Normes API et SDK multilingues prédéfinis
L'OpenAPI de ce produit (waf-openapi/2021-10-01) utilise le style de signature RPC. Des SDK sont disponibles pour les langages de programmation courants. Les développeurs peuvent télécharger le SDK pour appeler directement l'OpenAPI de ce produit, sans se soucier des détails techniques. Si le SDK existant ne répond pas à vos besoins, utilisez le mécanisme de signature pour une intégration par auto-signature. L'auto-signature étant particulièrement complexe, comptez environ 5 jours ouvrables. Nous vous recommandons donc de rejoindre notre groupe d'assistance DingTalk (147535001692) pour bénéficier d'un accompagnement expert lors de l'intégration.
Avant d'utiliser l'API, préparez votre compte d'identité et votre clé d'accès (AccessKey) afin d'accéder efficacement à l'API via des outils clients (tels que SDK et CLI). Pour plus d'informations, consultez Obtenir un AccessKey.
Scénarios de signature personnalisée
Si votre scénario métier présente des exigences particulières et nécessite une intégration par auto-signature, consultez d'abord notre équipe de support technique (groupe d'assistance DingTalk : 147535001692) pour obtenir un accompagnement professionnel et garantir une intégration efficace.
Préparation du compte et de la sécurité
Les comptes Alibaba Cloud disposent de permissions administratives complètes sur l'ensemble des ressources. En cas de compromission d'un AccessKey, toutes les ressources associées sont exposées à un risque d'accès non autorisé. Pour garantir la sécurité, créez un utilisateur RAM disposant uniquement de permissions d'accès API et configurez son AccessKey. Appliquez ensuite des politiques RAM selon le principe du moindre privilège (PoLP). N'utilisez le compte Alibaba Cloud que dans les scénarios spécifiques où ses permissions sont explicitement requises.
Informations sur l'instance
|
API |
Titre |
Description |
| CreatePostpaidInstance | Créer une instance WAF 3.0 postpayée. | Crée une instance Web Application Firewall (WAF) 3.0 postpayée. |
| DescribeInstance | Détails de l'instance WAF. | Obtient les détails d'une instance WAF dans le compte Alibaba Cloud actuel. |
| ReleaseInstance | Libération d'une instance. | Libère une instance Web Application Firewall (WAF) 3.0. |
Configuration de l'accès
|
API |
Titre |
Description |
| Mode cloud natif | Mode cloud natif | |
| DescribeAbnormalCloudResources | DescribeAbnormalCloudResources. | Consulte les ressources cloud anormales ajoutées en mode cloud natif. |
| ReCreateCloudResource | Reconnexion d'un service cloud à WAF. | Reconnecte un service cloud à WAF. Cette opération est utilisée uniquement lorsque l'état de connexion en mode cloud natif présente une exception de protection. |
| SyncProductInstance | SyncProductInstance. | Synchronise les instances Elastic Compute Service (ECS), Classic Load Balancer (CLB) et Network Load Balancer (NLB) vers Web Application Firewall (WAF). |
| DescribeCloudResources | DescribeCloudResources. | Consulte la liste des services cloud ajoutés à Web Application Firewall (WAF). |
| DescribeResourcePort | Consultation des ports de ressources. | Consulte les ports d'une instance de service cloud ajoutés au Web Application Firewall (WAF). |
| DescribeProductInstances | Consultation des ressources de service cloud synchronisées. | Consulte la liste des ressources de service cloud synchronisées. |
| DescribeResourceSupportRegions | Consultation des régions prises en charge pour le mode cloud natif. | Consulte la liste des régions prises en charge pour le mode cloud natif, principalement pour les produits CLB et ECS. |
| DescribeResourceRegionId | DescribeResourceRegionId. | Consulte les identifiants de région des ressources de service cloud pouvant être ajoutées à Web Application Firewall (WAF) à l'aide du SDK. |
| DescribeResourceInstanceCerts | Consultation de la liste des certificats d'une instance de service cloud. | Consulte la liste des certificats d'une instance de service cloud. Cette opération renvoie la liste des certificats de l'administrateur délégué actuel et de l'utilisateur propriétaire de l'instance. Cette opération est utilisée uniquement dans les scénarios multi-comptes. Par exemple, si l'utilisateur A est l'administrateur délégué et possède le certificat cert1, et que l'instance de service cloud lb-xx-1 appartient à l'utilisateur membre B et possède le certificat cert2, lorsque vous interrogez l'instance lb-xx-1, l'opération renvoie à la fois cert1 et cert2. |
| CreateCloudResource | Connecter un service cloud à WAF. | Connecte un service cloud à WAF en mode cloud natif. Les services cloud pris en charge incluent ECS, CLB, NLB et DDoS. |
| ModifyCloudResource | Modification de la configuration du mode cloud natif. | Modifie la configuration d'un service cloud connecté à WAF. |
| DeleteCloudResource | DeleteCloudResource. | Supprime un service cloud du Web Application Firewall (WAF). Cette opération ne prend actuellement en charge que Elastic Compute Service (ECS) et Classic Load Balancer (CLB). |
| DescribeCloudResourceAccessedPorts | DescribeCloudResourceAccessedPorts. | Consulte les ports des services cloud ajoutés à Web Application Firewall (WAF). Cette opération est prise en charge uniquement pour Elastic Compute Service (ECS) et Classic Load Balancer (CLB). |
