详情页标题前

阿里云RDS数据库DescribeDBInstanceSSL – 查询RDS实例的SSL配置-云淘科技

详情页1

该接口用于查询RDS实例的SSL配置情况。

接口说明

适用引擎

  • RDS MySQL
  • RDS PostgreSQL
  • RDS SQL Server

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI
Explorer可以自动生成SDK代码示例。

调试阿里云RDS数据库DescribeDBInstanceSSL - 查询RDS实例的SSL配置-云淘科技调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用背景高亮的方式表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作 访问级别 资源类型 条件关键字 关联操作
rds:DescribeDBInstanceSSL READ
  • DBInstanceacs:rds:{#regionId}:{#accountId}:dbinstance/{#dbinstanceId}
  • rds:ResourceTag

请求参数

名称 类型 必填 描述 示例值
DBInstanceId string

实例ID。可调用DescribeDBInstances获取。

rm-bp162dfr55g47****

返回参数

名称 类型 描述 示例值
object

返回参数详情。

ServerCert string

该参数仅适用于RDS PostgreSQL云盘版实例,表示服务器证书内容。

—–BEGIN CERTIFICATE—–MIID*****QqEP—–END CERTIFICATE—–
ClientCACertExpireTime string

该参数仅适用于RDS PostgreSQL云盘版实例,表示客户端证书授权机构公钥有效期。格式:yyyy-MM-ddTHH:mm:ssZ(UTC时间),暂不支持。

RequireUpdateItem string

该参数仅适用于RDS PostgreSQL云盘版实例,表示需要更新的服务器证书列表。

ServerCAUrl string

该参数仅适用于RDS PostgreSQL云盘版实例,表示签发服务器证书的CA证书URL。

RequireUpdate string

是否需要更新。

  • MySQL或SQL Server时取值:
    • No:不需要更新
    • Yes:需要更新
  • PostgreSQL时取值:
    • 0:不需要更新
    • 1:需要更新
Yes
ClientCertRevocationList string

该参数仅适用于RDS PostgreSQL云盘版实例,表示客户端吊销证书文件。

—–BEGIN X509 CRL—–MIIB****19mg==—–END X509 CRL—–
SSLExpireTime string

SSL证书有效期。格式:yyyy-MM-ddTHH:mm:ssZ(UTC时间)。

2022-10-11T08:16:43Z
CAType string

该参数仅适用于RDS PostgreSQL云盘版实例,表示服务器证书类型,取值:

  • aliyun:使用云证书
  • custom:使用自定义证书
aliyun
SSLCreateTime string

该参数仅适用于RDS PostgreSQL云盘版实例,表示服务器证书创建时间,当配置为使用云证书时有效。

ReplicationACL string

该参数仅适用于RDS PostgreSQL云盘版实例,表示replication权限的认证方法。取值:

  • cert
  • perfer
  • verify-ca
  • verify-full(RDS PostgreSQL 12以上支持)
cert
ACL string

该参数仅适用于RDS PostgreSQL云盘版实例,表示认证方法,取值:

  • cert
  • perfer
  • verify-ca
  • verify-full(RDS PostgreSQL 12以上支持)
cert
RequestId string

请求ID。

7705151C-E242-55AF-9929-2A3C39D979D2
LastModifyStatus string

该参数仅适用于RDS PostgreSQL云盘版实例,表示当前SSL链路配置状态。取值:

  • success:成功
  • setting:设置中
  • failed:失败
setting
SSLEnabled string

SSL状态。

  • MySQL或SQL Server时取值:
    • Yes:已开启
    • No:未开启
  • PostgreSQL时取值:
    • on:已开启
    • off:未开启
Yes
ConnectionString string

受SSL保护的连接地址。

rm-bp162dfr55g47****.mysql.rds.aliyuncs.com
RequireUpdateReason string

该参数仅适用于RDS PostgreSQL云盘版实例,表示需要更新证书的原因。

ClientCACert string

该参数仅适用于RDS PostgreSQL云盘版实例,表示客户端证书授权机构公钥。

—–BEGIN CERTIFICATE—–MIID*****viXk=—–END CERTIFICATE—–
ServerKey string

该参数仅适用于RDS PostgreSQL云盘版实例,表示服务器证书私钥。

—–BEGIN PRIVATE KEY—–MIIE****ihfg==—–END PRIVATE KEY—–
ModifyStatusReason string

该参数仅适用于RDS PostgreSQL云盘版实例,表示当前SSL链路配置状态对应的原因。

Modify DB Instance SSL Config.

