API 標準および多言語対応の SDK
本製品 (Cloudfw/2017-12-07) の API は、RPC 標準に準拠した OpenAPI 仕様を採用しています。Alibaba Cloud には主要なプログラミング言語に対応した SDK が用意され、リクエスト署名のような手間がかかる手順を省略できます。そのため、開発者は HTTP 通信の詳細を意識することなく、各言語の構文で API を呼び出すことが可能になります。
カスタム署名
署名のカスタマイズが必要な場合、「署名メカニズム」を参照してリクエストに手動で署名できます。手動署名プロセスは非常に煩雑で、通常はおよそ 5 営業日かかります。詳細については、DingTalk サポート窓口 (グループチャット ID:147535001692) までお問い合わせください。
はじめに
Alibaba Cloud アカウント (root ユーザー) は最高レベルの管理権限を持ち、その AccessKey ペアが悪用されると、関連するすべてのリソースが不正にアクセスされ、重大なセキュリティリスクを引き起こす可能性があります。そのため、必要な場合以外は、Alibaba Cloud アカウントを使用しないでください。その代わりに、API のみでのアクセスを許可された Resource Access Management (RAM) ユーザーを作成し、RAM ポリシーを設定することで、最小権限の原則 (PoLP) を徹底してください。
API セキュリティを確保するには、以下を作成し、設定する必要があります。
RAM ユーザー
RAM ユーザー用の AccessKey ペア
概要
|
API |
タイトル |
説明 |
| DescribeUserBuyVersion | DescribeUserBuyVersion | ユーザーのバージョン情報を取得します。 |
| DescribeSlrGrant | DescribeSlrGrant | ユーザーのサービスリンクロール (SLR) の権限付与情報を照会します。 |
| DescribeMemberInfo | DescribeMemberInfo | メンバー情報を説明します。 |
| DescribeInstanceRiskLevels | DescribeInstanceRiskLevels | インスタンスのリスクレベルを照会します。 |
| DescribeInternetOpenStatistic | DescribeInternetOpenStatistic | インターネットに公開されているアセットに関する統計を取得します。 |
| ModifyCfwInstance | ModifyCfwInstance | 従量課金 2.0 ユーザーのインスタンス情報を更新します。 |
| ReleasePostInstance | ReleasePostInstance | 従量課金ファイアウォールをリリースします。 |
| ReleaseExpiredInstance | ReleaseExpiredInstance | 期限切れのインスタンスをリリースします。 |
| DescribeRiskEventTopAttackAsset | DescribeRiskEventTopAttackAsset | 攻撃対象となった上位のアセットを照会します。 |
| DescribeAttackAppCategory | 攻撃カテゴリリストを照会します | 攻撃カテゴリのリストを照会します。 |
| DescribeOutgoingRiskTrend | DescribeOutgoingRiskTrend | アウトバウンド接続の脅威の傾向をクエリします。 |
| DescribeUnprotectedPortTrend | 未保護ポートのトレンドを照会します | 未保護ポートのトレンドを照会します。 |
| DescribeVpcFirewallDropTrafficTrend | DescribeVpcFirewallDropTrafficTrend | VPC ファイアウォールのブロックされたトラフィックの推移を照会します。 |
| DescribeOutgoingRiskDomainAndIpCount | DescribeOutgoingRiskDomainAndIpCount | 侵入防御の脅威数をクエリします。 |
| トラフィックの傾向 | トラフィックの傾向 | |
| DescribeNatFirewallDropTrafficTrend | 概要ページの NAT ファイアウォールによるインターセプトの傾向を照会します。 | 概要ページの NAT ファイアウォールによるインターセプトの傾向を照会します。 |
| DescribeInternetDropTrafficTrend | DescribeInternetDropTrafficTrend | インターネットセキュリティのトレンド。 |
| DescribeInvadeEcsTrend | DescribeInvadeEcsTrend | Elastic Compute Service (ECS) インスタンス上の脆弱性の傾向をクエリします。 |
| 従量課金 | 従量課金 | |
| DescribePostpayEnabledProtection | DescribePostpayEnabledProtection | 従量課金保護のステータスを照会します。 |
| DescribePostpayTrafficTotal | DescribePostpayTrafficTotal | すべての境界ファイアウォールの従量課金トラフィックの合計を照会します。 |
| DescribePostpayTrafficDetail | 従量課金トラフィック詳細のクエリ | 従量課金トラフィックの詳細をクエリします。 |
| DescribePostpayUserInternetStatus | DescribePostpayUserInternetStatus | 従量課金インスタンスのインターネット境界ファイアウォールのステータスを照会します。 |
| DescribePostpayUserNatStatus | DescribePostpayUserNatStatus | 従量課金型の Cloud Firewall の NAT 境界ファイアウォールのステータスを照会します。 |
| DescribePostpayUserVpcStatus | 従量課金ユーザーの VPC ファイアウォールスイッチモジュールのステータスを照会します | 従量課金ユーザーの仮想非公開クラウド(VPC)ファイアウォールスイッチモジュールのステータスを照会します。 |
| UpdatePostpayUserInternetStatus | 従量課金ユーザーのインターネット罫線ファイアウォールスイッチモジュールのステータスを更新します | 従量課金ユーザーのインターネット罫線ファイアウォールスイッチモジュールのステータスを更新します。 |
| UpdatePostpayUserNatStatus | UpdatePostpayUserNatStatus | 従量課金インスタンスの NAT 境界ファイアウォールのステータスを更新します。 |
| UpdatePostpayUserVpcStatus | 従量課金ユーザーの VPC ファイアウォールスイッチモジュールのステータスを更新します。 | 従量課金ユーザーの VPC ファイアウォールスイッチモジュールのステータスを更新します。 |
ファイアウォールのスイッチ
|
API |
タイトル |
説明 |
| DescribeRegionInfo | リージョン情報を取得します | リージョン情報を取得します。 |
| DescribeCtrlInstanceMemberAccounts | DescribeCtrlInstanceMemberAccounts | メンバーアカウントのリストをクエリします。 |
| DescribeFirewallTask | ファイアウォールタスクを取得します。 | ファイアウォールタスクを取得します。 |
| インターネット境界ファイアウォール | インターネット境界ファイアウォール | |
