ウェブサイト設定の詳細を照会します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-waf:DescribeDomainDetail |
get |
DefenseResource
DefenseResource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| InstanceId |
string |
必須 |
WAF インスタンスの ID。 説明
DescribeInstance を呼び出して、WAF インスタンスの ID をクエリできます。 |
waf_cdnsdf3**** |
| DomainId |
string |
任意 |
ドメイン名の ID。 |
www.aliyundoc.com-waf |
| Domain |
string |
任意 |
クエリするドメイン名。 |
www.aliyundoc.com |
| RegionId |
string |
任意 |
WAF インスタンスがデプロイされているリージョン。有効な値:
|
cn-hangzhou |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
CNAME ドメイン名の詳細。 |
||
| RequestId |
string |
リクエスト ID。 |
BAEF9CA9-66A0-533E-BD09-5D5D7AA8**** |
| Domain |
string |
ドメイン名。 |
www.aliyundoc.com |
| DomainId |
string |
ドメイン名の ID。 |
www.aliyundoc.com-waf |
| Status |
integer |
ドメイン名のステータス。有効な値:
|
1 |
| Cname |
string |
WAF がドメイン名に割り当てた CNAME ドメイン名。 |
xxxxxcvdaf.****.com |
| Listen |
object |
リスナー構成のリスト。 |
|
| HttpPorts |
array |
HTTP プロトコルのリッスンポートのリスト。 |
|
|
integer |
HTTP プロトコルのリッスンポートのリスト。 |
80 |
|
| HttpsPorts |
array |
HTTPS プロトコルのリッスンポートのリスト。 |
|
|
integer |
HTTPS プロトコルのリッスンポートのリスト。 |
443 |
|
| Http2Enabled |
boolean |
HTTP/2 が有効かどうかを示します。有効な値:
|
true |
| CertId |
string |
証明書の ID。 |
123 |
| TLSVersion |
string |
TLS バージョン。有効な値:
|
tlsv1.2 |
| EnableTLSv3 |
boolean |
TLS 1.3 がサポートされているかどうかを示します。有効な値:
|
true |
| CipherSuite |
integer |
暗号スイートのタイプ。有効な値:
|
2 |
| CustomCiphers |
array |
カスタム暗号スイート。 |
|
|
string |
カスタム暗号スイート。 |
xxx |
|
| FocusHttps |
boolean |
HTTPS 強制リダイレクトが有効かどうかを示します。有効な値:
|
true |
| SM2Enabled |
boolean |
中国暗号化標準 (SM) 証明書が有効かどうかを示します。有効な値:
|
true |
| SM2CertId |
string |
追加する SM 証明書の ID。このパラメーターは、SM2Enable が true に設定されている場合にのみ使用されます。 |
123-cn-hangzhou |
| SM2AccessOnly |
boolean |
SM 準拠のクライアントのみがドメイン名にアクセスできるかどうかを示します。このパラメーターは、SM2Enable が true に設定されている場合にのみ使用されます。
|
true |
| XffHeaderMode |
integer |
WAF がクライアントの送信元 IP アドレスを取得するために使用するメソッド。有効な値:
|
2 |
| XffHeaders |
array |
クライアント IP アドレスの取得に使用されるカスタムヘッダーフィールドのリスト。 |
|
|
string |
クライアント IP アドレスの取得に使用されるカスタムヘッダーフィールドのリスト。 |
Client-ip |
|
| IPv6Enabled |
boolean |
IPv6 が有効かどうかを示します。有効な値:
|
true |
| ProtectionResource |
string |
使用する保護リソースのタイプ。有効な値:
|
share |
| ExclusiveIp |
boolean |
排他的 IP アドレスが有効かどうかを示します。有効な値:
|
true |
| HstsIncludeSubDomain |
boolean |
HSTS にサブドメインが含まれるかどうかを示します。有効な値:
|
|
| HstsPreload |
boolean |
HSTS プリロードが有効かどうかを示します。この特徴はデフォルトで無効です。有効な値:
|
false |
| HstsMaxAge |
integer |
HSTS の有効時間。単位: 秒。 |
365000 |
| Redirect |
object |
転送構成。 |
|
Backends
deprecated
|
array<object> |
ドメイン名のバックツーオリジンアドレス。 説明
このパラメーターは非推奨になります。代わりに BackendList を使用してください。 |
|
|
object |
オリジンサーバーの IP アドレスまたはドメイン名。 |
||
| Backend |
string |
オリジンサーバーの IP アドレスまたはドメイン名。 |
1.1.XX.XX |
| Loadbalance |
string |
バックツーオリジンに使用される四捨五入アルゴリズム。有効な値:
|
iphash |
| FocusHttpBackend |
boolean |
強制 HTTP バックツーオリジンが有効かどうかを示します。有効な値:
|
true |
| SniEnabled |
boolean |
バックツーオリジン SNI が有効かどうかを示します。有効な値:
|
true |
| SniHost |
string |
カスタム SNI 拡張フィールドの値。 |
