Modifiez le statut du chiffrement transparent des données (TDE) d'une instance ApsaraDB for MongoDB.
Le TDE chiffre et déchiffre en temps réel les fichiers de données lors des opérations d'E/S. Les données sont chiffrées avant leur écriture sur les disques et déchiffrées avant leur lecture depuis les disques vers la mémoire. Pour plus d'informations, consultez la rubrique Configurer le TDE.
Une fois le TDE activé, vous ne pouvez pas le désactiver.
Avant d'appeler cette opération, vérifiez que les conditions suivantes sont remplies :
L'instance est un ensemble de réplicas ou un cluster fragmenté (sharded cluster).
Le moteur de stockage de l'instance est WiredTiger.
La version du moteur de base de données de l'instance est 4,0 ou 4,2. Si la version est antérieure à 4,0, appelez l'opération UpgradeDBInstanceEngineVersion pour mettre à niveau le moteur de base de données.
Débogage
Paramètres de requête
| Paramètre | Type | Obligatoire | Exemple | Description |
| Action | String | Oui | ModifyDBInstanceTDE | Opération à effectuer. Définissez la valeur sur ModifyDBInstanceTDE. |
| DBInstanceId | String | Oui | dds-bpxxxxxxxx | ID de l'instance. |
| TDEStatus | String | Oui | enabled | Statut du TDE. Définissez la valeur sur Enabled. Remarque Soyez prudent lors de l'activation du TDE. Une fois activé, le TDE ne peut pas être désactivé. |
| RegionId | String | Non | cn-hangzhou | ID de la région de l'instance. Appelez l'opération DescribeDBInstanceAttribute pour récupérer l'ID de région de l'instance. |
| EncryptorName | String | Non | aes-256-cbc | Méthode de chiffrement. Définissez la valeur sur AES-256-CBC. Remarque Ce paramètre n'est valide que si vous définissez le paramètre TDEStatus sur enabled. |
| EncryptionKey | String | Non | 749c1df7-xxxx-xxxx-xxxx-xxxxxxxxxxxx | Clé personnalisée. |
| RoleARN | String | Non | acs:ram::123456789012****:role/adminrole | ARN du rôle. Le format est le suivant : Remarque
|
Paramètres de réponse
|
Paramètre |
Type |
Exemple |
Description |
|
RequestId |
String |
434D7127-6229-4355-BA50-7A3685A725DF |
ID de la requête. |
Exemples
Exemple de requête
http(s)://mongodb.aliyuncs.com/? Action=ModifyDBInstanceTDE
&DBInstanceId=dds-bpxxxxxxxx
&TDEStatus=enabled
&<Common request parameters>
Exemple de réponse réussie
Format XML
<ModifyDBInstanceTDEResponse>
<RequestId>434D7127-6229-4355-BA50-7A3685A725DF</RequestId>
</ModifyDBInstanceTDEResponse>
Format JSON
{
"RequestId": "434D7127-6229-4355-BA50-7A3685A725DF"
}
Codes d'erreur
|
HttpCode |
Code d'erreur |
Message d'erreur |
Description |
|
403 |
IncorrectDBInstanceState |
Current DB instance state does not support this operation. |
L'opération n'est pas prise en charge dans l'état actuel de l'instance. Vérifiez l'exactitude des paramètres spécifiés. |
|
403 |
IncorrectDBInstanceLockMode |
Current DB instance lock mode does not support this operation. |
L'instance est verrouillée. |
Pour plus d'informations sur les codes d'erreur, consultez le Centre d'erreurs API.