All Products
Search
Document Center

:Kueri pengaturan enkripsi SSL instans ApsaraDB RDS

Last Updated:May 26, 2026

Anda dapat memanggil operasi DescribeDBInstanceSSL untuk mengkueri pengaturan enkripsi SSL instans ApsaraDB RDS.

Sebelum memanggil operasi ini, pastikan instans Anda termasuk dalam salah satu jenis berikut:

  • Instans ApsaraDB RDS for MySQL yang tidak menjalankan Edisi Dasar RDS
  • Instans ApsaraDB RDS for SQL Server
  • Instans ApsaraDB RDS for PostgreSQL yang menggunakan SSD standar atau enhanced SSD (ESSD)

Debugging

OpenAPI Explorer secara otomatis menghitung nilai signature. Untuk kenyamanan Anda, kami menyarankan agar Anda memanggil operasi ini di OpenAPI Explorer. OpenAPI Explorer secara dinamis menghasilkan contoh kode operasi untuk berbagai SDK.

Parameter permintaan

Parameter Tipe Wajib Contoh Deskripsi
Action String Ya DescribeDBInstanceSSL

Operasi yang ingin Anda lakukan. Tetapkan nilainya ke DescribeDBInstanceSSL.

DBInstanceId String Ya rm-bp162dfr55g47****

ID instans.

Parameter respons

Parameter Tipe Contoh Deskripsi
ServerCert String -----BEGIN CERTIFICATE-----MIID*****QqEP-----END CERTIFICATE-----

Konten sertifikat server. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD.

ClientCACertExpireTime String -

Waktu kedaluwarsa kunci publik CA yang menerbitkan sertifikat klien. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Waktu mengikuti standar ISO 8601 dalam format yyyy-MM-ddTHH:mm:ssZ dan ditampilkan dalam UTC. Parameter ini saat ini belum didukung.

RequireUpdateItem String -

Sertifikat server yang perlu diperbarui. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD.

ServerCAUrl String -

URL sertifikat yang digunakan untuk menerbitkan sertifikat server. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD.

RequireUpdate String Yes

Menunjukkan apakah sertifikat server perlu diperbarui.

  • Nilai yang valid untuk instans ApsaraDB RDS for MySQL dan ApsaraDB RDS for SQL Server:
    • No
    • Yes
  • Nilai yang valid untuk instans ApsaraDB RDS for PostgreSQL:
    • 0: tidak
    • 1: ya
ClientCertRevocationList String -----BEGIN X509 CRL-----MIIB****19mg==-----END X509 CRL-----

Daftar pencabutan sertifikat (CRL) yang berisi sertifikat klien yang telah dicabut. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD.

SSLExpireTime String 2022-10-11T08:16:43Z

Waktu kedaluwarsa sertifikat server. Waktu mengikuti standar ISO 8601 dalam format yyyy-MM-ddTHH:mm:ssZ dan ditampilkan dalam UTC.

CAType String aliyun

Tipe sertifikat server. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Nilai yang valid:

  • aliyun: sertifikat cloud
  • custom: sertifikat kustom
SSLCreateTime String -

Waktu pembuatan sertifikat server. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Selain itu, parameter ini hanya berlaku jika parameter CAType diatur ke aliyun.

ReplicationACL String cert

Metode yang digunakan untuk memverifikasi izin replikasi. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Nilai yang valid:

  • cert
  • perfer
  • verify-ca
  • verify-full (hanya didukung ketika instans menjalankan PostgreSQL 12 atau versi lebih baru)
ACL String cert

Metode yang digunakan untuk memverifikasi identitas klien. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Nilai yang valid:

  • cert
  • perfer
  • verify-ca
  • verify-full (hanya didukung ketika instans menjalankan PostgreSQL 12 atau versi lebih baru)
RequestId String 7705151C-E242-55AF-9929-2A3C39D979D2

ID permintaan.

LastModifyStatus String setting

Status tautan SSL. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Nilai yang valid:

  • success
  • setting
  • failed
SSLEnabled String Yes

Menunjukkan apakah enkripsi SSL diaktifkan.

  • Nilai yang valid untuk instans ApsaraDB RDS for MySQL dan ApsaraDB RDS for SQL Server:
    • Yes: diaktifkan
    • No: dinonaktifkan
  • Nilai yang valid untuk instans ApsaraDB RDS for PostgreSQL:
    • on: diaktifkan
    • off: dinonaktifkan
ConnectionString String rm-bp162dfr55g47****.mysql.rds.aliyuncs.com

Titik akhir yang dilindungi oleh enkripsi SSL.

