Anda dapat memanggil operasi DescribeDBInstanceSSL untuk mengkueri pengaturan enkripsi SSL instans ApsaraDB RDS.
Sebelum memanggil operasi ini, pastikan instans Anda termasuk dalam salah satu jenis berikut:
- Instans ApsaraDB RDS for MySQL yang tidak menjalankan Edisi Dasar RDS
- Instans ApsaraDB RDS for SQL Server
- Instans ApsaraDB RDS for PostgreSQL yang menggunakan SSD standar atau enhanced SSD (ESSD)
Debugging
Parameter permintaan
| Parameter | Tipe | Wajib | Contoh | Deskripsi |
| Action | String | Ya | DescribeDBInstanceSSL | Operasi yang ingin Anda lakukan. Tetapkan nilainya ke DescribeDBInstanceSSL. |
| DBInstanceId | String | Ya | rm-bp162dfr55g47**** | ID instans. |
Parameter respons
| Parameter | Tipe | Contoh | Deskripsi |
| ServerCert | String | -----BEGIN CERTIFICATE-----MIID*****QqEP-----END CERTIFICATE----- | Konten sertifikat server. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. |
| ClientCACertExpireTime | String | - | Waktu kedaluwarsa kunci publik CA yang menerbitkan sertifikat klien. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Waktu mengikuti standar ISO 8601 dalam format yyyy-MM-ddTHH:mm:ssZ dan ditampilkan dalam UTC. Parameter ini saat ini belum didukung. |
| RequireUpdateItem | String | - | Sertifikat server yang perlu diperbarui. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. |
| ServerCAUrl | String | - | URL sertifikat yang digunakan untuk menerbitkan sertifikat server. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. |
| RequireUpdate | String | Yes | Menunjukkan apakah sertifikat server perlu diperbarui.
|
| ClientCertRevocationList | String | -----BEGIN X509 CRL-----MIIB****19mg==-----END X509 CRL----- | Daftar pencabutan sertifikat (CRL) yang berisi sertifikat klien yang telah dicabut. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. |
| SSLExpireTime | String | 2022-10-11T08:16:43Z | Waktu kedaluwarsa sertifikat server. Waktu mengikuti standar ISO 8601 dalam format yyyy-MM-ddTHH:mm:ssZ dan ditampilkan dalam UTC. |
| CAType | String | aliyun | Tipe sertifikat server. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Nilai yang valid:
|
| SSLCreateTime | String | - | Waktu pembuatan sertifikat server. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Selain itu, parameter ini hanya berlaku jika parameter CAType diatur ke aliyun. |
| ReplicationACL | String | cert | Metode yang digunakan untuk memverifikasi izin replikasi. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Nilai yang valid:
|
| ACL | String | cert | Metode yang digunakan untuk memverifikasi identitas klien. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Nilai yang valid:
|
| RequestId | String | 7705151C-E242-55AF-9929-2A3C39D979D2 | ID permintaan. |
| LastModifyStatus | String | setting | Status tautan SSL. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Nilai yang valid:
|
| SSLEnabled | String | Yes | Menunjukkan apakah enkripsi SSL diaktifkan.
|
| ConnectionString | String | rm-bp162dfr55g47****.mysql.rds.aliyuncs.com | Titik akhir yang dilindungi oleh enkripsi SSL. |
| RequireUpdateReason | String | - | Alasan mengapa sertifikat server perlu diperbarui. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. |
| ClientCACert | String | -----BEGIN CERTIFICATE-----MIID*****viXk=-----END CERTIFICATE----- | Kunci publik CA yang menerbitkan sertifikat klien. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. |
| ServerKey | String | -----BEGIN PRIVATE KEY-----MIIE****ihfg==-----END PRIVATE KEY----- | Kunci privat sertifikat server. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. |
| ModifyStatusReason | String | Modify DB Instance SSL Config. | Alasan mengapa tautan SSL tetap berada dalam status saat ini. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. |
Contoh
Permintaan Contoh
http(s)://rds.aliyuncs.com/?Action=DescribeDBInstanceSSL
&DBInstanceId=rm-bp162dfr55g47****
&<Common request parameters>
Respons Sukses Contoh
XML format
HTTP/1.1 200 OK
Content-Type:application/xml
<DescribeDBInstanceSSL>
<RequestId>7705151C-E242-55AF-9929-2A3C39D979D2</RequestId>
<RequireUpdate>Yes</RequireUpdate>
<SSLExpireTime>2022-10-11T08:16:43Z</SSLExpireTime>
<SSLEnabled>Yes</SSLEnabled>
<RequireUpdateReason/>
<ConnectionString>rm-bp162dfr55g47****.mysql.rds.aliyuncs.com</ConnectionString>
</DescribeDBInstanceSSL>
JSON format
HTTP/1.1 200 OK
Content-Type:application/json
{
"RequestId" : "7705151C-E242-55AF-9929-2A3C39D979D2",
"RequireUpdate" : "Yes",
"SSLExpireTime" : "2022-10-11T08:16:43Z",
"SSLEnabled" : "Yes",
"RequireUpdateReason" : "",
"ConnectionString" : "rm-bp162dfr55g47****.mysql.rds.aliyuncs.com"
}
Kode kesalahan
| Kode status HTTP | Kode kesalahan | Pesan kesalahan | Deskripsi |
| 400 | InvaildEngineInRegion.ValueNotSupported | The engine is not supported in the region. | Pesan kesalahan yang dikembalikan karena mesin database yang dijalankan pada instans tidak didukung di wilayah yang ditentukan. |
| 403 | OperationDenied.DBInstanceType | The operation is not permitted due to type of the instance. | Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung oleh role instans. Anda harus memeriksa apakah instans tersebut merupakan instansi hanya baca. Instansi hanya baca tidak dapat dikloning. |
| 403 | InstanceEngineType.NotSupport | The instance engine and type does not support operations | Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung untuk mesin database dan tipe instans yang ditentukan. |
| 403 | IncorrectEngineVersion | Current engine version does not support operations. | Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung untuk versi mesin database yang dijalankan pada instans. |
| 403 | IncorrectDBInstanceState | Current DB instance state does not support this operation. | Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung ketika instans berada dalam status saat ini. |
| 403 | IncorrectDBInstanceType | Current DB instance type does not support this operation. | Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung ketika instans berada dalam status saat ini. |
| 403 | IncorrectDBInstanceLockMode | Current DB instance lock mode does not support this operation. | Pesan kesalahan yang dikembalikan karena instans terkunci. |
| 403 | ConnectionStringLengthExceeded | Connection String is too long. | Pesan kesalahan yang dikembalikan karena panjang titik akhir yang ditentukan melebihi batas atas. Anda harus memasukkan titik akhir yang valid. |
| 404 | InvalidDBInstanceId.NotFound | The specified instance is not found. | Pesan kesalahan yang dikembalikan karena instans tidak ada. Anda harus memeriksa apakah instans tersebut ada di akun saat ini. |
| 404 | EnabledSSLNotSupport | Specified region does not support enable ssl. | Pesan kesalahan yang dikembalikan karena fitur enkripsi SSL tidak didukung di wilayah yang ditentukan. |
| 404 | InvalidConnectionString.NotFound | Specified connection string or net type is not found. | Pesan kesalahan yang dikembalikan karena titik akhir yang Anda tentukan tidak ditemukan. Anda perlu memeriksa apakah titik akhir yang ditentukan valid. |
For a list of error codes, visit the Error Center.