API 標準および多言語対応の SDK
本製品 (waf-openapi/2021-10-01) の API は、RPC 標準に準拠した OpenAPI 仕様を採用しています。Alibaba Cloud には主要なプログラミング言語に対応した SDK が用意され、リクエスト署名のような手間がかかる手順を省略できます。そのため、開発者は HTTP 通信の詳細を意識することなく、各言語の構文で API を呼び出すことが可能になります。
カスタム署名
署名のカスタマイズが必要な場合、「署名メカニズム」を参照してリクエストに手動で署名できます。手動署名プロセスは非常に煩雑で、通常はおよそ 5 営業日かかります。詳細については、DingTalk サポート窓口 (グループチャット ID:147535001692) までお問い合わせください。
はじめに
Alibaba Cloud アカウント (root ユーザー) は最高レベルの管理権限を持ち、その AccessKey ペアが悪用されると、関連するすべてのリソースが不正にアクセスされ、重大なセキュリティリスクを引き起こす可能性があります。そのため、必要な場合以外は、Alibaba Cloud アカウントを使用しないでください。その代わりに、API のみでのアクセスを許可された Resource Access Management (RAM) ユーザーを作成し、RAM ポリシーを設定することで、最小権限の原則 (PoLP) を徹底してください。
API セキュリティを確保するには、以下を作成し、設定する必要があります。
RAM ユーザー
RAM ユーザー用の AccessKey ペア
インスタンス情報
|
API |
タイトル |
説明 |
| CreatePostpaidInstance | CreatePostpaidInstance | 従量課金の Web Application Firewall (WAF) 3.0 インスタンスを作成します。 |
| DescribeInstance | DescribeInstance | Alibaba Cloud アカウント内の Web Application Firewall (WAF) インスタンスの詳細を照会します。 |
| ReleaseInstance | ReleaseInstance | Web Application Firewall (WAF) 3.0 インスタンスをリリースします。 |
アクセス構成
|
API |
タイトル |
説明 |
| ネイティブモード | ネイティブモード | |
| DescribeAbnormalCloudResources | DescribeAbnormalCloudResources | クラウドネイティブモードで追加された異常なクラウドリソースをクエリします。 |
| ReCreateCloudResource | クラウドサービスを WAF に再接続します。 | クラウドサービスを WAF に再接続します。この操作は、ネイティブモードの接続ステータスが保護例外の場合にのみ使用します。 |
| SyncProductInstance | SyncProductInstance | Elastic Compute Service (ECS)、Classic Load Balancer (CLB)、および Network Load Balancer (NLB) インスタンスを Web Application Firewall (WAF) に同期します。 |
| DescribeCloudResources | DescribeCloudResources | Web Application Firewall (WAF) に追加されたクラウドサービスのリストをクエリします。 |
| DescribeResourcePort | DescribeResourcePort | Web Application Firewall(WAF)に追加されたクラウドサービスインスタンスのポートをクエリします。 |
| DescribeProductInstances | 同期されたクラウドサービスアセットの照会。 | 同期されたクラウドサービスアセットのリストを照会します。 |
| DescribeResourceSupportRegions | クラウドネイティブモードでサポートされているリージョンを照会します。 | クラウドネイティブモードでサポートされているリージョンのリストを照会します。主に CLB および ECS プロダクトを対象とします。 |
| DescribeResourceRegionId | DescribeResourceRegionId | SDK と統合されているリソースのリージョン ID をクエリします。この操作は主に ALB と MSE に使用されます。 |
| DescribeResourceInstanceCerts | DescribeResourceInstanceCerts | クラウドプロダクトインスタンスの証明書をクエリします。この操作はマルチアカウントシナリオでのみ利用可能で、デリゲートされた管理者とインスタンスを所有するメンバーの両方の証明書を返します。たとえば、ユーザー A が cert1 を持つデリゲートされた管理者であり、インスタンス lb-xx-1 が cert2 を持つメンバー B に属している場合、インスタンス lb-xx-1 のクエリは cert1 と cert2 の両方を返します。 |
| CreateCloudResource | クラウドサービスを WAF に接続します。 | クラウドサービスをネイティブモードで WAF に接続します。現在、ECS および CLB のみがサポートされています。 |
| ModifyCloudResource | クラウドサービスのアクセス構成を変更します。 | Web Application Firewall (WAF) に接続されているクラウドサービスの構成を変更します。 |
| DeleteCloudResource | DeleteCloudResource | Web Application Firewall (WAF) からクラウドサービスを削除します。 この操作は現在、Elastic Compute Service (ECS) と Classic Load Balancer (CLB) のみをサポートしています。 |
| DescribeCloudResourceAccessedPorts | DescribeCloudResourceAccessedPorts | Web Application Firewall (WAF) に追加されたクラウドサービスのポートを照会します。この操作は、Elastic Compute Service (ECS) と Classic Load Balancer (CLB) でのみサポートされています。 |
| DescribeCloudResourceAccessPortDetails | WAF に接続されているクラウドサービスインスタンスのポート詳細を照会します。 | WAF に接続されているクラウドサービスインスタンスのポート詳細を照会します。 |
