Tous les produits
Search
Centre de documentation

Web Application Firewall:Présentation des API

Dernière mise à jour :Aug 17, 2026

Normes API et SDK multilingues prédéfinis

L'OpenAPI de ce produit (waf-openapi/2021-10-01) utilise le style de signature RPC. Des SDK sont disponibles pour les langages de programmation courants. Les développeurs peuvent télécharger le SDK pour appeler directement l'OpenAPI de ce produit, sans se soucier des détails techniques. Si le SDK existant ne répond pas à vos besoins, utilisez le mécanisme de signature pour une intégration par auto-signature. L'auto-signature étant particulièrement complexe, comptez environ 5 jours ouvrables. Nous vous recommandons donc de rejoindre notre groupe d'assistance DingTalk (147535001692) pour bénéficier d'un accompagnement expert lors de l'intégration.

Avant d'utiliser l'API, préparez votre compte d'identité et votre clé d'accès (AccessKey) afin d'accéder efficacement à l'API via des outils clients (tels que SDK et CLI). Pour plus d'informations, consultez Obtenir un AccessKey.

Scénarios de signature personnalisée

Si votre scénario métier présente des exigences particulières et nécessite une intégration par auto-signature, consultez d'abord notre équipe de support technique (groupe d'assistance DingTalk : 147535001692) pour obtenir un accompagnement professionnel et garantir une intégration efficace.

Préparation du compte et de la sécurité

Les comptes Alibaba Cloud disposent de permissions administratives complètes sur l'ensemble des ressources. En cas de compromission d'un AccessKey, toutes les ressources associées sont exposées à un risque d'accès non autorisé. Pour garantir la sécurité, créez un utilisateur RAM disposant uniquement de permissions d'accès API et configurez son AccessKey. Appliquez ensuite des politiques RAM selon le principe du moindre privilège (PoLP). N'utilisez le compte Alibaba Cloud que dans les scénarios spécifiques où ses permissions sont explicitement requises.

Informations sur l'instance

API

Titre

Description

CreatePostpaidInstance Créer une instance WAF 3.0 postpayée. Crée une instance Web Application Firewall (WAF) 3.0 postpayée.
DescribeInstance Détails de l'instance WAF. Obtient les détails d'une instance WAF dans le compte Alibaba Cloud actuel.
ReleaseInstance Libération d'une instance. Libère une instance Web Application Firewall (WAF) 3.0.