RequireUpdateReason String -

Alasan mengapa sertifikat server perlu diperbarui. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD.

ClientCACert String -----BEGIN CERTIFICATE-----MIID*****viXk=-----END CERTIFICATE-----

Kunci publik CA yang menerbitkan sertifikat klien. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD.

ServerKey String -----BEGIN PRIVATE KEY-----MIIE****ihfg==-----END PRIVATE KEY-----

Kunci privat sertifikat server. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD.

ModifyStatusReason String Modify DB Instance SSL Config.

Alasan mengapa tautan SSL tetap berada dalam status saat ini. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD.

Contoh

Permintaan Contoh

http(s)://rds.aliyuncs.com/?Action=DescribeDBInstanceSSL
&DBInstanceId=rm-bp162dfr55g47****
&<Common request parameters>

Respons Sukses Contoh

XML format

HTTP/1.1 200 OK
Content-Type:application/xml

<DescribeDBInstanceSSL>
    <RequestId>7705151C-E242-55AF-9929-2A3C39D979D2</RequestId>
    <RequireUpdate>Yes</RequireUpdate>
    <SSLExpireTime>2022-10-11T08:16:43Z</SSLExpireTime>
    <SSLEnabled>Yes</SSLEnabled>
    <RequireUpdateReason/>
    <ConnectionString>rm-bp162dfr55g47****.mysql.rds.aliyuncs.com</ConnectionString>
</DescribeDBInstanceSSL>

JSON format

HTTP/1.1 200 OK
Content-Type:application/json

{
  "RequestId" : "7705151C-E242-55AF-9929-2A3C39D979D2",
  "RequireUpdate" : "Yes",
  "SSLExpireTime" : "2022-10-11T08:16:43Z",
  "SSLEnabled" : "Yes",
  "RequireUpdateReason" : "",
  "ConnectionString" : "rm-bp162dfr55g47****.mysql.rds.aliyuncs.com"
}

Kode kesalahan

Kode status HTTP Kode kesalahan Pesan kesalahan Deskripsi
400 InvaildEngineInRegion.ValueNotSupported The engine is not supported in the region. Pesan kesalahan yang dikembalikan karena mesin database yang dijalankan pada instans tidak didukung di wilayah yang ditentukan.
403 OperationDenied.DBInstanceType The operation is not permitted due to type of the instance. Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung oleh role instans. Anda harus memeriksa apakah instans tersebut merupakan instansi hanya baca. Instansi hanya baca tidak dapat dikloning.
403 InstanceEngineType.NotSupport The instance engine and type does not support operations Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung untuk mesin database dan tipe instans yang ditentukan.
403 IncorrectEngineVersion Current engine version does not support operations. Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung untuk versi mesin database yang dijalankan pada instans.
403 IncorrectDBInstanceState Current DB instance state does not support this operation. Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung ketika instans berada dalam status saat ini.
403 IncorrectDBInstanceType Current DB instance type does not support this operation. Pesan kesalahan yang dikembalikan karena operasi ini tidak didukung ketika instans berada dalam status saat ini.
403 IncorrectDBInstanceLockMode Current DB instance lock mode does not support this operation. Pesan kesalahan yang dikembalikan karena instans terkunci.
403 ConnectionStringLengthExceeded Connection String is too long. Pesan kesalahan yang dikembalikan karena panjang titik akhir yang ditentukan melebihi batas atas. Anda harus memasukkan titik akhir yang valid.
404 InvalidDBInstanceId.NotFound The specified instance is not found. Pesan kesalahan yang dikembalikan karena instans tidak ada. Anda harus memeriksa apakah instans tersebut ada di akun saat ini.
404 EnabledSSLNotSupport Specified region does not support enable ssl. Pesan kesalahan yang dikembalikan karena fitur enkripsi SSL tidak didukung di wilayah yang ditentukan.
404 InvalidConnectionString.NotFound Specified connection string or net type is not found. Pesan kesalahan yang dikembalikan karena titik akhir yang Anda tentukan tidak ditemukan. Anda perlu memeriksa apakah titik akhir yang ditentukan valid.

For a list of error codes, visit the Error Center.