Consulta se a Criptografia de Dados Transparente (TDE) está ativada para uma instância do ApsaraDB for MongoDB.
Descrição da operação
Para obter mais informações sobre este recurso, consulte Configurações para criptografia de dados transparente TDE.
Ao invocar esta operação, a instância deve atender às seguintes condições:
A instância é uma instância de conjunto de réplicas ou uma instância de cluster fragmentado.
O mecanismo de DPI de armazenamento da instância é o WiredTiger.
A versão do mecanismo de DPI do banco de dados da instância é 4.0 ou 4.2. Se a versão do mecanismo de DPI do banco de dados for anterior à versão necessária, você pode invocar a operação UpgradeDBInstanceEngineVersion para atualizar a versão do mecanismo de DPI do banco de dados.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
dds:DescribeDBInstanceTDEInfo |
get |
*Instance
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| DBInstanceId |
string |
Sim |
O ID da instância. |
dds-bpxxxxxxxx |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| TDEStatus |
string |
O status de ativação do TDE. Valores válidos:
Nota
Se o status do TDE for disabled, os parâmetros RoleARN, EncryptionKey e EncryptorName não serão retornados. |
enabled |
| RequestId |
string |
O ID da solicitação. |
F4DD0E29-361B-42F2-9301-B0048CCCE5D6 |
| RoleARN |
string |
O ARN (Alibaba Cloud Resource Name) do descritor de recurso global da função com autorização pendente. |
acs:ram::123456789012****:role/aliyunrdsinstanceencryptiondefaultrole |
| EncryptionKey |
string |
A chave personalizada da instância. Atualmente, apenas as seguintes regiões suportam o Bring Your Own Key (BYOK), que permite que você gerencie e possua chaves de criptografia:
Nota
Se o BYOK for suportado, você poderá gerenciar e possuir a chave, e o sistema retornará sua chave personalizada. Se o BYOK não for suportado, você não poderá gerenciar a chave, e o sistema retornará a string |
2axxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx |
| EncryptorName |
string |
O algoritmo de criptografia. |
aes-256-cbc |
Exemplos
Resposta de sucesso
JSON formato
{
"TDEStatus": "enabled",
"RequestId": "F4DD0E29-361B-42F2-9301-B0048CCCE5D6",
"RoleARN": "acs:ram::123456789012****:role/aliyunrdsinstanceencryptiondefaultrole",
"EncryptionKey": "2axxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"EncryptorName": "aes-256-cbc"
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.