Modifica a configuração do link SSL de uma instância do ApsaraDB RDS.
Descrição da operação
Mecanismos DPI suportados
ApsaraDB RDS for MySQL
ApsaraDB RDS for PostgreSQL
ApsaraDB RDS for SQL Server
Documentação de recursos relacionados
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
rds:ModifyDBInstanceSSL |
update |
*DBInstance
|
|
Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| DBInstanceId |
string |
Sim |
O ID da instância. Você pode chamar DescribeDBInstances para obter o ID da instância. |
rm-uf6wjk5**** |
| ConnectionString |
string |
Sim |
O endpoint interno ou público para o qual você deseja criar ou atualizar o certificado do servidor. |
rm-uf6wjk5****.mysql.rds.aliyuncs.com |
| SSLEnabled |
integer |
Não |
Especifica se deve ativar ou desativar o SSL. Valores válidos:
|
1 |
| CAType |
string |
Não |
O tipo de certificado para instâncias do ApsaraDB RDS for MySQL e do ApsaraDB RDS for PostgreSQL com discos em nuvem. Valores válidos:
Nota
Este parâmetro é obrigatório quando SSLEnabled é definido como 1. |
aliyun |
| ServerCert |
string |
Não |
O conteúdo do certificado personalizado do servidor para instâncias do ApsaraDB RDS for MySQL e do ApsaraDB RDS for PostgreSQL com discos em nuvem. Nota
Este parâmetro é obrigatório quando CAType é definido como custom. |
-----BEGIN CERTIFICATE-----MIID*****QqEP-----END CERTIFICATE----- |
| ServerKey |
string |
Não |
A chave privada do certificado do servidor para instâncias do ApsaraDB RDS for MySQL e do ApsaraDB RDS for PostgreSQL com discos em nuvem. Nota
Este parâmetro é obrigatório quando CAType é definido como custom. |
-----BEGIN PRIVATE KEY-----MIIE****ihfg==-----END PRIVATE KEY----- |
| ClientCAEnabled |
integer |
Não |
Especifica se deve ativar a chave pública da autoridade de certificação (CA) do cliente para uma instância do ApsaraDB RDS for PostgreSQL com discos em nuvem. Valores válidos:
|
1 |
| ClientCACert |
string |
Não |
A chave pública da autoridade de certificação do cliente para uma instância do ApsaraDB RDS for PostgreSQL com discos em nuvem. Nota
Este parâmetro é obrigatório quando ClientCAEnabled é definido como 1. |
-----BEGIN CERTIFICATE-----MIID*****viXk=-----END CERTIFICATE----- |
| ClientCrlEnabled |
integer |
Não |
Especifica se deve ativar a lista de revogação de certificados (CRL) do cliente para uma instância do ApsaraDB RDS for PostgreSQL com discos em nuvem. Valores válidos:
Nota
Este parâmetro pode ser configurado apenas quando ClientCAEnabled é definido como 1. |
1 |
| ClientCertRevocationList |
string |
Não |
O arquivo de certificado do cliente para revogação de certificado para uma instância do ApsaraDB RDS for PostgreSQL com discos em nuvem. Nota
Este parâmetro é obrigatório quando ClientCrlEnabled é definido como 1. |
-----BEGIN X509 CRL-----MIIB****19mg==-----END X509 CRL----- |
| ACL |
string |
Não |
O método de autenticação para uma instância do ApsaraDB RDS for PostgreSQL com discos em nuvem. Valores válidos:
Nota
Este parâmetro pode ser configurado apenas quando ClientCAEnabled é definido como 1. |
cert |
| ReplicationACL |
string |
Não |
O método de autenticação para permissões de replicação em uma instância do ApsaraDB RDS for PostgreSQL com discos em nuvem. Valores válidos:
Nota
Este parâmetro pode ser configurado apenas quando ClientCAEnabled é definido como 1. |
cert |
| ForceEncryption |
string |
Não |
A chave de criptografia forçada SSL para instâncias do ApsaraDB RDS for MySQL e do ApsaraDB RDS for SQL Server. Valores válidos:
|
1 |
| TlsVersion |
string |
Não |
A versão mínima do TLS para uma instância do ApsaraDB RDS for SQL Server. Solicitações de conexão de clientes com uma versão do TLS inferior à versão especificada são rejeitadas. Valores válidos: 1.0, 1.1 e 1.2. Por exemplo, se você definir este parâmetro como 1.1, o servidor aceitará apenas solicitações de conexão de clientes que usam TLS 1.1 ou TLS 1.2. Solicitações de conexão de clientes que usam TLS 1.0 serão rejeitadas. |
1.1 |
| Certificate |
string |
Não |
O conteúdo do certificado personalizado para uma instância do ApsaraDB RDS for SQL Server. Apenas o formato de certificado
|
oss-cn-beijing-internal.aliyuncs.com:zhttest:test.pfx |
| PassWord |
string |
Não |
A senha do certificado personalizado para uma instância do ApsaraDB RDS for SQL Server. |
