CNAME レコードを使用して Web Application Firewall (WAF) に追加されたドメイン名の設定を変更します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-waf:ModifyDomain |
update |
DefenseResource
DefenseResource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| InstanceId |
string |
必須 |
WAF インスタンスの ID。 説明
WAF インスタンスの ID を照会するには、DescribeInstance 操作を呼び出します。 |
waf_cdnsdf3**** |
| Domain |
string |
任意 |
設定を変更するドメイン名。 |
www.aliyundoc.com |
| DomainId |
string |
任意 |
ドメイン名の ID。 |
www.aliyundoc.com-waf |
| Listen |
object |
必須 |
リスニング設定。 |
|
| HttpsPorts |
array |
任意 |
HTTPS リスニングポート。フォーマットは [port1,port2,...] です。 |
|
|
integer |
任意 |
HTTPS リスニングポート。 |
443 |
|
| HttpPorts |
array |
任意 |
HTTP リスニングポート。フォーマットは [port1,port2,...] です。 |
|
|
integer |
任意 |
HTTP リスニングポート。 |
80 |
|
| Http2Enabled |
boolean |
任意 |
HTTP/2 を有効にするかどうかを示します。このパラメーターは、HttpsPorts が空でなく、ドメインが HTTPS を使用することを示す場合にのみ使用できます。有効な値:
|
true |
| CertId |
string |
任意 |
証明書の ID。 |
123 |
| SM2Enabled |
boolean |
任意 |
SM 証明書を有効にするかどうかを示します。 |
true |
| SM2CertId |
string |
任意 |
SM 証明書の ID。このパラメーターは、SM2Enabled が true に設定されている場合にのみ必須です。 |
123-cn-hangzhou |
| SM2AccessOnly |
boolean |
任意 |
SM クライアントからのアクセスのみを許可するかどうかを示します。このパラメーターは、SM2Enabled が true に設定されている場合にのみ使用できます。有効な値:
|
true |
| TLSVersion |
string |
任意 |
TLS バージョン。このパラメーターは、HttpsPorts が空でなく、ドメインが HTTPS を使用することを示す場合にのみ使用できます。有効な値:
|
tlsv1 |
| EnableTLSv3 |
boolean |
任意 |
TLS 1.3 をサポートするかどうかを示します。このパラメーターは、HttpsPorts が空でなく、ドメインが HTTPS を使用することを示す場合にのみ使用できます。有効な値:
|
true |
| CipherSuite |
integer |
任意 |
暗号スイートのタイプ。このパラメーターは、HttpsPorts が空でなく、ドメインが HTTPS を使用することを示す場合にのみ使用できます。有効な値:
|
2 |
| CustomCiphers |
array |
任意 |
カスタム暗号スイート。このパラメーターは、CipherSuite を 99 に設定した場合にのみ使用できます。 |
|
|
string |
任意 |
カスタム暗号スイート。 |
["xxx","ffas"] |
|
| FocusHttps |
boolean |
任意 |
HTTPS 強制リダイレクトを有効にするかどうかを示します。このパラメーターは、ドメインが HTTPS を使用し、HTTP を使用しない場合にのみ使用できます。有効な値:
|
true |
| XffHeaderMode |
integer |
任意 |
WAF がクライアントの実際の IP アドレスを取得するために使用するメソッド。有効な値:
|
2 |
| XffHeaders |
array |
任意 |
クライアント IP アドレスの取得に使用されるカスタムヘッダーフィールド。フォーマットは ["header1","header2",...] です。 説明
このパラメーターは、XffHeaderMode を 2 に設定した場合にのみ必須です。 |
|
|
string |
任意 |
クライアント IP を取得するためのカスタムヘッダーフィールド。 |
Client-ip |
|
| IPv6Enabled |
boolean |
任意 |
IPv6 を有効にするかどうかを示します。有効な値:
|
true |
| ProtectionResource |
string |
任意 |
保護リソースのタイプ。有効な値:
|
share |
| ExclusiveIp |
boolean |
任意 |
専用 IP アドレスを有効にするかどうかを示します。このパラメーターは、IPv6Enabled を false に、ProtectionResource を share に設定した場合にのみ使用できます。有効な値:
|
true |
| HstsIncludeSubDomain |
boolean |
任意 |
サブドメインを HTTP Strict Transport Security (HSTS) ポリシーに含めるかどうかを示します。有効な値:
|
false |
| HstsPreload |
boolean |
任意 |
HSTS プリロードを有効にするかどうかを示します。デフォルト値:false。有効な値:
|
false |
| HstsMaxAge |
integer |
任意 |
HSTS ポリシーの有効期間 (TTL)。単位:秒。 |
365000 |
| Redirect |
object |
必須 |
転送設定。 |
|
| Backends |
array |
任意 |
オリジンサーバーの IP アドレスまたはドメイン名。1 種類のアドレスのみ指定できます。ドメイン名を指定する場合、IPv4 のみがサポートされ、IPv6 はサポートされません。
|
|
|
string |
任意 |
オリジンサーバーの IP アドレスまたはドメイン名。 |