| DescribeResourceTypeAutoEnable | アセットタイプのデフォルトのトラフィックリダイレクトを照会します。 | アセットタイプのデフォルトのトラフィックリダイレクトを照会します。 |
| DescribeAssetList | Cloud Firewall で保護されているアセットの情報を照会します | Cloud Firewall で保護されているアセットの情報を照会します。 |
| DescribeAssetStatistic | アセット統計情報を取得します | Cloud Firewall で保護されているアセットの統計情報を照会します。 |
| DescribeAssetRiskList | アセットのリスクレベルを取得します。 | アセットのリスクレベルを取得します。 |
| CreateInstanceSyncTask | インターネットアセット同期タスクを作成します | インターネットアセットの同期タスクを作成します。 |
| ModifyResourceTypeAutoEnable | ModifyResourceTypeAutoEnable | 新しいアセットの自動保護設定を変更します。 |
| PutEnableFwSwitch | ファイアウォールスイッチを有効にします。 | ファイアウォールスイッチを有効にします。 |
| PutEnableAllFwSwitch | PutEnableAllFwSwitch | すべてのファイアウォールスイッチを有効にします。 |
| PutDisableFwSwitch | ファイアウォールスイッチを無効にします。 | ファイアウォールスイッチを無効にします。 |
| PutDisableAllFwSwitch | PutDisableAllFwSwitch | すべてのファイアウォールスイッチを無効にします。 |
| NAT ファイアウォール | NAT ファイアウォール | |
| DescribeNatFirewallQuota | DescribeNatFirewallQuota | NAT ファイアウォールのクォータを取得します。 |
| DescribeNatFirewallList | DescribeNatFirewallList | NAT ファイアウォールの詳細を照会します。 |
| DescribeFirewallVSwitch | DescribeFirewallVSwitch | Cloud Firewall によって作成された vSwitch をクエリします。 |
| DescribeNatFirewallPrecheckDetail | DescribeNatFirewallPrecheckDetail | NAT ファイアウォールの事前チェック詳細を照会します。 |
| DescribeFirewallVswitchResources | DescribeFirewallVswitchResources | Cloud Firewall の vSwitch リソースを照会します。 |
| DescribeSecurityProxyResources | DescribeSecurityProxyResources | NAT ファイアウォールリソースについて説明します。 |
| CreateNatFirewallSyncTask | NAT ファイアウォールのアセット同期タスクを作成します | NAT ファイアウォールのアセット同期タスクを作成します。 |
| CreateNatFirewallPreCheck | NAT ファイアウォールのドライランを作成します | NAT ファイアウォールのドライランを作成します。 |
| CreateSecurityProxy | NAT ファイアウォールを作成します | NAT ファイアウォールを作成します。 |
| SwitchSecurityProxy | SwitchSecurityProxy | NAT ファイアウォールを有効または無効にします。 |
| UpdateSecurityProxy | NATファイアウォールの更新 | NATファイアウォールを更新します。 |
| DeleteSecurityProxy | DeleteSecurityProxy | 指定された NAT ファイアウォールを削除します。 |
| VPC ファイアウォール | VPC ファイアウォール | |
| DescribeVpcFirewallSummaryInfo | DescribeVpcFirewallSummaryInfo | VPC ファイアウォールの概要を取得します。 |
| DescribeVpcFirewallAccessDetail | VPC ファイアウォールのアクセス詳細を取得します。 | VPC ファイアウォールのアクセス詳細を取得します。 |
| DescribeVpcFirewallPrecheckDetail | VPC ファイアウォールの事前チェック詳細の取得。 | VPC ファイアウォールの事前チェックの詳細を取得します。 |
| CreateVpcFirewallPrecheck | CreateVpcFirewallPrecheck | VPC ファイアウォールを作成する前に、事前チェックタスクを作成します。 |
| CreateVpcFirewallTask | CreateVpcFirewallTask | VPC ファイアウォールのアセットの同期タスクを作成します。 |
| Cloud Enterprise Network (Enterprise Edition) | Cloud Enterprise Network (Enterprise Edition) | |
| DescribeTrFirewallsV2List | DescribeTrFirewallsV2List | トランジットルーターの VPC ファイアウォールのリストを照会します。 |
| DescribeTrFirewallsV2Detail | DescribeTrFirewallsV2Detail | トランジットルーター用 VPC ファイアウォールの詳細を取得します。 |
| DescribeTrFirewallsV2RouteList | DescribeTrFirewallsV2RouteList | トランジットルーターの VPC ファイアウォールのルートテーブルを照会します。 |
| DescribeTrFirewallV2RoutePolicyList | DescribeTrFirewallV2RoutePolicyList | トランジットルーター用の VPC ファイアウォールのルーティングポリシーのリストを照会します。 |
| DescribeTrFirewallPolicyBackUpAssociationList | DescribeTrFirewallPolicyBackUpAssociationList | トランジットルーターの VPC ファイアウォールの ACL バックアップを取得できます。 |
| DescribeTransitRouterResourcesList | DescribeTransitRouterResourcesList | Transit Router のリソースリストを照会します。 |
| CreateTrFirewallV2 | CreateTrFirewallV2 | トランジットルーター用の VPC ファイアウォールを作成します。 |
| CreateTrFirewallV2RoutePolicy | TR ファイアウォールルーティングルールを作成します | TR ファイアウォールルーティングルールを作成します。 |
| ModifyTrFirewallV2Configuration | ModifyTrFirewallV2Configuration | トランジットルーターの VPC ファイアウォールの構成を変更します。 |
| ModifyFirewallV2RoutePolicySwitch | ModifyFirewallV2RoutePolicySwitch | ルーティング ポリシーを有効または無効にします。 |
| ModifyTrFirewallV2RoutePolicyScope | ModifyTrFirewallV2RoutePolicyScope | Transit Router (TR) 用に作成された VPC ファイアウォールのルーティングポリシーの範囲を変更します。 |
