すべてのプロダクト
Search
ドキュメントセンター

Cloud Firewall:API の概要

最終更新日:Jul 17, 2026

API 標準および多言語対応の SDK

本製品 (Cloudfw/2017-12-07) の API は、RPC 標準に準拠した OpenAPI 仕様を採用しています。Alibaba Cloud には主要なプログラミング言語に対応した SDK が用意され、リクエスト署名のような手間がかかる手順を省略できます。そのため、開発者は HTTP 通信の詳細を意識することなく、各言語の構文で API を呼び出すことが可能になります。

カスタム署名

署名のカスタマイズが必要な場合、「署名メカニズム」を参照してリクエストに手動で署名できます。手動署名プロセスは非常に煩雑で、通常はおよそ 5 営業日かかります。詳細については、DingTalk サポート窓口 (グループチャット ID:147535001692) までお問い合わせください。

はじめに

Alibaba Cloud アカウント (root ユーザー) は最高レベルの管理権限を持ち、その AccessKey ペアが悪用されると、関連するすべてのリソースが不正にアクセスされ、重大なセキュリティリスクを引き起こす可能性があります。そのため、必要な場合以外は、Alibaba Cloud アカウントを使用しないでください。その代わりに、API のみでのアクセスを許可された Resource Access Management (RAM) ユーザーを作成し、RAM ポリシーを設定することで、最小権限の原則 (PoLP) を徹底してください。

API セキュリティを確保するには、以下を作成し、設定する必要があります。

概要

API

タイトル

説明

DescribeUserBuyVersion DescribeUserBuyVersion ユーザーのバージョン情報を取得します。
DescribeSlrGrant DescribeSlrGrant ユーザーのサービスリンクロール (SLR) の権限付与情報を照会します。
DescribeMemberInfo DescribeMemberInfo メンバー情報を説明します。
DescribeInstanceRiskLevels DescribeInstanceRiskLevels インスタンスのリスクレベルを照会します。
DescribeInternetOpenStatistic DescribeInternetOpenStatistic インターネットに公開されているアセットに関する統計を取得します。
ModifyCfwInstance ModifyCfwInstance 従量課金 2.0 ユーザーのインスタンス情報を更新します。
ReleasePostInstance ReleasePostInstance 従量課金ファイアウォールをリリースします。
ReleaseExpiredInstance ReleaseExpiredInstance 期限切れのインスタンスをリリースします。
DescribeRiskEventTopAttackAsset DescribeRiskEventTopAttackAsset 攻撃対象となった上位のアセットを照会します。
DescribeAttackAppCategory 攻撃カテゴリリストを照会します 攻撃カテゴリのリストを照会します。
DescribeOutgoingRiskTrend DescribeOutgoingRiskTrend アウトバウンド接続の脅威の傾向をクエリします。
DescribeUnprotectedPortTrend 未保護ポートのトレンドを照会します 未保護ポートのトレンドを照会します。
DescribeVpcFirewallDropTrafficTrend DescribeVpcFirewallDropTrafficTrend VPC ファイアウォールのブロックされたトラフィックの推移を照会します。
DescribeOutgoingRiskDomainAndIpCount DescribeOutgoingRiskDomainAndIpCount 侵入防御の脅威数をクエリします。
トラフィックの傾向 トラフィックの傾向
DescribeNatFirewallDropTrafficTrend 概要ページの NAT ファイアウォールによるインターセプトの傾向を照会します。 概要ページの NAT ファイアウォールによるインターセプトの傾向を照会します。
DescribeInternetDropTrafficTrend DescribeInternetDropTrafficTrend インターネットセキュリティのトレンド。
DescribeInvadeEcsTrend DescribeInvadeEcsTrend Elastic Compute Service (ECS) インスタンス上の脆弱性の傾向をクエリします。
従量課金 従量課金
DescribePostpayEnabledProtection DescribePostpayEnabledProtection 従量課金保護のステータスを照会します。
DescribePostpayTrafficTotal DescribePostpayTrafficTotal すべての境界ファイアウォールの従量課金トラフィックの合計を照会します。
DescribePostpayTrafficDetail 従量課金トラフィック詳細のクエリ 従量課金トラフィックの詳細をクエリします。
DescribePostpayUserInternetStatus DescribePostpayUserInternetStatus 従量課金インスタンスのインターネット境界ファイアウォールのステータスを照会します。
DescribePostpayUserNatStatus DescribePostpayUserNatStatus 従量課金型の Cloud Firewall の NAT 境界ファイアウォールのステータスを照会します。
DescribePostpayUserVpcStatus 従量課金ユーザーの VPC ファイアウォールスイッチモジュールのステータスを照会します 従量課金ユーザーの仮想非公開クラウド(VPC)ファイアウォールスイッチモジュールのステータスを照会します。
UpdatePostpayUserInternetStatus 従量課金ユーザーのインターネット罫線ファイアウォールスイッチモジュールのステータスを更新します 従量課金ユーザーのインターネット罫線ファイアウォールスイッチモジュールのステータスを更新します。
UpdatePostpayUserNatStatus UpdatePostpayUserNatStatus 従量課金インスタンスの NAT 境界ファイアウォールのステータスを更新します。
UpdatePostpayUserVpcStatus 従量課金ユーザーの VPC ファイアウォールスイッチモジュールのステータスを更新します。 従量課金ユーザーの VPC ファイアウォールスイッチモジュールのステータスを更新します。

