保護対象を作成します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-waf:CreateDefenseResource |
create |
*DefenseResource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Resource |
string |
任意 |
保護対象の名前。 説明
|
abctest.com |
| Product |
string |
必須 |
Alibaba Cloud サービスの名前。有効な値:
|
ecs |
| ResourceGroup |
string |
任意 |
保護対象が追加される保護グループの名前。 |
testGroup |
| ResourceOrigin |
string |
必須 |
保護対象のオリジンタイプ。有効な値:
|
custom |
| Pattern |
string |
必須 |
保護対象のタイプ。有効な値:
|
domain |
| Detail |
string |
必須 |
保護対象の設定詳細 (JSON 形式)。 説明
必須パラメーターは、Product および Pattern の値によって異なります。詳細については、「Detail パラメーターの説明」セクションをご参照ください。 |
{\"domain\": \"zhhclb4test096-05111.test.com\"} |
| XffStatus |
integer |
任意 |
X-Forwarded-For (XFF) プロキシ機能が有効になっているかどうかを示します。有効な値:
|
0 |
| CustomHeaders |
array |
任意 |
XFF プロキシが有効な場合に、実際のクライアント IP アドレスを取得するために使用されるカスタムヘッダーフィールド。 説明
XffStatus が 1 に設定されている場合、WAF は XFF 偽装を防ぐために、指定されたヘッダーフィールドの最初の IP アドレスをクライアント IP アドレスとして使用します。複数のヘッダーフィールドを指定した場合、WAF はそれらを順番に読み取ります。指定されたヘッダーフィールドに有効なクライアント IP アドレスが見つからない場合、WAF は X-Forwarded-For ヘッダーフィールドの最初の IP アドレスにフォールバックします。 |
|
|
string |
任意 |
WAF がクライアント IP アドレスを抽出するカスタムヘッダーフィールドの名前。 |
x-forwarded-for |
|
| Description |
string |
任意 |
保護対象の説明。 |
test |
| InstanceId |
string |
必須 |
WAF インスタンスの ID。 説明
DescribeInstance を呼び出して、WAF インスタンスの ID を照会します。 |
waf_v3prepaid_public_cn-4xl******* |
| OwnerUserId |
string |
任意 |
保護対象が属する Alibaba Cloud アカウントの ID。このパラメーターは、マルチアカウントシナリオでのみ必須です。デフォルトでは、保護対象は WAF 管理者アカウントに属します。 |
123221XXX |
| Tag |
array<object> |
任意 |
タグのリスト。最大 20 個のタグを追加できます。 |
|
|
object |
任意 |
タグオブジェクト。 |
||
| Key |
string |
任意 |
タグのキー。 |
demoTagKey |
| Value |
string |
任意 |
タグの値。 |
TagValue1 |
| ResourceManagerResourceGroupId |
string |
任意 |
Alibaba Cloud リソースグループの ID。 |
rg-acfm***q |
| RegionId |
string |
任意 |
WAF インスタンスが存在するリージョン。有効な値:
|
cn-hangzhou |
Detail パラメーターの説明
ALB ドメイン名 (Product が alb、Pattern が domain の場合)
WAF によって保護されている ALB インスタンスのドメイン名の保護対象を追加します。
パラメーター
| 名前 | タイプ | 必須 | 例 | 説明 |
| instanceId | String | はい | alb-cj3w3********1x | WAF によって保護されている ALB インスタンスの ID。 |
| domain | String | はい | alb.test.com | WAF に追加して保護するドメイン名。 |
リクエスト例
{
"domain": "alb.test.com",
"instanceId": "alb-cj3w3********1x"
}
ECS ドメイン名 (Product が ecs、Pattern が domain の場合)
WAF によって保護されている ECS インスタンスのドメイン名の保護対象を追加します。
パラメーター
| 名前 | タイプ | 必須 | 例 | 説明 |
| domain | String | はい | ecs.test.com | WAF に追加して保護するドメイン名。 |
リクエスト例
{
"domain": "ecs.test.com"
}
CLB ドメイン名 (Product が clb4 または clb7、Pattern が domain の場合)
WAF によって保護されている CLB インスタンスのドメイン名の保護対象を追加します。
パラメーター
| 名前 | タイプ | 必須 | 例 | 説明 |
| domain | String | はい | clb.test.com | WAF に追加して保護するドメイン名。 |
リクエスト例
{
"domain": "clb.test.com"
}
NLB ドメイン名 (Product が nlb、Pattern が domain の場合)
WAF によって保護されている NLB インスタンスのドメイン名の保護対象を追加します。
パラメーター
| 名前 | タイプ | 必須 | 例 | 説明 |
| domain | String | はい | nlb.test.com | WAF に追加して保護するドメイン名。 |
リクエスト例
{
"domain": "nlb.test.com"
}
WAF ハイブリッドクラウドデプロイ (Product が waf、Pattern が multi_service の場合)
ハイブリッドクラウド WAF クラスター内のドメイン名の URL パスの保護対象を作成します。
パラメーター
| 名前 | タイプ | 必須 | 例 | 説明 |
| domain | String | はい | a.test.com | WAF に追加して保護するドメイン名または IP アドレス。 |
| url | String | はい | /abc | URL パス。 |
リクエスト例
{
"domain": "a.test.com",
"url": "/abc"
}
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエスト ID。 |
1738C613-D054-5191-888B-DC0CF4C3A4A0 |
| Resource |
string |
作成された保護対象の名前。 |
cdX.XXX-call.cn-alb |
例
成功レスポンス
JSONJSON
{
"RequestId": "1738C613-D054-5191-888B-DC0CF4C3A4A0",
"Resource": "cdX.XXX-call.cn-alb"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | Waf.Pullin.ResourceExsit | Access resource already exists, resource:%s. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。