Configuration de l'accès

API

Titre

Description

Mode cloud natif Mode cloud natif
DescribeAbnormalCloudResources DescribeAbnormalCloudResources. Consulte les ressources cloud anormales ajoutées en mode cloud natif.
ReCreateCloudResource Reconnexion d'un service cloud à WAF. Reconnecte un service cloud à WAF. Cette opération est utilisée uniquement lorsque l'état de connexion en mode cloud natif présente une exception de protection.
SyncProductInstance SyncProductInstance. Synchronise les instances Elastic Compute Service (ECS), Classic Load Balancer (CLB) et Network Load Balancer (NLB) vers Web Application Firewall (WAF).
DescribeCloudResources DescribeCloudResources. Consulte la liste des services cloud ajoutés à Web Application Firewall (WAF).
DescribeResourcePort Consultation des ports de ressources. Consulte les ports d'une instance de service cloud ajoutés au Web Application Firewall (WAF).
DescribeProductInstances Consultation des ressources de service cloud synchronisées. Consulte la liste des ressources de service cloud synchronisées.
DescribeResourceSupportRegions Consultation des régions prises en charge pour le mode cloud natif. Consulte la liste des régions prises en charge pour le mode cloud natif, principalement pour les produits CLB et ECS.
DescribeResourceRegionId DescribeResourceRegionId. Consulte les identifiants de région des ressources de service cloud pouvant être ajoutées à Web Application Firewall (WAF) à l'aide du SDK.
DescribeResourceInstanceCerts Consultation de la liste des certificats d'une instance de service cloud. Consulte la liste des certificats d'une instance de service cloud. Cette opération renvoie la liste des certificats de l'administrateur délégué actuel et de l'utilisateur propriétaire de l'instance. Cette opération est utilisée uniquement dans les scénarios multi-comptes. Par exemple, si l'utilisateur A est l'administrateur délégué et possède le certificat cert1, et que l'instance de service cloud lb-xx-1 appartient à l'utilisateur membre B et possède le certificat cert2, lorsque vous interrogez l'instance lb-xx-1, l'opération renvoie à la fois cert1 et cert2.
CreateCloudResource Connecter un service cloud à WAF. Connecte un service cloud à WAF en mode cloud natif. Les services cloud pris en charge incluent ECS, CLB, NLB et DDoS.
ModifyCloudResource Modification de la configuration du mode cloud natif. Modifie la configuration d'un service cloud connecté à WAF.
DeleteCloudResource DeleteCloudResource. Supprime un service cloud du Web Application Firewall (WAF). Cette opération ne prend actuellement en charge que Elastic Compute Service (ECS) et Classic Load Balancer (CLB).
DescribeCloudResourceAccessedPorts DescribeCloudResourceAccessedPorts. Consulte les ports des services cloud ajoutés à Web Application Firewall (WAF). Cette opération est prise en charge uniquement pour Elastic Compute Service (ECS) et Classic Load Balancer (CLB).
DescribeCloudResourceAccessPortDetails Consultation des détails des ports des instances de service cloud connectées à WAF. Consulte les détails des ports des instances de service cloud connectées à WAF.
ModifyCloudResourceCert Modification du certificat d'une ressource en mode cloud natif. Modifie le certificat d'une ressource en mode cloud natif.
DescribeCloudResourceList Consultation de la liste des configurations WAF en mode cloud natif. Consulte la liste des ressources connectées à WAF en mode cloud natif.
ModifyCloudResourceDefaultCert Modification du certificat par défaut pour un service cloud. Modifie le certificat par défaut pour une ressource en mode cloud natif.
DeleteCloudResourceExtensionCert Suppression d'un certificat d'extension pour un service cloud. Supprime un certificat d'extension pour un service cloud connecté en mode cloud natif.
CreateCloudResourceExtensionCert Ajouter un certificat d'extension pour une ressource en mode cloud natif. Ajoute un certificat d'extension pour une ressource en mode cloud natif.
Accès CNAME Accès CNAME
DescribeDomainUsedPorts Consulte tous les ports utilisés par les noms de domaine de l'utilisateur. Consulte tous les ports utilisés par les noms de domaine de l'utilisateur actuel. Seuls les noms de domaine avec accès CNAME et les noms de domaine CNAME de cloud hybride pour lesquels la reprise sur sinistre sur réseau public est activée sont inclus.
CreateDomain Ajout d'une ressource d'accès basée sur CNAME. Ajoute un nom de domaine à une instance WAF pour la configuration de site Web.
ModifyDomain Modification de la ressource d'accès CNAME. Modifie un nom de domaine basé sur CNAME.
DeleteDomain Supprimer une ressource connectée par CNAME. Supprime un nom de domaine connecté par CNAME.
DescribeDomains DescribeDomains. Consulte les noms de domaine ajoutés au Web Application Firewall (WAF).
DescribeDomainDetail Consultation des détails d'accès CNAME. Consulte les détails d'une configuration de site web.
DescribePunishedDomains DescribePunishedDomains. Consulte les pénalités appliquées aux noms de domaine ajoutés au Web Application Firewall (WAF) sans dépôt ICP.
ModifyDomainPunishStatus Reconnecter un nom de domaine en état de pénalité pour violation de dépôt ICP. Reconnecte un nom de domaine en état de pénalité pour violation de dépôt ICP.
DescribeCertDetail Consultation des détails du certificat. Consulte les détails d'un certificat, tels que le nom du certificat, la date d'expiration, la date d'émission et le nom de domaine associé.
DescribeCerts Consultation des certificats disponibles pour un utilisateur. Consulte la liste des certificats d'un utilisateur.
DescribeDomainDNSRecord Vérification de l'état de la résolution DNS CNAME. Vérifie si les paramètres DNS d'un nom de domaine sont corrects.
DescribeWafSourceIpSegment Consultation des blocs CIDR de retour à l'origine d'une instance WAF. Consulte les blocs CIDR de retour à l'origine de WAF.
DescribeDDoSStatus État actuel de l'attaque DDoS. Vérifie si l'instance WAF actuelle subit une attaque DDoS.
CreateSM2Cert Importation d'un certificat SM pour l'accès au WAF basé sur CNAME. Importe un certificat d'algorithme cryptographique national chinois (SM) pour un domaine ajouté au WAF en mode CNAME.
DescribeCnameCount Nombre total de noms de domaine ajoutés. Consulte le nombre total de noms de domaine ajoutés à WAF, y compris les noms de domaine ajoutés via CNAME et l'accès cloud hybride.
DescribeDefaultHttps Consultation des paramètres SSL/TLS par défaut. Consulte les paramètres SSL/TLS par défaut.
ModifyDefaultHttps Modification des paramètres SSL/TLS par défaut. Modifie les paramètres SSL/TLS par défaut.
CreateCerts Importer un certificat international dans WAF pour un accès basé sur CNAME. Importe un certificat international dans WAF pour un accès basé sur CNAME.
VerifyDomainOwner VerifyDomainOwner. Vérifie que vous êtes propriétaire du nom de domaine spécifié. La propriété du domaine doit être vérifiée avant de pouvoir ajouter un nom de domaine au Web Application Firewall (WAF) à l'aide de l'accès CNAME.
DescribeVerifyContent DescribeVerifyContent. Consulte le contenu de vérification de la propriété du domaine d'une instance Web Application Firewall (WAF).
ModifyDomainCert Modifier le certificat d'un nom de domaine. Modifie le certificat d'un nom de domaine.
Accès cloud hybride Accès cloud hybride
DescribeHybridCloudResources Consultation de la liste d'accès CNAME du cloud hybride. Consulte la liste des noms de domaine de cloud hybride.
DescribeHybridCloudProtectableCount DescribeHybridCloudProtectableCount. Consulte le nombre de nœuds protégeables pouvant être ajoutés à un cluster de cloud hybride.

