すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:API の概要

最終更新日:Jul 15, 2026

API 標準および多言語対応の SDK

本製品 (waf-openapi/2021-10-01) の API は、RPC 標準に準拠した OpenAPI 仕様を採用しています。Alibaba Cloud には主要なプログラミング言語に対応した SDK が用意され、リクエスト署名のような手間がかかる手順を省略できます。そのため、開発者は HTTP 通信の詳細を意識することなく、各言語の構文で API を呼び出すことが可能になります。

カスタム署名

署名のカスタマイズが必要な場合、「署名メカニズム」を参照してリクエストに手動で署名できます。手動署名プロセスは非常に煩雑で、通常はおよそ 5 営業日かかります。詳細については、DingTalk サポート窓口 (グループチャット ID:147535001692) までお問い合わせください。

はじめに

Alibaba Cloud アカウント (root ユーザー) は最高レベルの管理権限を持ち、その AccessKey ペアが悪用されると、関連するすべてのリソースが不正にアクセスされ、重大なセキュリティリスクを引き起こす可能性があります。そのため、必要な場合以外は、Alibaba Cloud アカウントを使用しないでください。その代わりに、API のみでのアクセスを許可された Resource Access Management (RAM) ユーザーを作成し、RAM ポリシーを設定することで、最小権限の原則 (PoLP) を徹底してください。

API セキュリティを確保するには、以下を作成し、設定する必要があります。

インスタンス情報

API

タイトル

説明

CreatePostpaidInstance CreatePostpaidInstance 従量課金の Web Application Firewall (WAF) 3.0 インスタンスを作成します。
DescribeInstance DescribeInstance Alibaba Cloud アカウント内の Web Application Firewall (WAF) インスタンスの詳細を照会します。
ReleaseInstance ReleaseInstance Web Application Firewall (WAF) 3.0 インスタンスをリリースします。