| ModifyCloudResourceCert | ModifyCloudResourceCert | クラウドネイティブモードで WAF によって管理されるリソースの証明書を変更します。 |
| DescribeCloudResourceList | クラウドネイティブモードの WAF 構成リストを照会します。 | クラウドネイティブモードで WAF に接続されているリソースのリストを照会します。 |
| ModifyCloudResourceDefaultCert | クラウドサービスのデフォルト証明書を変更します。 | クラウドネイティブモードリソースのデフォルト証明書を変更します。 |
| DeleteCloudResourceExtensionCert | クラウドサービスの拡張証明書を削除します。 | ネイティブモードで接続されたクラウドサービスの拡張証明書を削除します。 |
| CreateCloudResourceExtensionCert | クラウドネイティブモードリソースの拡張証明書を追加します。 | クラウドネイティブモードリソースの拡張証明書を追加します。 |
| CNAME アクセス | CNAME アクセス | |
| DescribeDomainUsedPorts | ユーザーのドメイン名で使用されているすべてのポートを照会します。 | 現在のユーザーのドメイン名で使用されているすべてのポートを照会します。CNAME アクセスが有効なドメイン名、およびパブリックネットワークディザスタリカバリが有効なハイブリッドクラウド CNAME ドメイン名のみが含まれます。 |
| CreateDomain | CNAME ドメイン名アクセスリソースの追加 | Web サイト設定を使用して、WAF インスタンスにドメイン名を追加し、保護を行います。 |
| ModifyDomain | ModifyDomain | CNAME レコードを使用して Web Application Firewall (WAF) に追加されたドメイン名の設定を変更します。 |
| DeleteDomain | CNAME ドメイン名の接続リソースを削除します | CNAME ドメイン名を削除します。 |
| DescribeDomains | DescribeDomains | Web Application Firewall (WAF) に追加されたドメイン名を照会します。 |
| DescribeDomainDetail | CNAME ドメイン名アクセスの詳細を照会します | ウェブサイト設定の詳細を照会します。 |
| DescribePunishedDomains | DescribePunishedDomains | Internet Content Provider (ICP) 登録がないまま Web Application Firewall (WAF) に追加されたドメイン名に対するペナルティをクエリします。 |
| ModifyDomainPunishStatus | ICP 登録違反によるペナルティ状態にあるドメイン名を再接続します。 | ICP 登録違反によるペナルティ状態にあるドメイン名を再接続します。 |
| DescribeCertDetail | 証明書の詳細を照会します。 | 証明書名、有効期限、発行時間、関連ドメイン名などの証明書の詳細を照会します。 |
| DescribeCerts | DescribeCerts | ユーザーの証明書一覧を取得します。 |
| DescribeDomainDNSRecord | CNAME ドメイン名の DNS 解像度ステータスを照会します | ドメイン名の DNS 設定が正しいかどうかを照会します。 |
| DescribeWafSourceIpSegment | WAF インスタンスのバックツーオリジン CIDR ブロックを照会します。 | WAF のバックツーオリジン CIDR ブロックを照会します。 |
| DescribeDDoSStatus | 現在の DDoS 攻撃ステータスを照会します。 | 現在の WAF インスタンスが DDoS 攻撃を受けているかどうかを照会します。 |
| CreateSM2Cert | CNAME ドメイン名ベースの WAF アクセス用 SM 証明書をアップロードします | CNAME ドメイン名モードで WAF に追加されたドメインの中国国密アルゴリズム (SM) 証明書をアップロードします。 |
| DescribeCnameCount | 追加されたドメイン名の総数を照会します。 | WAF に追加されたドメイン名の総数を照会します。これには、CNAME ドメイン名およびハイブリッドクラウドアクセス経由で追加されたドメイン名が含まれます。 |
| DescribeDefaultHttps | デフォルトの SSL/TLS 設定を照会します。 | デフォルトの SSL/TLS 設定を照会します。 |
| ModifyDefaultHttps | デフォルトの SSL/TLS 設定を変更します。 | デフォルトの SSL/TLS 設定を変更します。 |
| CreateCerts | CNAME ドメイン名によるアクセスのために国際証明書を WAF にアップロードします。 | CNAME ドメイン名によるアクセスのために、国際証明書を WAF にアップロードします。 |
| VerifyDomainOwner | VerifyDomainOwner | ドメインの所有権を検証します。 |
| DescribeVerifyContent | DescribeVerifyContent | 所有権検証コンテンツを照会します。 |
| ModifyDomainCert | ドメイン名の証明書を変更します。 | ドメイン名の証明書を変更します。 |
| ハイブリッドクラウドアクセス | ハイブリッドクラウドアクセス | |
| DescribeHybridCloudResources | ハイブリッドクラウド CNAME ドメイン名アクセスリストのクエリ | ハイブリッドクラウドのドメイン名リストを照会します。 |
| DescribeHybridCloudProtectableCount | DescribeHybridCloudProtectableCount | ハイブリッドクラウドクラスターに追加できる保護可能なノードの数をクエリします。 |
保護設定
|
API |
タイトル |
説明 |
| 保護対象 | 保護対象 | |
| CreateDefenseResource | CreateDefenseResource | 保護対象を作成します。 |
| DeleteDefenseResource | 保護対象オブジェクトを削除します。 | 保護対象オブジェクトを削除します。 |
| CreateDefenseResourceGroup | CreateDefenseResourceGroup | 保護オブジェクトグループを作成します。 |
