すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:DescribeCloudResourceAccessPortDetails

最終更新日:Jul 13, 2026

WAF に接続されているクラウドサービスインスタンスのポート詳細を照会します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-waf:DescribeCloudResourceAccessPortDetails

get

*All Resource

*

  • acs:ResourceGroupId
なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

InstanceId

string

必須

WAF インスタンスの ID。

説明

DescribeInstance を呼び出して、現在の WAF インスタンスの ID をクエリできます。

waf-cn-tl32ast****

ResourceManagerResourceGroupId

string

任意

Alibaba Cloud リソースグループの ID。

rg-acfm***q

ResourceInstanceId

string

必須

リソースのインスタンス ID。

lb-2zeugkfj81jvo****4tqm

Port

string

任意

WAF に接続されているクラウドサービスのポート。

443

Protocol

string

任意

プロトコルの種類。

列挙値:

  • http :

    HTTP プロトコル。

  • https :

    HTTPS プロトコル。

https

PageNumber

integer

任意

リストのページ番号。デフォルト値: 1

1

PageSize

integer

任意

ページングクエリの 1 ページあたりのエントリ数。デフォルト値: 10

10

ResourceProduct

string

任意

クラウドサービスタイプ。有効な値:

  • clb4: レイヤー 4 CLB。

  • clb7: レイヤー 7 CLB。

  • ecs: ECS。

  • nlb: NLB。

clb7

RegionId

string

任意

WAF インスタンスが存在するリージョン。有効な値:

  • cn-hangzhou: 中国本土。

  • ap-southeast-1: 中国本土以外。

cn-hangzhou

レスポンスフィールド

フィールド

説明

object

RequestId

string

リクエスト ID。

2EFCFE18-78F8-5079-B312-07***48B

TotalCount

integer

返されたエントリの総数。

10

AccessPortDetails

array<object>

WAF に接続されているクラウドサービスインスタンスのポート詳細。

array<object>

WAF に接続されているクラウドサービスインスタンスのポート詳細。

Protocol

string

プロトコルの種類。有効な値:

  • http: HTTP プロトコル。

  • https: HTTPS プロトコル。

https

Port

integer

WAF に接続されているクラウドサービスのポート。

443

Certificates

array<object>

WAF に接続されているクラウドサービスポートの証明書リスト。

object

WAF に接続されているクラウドサービスポートの証明書情報。フォーマットは ["header1","header2",……] です。

CertificateName

string

証明書の名前です。

cert-name1

CertificateId

string

追加された証明書の ID です。

123-cn-hangzhou

AppliedType

string

HTTPS プロトコルの証明書のタイプです。有効な値:

  • default:デフォルト証明書。

  • extension:拡張証明書。

default

XffHeaderMode

integer

WAF がクライアントの送信元 IP アドレスを取得するために使用するメソッド。有効な値:

  • 0: クライアントトラフィックは、WAF に到達する前にレイヤー 7 プロキシを経由しません。

  • 1: WAF は X-Forwarded-For (XFF) ヘッダーの最初の値をクライアント IP アドレスとして読み取ります。

  • 2: WAF は、指定したカスタムヘッダーフィールドの値をクライアント IP アドレスとして読み取ります。

0

XffHeaders

array

クライアント IP アドレスの取得に使用されるカスタムヘッダーフィールドのリスト。["header1","header2",……] のフォーマットです。

説明

このパラメーターは、XffHeaderMode が 2 (WAF が指定したカスタムヘッダーフィールドの値をクライアント IP アドレスとして読み取る) に設定されている場合にのみ必須です。

string

クライアント IP アドレスの取得に使用されるカスタムヘッダーフィールドのリスト。["header1","header2",……] のフォーマットです。

説明

このパラメーターは、XffHeaderMode が 2 (WAF が指定したカスタムヘッダーフィールドの値をクライアント IP アドレスとして読み取る) に設定されている場合にのみ必須です。

header1

LogHeaders

array<object>

ドメイン名のトラフィックタグフィールドと値。WAF によって処理されたトラフィックをマークするために使用されます。

説明

このパラメーターは、ドメイン名のトラフィックタグ特徴が有効になっている場合にのみ返されます。

object

ドメイン名のトラフィックタグフィールドと値。WAF によって処理されたトラフィックをマークするために使用されます。

説明

このパラメーターは、ドメイン名のトラフィックタグ特徴が有効になっている場合にのみ返されます。

Key

string

カスタムリクエストヘッダーフィールドです。

key1

Value

string

カスタムリクエストヘッダーフィールドの値です。

value1

Status

integer

ドメイン名のステータス。有効な値:

  • 1: ポートは正常な状態です。

  • 2: ポートを作成中です。

  • 3: ポートは変更済みです。

  • 4: ポートをリリース中です。

1

TLSVersion

string

TLS バージョン。有効な値:

  • tlsv1

  • tlsv1.1

  • tlsv1.2

tlsv1

EnableTLSv3

boolean

TLS 1.3 がサポートされているかどうかを示します。有効な値:

  • true: TLS 1.3 がサポートされています。

  • false: TLS 1.3 はサポートされていません。

true

CipherSuite

integer

暗号スイートのタイプ。有効な値:

  • 1: すべての暗号スイートが追加されています。

  • 2: 強力な暗号スイートが追加されています。

  • 99: カスタム暗号スイートが追加されています。

1

CustomCiphers

array

追加する特定のカスタム暗号スイート。このパラメーターは、CipherSuite99 に設定されている場合にのみ使用されます。

string

カスタム暗号スイート。

ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384

ReadTimeout

integer

読み取りタイムアウト期間 (秒単位)。 有効な値: 1 ~ 3600。

5

WriteTimeout

integer

書き込みタイムアウト期間 (秒単位)。 有効な値: 1 ~ 3600。

1

Keepalive

boolean

接続保持が有効かどうかを示します。有効な値:

  • true (デフォルト): 接続保持が有効です。

  • false: 接続保持が無効です。

true

KeepaliveRequests

integer

持続的接続を再利用できるリクエストの数。有効な値: 60 ~ 1000。

説明

接続保持が有効になった後に再利用される持続的接続の数。

1000

KeepaliveTimeout

integer

接続保持のアアイドルタイムアウト期間。有効な値: 10 ~ 3600。デフォルト値: 15。単位: 秒。

説明

再利用された持続的接続がリリースされるまでのアイドル時間。

10

Http2Enabled

boolean

HTTP/2 が有効かどうかを示します。有効な値:

  • true: HTTP/2 が有効です。

  • false: HTTP/2 が無効です。

True

XffProto

boolean

X-Forward-For-Proto ヘッダーを使用して WAF プロトコルを渡すかどうかを指定します。有効な値:

  • true (デフォルト): WAF プロトコルが渡されます。

  • false: WAF プロトコルは渡されません。

true

OwnerUserId

string

クラウドサービスリソース所有権の UID。

123

SubStatus

string

保護例外ステータス。有効な値:

  • InvalidCert: 無効な証明書。

  • ClientCertOpend: 相互認証が有効です。

  • NetworkConfigLost: クラウドサービスのネットワーク構成が異常です。

InvalidCert

SubStatusDetails

array<object>

保護例外ステータスの具体的な理由。このパラメーターには、SubStatus が有効な場合にのみ値があります。

object

保護例外ステータスの具体的な理由。このパラメーターには、SubStatus が有効な場合にのみ値があります。

CertName

string

SSL 証明書サービス内の証明書の名前です。

test-name

Domain

string

証明書にバインドされているドメイン名です。

test.aliyun.com

CertId

string

SSL 証明書サービス内の証明書の ID です。

123-cn-hangzhou

AppliedType

string

HTTPS プロトコルの証明書のタイプです。有効な値:

  • default:デフォルト証明書。

  • extension:拡張証明書。

default

ProductCertName

string

クラウドサービス用に保存されている証明書の名前です。

test-name

ProductCertId

string

クラウドサービス用に保存されている証明書の ID です。

123

CommonName

string

コモンネーム (CN) です。

test.aliyun.com

ReasonCode

string

異常な保護ステータスの理由です。有効な値:

  • UserUploadCert:証明書は手動でアップロードされました。

  • CertNotExistInCertCenter:証明書が SSL 証明書サービスに存在しません。

  • CertExpired:証明書の有効期限が切れています。

  • EmptyCertCN:証明書の CN が空です。

CertNotExistInCertCenter

ExpireTime

integer

証明書の有効期限です。値は UNIX タイムスタンプです。単位:秒。

1746328456000

CloudResourceId

string

接続されているリソースの ID。WAF によって自動的に呼び出し時に生成されます。

i-bp1**************7ey-80-ecs

MaxBodySize

integer

リクエストボディの最大値。有効な値: 2 ~ 10。デフォルト値: 2。単位: GB。

2

成功レスポンス

JSONJSON

{
  "RequestId": "2EFCFE18-78F8-5079-B312-07***48B",
  "TotalCount": 10,
  "AccessPortDetails": [
    {
      "Protocol": "https",
      "Port": 443,
      "Certificates": [
        {
          "CertificateName": "cert-name1",
          "CertificateId": "123-cn-hangzhou",
          "AppliedType": "default"
        }
      ],
      "XffHeaderMode": 0,
      "XffHeaders": [
        "header1"
      ],
      "LogHeaders": [
        {
          "Key": "key1",
          "Value": "value1"
        }
      ],
      "Status": 1,
      "TLSVersion": "tlsv1",
      "EnableTLSv3": true,
      "CipherSuite": 1,
      "CustomCiphers": [
        "ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384"
      ],
      "ReadTimeout": 5,
      "WriteTimeout": 1,
      "Keepalive": true,
      "KeepaliveRequests": 1000,
      "KeepaliveTimeout": 10,
      "Http2Enabled": true,
      "XffProto": true,
      "OwnerUserId": "123",
      "SubStatus": "InvalidCert",
      "SubStatusDetails": [
        {
          "CertName": "test-name",
          "Domain": "test.aliyun.com",
          "CertId": "123-cn-hangzhou",
          "AppliedType": "default",
          "ProductCertName": "test-name",
          "ProductCertId": "123",
          "CommonName": "test.aliyun.com",
          "ReasonCode": "CertNotExistInCertCenter",
          "ExpireTime": 1746328456000
        }
      ],
      "CloudResourceId": "i-bp1**************7ey-80-ecs",
      "MaxBodySize": 2
    }
  ]
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 Waf.Instance.ValidFaild WAF instance check failed. Check whether the instance ID is correct. WAF インスタンスの検証に失敗しました。インスタンス ID が正しいかどうかを確認してください。
400 Waf.Pullin.CloudProductParamEmpty The resource Id of the cloud product accessing WAF is null or null values exist in the three input parameters of the cloud product name, port, and cloud product instance. WAF へのクラウドネイティブモード接続のリソース ID が空であるか、または次のパラメーターのいずれかが空です: クラウドサービス名、ポート、クラウドサービスインスタンス。
400 Waf.Pullin.CloudResourceInvalid CloudResourceId parameter is illegal. CloudResourceId パラメーターが無効です。

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。