すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:DescribeBaseSystemRules

最終更新日:Jan 05, 2026

Web アプリケーション保護のシステムルールについて説明します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-waf:DescribeBaseSystemRules

get

*All Resource

*

  • acs:ResourceGroupId
なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

InstanceId

string

必須

WAF インスタンスの ID。

説明

Web Application Firewall (WAF) インスタンスの ID を照会するには、DescribeInstance を呼び出します。

waf_cdnsdf3****

PageNumber

integer

任意

返すページ番号。デフォルト値:1

1

PageSize

integer

任意

各ページに返すエントリ数。デフォルト値:100。

100

RuleId

integer

任意

照会するシステム保護ルールの ID。

113089

RuleStatus

integer

任意

ルールのステータス。有効な値:

  • 1:無効。

  • 0:有効。

1

RuleAction

string

任意

ルールのアクション。有効な値:

  • block:ブロック。

  • monitor:モニター。

block

Lang

string

任意

応答の言語。有効な値:

  • zh (デフォルト):中国語。

  • en:英語。

zh

RegionId

string

任意

WAF インスタンスがデプロイされているリージョン。有効な値:

  • cn-hangzhou:中国本土。

  • ap-southeast-1:中国本土以外。

cn-hangzhou

DetectType

string

任意

検出モジュール。有効な値:

  • sqli:SQL インジェクション。

  • xss:クロスサイトスクリプティング (XSS)。

  • cmdi:OS コマンドインジェクション。

  • expression_injection:expression インジェクション。

  • java_deserialization:Java デシリアライゼーション。

  • dot_net_deserialization:.NET デシリアライゼーション。

  • php_deserialization:PHP デシリアライゼーション。

  • code_exec:コード実行。

  • ssrf:サーバーサイドリクエストフォージェリ (SSRF)。

  • path_traversal:パストラバーサル。

  • arbitrary_file_uploading:任意ファイルアップロード。

  • webshell:Webシェル。

  • rfilei:リモートファイルインクルード (RFI)。

  • lfilei:ローカルファイルインクルード (LFI)。

  • protocol_violation:プロトコル違反。

  • scanner_behavior:スキャナーの動作。

  • logic_flaw:ロジックの欠陥。

  • arbitrary_file_reading:任意ファイル読み取り。

  • arbitrary_file_download:任意ファイルダウンロード。

  • xxe:外部エンティティインジェクション。

  • csrf:クロスサイトリクエストフォージェリ (CSRF)。

  • crlf:CRLF インジェクション。

  • other:その他。

sqli

RiskLevel

string

任意

リスクレベル。有効な値:

  • super_strict:非常に厳しい。

  • strict:厳しい。

  • medium:中間。

  • loose:緩い。

loose

RuleName

string

任意

システム保護ルールの名前。

systemRuleTest

TemplateId

integer

任意

保護テンプレートの ID。

説明
  • このパラメーターを設定して、Web アプリケーション保護テンプレート内のシステム保護ルールを照会します。

  • このパラメーターを空のままにすると、システム保護ルールのデフォルト構成が照会されます。

24354

ResourceManagerResourceGroupId

string

任意

リソースグループの ID。

rg-acfm***q

レスポンスフィールド

フィールド

説明

object

応答。

RequestId

string

リクエストの ID。

80736FA5-FA87-55F6-AA69-C5477C6FE6D0

Rules

array<object>

システム保護ルールのリスト。

object

システム保護ルール。

RuleId

integer

ルール ID。

113089

UpdateTime

integer

ルールが更新された時間。

1665460629000

RuleName

string

保護ルールの名前。

systemRuleTest

RuleStatus

integer

ルールのステータス。有効な値:

  • 1:無効。

  • 0:有効。

1

Description

string

ルールの説明。

rule description

RuleAction

string

ルールのアクション。有効な値:

  • block:ブロック。

  • monitor:モニター。

block

CveId

string

システムルールに関連付けられている脆弱性の CVE ID。

CVE-2021-34538

RiskLevel

string

リスクレベル。有効な値:

  • super_strict:非常に厳しい。

  • strict:厳しい。

  • medium:中間。

  • loose:緩い。

super_strict

DetectType

string

検出モジュール。有効な値:

  • sqli:SQL インジェクション。

  • xss:クロスサイトスクリプティング (XSS)。

  • cmdi:OS コマンドインジェクション。

  • expression_injection:expression インジェクション。

  • java_deserialization:Java デシリアライゼーション。

  • dot_net_deserialization:.NET デシリアライゼーション。

  • php_deserialization:PHP デシリアライゼーション。

  • code_exec:コード実行。

  • ssrf:サーバーサイドリクエストフォージェリ (SSRF)。

  • path_traversal:パストラバーサル。

  • arbitrary_file_uploading:任意ファイルアップロード。

  • webshell:Webシェル。

  • rfilei:リモートファイルインクルード (RFI)。

  • lfilei:ローカルファイルインクルード (LFI)。

  • protocol_violation:プロトコル違反。

  • scanner_behavior:スキャナーの動作。

  • logic_flaw:ロジックの欠陥。

  • arbitrary_file_reading:任意ファイル読み取り。

  • arbitrary_file_download:任意ファイルダウンロード。

  • xxe:外部エンティティインジェクション。

  • csrf:クロスサイトリクエストフォージェリ (CSRF)。

  • crlf:CRLF インジェクション。

  • other:その他。

sqli

TotalCount

integer

返されたエントリの総数。

2

成功レスポンス

JSONJSON

{
  "RequestId": "80736FA5-FA87-55F6-AA69-C5477C6FE6D0",
  "Rules": [
    {
      "RuleId": 113089,
      "UpdateTime": 1665460629000,
      "RuleName": "systemRuleTest",
      "RuleStatus": 1,
      "Description": "rule description",
      "RuleAction": "block",
      "CveId": "CVE-2021-34538",
      "RiskLevel": "super_strict",
      "DetectType": "sqli"
    }
  ],
  "TotalCount": 2
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。