| ModifyDefenseResourceGroup | ModifyDefenseResourceGroup | 保護対象オブジェクトグループの構成を変更します。 |
| DeleteDefenseResourceGroup | DeleteDefenseResourceGroup | 保護対象グループを削除します。 |
| DescribeDefenseResourceGroup | DescribeDefenseResourceGroup | 保護対象グループに関する情報を照会します。 |
| DescribeDefenseResourceGroups | DescribeDefenseResourceGroups | ページネーションを使用して、保護対象グループに関する情報を取得します。 |
| DescribeDefenseResourceGroupNames | DescribeDefenseResourceGroupNames | 保護対象オブジェクトグループの名前をクエリします。 |
| DescribeDefenseResource | 単一の保護対象オブジェクトを照会します | 単一の保護対象オブジェクトを照会します。 |
| DescribeDefenseResources | 保護対象をページングで照会します | 保護対象をページングで照会します。 |
| DescribeDefenseResourceNames | DescribeDefenseResourceNames | ページネーションクエリを実行して、保護されているオブジェクトの名前を取得します。 |
| DescribeDefenseResourceOwnerUid | DescribeDefenseResourceOwnerUid | マルチアカウント管理シナリオで、保護対象オブジェクトの資産オーナーアカウントを照会します。 |
| ModifyDefenseResourceXff | ModifyDefenseResourceXff | 保護対象オブジェクトの Cookie 設定と、クライアントの送信元 IP アドレスを識別する方法を変更します。 |
| DescribePauseProtectionStatus | DescribePauseProtectionStatus | WAF の保護ステータスについて説明します。 |
| DescribeDefenseGroupValidResources | DescribeDefenseGroupValidResources | 防御グループに関連付けることができる保護されたオブジェクトのページ分割されたリストを照会します。 |
| 保護ルール | 保護ルール | |
| DescribeBaseRuleChangeLog | DescribeBaseRuleChangeLog | ルールセットの変更履歴をページング形式で照会します。 |
| CreateDefenseTemplate | CreateDefenseTemplate | 保護テンプレートを作成します。 |
| ModifyDefenseTemplate | ModifyDefenseTemplate | 保護テンプレートを変更します。 |
| ModifyDefenseTemplateStatus | ModifyDefenseTemplateStatus | 保護ルールテンプレートのステータスを変更します。 |
| CopyDefenseTemplate | CopyDefenseTemplate | 現在の保護テンプレートのコピーを作成します。 |
| DeleteDefenseTemplate | DeleteDefenseTemplate | 保護ルールテンプレートを削除します。 |
| DescribeDefenseTemplate | DescribeDefenseTemplate | 特定の保護テンプレートの詳細を照会します。 |
| DescribeDefenseTemplates | 保護テンプレートをページングして照会します。 | 保護テンプレートのリストをページングして照会します。 |
| ModifyTemplateResources | ModifyTemplateResources | 保護テンプレートに保護対象リソースをアタッチまたはデタッチします。 |
| DescribeTemplateResources | 保護テンプレートにバインドされているリソースを照会します。 | 保護テンプレートにバインドされているリソースを照会します。 |
| DescribeTemplateResourceCount | DescribeTemplateResourceCount | 1 つ以上の保護テンプレートに関連付けられている保護対象リソースの数を照会します。 |
| DescribeDefenseTemplateValidResources | DescribeDefenseTemplateValidResources | ページングクエリを実行して、保護テンプレートに有効な保護オブジェクトを取得します。 |
| DescribeDefenseTemplateValidGroups | DescribeDefenseTemplateValidGroups | 保留中の保護テンプレートがある保護対象グループの名前を照会します。 |
| DescribeDefenseResourceTemplates | 保護対象または保護対象グループの保護テンプレートを照会します。 | 保護対象または保護対象グループの保護テンプレートを照会します。 |
| CreateDefenseRule | Web コア保護ルールの作成。 | Web コア保護ルールを作成します。 |
| ModifyDefenseRule | 保護ルールを変更します。 | 保護ルールの構成を変更します。 |
| ModifyDefenseRuleStatus | ModifyDefenseRuleStatus | 保護ルールのステータスを変更します。 |
| DeleteDefenseRule | 保護ルールを削除します。 | 保護ルールを削除します。 |
| DescribeDefenseRules | DescribeDefenseRules | 保護ルールのページ分割されたリストを照会します。 |
| DescribeDefenseRule | 単一の保護ルールを照会します。 | 単一の保護ルールを照会します。 |
| ModifyDefenseRuleCache | ModifyDefenseRuleCache | Web 改ざん防止ルールのキャッシュを更新します。 |
| DeleteDefenseRuleBlockIp | DeleteDefenseRuleBlockIp | スキャン保護モジュールによってブロックされた IP アドレスのブロックを解除します。 |
| DescribeRelatedDefenseRules | ページネーションによる関連付けられた保護ルールの照会。 | ページネーションを使用して、関連付けられた保護ルールを照会します。 |