ファイアウォールのスイッチ

API

タイトル

説明

DescribeRegionInfo リージョン情報を取得します リージョン情報を取得します。
DescribeCtrlInstanceMemberAccounts DescribeCtrlInstanceMemberAccounts メンバーアカウントのリストをクエリします。
DescribeFirewallTask ファイアウォールタスクを取得します。 ファイアウォールタスクを取得します。
インターネット境界ファイアウォール インターネット境界ファイアウォール
DescribeResourceTypeAutoEnable アセットタイプのデフォルトのトラフィックリダイレクトを照会します。 アセットタイプのデフォルトのトラフィックリダイレクトを照会します。
DescribeAssetList Cloud Firewall で保護されているアセットの情報を照会します Cloud Firewall で保護されているアセットの情報を照会します。
DescribeAssetStatistic アセット統計情報を取得します Cloud Firewall で保護されているアセットの統計情報を照会します。
DescribeAssetRiskList アセットのリスクレベルを取得します。 アセットのリスクレベルを取得します。
CreateInstanceSyncTask インターネットアセット同期タスクを作成します インターネットアセットの同期タスクを作成します。
ModifyResourceTypeAutoEnable ModifyResourceTypeAutoEnable 新しいアセットの自動保護設定を変更します。
PutEnableFwSwitch ファイアウォールスイッチを有効にします。 ファイアウォールスイッチを有効にします。
PutEnableAllFwSwitch PutEnableAllFwSwitch すべてのファイアウォールスイッチを有効にします。
PutDisableFwSwitch ファイアウォールスイッチを無効にします。 ファイアウォールスイッチを無効にします。
PutDisableAllFwSwitch PutDisableAllFwSwitch すべてのファイアウォールスイッチを無効にします。
NAT ファイアウォール NAT ファイアウォール
DescribeNatFirewallQuota DescribeNatFirewallQuota NAT ファイアウォールのクォータを取得します。
DescribeNatFirewallList DescribeNatFirewallList NAT ファイアウォールの詳細を照会します。
DescribeFirewallVSwitch DescribeFirewallVSwitch Cloud Firewall によって作成された vSwitch をクエリします。
DescribeNatFirewallPrecheckDetail DescribeNatFirewallPrecheckDetail NAT ファイアウォールの事前チェック詳細を照会します。
DescribeFirewallVswitchResources DescribeFirewallVswitchResources Cloud Firewall の vSwitch リソースを照会します。
DescribeSecurityProxyResources DescribeSecurityProxyResources NAT ファイアウォールリソースについて説明します。
CreateNatFirewallSyncTask NAT ファイアウォールのアセット同期タスクを作成します NAT ファイアウォールのアセット同期タスクを作成します。
CreateNatFirewallPreCheck NAT ファイアウォールのドライランを作成します NAT ファイアウォールのドライランを作成します。
CreateSecurityProxy NAT ファイアウォールを作成します NAT ファイアウォールを作成します。
SwitchSecurityProxy SwitchSecurityProxy NAT ファイアウォールを有効または無効にします。
UpdateSecurityProxy NATファイアウォールの更新 NATファイアウォールを更新します。
DeleteSecurityProxy DeleteSecurityProxy 指定された NAT ファイアウォールを削除します。
VPC ファイアウォール VPC ファイアウォール
DescribeVpcFirewallSummaryInfo DescribeVpcFirewallSummaryInfo VPC ファイアウォールの概要を取得します。
DescribeVpcFirewallAccessDetail VPC ファイアウォールのアクセス詳細を取得します。 VPC ファイアウォールのアクセス詳細を取得します。
DescribeVpcFirewallPrecheckDetail VPC ファイアウォールの事前チェック詳細の取得。 VPC ファイアウォールの事前チェックの詳細を取得します。
CreateVpcFirewallPrecheck CreateVpcFirewallPrecheck VPC ファイアウォールを作成する前に、事前チェックタスクを作成します。
CreateVpcFirewallTask CreateVpcFirewallTask VPC ファイアウォールのアセットの同期タスクを作成します。
Cloud Enterprise Network (Enterprise Edition) Cloud Enterprise Network (Enterprise Edition)
DescribeTrFirewallsV2List DescribeTrFirewallsV2List トランジットルーターの VPC ファイアウォールのリストを照会します。
DescribeTrFirewallsV2Detail DescribeTrFirewallsV2Detail トランジットルーター用 VPC ファイアウォールの詳細を取得します。
DescribeTrFirewallsV2RouteList DescribeTrFirewallsV2RouteList トランジットルーターの VPC ファイアウォールのルートテーブルを照会します。
DescribeTrFirewallV2RoutePolicyList DescribeTrFirewallV2RoutePolicyList トランジットルーター用の VPC ファイアウォールのルーティングポリシーのリストを照会します。
DescribeTrFirewallPolicyBackUpAssociationList DescribeTrFirewallPolicyBackUpAssociationList トランジットルーターの VPC ファイアウォールの ACL バックアップを取得できます。
