Modifie l'état du chiffrement transparent des données (TDE) d'une instance MongoDB.
Description de l'opération
Le chiffrement transparent des données (TDE) fournit un chiffrement et un déchiffrement des E/S en temps réel pour les fichiers de données. Les données sont chiffrées avant d'être écrites sur un disque et déchiffrées lorsqu'elles sont lues du disque vers la mémoire. Pour plus d'informations, consultez Configurer le TDE.
Vous ne pouvez pas désactiver le TDE une fois qu'il est activé.
Avant d'appeler cette opération, assurez-vous que l'instance répond aux exigences suivantes :
-
L'instance est une instance de jeu de réplicas ou une instance de cluster fragmenté.
-
L'instance utilise le moteur de stockage WiredTiger.
-
L'instance utilise des disques locaux.
-
L'instance exécute MongoDB 4.0 ou 4.2. Si l'instance exécute une version antérieure, vous devez mettre à niveau la version de la base de données en appelant l'opération UpgradeDBInstanceEngineVersion.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
dds:ModifyDBInstanceTDE |
update |
*Instance
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| DBInstanceId |
string |
Oui |
L'identifiant de l'instance. |
dds-bpxxxxxxxx |
| TDEStatus |
string |
Oui |
L'état du TDE. Définissez la valeur sur enabled pour activer le TDE. Remarque
Vous ne pouvez pas désactiver le TDE une fois qu'il est activé. Activez cette fonctionnalité avec prudence. |
enabled |
| EncryptorName |
string |
Non |
La méthode de chiffrement. Définissez la valeur sur aes-256-cbc. Remarque
Ce paramètre n'est disponible que lorsque TDEStatus est défini sur enabled. |
aes-256-cbc |
| EncryptionKey |
string |
Non |
L'identifiant de la clé personnalisée. Les clés personnalisées ne sont prises en charge que dans les régions suivantes. Dans les autres régions, la clé par défaut est utilisée.
|
749c1df7-xxxx-xxxx-xxxx-xxxxxxxxxxxx |
| RoleARN |
string |
Non |
Le nom de ressource Alibaba Cloud (ARN) du rôle RAM. Le format est Remarque
|
acs:ram::123456789012****:role/adminrole |
| SwitchMode |
string |
Non |
Indique quand activer le TDE. Valeurs valides :
|
0 |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| RequestId |
string |
L'identifiant de la requête. |
434D7127-6229-4355-BA50-7A3685A725DF |
Exemples
JSON format
{
"RequestId": "434D7127-6229-4355-BA50-7A3685A725DF"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | UnsupportedDBTdeStatus | Specified DB TDEStatus does not support this operation. | |
| 403 | UnsupportedEngine | Current DB Instance engine does not support this operation. | |
| 403 | IncorrectCharacterType | Current DB instance CharacterType does not support this operation. | |
| 403 | IncorrectEngineVersion | Current engine version does not support operations. | |
| 403 | IncorrectDBInstanceState | Current DB instance state does not support this operation. | |
| 403 | IncorrectDBInstanceLockMode | Current DB instance lock mode does not support this operation. | The current database instance locking mode does not support this operation. |
| 404 | InvalidClusterKms | this cluster not kms service. | |
| 404 | InvalidParam | Specified parameters is not valid. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.