Modifie la configuration d'un service cloud connecté à WAF.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
yundun-waf:ModifyCloudResource |
update |
DefenseResource
DefenseResource
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| InstanceId |
string |
Oui |
L'identifiant de l'instance WAF. Remarque
Vous pouvez appeler DescribeInstance pour obtenir l'identifiant de l'instance WAF actuelle. |
waf_v3prepaid_public_cn-*** |
| ResourceManagerResourceGroupId |
string |
Non |
L'identifiant du groupe de ressources Alibaba Cloud. |
rg-acfm***q |
| Listen |
object |
Oui |
La configuration d'écoute. |
|
| TLSVersion |
string |
Non |
La version TLS à ajouter. Ce paramètre est utilisé uniquement lorsque HttpsPorts n'est pas vide, ce qui indique que le nom de domaine utilise le protocole HTTPS. Valeurs valides :
|
tlsv1.2 |
| EnableTLSv3 |
boolean |
Non |
Indique si TLS 1.3 est pris en charge. Valeurs valides :
Remarque
Ce paramètre est utilisé uniquement lorsque HttpsPorts n'est pas vide, ce qui indique que le nom de domaine utilise le protocole HTTPS. Lorsque TLSVersion est défini sur tlsv1.3, cette valeur doit être true. |
true |
| CipherSuite |
integer |
Non |
Le type de suite de chiffrement à ajouter. Ce paramètre est utilisé uniquement lorsque HttpsPorts n'est pas vide, ce qui indique que le nom de domaine utilise le protocole HTTPS. Valeurs valides :
|
1 |
| CustomCiphers |
array |
Non |
Les suites de chiffrement personnalisées. |
|
|
string |
Non |
La suite de chiffrement personnalisée spécifique à ajouter. Ce paramètre est utilisé uniquement lorsque CipherSuite est défini sur 99. |
ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-GCM-SHA384 |
|
ResourceProduct
deprecated
|
string |
Non |
Le type de service cloud. Valeurs valides :
|
clb7 |
ResourceInstanceId
deprecated
|
string |
Non |
L'identifiant de l'instance de la ressource. |
lb-*** |
Port
deprecated
|
integer |
Non |
Le port du service cloud connecté à WAF. |
80 |
| Protocol |
string |
Oui |
Le type de protocole. Valeurs valides :
|
http |
| Certificates |
array<object> |
Non |
Les informations de certificat. |
|
|
object |
Non |
Les informations de certificat. |
||
| CertificateId |
string |
Non |
L'identifiant du certificat. |
123-cn-hangzhou |
| AppliedType |
string |
Non |
Le type de certificat pour le protocole HTTPS. Valeurs valides :
|
default |
| Http2Enabled |
boolean |
Non |
Indique si HTTP/2 doit être activé. Ce paramètre est utilisé uniquement lorsque HttpsPorts n'est pas vide, ce qui indique que le nom de domaine utilise le protocole HTTPS. Valeurs valides :
|
true |
| Redirect |
object |
Non |
La configuration de redirection. |
|
| RequestHeaders |
array<object> |
Non |
Les champs et valeurs de marquage du trafic du nom de domaine, utilisés pour marquer le trafic traité par WAF. |
|
|
object |
Non |
La valeur de ce paramètre est au format [{"k":"key","v":"value"}]. key spécifie le champ d'en-tête de requête personnalisé, et value spécifie la valeur définie pour ce champ. Remarque
Si le champ d'en-tête personnalisé existe déjà dans la requête, le système remplace la valeur du champ personnalisé dans la requête par la valeur de marquage du trafic spécifiée. |
||
| Key |
string |
Non |
Le champ d'en-tête de requête personnalisé spécifié. |
key1 |
| Value |
string |
Non |
La valeur définie pour le champ d'en-tête de requête personnalisé. |
value1 |
| XffHeaderMode |
integer |
Non |
La méthode utilisée par WAF pour obtenir l'adresse IP d'origine du client. Valeurs valides :
|
0 |
| XffHeaders |
array |
