Todos os produtos
Search
Central de documentação

Resource Orchestration Service:ALIYUN::WAF::Domain

Última atualização: Jun 27, 2026

Adiciona um domínio ao Web Application Firewall (WAF) para proteção.

Sintaxe

{
  "Type": "ALIYUN::WAF::Domain",
  "Properties": {
    "HttpToUserIp": String,
    "HttpPort": List,
    "IsAccessProduct": String,
    "ResourceGroupId": String,
    "DomainName": String,
    "InstanceId": String,
    "SourceIps": List,
    "ReadTime": Integer,
    "ClusterType": String,
    "LoadBalancing": String,
    "LogHeaders": List,
    "WriteTime": Integer,
    "Http2Port": List,
    "ConnectionTime": Integer,
    "HttpsRedirect": String,
    "HttpsPort": List
  }
}

Propriedades

Propriedade Tipo Obrigatório Editável Descrição Restrição
HttpToUserIp String Não Sim Define se o recurso de back-to-origin HTTP deve ser ativado. Quando ativado, a instância do WAF usa HTTP para encaminhar solicitações HTTPS ao servidor de origem na porta 80. Valor padrão: 0. Valores válidos:
  • 0: desativa o recurso de back-to-origin HTTP.
  • 1: ativa o recurso de back-to-origin HTTP.
Nota Se o seu site não oferecer suporte a acesso HTTPS, ative o recurso de back-to-origin HTTP para permitir o acesso HTTPS por meio do WAF.
HttpPort List Não Sim A porta HTTP. Separe várias portas com vírgulas (,).
Nota Especifique este parâmetro apenas se desejar usar o protocolo HTTP. É necessário especificar pelo menos um dos parâmetros HttpPort ou HttpsPort.
IsAccessProduct String Sim Sim Indica se há um proxy de camada 7, como Anti-DDoS Pro ou CDN, implantado antes do WAF para filtrar o tráfego de entrada. Valores válidos:
  • 0: não
  • 1: sim
ResourceGroupId String Não Não O ID do grupo de recursos ao qual o domínio pertence no Resource Management. Nenhuma
DomainName String Sim Não O nome de domínio. Nenhuma
InstanceId String Sim Não O ID da instância do WAF. Nenhuma
SourceIps List Sim Sim Os endereços IP ou o domínio do servidor de origem para o qual o domínio especificado aponta. É possível especificar endereços IP ou um domínio.
  • Suporta no máximo 20 endereços IP. Separe vários endereços IP com vírgulas (,).
  • Somente um domínio é suportado.
ReadTime Integer Não Sim O tempo limite de conexão de leitura para clusters exclusivos do WAF. Especifique este parâmetro ao usar clusters exclusivos para proteger recursos.

Unidade: segundos.

ClusterType String Não Sim O tipo de cluster do WAF. Valor padrão: 0. Valores válidos:
  • 0: Cluster compartilhado.
  • 1: Cluster exclusivo.
LoadBalancing String Não Sim O algoritmo de balanceamento de carga usado quando o WAF encaminha solicitações à origem. Valores válidos:
  • 0: IP hash
  • 1: round robin
LogHeaders List Não Sim

Par chave-valor usado para marcar o tráfego que passa pelo WAF em direção ao domínio.

Especifique o par chave-valor no formato [{"k":"_key_","v":"_value_"}]. _key_ define um campo de cabeçalho de solicitação personalizado. _value_ define o valor desse campo.

O WAF adiciona automaticamente o campo e o valor especificados aos cabeçalhos das solicitações que passam por ele.

Se um cabeçalho de solicitação já contiver o campo especificado, o WAF substituirá o valor original pelo valor definido.
WriteTime Integer Não Sim O tempo limite de conexão de gravação para clusters exclusivos do WAF. Especifique este parâmetro ao usar clusters exclusivos para proteger recursos.

Unidade: segundos.

Http2Port List Não Sim As portas HTTP 2.0. Separe várias portas com vírgulas (,).
ConnectionTime Integer Não Sim O tempo limite de conexão para clusters exclusivos do WAF. Especifique este parâmetro ao usar clusters exclusivos para proteger recursos.

Unidade: segundos.

HttpsRedirect String Não Sim Define se as solicitações HTTP devem ser redirecionadas para HTTPS. Valor padrão: 0. Valores válidos:
  • 0: As solicitações HTTP não são redirecionadas para HTTPS.
  • 1: As solicitações HTTP são redirecionadas para HTTPS.
Este parâmetro é necessário apenas se o domínio especificado aceitar solicitações HTTPS. Após ativar este recurso, as solicitações HTTP serão redirecionadas para a porta HTTPS 443.
HttpsPort List Não Sim A porta HTTPS. Separe várias portas HTTPS com vírgulas (,).

Especifique este parâmetro apenas se desejar usar o protocolo HTTPS. É necessário especificar pelo menos um dos parâmetros HttpPort ou HttpsPort.

Parâmetros de resposta

Fn::GetAtt

  • HttpToUserIp: indica se o recurso de back-to-origin HTTP está ativado.