DescribeTransitRouterResourcesList DescribeTransitRouterResourcesList Transit Router のリソースリストを照会します。
CreateTrFirewallV2 CreateTrFirewallV2 トランジットルーター用の VPC ファイアウォールを作成します。
CreateTrFirewallV2RoutePolicy TR ファイアウォールルーティングルールを作成します TR ファイアウォールルーティングルールを作成します。
ModifyTrFirewallV2Configuration ModifyTrFirewallV2Configuration トランジットルーターの VPC ファイアウォールの構成を変更します。
ModifyFirewallV2RoutePolicySwitch ModifyFirewallV2RoutePolicySwitch ルーティング ポリシーを有効または無効にします。
ModifyTrFirewallV2RoutePolicyScope ModifyTrFirewallV2RoutePolicyScope Transit Router (TR) 用に作成された VPC ファイアウォールのルーティングポリシーの範囲を変更します。
DeleteTrFirewallV2 DeleteTrFirewallV2 転送ルータの VPC ファイアウォールを削除します。
DeleteFirewallV2RoutePolicies DeleteFirewallV2RoutePolicies トランジットルーター向けの VPC ファイアウォールのルーティングポリシーを削除します。
Cloud Enterprise Network (Basic Edition) Cloud Enterprise Network (Basic Edition)
DescribeVpcFirewallCenSummaryList DescribeVpcFirewallCenSummaryList VPC の Cloud Enterprise Network (CEN) インスタンスのリストを照会します。
DescribeVpcFirewallCenList DescribeVpcFirewallCenList 指定された VPC と Cloud Enterprise Network (CEN) インスタンス内のネットワークインスタンス間のトラフィックを保護する VPC ファイアウォールの詳細を照会します。
DescribeVpcFirewallCenDetail DescribeVpcFirewallCenDetail CEN(Cloud Enterprise Network)内のネットワークインスタンスと指定された VPC 間のトラフィックを保護する VPC ファイアウォールの詳細情報を照会します。
DescribeNetworkInstanceList DescribeNetworkInstanceList ネットワークインスタンスのリストを照会します。
DescribeVpcZone DescribeVpcZone VPC で利用可能なゾーンを照会します。
DescribeVpcFirewallZone DescribeVpcFirewallZone VPC ファイアウォールで利用可能なゾーンについて説明します。
DescribeVpcFirewallManualVSwitchList VPC ファイアウォールのマニュアルモードで vSwitch リストを照会します。 VPC ファイアウォールのマニュアルモードで vSwitch リストを照会します。
CreateVpcFirewallCenConfigure VPC ファイアウォールを作成します Cloud Enterprise Network (CEN) インスタンス内のネットワークインスタンスと指定された VPC 間のトラフィックを保護するための仮想非公開クラウド (VPC) ファイアウォールを作成します。
ModifyVpcFirewallCenConfigure ModifyVpcFirewallCenConfigure Cloud Enterprise Network (CEN) 内のネットワークインスタンスと指定された VPC 間のトラフィックを保護する VPC ファイアウォールの設定を変更します。
ModifyVpcFirewallCenSwitchStatus ModifyVpcFirewallCenSwitchStatus Cloud Enterprise Network (CEN) 内のネットワークインスタンスと指定された VPC 間のトラフィックを保護する VPC ファイアウォールのステータスを変更します。
DeleteVpcFirewallCenConfigure Cloud Enterprise Network 用の VPC ファイアウォールを削除します Cloud Enterprise Network (CEN) 内のネットワークインスタンスと指定された VPC 間のトラフィックを保護する VPC ファイアウォールを削除します。
Express Connect Express Connect
DescribeVpcFirewallList DescribeVpcFirewallList Express Connect 回線で接続された 2 つの VPC 間のトラフィックを保護する VPC ファイアウォールに関する情報を照会します。
DescribeVpcFirewallDetail DescribeVpcFirewallDetail Express Connect 回線で接続された 2 つの VPC 間のトラフィックを保護する VPC ファイアウォールの詳細を照会します。
CreateVpcFirewallConfigure VPCファイアウォールの作成 Express Connect経由で接続された2つのVPC間のトラフィックを保護する仮想プライベートクラウド(VPC)ファイアウォールを作成します。
ModifyVpcFirewallConfigure ModifyVpcFirewallConfigure Express Connect 回線で接続された 2 つの VPC 間のトラフィックを保護する VPC ファイアウォールの構成を変更します。
ModifyVpcFirewallSwitchStatus ModifyVpcFirewallSwitchStatus VPC ファイアウォールを有効または無効にします。VPC ファイアウォールは、Express Connect 回線で接続された 2 つの VPC 間のトラフィックを保護します。
DeleteVpcFirewallConfigure VPC ファイアウォールを削除します Express Connect で接続された 2 つの仮想非公開クラウド (VPC) 間のトラフィックを保護する VPC ファイアウォールを削除します。