zht123456 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os parâmetros de resposta. |
||
| RequestId |
string |
O ID da solicitação. |
777C4593-8053-427B-99E2-105593277CAB |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "777C4593-8053-427B-99E2-105593277CAB"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | InvalidServerCertOrPrivateKey | Specify server certificate or private key is invalid. | O certificado do servidor ou a chave privada especificados são inválidos. |
| 400 | InvalidClientCACert | Specify client ca certificate is invalid. | O certificado da autoridade certificadora (CA) do cliente especificado é inválido. |
| 400 | InvalidClientCrl | Specify client certificate revocation list is invalid. | A lista de revogação de certificados de cliente especificada é inválida. |
| 400 | InvalidCAType.NotFound | Specify ca type is not found. | O tipo de certificado do servidor especificado é inválido. |
| 400 | InvalidACL.NotFound | Specify acl is not found. | O tipo de controle de acesso especificado é inválido. |
| 400 | InvalidSSLStatus | Specify ssl status is invalid. | A operação falhou porque o status SSL especificado é inválido. |
| 400 | IncorrectDBSslStatus | Specified DB SSLStatus does not support this operation. | O SSLStatus do banco de dados especificado não suporta esta operação. |
| 400 | InvalidModifyMode.Format | Specified modify mode is not valid. | |
| 400 | Order.ComboInstanceNotAllowOperate | A package instance is not allowed to operate independently. | As instâncias em um pacote não podem ser operadas individualmente. |
| 400 | Price.PricingPlanResultNotFound | Pricing plan price result not found. | O resultado do plano de preços não foi encontrado. |
| 400 | Order.NoRealNameAuthentication | You have not passed the real-name authentication and do not meet the purchase conditions. Please log in to the user center for real-name authentication. | Você não concluiu a verificação de nome real e não está elegível para fazer uma compra. Faça login em Despesas e Custos para concluir a verificação de nome real. |
| 400 | InsufficientAvailableQuota | Your account quota limit is less than 0, please recharge before trying to purchase. | O saldo da sua conta é inferior a 0. Recarregue sua conta antes de tentar realizar uma compra. |
| 400 | CommodityServiceCalling.Exception | Failed to call commodity service. | A chamada para o serviço de commodities falhou. |
| 400 | RegionDissolvedEOM | Dear customer, Alibaba Cloud plans to optimize and adjust the current region. Cloud services in this region will cease operations. You are currently unable to operate new purchase orders. Thank you for your understanding and support. | O Alibaba Cloud planeja otimizar e ajustar a região atual. Os serviços em nuvem nesta região serão descontinuados. Para garantir a continuidade dos negócios e uma migração de dados tranquila, você não pode fazer novos pedidos de compra no momento. Agradecemos a sua compreensão e apoio. |
| 400 | Commodity.InvalidComponent | The module you purchased is not legal, please buy it again. | O módulo que você comprou é inválido. Compre um módulo válido. |
| 400 | RegionEndTimeDissolvedAustralia | Cloud services in the Australia (Sydney) region will be discontinued. Set the validity date to September 30, 2024 or earlier than September 30, 2024. | A região especificada foi desativada. |
| 400 | Price.CommoditySys | Commodity system call exception. | Ocorreu uma exceção ao chamar o sistema de commodities. |
| 400 | Pay.InsufficientBalance | Insufficient available balance. | |
| 400 | Order.PeriodInvalid | There is a problem with the period you selected, please choose again. | O período de assinatura selecionado é inválido. Selecione um período de assinatura diferente. |
| 400 | pay.noCreditCard | Account not bound to credit card. | A conta não está associada a um cartão de crédito. |
| 400 | Order.InstHasUnpaidOrder | There is an unpaid order for the service you have purchased. Please pay or void it before placing the order. | Existe um pedido não pago para o serviço selecionado. Pague ou cancele o pedido existente antes de fazer um novo. |
| 400 | noAvailablePaymentMethod | No payment method is specified for your account. We recommend that you add a payment method. | Nenhum método de pagamento está especificado para a sua conta. Adicione um método de pagamento. |