アクセス構成

API

タイトル

説明

ネイティブモード ネイティブモード
DescribeAbnormalCloudResources DescribeAbnormalCloudResources クラウドネイティブモードで追加された異常なクラウドリソースをクエリします。
ReCreateCloudResource クラウドサービスを WAF に再接続します。 クラウドサービスを WAF に再接続します。この操作は、ネイティブモードの接続ステータスが保護例外の場合にのみ使用します。
SyncProductInstance SyncProductInstance Elastic Compute Service (ECS)、Classic Load Balancer (CLB)、および Network Load Balancer (NLB) インスタンスを Web Application Firewall (WAF) に同期します。
DescribeCloudResources DescribeCloudResources Web Application Firewall (WAF) に追加されたクラウドサービスのリストをクエリします。
DescribeResourcePort DescribeResourcePort Web Application Firewall(WAF)に追加されたクラウドサービスインスタンスのポートをクエリします。
DescribeProductInstances 同期されたクラウドサービスアセットの照会。 同期されたクラウドサービスアセットのリストを照会します。
DescribeResourceSupportRegions クラウドネイティブモードでサポートされているリージョンを照会します。 クラウドネイティブモードでサポートされているリージョンのリストを照会します。主に CLB および ECS プロダクトを対象とします。
DescribeResourceRegionId DescribeResourceRegionId SDK と統合されているリソースのリージョン ID をクエリします。この操作は主に ALB と MSE に使用されます。
DescribeResourceInstanceCerts DescribeResourceInstanceCerts クラウドプロダクトインスタンスの証明書をクエリします。この操作はマルチアカウントシナリオでのみ利用可能で、デリゲートされた管理者とインスタンスを所有するメンバーの両方の証明書を返します。たとえば、ユーザー A が cert1 を持つデリゲートされた管理者であり、インスタンス lb-xx-1 が cert2 を持つメンバー B に属している場合、インスタンス lb-xx-1 のクエリは cert1 と cert2 の両方を返します。
CreateCloudResource クラウドサービスを WAF に接続します。 クラウドサービスをネイティブモードで WAF に接続します。現在、ECS および CLB のみがサポートされています。
ModifyCloudResource クラウドサービスのアクセス構成を変更します。 Web Application Firewall (WAF) に接続されているクラウドサービスの構成を変更します。
DeleteCloudResource DeleteCloudResource Web Application Firewall (WAF) からクラウドサービスを削除します。 この操作は現在、Elastic Compute Service (ECS) と Classic Load Balancer (CLB) のみをサポートしています。
DescribeCloudResourceAccessedPorts DescribeCloudResourceAccessedPorts Web Application Firewall (WAF) に追加されたクラウドサービスのポートを照会します。この操作は、Elastic Compute Service (ECS) と Classic Load Balancer (CLB) でのみサポートされています。
DescribeCloudResourceAccessPortDetails WAF に接続されているクラウドサービスインスタンスのポート詳細を照会します。 WAF に接続されているクラウドサービスインスタンスのポート詳細を照会します。
ModifyCloudResourceCert ModifyCloudResourceCert クラウドネイティブモードで WAF によって管理されるリソースの証明書を変更します。
DescribeCloudResourceList クラウドネイティブモードの WAF 構成リストを照会します。 クラウドネイティブモードで WAF に接続されているリソースのリストを照会します。
ModifyCloudResourceDefaultCert クラウドサービスのデフォルト証明書を変更します。 クラウドネイティブモードリソースのデフォルト証明書を変更します。
