Modifica o TDE do cluster.
Descrição da operação
-
Você deve ativar o Key Management Service (KMS) antes de realizar esta operação. Para mais informações, consulte Comprar uma instância KMS dedicada.
-
Você não pode desativar a criptografia de dados transparente (TDE) após ativá-la.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
polardb:ModifyDBClusterTDE |
update |
*DBCluster
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| DBClusterId |
string |
Sim |
O ID do cluster. |
pc-************ |
| TDEStatus |
string |
Sim |
O status do TDE. Defina o valor como Enable. |
Enable |
| RoleArn |
string |
Não |
O Descritor Global de Recursos da função. Você pode usar este parâmetro para especificar uma função. Para mais informações, consulte Visão geral das funções do RAM. |
acs:ram::1406926*****:role/aliyunrdsinstanceencryptiondefaultrole |
| EncryptionKey |
string |
Não |
O ID da chave personalizada. |
749c1df7-****-****-****-********* |
| EncryptNewTables |
string |
Não |
Especifica se todas as novas tabelas devem ser criptografadas automaticamente. Valores válidos:
Nota
Este parâmetro é válido apenas quando o mecanismo de banco de dados é compatível com o MySQL. |
ON |
| EnableAutomaticRotation |
string |
Não |
Especifica se a chave TDE da instância deve ser rotacionada automaticamente durante a próxima janela de O&M após uma nova versão da chave KMS estar disponível. Este parâmetro é válido apenas para chaves personalizadas.
Nota
Este parâmetro é suportado apenas quando o mecanismo de banco de dados é compatível com PostgreSQL ou Oracle. |
false |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
5F859238-2A36-4A8D-BD0F-732112****** |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "5F859238-2A36-4A8D-BD0F-732112******"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | InvalidTDEStatus.AlreadyEnabled | TDE has already enabled in the this cluster. | TDE is already enabled for the cluster. |
| 400 | InvalidDBType.Malformed | The Specified DBType is not valid. | The specified database type is invalid. |
| 400 | InvalidTDEEnabledType.Malformed | The specified parameter TDEStatus is not valid. | The specified TDEStatus parameter is invalid. |
| 400 | InvalidAutoTableTransparentEncryption.Malformed | The specified AutoTableTransparentEncryption is not valid. | The specified AutoTableTransparentEncryption parameter is invalid. |
| 403 | UnsupportedKmsService.NotEnabled | KMS service is not enabled. | Key Management Service is not enabled. |
| 403 | OperationDenied.DBNodeType | The operation is not permitted due to type of node. | The specified node type does not support this operation. |
| 403 | IncorrectGdnState | db instance %s status is not available:%s. | The %s status is invalid: %s. |
| 404 | InvalidDBCluster.NotFound | The DBClusterId provided does not exist in our records. | The specified DBClusterId parameter does not exist in the current record. |
| 404 | InvalidDBClusterId.Malformed | The specified parameter DBClusterId is not valid. | The specified DBClusterId parameter is invalid. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.