Tous les produits
Search
Centre de documentation

Web Application Firewall:CreateHybridCloudCluster

Dernière mise à jour :Aug 17, 2026

Crée un cluster Web Application Firewall (WAF) cloud hybride.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-waf:CreateHybridCloudCluster

create

*All Resource

*

  • acs:ResourceGroupId
Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

InstanceId

string

Oui

L'identifiant de l'instance WAF.

Remarque

Appelez l'opération DescribeInstance pour obtenir l'identifiant de l'instance WAF.

waf_cdnsdf3****

ClusterName

string

Oui

Le nom du cluster cloud hybride.

test

HttpPorts

string

Oui

Les ports d'écoute pour le protocole HTTP. Séparez les différents ports par des virgules (,), par exemple port1,port2,port3.

80,8080

HttpsPorts

string

Oui

Les ports d'écoute pour le protocole HTTPS. Séparez les différents ports par des virgules (,), par exemple port1,port2,port3.

443,8443

AccessMode

string

Oui

Le mode d'accès réseau du cluster. Valeurs valides :

  • internet : accès via Internet.

  • vpc : accès via un circuit Express Connect.

internet

AccessRegion

string

Non

La région pour l'accès via circuit Express Connect. Valeurs valides :

  • cn-hangzhou : Hangzhou.

  • cn-beijing : Pékin.

  • cn-shanghai : Shanghai.

cn-hangzhou

LogFieldsNotReturned deprecated

string

Non

Remarque

Ce paramètre est obsolète. Il ne renvoie plus de données significatives.

deprecated

ProtectionServerCount

integer

Oui

Le nombre maximal de nœuds de protection pouvant être ajoutés au cluster cloud hybride.

1

Remark

string

Non

La description du cluster cloud hybride.

test

ProxyType

string

Non

Le type de cluster cloud hybride. Valeurs valides :

  • cname : cluster de proxy inverse. Le trafic est transféré via la résolution CNAME.

  • service : cluster de proxy transparent. Le trafic est transféré au niveau du service.

cname

RuleStatus

string

Non

Indique si le contournement manuel est activé pour le cluster. Valeurs valides :

  • on : le contournement manuel est activé.

  • off : le contournement manuel est désactivé.

on

RuleType

string

Non

Le type de règle de contournement. Valeurs valides :

  • bypass : ignore les vérifications de sécurité WAF et permet au trafic de passer directement.

bypass

RuleConfig

string

Non

La configuration de la règle de contournement, au format JSON. Cela inclut des paramètres tels que les seuils de disjoncteur, les limites de taille du corps de la requête et les valeurs de délai d'attente.

{ "enable": true, "param": { "breaker": { "duration": 1, "failed": 1, "recent_failed": 1 }, "disable_protect": false, "max_request_body_len": 1, "timeout": 1 } }

ProxyStatus

string

Non

Indique si la passerelle proxy est activée pour le cluster. Valeurs valides :

  • on : la passerelle proxy est activée.

  • off : la passerelle proxy est désactivée.

off

RegionId

string

Non

La région où réside l'instance WAF. Valeurs valides :

  • cn-hangzhou : la Chine continentale.

  • ap-southeast-1 : en dehors de la Chine continentale.

cn-hangzhou

ResourceManagerResourceGroupId

string

Non

L'identifiant du groupe de ressources Alibaba Cloud.

rg-acfm***q

Éléments de réponse

Élément

Type

Description

Exemple

object

Les paramètres de réponse.

RequestId

string

L'identifiant de la requête.

66A98669-ER12-WE34-23PO-301469*****E

Data

integer

L'identifiant du cluster cloud hybride.

1

Exemples

JSON format

{
  "RequestId": "66A98669-ER12-WE34-23PO-301469*****E",
  "Data": 1
}

Codes d'erreur

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.