ModifyDBInstanceCLS - 修改列加密算法配置

更新时间:
复制为 MD 格式

修改指定实例的列加密算法配置。

接口说明

请求说明

  • 在使用此接口前,请确保已在 DAS 安全中心 开通列加密服务。
  • 如果在调用接口时收到错误信息,请前往 DAS(数据库自治服务)安全中心 购买并开通列加密服务后再使用。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用前面加 * 表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
rds:ModifyDBInstanceCLSupdate
*DBInstance
acs:rds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}
  • rds:ResourceTag

请求参数

名称类型必填描述示例值
DBInstanceIdstring

实例 ID

rm-t4n8t18o******6d5
EncryptionStatusstring

列加密状态。可以选择:

  • 1(开启加密)
  • 0(关闭加密)
1
EncryptionKeystring

加密密钥 ID,使用 KMS 密钥时必填

749c1df7-****-****-****-****
RoleArnstring

角色的全局资源描述符,用来指定具体角色。详情请参见 RAM 角色概览。 说明 仅当列加密密钥模式为 kms_key 生效。如果不传入,使用内部默认值。

acs:ram::1406926****:role/aliyunrdsinstanceencryptiondefaultrole
EncryptionKeyModestring

列加密密钥模式。可以选择:

  • client_key(在客户端侧配置用户自行生成的随机密钥)
  • kms_key(使用阿里云 KMS 配置自定义密钥)

说明 一旦实例被设置成使用 KMS 配置密钥,将无法再使用客户端侧配置随机密钥的方式。

kms_key
EncryptionAlgorithmstring

加密使用的算法。可以选择:

  • AES_128_CBC
  • AES_128_GCM
  • AES_128_CTR
  • AES_128_ECB
  • AES_256_CBC
  • AES_256_GCM
  • AES_256_CTR
  • AES_256_ECB
  • SM4_128_CBC
  • SM4_128_GCM
  • SM4_128_CTR
  • SM4_128_ECB
AES_256_GCM
WhiteListModeboolean