DeleteCloudResourceExtensionCert クラウドサービスの拡張証明書を削除します。 ネイティブモードで接続されたクラウドサービスの拡張証明書を削除します。
CreateCloudResourceExtensionCert クラウドネイティブモードリソースの拡張証明書を追加します。 クラウドネイティブモードリソースの拡張証明書を追加します。
CNAME アクセス CNAME アクセス
DescribeDomainUsedPorts ユーザーのドメイン名で使用されているすべてのポートを照会します。 現在のユーザーのドメイン名で使用されているすべてのポートを照会します。CNAME アクセスが有効なドメイン名、およびパブリックネットワークディザスタリカバリが有効なハイブリッドクラウド CNAME ドメイン名のみが含まれます。
CreateDomain CNAME ドメイン名アクセスリソースの追加 Web サイト設定を使用して、WAF インスタンスにドメイン名を追加し、保護を行います。
ModifyDomain ModifyDomain CNAME レコードを使用して Web Application Firewall (WAF) に追加されたドメイン名の設定を変更します。
DeleteDomain CNAME ドメイン名の接続リソースを削除します CNAME ドメイン名を削除します。
DescribeDomains DescribeDomains Web Application Firewall (WAF) に追加されたドメイン名を照会します。
DescribeDomainDetail CNAME ドメイン名アクセスの詳細を照会します ウェブサイト設定の詳細を照会します。
DescribePunishedDomains DescribePunishedDomains Internet Content Provider (ICP) 登録がないまま Web Application Firewall (WAF) に追加されたドメイン名に対するペナルティをクエリします。
ModifyDomainPunishStatus ICP 登録違反によるペナルティ状態にあるドメイン名を再接続します。 ICP 登録違反によるペナルティ状態にあるドメイン名を再接続します。
DescribeCertDetail 証明書の詳細を照会します。 証明書名、有効期限、発行時間、関連ドメイン名などの証明書の詳細を照会します。
DescribeCerts DescribeCerts ユーザーの証明書一覧を取得します。
DescribeDomainDNSRecord CNAME ドメイン名の DNS 解像度ステータスを照会します ドメイン名の DNS 設定が正しいかどうかを照会します。
DescribeWafSourceIpSegment WAF インスタンスのバックツーオリジン CIDR ブロックを照会します。 WAF のバックツーオリジン CIDR ブロックを照会します。
DescribeDDoSStatus 現在の DDoS 攻撃ステータスを照会します。 現在の WAF インスタンスが DDoS 攻撃を受けているかどうかを照会します。
CreateSM2Cert CNAME ドメイン名ベースの WAF アクセス用 SM 証明書をアップロードします CNAME ドメイン名モードで WAF に追加されたドメインの中国国密アルゴリズム (SM) 証明書をアップロードします。
DescribeCnameCount 追加されたドメイン名の総数を照会します。 WAF に追加されたドメイン名の総数を照会します。これには、CNAME ドメイン名およびハイブリッドクラウドアクセス経由で追加されたドメイン名が含まれます。
DescribeDefaultHttps デフォルトの SSL/TLS 設定を照会します。 デフォルトの SSL/TLS 設定を照会します。
ModifyDefaultHttps デフォルトの SSL/TLS 設定を変更します。 デフォルトの SSL/TLS 設定を変更します。
CreateCerts CNAME ドメイン名によるアクセスのために国際証明書を WAF にアップロードします。 CNAME ドメイン名によるアクセスのために、国際証明書を WAF にアップロードします。
VerifyDomainOwner VerifyDomainOwner ドメインの所有権を検証します。
DescribeVerifyContent DescribeVerifyContent 所有権検証コンテンツを照会します。
ModifyDomainCert ドメイン名の証明書を変更します。 ドメイン名の証明書を変更します。
ハイブリッドクラウドアクセス ハイブリッドクラウドアクセス
DescribeHybridCloudResources ハイブリッドクラウド CNAME ドメイン名アクセスリストのクエリ ハイブリッドクラウドのドメイン名リストを照会します。
DescribeHybridCloudProtectableCount DescribeHybridCloudProtectableCount ハイブリッドクラウドクラスターに追加できる保護可能なノードの数をクエリします。

