Mengambil detail Konfigurasi Situs Web.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
yundun-waf:DescribeDomainDetail |
get |
DefenseResource.
DefenseResource.
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| InstanceId |
string |
Yes |
ID instans WAF. Catatan
Anda dapat memanggil DescribeInstance untuk menanyakan ID instans WAF saat ini. |
waf_cdnsdf3**** |
| DomainId |
string |
No |
ID nama domain. |
www.aliyundoc.com-waf |
| Domain |
string |
No |
Nama domain yang akan ditanyakan. |
www.aliyundoc.com |
| RegionId |
string |
No |
Wilayah tempat instans WAF berada. Nilai yang valid: |
cn-hangzhou |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Detail CNAME. |
||
| RequestId |
string |
ID permintaan. |
BAEF9CA9-66A0-533E-BD09-5D5D7AA8**** |
| Domain |
string |
Nama domain. |
www.aliyundoc.com |
| DomainId |
string |
ID nama domain. |
www.aliyundoc.com-waf |
| Status |
integer |
Status nama domain. Nilai yang valid: |
1 |
| Cname |
string |
CNAME yang ditetapkan oleh WAF untuk nama domain. |
xxxxxcvdaf.****.com |
| Listen |
object |
Konfigurasi listener. |
|
| HttpPorts |
array |
Port pendengar untuk protokol HTTP. |
|
|
integer |
Port pendengar untuk protokol HTTP. |
80 |
|
| HttpsPorts |
array |
Port pendengar untuk protokol HTTPS. |
|
|
integer |
Port pendengar untuk protokol HTTPS. |
443 |
|
| Http2Enabled |
boolean |
Menunjukkan apakah HTTP/2 diaktifkan. Nilai yang valid:
|
true |
| CertId |
string |
ID sertifikat. |
123 |
| TLSVersion |
string |
Versi TLS. Nilai yang valid:
|
tlsv1.2 |
| EnableTLSv3 |
boolean |
Menunjukkan apakah TLS 1.3 didukung. Nilai yang valid: |
true |
| CipherSuite |
integer |
Jenis paket sandi. Nilai yang valid: |
2 |
| CustomCiphers |
array |
Paket sandi kustom. |
|
|
string |
Paket sandi kustom. |
xxx |
|
| FocusHttps |
boolean |
Menunjukkan apakah pengalihan paksa HTTPS diaktifkan. Nilai yang valid: |
true |
| SM2Enabled |
boolean |
Menunjukkan apakah sertifikat Standar Enkripsi Tiongkok (SM) diaktifkan. Nilai yang valid: |
true |
| SM2CertId |
string |
ID sertifikat Standar Enkripsi Tiongkok (SM) yang akan ditambahkan. Parameter ini hanya digunakan ketika SM2Enable diatur ke true. |
123-cn-hangzhou |
| SM2AccessOnly |
boolean |
Menunjukkan apakah hanya akses klien SM yang diizinkan. Parameter ini hanya digunakan ketika SM2Enable diatur ke true. |
true |
| XffHeaderMode |
integer |
Metode yang digunakan WAF untuk memperoleh alamat IP asal klien. Nilai yang valid:
|
2 |
| XffHeaders |
array |
Bidang header kustom yang digunakan untuk memperoleh alamat IP klien. |
|
|
string |
Bidang header kustom yang digunakan untuk memperoleh alamat IP klien. |
Client-ip |
|
| IPv6Enabled |
boolean |
Menunjukkan apakah IPv6 diaktifkan. Nilai yang valid:
|
true |
| ProtectionResource |
string |
Jenis sumber daya proteksi yang digunakan. Nilai yang valid: |
share |
| ExclusiveIp |
boolean |
Menunjukkan apakah alamat IP eksklusif diaktifkan. Nilai yang valid:
|
true |
| HstsIncludeSubDomain |
boolean |
Menunjukkan apakah HSTS mencakup subdomain. Nilai yang valid:
|
|
| HstsPreload |
boolean |
Menunjukkan apakah preloading HSTS diaktifkan. Fitur ini dinonaktifkan secara default. Nilai yang valid: |
false |
| HstsMaxAge |
integer |
Waktu kedaluwarsa HSTS. Satuan: detik. |
365000 |
| Redirect |