Configuration de la protection

API

Titre

Description

Objets protégés Objets protégés
CreateDefenseResource Créer un objet protégé. Crée un objet protégé.
DeleteDefenseResource Supprimer un objet protégé. Supprime un objet protégé.
CreateDefenseResourceGroup CreateDefenseResourceGroup. Crée un groupe d'objets protégés.
ModifyDefenseResourceGroup ModifyDefenseResourceGroup. Modifie la configuration d'un groupe d'objets protégés.
DeleteDefenseResourceGroup DeleteDefenseResourceGroup. Supprime un groupe d'objets protégés.
DescribeDefenseResourceGroup DescribeDefenseResourceGroup. Obtient les détails d'un groupe d'objets protégés.
DescribeDefenseResourceGroups DescribeDefenseResourceGroups. Obtient les informations sur les groupes d'objets protégés en utilisant la pagination.
DescribeDefenseResourceGroupNames DescribeDefenseResourceGroupNames. Consulte les noms des groupes d'objets protégés.
DescribeDefenseResource Consultation d'un objet protégé unique. Consulte un objet protégé unique.
DescribeDefenseResources Consultation des objets protégés par pagination. Consulte les objets protégés par pagination.
DescribeDefenseResourceNames DescribeDefenseResourceNames. Effectue une requête paginée pour récupérer les noms des objets protégés.
DescribeDefenseResourceOwnerUid Consultation du compte propriétaire de la ressource d'un objet protégé. Consulte le compte propriétaire de la ressource d'un objet protégé dans un scénario de gestion multi-comptes.
ModifyDefenseResourceXff ModifyDefenseResourceXff. Modifie les paramètres des cookies d'un objet protégé et la méthode d'identification des adresses IP d'origine des clients.
DescribePauseProtectionStatus DescribePauseProtectionStatus. Consulte l'état de la mise en pause de la protection d'une instance Web Application Firewall (WAF).
DescribeDefenseGroupValidResources DescribeDefenseGroupValidResources. Consulte la liste paginée des objets protégés pouvant être associés à un groupe de défense.
Règles de protection Règles de protection
DescribeBaseRuleChangeLog Historique des mises à jour des règles du groupe de règles. Consulte les enregistrements de modification des règles du groupe de règles par pagination.
CreateDefenseTemplate Créer un modèle de protection. Crée un modèle de protection.
ModifyDefenseTemplate ModifyDefenseTemplate. Modifie un modèle de défense.
ModifyDefenseTemplateStatus ModifyDefenseTemplateStatus. Modifie l'état d'un modèle de règle de protection.
CopyDefenseTemplate CopyDefenseTemplate. Copie un modèle de protection.
DeleteDefenseTemplate DeleteDefenseTemplate. Supprime un modèle de règle de protection.
DescribeDefenseTemplate DescribeDefenseTemplate. Consulte les détails d'un modèle de protection spécifique.
DescribeDefenseTemplates Consultation des modèles de protection par pagination. Consulte la liste des modèles de protection par pagination.
ModifyTemplateResources ModifyTemplateResources. Associe des objets protégés à un modèle de protection ou les en dissocie.
DescribeTemplateResources Consultation des ressources associées à un modèle de protection. Consulte les ressources associées à un modèle de protection.
DescribeTemplateResourceCount DescribeTemplateResourceCount. Consulte le nombre de ressources protégées associées à un ou plusieurs modèles de protection.
DescribeDefenseTemplateValidResources DescribeDefenseTemplateValidResources. Consulte la liste paginée des objets protégés valides pour un modèle de protection spécifié.
DescribeDefenseTemplateValidGroups DescribeDefenseTemplateValidGroups. Consulte les noms des groupes d'objets protégés pouvant être associés à un modèle de protection spécifique.
DescribeDefenseResourceTemplates Consultation des modèles de protection d'un objet protégé ou d'un groupe d'objets protégés. Consulte les modèles de protection d'un objet protégé ou d'un groupe d'objets protégés.
CreateDefenseRule Créer une règle de protection Web de base. Crée une règle de protection Web de base.
