Mengubah konfigurasi layanan cloud yang terhubung ke Web Application Firewall (WAF).
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
yundun-waf:ModifyCloudResource |
update |
DefenseResource
DefenseResource
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| InstanceId |
string |
Yes |
ID instans WAF. Catatan
Anda dapat memanggil DescribeInstance untuk mengkueri ID instans WAF. |
waf_v3prepaid_public_cn-*** |
| ResourceManagerResourceGroupId |
string |
No |
ID kelompok sumber daya Alibaba Cloud. |
rg-acfm***q |
| Listen |
object |
Yes |
Konfigurasi daftar pendengar. |
|
| TLSVersion |
string |
No |
Versi TLS yang akan ditambahkan. Parameter ini hanya digunakan jika HttpsPorts tidak kosong, yang menunjukkan bahwa nama domain menggunakan HTTPS. Nilai valid:
|
tlsv1.2 |
| EnableTLSv3 |
boolean |
No |
Apakah akan mendukung TLS 1.3. Parameter ini hanya digunakan jika HttpsPorts tidak kosong, yang menunjukkan bahwa nama domain menggunakan HTTPS. Nilai valid:
|
true |
| CipherSuite |
integer |
No |
Jenis paket sandi yang akan ditambahkan. Parameter ini hanya digunakan jika HttpsPorts tidak kosong, yang menunjukkan bahwa nama domain menggunakan HTTPS. Nilai valid:
|
1 |
| CustomCiphers |
array |
No |
Paket sandi kustom. |
|
|
string |
No |
Paket sandi kustom spesifik yang akan ditambahkan. Parameter ini hanya digunakan jika CipherSuite diatur ke 99. |
ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-GCM-SHA384 |
|
ResourceProduct
deprecated
|
string |
No |
Jenis layanan cloud. Valid values:
|
clb7 |
ResourceInstanceId
deprecated
|
string |
No |
ID instans Sumber daya. |
lb-*** |
Port
deprecated
|
integer |
No |
Port layanan cloud yang terhubung ke WAF. |
80 |
| Protocol |
string |
Yes |
Jenis protokol. Valid values:
|
http |
| Certificates |
array<object> |
No |
Informasi sertifikat. |
|
|
object |
No |
Informasi sertifikat dalam format JSON. |
||
| CertificateId |
string |
No |
ID sertifikat. |
123-cn-hangzhou |
| AppliedType |
string |
No |
Jenis sertifikat untuk HTTPS. Nilai valid:
|
default |
| Http2Enabled |
boolean |
No |
Apakah akan mengaktifkan HTTP/2. Parameter ini hanya digunakan jika HttpsPorts tidak kosong, yang menunjukkan bahwa nama domain menggunakan HTTPS. Nilai valid:
|
true |
| Redirect |
object |
No |
Konfigurasi penerusan. |
|
| RequestHeaders |
array<object> |
No |
Bidang dan nilai penanda trafik nama domain, yang digunakan untuk menandai trafik yang diproses oleh WAF. |
|
|
object |
No |
Nilai parameter ini dalam format [{"k":"key","v":"value"}], di mana key menentukan bidang header permintaan kustom dan value menentukan nilai bidang tersebut. Catatan
Jika bidang header kustom sudah ada dalam permintaan, sistem akan menimpa nilai bidang tersebut dengan nilai penanda trafik yang ditentukan. |
||
| Key |
string |
No |
Bidang header permintaan kustom. |
key1 |
| Value |
string |
No |
Nilai bidang header permintaan kustom. |
value1 |
| XffHeaderMode |
integer |
No |
Metode yang digunakan WAF untuk memperoleh alamat IP asal klien. Nilai valid:
|
0 |
| XffHeaders |
array |
No |
Daftar bidang header kustom yang digunakan untuk memperoleh alamat IP klien, dalam format ["header1","header2",...]. Catatan
Parameter ini hanya diperlukan jika XffHeaderMode diatur ke 2, yang menunjukkan bahwa WAF membaca nilai bidang header kustom sebagai alamat IP klien. |
|
|
string |
No |
Daftar bidang header kustom yang digunakan untuk memperoleh alamat IP klien, dalam format ["header1","header2",...]. Catatan
