Menghubungkan layanan cloud ke WAF dalam mode cloud native. Saat ini, hanya ECS dan CLB yang didukung.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
yundun-waf:CreateCloudResource |
create |
*DefenseResource
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| InstanceId |
string |
Yes |
ID instans WAF. Catatan
Anda dapat memanggil DescribeInstance untuk mengkueri ID instans WAF. |
waf_v3prepaid_public_cn-*** |
| ResourceManagerResourceGroupId |
string |
No |
ID kelompok sumber daya Alibaba Cloud. |
rg-acfm***q |
| Listen |
object |
Yes |
Konfigurasi Pendengar. |
|
| TLSVersion |
string |
No |
Versi TLS yang akan ditambahkan. Parameter ini hanya digunakan ketika HttpsPorts tidak kosong, yang menunjukkan bahwa nama domain menggunakan HTTPS. Nilai valid:
|
tlsv1 |
| EnableTLSv3 |
boolean |
No |
Apakah akan mendukung TLS 1.3. Parameter ini hanya digunakan ketika HttpsPorts tidak kosong, yang menunjukkan bahwa nama domain menggunakan HTTPS. Nilai valid:
|
true |
| CipherSuite |
integer |
No |
Jenis paket sandi yang akan ditambahkan. Parameter ini hanya digunakan ketika HttpsPorts tidak kosong, yang menunjukkan bahwa nama domain menggunakan HTTPS. Nilai valid:
|
1 |
| CustomCiphers |
array |
No |
Paket sandi kustom spesifik yang akan ditambahkan. Parameter ini hanya digunakan ketika CipherSuite diatur ke 99. |
|
|
string |
No |
Paket sandi kustom spesifik yang akan ditambahkan. Parameter ini hanya digunakan ketika CipherSuite diatur ke 99. |
ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES256-SHA384 |
|
| ResourceProduct |
string |
Yes |
Jenis layanan cloud. Valid values:
|
clb4 |
| Port |
integer |
No |
Port layanan cloud yang terhubung ke WAF. |
80 |
| ResourceInstanceId |
string |
No |
ID instans layanan cloud. |
lb-bp1***** |
| Protocol |
string |
No |
Jenis protokol. Valid values:
|
http |
| Certificates |
array<object> |
No |
Daftar ID sertifikat. |
|
|
object |
No |
Informasi sertifikat. |
||
| CertificateId |
string |
No |
ID sertifikat yang akan ditambahkan. Catatan
Anda dapat memanggil DescribeResourceInstanceCerts untuk mengkueri ID semua sertifikat SSL yang terkait dengan instans layanan cloud. |
123-cn-hangzhou |
| AppliedType |
string |
No |
Jenis sertifikat untuk HTTPS. Nilai valid:
|
default |
| Http2Enabled |
boolean |
No |
Apakah akan mengaktifkan HTTP/2. Parameter ini hanya digunakan ketika HttpsPorts tidak kosong, yang menunjukkan bahwa nama domain menggunakan HTTPS. Nilai valid:
|
true |
| ResourceRegionId |
string |
No |
ID wilayah layanan cloud. Catatan
Parameter ini diperlukan ketika ID instans yang akan dihubungkan belum disinkronkan ke WAF. |
cn-hangzhou |
| Domain |
string |
No |
Nama domain yang terhubung ke WAF. Catatan
Parameter ini hanya diperlukan ketika jenis layanan cloud adalah ddos. Untuk jenis layanan lainnya, biarkan bidang ini kosong. |
www.c**sw.net |
| Redirect |
object |
No |
Konfigurasi penerusan. |
|
| RequestHeaders |
array<object> |
No |
Nilai parameter ini dalam format [{"k":"key","v":"value"}], di mana key menentukan bidang header permintaan kustom dan value menentukan nilai bidang tersebut. Catatan
Jika bidang header kustom sudah ada dalam permintaan, sistem menimpa nilai bidang tersebut dengan nilai tanda trafik yang ditentukan. |
|
|
object |
No |