www.aliyundoc.com |
| RequestHeaders |
array<object> |
ドメイン名のトラフィックタグフィールドと値。WAF によって処理されたトラフィックをマークするために使用されます。 |
|
|
object |
ドメイン名のトラフィックタグフィールドと値。WAF によって処理されたトラフィックをマークするために使用されます。 |
||
| Key |
string |
カスタムヘッダーフィールドのキー。 |
aaa |
| Value |
string |
カスタムヘッダーフィールドの値。 |
bbb |
| ConnectTimeout |
integer |
接続タイムアウト期間。単位: 秒。 有効な値: 5 ~ 120。 |
120 |
| WriteTimeout |
integer |
書き込みタイムアウト期間。単位: 秒。 有効な値: 5 ~ 1800。 |
200 |
| ReadTimeout |
integer |
読み取りタイムアウト期間。単位: 秒。 有効な値: 5 ~ 1800。 |
200 |
| Keepalive |
boolean |
持続的接続が有効かどうかを示します。有効な値:
|
true |
| Retry |
boolean |
バックツーオリジンが失敗したときに WAF がリトライするかどうかを示します。有効な値:
|
true |
| KeepaliveRequests |
integer |
持続的接続を再利用できるリクエスト数。有効な値: 60 ~ 1000。 説明
持続的接続が有効になった後、このパラメーターは再利用できる持続的接続の数を指定します。 |
1000 |
| KeepaliveTimeout |
integer |
持続的接続のアアイドルタイムアウト期間。有効な値: 1 ~ 60。デフォルト値: 15。単位: 秒。 説明
アイドル状態の持続的接続がリリースされるまでの保持時間を指定します。 |
15 |
| XffProto |
boolean |
X-Forward-For-Proto ヘッダーを使用して WAF が使用するプロトコルを渡すかどうかを示します。有効な値:
|
true |
BackupBackends
deprecated
|
array<object> |
ドメイン名のセカンダリバックツーオリジンアドレス。 説明
このパラメーターは非推奨になります。代わりに BackUpBackendList を使用してください。 |
|
|
object |
オリジンサーバーの IP アドレスまたはドメイン名。 |
||
| Backend |
string |
オリジンサーバーのバックアップ IP アドレスまたはドメイン名。 |
[ "1.1.XX.XX", "2.2.XX.XX" ] |
| XClientIp |
boolean |
WAF が X-Client-IP ヘッダーを上書きできるかどうかを示します。有効な値:
|
true |
| XTrueIp |
boolean |
WAF が X-True-IP ヘッダーを上書きできるかどうかを示します。有効な値:
|
true |
| WebServerType |
boolean |
WAF が Web-Server-Type ヘッダーを上書きできるかどうかを示します。有効な値:
|
true |
| WLProxyClientIp |
boolean |
WAF が WL-Proxy-Client-IP ヘッダーを上書きできるかどうかを示します。有効な値:
|
true |
| MaxBodySize |
integer |
最大リクエストボディサイズの最大値。有効な値: 2 ~ 10。デフォルト値: 2。単位: GB。 説明
この特徴は Ultimate エディションでのみサポートされています。 |
2 |
| Http2Origin |
boolean |
HTTP/2 バックツーオリジン設定。 |
true |
| Http2OriginMaxConcurrency |
integer |
HTTP/2 バックツーオリジンの同時接続数の最大値。 |
128 |
| ProxyProtocol |
boolean |
クライアントソース IP 保持特徴が有効かどうかを示します。
|
false |
| BackendList |
array |
ドメイン名のオリジンサーバー IP アドレスまたはバックツーオリジンドメイン名のリスト。 |
|
|
string |
ドメイン名のオリジンサーバーの IP アドレスまたはドメイン名。 |
1.1.XX.XX |
|
| BackUpBackendList |
array |
ドメイン名のセカンダリオリジンサーバー IP アドレスまたはバックツーオリジンドメイン名のリスト。 |
|
|
string |
ドメイン名のセカンダリオリジンサーバーの IP アドレスまたはドメイン名。 |
2.2.XX.XX |
|
| BackendPorts |
array<object> |
カスタムポート構成のリスト。デフォルトでは、これはリッスンポートと同じです。 |
|
|
object |
カスタムポート構成のリスト。デフォルトでは、これはリッスンポートと同じです。 |
||
| ListenPort |
integer |
リスナーポート。 |
80 |
| BackendPort |
integer |
back-to-origin ポート。 |
80 |
| Protocol |
string |
リスナーポートのプロトコル。有効な値:
|
http |
| ResourceManagerResourceGroupId |
string |
Alibaba Cloud リソースグループの ID。 |
rg-acfm***q |
| CertDetail |
object |
SSL 証明書の詳細。 |
|
| Name |
string |
証明書名。 |
test-cert-name |
| Id |
string |
SSL 証明書の ID。 |
123-cn-hangzhou |
| StartTime |
integer |
証明書の有効時間。値は UNIX タイムスタンプ (協定世界時 (UTC)) のフォーマットです。単位: ミリ秒。 |
1677772800000 |
| EndTime |
integer |
証明書の有効期限時間。値は協定世界時 (UTC) の UNIX タイムスタンプです。単位: ミリ秒。 |
1685590400000 |
| CommonName |
string |
共通名 (CN)。 |
test.aliyundoc.com |
| Sans |
array |
証明書にバインドされているすべてのドメイン名。 |
|
