Membuat kebijakan keamanan kustom untuk listener TCP/SSL.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
nlb:CreateSecurityPolicy |
create |
*SecurityPolicy
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| TlsVersions |
array |
Yes |
Versi Transport Layer Security (TLS) yang didukung oleh kebijakan keamanan. Nilai yang valid: TLSv1.0, TLSv1.1, TLSv1.2, dan TLSv1.3. |
|
|
string |
No |
Versi TLS yang didukung oleh kebijakan keamanan. Nilai yang valid: TLSv1.0, TLSv1.1, TLSv1.2, dan TLSv1.3. Keempat versi dapat ditentukan untuk satu kebijakan keamanan. |
TLSv1.0 |
|
| SecurityPolicyName |
string |
No |
Nama kebijakan keamanan. Nama harus terdiri dari 1 hingga 200 karakter dan dapat berisi huruf, angka, titik (.), garis bawah (_), dan tanda hubung (-). |
TLSCipherPolicy |
| ResourceGroupId |
string |
No |
ID grup sumber daya tempat kebijakan keamanan berada. |
rg-atstuj3rtop**** |
| Ciphers |
array |
Yes |
Suite cipher yang didukung oleh kebijakan keamanan. Nilai yang valid untuk parameter ini bervariasi berdasarkan nilai TlsVersions. Anda dapat menentukan hingga 32 suite cipher. TLSv1.0 dan TLSv1.1 mendukung suite cipher berikut:
TLSv1.2 mendukung suite cipher berikut:
TLSv1.3 mendukung suite cipher berikut:
|
|
|
string |
No |
Suite cipher yang didukung oleh kebijakan keamanan. Nilai yang valid untuk parameter ini bervariasi berdasarkan nilai TlsVersions. Anda dapat menentukan hingga 32 suite cipher. TLSv1.0 dan TLSv1.1 mendukung suite cipher berikut:
TLSv1.2 mendukung suite cipher berikut:
TLSv1.3 mendukung suite cipher berikut:
|
ECDHE-ECDSA-AES128-SHA |
|
| DryRun |
boolean |
No |
Menentukan apakah akan melakukan dry run. Nilai yang valid:
|
false |
| ClientToken |
string |
No |
Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk menghasilkan token. Pastikan token unik di antara permintaan yang berbeda. Hanya karakter ASCII yang diizinkan. Catatan
Jika Anda tidak mengatur parameter ini, nilai RequestId akan digunakan.**** Nilai RequestId berbeda untuk setiap permintaan. |
123e4567-e89b-12d3-a456-426655440000 |
| RegionId |
string |
No |
ID region tempat instance NLB di-deploy. Anda dapat memanggil operasi DescribeRegions untuk meng-query daftar region terbaru. |
cn-hangzhou |
| Tag |
array<object> |
No |
Tag. |
|
|
object |
No |
Tag. |
||
| Key |
string |
No |
Kunci tag. Harus terdiri dari 1 hingga 64 karakter, tidak dapat dimulai dengan Anda dapat menambahkan hingga 20 tag untuk kebijakan keamanan dalam setiap pemanggilan. |
KeyTest |
| Value |
string |
No |
Nilai tag. Harus terdiri dari 1 hingga 128 karakter, tidak dapat dimulai dengan Anda dapat menambahkan hingga 20 tag untuk kebijakan keamanan dalam setiap pemanggilan. |
ValueTest |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
RpcResponse |
||
| RequestId |
string |
ID permintaan. |
D7A8875F-373A-5F48-8484-25B07A61F2AF |
| SecurityPolicyId |
string |
ID kebijakan keamanan TLS. |
tls-bp14bb1e7dll4f**** |
| JobId |
string |
ID tugas asinkron. |
72dcd26b-f12d-4c27-b3af-18f6aed5**** |
Contoh
Respons sukses
JSONformat
{
"RequestId": "D7A8875F-373A-5F48-8484-25B07A61F2AF",
"SecurityPolicyId": "tls-bp14bb1e7dll4f****",
"JobId": "72dcd26b-f12d-4c27-b3af-18f6aed5****"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | IllegalParam | The param of %s is illegal. | |
| 403 | Forbidden.NoPermission | Authentication is failed for NoPermission. | Authentication is failed for NoPermission. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.