Anda dapat memanggil operasi ModifyDBInstanceSSL untuk mengubah pengaturan enkripsi SSL instans ApsaraDB RDS.
Operasi ini digunakan untuk mengonfigurasi enkripsi SSL pada suatu instans. Untuk informasi selengkapnya, lihat Secure Sockets Layer.
- Sebelum memanggil operasi ini, pastikan instans Anda termasuk dalam salah satu jenis berikut:
- Instans ApsaraDB RDS for MySQL yang tidak menjalankan Edisi Dasar
- Instans ApsaraDB RDS for SQL Server
- Instans ApsaraDB RDS for PostgreSQL yang menggunakan SSD standar atau enhanced SSD (ESSD)
- Enkripsi SSL tidak didukung untuk koneksi ke titik akhir pemisahan baca/tulis sebuah instans.
Debugging
Parameter permintaan
| Parameter | Type | Required | Example | Description |
| Action | String | Yes | ModifyDBInstanceSSL | Operasi yang ingin Anda lakukan. Tetapkan nilainya ke ModifyDBInstanceSSL. |
| DBInstanceId | String | Yes | rm-uf6wjk5xxxxxxx | ID instans. |
| ConnectionString | String | Yes | rm-uf6wjk5xxxxx.mysql.rds.aliyuncs.com | Titik akhir internal atau publik tempat sertifikat server perlu dibuat atau diperbarui. |
| SSLEnabled | Integer | No | 1 | Menentukan apakah akan mengaktifkan atau menonaktifkan Enkripsi SSL. Nilai yang valid:
|
| CAType | String | No | aliyun | Jenis sertifikat server. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Jika Anda mengatur parameter SSLEnabled ke 1, nilai default parameter ini adalah aliyun. Nilai yang valid:
|
| ServerCert | String | No | -----BEGIN CERTIFICATE-----MIID*****QqEP-----END CERTIFICATE----- | Konten dari sertifikat server. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Jika Anda mengatur parameter CAType ke custom, Anda juga harus menentukan parameter ini. |
| ServerKey | String | No | -----BEGIN PRIVATE KEY-----MIIE****ihfg==-----END PRIVATE KEY----- | Kunci privat dari sertifikat server. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Jika Anda mengatur parameter CAType ke custom, Anda juga harus menentukan parameter ini. |
| ClientCAEnabled | Integer | No | 1 | Menentukan apakah akan mengaktifkan kunci publik dari CA yang menerbitkan sertifikat klien. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Nilai yang valid:
|
| ClientCACert | String | No | -----BEGIN CERTIFICATE-----MIID*****viXk=-----END CERTIFICATE----- | Kunci publik dari CA yang menerbitkan sertifikat klien. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Jika Anda mengatur parameter ClientCAEbabled ke 1, Anda juga harus menentukan parameter ini. |
| ClientCrlEnabled | Integer | No | 1 | Menentukan apakah akan mengaktifkan certificate revocation list (CRL) yang berisi sertifikat klien yang telah dicabut. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau SSD enhanced. Selain itu, parameter ini hanya tersedia jika kunci publik dari CA yang menerbitkan sertifikat klien telah diaktifkan. Nilai yang valid:
|
| ClientCertRevocationList | String | No | -----BEGIN X509 CRL-----MIIB****19mg==-----END X509 CRL----- | CRL yang berisi sertifikat klien yang dicabut. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Jika Anda mengatur parameter ClientCrlEnabled ke 1, Anda juga harus menentukan parameter ini. |
| ACL | String | No | cert | Metode yang digunakan untuk memverifikasi identitas client. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Selain itu, parameter ini hanya tersedia ketika kunci publik dari CA yang menerbitkan sertifikat klien diaktifkan. Nilai yang valid:
|
| ReplicationACL | String | No | cert | Metode yang digunakan untuk memverifikasi izin replikasi. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Selain itu, parameter ini hanya tersedia ketika kunci publik dari CA yang menerbitkan sertifikat klien diaktifkan. Nilai yang valid:
|
Parameter respons
| Parameter | Type | Example | Description |
| RequestId | String | 777C4593-8053-427B-99E2-105593277CAB | ID permintaan. |
Contoh
Contoh permintaan
http(s)://rds.aliyuncs.com/?Action=ModifyDBInstanceSSL
&ConnectionString=rm-uf6wjk5xxxxx.mysql.rds.aliyuncs.com
&DBInstanceId=rm-uf6wjk5xxxxxxx
&<Common request parameters>Contoh respons sukses
XML format
HTTP/1.1 200 OK
Content-Type:application/xml
<RequestId>777C4593-8053-427B-99E2-105593277CAB</RequestId>JSON format
HTTP/1.1 200 OK
Content-Type:application/json
{
"RequestId" : "777C4593-8053-427B-99E2-105593277CAB"
}Kode kesalahan
| Kode status HTTP | Kode kesalahan | Pesan kesalahan | Deskripsi |
| 400 | InvalidServerCertOrPrivateKey | Specify server certificate or private key is invalid. | Pesan kesalahan yang dikembalikan karena Sertifikat server atau kunci privat yang ditentukan tidak valid. |
| 400 | InvalidClientCACert | Specify client ca certificate is invalid. | Pesan kesalahan yang dikembalikan karena nilai parameter ClientCACert tidak valid. |
| 400 | InvalidClientCrl | Specify client certificate revocation list is invalid. | Pesan kesalahan yang dikembalikan karena CRL yang ditentukan tidak valid. |
| 400 | InvalidCAType.NotFound | Specify ca type is not found. | Pesan kesalahan yang dikembalikan karena jenis sertifikat server yang ditentukan tidak valid. |
| 400 | InvalidACL.NotFound | Specify acl is not found. | Pesan kesalahan yang dikembalikan karena nilai parameter ACL tidak valid. |
| 400 | InvalidSSLStatus | Specify ssl status is invalid. | Pesan kesalahan yang dikembalikan karena nilai parameter SSLEnabled tidak valid. |
| 403 | InvalidClientCrl.Permission | Client ca certificate is set first if need to set client certificate revocation list. | Pesan kesalahan yang dikembalikan karena Anda tidak diizinkan untuk melakukan operasi ini. Anda harus mengonfigurasi sertifikat CA klien sebelum melakukan operasi ini. |
| 403 | InvalidACL.Permission | Client ca certificate is set first if need to set acl. | Pesan kesalahan yang dikembalikan karena sertifikat CA klien tidak ditentukan. |
Untuk daftar kode kesalahan, kunjungi Error Center.