  • HttpPort: a porta HTTP.

  • IsAccessProduct: indica se há um proxy de camada 7 implantado antes do WAF.

  • ResourceGroupId: o ID do grupo de recursos ao qual o domínio pertence.

  • DomainName: o nome de domínio.

  • InstanceId: o ID da instância do WAF.

  • SourceIps: os endereços IP ou o domínio do servidor de origem.

  • ReadTime: o tempo limite de conexão de leitura para clusters exclusivos do WAF.

  • ClusterType: o tipo de cluster do WAF.

  • Cname: o registro CNAME atribuído pela instância do WAF ao domínio.

  • LoadBalancing: o algoritmo de balanceamento de carga usado quando o WAF encaminha solicitações à origem.

  • LogHeaders: o par chave-valor usado para marcar o tráfego que passa pelo WAF em direção ao domínio.

  • WriteTime: o tempo limite de conexão de gravação para clusters exclusivos do WAF.

  • Http2Port: as portas HTTP 2.0.

  • Version: a versão do bloqueio otimista.

  • ConnectionTime: o tempo limite de conexão para clusters exclusivos do WAF.

  • HttpsRedirect: indica se as solicitações HTTP são redirecionadas para HTTPS.

  • HttpsPort: as portas HTTPS.

Exemplos

Formato JSON

{
  "ROSTemplateFormatVersion": "2015-09-01",
  "Parameters": {
    "HttpToUserIp": {
      "Type": "String",
      "Description": "Http back to source"
    },
    "HttpPort": {
      "Type": "Json",
      "Description": "Http port configuration"
    },
    "IsAccessProduct": {
      "Type": "String",
      "Description": "Is there a seven-layer agency before WAF"
    },
    "ResourceGroupId": {
      "Type": "String",
      "Description": "Resource group Id"
    },
    "DomainName": {
      "Type": "String",
      "Description": "Domain name"
    },
    "InstanceId": {
      "Type": "String",
      "Description": "Instance id"
    },
    "SourceIps": {
      "Type": "Json",
      "Description": "Back to source IP configuration"
    },
    "ReadTime": {
      "Type": "Number",
      "Description": "Read connection timeout period"
    },
    "ClusterType": {
      "Type": "String",
      "Description": "Cluster type"
    },
    "LoadBalancing": {
      "Type": "String",
      "Description": "Load balancing configuration"
    },
    "LogHeaders": {
      "Type": "Json",
      "Description": "Domain traffic tagging"
    },
    "WriteTime": {
      "Type": "Number",
      "Description": "Write connection timeout period"
    },
    "Http2Port": {
      "Type": "Json",
      "Description": "Http2 port configuration"
    },
    "ConnectionTime": {
      "Type": "Number",
      "Description": "Connection timeout"
    },
    "HttpsRedirect": {
      "Type": "String",
      "Description": "Https forced redirect configuration"
    },
    "HttpsPort": {
      "Type": "Json",
      "Description": "Https port configuration"
    }
  },
  "Resources": {
    "WAFDomain": {
      "Type": "ALIYUN::WAF::Domain",
      "Properties": {
        "HttpToUserIp": {
          "Ref": "HttpToUserIp"
        },
        "HttpPort": {
          "Ref": "HttpPort"
        },
        "IsAccessProduct": {
          "Ref": "IsAccessProduct"
        },
        "ResourceGroupId": {
          "Ref": "ResourceGroupId"
        },
        "DomainName": {
          "Ref": "DomainName"
        },
        "InstanceId": {
          "Ref": "InstanceId"
        },
        "SourceIps": {
          "Ref": "SourceIps"
        },
        "ReadTime": {
          "Ref": "ReadTime"
        },
        "ClusterType": {
          "Ref": "ClusterType"
        },
        "LoadBalancing": {
          "Ref": "LoadBalancing"
        },
        "LogHeaders": {
          "Ref": "LogHeaders"
        },
        "WriteTime": {
          "Ref": "WriteTime"
        },
        "Http2Port": {
          "Ref": "Http2Port"
        },
        "ConnectionTime": {
          "Ref": "ConnectionTime"
        },
        "HttpsRedirect": {
          "Ref": "HttpsRedirect"
        },
        "HttpsPort": {
          "Ref": "HttpsPort"
        }
      }
    }
  },
  "Outputs": {
    "HttpToUserIp": {
      "Description": "Http back to source",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "HttpToUserIp"
        ]
      }
    },
    "HttpPort": {
      "Description": "Http port configuration",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "HttpPort"
        ]
      }
    },
    "IsAccessProduct": {
      "Description": "Is there a seven-layer agency before WAF",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "IsAccessProduct"
        ]
      }
    },
    "ResourceGroupId": {
      "Description": "Resource group Id",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "ResourceGroupId"
        ]
      }
    },
    "DomainName": {
      "Description": "Domain name",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "DomainName"
        ]
      }
    },
    "InstanceId": {
      "Description": "Instance id",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "InstanceId"
        ]
      }
    },
    "SourceIps": {
      "Description": "Back to source IP configuration",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "SourceIps"
        ]
      }
    },
    "ReadTime": {
      "Description": "Read connection timeout period",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "ReadTime"
        ]
      }
    },
    "ClusterType": {
      "Description": "Cluster type",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "ClusterType"
        ]
      }
    },
    "Cname": {
      "Description": "CNAME assigned by WAF instance",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "Cname"
        ]
      }
    },
    "LoadBalancing": {
      "Description": "Load balancing configuration",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "LoadBalancing"
        ]
      }
    },
    "LogHeaders": {
      "Description": "Domain traffic tagging",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "LogHeaders"
        ]
      }
    },
    "WriteTime": {
      "Description": "Write connection timeout period",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "WriteTime"
        ]
      }
    },
    "Http2Port": {
      "Description": "Http2 port configuration",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "Http2Port"
        ]
      }
    },
    "Version": {
      "Description": "Optimistic lock version",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "Version"
        ]
      }
    },
    "ConnectionTime": {
      "Description": "Connection timeout",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "ConnectionTime"
        ]
      }
    },
    "HttpsRedirect": {
      "Description": "Https forced redirect configuration",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "HttpsRedirect"
        ]
      }
    },
    "HttpsPort": {
      "Description": "Https port configuration",
      "Value": {
        "Fn::GetAtt": [
          "WAFDomain",
          "HttpsPort"
        ]
      }
    }
  }
}