| DescribeCloudResourceAccessPortDetails | Consultation des détails des ports des instances de service cloud connectées à WAF. | Consulte les détails des ports des instances de service cloud connectées à WAF. |
| ModifyCloudResourceCert | Modification du certificat d'une ressource en mode cloud natif. | Modifie le certificat d'une ressource en mode cloud natif. |
| DescribeCloudResourceList | Consultation de la liste des configurations WAF en mode cloud natif. | Consulte la liste des ressources connectées à WAF en mode cloud natif. |
| ModifyCloudResourceDefaultCert | Modification du certificat par défaut pour un service cloud. | Modifie le certificat par défaut pour une ressource en mode cloud natif. |
| DeleteCloudResourceExtensionCert | Suppression d'un certificat d'extension pour un service cloud. | Supprime un certificat d'extension pour un service cloud connecté en mode cloud natif. |
| CreateCloudResourceExtensionCert | Ajouter un certificat d'extension pour une ressource en mode cloud natif. | Ajoute un certificat d'extension pour une ressource en mode cloud natif. |
| Accès CNAME | Accès CNAME | |
| DescribeDomainUsedPorts | Consulte tous les ports utilisés par les noms de domaine de l'utilisateur. | Consulte tous les ports utilisés par les noms de domaine de l'utilisateur actuel. Seuls les noms de domaine avec accès CNAME et les noms de domaine CNAME de cloud hybride pour lesquels la reprise sur sinistre sur réseau public est activée sont inclus. |
| CreateDomain | Ajout d'une ressource d'accès basée sur CNAME. | Ajoute un nom de domaine à une instance WAF pour la configuration de site Web. |
| ModifyDomain | Modification de la ressource d'accès CNAME. | Modifie un nom de domaine basé sur CNAME. |
| DeleteDomain | Supprimer une ressource connectée par CNAME. | Supprime un nom de domaine connecté par CNAME. |
| DescribeDomains | DescribeDomains. | Consulte les noms de domaine ajoutés au Web Application Firewall (WAF). |
| DescribeDomainDetail | Consultation des détails d'accès CNAME. | Consulte les détails d'une configuration de site web. |
| DescribePunishedDomains | DescribePunishedDomains. | Consulte les pénalités appliquées aux noms de domaine ajoutés au Web Application Firewall (WAF) sans dépôt ICP. |
| ModifyDomainPunishStatus | Reconnecter un nom de domaine en état de pénalité pour violation de dépôt ICP. | Reconnecte un nom de domaine en état de pénalité pour violation de dépôt ICP. |
| DescribeCertDetail | Consultation des détails du certificat. | Consulte les détails d'un certificat, tels que le nom du certificat, la date d'expiration, la date d'émission et le nom de domaine associé. |
| DescribeCerts | Consultation des certificats disponibles pour un utilisateur. | Consulte la liste des certificats d'un utilisateur. |
| DescribeDomainDNSRecord | Vérification de l'état de la résolution DNS CNAME. | Vérifie si les paramètres DNS d'un nom de domaine sont corrects. |
| DescribeWafSourceIpSegment | Consultation des blocs CIDR de retour à l'origine d'une instance WAF. | Consulte les blocs CIDR de retour à l'origine de WAF. |
| DescribeDDoSStatus | État actuel de l'attaque DDoS. | Vérifie si l'instance WAF actuelle subit une attaque DDoS. |
| CreateSM2Cert | Importation d'un certificat SM pour l'accès au WAF basé sur CNAME. | Importe un certificat d'algorithme cryptographique national chinois (SM) pour un domaine ajouté au WAF en mode CNAME. |
| DescribeCnameCount | Nombre total de noms de domaine ajoutés. | Consulte le nombre total de noms de domaine ajoutés à WAF, y compris les noms de domaine ajoutés via CNAME et l'accès cloud hybride. |
| DescribeDefaultHttps | Consultation des paramètres SSL/TLS par défaut. | Consulte les paramètres SSL/TLS par défaut. |
| ModifyDefaultHttps | Modification des paramètres SSL/TLS par défaut. | Modifie les paramètres SSL/TLS par défaut. |
| CreateCerts | Importer un certificat international dans WAF pour un accès basé sur CNAME. | Importe un certificat international dans WAF pour un accès basé sur CNAME. |
| VerifyDomainOwner | VerifyDomainOwner. | Vérifie que vous êtes propriétaire du nom de domaine spécifié. La propriété du domaine doit être vérifiée avant de pouvoir ajouter un nom de domaine au Web Application Firewall (WAF) à l'aide de l'accès CNAME. |
| DescribeVerifyContent | DescribeVerifyContent. | Consulte le contenu de vérification de la propriété du domaine d'une instance Web Application Firewall (WAF). |
| ModifyDomainCert | Modifier le certificat d'un nom de domaine. | Modifie le certificat d'un nom de domaine. |
| Accès cloud hybride | Accès cloud hybride | |
| DescribeHybridCloudResources | Consultation de la liste d'accès CNAME du cloud hybride. | Consulte la liste des noms de domaine de cloud hybride. |
| DescribeHybridCloudProtectableCount | DescribeHybridCloudProtectableCount. | Consulte le nombre de nœuds protégeables pouvant être ajoutés à un cluster de cloud hybride. |
Configuration de la protection
|
API |
Titre |
Description |
| Objets protégés | Objets protégés | |
| CreateDefenseResource | Créer un objet protégé. | Crée un objet protégé. |
| DeleteDefenseResource | Supprimer un objet protégé. | Supprime un objet protégé. |