| DescribeIpAbroadCountryInfos | DescribeIpAbroadCountryInfos | IP ベースのリージョンブラックリストについて、中国以外のサポートされている国とリージョンを取得します。 |
| DescribeRuleGroups | DescribeRuleGroups | 正規表現ルールグループのページ分割されたリストをクエリします。 |
| ModifyDefenseSceneConfig | ModifyDefenseSceneConfig | 保護シナリオの軽減設定を変更します。 |
| DescribeDefenseSceneConfig | DescribeDefenseSceneConfig | 特定の防御シナリオの保護設定をクエリします。 |
| DescribeDefenseRuleStatistics | 保護ルールの統計情報を照会します。 | 指定された WAF 保護モジュール配下のルールの統計情報を照会します。 |
| DescribeBaseSystemRules | DescribeBaseSystemRules | Web アプリケーション保護のシステムルールについて説明します。 |
| DescribeCustomBaseRuleCompileResult | DescribeCustomBaseRuleCompileResult | カスタム正規表現ルールのコンパイル結果を説明します。 |
| DescribeBotRuleLabels | ボット管理ルールラベルの照会。 | ボット管理ルールのラベル情報を照会します。 |
| DescribeBotAppKey | DescribeBotAppKey | ボット管理の AppKey を照会します。 |
| 重大イベント保護 | 重大イベント保護 | |
| CreateMajorProtectionBlackIp | CreateMajorProtectionBlackIp | メジャーイベント保護の IP アドレス ブラックリストを作成します。 |
| ModifyMajorProtectionBlackIp | ModifyMajorProtectionBlackIp | 主要イベント保護用の IP アドレスブラックリストを変更します。 |
| DeleteMajorProtectionBlackIp | DeleteMajorProtectionBlackIp | 重大イベント保護のブラックリストから IP アドレスを削除します。 |
| ClearMajorProtectionBlackIp | ClearMajorProtectionBlackIp | 重要イベントサポートルールの IP ブラックリストをクリアします。 |
| DescribeMajorProtectionBlackIps | DescribeMajorProtectionBlackIps | 重大イベント保護の IP アドレスブラックリストをページ分割形式で照会します。 |
| アドレス帳 | アドレス帳 | |
| AddAddress | アドレス帳にアドレスを追加します。 | アドレス帳にアドレスを追加します。 |
| DescribeAddresses | アドレス帳のアドレスをページごとに照会します。 | アドレス帳のアドレスをページごとに照会します。 |
| DeleteAddress | アドレス帳からアドレスを削除します。 | アドレス帳からアドレスを削除します。 |
| ClearAddress | アドレス帳からすべてのアドレスをクリアします。 | アドレス帳からすべてのアドレスをクリアします。 |
API セキュリティ
|
API |
タイトル |
説明 |
| DeleteApisecAbnormals | API セキュリティリスクの一括削除。 | API セキュリティリスクをバッチで削除します。 |
| ModifyApisecAbnormals | ModifyApisecAbnormals | API セキュリティリスクのステータスを一括操作で変更します。 |
| DescribeApisecAssetTrend | API セキュリティの API アセットの傾向を照会します。 | API セキュリティの API アセットの傾向を照会します。 |
| DescribeApisecAbnormalDomainStatistic | API セキュリティリスクドメイン名の統計情報を照会します。 | API セキュリティリスクドメイン名の統計情報を照会します。 |
| DescribeApisecEventDomainStatistic | API セキュリティイベントのドメイン名統計を照会します。 | API セキュリティイベントのドメイン名統計を照会します。 |
| DescribeApisecSensitiveDomainStatistic | API セキュリティ機密データドメイン統計情報の照会。 | API セキュリティの機密データドメインに関連付けられたデータエンドポイントの統計情報を照会します。 |
| ModifyApisecEvents | API セキュリティイベントのステータスをバッチで変更します。 | 複数の API セキュリティイベントのステータスをバッチで変更します。 |
| DeleteApisecEvents | API セキュリティイベントのバッチ削除。 | API セキュリティイベントをバッチで削除します。 |
| ModifyApisecLogDeliveryStatus | API セキュリティログのサブスクリプションステータスを変更します。 | API セキュリティログのサブスクリプションステータスを変更します。 |
| CreateApiExport | API セキュリティデータのエクスポートタスクを作成します。 | API セキュリティデータのエクスポートタスクを作成します。 |
| DescribeApiExports | API セキュリティエクスポートタスクの照会。 | API セキュリティエクスポートタスクのリストを照会します。 |
| DescribeApisecAbnormals | API セキュリティリスクを照会します。 | API セキュリティリスクのリストを照会します。 |
| DescribeApisecApiResources | API セキュリティ資産の照会。 | API セキュリティ資産のリストを照会します。 |
| ModifyApisecStatus | API セキュリティステータスの変更。 | API セキュリティの保護対象または保護対象グループのステータスを変更します。 |
| ModifyApisecModuleStatus | API セキュリティ保護モジュールのステータスを変更します。 | API セキュリティ保護モジュールの保護対象または保護対象グループのステータスを変更します。 |