保護設定

API

タイトル

説明

保護対象 保護対象
CreateDefenseResource CreateDefenseResource 保護対象を作成します。
DeleteDefenseResource 保護対象オブジェクトを削除します。 保護対象オブジェクトを削除します。
CreateDefenseResourceGroup CreateDefenseResourceGroup 保護オブジェクトグループを作成します。
ModifyDefenseResourceGroup ModifyDefenseResourceGroup 保護対象オブジェクトグループの構成を変更します。
DeleteDefenseResourceGroup DeleteDefenseResourceGroup 保護対象グループを削除します。
DescribeDefenseResourceGroup DescribeDefenseResourceGroup 保護対象グループに関する情報を照会します。
DescribeDefenseResourceGroups DescribeDefenseResourceGroups ページネーションを使用して、保護対象グループに関する情報を取得します。
DescribeDefenseResourceGroupNames DescribeDefenseResourceGroupNames 保護対象オブジェクトグループの名前をクエリします。
DescribeDefenseResource 単一の保護対象オブジェクトを照会します 単一の保護対象オブジェクトを照会します。
DescribeDefenseResources 保護対象をページングで照会します 保護対象をページングで照会します。
DescribeDefenseResourceNames DescribeDefenseResourceNames ページネーションクエリを実行して、保護されているオブジェクトの名前を取得します。
DescribeDefenseResourceOwnerUid DescribeDefenseResourceOwnerUid マルチアカウント管理シナリオで、保護対象オブジェクトの資産オーナーアカウントを照会します。
ModifyDefenseResourceXff ModifyDefenseResourceXff 保護対象オブジェクトの Cookie 設定と、クライアントの送信元 IP アドレスを識別する方法を変更します。
DescribePauseProtectionStatus DescribePauseProtectionStatus WAF の保護ステータスについて説明します。
DescribeDefenseGroupValidResources DescribeDefenseGroupValidResources 防御グループに関連付けることができる保護されたオブジェクトのページ分割されたリストを照会します。
保護ルール 保護ルール
DescribeBaseRuleChangeLog DescribeBaseRuleChangeLog ルールセットの変更履歴をページング形式で照会します。
CreateDefenseTemplate CreateDefenseTemplate 保護テンプレートを作成します。
ModifyDefenseTemplate ModifyDefenseTemplate 保護テンプレートを変更します。
ModifyDefenseTemplateStatus ModifyDefenseTemplateStatus 保護ルールテンプレートのステータスを変更します。
CopyDefenseTemplate CopyDefenseTemplate 現在の保護テンプレートのコピーを作成します。
DeleteDefenseTemplate DeleteDefenseTemplate 保護ルールテンプレートを削除します。
DescribeDefenseTemplate DescribeDefenseTemplate 特定の保護テンプレートの詳細を照会します。
DescribeDefenseTemplates 保護テンプレートをページングして照会します。 保護テンプレートのリストをページングして照会します。
ModifyTemplateResources ModifyTemplateResources 保護テンプレートに保護対象リソースをアタッチまたはデタッチします。
DescribeTemplateResources 保護テンプレートにバインドされているリソースを照会します。 保護テンプレートにバインドされているリソースを照会します。
DescribeTemplateResourceCount DescribeTemplateResourceCount 1 つ以上の保護テンプレートに関連付けられている保護対象リソースの数を照会します。
DescribeDefenseTemplateValidResources DescribeDefenseTemplateValidResources ページングクエリを実行して、保護テンプレートに有効な保護オブジェクトを取得します。
DescribeDefenseTemplateValidGroups DescribeDefenseTemplateValidGroups 保留中の保護テンプレートがある保護対象グループの名前を照会します。
DescribeDefenseResourceTemplates 保護対象または保護対象グループの保護テンプレートを照会します。 保護対象または保護対象グループの保護テンプレートを照会します。
CreateDefenseRule Web コア保護ルールの作成。 Web コア保護ルールを作成します。
ModifyDefenseRule 保護ルールを変更します。 保護ルールの構成を変更します。
ModifyDefenseRuleStatus ModifyDefenseRuleStatus 保護ルールのステータスを変更します。
DeleteDefenseRule 保護ルールを削除します。 保護ルールを削除します。
DescribeDefenseRules DescribeDefenseRules 保護ルールのページ分割されたリストを照会します。
DescribeDefenseRule 単一の保護ルールを照会します。 単一の保護ルールを照会します。
ModifyDefenseRuleCache ModifyDefenseRuleCache Web 改ざん防止ルールのキャッシュを更新します。
DeleteDefenseRuleBlockIp DeleteDefenseRuleBlockIp スキャン保護モジュールによってブロックされた IP アドレスのブロックを解除します。
DescribeRelatedDefenseRules ページネーションによる関連付けられた保護ルールの照会。 ページネーションを使用して、関連付けられた保護ルールを照会します。
DescribeIpAbroadCountryInfos DescribeIpAbroadCountryInfos IP ベースのリージョンブラックリストについて、中国以外のサポートされている国とリージョンを取得します。
DescribeRuleGroups DescribeRuleGroups 正規表現ルールグループのページ分割されたリストをクエリします。
ModifyDefenseSceneConfig ModifyDefenseSceneConfig 保護シナリオの軽減設定を変更します。
DescribeDefenseSceneConfig DescribeDefenseSceneConfig 特定の防御シナリオの保護設定をクエリします。
DescribeDefenseRuleStatistics 保護ルールの統計情報を照会します。 指定された WAF 保護モジュール配下のルールの統計情報を照会します。
DescribeBaseSystemRules DescribeBaseSystemRules Web アプリケーション保護のシステムルールについて説明します。
DescribeCustomBaseRuleCompileResult DescribeCustomBaseRuleCompileResult カスタム正規表現ルールのコンパイル結果を説明します。
DescribeBotRuleLabels ボット管理ルールラベルの照会。 ボット管理ルールのラベル情報を照会します。
DescribeBotAppKey DescribeBotAppKey ボット管理の AppKey を照会します。
重大イベント保護 重大イベント保護
CreateMajorProtectionBlackIp CreateMajorProtectionBlackIp メジャーイベント保護の IP アドレス ブラックリストを作成します。
ModifyMajorProtectionBlackIp ModifyMajorProtectionBlackIp 主要イベント保護用の IP アドレスブラックリストを変更します。
DeleteMajorProtectionBlackIp DeleteMajorProtectionBlackIp 重大イベント保護のブラックリストから IP アドレスを削除します。
ClearMajorProtectionBlackIp ClearMajorProtectionBlackIp 重要イベントサポートルールの IP ブラックリストをクリアします。
DescribeMajorProtectionBlackIps DescribeMajorProtectionBlackIps 重大イベント保護の IP アドレスブラックリストをページ分割形式で照会します。
アドレス帳 アドレス帳
AddAddress アドレス帳にアドレスを追加します。 アドレス帳にアドレスを追加します。
DescribeAddresses アドレス帳のアドレスをページごとに照会します。 アドレス帳のアドレスをページごとに照会します。
DeleteAddress アドレス帳からアドレスを削除します。 アドレス帳からアドレスを削除します。
ClearAddress アドレス帳からすべてのアドレスをクリアします。 アドレス帳からすべてのアドレスをクリアします。

