Tous les produits
Search
Centre de documentation

ApsaraDB RDS:The cloud disk encryption feature of ApsaraDB RDS is adjusted from January 15, 2024.

Dernière mise à jour :Aug 08, 2026

À compter du 15 janvier 2024, les clés maîtres clientes (CMK) définies par l'utilisateur ne sont plus disponibles pour le chiffrement des disques cloud lors de la création d'instances ApsaraDB RDS polyvalentes exécutant MySQL ou PostgreSQL avec des disques cloud. Seul le CMK de service par défaut est pris en charge pour ce type d'instance.

Date d'effet

15 janvier 2024

Instances concernées

ApsaraDB RDS for MySQL et ApsaraDB RDS for PostgreSQL

Modifications apportées

La politique de chiffrement des disques cloud varie désormais selon le type d'instance :

Type d'instance Options de CMK prises en charge
Polyvalente (General-purpose) CMK de service par défaut uniquement
Dédiée (Dedicated) CMK de service par défaut ou CMK défini par l'utilisateur
Le CMK de service par défaut est une clé de service gérée par ApsaraDB RDS et reste valide de manière permanente.

Les deux types de clés diffèrent par leur propriétaire :

Type de clé Géré par
CMK de service par défaut ApsaraDB RDS
CMK défini par l'utilisateur Vous, via Key Management Service (KMS)

Impacts potentiels

Instances polyvalentes existantes avec un CMK défini par l'utilisateur

Les opérations suivantes ne sont pas affectées :

  • Connexions à la base de données

  • Lectures et écritures de données

  • Migration de données

  • Extension de la capacité de stockage

Les opérations suivantes nécessitent au préalable la mise à niveau de l'instance vers le type dédié :

  • Modification des spécifications de l'instance

  • Clonage de l'instance

  • Création d'instances en lecture seule

Lors de la modification des spécifications de l'instance, vous pouvez changer le type de stockage, le type d'instance ou réduire la capacité de stockage.

Instances dédiées existantes avec un CMK défini par l'utilisateur

Lors de la modification des spécifications de l'instance, du clonage de l'instance ou de la création d'instances en lecture seule, le nouveau type d'instance doit être une instance dédiée.

Impact sur l'API (CreateDBInstance)

Lors de la création d'une instance polyvalente avec des disques cloud à l'aide de l'opération CreateDBInstance, le paramètre EncryptionKey accepte uniquement un ID de clé de service. Pour utiliser une clé de service pour le chiffrement des disques cloud, spécifiez plutôt le paramètre RoleARN.

Étapes suivantes