Vérifie si le chiffrement transparent des données (TDE) est activé pour une instance ApsaraDB for MongoDB.
Description de l'opération
Pour plus d'informations sur cette fonctionnalité, consultez Paramètres du chiffrement transparent des données TDE.
Lorsque vous appelez cette opération, l'instance doit satisfaire aux conditions suivantes :
L'instance est une instance de jeu de réplicas ou une instance de cluster fragmenté.
Le moteur de stockage de l'instance est WiredTiger.
La version du moteur de base de données de l'instance est 4.0 ou 4.2. Si la version du moteur de base de données est antérieure à la version requise, vous pouvez appeler l'opération UpgradeDBInstanceEngineVersion pour mettre à niveau la version du moteur de base de données.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
dds:DescribeDBInstanceTDEInfo |
get |
*Instance
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| DBInstanceId |
string |
Oui |
L'identifiant de l'instance. |
dds-bpxxxxxxxx |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| TDEStatus |
string |
L'état d'activation de TDE. Valeurs valides :
Remarque
Si l'état de TDE est désactivé, les paramètres RoleARN, EncryptionKey et EncryptorName ne sont pas renvoyés. |
enabled |
| RequestId |
string |
L'identifiant de la requête. |
F4DD0E29-361B-42F2-9301-B0048CCCE5D6 |
| RoleARN |
string |
Le descripteur de ressource global ARN (Alibaba Cloud Resource Name) du rôle en attente d'autorisation. |
acs:ram::123456789012****:role/aliyunrdsinstanceencryptiondefaultrole |
| EncryptionKey |
string |
La clé personnalisée de l'instance. Actuellement, seules les régions suivantes prennent en charge Bring Your Own Key (BYOK), ce qui vous permet de gérer et de posséder des clés de chiffrement :
Remarque
Si BYOK est pris en charge, vous pouvez gérer et posséder la clé, et le système renvoie votre clé personnalisée. Si BYOK n'est pas pris en charge, vous ne pouvez pas gérer la clé et le système renvoie la chaîne |
2axxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx |
| EncryptorName |
string |
L'algorithme de chiffrement. |
aes-256-cbc |
Exemples
JSON format
{
"TDEStatus": "enabled",
"RequestId": "F4DD0E29-361B-42F2-9301-B0048CCCE5D6",
"RoleARN": "acs:ram::123456789012****:role/aliyunrdsinstanceencryptiondefaultrole",
"EncryptionKey": "2axxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"EncryptorName": "aes-256-cbc"
}
Codes d'erreur
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.