Cria uma regra no Web Application Firewall (WAF). Você pode usar esta operação para refinar o comportamento do firewall e melhorar a segurança do seu site ou aplicativo.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
esa:CreateWafRule |
create |
*Site
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| SiteId |
integer |
Sim |
O ID do site. Você pode chamar a operação ListSites para obter o ID do site. |
1 |
| SiteVersion |
integer |
Não |
O número da versão da configuração do site. Para sites com gerenciamento de versão ativado, você pode usar este parâmetro para especificar a versão do site na qual a configuração entra em vigor. O valor padrão é 0. |
0 |
| Phase |
string |
Sim |
A fase de execução da regra do WAF. Esta operação de criação única suporta as seguintes fases (não suporta
Nota
Nota: |
http_custom |
| RulesetId |
integer |
Não |
O ID do conjunto de regras do WAF. Você pode chamar a operação ListWafRulesets para obter o ID do conjunto de regras. |
10000001 |
| Config | WafRuleConfig |
Não |
A configuração específica da regra do WAF (estrutura de dados
Nota
As definições completas dos campos baseiam-se na estrutura de dados |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Esquema da resposta. |
||
| RequestId |
string |
O ID da solicitação. |
36af3fcc-43d0-441c-86b1-428951dc8225 |
| RulesetId |
integer |
O ID do conjunto de regras do WAF. Você pode chamar a operação ListWafRulesets para obter o ID do conjunto de regras. |
10000001 |
| Id |
integer |
O ID da regra do WAF. Você pode chamar a operação ListWafRules para obter o ID da regra. |
20000001 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "36af3fcc-43d0-441c-86b1-428951dc8225",
"RulesetId": 10000001,
"Id": 20000001
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | InvalidParameter | The specified parameter is invalid. | Falha na validação do formato do parâmetro de entrada. |
| 400 | InternalException | Failed to call the service. Try again later or contact technical support. | A chamada do serviço falhou. Tente novamente mais tarde ou entre em contato com o suporte ao cliente para obter detalhes. |
| 400 | SpecifiedVersionReadOnly | The specified version number is read-only and cannot be modified. | A versão especificada é somente leitura. A configuração da versão não pode ser modificada. |
| 403 | %s.NotSupport | The specified resource type %s is not supported. | O tipo de recurso especificado não é suportado. Para usar este tipo de recurso, entre em contato conosco. |
| 403 | %s.OverQuota | The quantity of %s exceeds the quota. | O número de recursos excede o limite de cota. Para solicitar uma cota maior, entre em contato conosco. |
| 403 | %s.WrongValueMatched | The value of specified parameter %s can not pass the matching check. | A validação do valor do parâmetro especificado falhou. Se você precisar usar este valor de parâmetro, entre em contato conosco. |
| 403 | Rule.Name.AlreadyExists | The specified rule name already exists.Try again with a unique name or modify the existing rule name. | O nome da regra especificado já existe na configuração do sistema e não pode ser reutilizado. Escolha um nome de regra exclusivo que não entre em conflito com nomes de regras existentes ou considere renomear a regra existente, se necessário, para eliminar ambiguidades e garantir a unicidade de cada identificador de regra. |
| 403 | Rule.Config.Malformed | The format of the rule configuration is invalid.Check the configuration for syntax errors or structural inconsistencies and correct them to meet the requirements. | A configuração de regra especificada tem um formato incorreto ou não está em conformidade com o formato exigido. Verifique se há erros de sintaxe ou inconsistências estruturais na configuração da regra e corrija-os para estar em conformidade com o esquema de configuração esperado. |
| 403 | Rule.Config.Noncompliance | The specified rule configuration does not meet the compliance requirements.Check and adjust your configurations. | A configuração de regra especificada não atende aos padrões de conformidade estabelecidos. Verifique as configurações da regra quanto a discrepâncias ou violações dos padrões esperados e faça os ajustes necessários para garantir que todas as regras sejam validadas corretamente. |
| 403 | Expression.Invalid | The specified expression is invalid: %s. | A expressão especificada é inválida. |
| 403 | Ruleset.NotExist | The specified rule set does not exist or has not been registered in the system.Check whether the specified rule set identifier is valid and matches a rule set that has been correctly defined and maintained by the system's rule set registry.If you want to add a new rule set, make sure that the creation and registration process is complete to bring the rule set into effect. | O conjunto de regras especificado não existe ou não foi registrado na configuração atual do sistema. Verifique se o identificador do conjunto de regras está correto e aponta para um conjunto de regras que foi definido e mantido corretamente no registro de conjuntos de regras do sistema. Se o conjunto de regras for uma nova entidade, garanta que as etapas necessárias para sua criação e registro tenham sido concluídas com êxito para que ele esteja disponível. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.