| ModifyApisecApiResource | ModifyApisecApiResource | API セキュリティにおける API 資産の注釈を変更します。 |
| DescribeUserEventType | API セキュリティイベントタイプおよび統計情報の照会。 | API セキュリティユーザーのセキュリティイベントタイプおよび統計情報を照会します。 |
| DescribeUserEventTrend | API セキュリティの攻撃トレンドを照会します。 | API セキュリティの攻撃トレンドを照会します。 |
| DescribeUserAsset | API セキュリティのユーザーアセット統計情報を照会します。 | API セキュリティのユーザーアセット統計情報を照会します。 |
| DescribeUserApiRequest | DescribeUserApiRequest | API 操作のトラフィック統計をクエリします。 |
| DescribeUserAbnormalType | DescribeUserAbnormalType | API セキュリティに関連するユーザーリスクタイプと統計をクエリします。 |
| DescribeUserAbnormalTrend | DescribeUserAbnormalTrend | API セキュリティリスクの傾向をクエリできます。 |
| DescribeSensitiveStatistic | トレーシング監査用の機密データ統計情報を照会します。 | トレーシング監査用の機密データ統計情報を照会します。 |
| DescribeSensitiveRequests | 機密データ追跡結果の照会。 | 機密データの追跡結果を照会します。 |
| DescribeSensitiveRequestLog | 機密データのアクセスログを照会します。 | 機密データのアクセスログ情報を照会します。 |
| DescribeSensitiveOutboundTrend | 個人情報の越境転送傾向を照会します。 | 個人情報データの越境転送の傾向を照会します。 |
| DescribeSensitiveOutboundStatistic | DescribeSensitiveOutboundStatistic | 個人情報の外部転送に関する統計を照会します。 |
| DescribeSensitiveOutboundDistribution | DescribeSensitiveOutboundDistribution | 個人情報を含むアウトバウンドトラフィックの分布を照会します。 |
| DescribeSensitiveDetectionResult | API セキュリティコンプライアンス検出結果の照会。 | API セキュリティコンプライアンス要件の検出結果を照会します。 |
| DescribeSensitiveApiStatistic | 個人情報を含むサイトおよび API オペレーションの統計情報を照会します。 | 個人情報を含むサイトおよび API オペレーションの統計情報を照会します。 |
| DescribeFreeUserEvents | API セキュリティ基本検出イベントの照会。 | API セキュリティ基本検出によって検出されたセキュリティイベントを照会します。 |
| DescribeFreeUserEventTypes | DescribeFreeUserEventTypes | ベーシック API セキュリティ機能によって検出されたセキュリティイベントの種類を照会します。 |
| DescribeFreeUserEventCount | API セキュリティ基本検出のセキュリティイベント統計を照会します。 | API セキュリティ基本検出のセキュリティイベント統計を照会します。 |
| DescribeFreeUserAssetCount | DescribeFreeUserAssetCount | 基本 API セキュリティ機能によって検出されたアセットに関する統計情報をクエリします。 |
| DescribeApisecUserOperations | DescribeApisecUserOperations | API セキュリティのユーザー操作レコードをクエリします。 |
| DescribeApisecSuggestions | API アセットの保護推奨事項を照会します。 | API アセットの保護推奨事項を照会します。 |
| DescribeApisecStatistics | DescribeApisecStatistics | API セキュリティリスクまたはセキュリティイベントの統計を照会します。 |
| DescribeApisecRules | DescribeApisecRules | API セキュリティポリシーのルールをクエリします。 |
| DescribeApisecProtectionResources | API セキュリティ保護対象のリストを照会します。 | API セキュリティ保護が有効になっている保護対象のリストを照会します。 |
| DescribeApisecProtectionGroups | DescribeApisecProtectionGroups | アクティブな API セキュリティ保護オブジェクトグループのリストを取得します。 |
| DescribeApisecMatchedHosts | API セキュリティ検出用のドメイン名リストを照会します。 | API セキュリティ検出用のドメイン名リストを照会します。 |
| DescribeApisecEvents | API セキュリティイベントを照会します。 | API セキュリティイベントのリストを照会します。 |
| DescribeApisecEventDetail | API セキュリティイベントの詳細を照会します。 | API セキュリティイベントの詳細を照会します。 |
| DescribeApisecLogDeliveries | DescribeApisecLogDeliveries | API セキュリティログ サブスクリプションの構成をクエリします。 |
| DescribeApisecSlsLogStores | DescribeApisecSlsLogStores | Simple Log Service で、名前が apisec- で始まる Logstore をクエリします。 |
| DescribeApisecSlsProjects | DescribeApisecSlsProjects | Simple Log Service で、名前が apisec- で始まるプロジェクトをクエリします。 |
| ModifyApisecLogDelivery | ModifyApisecLogDelivery | API セキュリティログのサブスクリプションの構成を変更します。 |
| DescribeApisecExamples | API セキュリティのサンプル情報を照会します。 | API セキュリティのサンプル情報を照会します。 |
