All Products
Search
Document Center

Edge Security Acceleration:BatchUpdateWafRules

Last Updated:Jul 07, 2026

Memperbarui aturan secara batch dalam ruleset WAF tertentu. Anda dapat menggunakan operasi ini untuk memperbarui konfigurasi beberapa aturan sekaligus.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

esa:BatchUpdateWafRules

update

*Site

acs:esa:{#regionId}:{#accountId}:site/{#SiteId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

SiteId

integer

Yes

ID situs. Anda dapat memanggil operasi ListSites untuk memperoleh ID situs.

1

SiteVersion

integer

No

Nomor versi konfigurasi situs. Untuk situs dengan manajemen versi diaktifkan, Anda dapat menggunakan parameter ini untuk menentukan versi situs tempat konfigurasi berlaku. Nilai default adalah 0.

0

Phase

string

No

Fase eksekusi aturan WAF. Operasi batch ini hanya mendukung dua fase berikut. Untuk fase lainnya, gunakan operasi aturan tunggal UpdateWafRule:

  • http_anti_scan: aturan perlindungan Pemindaian

  • http_bot: bot mode lanjutan

Catatan

Catatan: Fase http_anti_scan dan http_bot hanya mendukung pembaruan batch. Operasi aturan tunggal UpdateWafRule tidak menerima kedua nilai tersebut. Sebaliknya, fase lain seperti http_custom dan http_whitelist hanya dapat diperbarui dengan menggunakan operasi aturan tunggal, bukan operasi batch ini.

Batasan wajib: Meskipun parameter ini ditandai sebagai opsional (required: false) dalam spesifikasi, parameter ini wajib saat Anda memanggil operasi batch ini. Server tidak dapat menentukan ruleset target tanpa parameter Phase dan akan mengembalikan InvalidParameter(400) jika tidak disediakan.

http_anti_scan

RulesetId

integer

No

ID ruleset WAF. Anda dapat memanggil operasi ListWafRulesets untuk memperoleh ID ruleset.

10000001

Shared WafBatchRuleShared

No

Konfigurasi bersama untuk beberapa aturan. Menentukan properti umum yang dibagikan di seluruh beberapa aturan.

Diperlukan secara kondisional: Meskipun parameter ini ditandai sebagai opsional (required: false) dalam spesifikasi, parameter ini wajib ketika Phase=http_anti_scan. Server akan mengembalikan InvalidParameter(400) jika tidak disediakan.

Persyaratan subfield: Ketika fase adalah http_anti_scan, Shared harus menyertakan field bersama Name (nama aturan), Expression (ekspresi pencocokan), dan Action (aksi aturan). Untuk fase lain, subfield yang diperlukan dari Shared bervariasi tergantung pada fase spesifik.

Configs

array

No

Daftar konfigurasi aturan. Menentukan konfigurasi detail untuk setiap aturan.

Subfield wajib untuk setiap fase (hanya berlaku untuk dua fase yang didukung oleh operasi batch ini):

  • http_anti_scan: Anda harus menyediakan Type dan setidaknya satu dari ManagedList atau RateLimit.

  • http_bot: Anda harus menyediakan konfigurasi bot mode lanjutan. Subfield didefinisikan dalam struktur data WafRuleConfig.

Catatan

Catatan: Fase lain seperti http_custom dan http_whitelist tidak dapat menggunakan operasi batch ini. Gunakan operasi aturan tunggal UpdateWafRule sebagai gantinya. Batasan subfield untuk fase-fase tersebut dijelaskan dalam dokumentasi operasi aturan tunggal.

Catatan

Penting: Jika Configs hilang atau subfield tidak lengkap, server akan mengembalikan InvalidParameter(400) atau Rule.Config.Malformed.

10000001

WafRuleConfig

No

Konfigurasi aturan.

Elemen respons

Element

Type

Description

Example

object

Skema Respons.

RequestId

string

ID permintaan.

