すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:CreateCloudResource

最終更新日:Jul 13, 2026

クラウドサービスをネイティブモードで WAF に接続します。現在、ECS および CLB のみがサポートされています。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-waf:CreateCloudResource

create

*DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

InstanceId

string

必須

WAF インスタンスの ID。

説明

DescribeInstance を呼び出して、WAF インスタンスの ID をクエリできます。

waf_v3prepaid_public_cn-***

ResourceManagerResourceGroupId

string

任意

Alibaba Cloud リソースグループの ID。

rg-acfm***q

Listen

object

必須

リスナーのリスト。

TLSVersion

string

任意

追加する TLS バージョン。このパラメーターは、HttpsPorts が空ではなく、ドメイン名が HTTPS を使用している場合にのみ使用されます。有効な値:

  • tlsv1

  • tlsv1.1

  • tlsv1.2

tlsv1

EnableTLSv3

boolean

任意

TLS 1.3 をサポートするかどうかを指定します。このパラメーターは、HttpsPorts が空ではなく、ドメイン名が HTTPS を使用している場合にのみ使用されます。有効な値:

  • true: TLS 1.3 がサポートされています。

  • false: TLS 1.3 はサポートされていません。

true

CipherSuite

integer

任意

追加する暗号スイートの種類。このパラメーターは、HttpsPorts が空ではなく、ドメイン名が HTTPS を使用している場合にのみ使用されます。有効な値:

  • 1: すべての暗号スイート。

  • 2: 強力な暗号スイート。この値は、TLSVersiontlsv1.2 に設定されている場合にのみ使用できます。

  • 99: カスタム暗号スイート。

1

CustomCiphers

array

任意

追加する特定のカスタム暗号スイート。このパラメーターは、CipherSuite99 に設定されている場合にのみ使用されます。

string

任意

追加する特定のカスタム暗号スイート。このパラメーターは、CipherSuite99 に設定されている場合にのみ使用されます。

ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES256-SHA384

ResourceProduct

string

必須

クラウドサービスの種類。

列挙値:

  • clb7 :

    レイヤー 7 CLB。

  • ecs :

    ECS。

  • clb4 :

    レイヤー 4 CLB。

  • nlb :

    NLB。

  • ddos :

    DDoS 攻撃。

clb4

Port

integer

任意

WAF に接続されたクラウドサービスのポート。

80

ResourceInstanceId

string

任意

クラウドサービスインスタンスの ID。

lb-bp1*****

Protocol

string

任意

プロトコルの種類。

列挙値:

  • http :

    HTTP。

  • https :

    HTTPS。

http

Certificates

array<object>

任意

証明書 ID のリスト。

object

任意

証明書の情報。

CertificateId

string

任意

追加する証明書の ID。

説明

DescribeResourceInstanceCerts を呼び出して、クラウドサービスインスタンスに関連付けられているすべての SSL 証明書の ID をクエリできます。

123-cn-hangzhou

AppliedType

string

任意

HTTPS の証明書タイプ。有効な値:

  • default: デフォルト証明書。

  • extension: 拡張証明書。

default

Http2Enabled

boolean

任意

HTTP/2 を有効にするかどうかを指定します。このパラメーターは、HttpsPorts が空ではなく、ドメイン名が HTTPS を使用している場合にのみ使用されます。有効な値:

  • true: HTTP/2 が有効です。

  • false (デフォルト): HTTP/2 は無効です。

true

ResourceRegionId

string

任意

クラウドサービスのリージョン ID。

説明

このパラメーターは、接続するインスタンス ID が WAF に同期されていない場合に必須です。

cn-hangzhou

Domain

string

任意

WAF に接続されたドメイン名。

説明

このパラメーターは、クラウドサービスの種類が ddos の場合にのみ必須です。その他のサービスタイプの場合は、このフィールドを空にしてください。

www.c**sw.net

Redirect

object

任意

転送の構成。

RequestHeaders

array<object>

任意

このパラメーターの値は [{"k":"key","v":"value"}] のフォーマットで、key はカスタムリクエストヘッダーフィールドのキーを指定し、value はそのフィールドの値を指定します。