レポート情報
|
API |
タイトル |
説明 |
| DescribeNetworkFlowTimeSeriesMetric | DescribeNetworkFlowTimeSeriesMetric | 攻撃リクエストや通常のサービスリクエストを含む、すべてのトラフィックの時系列統計をクエリします。 |
| DescribeSecurityEventTopNMetric | 攻撃トラフィックの上位統計情報を照会します。 | 指定されたディメンションで集約およびソートされた攻撃トラフィックの上位 N 件の統計情報を照会します。 |
| DescribeSecurityEventTimeSeriesMetric | DescribeSecurityEventTimeSeriesMetric | 攻撃トラフィックの時系列データをクエリします。攻撃リクエストとは、ルールにヒットし、脅威として識別されたリクエストです。 |
| DescribeSecurityEventLogs | DescribeSecurityEventLogs | 攻撃トラフィックの詳細ログを照会します。各ログエントリには、保護ルールに一致したリクエストの詳細情報が含まれます。 |
| DescribeNetworkFlowTopNMetric | DescribeNetworkFlowTopNMetric | 不正なサービスリクエストと通常のサービスリクエストを含むすべてのトラフィックの上位 N 件の統計をクエリします。結果は、さまざまなディメンションで集計され、降順でソートされます。 |
| DescribeFlowChart | DescribeFlowChart | トラフィック統計をクエリします。 |
| DescribePeakTrend | DescribePeakTrend | 1 秒あたりのクエリ数 (QPS) の傾向を照会します。 |
| DescribeResponseCodeTrendGraph | 応答コードの傾向を表示します。 | WAF がクライアントに返した応答コード、およびオリジンサーバーが WAF に返した応答コードのうち、5XX、405、499、302、444 などの異常な応答コードの傾向を照会します。 |
| DescribeVisitUas | トラフィック別の上位 10 ユーザーエージェントの照会。 | リクエスト数が最も多い上位 10 のユーザーエージェントを照会します。 |
| DescribeVisitTopIp | トラフィック別の上位 10 件の IP アドレスを照会します。 | リクエスト数が最も多い上位 10 件の IP アドレスを照会します。 |
| DescribeRuleHitsTopResource | DescribeRuleHitsTopResource | 保護ルールを最も頻繁にトリガーした上位 10 件の保護対象オブジェクトをクエリします。 |
| DescribeRuleHitsTopRuleId | ルールヒット数による上位 10 件のルール ID の照会。 | 軽減ポリシーのトリガー回数が最も多い上位 10 件のルール ID を照会します。 |
| DescribeRuleHitsTopTuleType | DescribeRuleHitsTopTuleType | 最も頻繁にトリガーされた上位 10 件の保護ルールタイプをクエリします。 |
| DescribeRuleHitsTopUrl | 保護ルールのヒット数が多い上位 10 件の URL を照会します。 | 保護ルールを最も多くトリガーした上位 10 件の URL を照会します。 |
| DescribeRuleHitsTopClientIp | DescribeRuleHitsTopClientIp | 最も多くの攻撃が発信されたソース IP アドレスの上位 10 件を照会します。 |
| DescribeFlowTopResource | DescribeFlowTopResource | リクエスト数上位 10 件の保護対象をクエリします。 |
| DescribeRuleHitsTopUa | 攻撃の上位 10 ユーザーエージェントを照会します。 | 攻撃を最も多く開始した上位 10 のユーザーエージェントを照会します。 |
| DescribeFlowTopUrl | DescribeFlowTopUrl | リクエスト数の多い上位 10 件の URL をクエリします。 |
| DescribeThreatEventDetail | DescribeThreatEventDetail | 注意が必要なセキュリティイベントの詳細を取得します。 |
| DescribeThreatEvent | DescribeThreatEvent | 注目すべきセキュリティイベントのページ分割されたリストをクエリします。 |
| DescribeThreatEventTopMetric | セキュリティイベントの上位統計情報を照会します。 | 異なる統計オブジェクトで集計され、降順にソートされたセキュリティイベントの上位 5 件の統計情報を照会します。 |
| DescribeAlarmList | DescribeAlarmList | アラートのリストをクエリします。 |
| DescribeAlarmBanner | DescribeAlarmBanner | アラートバナーに関する情報を照会します。 |
ログ設定
|
API |
タイトル |
説明 |
| DescribeUserLogFieldConfig | DescribeUserLogFieldConfig | デフォルトのログフィールド構成について説明します。 |
| ModifyUserLogFieldConfig | ModifyUserLogFieldConfig | Simple Log Service のデフォルトのログフィールド構成を変更します。 |
| DescribeCommonLogFields | DescribeCommonLogFields | WAF の Simple Log Service でサポートされているすべてのログフィールドをクエリします。 |
| ModifyUserWafLogStatus | ModifyUserWafLogStatus | WAF の Simple Log Service を有効化または無効化します。 |
| DescribeUserWafLogStatus | DescribeUserWafLogStatus | Web Application Firewall(WAF)ログのステータス、リージョン ID、およびステータスの変更時刻を照会します。 |
| DescribeUserSlsLogRegions | 利用可能なロギングリージョンの照会。 | ユーザーが利用可能なロギングリージョンを照会します。 |
| DescribeSlsAuthStatus | DescribeSlsAuthStatus | Logstore の権限付与ステータスを照会します。 |
