Todos os produtos
Search
Central de documentação

:ModifyDBInstanceTDE

Última atualização: Jul 08, 2026

Use esta operação para modificar o status da criptografia de dados transparente (TDE) de uma instância do ApsaraDB for MongoDB.

A TDE permite criptografar e descriptografar arquivos de dados em tempo real durante operações de E/S. O sistema criptografa os dados antes de gravá-los em disco e os descriptografa antes de lê-los do disco para a memória. Para mais informações, consulte Configurar TDE.

Nota

Após ativar a TDE, não é possível desativá-la.

Antes de chamar esta operação, verifique se os seguintes requisitos foram atendidos:

  • A instância é um conjunto de réplicas ou um cluster fragmentado.

  • O mecanismo de armazenamento da instância é WiredTiger.

  • A versão do mecanismo de banco de dados da instância é 4,0 ou 4,2. Se a versão for anterior à 4,0, chame a operação UpgradeDBInstanceEngineVersion para atualizar o mecanismo de banco de dados.

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Recomendamos chamar esta operação no OpenAPI Explorer para maior conveniência. Essa ferramenta gera dinamicamente códigos de exemplo da operação para diferentes SDKs.

Parâmetros da solicitação

Parâmetro Tipo Obrigatório Exemplo Descrição
Action String Sim ModifyDBInstanceTDE

Operação a ser executada. Defina o valor como ModifyDBInstanceTDE.

DBInstanceId String Sim dds-bpxxxxxxxx

ID da instância.

TDEStatus String Sim enabled

Status da TDE. Defina o valor como Enabled.

Nota Tenha cuidado ao ativar a TDE. Após ativada, não é possível desativá-la.
RegionId String Não cn-hangzhou

ID da região da instância. Chame a operação DescribeDBInstanceAttribute para consultar esse ID.

EncryptorName String Não aes-256-cbc

Método de criptografia. Defina o valor como AES-256-CBC.

Nota Este parâmetro é válido apenas quando você define TEDStatus como enabled.
EncryptionKey String Não 749c1df7-xxxx-xxxx-xxxx-xxxxxxxxxxxx

Chave personalizada.

RoleARN String Não acs:ram::123456789012****:role/adminrole

ARN da função. Segue o formato acs:ram::$accountID:role/$roleName.

Nota
  • $accountID: ID da conta Alibaba Cloud proprietária da função RAM. Para visualizar o ID da conta, faça login no Console de Gerenciamento da Alibaba Cloud, passe o ponteiro sobre sua foto de perfil no canto superior direito e clique em Security Settings.
  • $roleName: nome da função RAM. Para visualizar o nome da função RAM, siga estas etapas: faça login no console RAM; no painel de navegação à esquerda, clique em RAM Roles; na coluna RAM Role Name da página exibida, visualize o nome da função RAM.

Parâmetros de resposta

Parâmetro

Tipo

Exemplo

Descrição

RequestId

String

434D7127-6229-4355-BA50-7A3685A725DF

ID da solicitação.

Exemplos

Exemplos de solicitações

http(s)://mongodb.aliyuncs.com/? Action=ModifyDBInstanceTDE
&DBInstanceId=dds-bpxxxxxxxx
&TDEStatus=enabled
&<Common request parameters>

Exemplos de respostas de sucesso

Formato XML

<ModifyDBInstanceTDEResponse>
	  <RequestId>434D7127-6229-4355-BA50-7A3685A725DF</RequestId>
</ModifyDBInstanceTDEResponse>

Formato JSON

{
	"RequestId": "434D7127-6229-4355-BA50-7A3685A725DF"
}

Código de erro

HttpCode

Código de erro

Mensagem de erro

Descrição

403

IncorrectDBInstanceState

Current DB instance state does not support this operation.

Erro retornado porque a operação não é compatível com o estado atual da instância. Verifique se os parâmetros especificados estão corretos.

403

IncorrectDBInstanceLockMode

Current DB instance lock mode does not support this operation.

Erro retornado porque a instância está bloqueada.

Para obter mais informações sobre códigos de erro, visite o API Error Center.