Cria uma política de segurança personalizada para um listener TCP/SSL.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
nlb:CreateSecurityPolicy |
create |
*SecurityPolicy
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| TlsVersions |
array |
Sim |
As versões do Transport Layer Security (TLS) suportadas pela política de segurança. Valores válidos: TLSv1.0, TLSv1.1, TLSv1.2 e TLSv1.3. |
|
|
string |
Não |
Uma versão do TLS suportada pela política de segurança. Valores válidos: TLSv1.0, TLSv1.1, TLSv1.2 e TLSv1.3. Todas as quatro versões podem ser especificadas para uma política de segurança. |
TLSv1.0 |
|
| SecurityPolicyName |
string |
Não |
O nome da política de segurança. Deve ter de 1 a 200 caracteres e pode conter letras, dígitos, pontos (.), sublinhados (_) e hifens (-). |
TLSCipherPolicy |
| ResourceGroupId |
string |
Não |
O ID do grupo de recursos ao qual a política de segurança pertence. |
rg-atstuj3rtop**** |
| Ciphers |
array |
Sim |
As suítes de criptografia suportadas pela política de segurança. Os valores válidos deste parâmetro variam de acordo com o valor de TlsVersions. Você pode especificar até 32 suítes de criptografia. O TLSv1.0 e o TLSv1.1 suportam as seguintes suítes de criptografia:
O TLSv1.2 suporta as seguintes suítes de criptografia:
O TLSv1.3 suporta as seguintes suítes de criptografia:
|
|
|
string |
Não |
As suítes de criptografia suportadas pela política de segurança. Os valores válidos deste parâmetro variam de acordo com o valor de TlsVersions. Você pode especificar até 32 suítes de criptografia. O TLSv1.0 e o TLSv1.1 suportam as seguintes suítes de criptografia:
O TLSv1.2 suporta as seguintes suítes de criptografia:
O TLSv1.3 suporta as seguintes suítes de criptografia:
|
ECDHE-ECDSA-AES128-SHA |
|
| DryRun |
boolean |
Não |
Especifica se deve ser realizado um dry run. Valores válidos:
|
false |
| ClientToken |
string |
Não |
O token de cliente usado para garantir a idempotência da solicitação. Você pode usar o cliente para gerar o token. Certifique-se de que o token seja exclusivo entre diferentes solicitações. Apenas caracteres ASCII são permitidos. Nota
Se você não definir este parâmetro, o valor de RequestId será usado.**** O valor de RequestId é diferente para cada solicitação. |
123e4567-e89b-12d3-a456-426655440000 |
| RegionId |
string |
Não |
O ID da região onde a instância NLB está implantada. Você pode chamar a operação DescribeRegions para consultar a lista de regiões mais recente. |
cn-hangzhou |
| Tag |
array<object> |
Não |
As tags. |
|
|
object |
Não |
A tag. |
||
| Key |
string |
Não |
A chave da tag. Deve ter de 1 a 64 caracteres, não pode começar com Você pode adicionar até 20 tags para a política de segurança em cada chamada. |
KeyTest |
| Value |
string |
Não |
O valor da tag. Deve ter de 1 a 128 caracteres, não pode começar com Você pode adicionar até 20 tags para a política de segurança em cada chamada. |
ValueTest |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
RpcResponse |
||
| RequestId |
string |
O ID da solicitação. |
D7A8875F-373A-5F48-8484-25B07A61F2AF |
| SecurityPolicyId |
string |
O ID da política de segurança TLS. |
tls-bp14bb1e7dll4f**** |
| JobId |
string |
O ID da tarefa assíncrona. |
72dcd26b-f12d-4c27-b3af-18f6aed5**** |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "D7A8875F-373A-5F48-8484-25B07A61F2AF",
"SecurityPolicyId": "tls-bp14bb1e7dll4f****",
"JobId": "72dcd26b-f12d-4c27-b3af-18f6aed5****"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | IllegalParam | The param of %s is illegal. | |
| 403 | Forbidden.NoPermission | Authentication is failed for NoPermission. | Authentication is failed for NoPermission. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.