すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:ModifyDomain

最終更新日:Mar 13, 2026

CNAME レコードを使用して Web Application Firewall (WAF) に追加されたドメイン名の設定を変更します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-waf:ModifyDomain

update

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Domain}-waf

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

InstanceId

string

必須

WAF インスタンスの ID。

説明

WAF インスタンスの ID を照会するには、DescribeInstance 操作を呼び出します。

waf_cdnsdf3****

Domain

string

任意

設定を変更するドメイン名。

www.aliyundoc.com

DomainId

string

任意

ドメイン名の ID。

www.aliyundoc.com-waf

Listen

object

必須

リスニング設定。

HttpsPorts

array

任意

HTTPS リスニングポート。フォーマットは [port1,port2,...] です。

integer

任意

HTTPS リスニングポート。

443

HttpPorts

array

任意

HTTP リスニングポート。フォーマットは [port1,port2,...] です。

integer

任意

HTTP リスニングポート。

80

Http2Enabled

boolean

任意

HTTP/2 を有効にするかどうかを示します。このパラメーターは、HttpsPorts が空でなく、ドメインが HTTPS を使用することを示す場合にのみ使用できます。有効な値:

  • true:HTTP/2 は有効です。

  • false (デフォルト):HTTP/2 は無効です。

true

CertId

string

任意

証明書の ID。

123

SM2Enabled

boolean

任意

SM 証明書を有効にするかどうかを示します。

true

SM2CertId

string

任意

SM 証明書の ID。このパラメーターは、SM2Enabled が true に設定されている場合にのみ必須です。

123-cn-hangzhou

SM2AccessOnly

boolean

任意

SM クライアントからのアクセスのみを許可するかどうかを示します。このパラメーターは、SM2Enabled が true に設定されている場合にのみ使用できます。有効な値:

  • true:SM クライアントのみが Web サイトにアクセスできます。

  • false:SM クライアントと非 SM クライアントの両方が Web サイトにアクセスできます。

true

TLSVersion

string

任意

TLS バージョン。このパラメーターは、HttpsPorts が空でなく、ドメインが HTTPS を使用することを示す場合にのみ使用できます。有効な値:

  • tlsv1

  • tlsv1.1

  • tlsv1.2

tlsv1

EnableTLSv3

boolean

任意

TLS 1.3 をサポートするかどうかを示します。このパラメーターは、HttpsPorts が空でなく、ドメインが HTTPS を使用することを示す場合にのみ使用できます。有効な値:

  • true:TLS 1.3 はサポートされています。

  • false:TLS 1.3 はサポートされていません。

true

CipherSuite

integer

任意

暗号スイートのタイプ。このパラメーターは、HttpsPorts が空でなく、ドメインが HTTPS を使用することを示す場合にのみ使用できます。有効な値:

  • 1:すべての暗号スイート。

  • 2:強力な暗号スイート。この値は、TLSVersiontlsv1.2 に設定した場合にのみ選択できます。

  • 99:カスタム暗号スイート。

2

CustomCiphers

array

任意

カスタム暗号スイート。このパラメーターは、CipherSuite99 に設定した場合にのみ使用できます。

string

任意

カスタム暗号スイート。

["xxx","ffas"]

FocusHttps

boolean

任意

HTTPS 強制リダイレクトを有効にするかどうかを示します。このパラメーターは、ドメインが HTTPS を使用し、HTTP を使用しない場合にのみ使用できます。有効な値:

  • true:HTTPS 強制リダイレクトは有効です。

  • false:HTTPS 強制リダイレクトは無効です。

true

XffHeaderMode

integer

任意

WAF がクライアントの実際の IP アドレスを取得するために使用するメソッド。有効な値:

  • 0 (デフォルト):WAF は TCP 接続からクライアント IP アドレスを取得します。このオプションは、WAF の前にレイヤー 7 プロキシがデプロイされていない場合に適しています。

  • 1:WAF は X-Forwarded-For (XFF) ヘッダーの最初の値からクライアント IP アドレスを取得します。

  • 2:WAF はカスタムヘッダーフィールドからクライアント IP アドレスを取得します。

2

XffHeaders

array

任意

クライアント IP アドレスの取得に使用されるカスタムヘッダーフィールド。フォーマットは ["header1","header2",...] です。

説明

このパラメーターは、XffHeaderMode を 2 に設定した場合にのみ必須です。

string

任意

クライアント IP を取得するためのカスタムヘッダーフィールド。

Client-ip

IPv6Enabled

boolean

任意

IPv6 を有効にするかどうかを示します。有効な値:

  • true:IPv6 は有効です。

  • false (デフォルト):IPv6 は無効です。

true

ProtectionResource

string

任意

保護リソースのタイプ。有効な値:

  • share (デフォルト):共有クラスター。

  • gslb:グローバルサーバー負荷分散 (GSLB) を備えた共有クラスター。

share

ExclusiveIp

boolean

任意

専用 IP アドレスを有効にするかどうかを示します。このパラメーターは、IPv6Enabled を false に、ProtectionResourceshare に設定した場合にのみ使用できます。有効な値:

  • true:専用 IP アドレスは有効です。

  • false (デフォルト):専用 IP アドレスは無効です。

true

HstsIncludeSubDomain

boolean

任意

サブドメインを HTTP Strict Transport Security (HSTS) ポリシーに含めるかどうかを示します。有効な値:

  • true:サブドメインが含まれます。

  • false:サブドメインは含まれません。

false

HstsPreload

boolean

任意

HSTS プリロードを有効にするかどうかを示します。デフォルト値:false。有効な値:

  • true:HSTS プリロードは有効です。

  • false:HSTS プリロードは無効です。

false

HstsMaxAge

integer

任意

HSTS ポリシーの有効期間 (TTL)。単位:秒。

365000

Redirect

object

必須

転送設定。

Backends

array

任意

オリジンサーバーの IP アドレスまたはドメイン名。1 種類のアドレスのみ指定できます。ドメイン名を指定する場合、IPv4 のみがサポートされ、IPv6 はサポートされません。

  • IP アドレス:フォーマットは ["ip1","ip2",...] です。最大 20 個の IP アドレスを指定できます。

  • ドメイン名:フォーマットは ["domain"] です。最大 20 個のドメイン名を指定できます。

string

任意

オリジンサーバーの IP アドレスまたはドメイン名。

1.1.XX.XX

Loadbalance

string

必須

オリジンサーバーへのリクエストに対する負荷分散アルゴリズム。有効な値:

  • iphash:IP ハッシュアルゴリズム。

  • roundRobin:ラウンドロビンアルゴリズム。

  • leastTime:最小時間アルゴリズム。この値は、ProtectionResourcegslb に設定した場合にのみ使用できます。

iphash

FocusHttpBackend

boolean

任意

オリジンサーバーへの強制 HTTP 接続を有効にするかどうかを示します。このパラメーターは、HttpsPorts を指定した場合にのみ使用できます。有効な値:

  • true:オリジンサーバーへの強制 HTTP 接続は有効です。

  • false:オリジンサーバーへの強制 HTTP 接続は無効です。

true

SniEnabled

boolean

任意

オリジン SNI (Server Name Indication) を有効にするかどうかを示します。このパラメーターは、HttpsPorts を指定した場合にのみ使用できます。有効な値:

  • true:オリジン SNI は有効です。

  • false (デフォルト):オリジン SNI は無効です。

true

SniHost

string

任意

カスタム SNI フィールドの値。このパラメーターを設定しない場合、デフォルトでリクエストヘッダーの Host フィールドの値が使用されます。通常、ビジネスでオリジンサーバーへのリクエストにカスタム SNI 値が必要な場合を除き、このパラメーターを設定する必要はありません。

説明

このパラメーターは、SniEnabled が true に設定されている場合にのみ使用できます。

www.aliyundoc.com

RequestHeaders

array<object>

任意

トラフィックのマーキングに使用するカスタムヘッダーフィールドとその値。

WAF は、トラフィックが WAF を通過する際に、これらのフィールドと値をリクエストヘッダーに追加します。これにより、バックエンドサービスは WAF で処理されたトラフィックを識別し、統計を収集できます。

object

任意

フォーマットは [{"k":"key","v":"value"}] です。key はカスタムヘッダーフィールドを指定し、value はフィールドの値を指定します。