| 400 | BasicInfoUncompleted | Your information is incomplete. Complete your information before the operation. | Suas informações estão incompletas. Complete suas informações antes de prosseguir. |
| 400 | Risk.RiskControlRejection | Your account is abnormal, please contact customer service for details. | Sua conta apresenta uma exceção. Entre em contato com o atendimento ao cliente para obter detalhes. |
| 400 | Api.NotSupport | Specified api is not supported. | A operação atual não é suportada. |
| 400 | ContainForbiddenLabelError | There is a label that prohibits placing orders. Please contact your distributor for assistance. | Existe uma tag de bloqueio de pedido. Entre em contato com seu distribuidor para resolver este problema. |
| 400 | InvalidDBInstanceId.NotFound | The DBInstanceId provided does not exist in records. | A instância especificada não existe. Verifique se a instância existe e se não foi excluída. |
| 400 | InvalidInstanceLevel.DiskType | Specified instance level not support request disk type | O tipo de instância atual não suporta este tipo de armazenamento. |
| 400 | InvalidParam | Sepcified wal level Parameter is invalid. There are still logical slots in instance, so it can not be set as replica. | A operação falhou. O parâmetro é inválido. |
| 400 | KmsApiError | User secret key invalid. | A chave do usuário é inválida. |
| 400 | System.SaleValidateFailed | Sales expression validation system error. | |
| 400 | Abs.InvalidAccount.NotFound | account is not found. | A conta não existe. |
| 400 | SqlExecuteFailedOrTimeout | sql command execution failed or timed out:%s. | A execução do comando SQL falhou ou atingiu o tempo limite. |
| 400 | ColdData.EngineVersionNotSupport | The current instance engine version not support coldDataEnabled. | A versão atual do mecanismo DPI da instância não suporta o arquivamento de dados frios. |
| 400 | ColdData.MinorVersionNotSupport | The current instance minor version not support coldDataEnabled. | A versão atual do kernel não suporta o arquivamento de dados frios. |
| 400 | IncorrectTargetClasscode | The current instance type does not support this operation. | O tipo de instância atual não suporta esta operação. |
| 400 | InvalidConnectionString.Duplicate | Specified connection string already exists in the RDS. | O nome do endereço de conexão está duplicado. Especifique uma string de conexão diferente. |
| 400 | RequiredParam.NotFound | Required input param is not found. | Parâmetros obrigatórios estão ausentes. |
| 400 | Parameters.Invalid | Parameter error, please check the parameters. | O parâmetro é inválido. Verifique os parâmetros. |
| 400 | BackupPolicyNotSupport | Cold Data won't open with CrossBackup or Flash Backup, please check Backup Policy. | O arquivamento de dados frios não suporta backup entre regiões ou backup de snapshot de alta frequência. Verifique a política de backup. |
| 400 | InvalideStatus.Format | The instance status does not support this operation. | O status da instância não suporta esta operação. |
| 400 | InvalidReleasedKeepPolicy.Format | Specified Released Keep Policy is not valid. | A política de retenção de dados de backup arquivados após a liberação da instância é inválida. |
| 400 | InvalidDBInstanceEngineType.Format | the DB instance engine type does not support this operation. | O tipo de mecanismo de banco de dados da instância não suporta esta operação. |
| 400 | Pay.NoCreditCard | No credit cards. | |
| 400 | VpcNetworkTypeNotSupport | The vpc network type instance does not support this operation. | Esta operação não é suportada para instâncias do tipo de rede VPC. |
| 400 | MirrorInsExists | Specified DB instance mirror ins already existed. | A imagem da instância de banco de dados já existe. |
| 400 | UnsupportedClassCode | The specified DB instance class stops selling. | O tipo de instância não está mais disponível para compra. |
| 400 | InvalidBackupSet | The specified database does not exist in the backup set. | O banco de dados especificado não existe no conjunto de backup. |
| 400 | OrdTCommodityQueryError | Failed to query for product. | Falha ao consultar o produto. |
| 400 | ProductInstanceReleased | The instance has been released. Please check before placing the order. | A instância foi liberada. Verifique a instância antes de fazer um pedido. |
