Anda dapat memanggil operasi ModifyDBInstanceTDE untuk mengaktifkan Transparent Data Encryption (TDE) pada suatu instans.
TDE melakukan enkripsi dan dekripsi I/O secara real-time pada file data. Data dienkripsi sebelum ditulis ke disk dan didekripsi sebelum dibaca dari disk dan dimuat ke memori. Untuk informasi selengkapnya, lihat Konfigurasi TDE untuk instans ApsaraDB RDS for MySQL.
Sebelum memanggil operasi ini, pastikan persyaratan berikut terpenuhi:
- Key Management Service (KMS) telah diaktifkan. Jika KMS belum diaktifkan, Anda dapat mengaktifkannya saat mengaktifkan TDE.
- Instans harus menjalankan salah satu versi mesin database dan edisi RDS berikut:
- MySQL 8.0 (dengan versi mesin minor 20191015 atau lebih baru) pada RDS High-availability Edition dengan SSD lokal
- MySQL 5.7 (dengan versi mesin minor 20191015 atau lebih baru) pada RDS High-availability Edition dengan SSD lokal
- MySQL 5.6
- SQL Server 2019 SE atau Edisi Perusahaan SQL Server
- PostgreSQL 10, PostgreSQL 11, PostgreSQL 12, PostgreSQL 13, PostgreSQL 14, atau PostgreSQL 15 (dengan versi mesin minor 20221030 atau lebih baru)
Debugging
Parameter permintaan
| Parameter | Type | Wajib | Contoh | Deskripsi |
| Action | String | Ya | ModifyDBInstanceTDE | Operasi yang ingin Anda lakukan. Tetapkan nilainya ke ModifyDBInstanceTDE. |
| DBInstanceId | String | Ya | rm-uf6wjk5**** | ID instans. Anda dapat memanggil operasi DescribeDBInstances untuk menanyakan ID instans. |
| TDEStatus | String | Ya | Enabled | Menentukan apakah TDE akan diaktifkan. Nilai yang valid:
|
| DBName | String | Tidak | testDB | Nama database tempat Anda ingin mengaktifkan TDE. Anda dapat menentukan hingga 50 nama database dalam satu permintaan. Jika Anda menentukan beberapa nama database, pisahkan nama-nama tersebut dengan koma (,). Catatan Parameter ini tersedia dan wajib ditentukan ketika instans menjalankan SQL Server 2019 SE atau Edisi Perusahaan SQL Server. |
| EncryptionKey | String | Tidak | 749c1df7-****-****-****-**** | ID kunci kustom. Catatan Parameter ini tersedia ketika instans menjalankan MySQL atau PostgreSQL. |
| RoleArn | String | Tidak | acs:ram::1406926****:role/aliyunrdsinstanceencryptiondefaultrole | Nama Sumber Daya Alibaba Cloud (ARN) dari peran RAM. Peran RAM adalah identitas virtual yang dapat Anda buat dalam Akun Alibaba Cloud Anda. Untuk informasi selengkapnya, lihat Ikhtisar peran RAM. Catatan Parameter ini tersedia ketika instans menjalankan MySQL atau PostgreSQL. |
| Certificate | String | Tidak | oss-ap-southeast-1.aliyuncs.com:****:key.cer | File yang berisi sertifikat. Format:
|
| PrivateKey | String | Tidak | oss-ap-southeast-1.aliyuncs.com:****:key.pvk | File yang berisi kunci privat sertifikat. Format:
|
| PassWord | String | Tidak | 1qaz@WSX | Password sertifikat. Catatan Parameter ini tersedia ketika instans menjalankan SQL Server 2019 SE atau Edisi Perusahaan SQL Server. |
| IsRotate | Boolean | Tidak | false | Menentukan apakah kunci akan diganti. Nilai yang valid:
Nilai default: false. Catatan Parameter ini hanya tersedia ketika instans menjalankan PostgreSQL. |
Parameter respons
| Parameter | Tipe | Contoh | Deskripsi |
| RequestId | String | 777C4593-8053-427B-99E2-105593277CAB | ID permintaan. |
Contoh
Contoh permintaan
http(s)://rds.aliyuncs.com/?Action=ModifyDBInstanceTDE
&DBInstanceId=rm-uf6wjk5****
&TDEStatus=Enabled
&<Common request parameters>
Contoh respons sukses
XML format
HTTP/1.1 200 OK
Content-Type:application/xml
<ModifyDBInstanceTDEResponse>
<RequestId>777C4593-8053-427B-99E2-105593277CAB</RequestId>
</ModifyDBInstanceTDEResponse>
JSON format
HTTP/1.1 200 OK
Content-Type:application/json
{
"ModifyDBInstanceTDEResponse" : {
"RequestId" : "777C4593-8053-427B-99E2-105593277CAB"
}
}
Kode kesalahan
| Kode status HTTP | Kode kesalahan | Pesan kesalahan | Deskripsi |
| 400 | InvalidTDEstatus.Format | The Specified TDEStatus is not valid. | Pesan kesalahan yang dikembalikan karena nilai parameter TDEStatus tidak valid. |
| 400 | Invalid.PrivateKey | The requested privateKey parameter is invalid. | Pesan kesalahan yang dikembalikan karena nilai parameter PrivateKey tidak valid. |
| 400 | Invalid.Certificate | The requested certificate parameter is invalid. | Pesan kesalahan yang dikembalikan karena nilai parameter Certificate tidak valid. |
| 400 | CertOrPrivateKeyOrPasswordNotMatched | The public certificate, private key, and password do not match. | Pesan kesalahan yang dikembalikan karena sertifikat, kunci privat, dan password tidak sesuai. |
| 403 | IncorrectDBInstanceType | Current DB instance type does not support this operation. | Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung saat instans berada dalam kondisi saat ini. |
| 403 | IncorrectEngineVersion | Current engine version does not support operations. | Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung untuk versi mesin database yang dijalankan oleh instans. |
| 403 | IncorrectDBInstanceLockMode | Current DB instance lock mode does not support this operation. | Pesan kesalahan yang dikembalikan karena instans terkunci. |
| 403 | IncorrectDBInstanceState | Current DB instance state does not support this operation. | Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung saat instans berada dalam kondisi saat ini. |
| 403 | DBSizeExceeded | Exceeding the allowed DB size of DB instance. | Pesan kesalahan yang dikembalikan karena ukuran database yang ditentukan melebihi batas yang ditetapkan. |
| 403 | IncorrectMinorVersion | Current engine minor version does not support operations. | Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung untuk versi minor mesin saat ini. |
| 404 | InvalidDBName.NotFound | Specified one or more DB name does not exist or DB status does not support. | Pesan kesalahan yang dikembalikan karena nama instans tidak ditemukan. |
Untuk daftar kode kesalahan, lihat Kode kesalahan layanan.