详情页标题前

阿里云RDS数据库ModifyPGHbaConfig – 修改RDS PostgreSQL实例pg_hba.conf文件配置-云淘科技

详情页1

该接口用于修改RDS PostgreSQL实例的pg_hba.conf文件配置

接口说明

适用引擎

RDS PostgreSQL

相关功能文档

注意 使用该接口前,请仔细阅读功能文档,确保完全了解使用接口的前提条件及使用后造成的影响后,再进行操作

  • RDS PostgreSQL接入自建域
  • PostgreSQL pg_hba.conf介绍

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI
Explorer可以自动生成SDK代码示例。

调试阿里云RDS数据库ModifyPGHbaConfig - 修改RDS PostgreSQL实例pg_hba.conf文件配置-云淘科技调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用背景高亮的方式表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作 访问级别 资源类型 条件关键字 关联操作
rds:ModifyPGHbaConfig Write
  • DBInstanceacs:rds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}
  • rds:ResourceTag

请求参数

名称 类型 必填 描述 示例值
ClientToken string

预留参数,无需配置。

1
DBInstanceId string

实例ID。可调用DescribeDBInstances获取。

pgm-bp1lymyn1v3i****
OpsType string

配置类型,支持以下几种方式修改AD域服务信息。

  • add:添加一条或多条记录,不能与已有PriorityId参数重复。
  • delete:删除一条或多条记录,将删除当前配置中PriorityId参数取值对应的记录。
  • modify:修改一条或多条记录,将修改当前配置中PriorityId参数取值对应的记录。
  • update:全量更新,将使用传入的配置覆盖当前配置。
add
HbaItem object []

AD域服务信息列表。

Type string

连接类型。

支持配置以下取值:

  • host:该条记录验证TCP/IP连接,包括SSL连接和非SSL连接。
  • hostssl:该条记录只验证通过SSL建立的TCP/IP连接。
  • hostnossl:该条记录只验证通过非SSL建立的TCP/IP连接。

说明
如果使用hostssl连接类型,需要打开SSL链路加密,具体请参见SSL链路加密。

host
Maskstring

掩码。如果Address为IP地址,可以通过此参数指定IP地址的掩码。

0
Database string

数据库名。表示允许用户访问的数据库,all表示允许用户访问所有数据库。

如果配置多个,可通过逗号(,)分隔。

all
PriorityId integer

表示该条记录的优先级,取值范围:0~10000,0优先级最高。

此参数用于标识每条记录,新增记录时,不允许与已有记录重复。修改或删除时,需要与已有记录的PriorityId相同,用于匹配记录。

2
Address string

允许用户从哪个或哪些IP访问数据库,0.0.0.0/0表示允许用户从任意IP地址访问数据库。

0.0.0.0/0
User string

允许哪些用户访问数据库,填写实例的用户名。如果配置多个,可通过逗号(,)分隔。

ldapuser
Method string

认证方法。支持:

  • trust
  • reject
  • scram-sha-256
  • md5
  • password
  • gss
  • sspi
  • ldap
  • radius
  • cert
  • pam
ldap
Option string

认证方式对应的可选参数。本示例使用LDAP认证,需要配置。此参数的更多参数解释,请参见Authentication Methods。

ldapserver=192.168.XX.XX ldapbasedn=”CN=Users,DC=pgsqldomain,DC=net” ldapbinddn=”CN=pgadminuser,CN=Users,DC=pgsqldomain,DC=net” ldapbindpasswd=”Test123!” ldapsearchattribute=”sAMAccountName”

返回参数

名称 类型 描述 示例值
object

返回参数详情。

RequestId string

请求ID。

458E0781-C46C-55F5-A0E5-1DD284B28A3F

示例

正常返回示例

JSON格式

{
  "RequestId": "458E0781-C46C-55F5-A0E5-1DD284B28A3F"
}

错误码

HTTP status code 错误码 错误信息 描述
400 HbaItem.InvalidType Specified hba item type is invalid.
400 HbaItem.InvalidMethod Specified hba item auth method is invalid. 指定的hba项身份验证方法无效。
400 HbaItem.InvalidIPMask Specified hba item ip mask is invalid.
400 HbaItem.InvalidPriority Specified hba item priorityId is out of range or duplicate.
400 HbaItemOpsType.Invalid Specified hba opsType is invalid.
400 InvalidConfigValue The ConfigValue is not valid
400 MinorVersionNotSupport The current database minor version does not support the operation. 操作失败,当前小版本不支持该操作。
400 InvalidDBInstanceName.NotFound The specified DB instance name does not exist. 数据库实例名称不存在,请检查。
400 IncorrectDBInstanceType Current DB instance type does not support this operation. 操作失败,该实例状态下不支持此操作。
403 HbaItemPriorityIdAlreadyExist Specified hba item priorityId is exist.
403 IncorrectDBInstanceState Current DB instance state does not support this operation. 当前实例状态不支持此操作。
404 HbaItemPriorityIdNotFound Specified hba item priorityId is not found.
404 IncorrectDBInstanceLockMode Current DB instance lock mode does not support this operation. 操作失败,实例处于锁定状态。

访问错误中心查看更多错误码。

变更历史

变更时间 变更内容概要 操作
2022-02-14 OpenAPI 错误码发生变更 看变更集
变更项 变更内容
错误码 OpenAPI 错误码发生变更
    错误码 400 变更
    删除错误码:403
    删除错误码:404

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/154098.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。