Modifie la configuration des champs par défaut du service de journalisation pour un utilisateur.
Description de l'opération
Avant d'appeler cette opération, assurez-vous que le service de journalisation est activé pour l'instance WAF. Appelez l'opération DescribeInstance pour consulter les détails de l'instance. Si le paramètre de réponse Details.LogService est true, le service de journalisation est activé. Si le service de journalisation n'est pas activé, connectez-vous à la console WAF et mettez à niveau l'instance pour activer le service de journalisation.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
yundun-waf:ModifyUserLogFieldConfig |
update |
*Toutes les ressources.
|
|
Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| InstanceId |
string |
Oui |
L'identifiant de l'instance WAF.\n\n> Vous pouvez appeler l'opération DescribeInstance pour consulter l'identifiant de l'instance WAF actuelle. |
waf_v2_public_cn-fou**** |
| FieldList |
string |
Oui |
La liste des champs de journalisation à acheminer. Spécifiez les champs au format « a,b,c,... ».\n\n> - Tous les champs de journalisation requis doivent être inclus. Vous pouvez appeler l'opération DescribeCommonLogFields pour consulter les champs de journalisation pris en charge par Simple Log Service pour WAF. \n> - Si les champs de journalisation incluent request_header, utilisez le paramètre de configuration étendue d'acheminement (ExtendConfig) pour spécifier les en-têtes de requête à acheminer. |
account,acl_action,acl_rule_id,acl_rule_type,acl_test,antiscan_action,antiscan_rule_id,antiscan_rule_type,antiscan_test,body_bytes_sent,bypass_matched_ids |
| ExtendConfig |
string |
Non |
La configuration étendue pour l'acheminement des logs. La valeur est une chaîne JSON construite à partir d'un ensemble de paramètres.\n> Pour plus d'informations, consultez la description du paramètre Configuration étendue d'acheminement des logs. |
{\"request_header\":\"App-Id,channelCode\"} |
| DeliveryType |
string |
Non |
Le type d'acheminement. Valeurs valides :\n\n- sls : Simple Log Service. |
sls |
| LogDeliveryStrategy |
string |
Non |
La stratégie d'acheminement des logs. Plusieurs stratégies sont prises en charge. La valeur est une chaîne de tableau JSON construite à partir d'un ensemble de paramètres.\n\n> Pour plus d'informations, consultez la description du paramètre Stratégie d'acheminement des logs. |
[{\"logType\":\"blockLog\",\"rate\":100},{\"logType\":\"normalRequestLog\",\"rate\":100},{\"logType\":\"checkLog\",\"rate\":100}] |
| RegionId |
string |
Non |
La région où réside l'instance WAF. Valeurs valides :
|
cn-hangzhou |
| ResourceManagerResourceGroupId |
string |
Non |
L'identifiant du groupe de ressources Alibaba Cloud. |
rg-acfm***q |
Description du paramètre de stratégie d'acheminement des logs (LogDeliveryStrategy).
Description des paramètres\n\n|Nom|Type|Obligatoire|Exemple|Description|\n| ----------| ------------| ------------ | ---------- | -----------|\n|logType | String|Oui|blockLog|Le type de log. Valeurs valides :
- blockLog : log de blocage.
- normalRequestLog : log de requête normale.
- checkLog : log de détection.|\n|rate | Integer|Oui|90|Le taux d'échantillonnage des logs. Valeurs valides : 1 à 100.
Description du paramètre de configuration étendue d'acheminement des logs (ExtendConfig).
Description des paramètres\n\n|Nom|Type|Obligatoire|Exemple|Description|\n| ----------| ------------| ------------ | ---------- | -----------|\n| request_header | String|Oui|blockLog|Les en-têtes de requête pour l'acheminement des logs. Un maximum de cinq en-têtes de requête est pris en charge. Spécifiez les en-têtes au format « a,b,c,... ».Important Si les champs de log à acheminer incluent request_header, ce paramètre est obligatoire. Sinon, la modification des configurations par défaut pour tous les champs échoue.
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| RequestId |
string |
L'identifiant de la requête. |
E2D63742-9BAA-***** |
Exemples
JSON format
{
"RequestId": "E2D63742-9BAA-*****"
}
Codes d'erreur
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.