Todos os produtos
Search
Central de documentação

Edge Security Acceleration:CreateDcdnWafPolicy

Última atualização: Jun 28, 2026

Invoca CreateDcdnWafPolicy para definir políticas de mitigação do WAF.

Descrição da operação

Nota
  • O número máximo de vezes que cada usuário pode chamar esta operação por segundo: 20.

  • Método de solicitação: solicitações POST são suportadas.

  • A proteção do Edge WAF adiciona parâmetros ao Cookie, Query String e Header das solicitações do cliente para implementar a verificação de JavaScript e a verificação de CAPTCHA deslizante. Certifique-se de que o seu servidor de origem possa aceitar os parâmetros adicionados. Para obter mais informações, consulte Detalhes da injeção de parâmetros.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

dcdn:CreateDcdnWafPolicy

create

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

PolicyName

string

Sim

O nome da política de mitigação. O nome pode conter caracteres chineses, letras (maiúsculas e minúsculas), dígitos (0 a 9) e sublinhados (_). O nome pode ter até 64 caracteres.

policy_test

PolicyType

string

Sim

Especifica se a política atual é a política padrão. Valores válidos:

  • default: política padrão.

  • custom: política não padrão.

default

PolicyStatus

string

Sim

O status da política de mitigação. Valores válidos:

  • on: ativado.

  • off: desativado.

on

DefenseScene

string

Sim

O tipo da política de mitigação do WAF. Valores válidos:

  • waf_group: Proteção Básica da Web.

  • custom_acl: política de mitigação personalizada.

  • whitelist: lista de permissões.

  • ip_blacklist: lista de bloqueio de IPs.

  • region_block: Lista de Bloqueio de Localizações.

  • bot: gerenciamento de bots.

waf_group

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

PolicyId

integer

O ID da política de mitigação criada.

10000001

RequestId

string

O ID da solicitação.

CB1A380B-09F0-41BB-A198-72F8FD6DA2FE

Exemplos

Resposta de sucesso

JSON formato

{
  "PolicyId": 10000001,
  "RequestId": "CB1A380B-09F0-41BB-A198-72F8FD6DA2FE"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InvalidParameter The specified parameter is invalid. A parameter is set to an invalid value.
400 Policy.DefaultExisted The default policy is existed in specified defense scene. The specified protection scenario already has a default policy.
400 PolicyName.AlreadyExists The specified policy name already exists. The specified policy name is already used by another policy.
500 InternalError An internal error occurred; please try again later. An internal error occurred. Try again later. If the error persists, submit a ticket.
403 %s.NotSupport The specified resource type %s is not supported. The specified resource type is not supported. To use this type of resource, contact us.
403 %s.OverQuota The quantity of %s exceeds the quota. The number of resources exceeds the quota. If you want to apply for more resources, contact us.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.