Nilai parameter ini dalam format [{"k":"key","v":"value"}], di mana key menentukan bidang header permintaan kustom dan value menentukan nilai bidang tersebut. |
||
| Key |
string |
No |
Bidang header permintaan kustom. |
key1 |
| Value |
string |
No |
Nilai bidang header permintaan kustom. |
value1 |
| XffHeaderMode |
integer |
No |
Metode yang digunakan WAF untuk memperoleh alamat IP asal klien. Nilai valid:
|
1 |
| XffHeaders |
array |
No |
Daftar bidang header kustom yang digunakan untuk memperoleh alamat IP klien, dalam format ["header1","header2",……]. Catatan
Parameter ini hanya diperlukan ketika XffHeaderMode diatur ke 2, yang menunjukkan bahwa WAF membaca nilai bidang header kustom sebagai alamat IP klien. |
|
|
string |
No |
Daftar bidang header kustom yang digunakan untuk memperoleh alamat IP klien, dalam format ["header1","header2",……]. Catatan
Parameter ini hanya diperlukan ketika XffHeaderMode diatur ke 2, yang menunjukkan bahwa WAF membaca nilai bidang header kustom sebagai alamat IP klien. |
header1 |
|
| ReadTimeout |
integer |
No |
Periode waktu tunggu baca. Unit: detik. Nilai valid: 1 hingga 3600. |
1 |
| WriteTimeout |
integer |
No |
Periode waktu tunggu tulis. Unit: detik. Nilai valid: 1 hingga 3600. |
1 |
| Keepalive |
boolean |
No |
Apakah akan mengaktifkan koneksi persisten. Nilai valid:
|
true |
| KeepaliveRequests |
integer |
No |
Jumlah permintaan yang menggunakan kembali koneksi persisten. Nilai valid: 60 hingga 1000. Catatan
Setelah koneksi persisten diaktifkan, parameter ini menentukan berapa banyak permintaan yang dapat menggunakan kembali koneksi persisten. |
1000 |
| KeepaliveTimeout |
integer |
No |
Periode waktu tunggu idle untuk koneksi persisten. Nilai valid: 10 hingga 3600. Nilai default: 3600. Unit: detik. Catatan
Menentukan berapa lama koneksi persisten idle dapat tetap terbuka sebelum dilepaskan. |
3600 |
| XffProto |
boolean |
No |
Apakah akan menggunakan X-Forward-For-Proto untuk meneruskan protokol yang digunakan oleh WAF. Nilai valid:
|
true |
| MaxBodySize |
integer |
No |
Ukuran badan permintaan maksimum. Nilai valid: 2 hingga 10. Nilai default: 2. Unit: GB. Catatan
Hanya Edisi Ultimate yang didukung. |
2 |
| Tag |
array<object> |
No |
Daftar tag. Maksimal 20 tag dapat ditentukan. |
|
|
object |
No |
|||
| Key |
string |
No |
Kunci tag. |
TagKey1 |
| Value |
string |
No |
Nilai tag. |
TagValue1 |
| RegionId |
string |
Yes |
Wilayah tempat instans WAF diterapkan. Nilai valid:
|
cn-hangzhou |
| OwnerUserId |
string |
No |
UID yang menunjukkan kepemilikan Sumber daya. |
123 |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
|||
| RequestId |
string |
ID permintaan. |
66A98669-ER12-WE34-23PO-301469*****E |
| CloudResourceId |
string |
ID Sumber daya yang terhubung, yang dibuat secara otomatis oleh WAF. |
lb-*** |
Contoh
Respons sukses
JSONformat
{
"RequestId": "66A98669-ER12-WE34-23PO-301469*****E",
"CloudResourceId": "lb-***"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | Waf.Pullin.CertNotExist | Certificate does not exist in SSL Certificate Center, certificate type:%s, certificate ID:%s. | Sertifikat tidak ada di Layanan Sertifikat SSL. Tipe sertifikat: %s, ID sertifikat: %s. |
| 400 | Waf.Pullin.CertExpired | Certificate expired, certificate ID:%s . | Sertifikat telah kedaluwarsa. ID Sertifikat: %s. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.