| DeleteTrFirewallV2 | DeleteTrFirewallV2 | 転送ルータの VPC ファイアウォールを削除します。 |
| DeleteFirewallV2RoutePolicies | DeleteFirewallV2RoutePolicies | トランジットルーター向けの VPC ファイアウォールのルーティングポリシーを削除します。 |
| Cloud Enterprise Network (Basic Edition) | Cloud Enterprise Network (Basic Edition) | |
| DescribeVpcFirewallCenSummaryList | DescribeVpcFirewallCenSummaryList | VPC の Cloud Enterprise Network (CEN) インスタンスのリストを照会します。 |
| DescribeVpcFirewallCenList | DescribeVpcFirewallCenList | 指定された VPC と Cloud Enterprise Network (CEN) インスタンス内のネットワークインスタンス間のトラフィックを保護する VPC ファイアウォールの詳細を照会します。 |
| DescribeVpcFirewallCenDetail | DescribeVpcFirewallCenDetail | CEN(Cloud Enterprise Network)内のネットワークインスタンスと指定された VPC 間のトラフィックを保護する VPC ファイアウォールの詳細情報を照会します。 |
| DescribeNetworkInstanceList | DescribeNetworkInstanceList | ネットワークインスタンスのリストを照会します。 |
| DescribeVpcZone | DescribeVpcZone | VPC で利用可能なゾーンを照会します。 |
| DescribeVpcFirewallZone | DescribeVpcFirewallZone | VPC ファイアウォールで利用可能なゾーンについて説明します。 |
| DescribeVpcFirewallManualVSwitchList | VPC ファイアウォールのマニュアルモードで vSwitch リストを照会します。 | VPC ファイアウォールのマニュアルモードで vSwitch リストを照会します。 |
| CreateVpcFirewallCenConfigure | VPC ファイアウォールを作成します | Cloud Enterprise Network (CEN) インスタンス内のネットワークインスタンスと指定された VPC 間のトラフィックを保護するための仮想非公開クラウド (VPC) ファイアウォールを作成します。 |
| ModifyVpcFirewallCenConfigure | ModifyVpcFirewallCenConfigure | Cloud Enterprise Network (CEN) 内のネットワークインスタンスと指定された VPC 間のトラフィックを保護する VPC ファイアウォールの設定を変更します。 |
| ModifyVpcFirewallCenSwitchStatus | ModifyVpcFirewallCenSwitchStatus | Cloud Enterprise Network (CEN) 内のネットワークインスタンスと指定された VPC 間のトラフィックを保護する VPC ファイアウォールのステータスを変更します。 |
| DeleteVpcFirewallCenConfigure | Cloud Enterprise Network 用の VPC ファイアウォールを削除します | Cloud Enterprise Network (CEN) 内のネットワークインスタンスと指定された VPC 間のトラフィックを保護する VPC ファイアウォールを削除します。 |
| Express Connect | Express Connect | |
| DescribeVpcFirewallList | DescribeVpcFirewallList | Express Connect 回線で接続された 2 つの VPC 間のトラフィックを保護する VPC ファイアウォールに関する情報を照会します。 |
| DescribeVpcFirewallDetail | DescribeVpcFirewallDetail | Express Connect 回線で接続された 2 つの VPC 間のトラフィックを保護する VPC ファイアウォールの詳細を照会します。 |
| CreateVpcFirewallConfigure | VPCファイアウォールの作成 | Express Connect経由で接続された2つのVPC間のトラフィックを保護する仮想プライベートクラウド(VPC)ファイアウォールを作成します。 |
| ModifyVpcFirewallConfigure | ModifyVpcFirewallConfigure | Express Connect 回線で接続された 2 つの VPC 間のトラフィックを保護する VPC ファイアウォールの構成を変更します。 |
| ModifyVpcFirewallSwitchStatus | ModifyVpcFirewallSwitchStatus | VPC ファイアウォールを有効または無効にします。VPC ファイアウォールは、Express Connect 回線で接続された 2 つの VPC 間のトラフィックを保護します。 |
| DeleteVpcFirewallConfigure | VPC ファイアウォールを削除します | Express Connect で接続された 2 つの仮想非公開クラウド (VPC) 間のトラフィックを保護する VPC ファイアウォールを削除します。 |
トラフィック分析
|
API |
タイトル |
説明 |
| アウトバウンド接続 | アウトバウンド接続 | |
| 可視化分析 | 可視化分析 | |
| DescribeInternetTimeTop | DescribeInternetTimeTop | 本オペレーションは、時系列の Top-N インターネットトラフィックをクエリします。 |
| DescribeNatFirewallTimeTop | DescribeNatFirewallTimeTop | 特定の時点における NAT ファイアウォールのトップトラフィックデータをクエリします。 |
| DescribeNetworkTrafficTopRatio | DescribeNetworkTrafficTopRatio | 上位ネットワークトラフィックの比率を照会します。 |
| DescribeOutgoingStatistic | DescribeOutgoingStatistic | アウトバウンド接続の統計を取得します。 |
| DescribeOutgoingAssetList | DescribeOutgoingAssetList | アウトバウンド接続があるアセットの一覧を取得します。 |
| DescribeConfiguredDomainNames | DescribeConfiguredDomainNames | アウトバウンド接続のドメイン名リストを照会します。 |
| DescribeConfiguredDestinationIP | DescribeConfiguredDestinationIP | アウトバウンド IP を照会します。 |
| DescribeOutgoingDestinationCategory | アウトバウンド接続の送信先カテゴリを照会します。 | アウトバウンド接続の送信先カテゴリを照会します。 |
| DescribeOutgoingTag | DescribeOutgoingTag | アウトバウンド接続のタグをクエリします。 |
| DescribeOutgoingDomain | DescribeOutgoingDomain | アウトバウンドドメイン名の情報をクエリします。 |