Formato YAML

ROSTemplateFormatVersion: '2015-09-01'
Parameters:
 HttpToUserIp:
  Type: String
  Description: Http back to source
 HttpPort:
  Type: Json
  Description: Http port configuration
 IsAccessProduct:
  Type: String
  Description: Is there a seven-layer agency before WAF
 ResourceGroupId:
  Type: String
  Description: Resource group Id
 DomainName:
  Type: String
  Description: Domain name
 InstanceId:
  Type: String
  Description: Instance id
 SourceIps:
  Type: Json
  Description: Back to source IP configuration
 ReadTime:
  Type: Number
  Description: Read connection timeout period
 ClusterType:
  Type: String
  Description: Cluster type
 LoadBalancing:
  Type: String
  Description: Load balancing configuration
 LogHeaders:
  Type: Json
  Description: Domain traffic tagging
 WriteTime:
  Type: Number
  Description: Write connection timeout period
 Http2Port:
  Type: Json
  Description: Http2 port configuration
 ConnectionTime:
  Type: Number
  Description: Connection timeout
 HttpsRedirect:
  Type: String
  Description: Https forced redirect configuration
 HttpsPort:
  Type: Json
  Description: Https port configuration
Resources:
 WAFDomain:
  Type: 'ALIYUN::WAF::Domain'
  Properties:
   HttpToUserIp:
    Ref: HttpToUserIp
   HttpPort:
    Ref: HttpPort
   IsAccessProduct:
    Ref: IsAccessProduct
   ResourceGroupId:
    Ref: ResourceGroupId
   DomainName:
    Ref: DomainName
   InstanceId:
    Ref: InstanceId
   SourceIps:
    Ref: SourceIps
   ReadTime:
    Ref: ReadTime
   ClusterType:
    Ref: ClusterType
   LoadBalancing:
    Ref: LoadBalancing
   LogHeaders:
    Ref: LogHeaders
   WriteTime:
    Ref: WriteTime
   Http2Port:
    Ref: Http2Port
   ConnectionTime:
    Ref: ConnectionTime
   HttpsRedirect:
    Ref: HttpsRedirect
   HttpsPort:
    Ref: HttpsPort
Outputs:
 HttpToUserIp:
  Description: Http back to source
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - HttpToUserIp
 HttpPort:
  Description: Http port configuration
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - HttpPort
 IsAccessProduct:
  Description: Is there a seven-layer agency before WAF
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - IsAccessProduct
 ResourceGroupId:
  Description: Resource group Id
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - ResourceGroupId
 DomainName:
  Description: Domain name
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - DomainName
 InstanceId:
  Description: Instance id
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - InstanceId
 SourceIps:
  Description: Back to source IP configuration
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - SourceIps
 ReadTime:
  Description: Read connection timeout period
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - ReadTime
 ClusterType:
  Description: Cluster type
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - ClusterType
 Cname:
  Description: CNAME assigned by WAF instance
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - Cname
 LoadBalancing:
  Description: Load balancing configuration
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - LoadBalancing
 LogHeaders:
  Description: Domain traffic tagging
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - LogHeaders
 WriteTime:
  Description: Write connection timeout period
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - WriteTime
 Http2Port:
  Description: Http2 port configuration
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - Http2Port
 Version:
  Description: Optimistic lock version
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - Version
 ConnectionTime:
  Description: Connection timeout
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - ConnectionTime
 HttpsRedirect:
  Description: Https forced redirect configuration
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - HttpsRedirect
 HttpsPort:
  Description: Https port configuration
  Value:
   'Fn::GetAtt':
    - WAFDomain
    - HttpsPort