ModifyDefenseRule Modifier une règle de protection. Modifie la configuration d'une règle de protection.
ModifyDefenseRuleStatus Modification de l'état de la règle de protection. Modifie l'état d'une règle de protection.
DeleteDefenseRule Supprimer une règle de protection. Supprime une règle de protection.
DescribeDefenseRules DescribeDefenseRules. Consulte la liste paginée des règles de protection.
DescribeDefenseRule Consultation d'une règle de protection unique. Consulte une règle de protection unique.
ModifyDefenseRuleCache ModifyDefenseRuleCache. Met à jour le cache d'une règle de protection contre la falsification des pages web.
DeleteDefenseRuleBlockIp DeleteDefenseRuleBlockIp. Débloque une adresse IP bloquée par le module de protection contre les analyses.
DescribeRelatedDefenseRules Consultation des règles de protection associées par pagination. Consulte les règles de protection associées par pagination.
DescribeIpAbroadCountryInfos DescribeIpAbroadCountryInfos. Obtient les pays et régions pris en charge hors de Chine pour la liste noire de régions basée sur l'adresse IP.
DescribeRuleGroups DescribeRuleGroups. Consulte la liste paginée des groupes de règles d'expressions régulières.
ModifyDefenseSceneConfig ModifyDefenseSceneConfig. Modifie les paramètres d'atténuation pour un scénario de protection.
DescribeDefenseSceneConfig DescribeDefenseSceneConfig. Consulte les configurations de protection pour un scénario de défense spécifique.
DescribeDefenseRuleStatistics Consultation des statistiques des règles de protection. Consulte les statistiques des règles d'un module de protection WAF spécifié.
DescribeBaseSystemRules Règles système de la protection de base Web. Consulte les règles système de la protection de base Web.
DescribeCustomBaseRuleCompileResult DescribeCustomBaseRuleCompileResult Décrit le résultat de la compilation d'une règle d'expression régulière personnalisée.
DescribeBotRuleLabels Consultation des balises des règles de gestion des bots. Consulte les informations relatives aux balises des règles de gestion des bots.
DescribeBotAppKey DescribeBotAppKey. Consulte l'AppKey pour la gestion des bots.
Protection contre les événements critiques Protection contre les événements critiques
CreateMajorProtectionBlackIp Ajout d'une liste noire d'adresses IP pour la protection contre les événements critiques. Ajoute des adresses IP à la liste noire d'adresses IP pour la protection contre les événements critiques dans WAF.
ModifyMajorProtectionBlackIp Modification de la liste noire d'adresses IP pour un scénario de protection des événements majeurs. Modifie la liste noire d'adresses IP pour un scénario de protection des événements majeurs.
DeleteMajorProtectionBlackIp Supprimer les adresses IP sur liste noire d'un scénario de protection contre les événements critiques. Supprime les adresses IP sur liste noire d'un scénario de protection contre les événements critiques.
ClearMajorProtectionBlackIp Effacer la liste noire d'adresses IP pour un scénario de protection contre les événements critiques. Efface la liste noire d'adresses IP pour un scénario de protection contre les événements critiques.
DescribeMajorProtectionBlackIps Consultation paginée de la liste noire des adresses IP pour la protection contre les événements critiques. Consulte les adresses IP sur liste noire pour la protection contre les événements critiques par requête paginée.
Carnets d'adresses Carnets d'adresses
AddAddress Ajouter des adresses à un carnet d'adresses. Ajoute des adresses à un carnet d'adresses.
DescribeAddresses Consultation des adresses du carnet d'adresses par page. Consulte les adresses d'un carnet d'adresses par pagination.
DeleteAddress Supprimer des adresses d'un carnet d'adresses. Supprime des adresses d'un carnet d'adresses.
ClearAddress Effacer toutes les adresses d'un carnet d'adresses. Efface toutes les adresses d'un carnet d'adresses.