| DescribeOutgoingDomainDetail | アウトバウンドドメインの詳細を取得します。 | アウトバウンドドメインの詳細を取得します。 |
| DescribeOutgoingDestination | アウトバウンド接続の送信先を照会します。 | アウトバウンド接続の送信先を照会します。 |
| DescribeOutgoingDestinationIP | DescribeOutgoingDestinationIP | 1 つのアクティブなアウトバウンド接続の宛先 IP を表示します。 |
| DescribeOutgoingDestinationIPDetail | DescribeOutgoingDestinationIPDetail | アウトバウンドの宛先 IP アドレスの詳細を取得します。 |
| インターネットへの露出 | インターネットへの露出 | |
| DescribeInternetTrafficTop | DescribeInternetTrafficTop | インターネットトラフィックの上位傾向を照会します。 |
| DescribeInternetTrafficTrend | DescribeInternetTrafficTrend | インターネットトラフィックの傾向をクエリします。 |
| DescribeNatFirewallTrafficTrend | DescribeNatFirewallTrafficTrend | 概要: NAT トラフィックの傾向 |
| DescribeInternetServiceNameList | DescribeInternetServiceNameList | インターネットサービス名のリストを取得します。 |
| DescribeInternetOpenIp | インターネットに公開されている保護対象アセットのパブリック IP アドレスを照会します | Cloud Firewall のアクセスの制御コントロールポリシーグループの詳細を照会します。 |
| DescribeInternetOpenPort | DescribeInternetOpenPort | インターネットに公開されているポートを照会します。 |
| DescribeInternetOpenService | DescribeInternetOpenService | インターネットに公開されているサービスをクエリします。 |
| DescribeInternetOpenDetail | DescribeInternetOpenDetail | インターネットアクセスの詳細を取得できます。 |
| DescribeInternetSlb | DescribeInternetSlb | インターネット向け SLB インスタンスの詳細を照会します。 |
| DescribeOpenIpAccessSrcStat | DescribeOpenIpAccessSrcStat | パブリック IP アドレスのアクセスソースに関する統計を取得します。 |
| VPC アクセス | VPC アクセス | |
| DescribeNetworkInstanceRelationList | DescribeNetworkInstanceRelationList | ネットワークインスタンス間のリレーションシップを照会します。 |
| DescribeVpcFirewallAssetList | VPC ファイアウォールのアセットリストを照会します | VPC ファイアウォールのアセットリストを照会します。 |
| AI アクセストラフィック | AI アクセストラフィック | |
| DescribeAITrafficAnalysisStatus | DescribeAITrafficAnalysisStatus | AI を活用したトラフィック分析の有効化ステータスを照会します。 |
| DescribeVpcFirewallDomainList | DescribeVpcFirewallDomainList | VPC ファイアウォール経由でアクセスされたドメイン名のリストを照会します。 |
| DescribeVpcFirewallDomainRelationList | DescribeVpcFirewallDomainRelationList | VPC ファイアウォール経由で、指定されたドメイン名への接続を照会します。 |
| UpdateAITrafficAnalysisStatus | UpdateAITrafficAnalysisStatus | AI を活用したトラフィック分析の有効化ステータスを変更します。 |
| ModifyObjectGroupOperation | ModifyObjectGroupOperation | オブジェクトグループの操作を変更します。 |
検出と対応
|
API |
タイトル |
説明 |
| 侵入防止 | 侵入防止 | |
| DescribeRiskEventTopAttackApp | DescribeRiskEventTopAttackApp | 侵入防止攻撃の対象となるアプリケーションのランキングを取得します。 |
| DescribeRiskEventTopAttackType | DescribeRiskEventTopAttackType | 侵入防止イベントから攻撃タイプのランキングリストを取得します。 |
| DescribeRiskEventStatistic | DescribeRiskEventStatistic | 侵入防止イベントの統計情報を提供します。 |
| DescribeRiskEventPayload | DescribeRiskEventPayload | 侵入イベントの攻撃ペイロードを照会します。 |
| DescribeRiskEventGroup | DescribeRiskEventGroup | 侵入防止イベントの詳細情報を取得します。 |
| 脆弱性対策 | 脆弱性対策 | |
| DescribeVulnerabilityProtectedList | DescribeVulnerabilityProtectedList | Cloud Firewall で保護可能な脆弱性のリストをクエリします。 |
| DescribeUnprotectedVulnTrend | DescribeUnprotectedVulnTrend | 保護されていない脆弱性の傾向を照会します。 |
| 侵害されたホストの認識 | 侵害されたホストの認識 | |
| DescribeInvadeEventList | DescribeInvadeEventList | Cloud Firewall の脅威検出イベントをクエリします。 |
| DescribeInvadeEventNameList | DescribeInvadeEventNameList | 脆弱性名のリストを取得します。 |
| DescribeInvadeEventStatistic | DescribeInvadeEventStatistic | 侵入イベントに関する統計を照会します。 |
| DescribeInvadeEventDetail | DescribeInvadeEventDetail | 脅威検出イベントの詳細を取得します。 |
| データ漏えい検出 | データ漏えい検出 | |
| DescribeSdlEventList | DescribeSdlEventList | データ侵害イベントをクエリします。 |
| DescribeSdlEventSdList | データ漏洩の機密データリストを照会します | データ漏洩に関連する機密データのリストを取得します。 |
| DescribeSdlEventDetail | DescribeSdlEventDetail | データ漏洩イベントの詳細情報を取得します。 |
| DescribeSdlEventStatistic | DescribeSdlEventStatistic | データ漏洩に関する統計を照会します。 |
| DescribeSdlStatistic | DescribeSdlStatistic | センシティブデータの詳細を照会します。 |
