Tous les produits
Search
Centre de documentation

Web Application Firewall:DescribeAbnormalCloudResources

Dernière mise à jour :Aug 17, 2026

Consulte les ressources cloud anormales ajoutées en mode cloud natif.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-waf:DescribeAbnormalCloudResources

none

*All Resource

*

  • acs:ResourceGroupId
Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

InstanceId

string

Oui

L'identifiant de l'instance Web Application Firewall (WAF).

Remarque

Appelez l'opération DescribeInstance pour obtenir l'identifiant de votre instance WAF.

waf_v3prepaid_public_cn-***

RegionId

string

Non

La région où réside l'instance WAF. Valeurs valides :

  • cn-hangzhou : la Chine continentale.

  • ap-southeast-1 : une région en dehors de la Chine continentale.

cn-hangzhou

ResourceManagerResourceGroupId

string

Non

L'identifiant du groupe de ressources Alibaba Cloud.

rg-acfm***q

Éléments de réponse

Élément

Type

Description

Exemple

object

Les paramètres de réponse.

RequestId

string

L'identifiant de la requête.

66A98669-CC6E-4F3E-80A6-***

AbnormalCloudResources

array<object>

Les ressources cloud anormales qui sont ajoutées en mode cloud natif.

array<object>

Une ressource cloud qui se trouve dans un état anormal.

ResourceInstanceId

string

L'identifiant de l'instance qui est ajoutée à WAF.

lb-***

ResourceInstancePort

integer

Le port de l'instance qui est ajoutée à WAF.

80

ResourceInstanceName

string

Le nom de l'instance qui est ajoutée à WAF.

test-name

ResourceProduct

string

Le service cloud auquel la ressource appartient. Par défaut, les instances d'Application Load Balancer (ALB), MSE, FC et SAE sont renvoyées. Valeurs valides :

  • alb : ALB.

  • mse : MSE.

  • fc : FC.

  • sae : SAE.

  • ecs : ECS.

  • clb4 : Classic Load Balancer (CLB) qui utilise TCP.

  • clb7 : CLB qui utilise HTTP ou HTTPS.

  • nlb : Network Load Balancer (NLB).

Remarque

Chaque service cloud est pris en charge dans différentes régions. Si vous spécifiez ce paramètre, assurez-vous que le service cloud spécifié est pris en charge dans la région sélectionnée. Sinon, la requête risque d'échouer.

clb7

Reason

string

La cause de l'exception. Valeurs valides :

  • InvalidCert : Le certificat n'est pas valide.

  • ClientCertOpend : L'authentification mutuelle est activée.

  • NetworkConfigLost : Une erreur réseau s'est produite.

  • UserUploadCert : Un certificat personnalisé a été importé.

  • CertNotExistInCertCenter : L'identifiant du certificat n'existe pas dans SSL Certificate Service.

  • CertExpired : Le certificat a expiré.

  • EmptyCertCN : Le nom commun (CN) est vide.

CertExpired

Details

array<object>

Les détails de l'exception.

object

Les détails de l'exception.

Code

string

The cause of the exception. Valid values:

InvalidCert: The certificate is invalid.

ClientCertOpend: Mutual authentication is enabled.

NetworkConfigLost: A network error occurred.

UserUploadCert: A custom certificate is uploaded.

CertNotExistInCertCenter: The certificate ID does not exist in SSL Certificate Service.

CertExpired: The certificate has expired.

EmptyCertCN: The common name (CN) is empty.

CertExpired

CertName

string

The name of the certificate in SSL Certificate Service.

test-name

ProductCertId

string

The ID of the certificate that is configured in the cloud service console.

123-cn-hangzhou

ProductCertName

string

The name of the certificate that is configured in the cloud service console.

test-cert-name

ProductDomainExtension

string

The additional domain name that is configured in the cloud service console.

www.test.com

AppliedType

string

The type of the certificate for the HTTPS protocol. Valid values:

  • default: default certificate.

  • extension: additional certificate.

default

CommonName

string

The common name (CN) of the certificate.

www.test.com

ExpireTime

integer

The time when the certificate expires. This value is a UNIX timestamp. Unit: milliseconds.

1735009193

CloudResourceId

string

L'identifiant de la ressource cloud. Cet identifiant est automatiquement généré par WAF lorsque la ressource est ajoutée.

lb-***-80-clb7

Exemples

JSON format

{
  "RequestId": "66A98669-CC6E-4F3E-80A6-***",
  "AbnormalCloudResources": [
    {
      "ResourceInstanceId": "lb-***",
      "ResourceInstancePort": 80,
      "ResourceInstanceName": "test-name",
      "ResourceProduct": "clb7",
      "Reason": "CertExpired",
      "Details": [
        {
          "Code": "CertExpired",
          "CertName": "test-name",
          "ProductCertId": "123-cn-hangzhou",
          "ProductCertName": "test-cert-name",
          "ProductDomainExtension": "www.test.com",
          "AppliedType": "default",
          "CommonName": "www.test.com\n",
          "ExpireTime": 1735009193
        }
      ],
      "CloudResourceId": "lb-***-80-clb7"
    }
  ]
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 Waf.Pullin.CertNotExist Certificate does not exist in SSL Certificate Center, certificate type:%s, certificate ID:%s. Certificate does not exist in SSL Certificate Center, certificate type:%s, certificate ID:%s.
400 Waf.Pullin.ResourceNotExist The accessed resource already exists. Resource:%s. The accessed resource already exists. Resource:%s.
400 Waf.Pullin.AlreadyAccessed The cloud product has been accessed. Instance ID:%s, Port:%s, Product Type:%s. The cloud product has been accessed. Instance ID:%s, Port:%s, Product Type:%s.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.