DB クラスターの TDE (透過的データ暗号化) の変更
操作説明
この操作を実行する前に、Key Management Service (KMS) を有効化する必要があります。 詳細については、「専用 KMS インスタンスの購入」をご参照ください。
TDE (透過的データ暗号化) は、一度有効にすると無効にできません。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
polardb:ModifyDBClusterTDE |
update |
*DBCluster
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| DBClusterId |
string |
必須 |
クラスター ID。 |
pc-************ |
| TDEStatus |
string |
必須 |
TDE ステータス。 値を Enable に設定します。 |
Enable |
| RoleArn |
string |
任意 |
ロールの Alibaba Cloud Resource Name (ARN)。 このパラメーターを使用してロールを指定できます。 詳細については、「RAM ロールの概要」をご参照ください。 |
acs:ram::1406926*****:role/aliyunrdsinstanceencryptiondefaultrole |
| EncryptionKey |
string |
任意 |
カスタムキーの ID。 |
749c1df7-****-****-****-********* |
| EncryptNewTables |
string |
任意 |
新しく作成されるすべてのテーブルを自動的に暗号化するかどうかを指定します。 有効な値:
説明
このパラメーターは、データベースエンジンが MySQL と互換性がある場合にのみ有効です。 |
ON |
| EnableAutomaticRotation |
string |
任意 |
KMS キーの新しいバージョンが利用可能になった後、次の O&M ウィンドウ中にインスタンスの TDE キーを自動的にローテーションするかどうかを指定します。 このパラメーターはカスタムキーにのみ有効です。
説明
このパラメーターは、データベースエンジンが PostgreSQL または Oracle と互換性がある場合にのみサポートされます。 |
false |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエスト ID。 |
5F859238-2A36-4A8D-BD0F-732112****** |
例
成功レスポンス
JSONJSON
{
"RequestId": "5F859238-2A36-4A8D-BD0F-732112******"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | InvalidTDEStatus.AlreadyEnabled | TDE has already enabled in the this cluster. | |
| 400 | InvalidDBType.Malformed | The Specified DBType is not valid. | |
| 400 | InvalidTDEEnabledType.Malformed | The specified parameter TDEStatus is not valid. | |
| 400 | InvalidAutoTableTransparentEncryption.Malformed | The specified AutoTableTransparentEncryption is not valid. | |
| 403 | UnsupportedKmsService.NotEnabled | KMS service is not enabled. | |
| 403 | OperationDenied.DBNodeType | The operation is not permitted due to type of node. | |
| 403 | IncorrectGdnState | db instance %s status is not available:%s. | |
| 404 | InvalidDBCluster.NotFound | The DBClusterId provided does not exist in our records. | |
| 404 | InvalidDBClusterId.Malformed | The specified parameter DBClusterId is not valid. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。