Todos os produtos
Search
Central de documentação

ApsaraDB RDS:ModifyDBInstanceSSL

Última atualização: Sep 10, 2026

Modifica a configuração do link SSL de uma instância do ApsaraDB RDS.

Descrição da operação

Mecanismos DPI suportados

  • ApsaraDB RDS for MySQL

  • ApsaraDB RDS for PostgreSQL

  • ApsaraDB RDS for SQL Server

Documentação de recursos relacionados

Importante Antes de chamar esta operação, leia a seguinte documentação e certifique-se de compreender totalmente os pré-requisitos e os impactos desta operação.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

rds:ModifyDBInstanceSSL

update

*DBInstance

acs:rds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}

  • rds:ResourceTag
  • rds:SSLEnabled
Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

DBInstanceId

string

Sim

O ID da instância. Você pode chamar DescribeDBInstances para obter o ID da instância.

rm-uf6wjk5****

ConnectionString

string

Sim

O endpoint interno ou público para o qual você deseja criar ou atualizar o certificado do servidor.

rm-uf6wjk5****.mysql.rds.aliyuncs.com

SSLEnabled

integer

Não

Especifica se deve ativar ou desativar o SSL. Valores válidos:

  • 1: Ativar.

  • 0: Desativar.

1

CAType

string

Não

O tipo de certificado para instâncias do ApsaraDB RDS for MySQL e do ApsaraDB RDS for PostgreSQL com discos em nuvem. Valores válidos:

  • aliyun (padrão): Certificado do Alibaba Cloud.

  • custom: Certificado personalizado.

Nota

Este parâmetro é obrigatório quando SSLEnabled é definido como 1.

aliyun

ServerCert

string

Não

O conteúdo do certificado personalizado do servidor para instâncias do ApsaraDB RDS for MySQL e do ApsaraDB RDS for PostgreSQL com discos em nuvem.

Nota

Este parâmetro é obrigatório quando CAType é definido como custom.

-----BEGIN CERTIFICATE-----MIID*****QqEP-----END CERTIFICATE-----

ServerKey

string

Não

A chave privada do certificado do servidor para instâncias do ApsaraDB RDS for MySQL e do ApsaraDB RDS for PostgreSQL com discos em nuvem.

Nota

Este parâmetro é obrigatório quando CAType é definido como custom.

-----BEGIN PRIVATE KEY-----MIIE****ihfg==-----END PRIVATE KEY-----

ClientCAEnabled

integer

Não

Especifica se deve ativar a chave pública da autoridade de certificação (CA) do cliente para uma instância do ApsaraDB RDS for PostgreSQL com discos em nuvem. Valores válidos:

  • 1: Ativar.

  • 0: Desativar.

1

ClientCACert

string

Não

A chave pública da autoridade de certificação do cliente para uma instância do ApsaraDB RDS for PostgreSQL com discos em nuvem.

Nota

Este parâmetro é obrigatório quando ClientCAEnabled é definido como 1.

-----BEGIN CERTIFICATE-----MIID*****viXk=-----END CERTIFICATE-----

ClientCrlEnabled

integer

Não

Especifica se deve ativar a lista de revogação de certificados (CRL) do cliente para uma instância do ApsaraDB RDS for PostgreSQL com discos em nuvem. Valores válidos:

  • 1: Ativar.

  • 0: Desativar.

Nota

Este parâmetro pode ser configurado apenas quando ClientCAEnabled é definido como 1.

1

ClientCertRevocationList

string

Não

O arquivo de certificado do cliente para revogação de certificado para uma instância do ApsaraDB RDS for PostgreSQL com discos em nuvem.

Nota

Este parâmetro é obrigatório quando ClientCrlEnabled é definido como 1.

-----BEGIN X509 CRL-----MIIB****19mg==-----END X509 CRL-----

ACL

string

Não

O método de autenticação para uma instância do ApsaraDB RDS for PostgreSQL com discos em nuvem. Valores válidos:

  • cert

  • prefer

  • verify-ca

  • verify-full (suportado para ApsaraDB RDS for PostgreSQL 12 e posterior)

Nota

Este parâmetro pode ser configurado apenas quando ClientCAEnabled é definido como 1.

cert

ReplicationACL

string

Não

O método de autenticação para permissões de replicação em uma instância do ApsaraDB RDS for PostgreSQL com discos em nuvem. Valores válidos:

  • cert

  • prefer

  • verify-ca

  • verify-full (suportado para ApsaraDB RDS for PostgreSQL 12 e posterior)

Nota

Este parâmetro pode ser configurado apenas quando ClientCAEnabled é definido como 1.

cert

ForceEncryption

string

Não

A chave de criptografia forçada SSL para instâncias do ApsaraDB RDS for MySQL e do ApsaraDB RDS for SQL Server. Valores válidos:

  • 1: Ativado.