説明

カスタムヘッダーフィールドがリクエストに既に存在する場合、システムはそのフィールドの値を指定されたトラフィックマーク値で上書きします。

object

任意

このパラメーターの値は [{"k":"key","v":"value"}] のフォーマットで、key はカスタムリクエストヘッダーフィールドのキーを指定し、value はそのフィールドの値を指定します。

Key

string

任意

カスタムリクエストヘッダーフィールド。

key1

Value

string

任意

カスタムリクエストヘッダーフィールドの値。

value1

XffHeaderMode

integer

任意

WAF がクライアントの送信元 IP アドレスを取得するために使用するメソッド。有効な値:

  • 0: WAF の前にレイヤー 7 プロキシはデプロイされていません。

  • 1: WAF は X-Forwarded-For (XFF) ヘッダーフィールドの最初の値をクライアント IP アドレスとして読み取ります。

  • 2: WAF は、指定したカスタムヘッダーフィールドの値をクライアント IP アドレスとして読み取ります。

1

XffHeaders

array

任意

クライアント IP アドレスの取得に使用されるカスタムヘッダーフィールドのリスト。フォーマットは ["header1","header2",……] です。

説明

このパラメーターは、XffHeaderMode が 2 に設定されており、WAF がカスタムヘッダーフィールドの値をクライアント IP アドレスとして読み取る場合にのみ必須です。

string

任意

クライアント IP アドレスの取得に使用されるカスタムヘッダーフィールドのリスト。フォーマットは ["header1","header2",……] です。

説明

このパラメーターは、XffHeaderMode が 2 に設定されており、WAF がカスタムヘッダーフィールドの値をクライアント IP アドレスとして読み取る場合にのみ必須です。

header1

ReadTimeout

integer

任意

読み取りタイムアウト期間。単位: 秒。 有効な値: 1〜3600。

1

WriteTimeout

integer

任意

書き込みタイムアウト期間。単位: 秒。 有効な値: 1〜3600。

1

Keepalive

boolean

任意

接続保持を有効にするかどうかを指定します。有効な値:

  • true (デフォルト): 接続保持が有効です。

  • false: 接続保持は無効です。

true

KeepaliveRequests

integer

任意

接続保持を再利用するリクエスト数。有効な値: 60〜1000。

説明

接続保持が有効になった後、このパラメーターは接続保持を再利用できるリクエスト数を指定します。

1000

KeepaliveTimeout

integer

任意

接続保持のアアイドルタイムアウト期間。有効な値: 10〜3600。デフォルト値: 3600。単位: 秒。

説明

アイドル状態の接続保持が解放されるまでの維持時間を指定します。

3600

XffProto

boolean

任意

X-Forward-For-Proto を使用して WAF で使用されるプロトコルを渡すかどうかを指定します。有効な値:

  • true (デフォルト): WAF で使用されるプロトコルが渡されます。

  • false: WAF で使用されるプロトコルは渡されません。

true

MaxBodySize

integer

任意

リクエストボディの最大サイズ。有効な値: 2〜10。デフォルト値: 2。単位: GB。

説明

Ultimate エディションのみサポートされています。

2

Tag

array<object>

任意

タグのリスト。最大 20 個のタグを指定できます。

object

任意

Key

string

任意

タグキー。

TagKey1

Value

string

任意

タグ値。

TagValue1

RegionId

string

必須

WAF インスタンスがデプロイされているリージョン。有効な値:

  • cn-hangzhou: 中国本土。

  • ap-southeast-1: 中国本土以外。

cn-hangzhou

OwnerUserId

string

任意

リソース所有権を示す UID。

123

レスポンスフィールド

フィールド

説明

object

RequestId

string

リクエスト ID。

66A98669-ER12-WE34-23PO-301469*****E

CloudResourceId

string

接続されたリソースの ID。WAF によって自動的に生成されます。

lb-***

成功レスポンス

JSONJSON

{
  "RequestId": "66A98669-ER12-WE34-23PO-301469*****E",
  "CloudResourceId": "lb-***"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 Waf.Pullin.CertNotExist Certificate does not exist in SSL Certificate Center, certificate type:%s, certificate ID:%s. SSL 証明書サービスに証明書が存在しません。証明書の種類: %s、証明書 ID: %s。
400 Waf.Pullin.CertExpired Certificate expired, certificate ID:%s . 証明書が期限切れです。証明書 ID: %s。

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。