API セキュリティ

API

タイトル

説明

DeleteApisecAbnormals API セキュリティリスクの一括削除。 API セキュリティリスクをバッチで削除します。
ModifyApisecAbnormals ModifyApisecAbnormals API セキュリティリスクのステータスを一括操作で変更します。
DescribeApisecAssetTrend API セキュリティの API アセットの傾向を照会します。 API セキュリティの API アセットの傾向を照会します。
DescribeApisecAbnormalDomainStatistic API セキュリティリスクドメイン名の統計情報を照会します。 API セキュリティリスクドメイン名の統計情報を照会します。
DescribeApisecEventDomainStatistic API セキュリティイベントのドメイン名統計を照会します。 API セキュリティイベントのドメイン名統計を照会します。
DescribeApisecSensitiveDomainStatistic API セキュリティ機密データドメイン統計情報の照会。 API セキュリティの機密データドメインに関連付けられたデータエンドポイントの統計情報を照会します。
ModifyApisecEvents API セキュリティイベントのステータスをバッチで変更します。 複数の API セキュリティイベントのステータスをバッチで変更します。
DeleteApisecEvents API セキュリティイベントのバッチ削除。 API セキュリティイベントをバッチで削除します。
ModifyApisecLogDeliveryStatus API セキュリティログのサブスクリプションステータスを変更します。 API セキュリティログのサブスクリプションステータスを変更します。
CreateApiExport API セキュリティデータのエクスポートタスクを作成します。 API セキュリティデータのエクスポートタスクを作成します。
DescribeApiExports API セキュリティエクスポートタスクの照会。 API セキュリティエクスポートタスクのリストを照会します。
DescribeApisecAbnormals API セキュリティリスクを照会します。 API セキュリティリスクのリストを照会します。
DescribeApisecApiResources API セキュリティ資産の照会。 API セキュリティ資産のリストを照会します。
ModifyApisecStatus API セキュリティステータスの変更。 API セキュリティの保護対象または保護対象グループのステータスを変更します。
ModifyApisecModuleStatus API セキュリティ保護モジュールのステータスを変更します。 API セキュリティ保護モジュールの保護対象または保護対象グループのステータスを変更します。
ModifyApisecApiResource ModifyApisecApiResource API セキュリティにおける API 資産の注釈を変更します。
DescribeUserEventType API セキュリティイベントタイプおよび統計情報の照会。 API セキュリティユーザーのセキュリティイベントタイプおよび統計情報を照会します。
DescribeUserEventTrend API セキュリティの攻撃トレンドを照会します。 API セキュリティの攻撃トレンドを照会します。
DescribeUserAsset API セキュリティのユーザーアセット統計情報を照会します。 API セキュリティのユーザーアセット統計情報を照会します。
DescribeUserApiRequest DescribeUserApiRequest API 操作のトラフィック統計をクエリします。
DescribeUserAbnormalType DescribeUserAbnormalType API セキュリティに関連するユーザーリスクタイプと統計をクエリします。
DescribeUserAbnormalTrend DescribeUserAbnormalTrend API セキュリティリスクの傾向をクエリできます。
DescribeSensitiveStatistic トレーシング監査用の機密データ統計情報を照会します。 トレーシング監査用の機密データ統計情報を照会します。
DescribeSensitiveRequests 機密データ追跡結果の照会。 機密データの追跡結果を照会します。
DescribeSensitiveRequestLog 機密データのアクセスログを照会します。 機密データのアクセスログ情報を照会します。
DescribeSensitiveOutboundTrend 個人情報の越境転送傾向を照会します。 個人情報データの越境転送の傾向を照会します。
DescribeSensitiveOutboundStatistic DescribeSensitiveOutboundStatistic 個人情報の外部転送に関する統計を照会します。
DescribeSensitiveOutboundDistribution DescribeSensitiveOutboundDistribution 個人情報を含むアウトバウンドトラフィックの分布を照会します。
DescribeSensitiveDetectionResult API セキュリティコンプライアンス検出結果の照会。 API セキュリティコンプライアンス要件の検出結果を照会します。
DescribeSensitiveApiStatistic 個人情報を含むサイトおよび API オペレーションの統計情報を照会します。 個人情報を含むサイトおよび API オペレーションの統計情報を照会します。
DescribeFreeUserEvents API セキュリティ基本検出イベントの照会。 API セキュリティ基本検出によって検出されたセキュリティイベントを照会します。
DescribeFreeUserEventTypes DescribeFreeUserEventTypes ベーシック API セキュリティ機能によって検出されたセキュリティイベントの種類を照会します。
DescribeFreeUserEventCount API セキュリティ基本検出のセキュリティイベント統計を照会します。 API セキュリティ基本検出のセキュリティイベント統計を照会します。
DescribeFreeUserAssetCount DescribeFreeUserAssetCount 基本 API セキュリティ機能によって検出されたアセットに関する統計情報をクエリします。
DescribeApisecUserOperations DescribeApisecUserOperations API セキュリティのユーザー操作レコードをクエリします。
DescribeApisecSuggestions API アセットの保護推奨事項を照会します。 API アセットの保護推奨事項を照会します。
DescribeApisecStatistics DescribeApisecStatistics API セキュリティリスクまたはセキュリティイベントの統計を照会します。
DescribeApisecRules DescribeApisecRules API セキュリティポリシーのルールをクエリします。
DescribeApisecProtectionResources API セキュリティ保護対象のリストを照会します。 API セキュリティ保護が有効になっている保護対象のリストを照会します。
DescribeApisecProtectionGroups DescribeApisecProtectionGroups アクティブな API セキュリティ保護オブジェクトグループのリストを取得します。
DescribeApisecMatchedHosts API セキュリティ検出用のドメイン名リストを照会します。 API セキュリティ検出用のドメイン名リストを照会します。
DescribeApisecEvents API セキュリティイベントを照会します。 API セキュリティイベントのリストを照会します。
DescribeApisecEventDetail API セキュリティイベントの詳細を照会します。 API セキュリティイベントの詳細を照会します。
DescribeApisecLogDeliveries DescribeApisecLogDeliveries API セキュリティログ サブスクリプションの構成をクエリします。
DescribeApisecSlsLogStores DescribeApisecSlsLogStores Simple Log Service で、名前が apisec- で始まる Logstore をクエリします。
DescribeApisecSlsProjects DescribeApisecSlsProjects Simple Log Service で、名前が apisec- で始まるプロジェクトをクエリします。
ModifyApisecLogDelivery ModifyApisecLogDelivery API セキュリティログのサブスクリプションの構成を変更します。
DescribeApisecExamples API セキュリティのサンプル情報を照会します。 API セキュリティのサンプル情報を照会します。