説明

カスタムヘッダーフィールドがリクエストに既に存在する場合、WAF はその値を指定された値で上書きします。

Key

string

任意

カスタムリクエストヘッダーフィールド。

aaa

Value

string

任意

カスタムヘッダーフィールドの値。

bbb

ConnectTimeout

integer

任意

接続タイムアウト期間。単位:秒。有効な値:1~3600。デフォルト値:5。

120

ReadTimeout

integer

任意

読み取りタイムアウト期間。単位:秒。有効な値:1~3600。デフォルト値:120。

200

WriteTimeout

integer

任意

書き込みタイムアウト期間。単位:秒。有効な値:1~3600。デフォルト値:120。

200

CnameEnabled

boolean

任意

パブリッククラウドのディザスタリカバリを有効にするかどうかを示します。有効な値:

  • true:パブリッククラウドのディザスタリカバリは有効です。

  • false (デフォルト):パブリッククラウドのディザスタリカバリは無効です。

true

RoutingRules

string

任意

ハイブリッドクラウドデプロイの転送ルール。このパラメターは、JSON 配列を含む文字列です。配列内の各要素は、次のフィールドを含む構造体です:

  • rs:文字列の配列。back-to-origin IP アドレスまたは CNAME。

  • backupRs:文字列の配列。バックアップの back-to-origin IP アドレスまたは CNAME。このフィールドは必須です。バックアップアドレスを指定しない場合は、[] に設定します。

  • location:文字列。保護ノードの名前。

  • locationId:long 型整数。保護ノードの ID。

[ { "rs": [ "1.1.XX.XX" ], "backupRs": [ "2.2.XX.XX" ], "locationId": 535, "location": "test1111" } ]

Keepalive

boolean

任意

持続的接続を有効にするかどうかを示します。有効な値:

  • true (デフォルト):持続的接続は有効です。

  • false:持続的接続は無効です。

true

Retry

boolean

任意

オリジンサーバーへの転送リクエストが失敗した場合にリトライするかどうかを示します。有効な値:

  • true (デフォルト):リクエストはリトライされます。

  • false:リクエストはリトライされません。

true

KeepaliveRequests

integer

任意

持続的接続で再利用できるリクエストの数。有効な値:60~1000。デフォルト値:1000。

説明

このパラメーターは、持続的接続を有効にした場合にのみ使用できます。

1000

KeepaliveTimeout

integer

任意

持続的接続のアイドルタイムアウト。単位:秒。有効な値:1~60。デフォルト値:15。

説明

このパラメーターは、アイドル状態の持続的接続が開いたままでいられる時間を指定します。

15

XffProto

boolean

任意

WAF が使用するプロトコルをオリジンサーバーに渡すために X-Forwarded-Proto ヘッダーを使用するかどうかを示します。有効な値:

  • true (デフォルト):WAF プロトコルが渡されます。

  • false:WAF プロトコルは渡されません。

true

BackupBackends

array

任意

バックアップオリジンサーバーの IP アドレスまたはドメイン名。

string

任意

バックアップオリジンサーバーの IP アドレスまたはドメイン名。1 種類のアドレスのみ指定できます。ドメイン名を指定する場合、IPv4 のみがサポートされ、IPv6 はサポートされません。

  • IP アドレス:フォーマットは ["ip1","ip2",...] です。最大 20 個の IP アドレスを指定できます。

  • ドメイン名:フォーマットは ["domain"] です。最大 20 個のドメイン名を指定できます。

[ "1.1.XX.XX", "2.2.XX.XX" ]

XClientIp

boolean

任意

WAF が X-Client-IP ヘッダーを上書きできるかどうかを示します。有効な値:

  • true (デフォルト):WAF はヘッダーを上書きできます。

  • false:WAF はヘッダーを上書きできません。

true

XTrueIp

boolean

任意

WAF が X-True-IP ヘッダーを上書きできるかどうかを示します。有効な値:

  • true (デフォルト):WAF はヘッダーを上書きできます。

  • false:WAF はヘッダーを上書きできません。

true

WebServerType

boolean

任意

WAF が Web-Server-Type ヘッダーを上書きできるかどうかを示します。有効な値:

  • true (デフォルト):WAF はヘッダーを上書きできます。

  • false:WAF はヘッダーを上書きできません。

true

WLProxyClientIp

boolean

任意

WAF が WL-Proxy-Client-IP ヘッダーを上書きできるかどうかを示します。有効な値:

  • true (デフォルト):WAF はヘッダーを上書きできます。

  • false:WAF はヘッダーを上書きできません。

true

MaxBodySize

integer

任意

リクエストボディの最大サイズ。単位:GB。有効な値:2~10。デフォルト値:2。

説明

このパラメーターは、WAF Ultimate エディションでのみサポートされます。

2

Http2Origin

boolean

任意

オリジンサーバーへのリクエストで HTTP/2 を有効にするかどうかを示します。有効な値:

  • true:オリジンサーバーへのリクエストで HTTP/2 は有効です。

  • false:オリジンサーバーへのリクエストで HTTP/2 は無効です。

true

Http2OriginMaxConcurrency

integer

任意

オリジンサーバーへの同時 HTTP/2 リクエストの最大数。有効な値:1~512。デフォルト値:2。

128

ProxyProtocol

boolean

任意

クライアント IP アドレスを保持するために Proxy Protocol を有効にするかどうかを示します。

  • true:Proxy Protocol は有効です。このオプションを選択すると、オリジンサーバーでクライアント IP アドレスを表示できます。

  • false:Proxy Protocol は無効です。

false

BackendPorts

array<object>

任意

オリジンサーバーへのカスタムポートマッピング。

object

任意

オリジンサーバーへのカスタムポートマッピング。

ListenPort

integer

任意

WAF リスニングポート。

80

BackendPort

integer

任意

オリジンサーバーのポート。

80

Protocol

string

任意

リスニングポートのプロトコル。有効な値:

  • http:HTTP。

  • https:HTTPS。

http

RegionId

string

必須

WAF インスタンスが存在するリージョン。有効な値:

  • cn-hangzhou:中国本土。

  • ap-southeast-1:中国本土以外。

cn-hangzhou

AccessType

string

任意

WAF インスタンスのアクセスモード。有効な値:

  • share (デフォルト):CNAME レコードを使用したオンボーディング。

  • hybrid_cloud_cname:ハイブリッドクラウド CNAME レコードを使用したオンボーディング。

share

レスポンスフィールド

フィールド

説明

object

レスポンス構造。

RequestId

string

リクエストの ID。

D7861F61-5B61-46CE-A47C-6B19160D****

DomainInfo

object

変更されたドメイン名に関する情報。

Cname

string

WAF によってドメイン名に割り当てられた CNAME。

xxxxxcvdaf.****.com

Domain

string

設定が変更されたドメイン名。

www.aliyundoc.com

DomainId

string

ドメイン名の ID。

www.aliyundoc.com-waf

成功レスポンス

JSONJSON

{
  "RequestId": "D7861F61-5B61-46CE-A47C-6B19160D****",
  "DomainInfo": {
    "Cname": "xxxxxcvdaf.****.com",
    "Domain": "www.aliyundoc.com",
    "DomainId": "www.aliyundoc.com-waf"
  }
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 Waf.Pullin.BusinessViolation The web services are suspected of violating regulations. If you have any questions, please submit a work order. Violating resource: %s.
400 Waf.Control.DomainAndDomainIdBothEmpty domain and domainId cannot be empty at the same time.
400 Waf.Control.DomainAndDomainIdNotMatch domain and domainId do not match.
400 Waf.Control.DomainIdIsIllegal The input parameter, the domainId is illegal.
400 Waf.Pullin.BackupBackendConflict The backup backend configuration conflicts.
400 Waf.Pullin.BackendPortIncompatible The back-to-source port is incompatible with the listening port, listening protocol:%s, listening port:%s, back-to-source port:%s.
400 Waf.Pullin.Http2OriginMustOnKeepaliveEnable When the HTTP2 origin is turned on, the keepalive must be turned on.
400 Waf.Pullin.Http2OriginEnabledFocusHttpBackendForbidden When HTTP2 origin is enabled, HTTP origin cannot be enabled.
400 Waf.Pullin.BatchDnsScheduleCheckFailed Batch dns scheduling is in progress, and access related operations are prohibited.
400 Waf.Pullin.InvalidMaxAgeWithPreload HstsMaxAge the parameter is incorrect, when the HstsPreload is True, the HstsMaxAge must be greater than or equal to 31536000.
400 Waf.Pullin.InvalidIncludeSubDomainWithPreload The parameter HstsIncludeSubDomain is invalid. When the parameter HstsPreload is true, the HstsIncludeSubDomain must be true.
400 Waf.Pullin.InvalidCustomCiphers Invalid custom cipher suite.
400 Waf.Pullin.InvalidHttp2OriginWithProxyProtocol http2Origin and proxyProtocol cannot be opened at the same time.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。