Consulte la clé de chiffrement d'une instance MongoDB.
Description de l'opération
Lorsque vous appelez l'opération DescribeDBInstanceEncryptionKey, l'instance doit avoir le chiffrement transparent des données (TDE) activé en mode BYOK. Vous pouvez appeler l'opération ModifyDBInstanceTDE pour activer le TDE.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
dds:DescribeDBInstanceEncryptionKey |
get |
*Instance
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| DBInstanceId |
string |
Oui |
L'identifiant de l'instance. |
dds-bp2235**** |
| EncryptionKey |
string |
Non |
La clé personnalisée de l'instance. Vous pouvez appeler l'opération DescribeUserEncryptionKeyList pour interroger la liste des clés personnalisées d'une instance ApsaraDB for MongoDB. |
2axxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
Les données renvoyées. |
||
| Origin |
string |
La source de la clé de l'instance. |
Aliyun_KMS |
| Description |
string |
La description de la clé de l'instance. |
exemple de description de clé |
| RequestId |
string |
L'identifiant de la requête. |
783C2062-A2D3-4EA8-88AD-E43F990C23BB |
| EncryptionKeyStatus |
string |
Indique si la clé de l'instance est activée. Valeurs valides :
|
Enabled |
| MaterialExpireTime |
string |
L'heure d'expiration de la clé de l'instance. L'heure est affichée en UTC. Si le paramètre est laissé vide, la clé de l'instance n'expire pas. |
2020-07-06T18:22:03Z |
| KeyUsage |
string |
L'usage de la clé de l'instance. |
ENCRYPT/DECRYPT |
| EncryptionKey |
string |
La clé de l'instance. |
2axxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx |
| Creator |
string |
L'UID du créateur de la clé. |
123456 |
| DeleteDate |
string |
L'heure prévue à laquelle la clé de l'instance sera supprimée. Si le paramètre est laissé vide, la clé ne sera pas supprimée. |
2020-07-06T18:22:03Z |
Exemples
JSON format
{
"Origin": "Aliyun_KMS",
"Description": "key description example",
"RequestId": "783C2062-A2D3-4EA8-88AD-E43F990C23BB",
"EncryptionKeyStatus": "Enabled",
"MaterialExpireTime": "2020-07-06T18:22:03Z",
"KeyUsage": "ENCRYPT/DECRYPT",
"EncryptionKey": "2axxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"Creator": "123456",
"DeleteDate": "2020-07-06T18:22:03Z"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 403 | INVALID_INSNAME_REGIONID_EMPTY | The insName and regionId can't be all empty | |
| 403 | NO_ACTIVE_BYOK | This custins no active byok. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.