Non |
La liste des champs personnalisés utilisés pour obtenir l'adresse IP du client, au format ["header1","header2",……]. Remarque
Ce paramètre est requis uniquement lorsque XffHeaderMode est défini sur 2, ce qui indique que WAF lit la valeur d'un champ d'en-tête personnalisé que vous spécifiez comme adresse IP du client. |
|
|
string |
Non |
La liste des champs personnalisés utilisés pour obtenir l'adresse IP du client, au format ["header1","header2",……]. Remarque
Ce paramètre est requis uniquement lorsque XffHeaderMode est défini sur 2, ce qui indique que WAF lit la valeur d'un champ d'en-tête personnalisé que vous spécifiez comme adresse IP du client. |
header1 |
|
| ReadTimeout |
integer |
Non |
Le délai d'attente de lecture. Unité : secondes. Valeurs valides : 1 à 3600. |
1 |
| WriteTimeout |
integer |
Non |
Le délai d'attente d'écriture. Unité : secondes. Valeurs valides : 1 à 3600. |
1 |
| Keepalive |
boolean |
Non |
Indique si les connexions persistantes doivent être activées. Valeurs valides :
|
true |
| KeepaliveRequests |
integer |
Non |
Le nombre de requêtes pouvant réutiliser une connexion persistante. Valeurs valides : 60 à 1000. Remarque
Une fois les connexions persistantes activées, ce paramètre spécifie le nombre de requêtes pouvant réutiliser une connexion persistante. |
1000 |
| KeepaliveTimeout |
integer |
Non |
Le délai d'attente d'inactivité pour les connexions persistantes. Valeurs valides : 10 à 3600. Valeur par défaut : 3600. Unité : secondes. Remarque
Indique la durée pendant laquelle une connexion persistante inactive peut rester ouverte avant d'être libérée. |
15 |
| XffProto |
boolean |
Non |
Indique s'il faut utiliser X-Forward-For-Proto pour transmettre le protocole utilisé par WAF. Valeurs valides :
|
true |
| MaxBodySize |
integer |
Non |
La taille maximale du corps de la requête. Valeurs valides : 2 à 10. Valeur par défaut : 2. Unité : Go. |
2 |
| RegionId |
string |
Oui |
La région où réside l'instance WAF. Valeurs valides :
|
cn-hangzhou |
| CloudResourceId |
string |
Non |
L'identifiant de la ressource connectée, qui est automatiquement généré par WAF lors de la connexion en mode cloud natif. Remarque
Vous pouvez appeler CreateCloudResource pour connecter une ressource, puis consulter l'identifiant de la ressource dans la réponse. |
lb-***-80-clb7 |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| RequestId |
string |
L'identifiant de la requête. |
D7861F61-5B61-46CE-A47C-*** |
| CloudResource |
string |
L'identifiant de la ressource connectée. |
lb-xxx-80-clb7 |
Exemples
JSON format
{
"RequestId": "D7861F61-5B61-46CE-A47C-***",
"CloudResource": "lb-xxx-80-clb7"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | Waf.Pullin.CertExpired | Certificate expired, certificate ID:%s . | |
| 400 | Waf.Pullin.CertNotExist | Certificate does not exist in SSL Certificate Center, certificate type:%s, certificate ID:%s. | |
| 400 | Waf.Pullin.OnlyBeOneDefaultCert | There can be only one default certificate. | |
| 400 | Waf.Control.CloudProductInfoNotMartch | The value of the cloud product, port, instance, and input parameter to which the resource ID of the cloud product is connected to WAF does not match. | |
| 400 | Waf.Control.CloudProductInfoEmpty | The resource Id of the cloud product accessing WAF is null or null values exist in the three input parameters of the cloud product name, port, and cloud product instance. | |
| 400 | Waf.Control.DefenseResourceEmpty | CloudResourceId parameter is illegal. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.