Modifica o status de Transparent Data Encryption (TDE) de uma instância MongoDB.
Descrição da operação
O Transparent Data Encryption (TDE) fornece criptografia e descriptografia de I/O em tempo real para arquivos de dados. Os dados são criptografados antes de serem gravados em disco e descriptografados quando são lidos do disco para a memória. Para mais informações, consulte Configurar TDE.
Você não pode desativar o TDE após ele ser ativado.
Antes de chamar esta operação, certifique-se de que a instância atende aos seguintes requisitos:
-
A instância é uma instância de conjunto de réplicas ou uma instância de cluster fragmentado.
-
A instância usa o mecanismo de armazenamento WiredTiger.
-
A instância usa discos locais.
-
A instância executa MongoDB 4.0 ou 4.2. Se a instância executar uma versão anterior, você deve atualizar a versão do banco de dados chamando a operação UpgradeDBInstanceEngineVersion.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
dds:ModifyDBInstanceTDE |
update |
*Instance
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| DBInstanceId |
string |
Sim |
O ID da instância. |
dds-bpxxxxxxxx |
| TDEStatus |
string |
Sim |
O status do TDE. Defina o valor como enabled para ativar o TDE. Nota
Você não pode desativar o TDE após ativá-lo. Ative este recurso com cautela. |
enabled |
| EncryptorName |
string |
Não |
O método de criptografia. Defina o valor como aes-256-cbc. Nota
Este parâmetro está disponível apenas quando TDEStatus está definido como enabled. |
aes-256-cbc |
| EncryptionKey |
string |
Não |
O ID da chave personalizada. Chaves personalizadas são suportadas apenas nas seguintes regiões. Em outras regiões, a chave padrão é utilizada.
|
749c1df7-xxxx-xxxx-xxxx-xxxxxxxxxxxx |
| RoleARN |
string |
Não |
O Alibaba Cloud Resource Name (ARN) da função RAM. O formato é Nota
|
acs:ram::123456789012****:role/adminrole |
| SwitchMode |
string |
Não |
Especifica quando ativar o TDE. Valores válidos:
|
0 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
434D7127-6229-4355-BA50-7A3685A725DF |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "434D7127-6229-4355-BA50-7A3685A725DF"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | UnsupportedDBTdeStatus | Specified DB TDEStatus does not support this operation. | |
| 403 | UnsupportedEngine | Current DB Instance engine does not support this operation. | |
| 403 | IncorrectCharacterType | Current DB instance CharacterType does not support this operation. | |
| 403 | IncorrectEngineVersion | Current engine version does not support operations. | |
| 403 | IncorrectDBInstanceState | Current DB instance state does not support this operation. | |
| 403 | IncorrectDBInstanceLockMode | Current DB instance lock mode does not support this operation. | The current database instance locking mode does not support this operation. |
| 404 | InvalidClusterKms | this cluster not kms service. | |
| 404 | InvalidParam | Specified parameters is not valid. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.