| CreateDefenseResourceGroup | CreateDefenseResourceGroup. | Crée un groupe d'objets protégés. |
| ModifyDefenseResourceGroup | ModifyDefenseResourceGroup. | Modifie la configuration d'un groupe d'objets protégés. |
| DeleteDefenseResourceGroup | DeleteDefenseResourceGroup. | Supprime un groupe d'objets protégés. |
| DescribeDefenseResourceGroup | DescribeDefenseResourceGroup. | Obtient les détails d'un groupe d'objets protégés. |
| DescribeDefenseResourceGroups | DescribeDefenseResourceGroups. | Obtient les informations sur les groupes d'objets protégés en utilisant la pagination. |
| DescribeDefenseResourceGroupNames | DescribeDefenseResourceGroupNames. | Consulte les noms des groupes d'objets protégés. |
| DescribeDefenseResource | Consultation d'un objet protégé unique. | Consulte un objet protégé unique. |
| DescribeDefenseResources | Consultation des objets protégés par pagination. | Consulte les objets protégés par pagination. |
| DescribeDefenseResourceNames | DescribeDefenseResourceNames. | Effectue une requête paginée pour récupérer les noms des objets protégés. |
| DescribeDefenseResourceOwnerUid | Consultation du compte propriétaire de la ressource d'un objet protégé. | Consulte le compte propriétaire de la ressource d'un objet protégé dans un scénario de gestion multi-comptes. |
| ModifyDefenseResourceXff | ModifyDefenseResourceXff. | Modifie les paramètres des cookies d'un objet protégé et la méthode d'identification des adresses IP d'origine des clients. |
| DescribePauseProtectionStatus | DescribePauseProtectionStatus. | Consulte l'état de la mise en pause de la protection d'une instance Web Application Firewall (WAF). |
| DescribeDefenseGroupValidResources | DescribeDefenseGroupValidResources. | Consulte la liste paginée des objets protégés pouvant être associés à un groupe de défense. |
| Règles de protection | Règles de protection | |
| DescribeBaseRuleChangeLog | Historique des mises à jour des règles du groupe de règles. | Consulte les enregistrements de modification des règles du groupe de règles par pagination. |
| CreateDefenseTemplate | Créer un modèle de protection. | Crée un modèle de protection. |
| ModifyDefenseTemplate | ModifyDefenseTemplate. | Modifie un modèle de défense. |
| ModifyDefenseTemplateStatus | ModifyDefenseTemplateStatus. | Modifie l'état d'un modèle de règle de protection. |
| CopyDefenseTemplate | CopyDefenseTemplate. | Copie un modèle de protection. |
| DeleteDefenseTemplate | DeleteDefenseTemplate. | Supprime un modèle de règle de protection. |
| DescribeDefenseTemplate | DescribeDefenseTemplate. | Consulte les détails d'un modèle de protection spécifique. |
| DescribeDefenseTemplates | Consultation des modèles de protection par pagination. | Consulte la liste des modèles de protection par pagination. |
| ModifyTemplateResources | ModifyTemplateResources. | Associe des objets protégés à un modèle de protection ou les en dissocie. |
| DescribeTemplateResources | Consultation des ressources associées à un modèle de protection. | Consulte les ressources associées à un modèle de protection. |
| DescribeTemplateResourceCount | DescribeTemplateResourceCount. | Consulte le nombre de ressources protégées associées à un ou plusieurs modèles de protection. |
| DescribeDefenseTemplateValidResources | DescribeDefenseTemplateValidResources. | Consulte la liste paginée des objets protégés valides pour un modèle de protection spécifié. |
| DescribeDefenseTemplateValidGroups | DescribeDefenseTemplateValidGroups. | Consulte les noms des groupes d'objets protégés pouvant être associés à un modèle de protection spécifique. |
| DescribeDefenseResourceTemplates | Consultation des modèles de protection d'un objet protégé ou d'un groupe d'objets protégés. | Consulte les modèles de protection d'un objet protégé ou d'un groupe d'objets protégés. |
| CreateDefenseRule | Créer une règle de protection Web de base. | Crée une règle de protection Web de base. |
| ModifyDefenseRule | Modifier une règle de protection. | Modifie la configuration d'une règle de protection. |
| ModifyDefenseRuleStatus | Modification de l'état de la règle de protection. | Modifie l'état d'une règle de protection. |
| DeleteDefenseRule | Supprimer une règle de protection. | Supprime une règle de protection. |
| DescribeDefenseRules | DescribeDefenseRules. | Consulte la liste paginée des règles de protection. |
| DescribeDefenseRule | Consultation d'une règle de protection unique. | Consulte une règle de protection unique. |
| ModifyDefenseRuleCache | ModifyDefenseRuleCache. | Met à jour le cache d'une règle de protection contre la falsification des pages web. |
| DeleteDefenseRuleBlockIp | DeleteDefenseRuleBlockIp. | Débloque une adresse IP bloquée par le module de protection contre les analyses. |
| DescribeRelatedDefenseRules | Consultation des règles de protection associées par pagination. | Consulte les règles de protection associées par pagination. |
| DescribeIpAbroadCountryInfos | DescribeIpAbroadCountryInfos. | Obtient les pays et régions pris en charge hors de Chine pour la liste noire de régions basée sur l'adresse IP. |
| DescribeRuleGroups | DescribeRuleGroups. | Consulte la liste paginée des groupes de règles d'expressions régulières. |