是否启用白名单模式,true 表示仅白名单内的列进行加密,false 表示所有列都加密

true
IsRotateboolean

是否轮转密钥

true

返回参数

名称类型描述示例值
object

返回数据

RequestIdstring

请求 ID

2144F5CC-10C5-3B72-8C74-E5***********

示例

正常返回示例

JSON格式

{
  "RequestId": "2144F5CC-10C5-3B72-8C74-E5***********"
}

错误码

HTTP status code错误码错误信息描述
400%sDB Operation Failed:%s.-
400IncorrectDBCLSStatusSpecified DB CLS status or CLS mode mode does not support this operation.CLS状态错误。
400PermissionDeniedThe current account has not been authorized to allow RDS to access user's KMS services, authorization needs to be granted to this account.用户当前账号没有授权RDS访问用户的kms服务,需要进行KMS授权,可参考授权RDS访问密钥管理服务KMS文档进行授权。
400Order.ComboInstanceNotAllowOperateA package instance is not allowed to operate independently.套餐实例不允许单独操作。
400Price.PricingPlanResultNotFoundPricing plan price result not found.定价计划价格结果没有找到。
400Order.NoRealNameAuthenticationYou have not passed the real-name authentication and do not meet the purchase conditions. Please log in to the user center for real-name authentication.您还未通过实名认证,不符合购买条件,请登录费用与成本进行实名认证。
400InsufficientAvailableQuotaYour account quota limit is less than 0, please recharge before trying to purchase.您的账户可用额度小于0,请先充值后再尝试购买。
400CommodityServiceCalling.ExceptionFailed to call commodity service.调用商品服务返回失败。
400RegionDissolvedEOMDear customer, Alibaba Cloud plans to optimize and adjust the current region. Cloud services in this region will cease operations. You are currently unable to operate new purchase orders. Thank you for your understanding and support.客户您好,阿里云计划对当前地域进行优化调整,该区域云服务将停止运营,为确保您的业务连续性及数据迁移工作的平稳过渡,您目前无法操作新购类型的订单,感谢理解与支持。
400Commodity.InvalidComponentThe module you purchased is not legal, please buy it again.您购买的模块不合法,请重新购买。
400RegionEndTimeDissolvedAustraliaCloud services in the Australia (Sydney) region will be discontinued. Set the validity date to September 30, 2024 or earlier than September 30, 2024.客户您好,该地域已裁撤。
400Price.CommoditySysCommodity system call exception.商品系统调用异常。
400Pay.InsufficientBalanceInsufficient available balance.可用金不足。
400Order.PeriodInvalidThere is a problem with the period you selected, please choose again.您选购的周期有问题,请重新选购。
400pay.noCreditCardAccount not bound to credit card.账户未绑定信用卡。
400Order.InstHasUnpaidOrderThere is an unpaid order for the service you have purchased. Please pay or void it before placing the order.您选购的服务存在未支付订单,请支付或作废后再下单。
400noAvailablePaymentMethodNo payment method is specified for your account. We recommend that you add a payment method.没有为您的账户指定付款方式。我们建议您添加一种付款方式。
400BasicInfoUncompletedYour information is incomplete. Complete your information before the operation.您的基本信息未完善,请在操作前先完善您的基本信息。
400Risk.RiskControlRejectionYour account is abnormal, please contact customer service for details.您的账户出现异常,详情请联系客服。
400BasicInfoUncompletedYour information is incomplete, Complete your information before the operation.您的信息不完整,请在操作前填写您的信息。
400Api.NotSupportSpecified api is not supported.当前接口不支持。
400ContainForbiddenLabelErrorThere is a label that prohibits placing orders. Please contact your distributor for assistance.存在禁止下单的标签,请联系您的分销商处理
400InvalidDBInstanceId.NotFoundThe DBInstanceId provided does not exist in records.提供的DBInstanceId不存在。
400InvalidInstanceLevel.DiskTypeSpecified instance level not support request disk type当前实例规格不支持该存储类型。
400InvalidParamSepcified wal level Parameter is invalid. There are still logical slots in instance, so it can not be set as replica.指定的 wal_level 参数无效。实例中仍然存在复制槽,因此无法将其设置为replica。
400KmsApiErrorUser secret key invalid.用户密钥失效。
400System.SaleValidateFailedSales expression validation system error.销售表达式校验系统错误。
400Abs.InvalidAccount.NotFoundaccount is not found.账户不存在。
400SqlExecuteFailedOrTimeoutsql command execution failed or timed out:%s.sql命令执行失败或执行超时
400ColdData.EngineVersionNotSupportThe current instance engine version not support coldDataEnabled.当前实例引擎版本不支持归档冷数据。
400ColdData.MinorVersionNotSupportThe current instance minor version not support coldDataEnabled.当前内核版本不支持归档冷数据。
400IncorrectTargetClasscodeThe current instance type does not support this operation.当前规格不支持此操作。
400InvalidConnectionString.DuplicateSpecified connection string already exists in the RDS.链接地址名重复,请重新设置连接字符串。
400RequiredParam.NotFoundRequired input param is not found.没有传入必要的参数。
400Parameters.InvalidParameter error, please check the parameters.参数错误,请检查参数。
400BackupPolicyNotSupportCold Data won't open with CrossBackup or Flash Backup, please check Backup Policy.数据归档不支持跨地域备份和秒级快照,请检查备份策略。
400InvalideStatus.FormatThe instance status does not support this operation.实例状态不支持此操作。
400InvalidReleasedKeepPolicy.FormatSpecified Released Keep Policy is not valid.实例释放后的归档备份保留策略无效。
400InvalidDBInstanceEngineType.Formatthe DB instance engine type does not support this operation.DB实例引擎类型不支持此操作。
400Pay.NoCreditCardNo credit cards.无信用卡。
400VpcNetworkTypeNotSupportThe vpc network type instance does not support this operation.vpc网络类型实例不支持此操作。
400MirrorInsExistsSpecified DB instance mirror ins already existed.当前数据库实例镜像已存在。
400UnsupportedClassCodeThe specified DB instance class stops selling.实例规格停止售卖。
400InvalidBackupSetThe specified database does not exist in the backup set.备份集中没有指定的数据库。
400OrdTCommodityQueryErrorFailed to query for product.查询产品失败。
400ProductInstanceReleasedThe instance has been released. Please check before placing the order.实例已释放,请核实后下单。
400RegionEndTimeDissolvedIndiaThe region is no longer supported.指定的地域无效。
400ColumnEncryptionErrorCode.NOT_PURCHASEDThe instance has not enabled the column encryption service.该实例没有开通列加密
403IncorrectDBInstanceTypeCurrent DB instance type does not support this operation.操作失败,该实例状态下不支持此操作。
403IncorrectEngineVersionCurrent engine version does not support operations.操作失败,当前数据库版本不支持此操作。
403IncorrectDBInstanceLockModeCurrent DB instance lock mode does not support this operation.操作失败,实例处于锁定状态。
403IncorrectDBInstanceStateCurrent DB instance state does not support this operation.当前实例状态不支持此操作。
403DBSizeExceededExceeding the allowed DB size of DB instance.数据库大小超超限制。
403IncorrectMinorVersionCurrent engine minor version does not support operations.当前引擎小版本不支持此操作。
403ByokRoleArnNotFoundThe roleArn can not be null.roleArn不能为空
403InvalidKmsKeyKms key is disabled.Kms key已禁用。
403OrderStatus.UnPaidThe specified db instance has unpaid order.实例当前存在未支付订单,请支付后重试。
403InvalidReduceDiskSizeThe storage capacity after the scale-down must be larger than the used amount.缩容目标容量不能小于当前存储空间使用量
403CloudSSDNotSupportCloud ssd does not support this operation, please upgrade to essd.SSD盘不支持此操作,请升级至ESSD。
403InvalidUserOperatorPermissionThe user permission does not support this operation.用户权限不支持此操作。
403InvalidVswitchIdSpecified conn vswitch id is not valid.指定的VSwitchId格式不正确或为空
403OperationDenied.ZoneResourceThere is no available zone for inventory.没有可用的库存区域。
403NotInFlowControllerSorry,no permission.非集团上云用户不可用,无权限。
403InvalidInstanceLevel.MalformedCurrent DB instance level does not support this operation.当前数据库实例级别不支持此操作。
404InvalidClusterKmsthis cluster not kms service.-
404InsufficientResourceCapacityThere is insufficient capacity available for the requested instance.-
404Request.NotFoundThe requested resource is not available.请求的资源不可用。
404HostInfo.NotFoundThe specified host info is not found.指定的主机信息不存在。
500ExternalFailureThe request processing has failed due to external service failure.请求服务失败,请稍后重试。
500RequestMetaDataFailedThe service request failed. Please try again later or contact service personnel.请求服务失败,请稍后再试或联系服务人员。
500InvokeProxyFailureThe request processing has failed due to service failure of rds api.由于rds api服务失败,请求处理失败。

访问错误中心查看更多错误码。

变更历史

变更时间变更内容概要操作
2026-02-04新增 OpenAPI查看变更详情