| DescribeSensitiveSwitch | DescribeSensitiveSwitch | 機密データ検出スイッチの状態を照会します。 |
| ModifySensitiveSwitch | 機密データスイッチを変更します | 機密データスイッチを変更します。 |
| EnableSdlProtectedAsset | アセットのデータ漏えい防止を有効にします。 | アセットのデータ漏えい防止を有効にします。この操作を呼び出す前に、機密データ漏えい (SDL) 特徴が有効化されていることを確認してください (DescribeUserBuyVersion.Sdl をクエリし、1 は有効化済みであることを示します)。 |
| DisableSdlProtectedAsset | DisableSdlProtectedAsset | 保護されたアセットの機密データ検出を無効にします。 |
保護設定
|
API |
タイトル |
説明 |
| アクセスの制御 | アクセスの制御 | |
| DescribeAclApps | DescribeAclApps | 複数の ACL アプリケーションを照会します。 |
| DescribeAclWhitelist | ACL ホワイトリストを取得します。 | ACL ホワイトリストを取得します。 |
| インターネット境界 | インターネット境界 | |
| DescribeAclRuleCount | ACL 構成の総数を取得します。 | アクセスの制御ポリシー構成の総数を取得します。 |
| DescribeControlPolicy | DescribeControlPolicy | すべてのアクセス制御ポリシーに関する情報を取得します。 |
| DescribeACLProtectTrend | インターネットアクセスの制御インターセプションのトレンドを照会します | インターネットアクセスの制御インターセプションのトレンドチャートを照会します。 |
| DescribePolicyAdvancedConfig | DescribePolicyAdvancedConfig | アクセス制御ポリシーの厳格モードの状態を照会します。 |
| DescribePolicyPriorUsed | DescribePolicyPriorUsed | アクセス制御ポリシーの有効な優先度範囲を照会します。 |
| DescribeControlPolicyDomainResolve | コントロールポリシーのドメイン名の名前解決結果を照会します。 | コントロールポリシーのドメイン名の名前解決結果を照会します。 |
| AddControlPolicy | アクセスコントロールポリシーを追加します | アクセスコントロールポリシーを追加します。 |
| AddDomainResolveRealtimeTask | リアル時間ドメイン名解像度タスクを作成します | リアル時間ドメイン名解像度タスクを作成します。 |
| ModifyControlPolicy | ModifyControlPolicy | アクセス制御ポリシーの設定を変更します。 |
| ModifyControlPolicyPriority | ModifyControlPolicyPriority | アクセス制御ポリシーの優先順位を変更します。 |
| ModifyPolicyAdvancedConfig | ModifyPolicyAdvancedConfig | アクセス制御ポリシーの厳格モードを有効または無効にします。 |
| DeleteControlPolicy | アクセスの制御ポリシーを削除します | アクセスの制御ポリシーを削除します。 |
| DeleteControlPolicyTemplate | DeleteControlPolicyTemplate | アクセス制御ポリシーテンプレートを削除します。 |
| ResetRuleHitCount | ResetRuleHitCount | ルールのヒットカウントをリセットします。 |
| NAT 境界 | NAT 境界 | |
| DescribeNatAclPageStatus | DescribeNatAclPageStatus | NAT ファイアウォールのページングステータスを照会します。 |
| DescribeNatFirewallAclGroupList | DescribeNatFirewallAclGroupList | NAT ファイアウォールのアクセス制御ポリシーグループを照会します。 |
| DescribeNatFirewallControlPolicy | DescribeNatFirewallControlPolicy | NAT ファイアウォールのアクセス制御ポリシーを取得します。 |
| DescribeNatFirewallPolicyPriorUsed | DescribeNatFirewallPolicyPriorUsed | NAT ファイアウォールのアクセス制御ポリシーの優先度範囲を照会します。 |
| CreateNatFirewallControlPolicy | CreateNatFirewallControlPolicy | NAT ファイアウォール向けのアクセス制御ポリシーを作成します。 |
| ModifyNatFirewallControlPolicy | ModifyNatFirewallControlPolicy | NAT ファイアウォールのセキュリティアクセス制御ポリシーを変更します。 |
| ModifyNatFirewallControlPolicyPosition | NAT ファイアウォールのアクセスの制御ポリシーの優先度を変更します。 | NAT ファイアウォールのアクセスの制御ポリシーの優先度を変更します。 |
| ResetNatFirewallRuleHitCount | ResetNatFirewallRuleHitCount | NAT ファイアウォールルールのヒット数をリセットします。 |
| DeleteNatFirewallControlPolicy | DeleteNatFirewallControlPolicy | NAT ファイアウォールのアクセスの制御コントロールポリシーを削除します。 |
| DeleteNatFirewallControlPolicyBatch | DeleteNatFirewallControlPolicyBatch | NAT ファイアウォールのポリシーをバッチで削除します。 |
| VPC 境界 | VPC 境界 | |
| DescribeVpcFirewallAssetRegionList | VPC ファイアウォールがアセットに対して有効になっているリージョンを照会します | VPC ファイアウォールがアセット保護のために有効になっているリージョンを照会します。 |
| DescribeVpcFirewallAclGroupList | DescribeVpcFirewallAclGroupList | VPCファイアウォールのすべてのアクセス制御ポリシーグループに関する情報をクエリします。 |
| DescribeVpcFirewallControlPolicy | DescribeVpcFirewallControlPolicy | 特定の VPC 境界ファイアウォールのアクセス制御ポリシーをすべて取得します。 |
| DescribeVpcFirewallPolicyPriorUsed | DescribeVpcFirewallPolicyPriorUsed | 指定された VPC ファイアウォール ポリシー グループ内のアクセス制御ポリシーの有効な優先度範囲を照会します。 |
| CreateVpcFirewallControlPolicy | 指定された VPC ファイアウォールポリシーグループにアクセスの制御ポリシーを追加します | 指定された VPC ファイアウォールポリシーグループにアクセスの制御ポリシーを追加します。 |
| ModifyVpcFirewallControlPolicy | ModifyVpcFirewallControlPolicy | 指定した VPC ファイアウォールポリシーグループにおけるアクセス制御ポリシーの構成を変更します。 |
