Tous les produits
Search
Centre de documentation

:ModifyDBInstanceSSL

Dernière mise à jour :Aug 06, 2026

Modifie la configuration SSL d'une instance MongoDB.

Description de l'opération

Avant d'appeler l'opération ModifyDBInstanceSSL, assurez-vous que l'instance répond aux exigences suivantes :

  • L'instance est en cours d'exécution.

  • L'instance est une instance de jeu de réplicas ou une instance de cluster fragmenté.

    • L'instance de jeu de réplicas est en version 3.4 ou ultérieure.

    • L'instance de cluster fragmenté utilise des disques SSD améliorés (ESSD).

Remarque

L'activation, la mise à jour ou la désactivation de SSL redémarre l'instance. Nous vous recommandons d'effectuer ces opérations pendant les heures creuses.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

dds:ModifyDBInstanceSSL

update

*Instance

acs:dds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

DBInstanceId

string

Oui

L'identifiant de l'instance.

dds-bp2235****

SSLAction

string

Oui

L'opération à effectuer sur la fonctionnalité SSL. Valeurs valides :

  • Open : Active le chiffrement SSL.

  • Close : Désactive le chiffrement SSL.

  • Update : Met à jour le certificat SSL.

Open

SwitchMode

string

Non

Le moment de modification de la configuration SSL de l'instance MongoDB. Valeurs valides :

  • 0 : Modifie immédiatement.

  • 1 : Modifie pendant la fenêtre de maintenance.

0

ForceEncryption

string

Non

Indique si le chiffrement SSL doit être activé de force pour les connexions. Valeurs valides :

  • 1 : Active de force le chiffrement SSL.

  • 0 : N'active pas de force le chiffrement SSL.

Remarque
  • Le chiffrement SSL forcé est pris en charge uniquement pour les instances MongoDB 7.0 et 8.0 qui utilisent des disques cloud et répondent aux exigences de version mineure du moteur suivantes :

    • Pour la version 7.0, la version mineure du moteur doit être 8.0.13 ou ultérieure.

    • Pour la version 8.0, la version mineure du moteur doit être 9.0.5 ou ultérieure.

Avertissement

Après avoir activé le chiffrement SSL forcé, seules les connexions SSL à l'instance sont autorisées.

Valeurs valides :

  • 0 :

    0

  • 1 :

    1

0

Éléments de réponse

Élément

Type

Description

Exemple

object

Les paramètres de réponse.

RequestId

string

L'identifiant de la requête.

6D806B11-078F-4154-BF9F-844F56D08964

Exemples

JSON format

{
  "RequestId": "6D806B11-078F-4154-BF9F-844F56D08964"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 InvalidParam Specified parameters is not valid.
400 SSLAlreadyEnabled SSL have already been enabled.
400 SSLAlreadyDisabled SSL have already been disabled.
403 SSLNotEnabled SSL not enabled.
403 IncorrectCharacterType Current DB instance CharacterType does not support this operation.
403 IncorrectEngineVersion Current engine version does not support operations.
403 IncorrectDBInstanceState Current DB instance state does not support this operation.
403 IncorrectDBInstanceLockMode Current DB instance lock mode does not support this operation. The current database instance locking mode does not support this operation.
404 EnabledSSLNotSupport Specified region does not support enable ssl.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.