1.1.XX.XX |
|
| Loadbalance |
string |
必須 |
オリジンサーバーへのリクエストに対する負荷分散アルゴリズム。有効な値:
|
iphash |
| FocusHttpBackend |
boolean |
任意 |
オリジンサーバーへの強制 HTTP 接続を有効にするかどうかを示します。このパラメーターは、HttpsPorts を指定した場合にのみ使用できます。有効な値:
|
true |
| SniEnabled |
boolean |
任意 |
オリジン SNI (Server Name Indication) を有効にするかどうかを示します。このパラメーターは、HttpsPorts を指定した場合にのみ使用できます。有効な値:
|
true |
| SniHost |
string |
任意 |
カスタム SNI フィールドの値。このパラメーターを設定しない場合、デフォルトでリクエストヘッダーの Host フィールドの値が使用されます。通常、ビジネスでオリジンサーバーへのリクエストにカスタム SNI 値が必要な場合を除き、このパラメーターを設定する必要はありません。 説明
このパラメーターは、SniEnabled が true に設定されている場合にのみ使用できます。 |
www.aliyundoc.com |
| RequestHeaders |
array<object> |
任意 |
トラフィックのマーキングに使用するカスタムヘッダーフィールドとその値。 WAF は、トラフィックが WAF を通過する際に、これらのフィールドと値をリクエストヘッダーに追加します。これにより、バックエンドサービスは WAF で処理されたトラフィックを識別し、統計を収集できます。 |
|
|
object |
任意 |
フォーマットは [{"k":"key","v":"value"}] です。key はカスタムヘッダーフィールドを指定し、value はフィールドの値を指定します。 説明
カスタムヘッダーフィールドがリクエストに既に存在する場合、WAF はその値を指定された値で上書きします。 |
||
| Key |
string |
任意 |
カスタムリクエストヘッダーフィールド。 |
aaa |
| Value |
string |
任意 |
カスタムヘッダーフィールドの値。 |
bbb |
| ConnectTimeout |
integer |
任意 |
接続タイムアウト期間。単位:秒。有効な値:1~3600。デフォルト値:5。 |
120 |
| ReadTimeout |
integer |
任意 |
読み取りタイムアウト期間。単位:秒。有効な値:1~3600。デフォルト値:120。 |
200 |
| WriteTimeout |
integer |
任意 |
書き込みタイムアウト期間。単位:秒。有効な値:1~3600。デフォルト値:120。 |
200 |
| CnameEnabled |
boolean |
任意 |
パブリッククラウドのディザスタリカバリを有効にするかどうかを示します。有効な値:
|
true |
| RoutingRules |
string |
任意 |
ハイブリッドクラウドデプロイの転送ルール。このパラメターは、JSON 配列を含む文字列です。配列内の各要素は、次のフィールドを含む構造体です:
|
[ { "rs": [ "1.1.XX.XX" ], "backupRs": [ "2.2.XX.XX" ], "locationId": 535, "location": "test1111" } ] |
| Keepalive |
boolean |
任意 |
持続的接続を有効にするかどうかを示します。有効な値:
|
true |
| Retry |
boolean |
任意 |
オリジンサーバーへの転送リクエストが失敗した場合にリトライするかどうかを示します。有効な値:
|
true |
| KeepaliveRequests |
integer |
任意 |
持続的接続で再利用できるリクエストの数。有効な値:60~1000。デフォルト値:1000。 説明
このパラメーターは、持続的接続を有効にした場合にのみ使用できます。 |
1000 |
| KeepaliveTimeout |
integer |
任意 |
持続的接続のアイドルタイムアウト。単位:秒。有効な値:1~60。デフォルト値:15。 説明
このパラメーターは、アイドル状態の持続的接続が開いたままでいられる時間を指定します。 |
15 |
| XffProto |
boolean |
任意 |
WAF が使用するプロトコルをオリジンサーバーに渡すために X-Forwarded-Proto ヘッダーを使用するかどうかを示します。有効な値:
|
true |
| BackupBackends |
array |
任意 |
バックアップオリジンサーバーの IP アドレスまたはドメイン名。 |
|
|
string |
任意 |
バックアップオリジンサーバーの IP アドレスまたはドメイン名。1 種類のアドレスのみ指定できます。ドメイン名を指定する場合、IPv4 のみがサポートされ、IPv6 はサポートされません。
|
[ "1.1.XX.XX", "2.2.XX.XX" ] |
|
| XClientIp |
boolean |
任意 |
WAF が X-Client-IP ヘッダーを上書きできるかどうかを示します。有効な値:
|
true |
| XTrueIp |
boolean |
任意 |
WAF が X-True-IP ヘッダーを上書きできるかどうかを示します。有効な値:
|
true |
| WebServerType |
boolean |
任意 |
WAF が Web-Server-Type ヘッダーを上書きできるかどうかを示します。有効な値:
|
true |
| WLProxyClientIp |
boolean |
任意 |
WAF が WL-Proxy-Client-IP ヘッダーを上書きできるかどうかを示します。有効な値:
|
true |
| MaxBodySize |
integer |
任意 |
リクエストボディの最大サイズ。単位:GB。有効な値:2~10。デフォルト値:2。 説明
このパラメーターは、WAF Ultimate エディションでのみサポートされます。 |
2 |
| Http2Origin |
boolean |
任意 |
オリジンサーバーへのリクエストで HTTP/2 を有効にするかどうかを示します。有効な値:
|
true |
| Http2OriginMaxConcurrency |
integer |
任意 |