トラフィック分析

API

タイトル

説明

アウトバウンド接続 アウトバウンド接続
可視化分析 可視化分析
DescribeInternetTimeTop DescribeInternetTimeTop 本オペレーションは、時系列の Top-N インターネットトラフィックをクエリします。
DescribeNatFirewallTimeTop DescribeNatFirewallTimeTop 特定の時点における NAT ファイアウォールのトップトラフィックデータをクエリします。
DescribeNetworkTrafficTopRatio DescribeNetworkTrafficTopRatio 上位ネットワークトラフィックの比率を照会します。
DescribeOutgoingStatistic DescribeOutgoingStatistic アウトバウンド接続の統計を取得します。
DescribeOutgoingAssetList DescribeOutgoingAssetList アウトバウンド接続があるアセットの一覧を取得します。
DescribeConfiguredDomainNames DescribeConfiguredDomainNames アウトバウンド接続のドメイン名リストを照会します。
DescribeConfiguredDestinationIP DescribeConfiguredDestinationIP アウトバウンド IP を照会します。
DescribeOutgoingDestinationCategory アウトバウンド接続の送信先カテゴリを照会します。 アウトバウンド接続の送信先カテゴリを照会します。
DescribeOutgoingTag DescribeOutgoingTag アウトバウンド接続のタグをクエリします。
DescribeOutgoingDomain DescribeOutgoingDomain アウトバウンドドメイン名の情報をクエリします。
DescribeOutgoingDomainDetail アウトバウンドドメインの詳細を取得します。 アウトバウンドドメインの詳細を取得します。
DescribeOutgoingDestination アウトバウンド接続の送信先を照会します。 アウトバウンド接続の送信先を照会します。
DescribeOutgoingDestinationIP DescribeOutgoingDestinationIP 1 つのアクティブなアウトバウンド接続の宛先 IP を表示します。
DescribeOutgoingDestinationIPDetail DescribeOutgoingDestinationIPDetail アウトバウンドの宛先 IP アドレスの詳細を取得します。
インターネットへの露出 インターネットへの露出
DescribeInternetTrafficTop DescribeInternetTrafficTop インターネットトラフィックの上位傾向を照会します。
DescribeInternetTrafficTrend DescribeInternetTrafficTrend インターネットトラフィックの傾向をクエリします。
DescribeNatFirewallTrafficTrend DescribeNatFirewallTrafficTrend 概要: NAT トラフィックの傾向
DescribeInternetServiceNameList DescribeInternetServiceNameList インターネットサービス名のリストを取得します。
DescribeInternetOpenIp インターネットに公開されている保護対象アセットのパブリック IP アドレスを照会します Cloud Firewall のアクセスの制御コントロールポリシーグループの詳細を照会します。
DescribeInternetOpenPort DescribeInternetOpenPort インターネットに公開されているポートを照会します。
DescribeInternetOpenService DescribeInternetOpenService インターネットに公開されているサービスをクエリします。
DescribeInternetOpenDetail DescribeInternetOpenDetail インターネットアクセスの詳細を取得できます。
DescribeInternetSlb DescribeInternetSlb インターネット向け SLB インスタンスの詳細を照会します。
DescribeOpenIpAccessSrcStat DescribeOpenIpAccessSrcStat パブリック IP アドレスのアクセスソースに関する統計を取得します。
VPC アクセス VPC アクセス
DescribeNetworkInstanceRelationList DescribeNetworkInstanceRelationList ネットワークインスタンス間のリレーションシップを照会します。
DescribeVpcFirewallAssetList VPC ファイアウォールのアセットリストを照会します VPC ファイアウォールのアセットリストを照会します。
AI アクセストラフィック AI アクセストラフィック
DescribeAITrafficAnalysisStatus DescribeAITrafficAnalysisStatus AI を活用したトラフィック分析の有効化ステータスを照会します。
DescribeVpcFirewallDomainList DescribeVpcFirewallDomainList VPC ファイアウォール経由でアクセスされたドメイン名のリストを照会します。
DescribeVpcFirewallDomainRelationList DescribeVpcFirewallDomainRelationList VPC ファイアウォール経由で、指定されたドメイン名への接続を照会します。
UpdateAITrafficAnalysisStatus UpdateAITrafficAnalysisStatus AI を活用したトラフィック分析の有効化ステータスを変更します。
ModifyObjectGroupOperation ModifyObjectGroupOperation オブジェクトグループの操作を変更します。

検出と対応

API

タイトル

説明

侵入防止 侵入防止
DescribeRiskEventTopAttackApp DescribeRiskEventTopAttackApp 侵入防止攻撃の対象となるアプリケーションのランキングを取得します。
DescribeRiskEventTopAttackType DescribeRiskEventTopAttackType 侵入防止イベントから攻撃タイプのランキングリストを取得します。
DescribeRiskEventStatistic DescribeRiskEventStatistic 侵入防止イベントの統計情報を提供します。
DescribeRiskEventPayload DescribeRiskEventPayload 侵入イベントの攻撃ペイロードを照会します。
DescribeRiskEventGroup DescribeRiskEventGroup 侵入防止イベントの詳細情報を取得します。
脆弱性対策 脆弱性対策
DescribeVulnerabilityProtectedList DescribeVulnerabilityProtectedList Cloud Firewall で保護可能な脆弱性のリストをクエリします。
DescribeUnprotectedVulnTrend DescribeUnprotectedVulnTrend 保護されていない脆弱性の傾向を照会します。
侵害されたホストの認識 侵害されたホストの認識
DescribeInvadeEventList DescribeInvadeEventList Cloud Firewall の脅威検出イベントをクエリします。
DescribeInvadeEventNameList DescribeInvadeEventNameList 脆弱性名のリストを取得します。
DescribeInvadeEventStatistic DescribeInvadeEventStatistic 侵入イベントに関する統計を照会します。
DescribeInvadeEventDetail DescribeInvadeEventDetail 脅威検出イベントの詳細を取得します。
データ漏えい検出 データ漏えい検出
DescribeSdlEventList DescribeSdlEventList データ侵害イベントをクエリします。
DescribeSdlEventSdList データ漏洩の機密データリストを照会します データ漏洩に関連する機密データのリストを取得します。
DescribeSdlEventDetail DescribeSdlEventDetail データ漏洩イベントの詳細情報を取得します。
DescribeSdlEventStatistic DescribeSdlEventStatistic データ漏洩に関する統計を照会します。
DescribeSdlStatistic DescribeSdlStatistic センシティブデータの詳細を照会します。
DescribeSensitiveSwitch DescribeSensitiveSwitch 機密データ検出スイッチの状態を照会します。
ModifySensitiveSwitch 機密データスイッチを変更します 機密データスイッチを変更します。
EnableSdlProtectedAsset アセットのデータ漏えい防止を有効にします。 アセットのデータ漏えい防止を有効にします。この操作を呼び出す前に、機密データ漏えい (SDL) 特徴が有効化されていることを確認してください (DescribeUserBuyVersion.Sdl をクエリし、1 は有効化済みであることを示します)。
DisableSdlProtectedAsset DisableSdlProtectedAsset 保護されたアセットの機密データ検出を無効にします。