object |
Konfigurasi penerusan. |
|
Backends
deprecated
|
array<object> |
Alamat back-to-origin nama domain. |
|
|
object |
Alamat IP atau nama domain server asal. |
||
| Backend |
string |
Alamat IP atau nama domain server asal untuk nama domain. |
1.1.XX.XX |
| Loadbalance |
string |
Algoritma penyeimbangan beban yang digunakan untuk permintaan back-to-origin. Nilai yang valid:
|
iphash |
| FocusHttpBackend |
boolean |
Menunjukkan apakah back-to-origin HTTP paksa diaktifkan. Nilai yang valid:
|
true |
| SniEnabled |
boolean |
Menunjukkan apakah Indikasi Nama Server (SNI) diaktifkan untuk permintaan back-to-origin. Nilai yang valid:
|
true |
| SniHost |
string |
Nilai bidang ekstensi SNI kustom. |
www.aliyundoc.com |
| RequestHeaders |
array<object> |
Bidang dan nilai tag lalu lintas nama domain, yang digunakan untuk memberi tag trafik yang diproses oleh WAF. |
|
|
object |
Bidang dan nilai tag lalu lintas nama domain, yang digunakan untuk memberi tag trafik yang diproses oleh WAF. |
||
| Key |
string |
Bidang header permintaan kustom. |
aaa |
| Value |
string |
Nilai bidang header permintaan kustom. |
bbb |
| ConnectTimeout |
integer |
Periode timeout koneksi. Satuan: detik. |
120 |
| WriteTimeout |
integer |
Periode timeout penulisan. Satuan: detik. |
200 |
| ReadTimeout |
integer |
Periode timeout pembacaan. Satuan: detik. |
200 |
| Keepalive |
boolean |
Menentukan apakah koneksi dipertahankan tetap aktif. Nilai yang valid:
|
true |
| Retry |
boolean |
Menentukan apakah akan mencoba ulang ketika WAF gagal meneruskan permintaan ke server asal. Nilai yang valid:
|
true |
| KeepaliveRequests |
integer |
Jumlah permintaan yang menggunakan kembali koneksi persisten. Nilai yang valid: 60 hingga 1000. |
1000 |
| KeepaliveTimeout |
integer |
Periode timeout idle untuk koneksi persisten. Nilai yang valid: 1 hingga 60. Nilai default: 15. Satuan: detik. |
15 |
| XffProto |
boolean |
Menunjukkan apakah X-Forward-For-Proto digunakan untuk meneruskan protokol yang digunakan oleh WAF. Nilai yang valid: |
true |
BackupBackends
deprecated
|
array<object> |
Alamat origin sekunder nama domain. Catatan
Parameter ini akan segera ditinggalkan. Gunakan BackUpBackendList untuk memperoleh informasi terkait. |
|
|
object |
Alamat IP atau nama domain server asal. |
||
| Backend |
string |
Alamat IP atau nama domain server asal sekunder untuk nama domain. |
[ "1.1.XX.XX", "2.2.XX.XX" ] |
| XClientIp |
boolean |
Menentukan apakah WAF diizinkan menimpa X-Client-IP. Nilai yang valid:
|
true |
| XTrueIp |
boolean |
Menentukan apakah WAF diizinkan menimpa header X-True-IP. Nilai yang valid:
|
true |
| WebServerType |
boolean |
Menentukan apakah WAF diizinkan menimpa header Web-Server-Type. Nilai yang valid:
|
true |
| WLProxyClientIp |
boolean |
Menentukan apakah WAF diizinkan menimpa header WL-Proxy-Client-IP. Nilai yang valid:
|
true |
| MaxBodySize |
integer |
Ukuran maksimum badan permintaan. Nilai yang valid: 2 hingga 10. Nilai default: 2. Satuan: GB. |
2 |
| Http2Origin |
boolean |
Menunjukkan apakah back-to-origin HTTP/2 diaktifkan. |
true |
| Http2OriginMaxConcurrency |
integer |
Jumlah maksimum koneksi bersamaan untuk back-to-origin HTTP/2. |
128 |
| ProxyProtocol |
boolean |
Menunjukkan apakah fitur pelestarian alamat IP sumber klien diaktifkan.