レポート情報

API

タイトル

説明

DescribeNetworkFlowTimeSeriesMetric DescribeNetworkFlowTimeSeriesMetric 攻撃リクエストや通常のサービスリクエストを含む、すべてのトラフィックの時系列統計をクエリします。
DescribeSecurityEventTopNMetric 攻撃トラフィックの上位統計情報を照会します。 指定されたディメンションで集約およびソートされた攻撃トラフィックの上位 N 件の統計情報を照会します。
DescribeSecurityEventTimeSeriesMetric DescribeSecurityEventTimeSeriesMetric 攻撃トラフィックの時系列データをクエリします。攻撃リクエストとは、ルールにヒットし、脅威として識別されたリクエストです。
DescribeSecurityEventLogs DescribeSecurityEventLogs 攻撃トラフィックの詳細ログを照会します。各ログエントリには、保護ルールに一致したリクエストの詳細情報が含まれます。
DescribeNetworkFlowTopNMetric DescribeNetworkFlowTopNMetric 不正なサービスリクエストと通常のサービスリクエストを含むすべてのトラフィックの上位 N 件の統計をクエリします。結果は、さまざまなディメンションで集計され、降順でソートされます。
DescribeFlowChart DescribeFlowChart トラフィック統計をクエリします。
DescribePeakTrend DescribePeakTrend 1 秒あたりのクエリ数 (QPS) の傾向を照会します。
DescribeResponseCodeTrendGraph 応答コードの傾向を表示します。 WAF がクライアントに返した応答コード、およびオリジンサーバーが WAF に返した応答コードのうち、5XX、405、499、302、444 などの異常な応答コードの傾向を照会します。
DescribeVisitUas トラフィック別の上位 10 ユーザーエージェントの照会。 リクエスト数が最も多い上位 10 のユーザーエージェントを照会します。
DescribeVisitTopIp トラフィック別の上位 10 件の IP アドレスを照会します。 リクエスト数が最も多い上位 10 件の IP アドレスを照会します。
DescribeRuleHitsTopResource DescribeRuleHitsTopResource 保護ルールを最も頻繁にトリガーした上位 10 件の保護対象オブジェクトをクエリします。
DescribeRuleHitsTopRuleId ルールヒット数による上位 10 件のルール ID の照会。 軽減ポリシーのトリガー回数が最も多い上位 10 件のルール ID を照会します。
DescribeRuleHitsTopTuleType DescribeRuleHitsTopTuleType 最も頻繁にトリガーされた上位 10 件の保護ルールタイプをクエリします。
DescribeRuleHitsTopUrl 保護ルールのヒット数が多い上位 10 件の URL を照会します。 保護ルールを最も多くトリガーした上位 10 件の URL を照会します。
DescribeRuleHitsTopClientIp DescribeRuleHitsTopClientIp 最も多くの攻撃が発信されたソース IP アドレスの上位 10 件を照会します。
DescribeFlowTopResource DescribeFlowTopResource リクエスト数上位 10 件の保護対象をクエリします。
DescribeRuleHitsTopUa 攻撃の上位 10 ユーザーエージェントを照会します。 攻撃を最も多く開始した上位 10 のユーザーエージェントを照会します。
DescribeFlowTopUrl DescribeFlowTopUrl リクエスト数の多い上位 10 件の URL をクエリします。
DescribeThreatEventDetail DescribeThreatEventDetail 注意が必要なセキュリティイベントの詳細を取得します。
DescribeThreatEvent DescribeThreatEvent 注目すべきセキュリティイベントのページ分割されたリストをクエリします。
DescribeThreatEventTopMetric セキュリティイベントの上位統計情報を照会します。 異なる統計オブジェクトで集計され、降順にソートされたセキュリティイベントの上位 5 件の統計情報を照会します。
DescribeAlarmList DescribeAlarmList アラートのリストをクエリします。
DescribeAlarmBanner DescribeAlarmBanner アラートバナーに関する情報を照会します。