| 400 | RegionEndTimeDissolvedIndia | The region is no longer supported. | A região especificada foi desativada. |
| 400 | MinorVersionNotSupport.SSLEnabled | Custins minor version does not support current action. | A versão secundária do mecanismo da instância não oferece suporte a esta operação. |
| 400 | MinorVersionNotSupport | The current database minor version does not support the operation. | A versão secundária atual do mecanismo da instância não suporta esta operação. Tente atualizar a versão secundária do mecanismo. |
| 500 | ExternalFailure | The request processing has failed due to external service failure. | A solicitação falhou. Tente novamente mais tarde. |
| 500 | RequestMetaDataFailed | The service request failed. Please try again later or contact service personnel. | A solicitação falhou. Tente novamente mais tarde ou entre em contato com o suporte técnico. |
| 500 | InvokeProxyFailure | The request processing has failed due to service failure of rds api. | A solicitação falhou devido a uma falha no serviço da API do RDS. |
| 403 | InvalidClientCrl.Permission | Client ca certificate is set first if need to set client certificate revocation list. | A operação falhou porque você não tem as permissões necessárias. Configure primeiro a autorização do certificado da CA do cliente. |
| 403 | InvalidACL.Permission | Client ca certificate is set first if need to set acl. | A operação falhou. Configure primeiro a autorização do certificado da CA do cliente. |
| 403 | OrderStatus.UnPaid | The specified db instance has unpaid order. | A instância possui um pedido não pago. Pague o pedido e tente novamente. |
| 403 | InvalidReduceDiskSize | The storage capacity after the scale-down must be larger than the used amount. | A capacidade de destino para redução de escala não pode ser menor que o uso de armazenamento atual. |
| 403 | CloudSSDNotSupport | Cloud ssd does not support this operation, please upgrade to essd. | Esta operação não é suportada para discos em nuvem SSD. Faça upgrade para ESSD. |
| 403 | InvalidUserOperatorPermission | The user permission does not support this operation. | As permissões do usuário não permitem esta operação. |
| 403 | InvalidVswitchId | Specified conn vswitch id is not valid. | O VSwitchId especificado está em um formato inválido ou está vazio. |
| 403 | IncorrectMinorVersion | Current engine minor version does not support operations. | A versão secundária atual do mecanismo não suporta esta operação. |
| 403 | OperationDenied.ZoneResource | There is no available zone for inventory. | Não há zonas de inventário disponíveis. |
| 403 | NotInFlowController | Sorry,no permission. | Esta operação não está disponível para usuários de nuvem não corporativos. Você não tem as permissões necessárias. |
| 403 | InvalidKmsKey | Kms key is disabled. | A chave KMS está desativada. |
| 403 | InvalidInstanceLevel.Malformed | Current DB instance level does not support this operation. | A operação falhou. O código de especificação especificado não suporta o número de endpoints especificado. Verifique o número de shards e o número atual de endpoints. |
| 403 | MaxscaleMinorVersionNotSupport | The Maxscale version used by the instance is too low, please upgrade the Maxscale version first. | A versão do proxy de banco de dados da instância está desatualizada. Atualize primeiro a versão do proxy de banco de dados. |
| 403 | UnsupportedByBlueGreenDeployment | Operation prohibited due to blue green deployment. | Esta operação não é permitida porque existe uma implantação blue-green. |
| 403 | GuardDBInstanceNotSupport | Guard instance does not support this operation. | Esta operação não é suportada para instâncias de recuperação de desastres. |
| 404 | Endpoint.NotFound | Specified endpoint is not existed. | A operação falhou. As informações do endpoint especificado não foram encontradas. |
| 404 | InvalidClusterKms | The current instance does not authorized to access the Key Management Service. | A instância atual não está autorizada a acessar o Key Management Service. |
| 404 | Request.NotFound | The requested resource is not available. | O recurso solicitado não está disponível. |
| 404 | HostInfo.NotFound | The specified host info is not found. | As informações do host especificado não existem. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.