| ModifyDefenseSceneConfig | ModifyDefenseSceneConfig. | Modifie les paramètres d'atténuation pour un scénario de protection. |
| DescribeDefenseSceneConfig | DescribeDefenseSceneConfig. | Consulte les configurations de protection pour un scénario de défense spécifique. |
| DescribeDefenseRuleStatistics | Consultation des statistiques des règles de protection. | Consulte les statistiques des règles d'un module de protection WAF spécifié. |
| DescribeBaseSystemRules | Règles système de la protection de base Web. | Consulte les règles système de la protection de base Web. |
| DescribeCustomBaseRuleCompileResult | DescribeCustomBaseRuleCompileResult | Décrit le résultat de la compilation d'une règle d'expression régulière personnalisée. |
| DescribeBotRuleLabels | Consultation des balises des règles de gestion des bots. | Consulte les informations relatives aux balises des règles de gestion des bots. |
| DescribeBotAppKey | DescribeBotAppKey. | Consulte l'AppKey pour la gestion des bots. |
| Protection contre les événements critiques | Protection contre les événements critiques | |
| CreateMajorProtectionBlackIp | Ajout d'une liste noire d'adresses IP pour la protection contre les événements critiques. | Ajoute des adresses IP à la liste noire d'adresses IP pour la protection contre les événements critiques dans WAF. |
| ModifyMajorProtectionBlackIp | Modification de la liste noire d'adresses IP pour un scénario de protection des événements majeurs. | Modifie la liste noire d'adresses IP pour un scénario de protection des événements majeurs. |
| DeleteMajorProtectionBlackIp | Supprimer les adresses IP sur liste noire d'un scénario de protection contre les événements critiques. | Supprime les adresses IP sur liste noire d'un scénario de protection contre les événements critiques. |
| ClearMajorProtectionBlackIp | Effacer la liste noire d'adresses IP pour un scénario de protection contre les événements critiques. | Efface la liste noire d'adresses IP pour un scénario de protection contre les événements critiques. |
| DescribeMajorProtectionBlackIps | Consultation paginée de la liste noire des adresses IP pour la protection contre les événements critiques. | Consulte les adresses IP sur liste noire pour la protection contre les événements critiques par requête paginée. |
| Carnets d'adresses | Carnets d'adresses | |
| AddAddress | Ajouter des adresses à un carnet d'adresses. | Ajoute des adresses à un carnet d'adresses. |
| DescribeAddresses | Consultation des adresses du carnet d'adresses par page. | Consulte les adresses d'un carnet d'adresses par pagination. |
| DeleteAddress | Supprimer des adresses d'un carnet d'adresses. | Supprime des adresses d'un carnet d'adresses. |
| ClearAddress | Effacer toutes les adresses d'un carnet d'adresses. | Efface toutes les adresses d'un carnet d'adresses. |
Sécurité des API
|
API |
Titre |
Description |
| DeleteApisecAbnormals | Suppression par lots des risques de sécurité d'API. | Supprime les risques de sécurité d'API par lots. |
| ModifyApisecAbnormals | Modification par lots des risques de sécurité d'API. | Modifie l'état des risques de sécurité d'API par lots. |
| DescribeApisecAssetTrend | Tendances des actifs API de sécurité des API. | Consulte les tendances des actifs API de sécurité des API. |
| DescribeApisecAbnormalDomainStatistic | Consultation des statistiques sur les noms de domaine à risque de sécurité d'API. | Consulte les statistiques sur les noms de domaine à risque de sécurité d'API. |
| DescribeApisecEventDomainStatistic | Consultation des statistiques des noms de domaine des événements de sécurité d'API. | Consulte les statistiques des noms de domaine des événements de sécurité d'API. |
| DescribeApisecSensitiveDomainStatistic | Statistiques sur les noms de domaines de données sensibles pour la sécurité des API. | Consulte les statistiques sur les points de terminaison de données associés aux domaines de données sensibles pour la sécurité des API. |
| ModifyApisecEvents | Modification par lot des statuts des événements de sécurité d'API. | Modifie par lot les statuts de plusieurs événements de sécurité d'API. |
| DeleteApisecEvents | Suppression par lots des événements de sécurité API. | Supprime les événements de sécurité d'API par lots. |
| ModifyApisecLogDeliveryStatus | Modification de l'état d'abonnement aux journaux de sécurité de l'API. | Modifie l'état d'abonnement aux journaux de sécurité de l'API. |
| CreateApiExport | Créer une tâche d'exportation de données de sécurité d'API. | Crée une tâche d'exportation de données de sécurité d'API. |
| DescribeApiExports | Consultation des tâches d'exportation de sécurité des API. | Consulte la liste des tâches d'exportation de sécurité des API. |
| DescribeApisecAbnormals | Consultation des risques de sécurité des API. | Consulte la liste des risques de sécurité des API. |
| DescribeApisecApiResources | Consultation des actifs de sécurité des API. | Consulte la liste des actifs de sécurité des API. |
| ModifyApisecStatus | Modification de l'état de sécurité des API. | Modifie l'état des objets protégés ou des groupes d'objets protégés pour la sécurité des API. |