Sécurité des API

API

Titre

Description

DeleteApisecAbnormals Suppression par lots des risques de sécurité d'API. Supprime les risques de sécurité d'API par lots.
ModifyApisecAbnormals Modification par lots des risques de sécurité d'API. Modifie l'état des risques de sécurité d'API par lots.
DescribeApisecAssetTrend Tendances des actifs API de sécurité des API. Consulte les tendances des actifs API de sécurité des API.
DescribeApisecAbnormalDomainStatistic Consultation des statistiques sur les noms de domaine à risque de sécurité d'API. Consulte les statistiques sur les noms de domaine à risque de sécurité d'API.
DescribeApisecEventDomainStatistic Consultation des statistiques des noms de domaine des événements de sécurité d'API. Consulte les statistiques des noms de domaine des événements de sécurité d'API.
DescribeApisecSensitiveDomainStatistic Statistiques sur les noms de domaines de données sensibles pour la sécurité des API. Consulte les statistiques sur les points de terminaison de données associés aux domaines de données sensibles pour la sécurité des API.
ModifyApisecEvents Modification par lot des statuts des événements de sécurité d'API. Modifie par lot les statuts de plusieurs événements de sécurité d'API.
DeleteApisecEvents Suppression par lots des événements de sécurité API. Supprime les événements de sécurité d'API par lots.
ModifyApisecLogDeliveryStatus Modification de l'état d'abonnement aux journaux de sécurité de l'API. Modifie l'état d'abonnement aux journaux de sécurité de l'API.
CreateApiExport Créer une tâche d'exportation de données de sécurité d'API. Crée une tâche d'exportation de données de sécurité d'API.
DescribeApiExports Consultation des tâches d'exportation de sécurité des API. Consulte la liste des tâches d'exportation de sécurité des API.
DescribeApisecAbnormals Consultation des risques de sécurité des API. Consulte la liste des risques de sécurité des API.
DescribeApisecApiResources Consultation des actifs de sécurité des API. Consulte la liste des actifs de sécurité des API.
ModifyApisecStatus Modification de l'état de sécurité des API. Modifie l'état des objets protégés ou des groupes d'objets protégés pour la sécurité des API.
ModifyApisecModuleStatus Modification de l'état du module de protection de sécurité des API. Modifie l'état des objets protégés ou des groupes d'objets protégés pour le module de protection de sécurité des API.
ModifyApisecApiResource ModifyApisecApiResource. Modifie l'annotation d'une ressource d'API dans le module de sécurité des API de Web Application Firewall (WAF).
DescribeUserEventType Consultation des types d'événements de sécurité des API et des statistiques. Consulte les types d'événements de sécurité et les statistiques pour les utilisateurs de la sécurité des API.
DescribeUserEventTrend Consultation des tendances des attaques sur la sécurité des API. Consulte les tendances des attaques sur la sécurité des API.
DescribeUserAsset Consultation des statistiques des actifs utilisateur de la sécurité des API. Consulte les statistiques des actifs utilisateur de la sécurité des API.
DescribeUserApiRequest DescribeUserApiRequest. Consulte les statistiques de trafic pour une opération d'API.
DescribeUserAbnormalType DescribeUserAbnormalType. Consulte les types de risques utilisateur et les statistiques liées à la sécurité des API dans Web Application Firewall (WAF).
DescribeUserAbnormalTrend DescribeUserAbnormalTrend. Consulte la tendance des risques de sécurité d'API pour une instance Web Application Firewall (WAF).
DescribeSensitiveStatistic Statistiques sur les données sensibles des audits de filigrane de traçage. Consulte les statistiques sur les données sensibles des audits de filigrane de traçage.
DescribeSensitiveRequests Consultation des résultats du traçage des données sensibles. Consulte les résultats du traçage des données sensibles.
DescribeSensitiveRequestLog Consultation des journaux d'accès des données sensibles. Consulte les informations des journaux d'accès des données sensibles.
DescribeSensitiveOutboundTrend Consultation de la tendance des transferts transfrontaliers d'informations personnelles. Consulte la tendance des transferts transfrontaliers de données d'informations personnelles.
DescribeSensitiveOutboundStatistic DescribeSensitiveOutboundStatistic. Consulte les statistiques sur les transferts sortants d'informations personnelles.
DescribeSensitiveOutboundDistribution Répartition du trafic transfrontalier contenant des informations personnelles. Consulte la répartition du trafic transfrontalier contenant des informations personnelles.
DescribeSensitiveDetectionResult Consultation des résultats de détection de la conformité de sécurité des API. Consulte les résultats de détection des exigences de conformité de sécurité des API.
DescribeSensitiveApiStatistic Consultation des statistiques sur les sites et les opérations d'API impliquant des informations personnelles. Consulte les statistiques sur les sites et les opérations d'API qui impliquent des informations personnelles.
DescribeFreeUserEvents Consultation des événements de détection de base de la sécurité des API. Consulte la liste des événements de sécurité détectés par la détection de base de la sécurité des API.
DescribeFreeUserEventTypes Types d'événements de sécurité pour la détection de sécurité de base des API. Consulte les types d'événements de sécurité pour la détection de sécurité de base des API.
DescribeFreeUserEventCount Statistiques des événements de sécurité de la détection de base de la sécurité API. Consulte les statistiques des événements de sécurité de la détection de base de la sécurité API.
DescribeFreeUserAssetCount DescribeFreeUserAssetCount. Consulte les informations statistiques sur les ressources détectées par la fonctionnalité de sécurité des API de base.
DescribeApisecUserOperations DescribeApisecUserOperations. Consulte les enregistrements des opérations utilisateur pour la sécurité des API de Web Application Firewall (WAF).
DescribeApisecSuggestions Consultation des suggestions de protection pour les ressources API. Consulte les suggestions de protection pour les ressources API.
DescribeApisecStatistics DescribeApisecStatistics. Consulte les statistiques relatives aux risques de sécurité des API ou aux événements de sécurité.
DescribeApisecRules DescribeApisecRules. Consulte les règles d'une stratégie de sécurité d'API.
DescribeApisecProtectionResources Consultation de la liste des objets protégés par la sécurité des API. Consulte la liste des objets protégés pour lesquels la protection de sécurité des API est activée.
DescribeApisecProtectionGroups DescribeApisecProtectionGroups. Obtient la liste des groupes d'objets de protection de la sécurité des API actifs.
DescribeApisecMatchedHosts Consultation de la liste des noms de domaine pour la détection de sécurité des API. Consulte la liste des noms de domaine pour la détection de sécurité des API.
DescribeApisecEvents Consultation des événements de sécurité de l'API. Consulte la liste des événements de sécurité d'API.
DescribeApisecEventDetail Consulte les détails d'un événement de sécurité d'API. Consulte les détails d'un événement de sécurité d'API.
DescribeApisecLogDeliveries DescribeApisecLogDeliveries. Consulte les configurations de l'abonnement aux journaux de sécurité de l'API.
DescribeApisecSlsLogStores Consulter les Logstores de Simple Log Service. Consulte la liste des Logstores de Simple Log Service.
DescribeApisecSlsProjects Consulte les projets Simple Log Service. Consulte la liste des projets Simple Log Service.
ModifyApisecLogDelivery Modification de l'abonnement aux journaux de sécurité de l'API. Modifie l'abonnement aux journaux de sécurité de l'API.
DescribeApisecExamples Consultation des informations sur les échantillons de sécurité d'API. Consulte les informations sur les échantillons de sécurité d'API.