ログ設定

API

タイトル

説明

DescribeUserLogFieldConfig DescribeUserLogFieldConfig デフォルトのログフィールド構成について説明します。
ModifyUserLogFieldConfig ModifyUserLogFieldConfig Simple Log Service のデフォルトのログフィールド構成を変更します。
DescribeCommonLogFields DescribeCommonLogFields WAF の Simple Log Service でサポートされているすべてのログフィールドをクエリします。
ModifyUserWafLogStatus ModifyUserWafLogStatus WAF の Simple Log Service を有効化または無効化します。
DescribeUserWafLogStatus DescribeUserWafLogStatus Web Application Firewall(WAF)ログのステータス、リージョン ID、およびステータスの変更時刻を照会します。
DescribeUserSlsLogRegions 利用可能なロギングリージョンの照会。 ユーザーが利用可能なロギングリージョンを照会します。
DescribeSlsAuthStatus DescribeSlsAuthStatus Logstore の権限付与ステータスを照会します。
DescribeSlsLogStoreStatus DescribeSlsLogStoreStatus Simple Log Service Logstore のステータスを照会します。
DescribeSlsLogStore DescribeSlsLogStore Logstore に関する情報(合計容量、保存期間、使用済み容量など)を照会します。
ModifyResourceLogStatus 保護対象オブジェクトのログステータスを変更します。 保護対象オブジェクトのログステータスを変更します。
DescribeResourceLogStatus 保護対象のログステータスを照会します。 保護対象のログステータスを照会します。
CreateLogDeliveryConfig CreateLogDeliveryConfig ハイブリッドクラウド環境における Web Application Firewall (WAF) インスタンス向けのログ配信構成を作成します。
ModifyLogDeliveryConfig ModifyLogDeliveryConfig ハイブリッドクラウドクラスターのログ配信構成を変更します。
DeleteLogDeliveryConfig DeleteLogDeliveryConfig ハイブリッドクラウドのログ配信設定を削除します。
DescribeLogDeliveryConfig DescribeLogDeliveryConfig ハイブリッドクラウド向けの単一ログ配信構成を照会します。
DescribeLogDeliveryConfigs DescribeLogDeliveryConfigs ハイブリッドクラウド向けの Web Application Firewall (WAF) インスタンスのすべてのログ配信設定をクエリします。
ModifyResourceLogFieldConfig ModifyResourceLogFieldConfig 保護対象オブジェクトのログフィールド構成を変更します。
DescribeResourceLogFieldConfig DescribeResourceLogFieldConfig 保護対象オブジェクトのログフィールド構成をクエリします。
ModifyResourceLogDeliveryStatus ModifyResourceLogDeliveryStatus 保護対象オブジェクトのログ配信ステータスを変更します。
DescribeResourceLogDeliveryStatus DescribeResourceLogDeliveryStatus 保護されたオブジェクトのログ配信ステータスをクエリします。

ハイブリッドクラウドクラスター管理

API

タイトル

説明

DescribeHybridCloudClusterServers DescribeHybridCloudClusterServers ハイブリッドクラウドクラスター内のサーバーを一覧表示します。
DescribeHybridCloudBasicMonitor DescribeHybridCloudBasicMonitor ハイブリッドクラウドクラスター内のノードのシステムステータスを照会します。
CreateHybridCloudCluster CreateHybridCloudCluster ハイブリッドクラウド Web Application Firewall (WAF) クラスターを作成します。
DescribeHybridCloudServerRegions ハイブリッドクラウド WAF でサポートされるリージョンを照会します。 ハイブリッドクラウド WAF でサポートされるリージョン情報の辞書(ISP、大陸、都市を含む)を照会します。
DescribeHybridCloudUnassignedMachines DescribeHybridCloudUnassignedMachines ハイブリッドクラウド クラスター内の未割り当てサーバーのリストを取得します。
ModifyHybridCloudClusterBypassStatus ModifyHybridCloudClusterBypassStatus SDK と統合されたハイブリッドクラウドクラスターの手動バイパススイッチを変更します。
DescribeHybridCloudUser DescribeHybridCloudUser ハイブリッドクラウドアクセスで利用可能な HTTP および HTTPS ポートの範囲を照会します。
DescribeHybridCloudGroups DescribeHybridCloudGroups Web Application Firewall (WAF) に追加されたハイブリッドクラウド WAF ノードグループを照会します。
CreateHybridCloudGroup CreateHybridCloudGroup ハイブリッドクラウド Web Application Firewall (WAF) クラスターにノードグループを作成します。
DescribeHybridCloudClusterRule DescribeHybridCloudClusterRule ハイブリッドクラウドクラスターのルールの詳細をクエリします。
DescribeHybridCloudClusters DescribeHybridCloudClusters ハイブリッドクラウドクラスターの一覧をクエリします。
ModifyHybridCloudClusterRule ハイブリッドクラウドクラスターのルール情報を変更します。 ハイブリッドクラウドクラスターのルール情報を変更します。
ModifyHybridCloudGroup ModifyHybridCloudGroup クラスターグループの情報を変更します。
ModifyHybridCloudGroupExpansionServer ModifyHybridCloudGroupExpansionServer ハイブリッドクラウドクラスターのノードグループにノードを追加します。
ModifyHybridCloudGroupShrinkServer クラスターグループからノードを削除します。 クラスターグループからノードを削除します。
ModifyHybridCloudSdkPullinStatus ModifyHybridCloudSdkPullinStatus ハイブリッドクラウド SDK のトラフィックリダイレクト状態を変更します。
ModifyHybridCloudServer ハイブリッドクラウドのノード情報を変更します。 ハイブリッドクラウドのノード情報を変更します。
DeleteHybridCloudClusterRule DeleteHybridCloudClusterRule クラスター ルールを削除します。
CreateHybridCloudClusterRule CreateHybridCloudClusterRule クラスター ルールを作成します。
DescribeHybridCloudClusterRules DescribeHybridCloudClusterRules クラスタルール
DescribeHybridCloudProcessMonitor DescribeHybridCloudProcessMonitor ハイブリッドクラウド Web Application Firewall (WAF) クラスターのノード上のアプリケーションのステータスを照会します。
DescribeHybridCloudResourceDetail ハイブリッドクラウドドメイン名の詳細を照会します。 ハイブリッドクラウドドメイン名の詳細を照会します。
DescribeHybridCloudSdkServers DescribeHybridCloudSdkServers Web Application Firewall (WAF) インスタンスによって管理されているハイブリッドクラウド SDK サーバーを照会します。
DescribeHybridCloudSupportRegions DescribeHybridCloudSupportRegions サポートされているアクセスリージョンをクエリします。
DescribeHybridCloudUnsupportPorts DescribeHybridCloudUnsupportPorts ハイブリッドクラウドでサポートされていないポートのリストを照会します。
DeleteHybridCloudGroup DeleteHybridCloudGroup グループを削除します。
ModifyHybridCloudCluster ModifyHybridCloudCluster ハイブリッドクラウドクラスターのクラスター名、ポート、アクセスモードなどの構成を変更します。