|
false |
| BackendList |
array |
Daftar alamat IP server asal atau nama domain back-to-origin untuk nama domain. |
|
|
string |
Alamat IP atau nama domain server asal untuk nama domain. |
1.1.XX.XX |
|
| BackUpBackendList |
array |
Daftar alamat IP server asal cadangan atau nama domain back-to-origin untuk nama domain. |
|
|
string |
Alamat IP server asal cadangan atau nama domain back-to-origin untuk nama domain. |
2.2.XX.XX |
|
| BackendPorts |
array<object> |
Konfigurasi port kustom. Secara default, port sama dengan port listener. |
|
|
object |
Konfigurasi port kustom. Secara default, port sama dengan port listener. |
||
| ListenPort |
integer |
Port listener. |
80 |
| BackendPort |
integer |
Port back-to-origin. |
80 |
| Protocol |
string |
Jenis protokol port listener. Nilai yang valid: |
http |
| ResourceManagerResourceGroupId |
string |
ID kelompok sumber daya Alibaba Cloud. |
rg-acfm***q |
| CertDetail |
object |
Detail sertifikat SSL. |
|
| Name |
string |
Nama sertifikat. |
test-cert-name |
| Id |
string |
ID sertifikat SSL. |
123-cn-hangzhou |
| StartTime |
integer |
Periode berlaku sertifikat. Nilainya dalam format stempel waktu UNIX (UTC). Satuan: milidetik. |
1677772800000 |
| EndTime |
integer |
Waktu kedaluwarsa sertifikat. Nilainya adalah stempel waktu UNIX (UTC). Satuan: milidetik. |
1685590400000 |
| CommonName |
string |
Nama umum (CN). |
test.aliyundoc.com |
| Sans |
array |
Semua nama domain yang terikat pada sertifikat. |
|
|
string |
Semua nama domain yang terikat pada sertifikat. |
www.aliyundoc.com |
|
| SM2CertDetail |
object |
Informasi sertifikat SM2. |
|
| Name |
string |
Nama sertifikat. |
test-sm2-cert-name |
| Id |
string |
ID sertifikat SSL. |
123-cn-hangzhou |
| StartTime |
integer |
Periode berlaku sertifikat. Nilainya dalam format stempel waktu UNIX (UTC). Satuan: milidetik. |
1657551525000 |
| EndTime |
integer |
Waktu kedaluwarsa sertifikat. Nilainya adalah stempel waktu UNIX (UTC). Satuan: milidetik. |
1665590400000 |
| CommonName |
string |
Nama umum (CN). |
test.aliyundoc.com |
| Sans |
array |
Semua nama domain yang terikat pada sertifikat. |
|
|
string |
Semua nama domain yang terikat pada sertifikat. |
www.aliyundoc.com |
Contoh
Respons sukses
JSONformat
{
"RequestId": "BAEF9CA9-66A0-533E-BD09-5D5D7AA8****",
"Domain": "www.aliyundoc.com",
"DomainId": "www.aliyundoc.com-waf",
"Status": 1,
"Cname": "xxxxxcvdaf.****.com",
"Listen": {
"HttpPorts": [
80
],
"HttpsPorts": [
443
],
"Http2Enabled": true,
"CertId": "123",
"TLSVersion": "tlsv1.2",
"EnableTLSv3": true,
"CipherSuite": 2,
"CustomCiphers": [
"xxx"
],
"FocusHttps": true,
"SM2Enabled": true,
"SM2CertId": "123-cn-hangzhou",
"SM2AccessOnly": true,
"XffHeaderMode": 2,
"XffHeaders": [
"Client-ip"
],
"IPv6Enabled": true,
"ProtectionResource": "share",
"ExclusiveIp": true,
"HstsIncludeSubDomain": false,
"HstsPreload": false,
"HstsMaxAge": 365000
},
"Redirect": {
"Backends": [
{
"Backend": "1.1.XX.XX"
}
],
"Loadbalance": "iphash",
"FocusHttpBackend": true,
"SniEnabled": true,
"SniHost": "www.aliyundoc.com",
"RequestHeaders": [
{
"Key": "aaa",
"Value": "bbb"
}
],
"ConnectTimeout": 120,
"WriteTimeout": 200,
"ReadTimeout": 200,
"Keepalive": true,
"Retry": true,
"KeepaliveRequests": 1000,
"KeepaliveTimeout": 15,
"XffProto": true,
"BackupBackends": [
{
"Backend": "[\n \"1.1.XX.XX\",\n \"2.2.XX.XX\"\n]\n"
}
],
"XClientIp": true,
"XTrueIp": true,
"WebServerType": true,
"WLProxyClientIp": true,
"MaxBodySize": 2,
"Http2Origin": true,
"Http2OriginMaxConcurrency": 128,
"ProxyProtocol": false,
"BackendList": [
"1.1.XX.XX"
],
"BackUpBackendList": [
"2.2.XX.XX"
],
"BackendPorts": [
{
"ListenPort": 80,
"BackendPort": 80,
"Protocol": "http"
}
]
},
"ResourceManagerResourceGroupId": "rg-acfm***q",
"CertDetail": {
"Name": "test-cert-name",
"Id": "123-cn-hangzhou",
"StartTime": 1677772800000,
"EndTime": 1685590400000,
"CommonName": "test.aliyundoc.com",
"Sans": [
"www.aliyundoc.com"
]
},
"SM2CertDetail": {
"Name": "test-sm2-cert-name",
"Id": "123-cn-hangzhou",
"StartTime": 1657551525000,
"EndTime": 1665590400000,
"CommonName": "test.aliyundoc.com",
"Sans": [
"www.aliyundoc.com"
]
}
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | Waf.Pullin.DomainAndDomainIdBothEmpty | domain and domainId cannot be empty at the same time. | Nama domain dan ID nama domain tidak boleh kosong secara bersamaan. |
| 400 | Waf.Pullin.DomainAndDomainIdNotMatch | domain and domainId do not match. | Parameter Domain tidak cocok dengan parameter DomainId. |
| 400 | Waf.Pullin.DomainIdIsIllegal | The input parameter, the domainId is illegal. | Parameter DomainId tidak valid. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.