示例

正常返回示例

JSON格式

{
  "ServerCert": "-----BEGIN CERTIFICATE-----MIID*****QqEP-----END CERTIFICATE-----",
  "ClientCACertExpireTime": "-",
  "RequireUpdateItem": "-",
  "ServerCAUrl": "-",
  "RequireUpdate": "Yes",
  "ClientCertRevocationList": "-----BEGIN X509 CRL-----MIIB****19mg==-----END X509 CRL-----",
  "SSLExpireTime": "2022-10-11T08:16:43Z",
  "CAType": "aliyun",
  "SSLCreateTime": "-",
  "ReplicationACL": "cert",
  "ACL": "cert",
  "RequestId": "7705151C-E242-55AF-9929-2A3C39D979D2",
  "LastModifyStatus": "setting",
  "SSLEnabled": "Yes",
  "ConnectionString": "rm-bp162dfr55g47****.mysql.rds.aliyuncs.com",
  "RequireUpdateReason": "-",
  "ClientCACert": "-----BEGIN CERTIFICATE-----MIID*****viXk=-----END CERTIFICATE-----",
  "ServerKey": "-----BEGIN PRIVATE KEY-----MIIE****ihfg==-----END PRIVATE KEY-----",
  "ModifyStatusReason": "Modify DB Instance SSL Config."
}

错误码

HTTP status code 错误码 错误信息 描述
400 InvaildEngineInRegion.ValueNotSupported The engine is not supported in the region. 数据库版本不正确。
400 InvalideStatus.Format Specified Status is not valid.
403 OperationDenied.DBInstanceType The operation is not permitted due to type of the instance. 操作失败,只读实例不支持克隆。请检查实例类型。
403 InstanceEngineType.NotSupport The instance engine and type does not support operations 操作失败,实例引擎和类型不支持该操作。
403 IncorrectEngineVersion Current engine version does not support operations. 操作失败,当前数据库版本不支持此操作。
403 IncorrectDBInstanceState Current DB instance state does not support this operation. 当前实例状态不支持此操作。
403 IncorrectDBInstanceType Current DB instance type does not support this operation. 操作失败,该实例状态下不支持此操作。
403 IncorrectDBInstanceLockMode Current DB instance lock mode does not support this operation. 操作失败,实例处于锁定状态。
403 ConnectionStringLengthExceeded Connection String is too long. 连接字符串太长,请修改后重试。
404 InvalidDBInstanceId.NotFound The specified instance is not found. 实例不存在。请确认该实例是否在当前账号下。
404 EnabledSSLNotSupport Specified region does not support enable ssl. 指定的区域不支持启用SSL服务。
404 InvalidConnectionString.NotFound Specified connection string or net type is not found. 连接串不存在。请检查连接串是否正确。

访问错误中心查看更多错误码。

变更历史

变更时间 变更内容概要 操作
2022-06-23 OpenAPI 描述信息更新,OpenAPI 错误码发生变更 看变更集
变更项 变更内容
API 描述 OpenAPI 描述信息更新
错误码 OpenAPI 错误码发生变更
    删除错误码:400
    删除错误码:403
    删除错误码:404

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/154146.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

  • 阿里云大数据开发治理平台 DataWorksGetInstanceStatusStatistic-云淘科技

    调用GetInstanceStatusStatistic获取实例任务不同运行状态的数量统计。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 请求参数 名称 类型 是否必选 示例值 描述 Action String 是 GetInstanceSta…

  • 阿里云ECS云服务器DescribeAvailableResource-云淘科技

    调用DescribeAvailableResource查询某一可用区的资源列表。您可以在某一可用区创建实例(RunInstances)或者修改实例规格(ModifyInstanceSpec)时查询该可用区的资源列表。 接口说明 参数DestinationResource的取值有不同的逻辑与要求。在下列的顺序列表中,顺序越低的取值需要设置更多的参数,不支持通过…

    阿里云服务器 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云RDS数据库什么是数据库代理-云淘科技

    本文介绍RDS MySQL的数据库代理服务。 RDS MySQL数据库代理又分独享代理和共享代理,是位于数据库服务端和应用服务端之间的网络代理服务,用于代理应用服务端访问数据库时的所有请求,具有高可用、高性能、可运维、简单易用等特点。独享代理还提供自动读写分离、事务拆分、连接池等高级功能。 说明 当前仅支持开通独享代理。更多信息,请参见附录:共享代理简介。 …

    2023年12月9日
  • 阿里云容器服务ACK通用数据结构-云淘科技

    addon 集群组件配置。 参数名称 类型 示例值 描述 name String nginx-ingress-controller 组件名称。 config String {\”IngressSlbNetworkType\”:\”internet\”} 组件配置。 disabled Boolean false …

    阿里云容器服务 2023年12月10日
  • 阿里云容器服务ACK授权信息-云淘科技

    访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。本文为您介绍分布式云容器平台(AckOne)(adcp)为RAM权限策略定义的操作(Action)、资源(Resource)和条件(Condition)。分布式云容器平台(A…

    阿里云容器服务 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。