Todos os produtos
Search
Central de documentação

Edge Security Acceleration:CreateWafRule

Última atualização: Jul 07, 2026

Cria uma regra no Web Application Firewall (WAF). Você pode usar esta operação para refinar o comportamento do firewall e melhorar a segurança do seu site ou aplicativo.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

esa:CreateWafRule

create

*Site

acs:esa:{#regionId}:{#accountId}:site/{#SiteId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

SiteId

integer

Sim

O ID do site. Você pode chamar a operação ListSites para obter o ID do site.

1

SiteVersion

integer

Não

O número da versão da configuração do site. Para sites com gerenciamento de versão ativado, você pode usar este parâmetro para especificar a versão do site na qual a configuração entra em vigor. O valor padrão é 0.

0

Phase

string

Sim

A fase de execução da regra do WAF. Esta operação de criação única suporta as seguintes fases (não suporta http_anti_scan ou http_bot. Para essas duas fases, use a operação em lote BatchCreateWafRules):

  • http_whitelist: regra de lista de permissões

  • http_custom: regra personalizada

  • http_managed: regra gerenciada

  • http_ratelimit: regra de limitação de taxa

  • ip_access_rule: regra de acesso por IP

  • http_security_level_rule: regra de segurança

Nota

Nota: http_anti_scan e http_bot só podem ser criados por meio da operação em lote. Passar esses dois valores para esta operação retorna um erro.

http_custom

RulesetId

integer

Não

O ID do conjunto de regras do WAF. Você pode chamar a operação ListWafRulesets para obter o ID do conjunto de regras.

10000001

Config WafRuleConfig

Não

A configuração específica da regra do WAF (estrutura de dados WafRuleConfig). Os campos obrigatórios variam dependendo do valor de Phase:

  • http_custom: Expression (expressão de correspondência) e Action (ação após correspondência) são obrigatórios. Definir Name é recomendado para facilitar a identificação.

  • http_whitelist: Expression é obrigatório. As solicitações correspondidas são permitidas diretamente (sem Action).

  • http_ratelimit: Expression e RateLimit (parâmetros de limitação de taxa) são obrigatórios.

  • ip_access_rule: Expression (contendo correspondência de IP) e Action são obrigatórios.

Nota

As definições completas dos campos baseiam-se na estrutura de dados WafRuleConfig. Se os campos obrigatórios estiverem ausentes, o serviço retorna InvalidParameter(400) / Rule.Config.Malformed.

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Esquema da resposta.

RequestId

string

O ID da solicitação.

36af3fcc-43d0-441c-86b1-428951dc8225

RulesetId

integer

O ID do conjunto de regras do WAF. Você pode chamar a operação ListWafRulesets para obter o ID do conjunto de regras.

10000001

Id

integer

O ID da regra do WAF. Você pode chamar a operação ListWafRules para obter o ID da regra.

20000001

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "36af3fcc-43d0-441c-86b1-428951dc8225",
  "RulesetId": 10000001,
  "Id": 20000001
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InvalidParameter The specified parameter is invalid. Falha na validação do formato do parâmetro de entrada.
400 InternalException Failed to call the service. Try again later or contact technical support. A chamada do serviço falhou. Tente novamente mais tarde ou entre em contato com o suporte ao cliente para obter detalhes.
400 SpecifiedVersionReadOnly The specified version number is read-only and cannot be modified. A versão especificada é somente leitura. A configuração da versão não pode ser modificada.
403 %s.NotSupport The specified resource type %s is not supported. O tipo de recurso especificado não é suportado. Para usar este tipo de recurso, entre em contato conosco.
403 %s.OverQuota The quantity of %s exceeds the quota. O número de recursos excede o limite de cota. Para solicitar uma cota maior, entre em contato conosco.
403 %s.WrongValueMatched The value of specified parameter %s can not pass the matching check. A validação do valor do parâmetro especificado falhou. Se você precisar usar este valor de parâmetro, entre em contato conosco.
403 Rule.Name.AlreadyExists The specified rule name already exists.Try again with a unique name or modify the existing rule name. O nome da regra especificado já existe na configuração do sistema e não pode ser reutilizado. Escolha um nome de regra exclusivo que não entre em conflito com nomes de regras existentes ou considere renomear a regra existente, se necessário, para eliminar ambiguidades e garantir a unicidade de cada identificador de regra.
403 Rule.Config.Malformed The format of the rule configuration is invalid.Check the configuration for syntax errors or structural inconsistencies and correct them to meet the requirements. A configuração de regra especificada tem um formato incorreto ou não está em conformidade com o formato exigido. Verifique se há erros de sintaxe ou inconsistências estruturais na configuração da regra e corrija-os para estar em conformidade com o esquema de configuração esperado.
403 Rule.Config.Noncompliance The specified rule configuration does not meet the compliance requirements.Check and adjust your configurations. A configuração de regra especificada não atende aos padrões de conformidade estabelecidos. Verifique as configurações da regra quanto a discrepâncias ou violações dos padrões esperados e faça os ajustes necessários para garantir que todas as regras sejam validadas corretamente.
403 Expression.Invalid The specified expression is invalid: %s. A expressão especificada é inválida.
403 Ruleset.NotExist The specified rule set does not exist or has not been registered in the system.Check whether the specified rule set identifier is valid and matches a rule set that has been correctly defined and maintained by the system's rule set registry.If you want to add a new rule set, make sure that the creation and registration process is complete to bring the rule set into effect. O conjunto de regras especificado não existe ou não foi registrado na configuração atual do sistema. Verifique se o identificador do conjunto de regras está correto e aponta para um conjunto de regras que foi definido e mantido corretamente no registro de conjuntos de regras do sistema. Se o conjunto de regras for uma nova entidade, garanta que as etapas necessárias para sua criação e registro tenham sido concluídas com êxito para que ele esteja disponível.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.