Informations sur les rapports

API

Titre

Description

DescribeNetworkFlowTimeSeriesMetric DescribeNetworkFlowTimeSeriesMetric. Consulte les statistiques de séries temporelles de l'ensemble du trafic, y compris les requêtes malveillantes et les requêtes de service normales.
DescribeSecurityEventTopNMetric Consultation des statistiques des N premières valeurs du trafic d'attaque. Consulte les statistiques des N premières valeurs du trafic d'attaque, agrégées selon une dimension spécifiée, triées et renvoyées.
DescribeSecurityEventTimeSeriesMetric DescribeSecurityEventTimeSeriesMetric. Consulte les données de séries temporelles du trafic d'attaque. Les requêtes d'attaque sont des requêtes qui correspondent à une règle et sont identifiées comme une menace.
DescribeSecurityEventLogs DescribeSecurityEventLogs. Consulte les journaux détaillés du trafic d'attaque. Chaque entrée de journal contient les détails d'une requête ayant correspondu à une règle de protection.
DescribeNetworkFlowTopNMetric DescribeNetworkFlowTopNMetric. Consulte les statistiques des N premiers éléments pour tout le trafic transitant par le Web Application Firewall (WAF), y compris les requêtes de service malveillantes et normales. Les résultats sont agrégés selon différentes dimensions et triés par ordre décroissant.
DescribeFlowChart DescribeFlowChart. Consulte les statistiques de trafic.
DescribePeakTrend DescribePeakTrend. Consulte la tendance des requêtes par seconde (QPS).
DescribeResponseCodeTrendGraph Consultation des tendances des codes de réponse. Consulte les tendances des codes de réponse anormaux, tels que 5XX, 405, 499, 302 et 444, renvoyés par WAF aux clients et par les serveurs d'origine à WAF.
DescribeVisitUas Consultation des 10 principaux User-Agents par trafic. Consulte les 10 principaux User-Agents qui initient le plus de requêtes.
DescribeVisitTopIp Consultation des 10 principales adresses IP par trafic. Consulte les 10 adresses IP qui initient le plus de requêtes.
DescribeRuleHitsTopResource DescribeRuleHitsTopResource. Consulte les 10 principaux objets protégés qui ont déclenché le plus fréquemment des règles de protection.
DescribeRuleHitsTopRuleId Consultation des 10 principaux identifiants de règle par nombre de déclenchements. Consulte les 10 identifiants de règle ayant déclenché le plus de fois des stratégies d'atténuation.
DescribeRuleHitsTopTuleType DescribeRuleHitsTopTuleType. Consulte les 10 types de règles de protection les plus fréquemment déclenchés.
DescribeRuleHitsTopUrl Consultation des 10 URL avec le plus de déclenchements de règles de protection. Consulte les 10 URL qui déclenchent le plus de règles de protection.
DescribeRuleHitsTopClientIp DescribeRuleHitsTopClientIp. Consulte les 10 principales adresses IP source à l'origine du plus grand nombre d'attaques.
DescribeFlowTopResource DescribeFlowTopResource. Consulte les 10 principaux objets protégés en fonction du nombre de requêtes.
DescribeRuleHitsTopUa Consultation des 10 principaux User-Agents d'attaque. Consulte les 10 principaux User-Agents ayant initié le plus d'attaques.
DescribeFlowTopUrl DescribeFlowTopUrl. Consulte les 10 URL les plus demandées.
DescribeThreatEventDetail DescribeThreatEventDetail. Obtient les détails d'un événement de sécurité nécessitant une attention particulière.
DescribeThreatEvent DescribeThreatEvent. Consulte la liste paginée des événements de sécurité notables.
DescribeThreatEventTopMetric Consultation des principales statistiques des événements de sécurité. Consulte les 5 principales statistiques des événements de sécurité agrégées par différents objets statistiques et triées par ordre décroissant.
DescribeAlarmList DescribeAlarmList. Consulte la liste des alertes.
DescribeAlarmBanner DescribeAlarmBanner. Consulte les informations de la bannière d'alerte d'une instance Web Application Firewall (WAF).

