Tous les produits
Search
Centre de documentation

Web Application Firewall:ModifyResourceLogFieldConfig

Dernière mise à jour :Aug 17, 2026

Modifie la configuration des champs de journal d'un objet protégé.

Description de l'opération

Avant d'appeler cette opération, assurez-vous d'avoir effectué les étapes suivantes :

  1. Appelez l'opération DescribeDefenseResourceNames pour obtenir les noms des objets protégés créés.

  2. Appelez l'opération DescribeResourceLogStatus pour interroger l'état d'activation des journaux pour l'objet protégé. Si la journalisation n'est pas activée, appelez l'opération ModifyResourceLogStatus pour activer la journalisation (Status=true). Après avoir effectué les étapes précédentes, appelez cette opération pour modifier la configuration des champs de journal de l'objet protégé.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-waf:ModifyResourceLogFieldConfig

update

*Toutes les ressources.

*

  • acs:ResourceGroupId
Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

InstanceId

string

Oui

L'identifiant de l'instance WAF.

Remarque

Vous pouvez appeler DescribeInstance pour interroger l'identifiant de l'instance WAF actuelle.

waf_v3prepaid_public_cn-uax****3k0e

FieldList

string

Oui

La liste des champs de journal à distribuer. Spécifiez les champs au format « a,b,c,... ».

Remarque
  • Tous les champs de journal requis doivent être inclus. Vous pouvez appeler l'opération DescribeCommonLogFields pour afficher les champs de journal pris en charge par Simple Log Service pour WAF.

  • Si les champs de journal incluent request_header, utilisez le paramètre configuration d'extension de distribution (ExtendConfig) pour spécifier les en-têtes de requête à distribuer.

account,acl_action,acl_rule_id,acl_rule_type,acl_test,antiscan_action,antiscan_rule_id,antiscan_rule_type,antiscan_test,body_bytes_sent,bypass_matched_ids

ExtendConfig

string

Non

La configuration d'extension de distribution des journaux. La valeur est une chaîne convertie à partir d'un objet JSON construit avec une série de paramètres.

Remarque

Pour plus d'informations, consultez la description du paramètre Configuration d'extension de distribution des journaux.

{\"request_header\":\"Ali-Cdn-Real-Ip\"}

DeliveryType

string

Oui

Le type de distribution des journaux. Valeurs valides :

  • sls : Simple Log Service.

  • kafka : distribution externe vers les journaux Kafka.

  • syslog : distribution externe vers les journaux Syslog.

sls

ResourceManagerResourceGroupId

string

Non

L'identifiant du groupe de ressources Alibaba Cloud.

rg-acfm***q

RegionId

string

Non

La région où réside l'instance WAF. Valeurs valides :

  • cn-hangzhou : la Chine continentale.

  • ap-southeast-1 : hors de la Chine continentale.

cn-hangzhou

Resource

string

Oui

L'objet protégé à modifier.

cwaf-***-waf

LogDeliveryStrategy

string

Non

La stratégie de distribution des journaux. Plusieurs stratégies sont prises en charge. La valeur est une chaîne convertie à partir d'un tableau JSON construit avec une série de paramètres.

Remarque

Pour plus d'informations, consultez la description du paramètre Stratégie de distribution des journaux.

[{\"logType\":\"blockLog\",\"rate\":100},{\"logType\":\"normalRequestLog\",\"rate\":100},{\"logType\":\"checkLog\",\"rate\":100}]

Description du paramètre Stratégie de distribution des journaux (LogDeliveryStrategy).

Description des paramètres

NomTypeObligatoireExempleDescription
logTypeStringOuiblockLogLe type de journal. Valeurs valides :
- blockLog : journal de blocage.
- normalRequestLog : journal de requête normale.
- checkLog : journal de détection.







rateIntegerOui90Le taux d'échantillonnage des journaux. Valeurs valides : 1 à 100.

Description du paramètre Configuration d'extension de distribution des journaux (ExtendConfig).

Description des paramètres

NomTypeObligatoireExempleDescription
request_headerStringOuiblockLogLes en-têtes de requête pour la distribution des journaux. Un maximum de cinq en-têtes de requête est pris en charge. Spécifiez les en-têtes au format « a,b,c,... ».
Important Si les champs de journal à distribuer incluent request_header, cette configuration est requise. Sinon, la modification des configurations par défaut de tous les champs échoue.

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

D7861F61-5B61-46CE-A47C-6B****

Exemples

JSON format

{
  "RequestId": "D7861F61-5B61-46CE-A47C-6B****"
}

Codes d'erreur

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.