All Products
Search
Document Center

:Aktifkan TDE

Last Updated:May 26, 2026

Anda dapat memanggil operasi ModifyDBInstanceTDE untuk mengaktifkan Transparent Data Encryption (TDE) pada suatu instans.

TDE melakukan enkripsi dan dekripsi I/O secara real-time pada file data. Data dienkripsi sebelum ditulis ke disk dan didekripsi sebelum dibaca dari disk dan dimuat ke memori. Untuk informasi selengkapnya, lihat Konfigurasi TDE untuk instans ApsaraDB RDS for MySQL.

Sebelum memanggil operasi ini, pastikan persyaratan berikut terpenuhi:

  • Key Management Service (KMS) telah diaktifkan. Jika KMS belum diaktifkan, Anda dapat mengaktifkannya saat mengaktifkan TDE.
  • Instans harus menjalankan salah satu versi mesin database dan edisi RDS berikut:
    • MySQL 8.0 (dengan versi mesin minor 20191015 atau lebih baru) pada RDS High-availability Edition dengan SSD lokal
    • MySQL 5.7 (dengan versi mesin minor 20191015 atau lebih baru) pada RDS High-availability Edition dengan SSD lokal
    • MySQL 5.6
    • SQL Server 2019 SE atau Edisi Perusahaan SQL Server
    • PostgreSQL 10, PostgreSQL 11, PostgreSQL 12, PostgreSQL 13, PostgreSQL 14, atau PostgreSQL 15 (dengan versi mesin minor 20221030 atau lebih baru)

Debugging

OpenAPI Explorer secara otomatis menghitung nilai signature. Untuk kenyamanan Anda, kami menyarankan agar Anda memanggil operasi ini di OpenAPI Explorer. OpenAPI Explorer secara dinamis menghasilkan contoh kode operasi untuk berbagai SDK.

Parameter permintaan

Parameter Type Wajib Contoh Deskripsi
Action String Ya ModifyDBInstanceTDE

Operasi yang ingin Anda lakukan. Tetapkan nilainya ke ModifyDBInstanceTDE.

DBInstanceId String Ya rm-uf6wjk5****

ID instans. Anda dapat memanggil operasi DescribeDBInstances untuk menanyakan ID instans.

TDEStatus String Ya Enabled

Menentukan apakah TDE akan diaktifkan. Nilai yang valid:

  • Enabled
  • Disabled
DBName String Tidak testDB

Nama database tempat Anda ingin mengaktifkan TDE. Anda dapat menentukan hingga 50 nama database dalam satu permintaan. Jika Anda menentukan beberapa nama database, pisahkan nama-nama tersebut dengan koma (,).

Catatan Parameter ini tersedia dan wajib ditentukan ketika instans menjalankan SQL Server 2019 SE atau Edisi Perusahaan SQL Server.
EncryptionKey String Tidak 749c1df7-****-****-****-****

ID kunci kustom.

Catatan Parameter ini tersedia ketika instans menjalankan MySQL atau PostgreSQL.
RoleArn String Tidak acs:ram::1406926****:role/aliyunrdsinstanceencryptiondefaultrole

Nama Sumber Daya Alibaba Cloud (ARN) dari peran RAM. Peran RAM adalah identitas virtual yang dapat Anda buat dalam Akun Alibaba Cloud Anda. Untuk informasi selengkapnya, lihat Ikhtisar peran RAM.

Catatan Parameter ini tersedia ketika instans menjalankan MySQL atau PostgreSQL.
Certificate String Tidak oss-ap-southeast-1.aliyuncs.com:****:key.cer

File yang berisi sertifikat.

Format:

  • Titik akhir publik: oss-<ID wilayah>.aliyuncs.com:<nama bucket>:<nama file sertifikat> (Nama file mencakup ekstensi.)
  • Titik akhir internal: oss-<ID wilayah>-internal.aliyuncs.com:<nama bucket>:<nama file sertifikat> (Nama file mencakup ekstensi.)
    Catatan
    • Parameter ini tersedia ketika instans menjalankan SQL Server 2019 SE atau Edisi Perusahaan SQL Server.
    • Anda dapat memanggil operasi DescribeRegions untuk menanyakan daftar wilayah terbaru.
PrivateKey String Tidak oss-ap-southeast-1.aliyuncs.com:****:key.pvk

File yang berisi kunci privat sertifikat.