Configuration des journaux

API

Titre

Description

DescribeUserLogFieldConfig Consultation de la configuration des champs de journal par défaut. Consulte la configuration des champs de journal par défaut d'un utilisateur.
ModifyUserLogFieldConfig Modification de la configuration des champs de journalisation par défaut pour un utilisateur. Modifie la configuration des champs par défaut du service de journalisation pour un utilisateur.
DescribeCommonLogFields DescribeCommonLogFields. Consulte tous les champs de journal pris en charge par Simple Log Service pour Web Application Firewall (WAF).
ModifyUserWafLogStatus ModifyUserWafLogStatus. Active ou désactive Simple Log Service pour Web Application Firewall (WAF).
DescribeUserWafLogStatus DescribeUserWafLogStatus. Consulte l'état, l'identifiant de la région et l'heure de modification de l'état des journaux du Web Application Firewall (WAF).
DescribeUserSlsLogRegions Consultation des régions de stockage des journaux disponibles. Consulte les régions de stockage des journaux disponibles pour l'utilisateur.
DescribeSlsAuthStatus DescribeSlsAuthStatus. Consulte l'état d'autorisation du Logstore.
DescribeSlsLogStoreStatus DescribeSlsLogStoreStatus. Consulte l'état d'un Logstore Simple Log Service.
DescribeSlsLogStore DescribeSlsLogStore. Obtient les informations du Logstore, y compris la capacité totale, la durée de stockage et la capacité utilisée.
ModifyResourceLogStatus Modification de l'état de journalisation d'un objet protégé. Modifie l'état de journalisation d'un objet protégé.
DescribeResourceLogStatus Consultation de l'état des journaux des objets protégés. Consulte l'état des journaux des objets protégés.
CreateLogDeliveryConfig Création d'une configuration de livraison des logs pour le cloud hybride. Crée une configuration de livraison des logs pour les environnements de cloud hybride.
ModifyLogDeliveryConfig Modifier la configuration d'acheminement des logs du cloud hybride. Modifie la configuration d'acheminement des logs pour le cloud hybride.
DeleteLogDeliveryConfig Suppression de la configuration de transfert et de remise des journaux de cloud hybride. Supprime une configuration de transfert et de remise des journaux de cloud hybride.
DescribeLogDeliveryConfig DescribeLogDeliveryConfig. Consulte une configuration unique d'acheminement des journaux pour un cloud hybride.
DescribeLogDeliveryConfigs DescribeLogDeliveryConfigs. Consulte toutes les configurations de livraison de journaux d'une instance Web Application Firewall (WAF) pour le cloud hybride.
ModifyResourceLogFieldConfig Modification de la configuration des champs de journal d'un objet protégé. Modifie la configuration des champs de journal d'un objet protégé.
DescribeResourceLogFieldConfig DescribeResourceLogFieldConfig. Consulte la configuration des champs de journal pour un objet protégé.
ModifyResourceLogDeliveryStatus ModifyResourceLogDeliveryStatus. Modifie l'état de livraison des journaux d'un objet protégé dans Web Application Firewall (WAF).
DescribeResourceLogDeliveryStatus Consultation de l'état de distribution des journaux des objets protégés. Consulte l'état de distribution des journaux des objets protégés.

Gestion des clusters cloud hybride

API

Titre

Description

DescribeHybridCloudClusterServers Liste des machines du cluster. Consulte la liste des machines d'un cluster.
DescribeHybridCloudBasicMonitor Consultation de l'état du système des nœuds de cluster de cloud hybride. Consulte l'état du système des nœuds de cluster de cloud hybride.
CreateHybridCloudCluster CreateHybridCloudCluster. Crée un cluster Web Application Firewall (WAF) cloud hybride.
DescribeHybridCloudServerRegions Consultation des régions prises en charge par le cloud hybride. Consulte le dictionnaire des informations de région prises en charge par le cloud hybride, y compris les FAI, les continents et les villes.
DescribeHybridCloudUnassignedMachines Consultation des serveurs non attribués dans un cluster de cloud hybride. Consulte la liste des serveurs non attribués dans un cluster de cloud hybride.
ModifyHybridCloudClusterBypassStatus Modifier le commutateur de contournement manuel pour un cluster d'intégration de SDK de cloud hybride. Modifie le commutateur de contournement manuel pour un cluster d'intégration de SDK de cloud hybride.
DescribeHybridCloudUser Consultation des ports client du cloud hybride. Consulte les plages de ports qu'un client est autorisé à utiliser pour l'accès au cloud hybride. La réponse inclut à la fois les ports HTTP et HTTPS.
DescribeHybridCloudGroups Interrogation des groupes de nœuds de cloud hybride dans un cluster. Consulte la liste des groupes de nœuds de cloud hybride ajoutés à Web Application Firewall (WAF).
CreateHybridCloudGroup CreateHybridCloudGroup. Crée un groupe de nœuds dans un cluster Web Application Firewall (WAF) Cloud hybride.
DescribeHybridCloudClusterRule Obtention des informations de règle d'un cluster de cloud hybride. Obtient les informations de règle d'un cluster de cloud hybride.
DescribeHybridCloudClusters DescribeHybridCloudClusters. Consulte la liste des clusters de cloud hybride.
ModifyHybridCloudClusterRule Modification des informations de règle d'un cluster cloud hybride. Modifie les informations de règle d'un cluster cloud hybride.
ModifyHybridCloudGroup Modification des informations du groupe de clusters. Modifie les informations du groupe de clusters.
ModifyHybridCloudGroupExpansionServer ModifyHybridCloudGroupExpansionServer. Ajoute un nœud à un groupe de nœuds dans un cluster de cloud hybride d'une instance Web Application Firewall (WAF).
ModifyHybridCloudGroupShrinkServer Suppression de nœuds d'un groupe de clusters. Supprime des nœuds d'un groupe de clusters.
ModifyHybridCloudSdkPullinStatus Modification de l'état de redirection du trafic du SDK de cloud hybride. Modifie l'état de redirection du trafic du SDK de cloud hybride.
ModifyHybridCloudServer Modifier les informations du nœud de cloud hybride. Modifie les informations du nœud de cloud hybride.
DeleteHybridCloudClusterRule Supprimer une règle de cluster cloud hybride. Supprime les informations de la règle de cluster.
CreateHybridCloudClusterRule Création des informations de règle de cluster. Crée les informations de règle de cluster.
DescribeHybridCloudClusterRules DescribeHybridCloudClusterRules. Consulte les règles de cluster.
DescribeHybridCloudProcessMonitor Consultation de l'état des applications des nœuds du cluster de cloud hybride. Consulte l'état des applications des nœuds du cluster de cloud hybride.
DescribeHybridCloudResourceDetail Détails du nom de domaine de cloud hybride. Consulte les détails d'un nom de domaine de cloud hybride.
DescribeHybridCloudSdkServers Consulte la liste des SDK de cloud hybride. Consulte la liste des SDK de cloud hybride.
DescribeHybridCloudSupportRegions Consultation des régions d'accès. Consulte les régions d'accès.
DescribeHybridCloudUnsupportPorts DescribeHybridCloudUnsupportPorts. Consulte la liste des ports non pris en charge pour un cloud hybride.
DeleteHybridCloudGroup DeleteHybridCloudGroup. Supprime un groupe.
ModifyHybridCloudCluster Modification des informations du cluster. Modifie les informations du cluster.

