Todos os produtos
Search
Central de documentação

PolarDB:ModifyDBClusterSSL

Última atualização: Jul 03, 2026

Ativa ou desativa o recurso de criptografia Secure Sockets Layer (SSL) para um cluster PolarDB ou atualiza o certificado CA de um cluster PolarDB.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

polardb:ModifyDBClusterSSL

update

*DBCluster.

acs:polardb:{#regionId}:{#accountId}:dbcluster/{#DbClusterId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

DBClusterId

string

Sim

O ID do cluster.

pc-************

SSLEnabled

string

Não

O status do SSL. Valores válidos:

  • Disable: desativa a criptografia SSL.

  • Enable: ativa a criptografia SSL.

  • Update: atualiza o certificado CA.

Nota

Após ativar a criptografia SSL ou atualizar o certificado CA, você deve baixar e configurar o certificado. Para obter detalhes, consulte Configurações para criptografia SSL.

Enable

DBEndpointId

string

Não

O ID do endpoint.

Nota
  • Se o cluster for um cluster PolarDB for MySQL, este parâmetro é obrigatório.

  • Se o cluster for um cluster PolarDB for PostgreSQL ou um cluster PolarDB for PostgreSQL (compatível com Oracle), não é necessário especificar este parâmetro. A criptografia SSL é ativada para todos os endpoints por padrão.

  • Você pode chamar a operação DescribeDBClusterSSL para consultar os detalhes do endpoint.

pe-******************

NetType

string

Não

O tipo de rede do endpoint. O valor deve ser igual ao tipo de rede do endpoint especificado por DBEndpointId. Valores válidos:

  • Public: rede pública

  • Private: rede privada

  • Inner: rede privada (rede clássica)

Nota
  • Se o cluster for um cluster PolarDB for MySQL, este parâmetro é obrigatório.

  • Se o cluster for um cluster PolarDB for PostgreSQL ou um cluster PolarDB for PostgreSQL (compatível com Oracle), não é necessário especificar este parâmetro. A criptografia SSL é ativada para todos os endpoints por padrão.

Public

SSLAutoRotate

string

Não

Especifica se a rotação automática de certificado SSL deve ser ativada. Valores válidos:

  • Enable: ativa a rotação automática de certificado SSL.

  • Disable: desativa a rotação automática de certificado SSL.

Enable

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

A94B1755-6D8B-4E27-BF3C-8562BC******

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "A94B1755-6D8B-4E27-BF3C-8562BC******"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 EngineMigration.ActionDisabled Specified action is disabled while custins is in engine migration. A operação especificada está desativada enquanto a instância está passando por migração de engine.
400 InvalidDBEndpointId.Malformed The specified parameter DBEndpointId is not valid. O parâmetro DBEndpointId especificado é inválido.
400 InvalidSSLAutoRotate.Malformed The specified SSLAutoRotate is not valid. O parâmetro SSLAutoRotate especificado é inválido.
400 InvalidNetType.Malformed The specified parameter NetType is not valid. O parâmetro especificado NetType é inválido.
400 InvalidConnectionString.Malformed The specified parameter ConnectionString is not valid. O parâmetro ConnectionString especificado é inválido.
404 InvalidDBCluster.NotFound The DBClusterId provided does not exist in our records. A operação falhou. O ID da instância de cluster especificado não existe.
404 InvalidDBClusterId.Malformed The specified parameter DBClusterId is not valid. O DBClusterId especificado não existe em nossos registros.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.