保護設定

API

タイトル

説明

アクセスの制御 アクセスの制御
DescribeAclApps DescribeAclApps 複数の ACL アプリケーションを照会します。
DescribeAclWhitelist ACL ホワイトリストを取得します。 ACL ホワイトリストを取得します。
インターネット境界 インターネット境界
DescribeAclRuleCount ACL 構成の総数を取得します。 アクセスの制御ポリシー構成の総数を取得します。
DescribeControlPolicy DescribeControlPolicy すべてのアクセス制御ポリシーに関する情報を取得します。
DescribeACLProtectTrend インターネットアクセスの制御インターセプションのトレンドを照会します インターネットアクセスの制御インターセプションのトレンドチャートを照会します。
DescribePolicyAdvancedConfig DescribePolicyAdvancedConfig アクセス制御ポリシーの厳格モードの状態を照会します。
DescribePolicyPriorUsed DescribePolicyPriorUsed アクセス制御ポリシーの有効な優先度範囲を照会します。
DescribeControlPolicyDomainResolve コントロールポリシーのドメイン名の名前解決結果を照会します。 コントロールポリシーのドメイン名の名前解決結果を照会します。
AddControlPolicy アクセスコントロールポリシーを追加します アクセスコントロールポリシーを追加します。
AddDomainResolveRealtimeTask リアル時間ドメイン名解像度タスクを作成します リアル時間ドメイン名解像度タスクを作成します。
ModifyControlPolicy ModifyControlPolicy アクセス制御ポリシーの設定を変更します。
ModifyControlPolicyPriority ModifyControlPolicyPriority アクセス制御ポリシーの優先順位を変更します。
ModifyPolicyAdvancedConfig ModifyPolicyAdvancedConfig アクセス制御ポリシーの厳格モードを有効または無効にします。
DeleteControlPolicy アクセスの制御ポリシーを削除します アクセスの制御ポリシーを削除します。
DeleteControlPolicyTemplate DeleteControlPolicyTemplate アクセス制御ポリシーテンプレートを削除します。
ResetRuleHitCount ResetRuleHitCount ルールのヒットカウントをリセットします。
NAT 境界 NAT 境界
DescribeNatAclPageStatus DescribeNatAclPageStatus NAT ファイアウォールのページングステータスを照会します。
DescribeNatFirewallAclGroupList DescribeNatFirewallAclGroupList NAT ファイアウォールのアクセス制御ポリシーグループを照会します。
DescribeNatFirewallControlPolicy DescribeNatFirewallControlPolicy NAT ファイアウォールのアクセス制御ポリシーを取得します。
DescribeNatFirewallPolicyPriorUsed DescribeNatFirewallPolicyPriorUsed NAT ファイアウォールのアクセス制御ポリシーの優先度範囲を照会します。
CreateNatFirewallControlPolicy CreateNatFirewallControlPolicy NAT ファイアウォール向けのアクセス制御ポリシーを作成します。
ModifyNatFirewallControlPolicy ModifyNatFirewallControlPolicy NAT ファイアウォールのセキュリティアクセス制御ポリシーを変更します。
ModifyNatFirewallControlPolicyPosition NAT ファイアウォールのアクセスの制御ポリシーの優先度を変更します。 NAT ファイアウォールのアクセスの制御ポリシーの優先度を変更します。
ResetNatFirewallRuleHitCount ResetNatFirewallRuleHitCount NAT ファイアウォールルールのヒット数をリセットします。
DeleteNatFirewallControlPolicy DeleteNatFirewallControlPolicy NAT ファイアウォールのアクセスの制御コントロールポリシーを削除します。
DeleteNatFirewallControlPolicyBatch DeleteNatFirewallControlPolicyBatch NAT ファイアウォールのポリシーをバッチで削除します。
VPC 境界 VPC 境界
DescribeVpcFirewallAssetRegionList VPC ファイアウォールがアセットに対して有効になっているリージョンを照会します VPC ファイアウォールがアセット保護のために有効になっているリージョンを照会します。
DescribeVpcFirewallAclGroupList DescribeVpcFirewallAclGroupList VPCファイアウォールのすべてのアクセス制御ポリシーグループに関する情報をクエリします。
DescribeVpcFirewallControlPolicy DescribeVpcFirewallControlPolicy 特定の VPC 境界ファイアウォールのアクセス制御ポリシーをすべて取得します。
DescribeVpcFirewallPolicyPriorUsed DescribeVpcFirewallPolicyPriorUsed 指定された VPC ファイアウォール ポリシー グループ内のアクセス制御ポリシーの有効な優先度範囲を照会します。
CreateVpcFirewallControlPolicy 指定された VPC ファイアウォールポリシーグループにアクセスの制御ポリシーを追加します 指定された VPC ファイアウォールポリシーグループにアクセスの制御ポリシーを追加します。
ModifyVpcFirewallControlPolicy ModifyVpcFirewallControlPolicy 指定した VPC ファイアウォールポリシーグループにおけるアクセス制御ポリシーの構成を変更します。
ModifyVpcFirewallControlPolicyPosition ModifyVpcFirewallControlPolicyPosition VPC ファイアウォールのポリシーグループ内のアクセスコントロールポリシーの優先度を変更します。
ModifyVpcFirewallAclEngineMode ModifyVpcFirewallAclEngineMode VPC ファイアウォールの ACL エンジンモードを変更します。
ResetVpcFirewallRuleHitCount ResetVpcFirewallRuleHitCount 指定された VPC ファイアウォールポリシーグループ内のアクセス制御ポリシーのヒット数をゼロにリセットします。
DeleteVpcFirewallControlPolicy VPCファイアウォールポリシーグループからアクセス制御ポリシーを削除 指定されたVPCファイアウォールポリシーグループからアクセス制御ポリシーを削除します。
BatchDeleteVpcFirewallControlPolicy VPCファイアウォールのアクセス制御ポリシーを一括削除 仮想プライベートクラウド(VPC)ファイアウォールのアクセス制御ポリシーを一括削除します。
DNS Border DNS Border
DescribeVpcListLite DescribeVpcListLite Virtual Private Cloud (VPC) のリストを照会します。
DescribeDnsFirewallPolicy DescribeDnsFirewallPolicy DNS ファイアウォールのアクセス制御リスト (ACL) のリストを照会します。
DescribePrefixLists DescribePrefixLists 1 つ以上のプレフィックスリストを照会します。
AddDnsFirewallPolicy AddDnsFirewallPolicy DNS ファイアウォール アクセス制御リスト (ACL) を追加します。
ModifyDnsFirewallPolicy ModifyDnsFirewallPolicy DNS ファイアウォールルールを変更します。
DeleteDnsFirewallPolicy DeleteDnsFirewallPolicy DNS ファイアウォールポリシーを削除します。
IPS による保護 IPS による保護
DescribeThreatIntelligenceSwitch 脅威インテリジェンス設定情報のクエリ 脅威インテリジェンスの設定情報をクエリします。
ModifyThreatIntelligenceSwitch ModifyThreatIntelligenceSwitch 脅威インテリジェンス構成を変更します。
ModifyIpsRulesToDefault IPS ルールをデフォルトにリセットします。 IPS ルールをデフォルトにリセットします。