Format:

  • Titik akhir publik: oss-<ID wilayah>.aliyuncs.com:<nama bucket>:<nama file yang berisi kunci privat> (Nama file mencakup ekstensi.)
  • Titik akhir internal: oss-<ID wilayah>-internal.aliyuncs.com:<nama bucket>:<nama file yang berisi kunci privat> (Nama file mencakup ekstensi.)
    Catatan
    • Parameter ini tersedia ketika instans menjalankan SQL Server 2019 SE atau Edisi Perusahaan SQL Server.
    • Anda dapat memanggil operasi DescribeRegions untuk menanyakan daftar wilayah terbaru.
PassWord String Tidak 1qaz@WSX

Password sertifikat.

Catatan Parameter ini tersedia ketika instans menjalankan SQL Server 2019 SE atau Edisi Perusahaan SQL Server.
IsRotate Boolean Tidak false

Menentukan apakah kunci akan diganti.

Nilai yang valid:

  • true: mengganti kunci.
  • false: tidak mengganti kunci.

Nilai default: false.

Catatan Parameter ini hanya tersedia ketika instans menjalankan PostgreSQL.

Parameter respons

Parameter Tipe Contoh Deskripsi
RequestId String 777C4593-8053-427B-99E2-105593277CAB

ID permintaan.

Contoh

Contoh permintaan

http(s)://rds.aliyuncs.com/?Action=ModifyDBInstanceTDE
&DBInstanceId=rm-uf6wjk5****
&TDEStatus=Enabled
&<Common request parameters>

Contoh respons sukses

XML format

HTTP/1.1 200 OK
Content-Type:application/xml

<ModifyDBInstanceTDEResponse>
    <RequestId>777C4593-8053-427B-99E2-105593277CAB</RequestId>
</ModifyDBInstanceTDEResponse>

JSON format

HTTP/1.1 200 OK
Content-Type:application/json

{
  "ModifyDBInstanceTDEResponse" : {
    "RequestId" : "777C4593-8053-427B-99E2-105593277CAB"
  }
}

Kode kesalahan

Kode status HTTP Kode kesalahan Pesan kesalahan Deskripsi
400 InvalidTDEstatus.Format The Specified TDEStatus is not valid. Pesan kesalahan yang dikembalikan karena nilai parameter TDEStatus tidak valid.
400 Invalid.PrivateKey The requested privateKey parameter is invalid. Pesan kesalahan yang dikembalikan karena nilai parameter PrivateKey tidak valid.
400 Invalid.Certificate The requested certificate parameter is invalid. Pesan kesalahan yang dikembalikan karena nilai parameter Certificate tidak valid.
400 CertOrPrivateKeyOrPasswordNotMatched The public certificate, private key, and password do not match. Pesan kesalahan yang dikembalikan karena sertifikat, kunci privat, dan password tidak sesuai.
403 IncorrectDBInstanceType Current DB instance type does not support this operation. Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung saat instans berada dalam kondisi saat ini.
403 IncorrectEngineVersion Current engine version does not support operations. Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung untuk versi mesin database yang dijalankan oleh instans.
403 IncorrectDBInstanceLockMode Current DB instance lock mode does not support this operation. Pesan kesalahan yang dikembalikan karena instans terkunci.
403 IncorrectDBInstanceState Current DB instance state does not support this operation. Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung saat instans berada dalam kondisi saat ini.
403 DBSizeExceeded Exceeding the allowed DB size of DB instance. Pesan kesalahan yang dikembalikan karena ukuran database yang ditentukan melebihi batas yang ditetapkan.
403 IncorrectMinorVersion Current engine minor version does not support operations. Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung untuk versi minor mesin saat ini.
404 InvalidDBName.NotFound Specified one or more DB name does not exist or DB status does not support. Pesan kesalahan yang dikembalikan karena nama instans tidak ditemukan.

Untuk daftar kode kesalahan, lihat Kode kesalahan layanan.