|
string |
証明書にバインドされているすべてのドメイン名。 |
www.aliyundoc.com |
|
| SM2CertDetail |
object |
SM 証明書情報のフォーマット。 |
|
| Name |
string |
証明書名。 |
test-sm2-cert-name |
| Id |
string |
SSL 証明書の ID。 |
123-cn-hangzhou |
| StartTime |
integer |
証明書の有効時間。値は UNIX タイムスタンプ (協定世界時 (UTC)) のフォーマットです。単位: ミリ秒。 |
1657551525000 |
| EndTime |
integer |
証明書の有効期限時間。値は協定世界時 (UTC) の UNIX タイムスタンプです。単位: ミリ秒。 |
1665590400000 |
| CommonName |
string |
共通名 (CN)。 |
test.aliyundoc.com |
| Sans |
array |
証明書にバインドされているすべてのドメイン名。 |
|
|
string |
証明書にバインドされているすべてのドメイン名。 |
www.aliyundoc.com |
例
成功レスポンス
JSONJSON
{
"RequestId": "BAEF9CA9-66A0-533E-BD09-5D5D7AA8****",
"Domain": "www.aliyundoc.com",
"DomainId": "www.aliyundoc.com-waf",
"Status": 1,
"Cname": "xxxxxcvdaf.****.com",
"Listen": {
"HttpPorts": [
80
],
"HttpsPorts": [
443
],
"Http2Enabled": true,
"CertId": "123",
"TLSVersion": "tlsv1.2",
"EnableTLSv3": true,
"CipherSuite": 2,
"CustomCiphers": [
"xxx"
],
"FocusHttps": true,
"SM2Enabled": true,
"SM2CertId": "123-cn-hangzhou",
"SM2AccessOnly": true,
"XffHeaderMode": 2,
"XffHeaders": [
"Client-ip"
],
"IPv6Enabled": true,
"ProtectionResource": "share",
"ExclusiveIp": true,
"HstsIncludeSubDomain": false,
"HstsPreload": false,
"HstsMaxAge": 365000
},
"Redirect": {
"Backends": [
{
"Backend": "1.1.XX.XX"
}
],
"Loadbalance": "iphash",
"FocusHttpBackend": true,
"SniEnabled": true,
"SniHost": "www.aliyundoc.com",
"RequestHeaders": [
{
"Key": "aaa",
"Value": "bbb"
}
],
"ConnectTimeout": 120,
"WriteTimeout": 200,
"ReadTimeout": 200,
"Keepalive": true,
"Retry": true,
"KeepaliveRequests": 1000,
"KeepaliveTimeout": 15,
"XffProto": true,
"BackupBackends": [
{
"Backend": "[\n \"1.1.XX.XX\",\n \"2.2.XX.XX\"\n]\n"
}
],
"XClientIp": true,
"XTrueIp": true,
"WebServerType": true,
"WLProxyClientIp": true,
"MaxBodySize": 2,
"Http2Origin": true,
"Http2OriginMaxConcurrency": 128,
"ProxyProtocol": false,
"BackendList": [
"1.1.XX.XX"
],
"BackUpBackendList": [
"2.2.XX.XX"
],
"BackendPorts": [
{
"ListenPort": 80,
"BackendPort": 80,
"Protocol": "http"
}
]
},
"ResourceManagerResourceGroupId": "rg-acfm***q",
"CertDetail": {
"Name": "test-cert-name",
"Id": "123-cn-hangzhou",
"StartTime": 1677772800000,
"EndTime": 1685590400000,
"CommonName": "test.aliyundoc.com",
"Sans": [
"www.aliyundoc.com"
]
},
"SM2CertDetail": {
"Name": "test-sm2-cert-name",
"Id": "123-cn-hangzhou",
"StartTime": 1657551525000,
"EndTime": 1665590400000,
"CommonName": "test.aliyundoc.com\n",
"Sans": [
"www.aliyundoc.com\n"
]
}
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | Waf.Pullin.DomainAndDomainIdBothEmpty | domain and domainId cannot be empty at the same time. | ドメイン名とドメイン名 ID の両方を空にすることはできません。 |
| 400 | Waf.Pullin.DomainAndDomainIdNotMatch | domain and domainId do not match. | Domain パラメーターと DomainId パラメーターが一致しません。 |
| 400 | Waf.Pullin.DomainIdIsIllegal | The input parameter, the domainId is illegal. | DomainId パラメーターが無効です。 |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。