DescribeSignatureLibVersion DescribeSignatureLibVersion シグネチャライブラリのバージョン情報を照会します。
インターネット境界 インターネット境界
DescribeDefaultIPSConfig DescribeDefaultIPSConfig インターネットトラフィックに侵入防止システム (IPS) 保護を提供します。
DescribeUserIPSWhitelist DescribeUserIPSWhitelist インターネット境界の侵入防止システム (IPS) ホワイトリストを照会します。
ModifyIpsRules ModifyIpsRules 侵入防御システム (IPS) のルールを変更します。
ModifyDefaultIPSConfig ModifyDefaultIPSConfig デフォルトの侵入防止システム (IPS) 構成を変更します。
ModifyUserIPSWhitelist ModifyUserIPSWhitelist インターネット境界の侵入防止システム (IPS) ホワイトリストを変更します。
プライベート IP の追跡 プライベート IP の追跡
DescribeIpsPrivateAssoc DescribeIpsPrivateAssoc IPS プライベート IP 追跡の関連付けリストを照会します。
CreateIpsPrivateAssoc IPS 非公開 IP トレーシングの作成。 IPS 非公開 IP トレーシング構成を作成します。この特徴はパブリックプレビュー中です。この操作を呼び出す前に、アカウントマネージャーに連絡して特徴を有効化してください。DescribeIpsPrivateAssoc を呼び出して FunctionAssocStatus フィールドをクエリし、有効化ステータスを確認できます。
DeleteIpsPrivateAssoc DeleteIpsPrivateAssoc IPS 用のプライベートネットワークの関連付けを作成します。
VPC 境界 VPC 境界
DescribeVfwIPSConfigList VPC ファイアウォール IPS 構成リストを照会します 仮想非公開クラウド(VPC)ファイアウォールの IPS 構成リストを照会します。
DescribeVpcFirewallDefaultIPSConfig DescribeVpcFirewallDefaultIPSConfig 指定された VPC ファイアウォールの侵入防御構成を照会します。
DescribeVpcFirewallIPSWhitelist VPC ファイアウォールの IPS ホワイトリストを取得します VPC ファイアウォールの IPS ホワイトリストを取得します。
ModifyVpcFirewallDefaultIPSConfig ModifyVpcFirewallDefaultIPSConfig VPC ファイアウォールの侵入防御構成を変更します。
ModifyVpcFirewallIPSWhitelist ModifyVpcFirewallIPSWhitelist VPC ファイアウォールの侵入防止システム (IPS) ホワイトリストを変更します。
TLS 検査 TLS 検査
ListTlsInspectCACertificates ListTlsInspectCACertificates この操作は、Transport Layer Security (TLS) インスペクション認証局 (CA) 証明書をリストします。
GetTlsInspectCertificateDownloadUrl GetTlsInspectCertificateDownloadUrl Transport Layer Security (TLS) インスペクションポリシーの証明書のダウンロードパスを取得します。
ポリシー分析 ポリシー分析
DescribeAclCheckQuota DescribeAclCheckQuota アクセス制御リスト (ACL) チェックのクォータを照会します。
DescribeAclChecks DescribeAclChecks アクセスコントロールリスト (ACL) チェックをバッチでクエリします。
DescribeAclCheck DescribeAclCheck アクセスコントロールリスト (ACL) チェックの詳細を取得します。
CreateAclCheck ACL チェックを作成します。 ACL チェックを作成します。
UpdateAclCheckDetailStatus ACLチェック詳細ステータスの変更 ACLチェック詳細のステータスを変更します。
アドレス帳 アドレス帳
DescribeAddressBook アドレス帳を一括で照会します。 アドレス帳を一括で照会します。
AddAddressBook アドレス帳を作成します。 IPv4 アドレス帳、ECS タグベースのアドレス帳、IPv6 アドレス帳、ドメイン名アドレス帳、ACK アドレス帳を含むアドレス帳を作成します。
ModifyAddressBook アドレス帳を変更します。 アドレス帳を変更します。
DeleteAddressBook アドレス帳の削除 アドレス帳を削除します。
同期ノード 同期ノード
DescribeAccessInstanceRegionList 同期ノードのリージョンを照会します。 同期ノードのリージョンリストを照会します。
DescribeAccessInstanceTask 同期ノードタスクの進捗状況を照会します。 同期ノードタスクの進捗状況を照会します。
DescribeAccessInstanceVpcList DescribeAccessInstanceVpcList 同期ノードに関連付けられている VPC を照会します。
DescribeAccessInstanceVSwitchList DescribeAccessInstanceVSwitchList 同期ノードの vSwitch を照会します。
DescribeAccessInstanceZoneList DescribeAccessInstanceZoneList アクセスインスタンスで利用可能なゾーンのリストを返します。
ACK クラスター ACK クラスター
DescribeAckClusters DescribeAckClusters クラスタータイプや仕様などの指定された条件に基づいて、Container Service for Kubernetes (ACK) クラスターをクエリします。
DescribeAckClusterConnectors ACK クラスターコネクタをバッチで照会します ACK クラスターコネクタのリストをバッチで照会します。
DescribeAckClusterConnector ACKクラスターコネクタの詳細の照会 指定されたACKクラスターコネクタの詳細を照会します。
DescribeAckClusterNamespaces DescribeAckClusterNamespaces Alibaba Cloud Container Service for Kubernetes (ACK) クラスター内の名前空間をクエリします。
DescribeAckClusterPodLabels DescribeAckClusterPodLabels Alibaba Cloud Container Service for Kubernetes (ACK) クラスター内のラベルをクエリします。
CreateAckClusterConnector ACK クラスターコネクタを作成します ACK クラスターコネクタを作成します。
UpdateAckClusterConnector UpdateAckClusterConnector ACK クラスターコネクタを更新します。
DeleteAckClusterConnector ACK クラスターコネクタを削除します ACK クラスターコネクタを削除します。
プライベート DNS プライベート DNS
DescribePrivateDnsEndpointList DescribePrivateDnsEndpointList プライベート DNS エンドポイントのリストを取得します。
DescribePrivateDnsEndpointDetail DescribePrivateDnsEndpointDetail プライベート DNS エンドポイントの詳細を照会します。
DescribePrivateDnsStatistics DescribePrivateDnsStatistics 非公開 DNS に関する統計を返します。
CreatePrivateDnsEndpoint プライベートDNSエンドポイントの作成 プライベートDNSエンドポイントを作成します。
ModifyPrivateDnsEndpoint ModifyPrivateDnsEndpoint 非公開 DNS エンドポイントを変更します。
DeletePrivateDnsEndpoint DeletePrivateDnsEndpoint 非公開 DNS エンドポイントを削除します。
DescribePrivateDnsDomainNameList 非公開 DNS ドメイン名を照会します 非公開 DNS ドメイン名のリストを照会します。
AddPrivateDnsDomainName 非公開 DNS ドメイン名を追加します 非公開 DNS ドメイン名を追加します。
DeletePrivateDnsDomainName DeletePrivateDnsDomainName 非公開 DNS ドメイン名を削除します。
DeletePrivateDnsAllDomainName DeletePrivateDnsAllDomainName すべてのプライベート DNS ドメイン名を削除します。