36af3fcc-43d0-441c-86b1-428951dc8225

Contoh

Respons sukses

JSONformat

{
  "RequestId": "36af3fcc-43d0-441c-86b1-428951dc8225"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 InvalidParameter The specified parameter is invalid. Validasi format parameter input gagal.
400 InternalException Failed to call the service. Try again later or contact technical support. Pemanggilan layanan gagal. Coba lagi nanti atau hubungi layanan pelanggan untuk detail lebih lanjut.
400 SpecifiedVersionReadOnly The specified version number is read-only and cannot be modified. Versi yang ditentukan bersifat read-only. Konfigurasi versi tidak dapat dimodifikasi.
403 %s.NotSupport The specified resource type %s is not supported. Tipe resource yang ditentukan tidak didukung. Untuk menggunakan tipe resource ini, hubungi kami.
403 %s.OverQuota The quantity of %s exceeds the quota. Jumlah resource melebihi batas kuota. Untuk meminta kuota yang lebih tinggi, hubungi kami.
403 %s.WrongValueMatched The value of specified parameter %s can not pass the matching check. Nilai parameter yang ditentukan gagal validasi. Jika Anda perlu menggunakan nilai parameter ini, hubungi kami.
403 Rule.Config.Malformed The format of the rule configuration is invalid.Check the configuration for syntax errors or structural inconsistencies and correct them to meet the requirements. Konfigurasi aturan yang ditentukan memiliki format yang salah atau tidak sesuai dengan format yang diperlukan. Periksa konfigurasi aturan untuk kesalahan sintaksis atau inkonsistensi struktural dan perbaiki agar sesuai dengan skema konfigurasi yang diharapkan.
403 Rule.Config.Noncompliance The specified rule configuration does not meet the compliance requirements.Check and adjust your configurations. Konfigurasi aturan yang ditentukan tidak memenuhi standar kepatuhan yang ditetapkan. Periksa pengaturan aturan untuk setiap ketidaksesuaian atau pelanggaran terhadap standar yang diharapkan dan lakukan penyesuaian yang diperlukan untuk memastikan semua aturan divalidasi dengan benar.
403 Ruleset.Name.AlreadyExists The specified rule set name already exists.Try again with a unique name or modify the existing rule set name. Nama set aturan yang ditentukan sudah ada dalam kerangka kerja manajemen aturan sistem. Pilih nama alternatif unik untuk menghindari duplikasi dan potensi konflik dengan set aturan yang ada. Jika Anda mengganti nama set aturan yang ada, pastikan nama baru tersebut unik dan tidak bertentangan dengan pengidentifikasi set aturan lain yang telah ditetapkan.
403 Site.NotExist The specified website does not exist or is not recognized by the system.Check whether the specified website identifier is valid and matches a website that is active, defined, and recognized by the system.If you want to add a new website, make sure that the creation and registration process is complete to integrate the website to the system. Situs yang ditentukan tidak ada atau saat ini tidak dikenali oleh sistem. Verifikasi bahwa pengidentifikasi situs akurat dan cocok dengan situs yang didefinisikan, saat ini aktif, dan dapat diakses dalam jaringan situs yang diakui sistem. Jika situs dimaksudkan untuk ditambahkan baru, pastikan proses pembuatan atau pendaftaran yang sesuai telah diselesaikan untuk mengintegrasikannya ke dalam sistem.
403 Ruleset.NotExist The specified rule set does not exist or has not been registered in the system.Check whether the specified rule set identifier is valid and matches a rule set that has been correctly defined and maintained by the system's rule set registry.If you want to add a new rule set, make sure that the creation and registration process is complete to bring the rule set into effect. Set aturan yang ditentukan tidak ada atau belum terdaftar dalam konfigurasi sistem saat ini. Verifikasi bahwa pengidentifikasi set aturan benar dan mengarah ke set aturan yang telah didefinisikan dan dipelihara dengan benar dalam registri set aturan sistem. Jika set aturan adalah entitas baru, pastikan langkah-langkah yang diperlukan untuk pembuatan dan pendaftarannya telah berhasil diselesaikan sehingga tersedia.
403 Expression.Invalid The specified expression is invalid: %s. Ekspresi yang ditentukan tidak valid.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.