Membuat kebijakan keamanan kustom untuk listener TCP/SSL.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
nlb:CreateSecurityPolicy |
create |
*SecurityPolicy
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| TlsVersions |
array |
Yes |
Versi Transport Layer Security (TLS) yang didukung oleh kebijakan keamanan. Nilai yang valid: TLSv1.0, TLSv1.1, TLSv1.2, dan TLSv1.3. |
|
|
string |
No |
Versi TLS yang didukung oleh kebijakan keamanan. Nilai yang valid: TLSv1.0, TLSv1.1, TLSv1.2, dan TLSv1.3. Keempat versi tersebut dapat ditentukan untuk satu kebijakan keamanan. |
TLSv1.0 |
|
| SecurityPolicyName |
string |
No |
Nama kebijakan keamanan. Panjangnya harus antara 1 hingga 200 karakter, dan dapat berisi huruf, angka, titik (.), garis bawah (_), serta tanda hubung (-). |
TLSCipherPolicy |
| ResourceGroupId |
string |
No |
ID kelompok sumber daya tempat kebijakan keamanan tersebut berada. |
rg-atstuj3rtop**** |
| Ciphers |
array |
Yes |
Paket sandi yang didukung oleh kebijakan keamanan. Nilai yang valid untuk parameter ini bergantung pada nilai TlsVersions. Anda dapat menentukan hingga 32 paket sandi. TLSv1.0 dan TLSv1.1 mendukung paket sandi berikut:
TLSv1.2 mendukung paket sandi berikut:
TLSv1.3 mendukung paket sandi berikut:
|
|
|
string |
No |
Paket sandi yang didukung oleh kebijakan keamanan. Nilai yang valid untuk parameter ini bergantung pada nilai TlsVersions. Anda dapat menentukan hingga 32 paket sandi. TLSv1.0 dan TLSv1.1 mendukung paket sandi berikut:
TLSv1.2 mendukung paket sandi berikut:
TLSv1.3 mendukung paket sandi berikut:
|
ECDHE-ECDSA-AES128-SHA |
|
| DryRun |
boolean |
No |
Menentukan apakah akan melakukan dry run. Nilai yang valid:
|
false |
| ClientToken |
string |
No |
Token client yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan client untuk menghasilkan token tersebut. Pastikan token tersebut unik di antara permintaan yang berbeda. Hanya karakter ASCII yang diizinkan. Catatan
Jika Anda tidak mengatur parameter ini, nilai RequestId akan digunakan.**** Nilai RequestId berbeda untuk setiap permintaan. |
123e4567-e89b-12d3-a456-426655440000 |
| RegionId |
string |
No |
ID wilayah tempat instans NLB ditempatkan. Anda dapat memanggil operasi DescribeRegions untuk mengambil daftar wilayah terbaru. |
cn-hangzhou |
| Tag |
array<object> |
No |
Tag. |
|
|
object |
No |
Tag. |
||
| Key |
string |
No |
Kunci tag. Panjangnya harus antara 1 hingga 64 karakter, tidak boleh diawali dengan Anda dapat menambahkan hingga 20 tag untuk kebijakan keamanan dalam setiap panggilan. |
KeyTest |
| Value |
string |
No |
Nilai tag. Panjangnya harus antara 1 hingga 128 karakter, tidak boleh diawali dengan Anda dapat menambahkan hingga 20 tag untuk kebijakan keamanan dalam setiap panggilan. |
ValueTest |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
RpcResponse |
||
| RequestId |
string |
ID permintaan. |
D7A8875F-373A-5F48-8484-25B07A61F2AF |
| SecurityPolicyId |
string |
ID kebijakan keamanan TLS. |
tls-bp14bb1e7dll4f**** |
| JobId |
string |
ID tugas asinkron. |
72dcd26b-f12d-4c27-b3af-18f6aed5**** |
Contoh
Respons sukses
JSONformat
{
"RequestId": "D7A8875F-373A-5F48-8484-25B07A61F2AF",
"SecurityPolicyId": "tls-bp14bb1e7dll4f****",
"JobId": "72dcd26b-f12d-4c27-b3af-18f6aed5****"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | IllegalParam | The param of %s is illegal. | |
| 403 | Forbidden.NoPermission | Authentication is failed for NoPermission. | Authentication is failed for NoPermission. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.