ログ監視

API

タイトル

説明

DescribeLogStoreInfo Get Log Service Information Simple Log Service (SLS) の Logstore の詳細を照会します。
DescribeTrafficLog ログトラフィック情報を照会します。 ログトラフィック情報を照会します。
DescribeSlsAnalyzeOpenStatus DescribeSlsAnalyzeOpenStatus Log Service (SLS) の有効化ステータスを照会します。
DescribeClearAuthInfo DescribeClearAuthInfo クリアされた権限付与に関する情報をクエリします。
DescribeLocationInfo DescribeLocationInfo 地理的位置情報について照会します。
DescribeIspInfo DescribeIspInfo ISP に関する情報を照会します。
DescribeCreatedNatFirewall DescribeCreatedNatFirewall 作成された NAT ファイアウォールのリストを取得します。
DescribeBatchSlsDispatchStatus DescribeBatchSlsDispatchStatus ログ配信のステータスを照会します。
CreateSlsLogDispatch Cloud Firewall SLS log delivery を作成します Cloud Firewall から Simple Log サービス (SLS) への log delivery 構成を作成します。
ModifySlsDispatchStatus ModifySlsDispatchStatus Simple Log Service (SLS) のログ配信設定を変更します。
ModifyUserSlsLogStorageTime ModifyUserSlsLogStorageTime ユーザーログの保持期間を変更します。
ClearLogStoreStorage ファイアウォールの監査ログをクリアします ファイアウォールの監査ログをクリアします。

