Tous les produits
Search
Centre de documentation

Web Application Firewall:ModifyCloudResource

Dernière mise à jour :Aug 17, 2026

Modifie la configuration d'un service cloud connecté à WAF.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-waf:ModifyCloudResource

update

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#ResourceInstanceId}-{#Port}-{#Product}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

InstanceId

string

Oui

L'identifiant de l'instance WAF.

Remarque

Vous pouvez appeler DescribeInstance pour obtenir l'identifiant de l'instance WAF actuelle.

waf_v3prepaid_public_cn-***

ResourceManagerResourceGroupId

string

Non

L'identifiant du groupe de ressources Alibaba Cloud.

rg-acfm***q

Listen

object

Oui

La configuration d'écoute.

TLSVersion

string

Non

La version TLS à ajouter. Ce paramètre est utilisé uniquement lorsque HttpsPorts n'est pas vide, ce qui indique que le nom de domaine utilise le protocole HTTPS. Valeurs valides :

  • tlsv1 : prend en charge TLS 1.0 et versions ultérieures. Offre la compatibilité la plus élevée et la sécurité la plus faible.

  • tlsv1.1 : prend en charge TLS 1.1 et versions ultérieures. Offre une bonne compatibilité et une bonne sécurité.

  • tlsv1.2 : prend en charge TLS 1.2 et versions ultérieures. Offre une bonne compatibilité et la sécurité la plus élevée.

  • tlsv1.3 : prend en charge uniquement TLS 1.3. Offre la sécurité la plus élevée et la compatibilité la plus faible.

tlsv1.2

EnableTLSv3

boolean

Non

Indique si TLS 1.3 est pris en charge. Valeurs valides :

  • true : TLS 1.3 est pris en charge.

  • false : TLS 1.3 n'est pas pris en charge.

Remarque

Ce paramètre est utilisé uniquement lorsque HttpsPorts n'est pas vide, ce qui indique que le nom de domaine utilise le protocole HTTPS. Lorsque TLSVersion est défini sur tlsv1.3, cette valeur doit être true.

true

CipherSuite

integer

Non

Le type de suite de chiffrement à ajouter. Ce paramètre est utilisé uniquement lorsque HttpsPorts n'est pas vide, ce qui indique que le nom de domaine utilise le protocole HTTPS. Valeurs valides :

  • 1 : toutes les suites de chiffrement.

  • 2 : suites de chiffrement fortes. Cette valeur ne peut être sélectionnée que lorsque TLSVersion est défini sur tlsv1.2.

  • 99 : suites de chiffrement personnalisées. Cette valeur ne peut être sélectionnée que lorsque TLSVersion n'est pas défini sur tlsv1.3.

1

CustomCiphers

array

Non

Les suites de chiffrement personnalisées.

string

Non

La suite de chiffrement personnalisée spécifique à ajouter. Ce paramètre est utilisé uniquement lorsque CipherSuite est défini sur 99.

ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-GCM-SHA384

ResourceProduct deprecated

string

Non

Le type de service cloud.

Valeurs valides :

  • clb7 :

    CLB de couche 7.

  • ecs :

    ECS.

  • clb4 :

    CLB de couche 4.

  • nlb :

    NLB.

clb7

ResourceInstanceId deprecated

string

Non

L'identifiant de l'instance de la ressource.

lb-***

Port deprecated

integer

Non

Le port du service cloud connecté à WAF.

80

Protocol

string

Oui

Le type de protocole.

Valeurs valides :

  • http :

    HTTP.

  • https :

    HTTPS.

http

Certificates

array<object>

Non

Les informations de certificat.

object

Non

Les informations de certificat.

CertificateId

string

Non

L'identifiant du certificat.

123-cn-hangzhou

AppliedType

string

Non

Le type de certificat pour le protocole HTTPS. Valeurs valides :

  • default : certificat par défaut.

  • extension : certificat étendu.

default

Http2Enabled

boolean

Non

Indique si HTTP/2 doit être activé. Ce paramètre est utilisé uniquement lorsque HttpsPorts n'est pas vide, ce qui indique que le nom de domaine utilise le protocole HTTPS. Valeurs valides :

  • true : HTTP/2 est activé.

  • false (par défaut) : HTTP/2 n'est pas activé.

true

Redirect

object

Non

La configuration de redirection.

RequestHeaders

array<object>

Non

Les champs et valeurs de marquage du trafic du nom de domaine, utilisés pour marquer le trafic traité par WAF.

object

Non

La valeur de ce paramètre est au format [{"k":"key","v":"value"}]. key spécifie le champ d'en-tête de requête personnalisé, et value spécifie la valeur définie pour ce champ.