マルチアカウント管理

API

タイトル

説明

CreateMemberAccounts CreateMemberAccounts Web Application Firewall (WAF) のマルチアカウント管理機能を使用するためにメンバーアカウントを追加します。
ModifyMemberAccount ModifyMemberAccount マルチアカウント管理機能で管理されているメンバーアカウントの情報を変更します。
DeleteMemberAccount DeleteMemberAccount WAF メンバーアカウントを削除します。
DescribeAccountDelegatedStatus ユーザーが WAF の委任された管理者であるかどうかを照会します。 マルチアカウント管理機能において、現在のユーザーが WAF の委任された管理者であるかどうかを照会します。
DescribeMemberAccounts DescribeMemberAccounts マルチアカウント管理機能によって管理されている Web Application Firewall (WAF) のすべてのメンバーアカウントに関する情報を照会します。

リソースグループ管理

API

タイトル

説明

ChangeResourceGroup リソースグループの変更。 保護対象が属するリソースグループを変更します。

タグ管理

API

タイトル

説明

ListTagKeys タグキーの照会。 タグキーを照会します。
UntagResources UntagResources リソースからタグを削除し、そのタグを削除します。
ListTagResources ListTagResources リソースに追加されたタグを照会します。
ListTagValues 指定されたタグキーのタグ値を照会します。 指定されたタグキーに対応するタグ値を照会します。
TagResources TagResources リソースにタグを追加します。

料金照会

API

タイトル

説明

DescribeChargeResult DescribeChargeResult WAF の課金結果を照会します。
DescribeChargeModule DescribeChargeModule Web Application Firewall (WAF) の課金モジュールに関する情報を照会します。

その他

API

タイトル

説明

ModifyPauseProtectionStatus ModifyPauseProtectionStatus Web Application Firewall(WAF)の保護ステータスを変更します。
CreatePocFunction CreatePocFunction 概念実証 (POC) 機能のトライアルを開始します。
DescribePocFunctions DescribePocFunctions 概念実証 (POC) 機能で有効化されたトライアルの詳細を照会します。
DescribeRoleAuthStatus DescribeRoleAuthStatus 権限付与ステータスを照会します。
InitializeWafOperationRole InitializeWafOperationRole WAF のサービスリンクロールを初期化します。
DescribeElasticBills DescribeElasticBills WAF オンデマンドインスタンスの過去 7 日間の日次請求書をクエリします。
DescribePrepayDailyBills サブスクリプション WAF インスタンスのバースト可能課金請求明細を照会します。 サブスクリプション WAF インスタンスのバースト可能従量課金請求明細(バースト可能 QPS など)を照会します。
DescribeUserTraffic ユーザートラフィックの照会。 トラフィックタイプ別にユーザーのリアルタイムトラフィックを照会します。
DescribePostpayBills 従量課金請求書の照会。 従量課金請求書のリストを照会します。