MongoDB インスタンスの TDE (透過的データ暗号化) ステータスを変更します。
操作説明
TDE (透過的データ暗号化) は、データファイルのリアルタイム I/O 暗号化および復号を提供します。データは、ディスクに書き込まれる前に暗号化され、ディスクからメモリに読み込まれるときに復号されます。詳細については、「TDE の設定」をご参照ください。
TDE は一度有効にすると無効にできません。
この操作を呼び出す前に、インスタンスが次の要件を満たしていることを確認してください。
インスタンスはレプリカセットインスタンスまたはシャードクラスターインスタンスです。
インスタンスは WiredTiger ストレージエンジンを使用します。
インスタンスはローカルディスクを使用します。
インスタンスは MongoDB 4.0 または 4.2 を実行します。インスタンスが以前のバージョンを実行している場合は、UpgradeDBInstanceEngineVersion 操作を呼び出してデータベースのバージョンをアップグレードする必要があります。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
dds:ModifyDBInstanceTDE |
update |
*Instance
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| DBInstanceId |
string |
必須 |
インスタンスの ID。 |
dds-bpxxxxxxxx |
| TDEStatus |
string |
必須 |
TDE のステータス。TDE を有効にするには、値を enabled に設定します。 説明
TDE を有効にすると無効にすることはできません。この機能は注意して有効にしてください。 |
enabled |
| EncryptorName |
string |
任意 |
暗号化メソッド。値を aes-256-cbc に設定します。 説明
このパラメーターは、TDEStatus が enabled に設定されている場合にのみ使用できます。 |
aes-256-cbc |
| EncryptionKey |
string |
任意 |
カスタムキーの ID。 カスタムキーは、次のリージョンでのみサポートされています。他のリージョンでは、デフォルトのキーが使用されます。
|
749c1df7-xxxx-xxxx-xxxx-xxxxxxxxxxxx |
| RoleARN |
string |
任意 |
RAM ロールの Alibaba Cloud リソースネーム (ARN)。フォーマットは 説明
|
acs:ram::123456789012****:role/adminrole |
| SwitchMode |
string |
任意 |
TDE を有効にするタイミングを指定します。有効な値:
|
0 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエストの ID。 |
434D7127-6229-4355-BA50-7A3685A725DF |
例
成功レスポンス
JSONJSON
{
"RequestId": "434D7127-6229-4355-BA50-7A3685A725DF"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | UnsupportedDBTdeStatus | Specified DB TDEStatus does not support this operation. | |
| 403 | UnsupportedEngine | Current DB Instance engine does not support this operation. | |
| 403 | IncorrectCharacterType | Current DB instance CharacterType does not support this operation. | |
| 403 | IncorrectEngineVersion | Current engine version does not support operations. | |
| 403 | IncorrectDBInstanceState | Current DB instance state does not support this operation. | |
| 403 | IncorrectDBInstanceLockMode | Current DB instance lock mode does not support this operation. | |
| 404 | InvalidClusterKms | this cluster not kms service. | |
| 404 | InvalidParam | Specified parameters is not valid. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。