Use esta operação para modificar o status da criptografia de dados transparente (TDE) de uma instância do ApsaraDB for MongoDB.
A TDE permite criptografar e descriptografar arquivos de dados em tempo real durante operações de E/S. O sistema criptografa os dados antes de gravá-los em disco e os descriptografa antes de lê-los do disco para a memória. Para mais informações, consulte Configurar TDE.
Após ativar a TDE, não é possível desativá-la.
Antes de chamar esta operação, verifique se os seguintes requisitos foram atendidos:
A instância é um conjunto de réplicas ou um cluster fragmentado.
O mecanismo de armazenamento da instância é WiredTiger.
A versão do mecanismo de banco de dados da instância é 4,0 ou 4,2. Se a versão for anterior à 4,0, chame a operação UpgradeDBInstanceEngineVersion para atualizar o mecanismo de banco de dados.
Depuração
Parâmetros da solicitação
| Parâmetro | Tipo | Obrigatório | Exemplo | Descrição |
| Action | String | Sim | ModifyDBInstanceTDE | Operação a ser executada. Defina o valor como ModifyDBInstanceTDE. |
| DBInstanceId | String | Sim | dds-bpxxxxxxxx | ID da instância. |
| TDEStatus | String | Sim | enabled | Status da TDE. Defina o valor como Enabled. Nota Tenha cuidado ao ativar a TDE. Após ativada, não é possível desativá-la. |
| RegionId | String | Não | cn-hangzhou | ID da região da instância. Chame a operação DescribeDBInstanceAttribute para consultar esse ID. |
| EncryptorName | String | Não | aes-256-cbc | Método de criptografia. Defina o valor como AES-256-CBC. Nota Este parâmetro é válido apenas quando você define TEDStatus como enabled. |
| EncryptionKey | String | Não | 749c1df7-xxxx-xxxx-xxxx-xxxxxxxxxxxx | Chave personalizada. |
| RoleARN | String | Não | acs:ram::123456789012****:role/adminrole | ARN da função. Segue o formato Nota
|
Parâmetros de resposta
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
RequestId |
String |
434D7127-6229-4355-BA50-7A3685A725DF |
ID da solicitação. |
Exemplos
Exemplos de solicitações
http(s)://mongodb.aliyuncs.com/? Action=ModifyDBInstanceTDE
&DBInstanceId=dds-bpxxxxxxxx
&TDEStatus=enabled
&<Common request parameters>
Exemplos de respostas de sucesso
Formato XML
<ModifyDBInstanceTDEResponse>
<RequestId>434D7127-6229-4355-BA50-7A3685A725DF</RequestId>
</ModifyDBInstanceTDEResponse>
Formato JSON
{
"RequestId": "434D7127-6229-4355-BA50-7A3685A725DF"
}
Código de erro
|
HttpCode |
Código de erro |
Mensagem de erro |
Descrição |
|
403 |
IncorrectDBInstanceState |
Current DB instance state does not support this operation. |
Erro retornado porque a operação não é compatível com o estado atual da instância. Verifique se os parâmetros especificados estão corretos. |
|
403 |
IncorrectDBInstanceLockMode |
Current DB instance lock mode does not support this operation. |
Erro retornado porque a instância está bloqueada. |
Para obter mais informações sobre códigos de erro, visite o API Error Center.