Web Application Firewall (WAF) に接続されているクラウドサービスの構成を変更します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-waf:ModifyCloudResource |
update |
DefenseResource
DefenseResource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| InstanceId |
string |
必須 |
WAF インスタンスの ID。 説明
DescribeInstance を呼び出して、WAF インスタンスの ID をクエリできます。 |
waf_v3prepaid_public_cn-*** |
| ResourceManagerResourceGroupId |
string |
任意 |
Alibaba Cloud リソースグループの ID。 |
rg-acfm***q |
| Listen |
object |
必須 |
リスナーの構成。 |
|
| TLSVersion |
string |
任意 |
追加する TLS バージョン。このパラメーターは、HttpsPorts が空ではなく、ドメイン名が HTTPS を使用している場合にのみ使用されます。有効な値:
|
tlsv1.2 |
| EnableTLSv3 |
boolean |
任意 |
TLS 1.3 をサポートするかどうかを指定します。このパラメーターは、HttpsPorts が空ではなく、ドメイン名が HTTPS を使用している場合にのみ使用されます。有効な値:
|
true |
| CipherSuite |
integer |
任意 |
追加する暗号スイートのタイプ。このパラメーターは、HttpsPorts が空ではなく、ドメイン名が HTTPS を使用している場合にのみ使用されます。有効な値:
|
1 |
| CustomCiphers |
array |
任意 |
カスタム暗号スイート。 |
|
|
string |
任意 |
追加する特定のカスタム暗号スイート。このパラメーターは、CipherSuite が 99 に設定されている場合にのみ使用されます。 |
ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-GCM-SHA384 |
|
ResourceProduct
deprecated
|
string |
任意 |
クラウドサービスのタイプ。 列挙値:
|
clb7 |
ResourceInstanceId
deprecated
|
string |
任意 |
リソースのインスタンス ID。 |
lb-*** |
Port
deprecated
|
integer |
任意 |
WAF に接続されているクラウドサービスのポート。 |
80 |
| Protocol |
string |
必須 |
プロトコルの種類。 列挙値:
|
http |
| Certificates |
array<object> |
任意 |
証明書のフォーマット情報。 |
|
|
object |
任意 |
証明書のフォーマット情報。 |
||
| CertificateId |
string |
任意 |
証明書の ID。 |
123-cn-hangzhou |
| AppliedType |
string |
任意 |
HTTPS の証明書タイプ。有効な値:
|
default |
| Http2Enabled |
boolean |
任意 |
HTTP/2 を有効にするかどうかを指定します。このパラメーターは、HttpsPorts が空ではなく、ドメイン名が HTTPS を使用している場合にのみ使用されます。有効な値:
|
true |
| Redirect |
object |
任意 |
転送構成。 |
|
| RequestHeaders |
array<object> |
任意 |
ドメイン名のトラフィックマークフィールドと値。WAF によって処理されたトラフィックをマークするために使用されます。 |
|
|
object |
任意 |
このパラメーターの値は [{"k":"key","v":"value"}] のフォーマットで、key はカスタムリクエストヘッダーフィールドを指定し、value はフィールドの値を読み取り指定します。 説明
カスタムヘッダーフィールドがリクエストに既に存在する場合、システムはそのフィールドの値を指定されたトラフィックマーク値で上書きします。 |
||
| Key |
string |
任意 |
カスタムリクエストヘッダーフィールド。 |
key1 |
| Value |
string |
任意 |
カスタムリクエストヘッダーフィールドの値。 |
value1 |
| XffHeaderMode |
integer |
任意 |
WAF がクライアントの送信元 IP アドレスを取得するために使用するメソッド。有効な値:
|
0 |
| XffHeaders |
array |
任意 |
クライアント IP アドレスの取得に使用されるカスタムヘッダーフィールドのリスト。["header1","header2",...] のフォーマットで指定します。 説明
このパラメーターは、XffHeaderMode が 2 に設定されており、WAF がカスタムヘッダーフィールドの値をクライアント IP アドレスとして読み取る場合にのみ必須です。 |
|
|
string |
任意 |
クライアント IP アドレスの取得に使用されるカスタムヘッダーフィールドのリスト。["header1","header2",...] のフォーマットで指定します。 説明