| DescribeSlsLogStoreStatus | DescribeSlsLogStoreStatus | Simple Log Service Logstore のステータスを照会します。 |
| DescribeSlsLogStore | DescribeSlsLogStore | Logstore に関する情報(合計容量、保存期間、使用済み容量など)を照会します。 |
| ModifyResourceLogStatus | 保護対象オブジェクトのログステータスを変更します。 | 保護対象オブジェクトのログステータスを変更します。 |
| DescribeResourceLogStatus | 保護対象のログステータスを照会します。 | 保護対象のログステータスを照会します。 |
| CreateLogDeliveryConfig | CreateLogDeliveryConfig | ハイブリッドクラウド環境における Web Application Firewall (WAF) インスタンス向けのログ配信構成を作成します。 |
| ModifyLogDeliveryConfig | ModifyLogDeliveryConfig | ハイブリッドクラウドクラスターのログ配信構成を変更します。 |
| DeleteLogDeliveryConfig | DeleteLogDeliveryConfig | ハイブリッドクラウドのログ配信設定を削除します。 |
| DescribeLogDeliveryConfig | DescribeLogDeliveryConfig | ハイブリッドクラウド向けの単一ログ配信構成を照会します。 |
| DescribeLogDeliveryConfigs | DescribeLogDeliveryConfigs | ハイブリッドクラウド向けの Web Application Firewall (WAF) インスタンスのすべてのログ配信設定をクエリします。 |
| ModifyResourceLogFieldConfig | ModifyResourceLogFieldConfig | 保護対象オブジェクトのログフィールド構成を変更します。 |
| DescribeResourceLogFieldConfig | DescribeResourceLogFieldConfig | 保護対象オブジェクトのログフィールド構成をクエリします。 |
| ModifyResourceLogDeliveryStatus | ModifyResourceLogDeliveryStatus | 保護対象オブジェクトのログ配信ステータスを変更します。 |
| DescribeResourceLogDeliveryStatus | DescribeResourceLogDeliveryStatus | 保護されたオブジェクトのログ配信ステータスをクエリします。 |
ハイブリッドクラウドクラスター管理
|
API |
タイトル |
説明 |
| DescribeHybridCloudClusterServers | DescribeHybridCloudClusterServers | ハイブリッドクラウドクラスター内のサーバーを一覧表示します。 |
| DescribeHybridCloudBasicMonitor | DescribeHybridCloudBasicMonitor | ハイブリッドクラウドクラスター内のノードのシステムステータスを照会します。 |
| CreateHybridCloudCluster | CreateHybridCloudCluster | ハイブリッドクラウド Web Application Firewall (WAF) クラスターを作成します。 |
| DescribeHybridCloudServerRegions | ハイブリッドクラウド WAF でサポートされるリージョンを照会します。 | ハイブリッドクラウド WAF でサポートされるリージョン情報の辞書(ISP、大陸、都市を含む)を照会します。 |
| DescribeHybridCloudUnassignedMachines | DescribeHybridCloudUnassignedMachines | ハイブリッドクラウド クラスター内の未割り当てサーバーのリストを取得します。 |
| ModifyHybridCloudClusterBypassStatus | ModifyHybridCloudClusterBypassStatus | SDK と統合されたハイブリッドクラウドクラスターの手動バイパススイッチを変更します。 |
| DescribeHybridCloudUser | DescribeHybridCloudUser | ハイブリッドクラウドアクセスで利用可能な HTTP および HTTPS ポートの範囲を照会します。 |
| DescribeHybridCloudGroups | DescribeHybridCloudGroups | Web Application Firewall (WAF) に追加されたハイブリッドクラウド WAF ノードグループを照会します。 |
| CreateHybridCloudGroup | CreateHybridCloudGroup | ハイブリッドクラウド Web Application Firewall (WAF) クラスターにノードグループを作成します。 |
| DescribeHybridCloudClusterRule | DescribeHybridCloudClusterRule | ハイブリッドクラウドクラスターのルールの詳細をクエリします。 |
| DescribeHybridCloudClusters | DescribeHybridCloudClusters | ハイブリッドクラウドクラスターの一覧をクエリします。 |
| ModifyHybridCloudClusterRule | ハイブリッドクラウドクラスターのルール情報を変更します。 | ハイブリッドクラウドクラスターのルール情報を変更します。 |
| ModifyHybridCloudGroup | ModifyHybridCloudGroup | クラスターグループの情報を変更します。 |
| ModifyHybridCloudGroupExpansionServer | ModifyHybridCloudGroupExpansionServer | ハイブリッドクラウドクラスターのノードグループにノードを追加します。 |
| ModifyHybridCloudGroupShrinkServer | クラスターグループからノードを削除します。 | クラスターグループからノードを削除します。 |
| ModifyHybridCloudSdkPullinStatus | ModifyHybridCloudSdkPullinStatus | ハイブリッドクラウド SDK のトラフィックリダイレクト状態を変更します。 |