| ModifyVpcFirewallControlPolicyPosition | ModifyVpcFirewallControlPolicyPosition | VPC ファイアウォールのポリシーグループ内のアクセスコントロールポリシーの優先度を変更します。 |
| ModifyVpcFirewallAclEngineMode | ModifyVpcFirewallAclEngineMode | VPC ファイアウォールの ACL エンジンモードを変更します。 |
| ResetVpcFirewallRuleHitCount | ResetVpcFirewallRuleHitCount | 指定された VPC ファイアウォールポリシーグループ内のアクセス制御ポリシーのヒット数をゼロにリセットします。 |
| DeleteVpcFirewallControlPolicy | VPCファイアウォールポリシーグループからアクセス制御ポリシーを削除 | 指定されたVPCファイアウォールポリシーグループからアクセス制御ポリシーを削除します。 |
| BatchDeleteVpcFirewallControlPolicy | VPCファイアウォールのアクセス制御ポリシーを一括削除 | 仮想プライベートクラウド(VPC)ファイアウォールのアクセス制御ポリシーを一括削除します。 |
| DNS Border | DNS Border | |
| DescribeVpcListLite | DescribeVpcListLite | Virtual Private Cloud (VPC) のリストを照会します。 |
| DescribeDnsFirewallPolicy | DescribeDnsFirewallPolicy | DNS ファイアウォールのアクセス制御リスト (ACL) のリストを照会します。 |
| DescribePrefixLists | DescribePrefixLists | 1 つ以上のプレフィックスリストを照会します。 |
| AddDnsFirewallPolicy | AddDnsFirewallPolicy | DNS ファイアウォール アクセス制御リスト (ACL) を追加します。 |
| ModifyDnsFirewallPolicy | ModifyDnsFirewallPolicy | DNS ファイアウォールルールを変更します。 |
| DeleteDnsFirewallPolicy | DeleteDnsFirewallPolicy | DNS ファイアウォールポリシーを削除します。 |
| IPS による保護 | IPS による保護 | |
| DescribeThreatIntelligenceSwitch | 脅威インテリジェンス設定情報のクエリ | 脅威インテリジェンスの設定情報をクエリします。 |
| ModifyThreatIntelligenceSwitch | ModifyThreatIntelligenceSwitch | 脅威インテリジェンス構成を変更します。 |
| ModifyIpsRulesToDefault | IPS ルールをデフォルトにリセットします。 | IPS ルールをデフォルトにリセットします。 |
| DescribeSignatureLibVersion | DescribeSignatureLibVersion | シグネチャライブラリのバージョン情報を照会します。 |
| インターネット境界 | インターネット境界 | |
| DescribeDefaultIPSConfig | DescribeDefaultIPSConfig | インターネットトラフィックに侵入防止システム (IPS) 保護を提供します。 |
| DescribeUserIPSWhitelist | DescribeUserIPSWhitelist | インターネット境界の侵入防止システム (IPS) ホワイトリストを照会します。 |
| ModifyIpsRules | ModifyIpsRules | 侵入防御システム (IPS) のルールを変更します。 |
| ModifyDefaultIPSConfig | ModifyDefaultIPSConfig | デフォルトの侵入防止システム (IPS) 構成を変更します。 |
| ModifyUserIPSWhitelist | ModifyUserIPSWhitelist | インターネット境界の侵入防止システム (IPS) ホワイトリストを変更します。 |
| プライベート IP の追跡 | プライベート IP の追跡 | |
| DescribeIpsPrivateAssoc | DescribeIpsPrivateAssoc | IPS プライベート IP 追跡の関連付けリストを照会します。 |
| CreateIpsPrivateAssoc | IPS 非公開 IP トレーシングの作成。 | IPS 非公開 IP トレーシング構成を作成します。この特徴はパブリックプレビュー中です。この操作を呼び出す前に、アカウントマネージャーに連絡して特徴を有効化してください。DescribeIpsPrivateAssoc を呼び出して FunctionAssocStatus フィールドをクエリし、有効化ステータスを確認できます。 |
| DeleteIpsPrivateAssoc | DeleteIpsPrivateAssoc | IPS 用のプライベートネットワークの関連付けを作成します。 |
| VPC 境界 | VPC 境界 | |
| DescribeVfwIPSConfigList | VPC ファイアウォール IPS 構成リストを照会します | 仮想非公開クラウド(VPC)ファイアウォールの IPS 構成リストを照会します。 |
| DescribeVpcFirewallDefaultIPSConfig | DescribeVpcFirewallDefaultIPSConfig | 指定された VPC ファイアウォールの侵入防御構成を照会します。 |
| DescribeVpcFirewallIPSWhitelist | VPC ファイアウォールの IPS ホワイトリストを取得します | VPC ファイアウォールの IPS ホワイトリストを取得します。 |
| ModifyVpcFirewallDefaultIPSConfig | ModifyVpcFirewallDefaultIPSConfig | VPC ファイアウォールの侵入防御構成を変更します。 |
| ModifyVpcFirewallIPSWhitelist | ModifyVpcFirewallIPSWhitelist | VPC ファイアウォールの侵入防止システム (IPS) ホワイトリストを変更します。 |
| TLS 検査 | TLS 検査 | |
| ListTlsInspectCACertificates | ListTlsInspectCACertificates | この操作は、Transport Layer Security (TLS) インスペクション認証局 (CA) 証明書をリストします。 |
| GetTlsInspectCertificateDownloadUrl | GetTlsInspectCertificateDownloadUrl | Transport Layer Security (TLS) インスペクションポリシーの証明書のダウンロードパスを取得します。 |
| ポリシー分析 | ポリシー分析 | |
| DescribeAclCheckQuota | DescribeAclCheckQuota | アクセス制御リスト (ACL) チェックのクォータを照会します。 |
| DescribeAclChecks | DescribeAclChecks | アクセスコントロールリスト (ACL) チェックをバッチでクエリします。 |
| DescribeAclCheck | DescribeAclCheck | アクセスコントロールリスト (ACL) チェックの詳細を取得します。 |
| CreateAclCheck | ACL チェックを作成します。 | ACL チェックを作成します。 |