| ModifyApisecModuleStatus | Modification de l'état du module de protection de sécurité des API. | Modifie l'état des objets protégés ou des groupes d'objets protégés pour le module de protection de sécurité des API. |
| ModifyApisecApiResource | ModifyApisecApiResource. | Modifie l'annotation d'une ressource d'API dans le module de sécurité des API de Web Application Firewall (WAF). |
| DescribeUserEventType | Consultation des types d'événements de sécurité des API et des statistiques. | Consulte les types d'événements de sécurité et les statistiques pour les utilisateurs de la sécurité des API. |
| DescribeUserEventTrend | Consultation des tendances des attaques sur la sécurité des API. | Consulte les tendances des attaques sur la sécurité des API. |
| DescribeUserAsset | Consultation des statistiques des actifs utilisateur de la sécurité des API. | Consulte les statistiques des actifs utilisateur de la sécurité des API. |
| DescribeUserApiRequest | DescribeUserApiRequest. | Consulte les statistiques de trafic pour une opération d'API. |
| DescribeUserAbnormalType | DescribeUserAbnormalType. | Consulte les types de risques utilisateur et les statistiques liées à la sécurité des API dans Web Application Firewall (WAF). |
| DescribeUserAbnormalTrend | DescribeUserAbnormalTrend. | Consulte la tendance des risques de sécurité d'API pour une instance Web Application Firewall (WAF). |
| DescribeSensitiveStatistic | Statistiques sur les données sensibles des audits de filigrane de traçage. | Consulte les statistiques sur les données sensibles des audits de filigrane de traçage. |
| DescribeSensitiveRequests | Consultation des résultats du traçage des données sensibles. | Consulte les résultats du traçage des données sensibles. |
| DescribeSensitiveRequestLog | Consultation des journaux d'accès des données sensibles. | Consulte les informations des journaux d'accès des données sensibles. |
| DescribeSensitiveOutboundTrend | Consultation de la tendance des transferts transfrontaliers d'informations personnelles. | Consulte la tendance des transferts transfrontaliers de données d'informations personnelles. |
| DescribeSensitiveOutboundStatistic | DescribeSensitiveOutboundStatistic. | Consulte les statistiques sur les transferts sortants d'informations personnelles. |
| DescribeSensitiveOutboundDistribution | Répartition du trafic transfrontalier contenant des informations personnelles. | Consulte la répartition du trafic transfrontalier contenant des informations personnelles. |
| DescribeSensitiveDetectionResult | Consultation des résultats de détection de la conformité de sécurité des API. | Consulte les résultats de détection des exigences de conformité de sécurité des API. |
| DescribeSensitiveApiStatistic | Consultation des statistiques sur les sites et les opérations d'API impliquant des informations personnelles. | Consulte les statistiques sur les sites et les opérations d'API qui impliquent des informations personnelles. |
| DescribeFreeUserEvents | Consultation des événements de détection de base de la sécurité des API. | Consulte la liste des événements de sécurité détectés par la détection de base de la sécurité des API. |
| DescribeFreeUserEventTypes | Types d'événements de sécurité pour la détection de sécurité de base des API. | Consulte les types d'événements de sécurité pour la détection de sécurité de base des API. |
| DescribeFreeUserEventCount | Statistiques des événements de sécurité de la détection de base de la sécurité API. | Consulte les statistiques des événements de sécurité de la détection de base de la sécurité API. |
| DescribeFreeUserAssetCount | DescribeFreeUserAssetCount. | Consulte les informations statistiques sur les ressources détectées par la fonctionnalité de sécurité des API de base. |
| DescribeApisecUserOperations | DescribeApisecUserOperations. | Consulte les enregistrements des opérations utilisateur pour la sécurité des API de Web Application Firewall (WAF). |
| DescribeApisecSuggestions | Consultation des suggestions de protection pour les ressources API. | Consulte les suggestions de protection pour les ressources API. |
| DescribeApisecStatistics | DescribeApisecStatistics. | Consulte les statistiques relatives aux risques de sécurité des API ou aux événements de sécurité. |
| DescribeApisecRules | DescribeApisecRules. | Consulte les règles d'une stratégie de sécurité d'API. |
| DescribeApisecProtectionResources | Consultation de la liste des objets protégés par la sécurité des API. | Consulte la liste des objets protégés pour lesquels la protection de sécurité des API est activée. |
| DescribeApisecProtectionGroups | DescribeApisecProtectionGroups. | Obtient la liste des groupes d'objets de protection de la sécurité des API actifs. |
| DescribeApisecMatchedHosts | Consultation de la liste des noms de domaine pour la détection de sécurité des API. | Consulte la liste des noms de domaine pour la détection de sécurité des API. |
| DescribeApisecEvents | Consultation des événements de sécurité de l'API. | Consulte la liste des événements de sécurité d'API. |
| DescribeApisecEventDetail | Consulte les détails d'un événement de sécurité d'API. | Consulte les détails d'un événement de sécurité d'API. |