| ModifyHybridCloudServer | ハイブリッドクラウドのノード情報を変更します。 | ハイブリッドクラウドのノード情報を変更します。 |
| DeleteHybridCloudClusterRule | DeleteHybridCloudClusterRule | クラスター ルールを削除します。 |
| CreateHybridCloudClusterRule | CreateHybridCloudClusterRule | クラスター ルールを作成します。 |
| DescribeHybridCloudClusterRules | DescribeHybridCloudClusterRules | クラスタルール |
| DescribeHybridCloudProcessMonitor | DescribeHybridCloudProcessMonitor | ハイブリッドクラウド Web Application Firewall (WAF) クラスターのノード上のアプリケーションのステータスを照会します。 |
| DescribeHybridCloudResourceDetail | ハイブリッドクラウドドメイン名の詳細を照会します。 | ハイブリッドクラウドドメイン名の詳細を照会します。 |
| DescribeHybridCloudSdkServers | DescribeHybridCloudSdkServers | Web Application Firewall (WAF) インスタンスによって管理されているハイブリッドクラウド SDK サーバーを照会します。 |
| DescribeHybridCloudSupportRegions | DescribeHybridCloudSupportRegions | サポートされているアクセスリージョンをクエリします。 |
| DescribeHybridCloudUnsupportPorts | DescribeHybridCloudUnsupportPorts | ハイブリッドクラウドでサポートされていないポートのリストを照会します。 |
| DeleteHybridCloudGroup | DeleteHybridCloudGroup | グループを削除します。 |
| ModifyHybridCloudCluster | ModifyHybridCloudCluster | ハイブリッドクラウドクラスターのクラスター名、ポート、アクセスモードなどの構成を変更します。 |
マルチアカウント管理
|
API |
タイトル |
説明 |
| CreateMemberAccounts | CreateMemberAccounts | Web Application Firewall (WAF) のマルチアカウント管理機能を使用するためにメンバーアカウントを追加します。 |
| ModifyMemberAccount | ModifyMemberAccount | マルチアカウント管理機能で管理されているメンバーアカウントの情報を変更します。 |
| DeleteMemberAccount | DeleteMemberAccount | WAF メンバーアカウントを削除します。 |
| DescribeAccountDelegatedStatus | ユーザーが WAF の委任された管理者であるかどうかを照会します。 | マルチアカウント管理機能において、現在のユーザーが WAF の委任された管理者であるかどうかを照会します。 |
| DescribeMemberAccounts | DescribeMemberAccounts | マルチアカウント管理機能によって管理されている Web Application Firewall (WAF) のすべてのメンバーアカウントに関する情報を照会します。 |
リソースグループ管理
|
API |
タイトル |
説明 |
| ChangeResourceGroup | リソースグループの変更。 | 保護対象が属するリソースグループを変更します。 |
タグ管理
|
API |
タイトル |
説明 |
| ListTagKeys | タグキーの照会。 | タグキーを照会します。 |
| UntagResources | UntagResources | リソースからタグを削除し、そのタグを削除します。 |
| ListTagResources | ListTagResources | リソースに追加されたタグを照会します。 |
| ListTagValues | 指定されたタグキーのタグ値を照会します。 | 指定されたタグキーに対応するタグ値を照会します。 |
| TagResources | TagResources | リソースにタグを追加します。 |
料金照会
|
API |
タイトル |
説明 |
| DescribeChargeResult | DescribeChargeResult | WAF の課金結果を照会します。 |
| DescribeChargeModule | DescribeChargeModule | Web Application Firewall (WAF) の課金モジュールに関する情報を照会します。 |
その他
|
API |
タイトル |
説明 |
| ModifyPauseProtectionStatus | ModifyPauseProtectionStatus | Web Application Firewall(WAF)の保護ステータスを変更します。 |
| CreatePocFunction | CreatePocFunction | 概念実証 (POC) 機能のトライアルを開始します。 |
| DescribePocFunctions | DescribePocFunctions | 概念実証 (POC) 機能で有効化されたトライアルの詳細を照会します。 |
| DescribeRoleAuthStatus | DescribeRoleAuthStatus | 権限付与ステータスを照会します。 |
| InitializeWafOperationRole | InitializeWafOperationRole | WAF のサービスリンクロールを初期化します。 |
| DescribeElasticBills | DescribeElasticBills | WAF オンデマンドインスタンスの過去 7 日間の日次請求書をクエリします。 |
| DescribePrepayDailyBills | サブスクリプション WAF インスタンスのバースト可能課金請求明細を照会します。 | サブスクリプション WAF インスタンスのバースト可能従量課金請求明細(バースト可能 QPS など)を照会します。 |
| DescribeUserTraffic | ユーザートラフィックの照会。 | トラフィックタイプ別にユーザーのリアルタイムトラフィックを照会します。 |
| DescribePostpayBills | 従量課金請求書の照会。 | 従量課金請求書のリストを照会します。 |