Adiciona um domínio ao Web Application Firewall (WAF) para proteção.
Sintaxe
{
"Type": "ALIYUN::WAF::Domain",
"Properties": {
"HttpToUserIp": String,
"HttpPort": List,
"IsAccessProduct": String,
"ResourceGroupId": String,
"DomainName": String,
"InstanceId": String,
"SourceIps": List,
"ReadTime": Integer,
"ClusterType": String,
"LoadBalancing": String,
"LogHeaders": List,
"WriteTime": Integer,
"Http2Port": List,
"ConnectionTime": Integer,
"HttpsRedirect": String,
"HttpsPort": List
}
}
Propriedades
| Propriedade | Tipo | Obrigatório | Editável | Descrição | Restrição |
| HttpToUserIp | String | Não | Sim | Define se o recurso de back-to-origin HTTP deve ser ativado. Quando ativado, a instância do WAF usa HTTP para encaminhar solicitações HTTPS ao servidor de origem na porta 80. | Valor padrão: 0. Valores válidos:
Nota Se o seu site não oferecer suporte a acesso HTTPS, ative o recurso de back-to-origin HTTP para permitir o acesso HTTPS por meio do WAF. |
| HttpPort | List | Não | Sim | A porta HTTP. | Separe várias portas com vírgulas (,). Nota Especifique este parâmetro apenas se desejar usar o protocolo HTTP. É necessário especificar pelo menos um dos parâmetros HttpPort ou HttpsPort. |
| IsAccessProduct | String | Sim | Sim | Indica se há um proxy de camada 7, como Anti-DDoS Pro ou CDN, implantado antes do WAF para filtrar o tráfego de entrada. | Valores válidos:
|
| ResourceGroupId | String | Não | Não | O ID do grupo de recursos ao qual o domínio pertence no Resource Management. | Nenhuma |
| DomainName | String | Sim | Não | O nome de domínio. | Nenhuma |
| InstanceId | String | Sim | Não | O ID da instância do WAF. | Nenhuma |
| SourceIps | List | Sim | Sim | Os endereços IP ou o domínio do servidor de origem para o qual o domínio especificado aponta. | É possível especificar endereços IP ou um domínio.
|
| ReadTime | Integer | Não | Sim | O tempo limite de conexão de leitura para clusters exclusivos do WAF. | Especifique este parâmetro ao usar clusters exclusivos para proteger recursos. Unidade: segundos. |
| ClusterType | String | Não | Sim | O tipo de cluster do WAF. | Valor padrão: 0. Valores válidos:
|
| LoadBalancing | String | Não | Sim | O algoritmo de balanceamento de carga usado quando o WAF encaminha solicitações à origem. | Valores válidos:
|
| LogHeaders | List | Não | Sim |
Par chave-valor usado para marcar o tráfego que passa pelo WAF em direção ao domínio. Especifique o par chave-valor no formato O WAF adiciona automaticamente o campo e o valor especificados aos cabeçalhos das solicitações que passam por ele. |
Se um cabeçalho de solicitação já contiver o campo especificado, o WAF substituirá o valor original pelo valor definido. |
| WriteTime | Integer | Não | Sim | O tempo limite de conexão de gravação para clusters exclusivos do WAF. | Especifique este parâmetro ao usar clusters exclusivos para proteger recursos. Unidade: segundos. |
| Http2Port | List | Não | Sim | As portas HTTP 2.0. | Separe várias portas com vírgulas (,). |
| ConnectionTime | Integer | Não | Sim | O tempo limite de conexão para clusters exclusivos do WAF. | Especifique este parâmetro ao usar clusters exclusivos para proteger recursos. Unidade: segundos. |
| HttpsRedirect | String | Não | Sim | Define se as solicitações HTTP devem ser redirecionadas para HTTPS. | Valor padrão: 0. Valores válidos:
|
| HttpsPort | List | Não | Sim | A porta HTTPS. | Separe várias portas HTTPS com vírgulas (,). Especifique este parâmetro apenas se desejar usar o protocolo HTTPS. É necessário especificar pelo menos um dos parâmetros HttpPort ou HttpsPort. |
Parâmetros de resposta
Fn::GetAtt
HttpToUserIp: indica se o recurso de back-to-origin HTTP está ativado.
HttpPort: a porta HTTP.
IsAccessProduct: indica se há um proxy de camada 7 implantado antes do WAF.
ResourceGroupId: o ID do grupo de recursos ao qual o domínio pertence.
DomainName: o nome de domínio.
InstanceId: o ID da instância do WAF.
SourceIps: os endereços IP ou o domínio do servidor de origem.
ReadTime: o tempo limite de conexão de leitura para clusters exclusivos do WAF.
ClusterType: o tipo de cluster do WAF.