| UpdateAclCheckDetailStatus | ACLチェック詳細ステータスの変更 | ACLチェック詳細のステータスを変更します。 |
| アドレス帳 | アドレス帳 | |
| DescribeAddressBook | アドレス帳を一括で照会します。 | アドレス帳を一括で照会します。 |
| AddAddressBook | アドレス帳を作成します。 | IPv4 アドレス帳、ECS タグベースのアドレス帳、IPv6 アドレス帳、ドメイン名アドレス帳、ACK アドレス帳を含むアドレス帳を作成します。 |
| ModifyAddressBook | アドレス帳を変更します。 | アドレス帳を変更します。 |
| DeleteAddressBook | アドレス帳の削除 | アドレス帳を削除します。 |
| 同期ノード | 同期ノード | |
| DescribeAccessInstanceRegionList | 同期ノードのリージョンを照会します。 | 同期ノードのリージョンリストを照会します。 |
| DescribeAccessInstanceTask | 同期ノードタスクの進捗状況を照会します。 | 同期ノードタスクの進捗状況を照会します。 |
| DescribeAccessInstanceVpcList | DescribeAccessInstanceVpcList | 同期ノードに関連付けられている VPC を照会します。 |
| DescribeAccessInstanceVSwitchList | DescribeAccessInstanceVSwitchList | 同期ノードの vSwitch を照会します。 |
| DescribeAccessInstanceZoneList | DescribeAccessInstanceZoneList | アクセスインスタンスで利用可能なゾーンのリストを返します。 |
| ACK クラスター | ACK クラスター | |
| DescribeAckClusters | DescribeAckClusters | クラスタータイプや仕様などの指定された条件に基づいて、Container Service for Kubernetes (ACK) クラスターをクエリします。 |
| DescribeAckClusterConnectors | ACK クラスターコネクタをバッチで照会します | ACK クラスターコネクタのリストをバッチで照会します。 |
| DescribeAckClusterConnector | ACKクラスターコネクタの詳細の照会 | 指定されたACKクラスターコネクタの詳細を照会します。 |
| DescribeAckClusterNamespaces | DescribeAckClusterNamespaces | Alibaba Cloud Container Service for Kubernetes (ACK) クラスター内の名前空間をクエリします。 |
| DescribeAckClusterPodLabels | DescribeAckClusterPodLabels | Alibaba Cloud Container Service for Kubernetes (ACK) クラスター内のラベルをクエリします。 |
| CreateAckClusterConnector | ACK クラスターコネクタを作成します | ACK クラスターコネクタを作成します。 |
| UpdateAckClusterConnector | UpdateAckClusterConnector | ACK クラスターコネクタを更新します。 |
| DeleteAckClusterConnector | ACK クラスターコネクタを削除します | ACK クラスターコネクタを削除します。 |
| プライベート DNS | プライベート DNS | |
| DescribePrivateDnsEndpointList | DescribePrivateDnsEndpointList | プライベート DNS エンドポイントのリストを取得します。 |
| DescribePrivateDnsEndpointDetail | DescribePrivateDnsEndpointDetail | プライベート DNS エンドポイントの詳細を照会します。 |
| DescribePrivateDnsStatistics | DescribePrivateDnsStatistics | 非公開 DNS に関する統計を返します。 |
| CreatePrivateDnsEndpoint | プライベートDNSエンドポイントの作成 | プライベートDNSエンドポイントを作成します。 |
| ModifyPrivateDnsEndpoint | ModifyPrivateDnsEndpoint | 非公開 DNS エンドポイントを変更します。 |
| DeletePrivateDnsEndpoint | DeletePrivateDnsEndpoint | 非公開 DNS エンドポイントを削除します。 |
| DescribePrivateDnsDomainNameList | 非公開 DNS ドメイン名を照会します | 非公開 DNS ドメイン名のリストを照会します。 |
| AddPrivateDnsDomainName | 非公開 DNS ドメイン名を追加します | 非公開 DNS ドメイン名を追加します。 |
| DeletePrivateDnsDomainName | DeletePrivateDnsDomainName | 非公開 DNS ドメイン名を削除します。 |
| DeletePrivateDnsAllDomainName | DeletePrivateDnsAllDomainName | すべてのプライベート DNS ドメイン名を削除します。 |
ログ監視
|
API |
タイトル |
説明 |
| DescribeLogStoreInfo | Get Log Service Information | Simple Log Service (SLS) の Logstore の詳細を照会します。 |
| DescribeTrafficLog | ログトラフィック情報を照会します。 | ログトラフィック情報を照会します。 |
| DescribeSlsAnalyzeOpenStatus | DescribeSlsAnalyzeOpenStatus | Log Service (SLS) の有効化ステータスを照会します。 |
| DescribeClearAuthInfo | DescribeClearAuthInfo | クリアされた権限付与に関する情報をクエリします。 |
| DescribeLocationInfo | DescribeLocationInfo | 地理的位置情報について照会します。 |
| DescribeIspInfo | DescribeIspInfo | ISP に関する情報を照会します。 |
| DescribeCreatedNatFirewall | DescribeCreatedNatFirewall | 作成された NAT ファイアウォールのリストを取得します。 |
| DescribeBatchSlsDispatchStatus | DescribeBatchSlsDispatchStatus | ログ配信のステータスを照会します。 |
| CreateSlsLogDispatch | Cloud Firewall SLS log delivery を作成します | Cloud Firewall から Simple Log サービス (SLS) への log delivery 構成を作成します。 |
| ModifySlsDispatchStatus | ModifySlsDispatchStatus | Simple Log Service (SLS) のログ配信設定を変更します。 |
| ModifyUserSlsLogStorageTime | ModifyUserSlsLogStorageTime | ユーザーログの保持期間を変更します。 |
| ClearLogStoreStorage | ファイアウォールの監査ログをクリアします | ファイアウォールの監査ログをクリアします。 |