  • 0: Desativado.

1

TlsVersion

string

Não

A versão mínima do TLS para uma instância do ApsaraDB RDS for SQL Server. Solicitações de conexão de clientes com uma versão do TLS inferior à versão especificada são rejeitadas. Valores válidos: 1.0, 1.1 e 1.2.

Por exemplo, se você definir este parâmetro como 1.1, o servidor aceitará apenas solicitações de conexão de clientes que usam TLS 1.1 ou TLS 1.2. Solicitações de conexão de clientes que usam TLS 1.0 serão rejeitadas.

1.1

Certificate

string

Não

O conteúdo do certificado personalizado para uma instância do ApsaraDB RDS for SQL Server. Apenas o formato de certificado pfx é suportado.

  • Endpoint público: oss-<RegionId>.aliyuncs.com:<BucketName>:<CertificateFileName (extensão do arquivo de certificado)>

  • Endpoint interno: oss-<RegionId>-internal.aliyuncs.com:<BucketName>:<CertificateFileName (extensão do arquivo de certificado)>

oss-cn-beijing-internal.aliyuncs.com:zhttest:test.pfx

PassWord

string

Não

A senha do certificado personalizado para uma instância do ApsaraDB RDS for SQL Server.

zht123456

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os parâmetros de resposta.

RequestId

string

O ID da solicitação.