Remarque

Si le champ d'en-tête personnalisé existe déjà dans la requête, le système remplace la valeur du champ personnalisé dans la requête par la valeur de marquage du trafic spécifiée.

Key

string

Non

Le champ d'en-tête de requête personnalisé spécifié.

key1

Value

string

Non

La valeur définie pour le champ d'en-tête de requête personnalisé.

value1

XffHeaderMode

integer

Non

La méthode utilisée par WAF pour obtenir l'adresse IP d'origine du client. Valeurs valides :

  • 0 : le trafic d'accès du client n'est transféré par aucun autre proxy de couche 7 avant d'atteindre WAF.

  • 1 : WAF lit la première valeur dans l'en-tête X-Forwarded-For (XFF) comme adresse IP du client.

  • 2 : WAF lit la valeur d'un champ d'en-tête personnalisé que vous spécifiez comme adresse IP du client.

0

XffHeaders

array

Non

La liste des champs personnalisés utilisés pour obtenir l'adresse IP du client, au format ["header1","header2",……].

Remarque

Ce paramètre est requis uniquement lorsque XffHeaderMode est défini sur 2, ce qui indique que WAF lit la valeur d'un champ d'en-tête personnalisé que vous spécifiez comme adresse IP du client.

string

Non

La liste des champs personnalisés utilisés pour obtenir l'adresse IP du client, au format ["header1","header2",……].

Remarque

Ce paramètre est requis uniquement lorsque XffHeaderMode est défini sur 2, ce qui indique que WAF lit la valeur d'un champ d'en-tête personnalisé que vous spécifiez comme adresse IP du client.

header1

ReadTimeout

integer

Non

Le délai d'attente de lecture. Unité : secondes. Valeurs valides : 1 à 3600.

1

WriteTimeout

integer

Non

Le délai d'attente d'écriture. Unité : secondes. Valeurs valides : 1 à 3600.

1

Keepalive

boolean

Non

Indique si les connexions persistantes doivent être activées. Valeurs valides :

  • true (par défaut) : les connexions persistantes sont activées.

  • false : les connexions persistantes ne sont pas activées.

true

KeepaliveRequests

integer

Non

Le nombre de requêtes pouvant réutiliser une connexion persistante. Valeurs valides : 60 à 1000.

Remarque

Une fois les connexions persistantes activées, ce paramètre spécifie le nombre de requêtes pouvant réutiliser une connexion persistante.

1000

KeepaliveTimeout

integer

Non

Le délai d'attente d'inactivité pour les connexions persistantes. Valeurs valides : 10 à 3600. Valeur par défaut : 3600. Unité : secondes.

Remarque

Indique la durée pendant laquelle une connexion persistante inactive peut rester ouverte avant d'être libérée.

15

XffProto

boolean

Non

Indique s'il faut utiliser X-Forward-For-Proto pour transmettre le protocole utilisé par WAF. Valeurs valides :

  • true (par défaut) : le protocole utilisé par WAF est transmis.

  • false : le protocole utilisé par WAF n'est pas transmis.

true

MaxBodySize

integer

Non

La taille maximale du corps de la requête. Valeurs valides : 2 à 10. Valeur par défaut : 2. Unité : Go.

2

RegionId

string

Oui

La région où réside l'instance WAF. Valeurs valides :

  • cn-hangzhou : Chine continentale.

  • ap-southeast-1 : hors de Chine continentale.

cn-hangzhou

CloudResourceId

string

Non

L'identifiant de la ressource connectée, qui est automatiquement généré par WAF lors de la connexion en mode cloud natif.

Remarque

Vous pouvez appeler CreateCloudResource pour connecter une ressource, puis consulter l'identifiant de la ressource dans la réponse.

lb-***-80-clb7

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

D7861F61-5B61-46CE-A47C-***

CloudResource

string

L'identifiant de la ressource connectée.

lb-xxx-80-clb7

Exemples

JSON format

{
  "RequestId": "D7861F61-5B61-46CE-A47C-***",
  "CloudResource": "lb-xxx-80-clb7"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 Waf.Pullin.CertExpired Certificate expired, certificate ID:%s .
400 Waf.Pullin.CertNotExist Certificate does not exist in SSL Certificate Center, certificate type:%s, certificate ID:%s.
400 Waf.Pullin.OnlyBeOneDefaultCert There can be only one default certificate.
400 Waf.Control.CloudProductInfoNotMartch The value of the cloud product, port, instance, and input parameter to which the resource ID of the cloud product is connected to WAF does not match.
400 Waf.Control.CloudProductInfoEmpty The resource Id of the cloud product accessing WAF is null or null values exist in the three input parameters of the cloud product name, port, and cloud product instance.
400 Waf.Control.DefenseResourceEmpty CloudResourceId parameter is illegal.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.