Memodifikasi konfigurasi kebijakan keamanan untuk instance Network Load Balancer (NLB).
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
nlb:UpdateSecurityPolicyAttribute |
update |
*SecurityPolicy
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| TlsVersions |
array |
No |
Versi TLS yang didukung. Nilai yang valid: TLSv1.0, TLSv1.1, TLSv1.2, dan TLSv1.3. Anda dapat menentukan hingga empat versi TLS. |
|
|
string |
No |
Versi TLS yang didukung. Nilai yang valid: TLSv1.0, TLSv1.1, TLSv1.2, dan TLSv1.3. Anda dapat menentukan hingga empat versi TLS. |
TLSv1.0 |
|
| SecurityPolicyId |
string |
Yes |
ID kebijakan keamanan TLS. |
tls-bp14bb1e7dll4f**** |
| SecurityPolicyName |
string |
No |
Nama kebijakan keamanan. Nama harus terdiri dari 1 hingga 200 karakter, dan dapat berisi huruf, angka, titik (.), garis bawah (_), dan tanda hubung (-). |
TLSCipherPolicy |
| Ciphers |
array |
No |
Suite cipher yang didukung oleh kebijakan keamanan. Nilai yang valid dari parameter ini bervariasi berdasarkan nilai TlsVersions. Anda dapat menentukan hingga 32 suite cipher. TLSv1.0 dan TLSv1.1 mendukung suite cipher berikut:
TLSv1.2 mendukung suite cipher berikut:
TLSv1.3 mendukung suite cipher berikut:
|
|
|
string |
No |
Suite cipher yang didukung oleh kebijakan keamanan. Nilai yang valid dari parameter ini bervariasi berdasarkan nilai TlsVersions. Anda dapat menentukan hingga 32 suite cipher. TLSv1.0 dan TLSv1.1 mendukung suite cipher berikut:
TLSv1.2 mendukung suite cipher berikut:
TLSv1.3 mendukung suite cipher berikut:
|
ECDHE-ECDSA-AES128-SHA |
|
| RegionId |
string |
No |
ID region tempat instance NLB di-deploy. Anda dapat memanggil operasi DescribeRegions untuk membuat kueri daftar region terbaru. |
cn-hangzhou |
| DryRun |
boolean |
No |
Menentukan apakah akan melakukan dry run. Nilai yang valid:
|
false |
| ClientToken |
string |
No |
Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk menghasilkan token. Pastikan token unik di antara permintaan yang berbeda. Hanya karakter ASCII yang diizinkan. Catatan
Jika Anda tidak menetapkan parameter ini, nilai RequestId digunakan.**** Nilai RequestId berbeda untuk setiap permintaan. |
123e4567-e89b-12d3-a456-426655440000 |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Memodifikasi atribut kebijakan keamanan. |
||
| RequestId |
string |
ID permintaan. |
D7A8875F-373A-5F48-8484-25B07A61F2AF |
| SecurityPolicyId |
string |
ID kebijakan keamanan TLS. |
tls-bp14bb1e7dll4f**** |
| JobId |
string |
ID tugas asinkron. |
72dcd26b-f12d-4c27-b3af-18f6aed5**** |
Contoh
Respons sukses
JSONformat
{
"RequestId": "D7A8875F-373A-5F48-8484-25B07A61F2AF",
"SecurityPolicyId": "tls-bp14bb1e7dll4f****",
"JobId": "72dcd26b-f12d-4c27-b3af-18f6aed5****"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | IllegalParam.PreserveClientIpSwitch | The param of PreserveClientIpSwitch is illegal. | |
| 400 | UpdateSecurityPolicyFailed | The operation failed because of Security Policy is not changed. | |
| 404 | ResourceNotFound.securitypolicy | The specified resource of securitypolicy is not found. | |
| 404 | ResourceNotFound.serverGroup | The specified resource of serverGroup is not found. | The specified resource of serverGroup is not found. Please check the input parameters. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.