777C4593-8053-427B-99E2-105593277CAB

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "777C4593-8053-427B-99E2-105593277CAB"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InvalidServerCertOrPrivateKey Specify server certificate or private key is invalid. O certificado do servidor ou a chave privada especificados são inválidos.
400 InvalidClientCACert Specify client ca certificate is invalid. O certificado da autoridade certificadora (CA) do cliente especificado é inválido.
400 InvalidClientCrl Specify client certificate revocation list is invalid. A lista de revogação de certificados de cliente especificada é inválida.
400 InvalidCAType.NotFound Specify ca type is not found. O tipo de certificado do servidor especificado é inválido.
400 InvalidACL.NotFound Specify acl is not found. O tipo de controle de acesso especificado é inválido.
400 InvalidSSLStatus Specify ssl status is invalid. A operação falhou porque o status SSL especificado é inválido.
400 IncorrectDBSslStatus Specified DB SSLStatus does not support this operation. O SSLStatus do banco de dados especificado não suporta esta operação.
400 InvalidModifyMode.Format Specified modify mode is not valid.
400 Order.ComboInstanceNotAllowOperate A package instance is not allowed to operate independently. As instâncias em um pacote não podem ser operadas individualmente.
400 Price.PricingPlanResultNotFound Pricing plan price result not found. O resultado do plano de preços não foi encontrado.
400 Order.NoRealNameAuthentication You have not passed the real-name authentication and do not meet the purchase conditions. Please log in to the user center for real-name authentication. Você não concluiu a verificação de nome real e não está elegível para fazer uma compra. Faça login em Despesas e Custos para concluir a verificação de nome real.
400 InsufficientAvailableQuota Your account quota limit is less than 0, please recharge before trying to purchase. O saldo da sua conta é inferior a 0. Recarregue sua conta antes de tentar realizar uma compra.
400 CommodityServiceCalling.Exception Failed to call commodity service. A chamada para o serviço de commodities falhou.
400 RegionDissolvedEOM Dear customer, Alibaba Cloud plans to optimize and adjust the current region. Cloud services in this region will cease operations. You are currently unable to operate new purchase orders. Thank you for your understanding and support. O Alibaba Cloud planeja otimizar e ajustar a região atual. Os serviços em nuvem nesta região serão descontinuados. Para garantir a continuidade dos negócios e uma migração de dados tranquila, você não pode fazer novos pedidos de compra no momento. Agradecemos a sua compreensão e apoio.
400 Commodity.InvalidComponent The module you purchased is not legal, please buy it again. O módulo que você comprou é inválido. Compre um módulo válido.
400 RegionEndTimeDissolvedAustralia Cloud services in the Australia (Sydney) region will be discontinued. Set the validity date to September 30, 2024 or earlier than September 30, 2024. A região especificada foi desativada.
400 Price.CommoditySys Commodity system call exception. Ocorreu uma exceção ao chamar o sistema de commodities.
400 Pay.InsufficientBalance Insufficient available balance.
400 Order.PeriodInvalid There is a problem with the period you selected, please choose again. O período de assinatura selecionado é inválido. Selecione um período de assinatura diferente.
400 pay.noCreditCard Account not bound to credit card. A conta não está associada a um cartão de crédito.
400 Order.InstHasUnpaidOrder There is an unpaid order for the service you have purchased. Please pay or void it before placing the order. Existe um pedido não pago para o serviço selecionado. Pague ou cancele o pedido existente antes de fazer um novo.
400 noAvailablePaymentMethod No payment method is specified for your account. We recommend that you add a payment method. Nenhum método de pagamento está especificado para a sua conta. Adicione um método de pagamento.
400 BasicInfoUncompleted Your information is incomplete. Complete your information before the operation. Suas informações estão incompletas. Complete suas informações antes de prosseguir.
400 Risk.RiskControlRejection Your account is abnormal, please contact customer service for details. Sua conta apresenta uma exceção. Entre em contato com o atendimento ao cliente para obter detalhes.
400 Api.NotSupport Specified api is not supported. A operação atual não é suportada.
400 ContainForbiddenLabelError There is a label that prohibits placing orders. Please contact your distributor for assistance. Existe uma tag de bloqueio de pedido. Entre em contato com seu distribuidor para resolver este problema.
400 InvalidDBInstanceId.NotFound The DBInstanceId provided does not exist in records. A instância especificada não existe. Verifique se a instância existe e se não foi excluída.
400 InvalidInstanceLevel.DiskType Specified instance level not support request disk type O tipo de instância atual não suporta este tipo de armazenamento.
400 InvalidParam Sepcified wal level Parameter is invalid. There are still logical slots in instance, so it can not be set as replica. A operação falhou. O parâmetro é inválido.
400 KmsApiError User secret key invalid. A chave do usuário é inválida.
400 System.SaleValidateFailed Sales expression validation system error.
400 Abs.InvalidAccount.NotFound account is not found. A conta não existe.
400 SqlExecuteFailedOrTimeout sql command execution failed or timed out:%s. A execução do comando SQL falhou ou atingiu o tempo limite.
400 ColdData.EngineVersionNotSupport The current instance engine version not support coldDataEnabled. A versão atual do mecanismo DPI da instância não suporta o arquivamento de dados frios.
400 ColdData.MinorVersionNotSupport The current instance minor version not support coldDataEnabled. A versão atual do kernel não suporta o arquivamento de dados frios.
400 IncorrectTargetClasscode The current instance type does not support this operation. O tipo de instância atual não suporta esta operação.
