Tous les produits
Search
Centre de documentation

Web Application Firewall:DescribeResourceInstanceCerts

Dernière mise à jour :Aug 17, 2026

Consulte la liste des certificats d'une instance de service cloud. Cette opération renvoie la liste des certificats de l'administrateur délégué actuel et de l'utilisateur propriétaire de l'instance. Cette opération est utilisée uniquement dans les scénarios multi-comptes. Par exemple, si l'utilisateur A est l'administrateur délégué et possède le certificat cert1, et que l'instance de service cloud lb-xx-1 appartient à l'utilisateur membre B et possède le certificat cert2, lorsque vous interrogez l'instance lb-xx-1, l'opération renvoie à la fois cert1 et cert2.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-waf:DescribeResourceInstanceCerts

get

*Toutes les ressources.

*

  • acs:ResourceGroupId
Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

ResourceInstanceId

string

Non

L'identifiant de l'instance de service cloud.

lb-bp1*****jqnnqk5uj2p

PageNumber

integer

Non

Le numéro de page à renvoyer dans une requête paginée. Valeur par défaut : 1, ce qui indique la première page.

1

PageSize

integer

Non

Le nombre d'entrées par page dans une requête paginée. Valeur par défaut : 10, ce qui indique 10 entrées par page.

10

RegionId

string

Non

La région où réside l'instance WAF. Valeurs valides :

  • cn-hangzhou : la Chine continentale.

  • ap-southeast-1 : en dehors de la Chine continentale.

cn-hangzhou

InstanceId

string

Oui

L'identifiant de l'instance WAF.

Remarque

Vous pouvez appeler l'opération DescribeInstance pour obtenir l'identifiant de l'instance WAF actuelle.

waf_v2_public_cn-*

ResourceManagerResourceGroupId

string

Non

L'identifiant du groupe de ressources Alibaba Cloud.

rg-acfm***q

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

D7861F61-***-6B19160D5EB0

TotalCount

integer

Le nombre total d'entrées renvoyées.

1

Certs

array<object>

Les résultats des certificats.

object

Les résultats des certificats.

Domain

string

Le nom de domaine pris en charge par le certificat.

waf.aliyundemo.com

CertName

string

Le nom du certificat.

waf-cert-name

CertIdentifier

string

L'identifiant global du certificat, qui est au format identifiant de certificat + "-cn-hangzhou". Par exemple, si l'identifiant du certificat est 123, le CertIdentifier est "123-cn-hangzhou".

123-cn-hangzhou

CommonName

string

Le nom commun (CN).

www.aliyundemo.com

IsChainCompleted

boolean

Indique si la chaîne de certificats est complète.

true

AfterDate

integer

La date d'expiration du certificat. La valeur est un horodatage UNIX en millisecondes.

1708415521211

BeforeDate

integer

La date d'émission du certificat. La valeur est un horodatage UNIX en millisecondes.

1708415521211

Exemples

JSON format

{
  "RequestId": "D7861F61-***-6B19160D5EB0",
  "TotalCount": 1,
  "Certs": [
    {
      "Domain": "waf.aliyundemo.com",
      "CertName": "waf-cert-name",
      "CertIdentifier": "123-cn-hangzhou",
      "CommonName": "www.aliyundemo.com",
      "IsChainCompleted": true,
      "AfterDate": 1708415521211,
      "BeforeDate": 1708415521211
    }
  ]
}

Codes d'erreur

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.