| DescribeApisecLogDeliveries | DescribeApisecLogDeliveries. | Consulte les configurations de l'abonnement aux journaux de sécurité de l'API. |
| DescribeApisecSlsLogStores | Consulter les Logstores de Simple Log Service. | Consulte la liste des Logstores de Simple Log Service. |
| DescribeApisecSlsProjects | Consulte les projets Simple Log Service. | Consulte la liste des projets Simple Log Service. |
| ModifyApisecLogDelivery | Modification de l'abonnement aux journaux de sécurité de l'API. | Modifie l'abonnement aux journaux de sécurité de l'API. |
| DescribeApisecExamples | Consultation des informations sur les échantillons de sécurité d'API. | Consulte les informations sur les échantillons de sécurité d'API. |
Informations sur les rapports
|
API |
Titre |
Description |
| DescribeNetworkFlowTimeSeriesMetric | DescribeNetworkFlowTimeSeriesMetric. | Consulte les statistiques de séries temporelles de l'ensemble du trafic, y compris les requêtes malveillantes et les requêtes de service normales. |
| DescribeSecurityEventTopNMetric | Consultation des statistiques des N premières valeurs du trafic d'attaque. | Consulte les statistiques des N premières valeurs du trafic d'attaque, agrégées selon une dimension spécifiée, triées et renvoyées. |
| DescribeSecurityEventTimeSeriesMetric | DescribeSecurityEventTimeSeriesMetric. | Consulte les données de séries temporelles du trafic d'attaque. Les requêtes d'attaque sont des requêtes qui correspondent à une règle et sont identifiées comme une menace. |
| DescribeSecurityEventLogs | DescribeSecurityEventLogs. | Consulte les journaux détaillés du trafic d'attaque. Chaque entrée de journal contient les détails d'une requête ayant correspondu à une règle de protection. |
| DescribeNetworkFlowTopNMetric | DescribeNetworkFlowTopNMetric. | Consulte les statistiques des N premiers éléments pour tout le trafic transitant par le Web Application Firewall (WAF), y compris les requêtes de service malveillantes et normales. Les résultats sont agrégés selon différentes dimensions et triés par ordre décroissant. |
| DescribeFlowChart | DescribeFlowChart. | Consulte les statistiques de trafic. |
| DescribePeakTrend | DescribePeakTrend. | Consulte la tendance des requêtes par seconde (QPS). |
| DescribeResponseCodeTrendGraph | Consultation des tendances des codes de réponse. | Consulte les tendances des codes de réponse anormaux, tels que 5XX, 405, 499, 302 et 444, renvoyés par WAF aux clients et par les serveurs d'origine à WAF. |
| DescribeVisitUas | Consultation des 10 principaux User-Agents par trafic. | Consulte les 10 principaux User-Agents qui initient le plus de requêtes. |
| DescribeVisitTopIp | Consultation des 10 principales adresses IP par trafic. | Consulte les 10 adresses IP qui initient le plus de requêtes. |
| DescribeRuleHitsTopResource | DescribeRuleHitsTopResource. | Consulte les 10 principaux objets protégés qui ont déclenché le plus fréquemment des règles de protection. |
| DescribeRuleHitsTopRuleId | Consultation des 10 principaux identifiants de règle par nombre de déclenchements. | Consulte les 10 identifiants de règle ayant déclenché le plus de fois des stratégies d'atténuation. |
| DescribeRuleHitsTopTuleType | DescribeRuleHitsTopTuleType. | Consulte les 10 types de règles de protection les plus fréquemment déclenchés. |
| DescribeRuleHitsTopUrl | Consultation des 10 URL avec le plus de déclenchements de règles de protection. | Consulte les 10 URL qui déclenchent le plus de règles de protection. |
| DescribeRuleHitsTopClientIp | DescribeRuleHitsTopClientIp. | Consulte les 10 principales adresses IP source à l'origine du plus grand nombre d'attaques. |
| DescribeFlowTopResource | DescribeFlowTopResource. | Consulte les 10 principaux objets protégés en fonction du nombre de requêtes. |
| DescribeRuleHitsTopUa | Consultation des 10 principaux User-Agents d'attaque. | Consulte les 10 principaux User-Agents ayant initié le plus d'attaques. |
| DescribeFlowTopUrl | DescribeFlowTopUrl. | Consulte les 10 URL les plus demandées. |
| DescribeThreatEventDetail | DescribeThreatEventDetail. | Obtient les détails d'un événement de sécurité nécessitant une attention particulière. |
| DescribeThreatEvent | DescribeThreatEvent. | Consulte la liste paginée des événements de sécurité notables. |
| DescribeThreatEventTopMetric | Consultation des principales statistiques des événements de sécurité. | Consulte les 5 principales statistiques des événements de sécurité agrégées par différents objets statistiques et triées par ordre décroissant. |
| DescribeAlarmList | DescribeAlarmList. | Consulte la liste des alertes. |
| DescribeAlarmBanner | DescribeAlarmBanner. | Consulte les informations de la bannière d'alerte d'une instance Web Application Firewall (WAF). |
Configuration des journaux
|
API |
Titre |
Description |
| DescribeUserLogFieldConfig | Consultation de la configuration des champs de journal par défaut. | Consulte la configuration des champs de journal par défaut d'un utilisateur. |
| ModifyUserLogFieldConfig | Modification de la configuration des champs de journalisation par défaut pour un utilisateur. | Modifie la configuration des champs par défaut du service de journalisation pour un utilisateur. |