Cname: o registro CNAME atribuído pela instância do WAF ao domínio.
LoadBalancing: o algoritmo de balanceamento de carga usado quando o WAF encaminha solicitações à origem.
LogHeaders: o par chave-valor usado para marcar o tráfego que passa pelo WAF em direção ao domínio.
WriteTime: o tempo limite de conexão de gravação para clusters exclusivos do WAF.
Http2Port: as portas HTTP 2.0.
Version: a versão do bloqueio otimista.
ConnectionTime: o tempo limite de conexão para clusters exclusivos do WAF.
HttpsRedirect: indica se as solicitações HTTP são redirecionadas para HTTPS.
HttpsPort: as portas HTTPS.
Exemplos
Formato JSON
{
"ROSTemplateFormatVersion": "2015-09-01",
"Parameters": {
"HttpToUserIp": {
"Type": "String",
"Description": "Http back to source"
},
"HttpPort": {
"Type": "Json",
"Description": "Http port configuration"
},
"IsAccessProduct": {
"Type": "String",
"Description": "Is there a seven-layer agency before WAF"
},
"ResourceGroupId": {
"Type": "String",
"Description": "Resource group Id"
},
"DomainName": {
"Type": "String",
"Description": "Domain name"
},
"InstanceId": {
"Type": "String",
"Description": "Instance id"
},
"SourceIps": {
"Type": "Json",
"Description": "Back to source IP configuration"
},
"ReadTime": {
"Type": "Number",
"Description": "Read connection timeout period"
},
"ClusterType": {
"Type": "String",
"Description": "Cluster type"
},
"LoadBalancing": {
"Type": "String",
"Description": "Load balancing configuration"
},
"LogHeaders": {
"Type": "Json",
"Description": "Domain traffic tagging"
},
"WriteTime": {
"Type": "Number",
"Description": "Write connection timeout period"
},
"Http2Port": {
"Type": "Json",
"Description": "Http2 port configuration"
},
"ConnectionTime": {
"Type": "Number",
"Description": "Connection timeout"
},
"HttpsRedirect": {
"Type": "String",
"Description": "Https forced redirect configuration"
},
"HttpsPort": {
"Type": "Json",
"Description": "Https port configuration"
}
},
"Resources": {
"WAFDomain": {
"Type": "ALIYUN::WAF::Domain",
"Properties": {
"HttpToUserIp": {
"Ref": "HttpToUserIp"
},
"HttpPort": {
"Ref": "HttpPort"
},
"IsAccessProduct": {
"Ref": "IsAccessProduct"
},
"ResourceGroupId": {
"Ref": "ResourceGroupId"
},
"DomainName": {
"Ref": "DomainName"
},
"InstanceId": {
"Ref": "InstanceId"
},
"SourceIps": {
"Ref": "SourceIps"
},
"ReadTime": {
"Ref": "ReadTime"
},
"ClusterType": {
"Ref": "ClusterType"
},
"LoadBalancing": {
"Ref": "LoadBalancing"
},
"LogHeaders": {
"Ref": "LogHeaders"
},
"WriteTime": {
"Ref": "WriteTime"
},
"Http2Port": {
"Ref": "Http2Port"
},
"ConnectionTime": {
"Ref": "ConnectionTime"
},
"HttpsRedirect": {
"Ref": "HttpsRedirect"
},
"HttpsPort": {
"Ref": "HttpsPort"
}
}
}
},
"Outputs": {
"HttpToUserIp": {
"Description": "Http back to source",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"HttpToUserIp"
]
}
},
"HttpPort": {
"Description": "Http port configuration",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"HttpPort"
]
}
},
"IsAccessProduct": {
"Description": "Is there a seven-layer agency before WAF",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"IsAccessProduct"
]
}
},
"ResourceGroupId": {
"Description": "Resource group Id",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"ResourceGroupId"
]
}
},
"DomainName": {
"Description": "Domain name",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"DomainName"
]
}
},
"InstanceId": {
"Description": "Instance id",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"InstanceId"
]
}
},
"SourceIps": {
"Description": "Back to source IP configuration",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"SourceIps"
]
}
},
"ReadTime": {
"Description": "Read connection timeout period",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"ReadTime"
]
}
},
"ClusterType": {
"Description": "Cluster type",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"ClusterType"
]
}
},
"Cname": {
"Description": "CNAME assigned by WAF instance",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"Cname"
]
}
},
"LoadBalancing": {
"Description": "Load balancing configuration",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"LoadBalancing"
]
}
},
"LogHeaders": {
