すべてのプロダクト
Search
ドキュメントセンター

:ModifyPolicyContent

最終更新日:Nov 20, 2025

緩和ポリシーのコンテンツを変更します。

操作説明

この操作を呼び出すときは、すべてのパラメーターを指定する必要があります。パラメーターを指定しない場合、その既存の構成は削除されます。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-antiddosbag:ModifyPolicyContent

update

*Policy

acs:yundun-antiddosbag:{#regionId}:{#accountId}:policy/{#PolicyId}

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

Id

string

必須

ポリシー ID。

83967609-7ea5-4f6d-a6ea-380b09e****

Name

string

任意

ポリシー名。

demo**

Content

object

任意

ポリシーの内容。

BlackIpListExpireAt

integer

任意

IP アドレスブラックリストのタイムアウト期間。この値は UNIX タイムスタンプです。

1716878000

EnableIntelligence

boolean

任意

AI を活用した保護を有効にするかどうかを指定します。

true

IntelligenceLevel

string

任意

AI を活用した保護の保護レベル。有効な値:

  • default: 標準。

  • hard: 厳格。

  • weak: 緩い。

default

WhitenGfbrNets

boolean

任意

Anti-DDoS Pro (中国本土向け) および Anti-DDoS Premium (中国本土以外向け) のソース URL をホワイトリストに追加するかどうかを指定します。

false

EnableDropIcmp

boolean

任意

ICMP プロトコルを無効にするかどうかを指定します。

true

RegionBlockCountryList

array

任意

ロケーションブラックリストの国のリスト。

integer

任意

ロケーションブラックリストの国別コード。

11

RegionBlockProvinceList

array

任意

ロケーションブラックリストの省のリスト。

integer

任意

ロケーションブラックリストの省コード。

2

SourceLimit

object

任意

ソースレート制限の設定。

Pps

integer

任意

PPS のソースレート制限。単位: パケット/秒。

64

Bps

integer

任意

帯域幅のソースレート制限。単位: バイト/秒。

2048

SynPps

integer

任意

SYN PPS のソースレート制限。単位: パケット/秒。

64

SynBps

integer

任意

SYN 帯域幅のソースレート制限。単位: バイト/秒。

2048

SourceBlockList

array<object>

任意

ソースレート制限のブラックリスト。

object

任意

ソースレート制限のブラックリスト。

Type

integer

必須

ソースレート制限のタイプ。有効な値:

  • 3: PPS ベース。

  • 4: 帯域幅ベース。

  • 5: SYN PPS ベース。

  • 6: SYN 帯域幅ベース。

3

BlockExpireSeconds

integer

必須

ソース IP アドレスがブラックリストに追加される期間。単位: 秒。

120

EverySeconds

integer

必須

ソース IP アドレスをブラックリストに追加するための統計期間。単位: 秒。

60

ExceedLimitTimes

integer

必須

統計期間内にソース IP アドレスがレート制限を超えた回数。

5

ReflectBlockUdpPortList

array

任意

リフレクション攻撃を防止するためにフィルターするポートのリスト。

integer

任意

リフレクション攻撃を防止するためにフィルターするポート。

説明

UDP のみがサポートされています。

123

PortRuleList

array<object>

任意

ポートブロッキングルールのリスト。

object

任意

ポートブロッキングルールのリスト。

Id

string

任意

ルール ID。

412a7312-58ff-4e32-a202-0ab0*******

Protocol

string

必須

プロトコルタイプ。有効な値:

  • tcp: 伝送制御プロトコル。

  • udp: ユーザーデータグラムプロトコル。

tcp

SrcPortStart

integer

必須

ソースポート範囲の開始。有効な値: 065535

0

SrcPortEnd

integer

必須

ソースポート範囲の終了。有効な値: 065535

65535

DstPortStart

integer

必須

宛先ポート範囲の開始。有効な値: 065535

0

DstPortEnd

integer

必須

宛先ポート範囲の終了。有効な値: 065535

65535

MatchAction

string

必須

一致したパケットに対して実行する操作。有効な値:

  • drop: パケットをドロップします。

drop

SeqNo

integer

必須

ルールの優先度。値は整数です。

説明

値が小さいほど、優先度が高くなります。

1

FingerPrintRuleList

array<object>

任意

バイトマッチフィルターのルールのリスト。

object

任意

バイトマッチフィルターのルールのリスト。

Id

string

任意

ルール ID。

83967609-7ea5-4f6d-a6ea-380b09e****

Protocol

string

必須

プロトコルタイプ。有効な値:

  • tcp: 伝送制御プロトコル。

  • udp: ユーザーデータグラムプロトコル。

tcp

SrcPortStart

integer

必須

ソースポート範囲の開始。有効な値: 065535

0

SrcPortEnd

integer

必須

ソースポート範囲の終了。有効な値: 065535

65535

DstPortStart

integer

必須

宛先ポート範囲の開始。有効な値: 065535

0

DstPortEnd

integer

必須

宛先ポート範囲の終了。有効な値: 065535

65535

MinPktLen

integer

必須

最小パケット長。有効な値: 11500

1

MaxPktLen

integer

必須

最大パケット長。有効な値: 11500

1500

Offset

integer

任意

オフセット。有効な値: 01500

0

PayloadBytes

string

任意

検出ペイロード。値は 16 進数の文字列です。

abcd

MatchAction

string

必須

フィンガープリントに一致するパケットに対して実行する操作。有効な値:

  • permit: フィンガープリントに一致するトラフィックを許可します。

  • drop: フィンガープリントに一致するトラフィックをドロップします。

  • ip_rate: ソース IP アドレスからのトラフィックをレート制限します。RateValue パラメーターを使用してレート制限を設定します。

  • session_rate: ソースセッションからのトラフィックをレート制限します。RateValue パラメーターを使用してレート制限を設定します。

drop

RateValue

integer

任意

レート制限。有効な値: 1100000

説明

このパラメーターは、MatchActionip_rate または session_rate に設定されている場合に必要です。

100

SeqNo

integer

必須

ルールの優先度。値は整数です。

説明

値が小さいほど、優先度が高くなります。

1

EnableL4Defense

boolean

任意

ポート固有の緩和を有効にするかどうかを指定します。

true

L4RuleList

array<object>

任意

ポート固有の緩和ルールのリスト。

array<object>

任意

ポート固有の緩和ルールのリスト。

Name

string

必須

ルール名。

test**

Priority

integer

任意

ルールの優先度。有効な値: 1~100。

説明

値が小さいほど、優先度が高くなります。

1

Method

string

任意

ルールタイプ。有効な値:

  • char: 文字列照合。

  • hex: 16 進数照合。

char

Match

string

任意

論理演算子。有効な値:

  • 0: 一致が見つかったときに操作を実行します。

  • 1: 一致が見つからないときに操作を実行します。

0

Action

string

任意

操作。有効な値:

  • 2: ドロップ。

2

Limited

integer

任意

ルール照合をトリガーするセッションストリームの最小バイト数。有効な値: 02048

0

ConditionList

array<object>

任意

検出条件のリスト。

array<object>

任意

検出条件のリスト。

Arg

string

任意

検出内容。

説明

ルールタイプが char の場合、値は ASCII 文字列である必要があります。ルールタイプが hex の場合、値は 16 進数の文字列である必要があります。最大長は 2048 文字です。

abcd

Position

integer

任意

検出の開始位置。有効な値: 02047

0

Depth

integer

任意

検出ウィンドウの長さ。有効な値: 12048

1200

Encode

string

任意

文字タイプ。有効な値:

  • str: 文字列。

  • hex: 16 進数。

str

Pattern

string

任意

照合パターン。有効な値:

  • contain: 含む。

  • not_contain: 含まない。

contain

Content

string

任意

照合する内容。

  1. Encodestr に設定されている場合、値は次の要件を満たす必要があります。

  • Content の長さは 1500 を超えることはできません。

  • End から Start を引いた値は、Content の長さ以上である必要があります。

  1. Encodehex に設定されている場合、値は次の要件を満たす必要があります。

  • Content は 16 進数の文字列である必要があります。

  • Content の長さは偶数である必要があります。

  • Content の長さは 3000 を超えることはできません。

  • End から Start を引いて 1 を足した値は、Content の長さの半分以上である必要があります。

test**

Offset

object

任意

照合範囲。

Start

integer

任意

開始位置。有効な値: 01499

0

End

integer

任意

終了位置。有効な値: 01499

説明

終了位置は開始位置以上である必要があります。

1499

PortVersion

string

任意

ポート固有の緩和ポリシーのバージョン。有効な値:

  • 空のままにする: デフォルトのサーフディープパケットインスペクション (DPI) エンジンのポリシーを変更します。

  • 2: 新しいストリーム DPI エンジンのポリシーを変更します。

説明

このパラメーターは、ポート固有の緩和ポリシーでのみサポートされます。

2

レスポンスフィールド

フィールド

説明

object

レスポンスパラメーター。

RequestId

string

リクエスト ID。

3777EF25-940B-51F4-BB1D-99B5********

成功レスポンス

JSONJSON

{
  "RequestId": "3777EF25-940B-51F4-BB1D-99B5********"
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。