Gestion multi-comptes

API

Titre

Description

CreateMemberAccounts Création de comptes membres. Ajoute des comptes membres pour utiliser la fonctionnalité de gestion multi-comptes de Web Application Firewall (WAF).
ModifyMemberAccount Modification d'un compte membre. Modifie les informations des comptes membres dans la fonctionnalité de gestion multi-comptes.
DeleteMemberAccount Supprimer un compte membre. Supprime un compte membre WAF de la fonctionnalité de gestion multi-comptes.
DescribeAccountDelegatedStatus Vérifier si un utilisateur est un administrateur délégué de WAF. Vérifie si l'utilisateur actuel est un administrateur délégué de WAF dans la fonctionnalité de gestion multi-comptes.
DescribeMemberAccounts Consultation de tous les comptes membres. Consulte les informations de tous les comptes membres dans la fonctionnalité de gestion multi-comptes de WAF.

Gestion des groupes de ressources

API

Titre

Description

ChangeResourceGroup Modifier le groupe de ressources. Modifie le groupe de ressources auquel appartient un objet protégé.

Gestion des balises

API

Titre

Description

ListTagKeys Consultation des clés de balise. Consulte les clés de balise.
UntagResources UntagResources. Retire les balises des ressources, puis supprime ces balises.
ListTagResources Consultation des balises associées à une ressource. Consulte les balises associées à une ressource.
ListTagValues Consultation des valeurs de balise d'une clé de balise spécifiée. Consulte les valeurs de balise correspondant à une clé de balise spécifiée.
TagResources TagResources. Ajoute des balises aux ressources.

Consultation des tarifs

API

Titre

Description

DescribeChargeResult Consultation des résultats de tarification des modules WAF. Consulte les résultats de tarification des modules WAF.
DescribeChargeModule DescribeChargeModule. Obtient les informations sur le module de facturation du Web Application Firewall (WAF).

Autres

API

Titre

Description

ModifyPauseProtectionStatus ModifyPauseProtectionStatus. Modifie l'état de protection du Web Application Firewall (WAF).
CreatePocFunction CreatePocFunction. Démarre un essai pour une fonctionnalité de preuve de concept (POC).
DescribePocFunctions DescribePocFunctions. Obtient les essais de fonctionnalités de preuve de concept (POC) activés.
DescribeRoleAuthStatus DescribeRoleAuthStatus. Consulte l'état d'autorisation du rôle lié au service pour Web Application Firewall (WAF).
InitializeWafOperationRole InitializeWafOperationRole. Initialise un rôle lié à un service pour WAF.
DescribeElasticBills Consultation des factures d'une instance à la demande. Consulte les factures quotidiennes d'une instance WAF à la demande pour les 7 derniers jours.
DescribePrepayDailyBills Consultation des détails de facturation des dépassements d'une instance WAF par abonnement. Consulte les détails de facturation à l'usage des dépassements d'une instance WAF par abonnement, tels que le QPS extensible.
DescribeUserTraffic Consultation du trafic utilisateur. Consulte le trafic en temps réel d'un utilisateur par type de trafic.
DescribePostpayBills Consultation des factures à l'usage. Consulte la liste des factures à l'usage.