このパラメーターは、XffHeaderMode が 2 に設定されており、WAF がカスタムヘッダーフィールドの値をクライアント IP アドレスとして読み取る場合にのみ必須です。 |
header1 |
|
| ReadTimeout |
integer |
任意 |
読み取りタイムアウト期間。単位: 秒。 有効な値: 1〜3600。 |
1 |
| WriteTimeout |
integer |
任意 |
書き込みタイムアウト期間。単位: 秒。 有効な値: 1〜3600。 |
1 |
| Keepalive |
boolean |
任意 |
接続保持を有効にするかどうかを指定します。有効な値:
|
true |
| KeepaliveRequests |
integer |
任意 |
接続保持を再利用できるリクエスト数。有効な値: 60〜1000。 説明
接続保持が有効になった後、このパラメーターは接続保持を再利用できるリクエスト数を指定します。 |
1000 |
| KeepaliveTimeout |
integer |
任意 |
接続保持のアアイドルタイムアウト期間。有効な値: 10〜3600。デフォルト値: 3600。単位: 秒。 説明
アイドル状態の接続保持が解放されるまでの保持時間を指定します。 |
15 |
| XffProto |
boolean |
任意 |
X-Forward-For-Proto を使用して WAF で使用されるプロトコルを渡すかどうかを指定します。有効な値:
|
true |
| MaxBodySize |
integer |
任意 |
リクエストボディの最大値。有効な値: 2〜10。デフォルト値: 2。単位: GB。 |
2 |
| RegionId |
string |
必須 |
WAF インスタンスがデプロイされているリージョン。有効な値:
|
cn-hangzhou |
| CloudResourceId |
string |
任意 |
接続されているリソースの ID。ネイティブモードで WAF によって自動的に生成されます。 説明
CreateCloudResource を呼び出してリソースを接続し、応答でリソース ID をビュー確認できます。 |
lb-***-80-clb7 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエスト ID。 |
D7861F61-5B61-46CE-A47C-*** |
| CloudResource |
string |
接続されているリソースの ID。 |
lb-xxx-80-clb7 |
例
成功レスポンス
JSONJSON
{
"RequestId": "D7861F61-5B61-46CE-A47C-***",
"CloudResource": "lb-xxx-80-clb7"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | Waf.Pullin.CertExpired | Certificate expired, certificate ID:%s . | 証明書が期限切れです。証明書 ID: %s。 |
| 400 | Waf.Pullin.CertNotExist | Certificate does not exist in SSL Certificate Center, certificate type:%s, certificate ID:%s. | SSL 証明書サービスに証明書が存在しません。証明書の種類: %s、証明書 ID: %s。 |
| 400 | Waf.Pullin.OnlyBeOneDefaultCert | There can be only one default certificate. | デフォルト証明書は 1 つだけ指定できます。 |
| 400 | Waf.Control.CloudProductInfoNotMartch | The value of the cloud product, port, instance, and input parameter to which the resource ID of the cloud product is connected to WAF does not match. | WAF へのクラウドネイティブモード接続のリソース ID に関連付けられたクラウドサービス、ポート、およびインスタンスが、指定されたパラメーター値と一致しません。 |
| 400 | Waf.Control.CloudProductInfoEmpty | The resource Id of the cloud product accessing WAF is null or null values exist in the three input parameters of the cloud product name, port, and cloud product instance. | WAF へのクラウドネイティブモード接続のリソース ID が空であるか、または次のパラメーターのいずれかが空です: クラウドサービス名、ポート、クラウドサービスインスタンス。 |
| 400 | Waf.Control.DefenseResourceEmpty | CloudResourceId parameter is illegal. | CloudResourceId パラメーターが無効です。 |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。