Tous les produits
Search
Centre de documentation

Web Application Firewall:ModifyDefenseRule

Dernière mise à jour :Aug 17, 2026

Modifie la configuration d'une règle de protection.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-waf:ModifyDefenseRule

update

*All Resource

*

  • acs:ResourceGroupId
Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

InstanceId

string

Oui

L'identifiant de l'instance WAF.

Remarque

Vous pouvez appeler l'opération DescribeInstance pour obtenir l'identifiant de l'instance WAF actuelle.

waf_cdnsdf3****

TemplateId

integer

Non

L'identifiant du modèle de règle de protection.

Remarque

Ce paramètre est requis uniquement lorsque DefenseType est défini sur template.

5325

DefenseScene

string

Non

Le scénario de protection à modifier. Pour plus d'informations, consultez le paramètre DefenseScene dans CreateDefenseRule.

waf_group

Rules

string

Oui

Les détails de la règle de protection. La valeur est une chaîne convertie à partir d'un objet JSON construit par une série de paramètres. Lorsque vous configurez ce paramètre, vous devez spécifier l'identifiant de la règle et la configuration de la règle de protection à modifier. Les paramètres suivants sont inclus :

  • id : Long | Requis | L'identifiant de la règle.

  • Configuration de la règle de protection : identique au paramètre Rules de l'opération CreateDefenseRule. Pour plus d'informations, consultez la description des paramètres de la règle de protection dans CreateDefenseRule.

[ { "id": 2344, "policyId": 1012, "action": "block" } ]

DefenseType

string

Non

Le type de la règle de protection.

Valeurs valides :

  • template :

    (Par défaut) Règle de protection basée sur un modèle.

  • resource :

    Règle au niveau de l'objet de protection.

  • global :

    Règle au niveau global.

template

RegionId

string

Non

La région où l'instance WAF est déployée. Valeurs valides :

  • cn-hangzhou : la Chine continentale.

  • ap-southeast-1 : en dehors de la Chine continentale.

cn-hangzhou

ResourceManagerResourceGroupId

string

Non

L'identifiant du groupe de ressources Alibaba Cloud.

rg-acfm***q

Resource

string

Non

L'objet protégé associé à la règle à modifier.

Remarque

Ce paramètre est requis uniquement lorsque DefenseType est défini sur resource.

rencs***-waf

Éléments de réponse

Élément

Type

Description

Exemple

object

La réponse.

RequestId

string

L'identifiant de la requête.

1EEA9C98-F166-54FE-ADE3-08D8****BDFA

Exemples

JSON format

{
  "RequestId": "1EEA9C98-F166-54FE-ADE3-08D8****BDFA"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 Defense.Control.DefenseWhitelistBypassRuleNotExist The whitelist protection rule does not exist.
400 Defense.Control.DefenseWhitelistConfigInvalid The whitelist rule is misconfigured.
400 Defense.Control.DefenseBookTypeInvalid The address book type is illegal.
400 Defense.Control.DefenseThreatIntelligenceConfigInvalid Threat Intelligence Rule configuration error.
400 Defense.Control.DefenseIpCountOversize The number of IPs exceeds the limit.
400 Defense.Control.InvalidDefenseRuleConfig Invalid protection rule configuration. %s.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.