"Description": "Domain traffic tagging",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"LogHeaders"
]
}
},
"WriteTime": {
"Description": "Write connection timeout period",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"WriteTime"
]
}
},
"Http2Port": {
"Description": "Http2 port configuration",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"Http2Port"
]
}
},
"Version": {
"Description": "Optimistic lock version",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"Version"
]
}
},
"ConnectionTime": {
"Description": "Connection timeout",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"ConnectionTime"
]
}
},
"HttpsRedirect": {
"Description": "Https forced redirect configuration",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"HttpsRedirect"
]
}
},
"HttpsPort": {
"Description": "Https port configuration",
"Value": {
"Fn::GetAtt": [
"WAFDomain",
"HttpsPort"
]
}
}
}
}
Formato YAML
ROSTemplateFormatVersion: '2015-09-01'
Parameters:
HttpToUserIp:
Type: String
Description: Http back to source
HttpPort:
Type: Json
Description: Http port configuration
IsAccessProduct:
Type: String
Description: Is there a seven-layer agency before WAF
ResourceGroupId:
Type: String
Description: Resource group Id
DomainName:
Type: String
Description: Domain name
InstanceId:
Type: String
Description: Instance id
SourceIps:
Type: Json
Description: Back to source IP configuration
ReadTime:
Type: Number
Description: Read connection timeout period
ClusterType:
Type: String
Description: Cluster type
LoadBalancing:
Type: String
Description: Load balancing configuration
LogHeaders:
Type: Json
Description: Domain traffic tagging
WriteTime:
Type: Number
Description: Write connection timeout period
Http2Port:
Type: Json
Description: Http2 port configuration
ConnectionTime:
Type: Number
Description: Connection timeout
HttpsRedirect:
Type: String
Description: Https forced redirect configuration
HttpsPort:
Type: Json
Description: Https port configuration
Resources:
WAFDomain:
Type: 'ALIYUN::WAF::Domain'
Properties:
HttpToUserIp:
Ref: HttpToUserIp
HttpPort:
Ref: HttpPort
IsAccessProduct:
Ref: IsAccessProduct
ResourceGroupId:
Ref: ResourceGroupId
DomainName:
Ref: DomainName
InstanceId:
Ref: InstanceId
SourceIps:
Ref: SourceIps
ReadTime:
Ref: ReadTime
ClusterType:
Ref: ClusterType
LoadBalancing:
Ref: LoadBalancing
LogHeaders:
Ref: LogHeaders
WriteTime:
Ref: WriteTime
Http2Port:
Ref: Http2Port
ConnectionTime:
Ref: ConnectionTime
HttpsRedirect:
Ref: HttpsRedirect
HttpsPort:
Ref: HttpsPort
Outputs:
HttpToUserIp:
Description: Http back to source
Value:
'Fn::GetAtt':
- WAFDomain
- HttpToUserIp
HttpPort:
Description: Http port configuration
Value:
'Fn::GetAtt':
- WAFDomain
- HttpPort
IsAccessProduct:
Description: Is there a seven-layer agency before WAF
Value:
'Fn::GetAtt':
- WAFDomain
- IsAccessProduct
ResourceGroupId:
Description: Resource group Id
Value:
'Fn::GetAtt':
- WAFDomain
- ResourceGroupId
DomainName:
Description: Domain name
Value:
'Fn::GetAtt':
- WAFDomain
- DomainName
InstanceId:
Description: Instance id
Value:
'Fn::GetAtt':
- WAFDomain
- InstanceId
SourceIps:
Description: Back to source IP configuration
Value:
'Fn::GetAtt':
- WAFDomain
- SourceIps
ReadTime:
Description: Read connection timeout period
Value:
'Fn::GetAtt':
- WAFDomain
- ReadTime
ClusterType:
Description: Cluster type
Value:
'Fn::GetAtt':
- WAFDomain
- ClusterType
Cname:
Description: CNAME assigned by WAF instance
Value:
'Fn::GetAtt':
- WAFDomain
- Cname
LoadBalancing:
Description: Load balancing configuration
Value:
'Fn::GetAtt':
- WAFDomain
- LoadBalancing
LogHeaders:
Description: Domain traffic tagging
Value:
'Fn::GetAtt':
- WAFDomain
- LogHeaders
WriteTime:
Description: Write connection timeout period
Value:
'Fn::GetAtt':
- WAFDomain
- WriteTime
Http2Port:
Description: Http2 port configuration
Value:
'Fn::GetAtt':
- WAFDomain
- Http2Port
Version:
Description: Optimistic lock version
Value:
'Fn::GetAtt':
- WAFDomain
- Version
ConnectionTime:
Description: Connection timeout
Value:
'Fn::GetAtt':
- WAFDomain
- ConnectionTime
HttpsRedirect:
Description: Https forced redirect configuration
Value:
'Fn::GetAtt':
- WAFDomain
- HttpsRedirect
HttpsPort:
Description: Https port configuration
Value:
'Fn::GetAtt':
- WAFDomain
- HttpsPort