システム設定
|
API |
タイトル |
説明 |
| アラート通知 | アラート通知 | |
| DescribeUserAlarmConfig | DescribeUserAlarmConfig | ユーザーのアラート設定を取得します。 |
| ModifyUserAlarmConfig | ModifyUserAlarmConfig | ユーザーアラート設定を変更します。 |
| マルチアカウント管理 | マルチアカウント管理 | |
| DescribeInstanceRdAccounts | リソースディレクトリ内のインスタンスアカウントを取得します | インスタンスのリソースディレクトリ内のアカウントを取得します。 |
| DescribeInstanceMembers | DescribeInstanceMembers | Cloud Firewall のメンバーアカウントに関する情報を照会します。 |
| AddInstanceMembers | AddInstanceMembers | Cloud Firewall にメンバーアカウントを追加します。 |
| ModifyInstanceMemberAttributes | ModifyInstanceMemberAttributes | Cloud Firewall のメンバーアカウントの属性を更新します。 |
| DeleteInstanceMembers | DeleteInstanceMembers | Cloud Firewall メンバーアカウントを削除します。 |
| ダウンロードタスク | ダウンロードタスク | |
| DescribeDownloadTask | DescribeDownloadTask | ファイルダウンロードタスクの情報を照会し、ダウンロード URL を取得します。 |
| DescribeDownloadTaskType | DescribeDownloadTaskType | ダウンロードタスクの種類を照会します。返される種類は、他のダウンロード関連 API 操作における TaskType フィールドに対応します。 |
| CreateDownloadTask | ファイルダウンロードタスクを作成します。 | ファイルダウンロードタスクを作成します。 |
| DeleteDownloadTask | ファイルダウンロードタスクを削除します | ファイルダウンロードタスクを削除します。 |
| ツールボックス | ツールボックス | |
| アクセス制御ポリシーのバックアップとロールバック | アクセス制御ポリシーのバックアップとロールバック | |
| DescribeAclBackupList | DescribeAclBackupList | アクセス制御リスト (ACL) のバックアップリストを照会します。 |
| AddAclBackupData | AddAclBackupData | アクセス制御リスト (ACL) のバックアップを作成します。 |
| UseAclBackupData | UseAclBackupData | アクセス制御のバックアップを復元します。 |
| DeleteAclBackupData | DeleteAclBackupData | アクセス制御リスト (ACL) のバックアップを削除します。 |
| DescribeSecurityMode | DescribeSecurityMode | セーフモードの設定を照会します。 |
非推奨
|
API |
タイトル |
説明 |
| DescribePageDocuments | ページのよくある質問を照会します(非推奨) | ページのよくある質問を照会します。 |
| DescribeDomainResolve | DescribeDomainResolve | ドメイン名のドメインネームシステム (DNS) 名前解決結果を取得します。 |
| DescribeFirewallDropStatistics | DescribeFirewallDropStatistics | ファイアウォールによってドロップされたパケットに関する統計を取得します。 |
| DescribeUserAssetIPTrafficInfo | DescribeUserAssetIPTrafficInfo | 指定したアセットのトラフィック情報を照会します。 |
| DescribeCfwRiskLevelSummary | DescribeCfwRiskLevelSummary | Cloud Firewall の脅威レベルの概要を照会します。 |
| DescribeRiskSecurityGroupDetail | DescribeRiskSecurityGroupDetail | リスクセキュリティグループの詳細を取得します。 |
| DescribeSecurityProxy | NAT ファイアウォールの取得(非推奨) | NAT ファイアウォール情報を取得します。 |
| CreateVpcFirewallCenManualConfigure | CreateVpcFirewallCenManualConfigure | VPC境界ファイアウォールを手動で作成します。 |
| BatchCopyVpcFirewallControlPolicy | ソース VPC ファイアウォールポリシーグループから送信先 VPC ファイアウォールポリシーグループにすべてのポリシーをコピーします(非推奨) | ソース仮想非公開クラウド(VPC)ファイアウォールポリシーグループから送信先 VPC ファイアウォールポリシーグループにすべてのポリシーをコピーします。 |
| ModifyControlPolicyPosition | ModifyControlPolicyPosition | インターネットファイアウォールの IPv4 アクセス制御ポリシーの優先度を変更します。このタイプのポリシーでは、送信元および宛先 IP アドレスは IPv4 フォーマットです。 |
その他
|
API |
タイトル |
説明 |
| DescribeIPSRules | DescribeIPSRules | IPS ルールの照会 |
| DescribeVpcFirewallTrafficAssetList | VPC ファイアウォール経由でドメイン名にアクセスするアセットを照会します。 | VPC ファイアウォール経由でドメイン名にアクセスするアセットのリストを照会します。 |
| SetAutoProtectNewAssets | SetAutoProtectNewAssets | 新規アセットの自動保護を有効にします。 |
| DescribeRegionResourceTypeAutoEnable | リージョンおよびアセットタイプごとのデフォルトトラフィックリダイレクトを照会します。 | リージョンおよびアセットタイプごとのトラフィックリダイレクト設定を照会します。 |
Others
|
API |
タイトル |
説明 |
| DescribeFirewallDropTrend | ファイアウォールのブロック傾向を照会します。 | インターネット、VPC、NAT トラフィックを含む、ファイアウォールの全体的なブロック傾向を取得します。 |
| DescribeFirewallTrafficTrend | ファイアウォールのトラフィック推移を照会します。 | ファイアウォールのトラフィック推移を照会します。 |
| DescribePostpayBill | 従量課金 2.0 の請求書を照会します。 | 従量課金 2.0 の請求書を照会します。 |
| DescribePrepayBillTotal | サブスクリプション課金概要の照会。 | サブスクリプション 2.0 インスタンスの課金概要を照会します。 |
| DescribeSdlLastPayload | 機密データのペイロード情報を照会します。 | 機密データ漏えいイベントのパケットペイロードを取得します。 |
| DescribeVpcFirewallTrafficTrend | VPC ファイアウォールのトラフィック推移を取得します。 | VPC ファイアウォールのトラフィック推移を取得します。 |