オリジンサーバーへの同時 HTTP/2 リクエストの最大数。有効な値:1~512。デフォルト値:2。 |
128 |
| ProxyProtocol |
boolean |
任意 |
クライアント IP アドレスを保持するために Proxy Protocol を有効にするかどうかを示します。
|
false |
| BackendPorts |
array<object> |
任意 |
オリジンサーバーへのカスタムポートマッピング。 |
|
|
object |
任意 |
オリジンサーバーへのカスタムポートマッピング。 |
||
| ListenPort |
integer |
任意 |
WAF リスニングポート。 |
80 |
| BackendPort |
integer |
任意 |
オリジンサーバーのポート。 |
80 |
| Protocol |
string |
任意 |
リスニングポートのプロトコル。有効な値:
|
http |
| RegionId |
string |
必須 |
WAF インスタンスが存在するリージョン。有効な値:
|
cn-hangzhou |
| AccessType |
string |
任意 |
WAF インスタンスのアクセスモード。有効な値:
|
share |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
レスポンス構造。 |
||
| RequestId |
string |
リクエストの ID。 |
D7861F61-5B61-46CE-A47C-6B19160D**** |
| DomainInfo |
object |
変更されたドメイン名に関する情報。 |
|
| Cname |
string |
WAF によってドメイン名に割り当てられた CNAME。 |
xxxxxcvdaf.****.com |
| Domain |
string |
設定が変更されたドメイン名。 |
www.aliyundoc.com |
| DomainId |
string |
ドメイン名の ID。 |
www.aliyundoc.com-waf |
例
成功レスポンス
JSONJSON
{
"RequestId": "D7861F61-5B61-46CE-A47C-6B19160D****",
"DomainInfo": {
"Cname": "xxxxxcvdaf.****.com",
"Domain": "www.aliyundoc.com",
"DomainId": "www.aliyundoc.com-waf"
}
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | Waf.Pullin.BusinessViolation | The web services are suspected of violating regulations. If you have any questions, please submit a work order. Violating resource: %s. | |
| 400 | Waf.Control.DomainAndDomainIdBothEmpty | domain and domainId cannot be empty at the same time. | |
| 400 | Waf.Control.DomainAndDomainIdNotMatch | domain and domainId do not match. | |
| 400 | Waf.Control.DomainIdIsIllegal | The input parameter, the domainId is illegal. | |
| 400 | Waf.Pullin.BackupBackendConflict | The backup backend configuration conflicts. | |
| 400 | Waf.Pullin.BackendPortIncompatible | The back-to-source port is incompatible with the listening port, listening protocol:%s, listening port:%s, back-to-source port:%s. | |
| 400 | Waf.Pullin.Http2OriginMustOnKeepaliveEnable | When the HTTP2 origin is turned on, the keepalive must be turned on. | |
| 400 | Waf.Pullin.Http2OriginEnabledFocusHttpBackendForbidden | When HTTP2 origin is enabled, HTTP origin cannot be enabled. | |
| 400 | Waf.Pullin.BatchDnsScheduleCheckFailed | Batch dns scheduling is in progress, and access related operations are prohibited. | |
| 400 | Waf.Pullin.InvalidMaxAgeWithPreload | HstsMaxAge the parameter is incorrect, when the HstsPreload is True, the HstsMaxAge must be greater than or equal to 31536000. | |
| 400 | Waf.Pullin.InvalidIncludeSubDomainWithPreload | The parameter HstsIncludeSubDomain is invalid. When the parameter HstsPreload is true, the HstsIncludeSubDomain must be true. | |
| 400 | Waf.Pullin.InvalidCustomCiphers | Invalid custom cipher suite. | |
| 400 | Waf.Pullin.InvalidHttp2OriginWithProxyProtocol | http2Origin and proxyProtocol cannot be opened at the same time. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。