Parameter ini hanya diperlukan jika XffHeaderMode diatur ke 2, yang menunjukkan bahwa WAF membaca nilai bidang header kustom sebagai alamat IP klien. |
header1 |
|
| ReadTimeout |
integer |
No |
Periode waktu tunggu baca. Unit: detik. Nilai valid: 1 hingga 3600. |
1 |
| WriteTimeout |
integer |
No |
Periode waktu tunggu tulis. Unit: detik. Nilai valid: 1 hingga 3600. |
1 |
| Keepalive |
boolean |
No |
Apakah akan mengaktifkan koneksi persisten. Nilai valid:
|
true |
| KeepaliveRequests |
integer |
No |
Jumlah permintaan yang dapat menggunakan kembali koneksi persisten. Nilai valid: 60 hingga 1000. Catatan
Setelah koneksi persisten diaktifkan, parameter ini menentukan berapa banyak permintaan yang dapat menggunakan kembali koneksi persisten. |
1000 |
| KeepaliveTimeout |
integer |
No |
Periode waktu tunggu idle untuk koneksi persisten. Nilai valid: 10 hingga 3600. Nilai default: 3600. Unit: detik. Catatan
Menentukan berapa lama koneksi persisten yang idle dapat tetap terbuka sebelum dilepaskan. |
15 |
| XffProto |
boolean |
No |
Apakah akan menggunakan X-Forward-For-Proto untuk meneruskan protokol yang digunakan oleh WAF. Nilai valid:
|
true |
| MaxBodySize |
integer |
No |
Ukuran badan permintaan maksimum. Nilai valid: 2 hingga 10. Nilai default: 2. Unit: GB. |
2 |
| RegionId |
string |
Yes |
Wilayah tempat instans WAF diterapkan. Nilai valid:
|
cn-hangzhou |
| CloudResourceId |
string |
No |
ID Sumber daya yang terhubung, yang dibuat secara otomatis oleh WAF dalam mode cloud native. Catatan
Anda dapat menghubungkan Sumber daya dengan memanggil CreateCloudResource lalu melihat ID Sumber daya di Tampilan tanggapan. |
lb-***-80-clb7 |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
|||
| RequestId |
string |
ID permintaan. |
D7861F61-5B61-46CE-A47C-*** |
| CloudResource |
string |
ID Sumber daya yang terhubung. |
lb-xxx-80-clb7 |
Contoh
Respons sukses
JSONformat
{
"RequestId": "D7861F61-5B61-46CE-A47C-***",
"CloudResource": "lb-xxx-80-clb7"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | Waf.Pullin.CertExpired | Certificate expired, certificate ID:%s . | Sertifikat telah kedaluwarsa. ID Sertifikat: %s. |
| 400 | Waf.Pullin.CertNotExist | Certificate does not exist in SSL Certificate Center, certificate type:%s, certificate ID:%s. | Sertifikat tidak ada di Layanan Sertifikat SSL. Tipe sertifikat: %s, ID sertifikat: %s. |
| 400 | Waf.Pullin.OnlyBeOneDefaultCert | There can be only one default certificate. | Hanya satu sertifikat default yang diizinkan. |
| 400 | Waf.Control.CloudProductInfoNotMartch | The value of the cloud product, port, instance, and input parameter to which the resource ID of the cloud product is connected to WAF does not match. | Layanan cloud, Port, dan instans yang terkait dengan ID resource untuk koneksi mode cloud native ke WAF tidak cocok dengan nilai parameter yang ditentukan. |
| 400 | Waf.Control.CloudProductInfoEmpty | The resource Id of the cloud product accessing WAF is null or null values exist in the three input parameters of the cloud product name, port, and cloud product instance. | ID resource untuk koneksi mode cloud native ke WAF kosong, atau salah satu parameter berikut kosong: nama layanan cloud, Port, atau instans layanan cloud. |
| 400 | Waf.Control.DefenseResourceEmpty | CloudResourceId parameter is illegal. | Parameter CloudResourceId tidak valid. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.