All Products
Search
Document Center

Edge Security Acceleration:CreateDcdnWafPolicy

Last Updated:Jun 16, 2026

Membuat kebijakan mitigasi WAF.

Deskripsi operasi

Catatan
  • Jumlah maksimum panggilan operasi ini oleh setiap pengguna per detik: 20.

  • Metode permintaan: Permintaan POST didukung.

  • Proteksi Edge WAF menambahkan parameter ke Cookie, Query String, dan Header permintaan klien untuk menerapkan verifikasi JavaScript dan verifikasi slider Uji Turing Publik Otomatis Lengkap untuk membedakan Komputer dan Manusia. Pastikan server origin Anda dapat menerima parameter yang ditambahkan. Untuk informasi lebih lanjut, lihat Detail injeksi parameter.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

dcdn:CreateDcdnWafPolicy

create

*All Resource

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

PolicyName

string

Yes

Nama kebijakan mitigasi. Nama dapat berisi karakter bahasa Mandarin, huruf (huruf besar dan kecil), angka (0 hingga 9), dan garis bawah (_). Panjang nama dapat mencapai 64 karakter.

policy_test

PolicyType

string

Yes

Apakah kebijakan saat ini merupakan kebijakan default. Nilai valid:

  • default: Kebijakan default.

  • custom: kebijakan non-default.

default

PolicyStatus

string

Yes

Status kebijakan mitigasi. Nilai valid:

  • on: diaktifkan.

  • off: dinonaktifkan.

on

DefenseScene

string

Yes

Tipe kebijakan mitigasi WAF. Nilai valid:

  • waf_group: Basic Web Protection.

  • custom_acl: kebijakan mitigasi kustom.

  • whitelist: daftar putih.

  • ip_blacklist: blacklist IP.

  • region_block: Daftar Hitam Lokasi.

  • bot: Manajemen bot.

waf_group

Elemen respons

Element

Type

Description

Example

object

PolicyId

integer

ID kebijakan mitigasi yang dibuat.

10000001

RequestId

string

ID permintaan.

CB1A380B-09F0-41BB-A198-72F8FD6DA2FE

Contoh

Respons sukses

JSONformat

{
  "PolicyId": 10000001,
  "RequestId": "CB1A380B-09F0-41BB-A198-72F8FD6DA2FE"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 InvalidParameter The specified parameter is invalid. A parameter is set to an invalid value.
400 Policy.DefaultExisted The default policy is existed in specified defense scene. The specified protection scenario already has a default policy.
400 PolicyName.AlreadyExists The specified policy name already exists. The specified policy name is already used by another policy.
500 InternalError An internal error occurred; please try again later. An internal error occurred. Try again later. If the error persists, submit a ticket.
403 %s.NotSupport The specified resource type %s is not supported. The specified resource type is not supported. To use this type of resource, contact us.
403 %s.OverQuota The quantity of %s exceeds the quota. The number of resources exceeds the quota. If you want to apply for more resources, contact us.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.