400 InvalidConnectionString.Duplicate Specified connection string already exists in the RDS. O nome do endereço de conexão está duplicado. Especifique uma string de conexão diferente.
400 RequiredParam.NotFound Required input param is not found. Parâmetros obrigatórios estão ausentes.
400 Parameters.Invalid Parameter error, please check the parameters. O parâmetro é inválido. Verifique os parâmetros.
400 BackupPolicyNotSupport Cold Data won't open with CrossBackup or Flash Backup, please check Backup Policy. O arquivamento de dados frios não suporta backup entre regiões ou backup de snapshot de alta frequência. Verifique a política de backup.
400 InvalideStatus.Format The instance status does not support this operation. O status da instância não suporta esta operação.
400 InvalidReleasedKeepPolicy.Format Specified Released Keep Policy is not valid. A política de retenção de dados de backup arquivados após a liberação da instância é inválida.
400 InvalidDBInstanceEngineType.Format the DB instance engine type does not support this operation. O tipo de mecanismo de banco de dados da instância não suporta esta operação.
400 Pay.NoCreditCard No credit cards.
400 VpcNetworkTypeNotSupport The vpc network type instance does not support this operation. Esta operação não é suportada para instâncias do tipo de rede VPC.
400 MirrorInsExists Specified DB instance mirror ins already existed. A imagem da instância de banco de dados já existe.
400 UnsupportedClassCode The specified DB instance class stops selling. O tipo de instância não está mais disponível para compra.
400 InvalidBackupSet The specified database does not exist in the backup set. O banco de dados especificado não existe no conjunto de backup.
400 OrdTCommodityQueryError Failed to query for product. Falha ao consultar o produto.
400 ProductInstanceReleased The instance has been released. Please check before placing the order. A instância foi liberada. Verifique a instância antes de fazer um pedido.
400 RegionEndTimeDissolvedIndia The region is no longer supported. A região especificada foi desativada.
400 MinorVersionNotSupport.SSLEnabled Custins minor version does not support current action. A versão secundária do mecanismo da instância não oferece suporte a esta operação.
400 MinorVersionNotSupport The current database minor version does not support the operation. A versão secundária atual do mecanismo da instância não suporta esta operação. Tente atualizar a versão secundária do mecanismo.
500 ExternalFailure The request processing has failed due to external service failure. A solicitação falhou. Tente novamente mais tarde.
500 RequestMetaDataFailed The service request failed. Please try again later or contact service personnel. A solicitação falhou. Tente novamente mais tarde ou entre em contato com o suporte técnico.
500 InvokeProxyFailure The request processing has failed due to service failure of rds api. A solicitação falhou devido a uma falha no serviço da API do RDS.
403 InvalidClientCrl.Permission Client ca certificate is set first if need to set client certificate revocation list. A operação falhou porque você não tem as permissões necessárias. Configure primeiro a autorização do certificado da CA do cliente.
403 InvalidACL.Permission Client ca certificate is set first if need to set acl. A operação falhou. Configure primeiro a autorização do certificado da CA do cliente.
403 OrderStatus.UnPaid The specified db instance has unpaid order. A instância possui um pedido não pago. Pague o pedido e tente novamente.
403 InvalidReduceDiskSize The storage capacity after the scale-down must be larger than the used amount. A capacidade de destino para redução de escala não pode ser menor que o uso de armazenamento atual.
403 CloudSSDNotSupport Cloud ssd does not support this operation, please upgrade to essd. Esta operação não é suportada para discos em nuvem SSD. Faça upgrade para ESSD.
403 InvalidUserOperatorPermission The user permission does not support this operation. As permissões do usuário não permitem esta operação.
403 InvalidVswitchId Specified conn vswitch id is not valid. O VSwitchId especificado está em um formato inválido ou está vazio.
403 IncorrectMinorVersion Current engine minor version does not support operations. A versão secundária atual do mecanismo não suporta esta operação.
403 OperationDenied.ZoneResource There is no available zone for inventory. Não há zonas de inventário disponíveis.
403 NotInFlowController Sorry,no permission. Esta operação não está disponível para usuários de nuvem não corporativos. Você não tem as permissões necessárias.
403 InvalidKmsKey Kms key is disabled. A chave KMS está desativada.
403 InvalidInstanceLevel.Malformed Current DB instance level does not support this operation. A operação falhou. O código de especificação especificado não suporta o número de endpoints especificado. Verifique o número de shards e o número atual de endpoints.
403 MaxscaleMinorVersionNotSupport The Maxscale version used by the instance is too low, please upgrade the Maxscale version first. A versão do proxy de banco de dados da instância está desatualizada. Atualize primeiro a versão do proxy de banco de dados.
403 UnsupportedByBlueGreenDeployment Operation prohibited due to blue green deployment. Esta operação não é permitida porque existe uma implantação blue-green.
403 GuardDBInstanceNotSupport Guard instance does not support this operation. Esta operação não é suportada para instâncias de recuperação de desastres.
404 Endpoint.NotFound Specified endpoint is not existed. A operação falhou. As informações do endpoint especificado não foram encontradas.
404 InvalidClusterKms The current instance does not authorized to access the Key Management Service. A instância atual não está autorizada a acessar o Key Management Service.
404 Request.NotFound The requested resource is not available. O recurso solicitado não está disponível.
404 HostInfo.NotFound The specified host info is not found. As informações do host especificado não existem.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.