| DescribeCommonLogFields | DescribeCommonLogFields. | Consulte tous les champs de journal pris en charge par Simple Log Service pour Web Application Firewall (WAF). |
| ModifyUserWafLogStatus | ModifyUserWafLogStatus. | Active ou désactive Simple Log Service pour Web Application Firewall (WAF). |
| DescribeUserWafLogStatus | DescribeUserWafLogStatus. | Consulte l'état, l'identifiant de la région et l'heure de modification de l'état des journaux du Web Application Firewall (WAF). |
| DescribeUserSlsLogRegions | Consultation des régions de stockage des journaux disponibles. | Consulte les régions de stockage des journaux disponibles pour l'utilisateur. |
| DescribeSlsAuthStatus | DescribeSlsAuthStatus. | Consulte l'état d'autorisation du Logstore. |
| DescribeSlsLogStoreStatus | DescribeSlsLogStoreStatus. | Consulte l'état d'un Logstore Simple Log Service. |
| DescribeSlsLogStore | DescribeSlsLogStore. | Obtient les informations du Logstore, y compris la capacité totale, la durée de stockage et la capacité utilisée. |
| ModifyResourceLogStatus | Modification de l'état de journalisation d'un objet protégé. | Modifie l'état de journalisation d'un objet protégé. |
| DescribeResourceLogStatus | Consultation de l'état des journaux des objets protégés. | Consulte l'état des journaux des objets protégés. |
| CreateLogDeliveryConfig | Création d'une configuration de livraison des logs pour le cloud hybride. | Crée une configuration de livraison des logs pour les environnements de cloud hybride. |
| ModifyLogDeliveryConfig | Modifier la configuration d'acheminement des logs du cloud hybride. | Modifie la configuration d'acheminement des logs pour le cloud hybride. |
| DeleteLogDeliveryConfig | Suppression de la configuration de transfert et de remise des journaux de cloud hybride. | Supprime une configuration de transfert et de remise des journaux de cloud hybride. |
| DescribeLogDeliveryConfig | DescribeLogDeliveryConfig. | Consulte une configuration unique d'acheminement des journaux pour un cloud hybride. |
| DescribeLogDeliveryConfigs | DescribeLogDeliveryConfigs. | Consulte toutes les configurations de livraison de journaux d'une instance Web Application Firewall (WAF) pour le cloud hybride. |
| ModifyResourceLogFieldConfig | Modification de la configuration des champs de journal d'un objet protégé. | Modifie la configuration des champs de journal d'un objet protégé. |
| DescribeResourceLogFieldConfig | DescribeResourceLogFieldConfig. | Consulte la configuration des champs de journal pour un objet protégé. |
| ModifyResourceLogDeliveryStatus | ModifyResourceLogDeliveryStatus. | Modifie l'état de livraison des journaux d'un objet protégé dans Web Application Firewall (WAF). |
| DescribeResourceLogDeliveryStatus | Consultation de l'état de distribution des journaux des objets protégés. | Consulte l'état de distribution des journaux des objets protégés. |
Gestion des clusters cloud hybride
|
API |
Titre |
Description |
| DescribeHybridCloudClusterServers | Liste des machines du cluster. | Consulte la liste des machines d'un cluster. |
| DescribeHybridCloudBasicMonitor | Consultation de l'état du système des nœuds de cluster de cloud hybride. | Consulte l'état du système des nœuds de cluster de cloud hybride. |
| CreateHybridCloudCluster | CreateHybridCloudCluster. | Crée un cluster Web Application Firewall (WAF) cloud hybride. |
| DescribeHybridCloudServerRegions | Consultation des régions prises en charge par le cloud hybride. | Consulte le dictionnaire des informations de région prises en charge par le cloud hybride, y compris les FAI, les continents et les villes. |
| DescribeHybridCloudUnassignedMachines | Consultation des serveurs non attribués dans un cluster de cloud hybride. | Consulte la liste des serveurs non attribués dans un cluster de cloud hybride. |
| ModifyHybridCloudClusterBypassStatus | Modifier le commutateur de contournement manuel pour un cluster d'intégration de SDK de cloud hybride. | Modifie le commutateur de contournement manuel pour un cluster d'intégration de SDK de cloud hybride. |
| DescribeHybridCloudUser | Consultation des ports client du cloud hybride. | Consulte les plages de ports qu'un client est autorisé à utiliser pour l'accès au cloud hybride. La réponse inclut à la fois les ports HTTP et HTTPS. |
| DescribeHybridCloudGroups | Interrogation des groupes de nœuds de cloud hybride dans un cluster. | Consulte la liste des groupes de nœuds de cloud hybride ajoutés à Web Application Firewall (WAF). |
| CreateHybridCloudGroup | CreateHybridCloudGroup. | Crée un groupe de nœuds dans un cluster Web Application Firewall (WAF) Cloud hybride. |
| DescribeHybridCloudClusterRule | Obtention des informations de règle d'un cluster de cloud hybride. | Obtient les informations de règle d'un cluster de cloud hybride. |
| DescribeHybridCloudClusters | DescribeHybridCloudClusters. | Consulte la liste des clusters de cloud hybride. |
| ModifyHybridCloudClusterRule | Modification des informations de règle d'un cluster cloud hybride. | Modifie les informations de règle d'un cluster cloud hybride. |
| ModifyHybridCloudGroup | Modification des informations du groupe de clusters. | Modifie les informations du groupe de clusters. |