システム設定

API

タイトル

説明

アラート通知 アラート通知
DescribeUserAlarmConfig DescribeUserAlarmConfig ユーザーのアラート設定を取得します。
ModifyUserAlarmConfig ModifyUserAlarmConfig ユーザーアラート設定を変更します。
マルチアカウント管理 マルチアカウント管理
DescribeInstanceRdAccounts リソースディレクトリ内のインスタンスアカウントを取得します インスタンスのリソースディレクトリ内のアカウントを取得します。
DescribeInstanceMembers DescribeInstanceMembers Cloud Firewall のメンバーアカウントに関する情報を照会します。
AddInstanceMembers AddInstanceMembers Cloud Firewall にメンバーアカウントを追加します。
ModifyInstanceMemberAttributes ModifyInstanceMemberAttributes Cloud Firewall のメンバーアカウントの属性を更新します。
DeleteInstanceMembers DeleteInstanceMembers Cloud Firewall メンバーアカウントを削除します。
ダウンロードタスク ダウンロードタスク
DescribeDownloadTask DescribeDownloadTask ファイルダウンロードタスクの情報を照会し、ダウンロード URL を取得します。
DescribeDownloadTaskType DescribeDownloadTaskType ダウンロードタスクの種類を照会します。返される種類は、他のダウンロード関連 API 操作における TaskType フィールドに対応します。
CreateDownloadTask ファイルダウンロードタスクを作成します。 ファイルダウンロードタスクを作成します。
DeleteDownloadTask ファイルダウンロードタスクを削除します ファイルダウンロードタスクを削除します。
ツールボックス ツールボックス
アクセス制御ポリシーのバックアップとロールバック アクセス制御ポリシーのバックアップとロールバック
DescribeAclBackupList DescribeAclBackupList アクセス制御リスト (ACL) のバックアップリストを照会します。
AddAclBackupData AddAclBackupData アクセス制御リスト (ACL) のバックアップを作成します。
UseAclBackupData UseAclBackupData アクセス制御のバックアップを復元します。
DeleteAclBackupData DeleteAclBackupData アクセス制御リスト (ACL) のバックアップを削除します。
DescribeSecurityMode DescribeSecurityMode セーフモードの設定を照会します。

非推奨

API

タイトル

説明

DescribePageDocuments ページのよくある質問を照会します(非推奨) ページのよくある質問を照会します。
DescribeDomainResolve DescribeDomainResolve ドメイン名のドメインネームシステム (DNS) 名前解決結果を取得します。
DescribeFirewallDropStatistics DescribeFirewallDropStatistics ファイアウォールによってドロップされたパケットに関する統計を取得します。
DescribeUserAssetIPTrafficInfo DescribeUserAssetIPTrafficInfo 指定したアセットのトラフィック情報を照会します。
DescribeCfwRiskLevelSummary DescribeCfwRiskLevelSummary Cloud Firewall の脅威レベルの概要を照会します。
DescribeRiskSecurityGroupDetail DescribeRiskSecurityGroupDetail リスクセキュリティグループの詳細を取得します。
DescribeSecurityProxy NAT ファイアウォールの取得(非推奨) NAT ファイアウォール情報を取得します。
CreateVpcFirewallCenManualConfigure CreateVpcFirewallCenManualConfigure VPC境界ファイアウォールを手動で作成します。
BatchCopyVpcFirewallControlPolicy ソース VPC ファイアウォールポリシーグループから送信先 VPC ファイアウォールポリシーグループにすべてのポリシーをコピーします(非推奨) ソース仮想非公開クラウド(VPC)ファイアウォールポリシーグループから送信先 VPC ファイアウォールポリシーグループにすべてのポリシーをコピーします。
ModifyControlPolicyPosition ModifyControlPolicyPosition インターネットファイアウォールの IPv4 アクセス制御ポリシーの優先度を変更します。このタイプのポリシーでは、送信元および宛先 IP アドレスは IPv4 フォーマットです。

その他

API

タイトル

説明

DescribeIPSRules DescribeIPSRules IPS ルールの照会
DescribeVpcFirewallTrafficAssetList VPC ファイアウォール経由でドメイン名にアクセスするアセットを照会します。 VPC ファイアウォール経由でドメイン名にアクセスするアセットのリストを照会します。
SetAutoProtectNewAssets SetAutoProtectNewAssets 新規アセットの自動保護を有効にします。
DescribeRegionResourceTypeAutoEnable リージョンおよびアセットタイプごとのデフォルトトラフィックリダイレクトを照会します。 リージョンおよびアセットタイプごとのトラフィックリダイレクト設定を照会します。

Others

API

タイトル

説明

DescribeFirewallDropTrend ファイアウォールのブロック傾向を照会します。 インターネット、VPC、NAT トラフィックを含む、ファイアウォールの全体的なブロック傾向を取得します。
DescribeFirewallTrafficTrend ファイアウォールのトラフィック推移を照会します。 ファイアウォールのトラフィック推移を照会します。
DescribePostpayBill 従量課金 2.0 の請求書を照会します。 従量課金 2.0 の請求書を照会します。
DescribePrepayBillTotal サブスクリプション課金概要の照会。 サブスクリプション 2.0 インスタンスの課金概要を照会します。
DescribeSdlLastPayload 機密データのペイロード情報を照会します。 機密データ漏えいイベントのパケットペイロードを取得します。
DescribeVpcFirewallTrafficTrend VPC ファイアウォールのトラフィック推移を取得します。 VPC ファイアウォールのトラフィック推移を取得します。