Memodifikasi konfigurasi kebijakan keamanan untuk instans Network Load Balancer (NLB).
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
nlb:UpdateSecurityPolicyAttribute |
update |
*SecurityPolicy
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| TlsVersions |
array |
No |
Versi TLS yang didukung. Nilai yang valid: TLSv1.0, TLSv1.1, TLSv1.2, dan TLSv1.3. Anda dapat menentukan hingga empat versi TLS. |
|
|
string |
No |
Versi TLS yang didukung. Nilai yang valid: TLSv1.0, TLSv1.1, TLSv1.2, dan TLSv1.3. Anda dapat menentukan hingga empat versi TLS. |
TLSv1.0 |
|
| SecurityPolicyId |
string |
Yes |
ID kebijakan keamanan TLS. |
tls-bp14bb1e7dll4f**** |
| SecurityPolicyName |
string |
No |
Nama kebijakan keamanan. Nama harus terdiri dari 1 hingga 200 karakter, dan dapat berisi huruf, angka, titik (.), garis bawah (_), serta tanda hubung (-). |
TLSCipherPolicy |
| Ciphers |
array |
No |
Paket sandi yang didukung oleh kebijakan keamanan. Nilai yang valid untuk parameter ini bervariasi tergantung pada nilai TlsVersions. Anda dapat menentukan hingga 32 paket sandi. TLSv1.0 dan TLSv1.1 mendukung paket sandi berikut:
TLSv1.2 mendukung paket sandi berikut:
TLSv1.3 mendukung paket sandi berikut:
|
|
|
string |
No |
Paket sandi yang didukung oleh kebijakan keamanan. Nilai yang valid untuk parameter ini bervariasi tergantung pada nilai TlsVersions. Anda dapat menentukan hingga 32 paket sandi. TLSv1.0 dan TLSv1.1 mendukung paket sandi berikut:
TLSv1.2 mendukung paket sandi berikut:
TLSv1.3 mendukung paket sandi berikut:
|
ECDHE-ECDSA-AES128-SHA |
|
| RegionId |
string |
No |
ID wilayah tempat instans NLB ditempatkan. Anda dapat memanggil operasi DescribeRegions untuk mengkueri daftar wilayah terbaru. |
cn-hangzhou |
| DryRun |
boolean |
No |
Menentukan apakah akan melakukan dry run. Nilai yang valid:
|
false |
| ClientToken |
string |
No |
Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk menghasilkan token tersebut. Pastikan token bersifat unik di antara permintaan yang berbeda. Hanya karakter ASCII yang diizinkan. Catatan
Jika Anda tidak mengatur parameter ini, nilai RequestId akan digunakan.**** Nilai RequestId berbeda untuk setiap permintaan. |
123e4567-e89b-12d3-a456-426655440000 |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Memodifikasi atribut kebijakan keamanan. |
||
| RequestId |
string |
ID permintaan. |
D7A8875F-373A-5F48-8484-25B07A61F2AF |
| SecurityPolicyId |
string |
ID kebijakan keamanan TLS. |
tls-bp14bb1e7dll4f**** |
| JobId |
string |
ID tugas asinkron. |
72dcd26b-f12d-4c27-b3af-18f6aed5**** |
Contoh
Respons sukses
JSONformat
{
"RequestId": "D7A8875F-373A-5F48-8484-25B07A61F2AF",
"SecurityPolicyId": "tls-bp14bb1e7dll4f****",
"JobId": "72dcd26b-f12d-4c27-b3af-18f6aed5****"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | IllegalParam.PreserveClientIpSwitch | The param of PreserveClientIpSwitch is illegal. | |
| 400 | UpdateSecurityPolicyFailed | The operation failed because of Security Policy is not changed. | |
| 404 | ResourceNotFound.securitypolicy | The specified resource of securitypolicy is not found. | |
| 404 | ResourceNotFound.serverGroup | The specified resource of serverGroup is not found. | The specified resource of serverGroup is not found. Please check the input parameters. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.