| ModifyHybridCloudGroupExpansionServer | ModifyHybridCloudGroupExpansionServer. | Ajoute un nœud à un groupe de nœuds dans un cluster de cloud hybride d'une instance Web Application Firewall (WAF). |
| ModifyHybridCloudGroupShrinkServer | Suppression de nœuds d'un groupe de clusters. | Supprime des nœuds d'un groupe de clusters. |
| ModifyHybridCloudSdkPullinStatus | Modification de l'état de redirection du trafic du SDK de cloud hybride. | Modifie l'état de redirection du trafic du SDK de cloud hybride. |
| ModifyHybridCloudServer | Modifier les informations du nœud de cloud hybride. | Modifie les informations du nœud de cloud hybride. |
| DeleteHybridCloudClusterRule | Supprimer une règle de cluster cloud hybride. | Supprime les informations de la règle de cluster. |
| CreateHybridCloudClusterRule | Création des informations de règle de cluster. | Crée les informations de règle de cluster. |
| DescribeHybridCloudClusterRules | DescribeHybridCloudClusterRules. | Consulte les règles de cluster. |
| DescribeHybridCloudProcessMonitor | Consultation de l'état des applications des nœuds du cluster de cloud hybride. | Consulte l'état des applications des nœuds du cluster de cloud hybride. |
| DescribeHybridCloudResourceDetail | Détails du nom de domaine de cloud hybride. | Consulte les détails d'un nom de domaine de cloud hybride. |
| DescribeHybridCloudSdkServers | Consulte la liste des SDK de cloud hybride. | Consulte la liste des SDK de cloud hybride. |
| DescribeHybridCloudSupportRegions | Consultation des régions d'accès. | Consulte les régions d'accès. |
| DescribeHybridCloudUnsupportPorts | DescribeHybridCloudUnsupportPorts. | Consulte la liste des ports non pris en charge pour un cloud hybride. |
| DeleteHybridCloudGroup | DeleteHybridCloudGroup. | Supprime un groupe. |
| ModifyHybridCloudCluster | Modification des informations du cluster. | Modifie les informations du cluster. |
Gestion multi-comptes
|
API |
Titre |
Description |
| CreateMemberAccounts | Création de comptes membres. | Ajoute des comptes membres pour utiliser la fonctionnalité de gestion multi-comptes de Web Application Firewall (WAF). |
| ModifyMemberAccount | Modification d'un compte membre. | Modifie les informations des comptes membres dans la fonctionnalité de gestion multi-comptes. |
| DeleteMemberAccount | Supprimer un compte membre. | Supprime un compte membre WAF de la fonctionnalité de gestion multi-comptes. |
| DescribeAccountDelegatedStatus | Vérifier si un utilisateur est un administrateur délégué de WAF. | Vérifie si l'utilisateur actuel est un administrateur délégué de WAF dans la fonctionnalité de gestion multi-comptes. |
| DescribeMemberAccounts | Consultation de tous les comptes membres. | Consulte les informations de tous les comptes membres dans la fonctionnalité de gestion multi-comptes de WAF. |
Gestion des groupes de ressources
|
API |
Titre |
Description |
| ChangeResourceGroup | Modifier le groupe de ressources. | Modifie le groupe de ressources auquel appartient un objet protégé. |
Gestion des balises
|
API |
Titre |
Description |
| ListTagKeys | Consultation des clés de balise. | Consulte les clés de balise. |
| UntagResources | UntagResources. | Retire les balises des ressources, puis supprime ces balises. |
| ListTagResources | Consultation des balises associées à une ressource. | Consulte les balises associées à une ressource. |
| ListTagValues | Consultation des valeurs de balise d'une clé de balise spécifiée. | Consulte les valeurs de balise correspondant à une clé de balise spécifiée. |
| TagResources | TagResources. | Ajoute des balises aux ressources. |
Consultation des tarifs
|
API |
Titre |
Description |
| DescribeChargeResult | Consultation des résultats de tarification des modules WAF. | Consulte les résultats de tarification des modules WAF. |
| DescribeChargeModule | DescribeChargeModule. | Obtient les informations sur le module de facturation du Web Application Firewall (WAF). |
Autres
|
API |
Titre |
Description |
| ModifyPauseProtectionStatus | ModifyPauseProtectionStatus. | Modifie l'état de protection du Web Application Firewall (WAF). |
| CreatePocFunction | CreatePocFunction. | Démarre un essai pour une fonctionnalité de preuve de concept (POC). |
| DescribePocFunctions | DescribePocFunctions. | Obtient les essais de fonctionnalités de preuve de concept (POC) activés. |
| DescribeRoleAuthStatus | DescribeRoleAuthStatus. | Consulte l'état d'autorisation du rôle lié au service pour Web Application Firewall (WAF). |
| InitializeWafOperationRole | InitializeWafOperationRole. | Initialise un rôle lié à un service pour WAF. |
| DescribeElasticBills | Consultation des factures d'une instance à la demande. | Consulte les factures quotidiennes d'une instance WAF à la demande pour les 7 derniers jours. |
| DescribePrepayDailyBills | Consultation des détails de facturation des dépassements d'une instance WAF par abonnement. | Consulte les détails de facturation à l'usage des dépassements d'une instance WAF par abonnement, tels que le QPS extensible. |
| DescribeUserTraffic | Consultation du trafic utilisateur. | Consulte le trafic en temps réel d'un utilisateur par type de trafic. |
| DescribePostpayBills | Consultation des factures à l'usage. | Consulte la liste des factures à l'usage. |