Todos os produtos
Search
Central de documentação

Server Load Balancer:UpdateSecurityPolicyAttribute

Última atualização: Jul 04, 2026

Modifica as configurações de uma política de segurança para uma instância de Network Load Balancer (NLB).

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

nlb:UpdateSecurityPolicyAttribute

update

*SecurityPolicy

acs:nlb:{#regionId}:{#accountId}:securitypolicy/{#SecurityPolicyId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

TlsVersions

array

Não

As versões TLS suportadas. Valores válidos: TLSv1.0, TLSv1.1, TLSv1.2 e TLSv1.3. Você pode especificar até quatro versões TLS.

string

Não

A versão TLS suportada. Valores válidos: TLSv1.0, TLSv1.1, TLSv1.2 e TLSv1.3. Você pode especificar até quatro versões TLS.

TLSv1.0

SecurityPolicyId

string

Sim

O ID da política de segurança TLS.

tls-bp14bb1e7dll4f****

SecurityPolicyName

string

Não

O nome da política de segurança.

O nome deve ter de 1 a 200 caracteres e pode conter letras, dígitos, pontos (.), sublinhados (_) e hifens (-).

TLSCipherPolicy

Ciphers

array

Não

As suítes de criptografia suportadas pela política de segurança. Os valores válidos deste parâmetro variam de acordo com o valor de TlsVersions. Você pode especificar até 32 suítes de criptografia.

TLSv1.0 e TLSv1.1 suportam as seguintes suítes de criptografia:

  • ECDHE-ECDSA-AES128-SHA

  • ECDHE-ECDSA-AES256-SHA

  • ECDHE-RSA-AES128-SHA

  • ECDHE-RSA-AES256-SHA

  • AES128-SHA

  • AES256-SHA

  • DES-CBC3-SHA

TLSv1.2 suporta as seguintes suítes de criptografia:

  • ECDHE-ECDSA-AES128-SHA

  • ECDHE-ECDSA-AES256-SHA

  • ECDHE-RSA-AES128-SHA

  • ECDHE-RSA-AES256-SHA

  • AES128-SHA

  • AES256-SHA

  • DES-CBC3-SHA

  • ECDHE-ECDSA-AES128-GCM-SHA256

  • ECDHE-ECDSA-AES256-GCM-SHA384

  • ECDHE-ECDSA-AES128-SHA256

  • ECDHE-ECDSA-AES256-SHA384

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-RSA-AES256-SHA384

  • AES128-GCM-SHA256

  • AES256-GCM-SHA384

  • AES128-SHA256

  • AES256-SHA256

TLSv1.3 suporta as seguintes suítes de criptografia:

  • TLS_AES_128_GCM_SHA256

  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_AES_128_CCM_SHA256

  • TLS_AES_128_CCM_8_SHA256

string

Não

As suítes de criptografia suportadas pela política de segurança. Os valores válidos deste parâmetro variam de acordo com o valor de TlsVersions. Você pode especificar até 32 suítes de criptografia.

TLSv1.0 e TLSv1.1 suportam as seguintes suítes de criptografia:

  • ECDHE-ECDSA-AES128-SHA

  • ECDHE-ECDSA-AES256-SHA

  • ECDHE-RSA-AES128-SHA

  • ECDHE-RSA-AES256-SHA

  • AES128-SHA

  • AES256-SHA

  • DES-CBC3-SHA

TLSv1.2 suporta as seguintes suítes de criptografia:

  • ECDHE-ECDSA-AES128-SHA

  • ECDHE-ECDSA-AES256-SHA

  • ECDHE-RSA-AES128-SHA

  • ECDHE-RSA-AES256-SHA

  • AES128-SHA

  • AES256-SHA

  • DES-CBC3-SHA

  • ECDHE-ECDSA-AES128-GCM-SHA256

  • ECDHE-ECDSA-AES256-GCM-SHA384

  • ECDHE-ECDSA-AES128-SHA256

  • ECDHE-ECDSA-AES256-SHA384

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-RSA-AES256-SHA384

  • AES128-GCM-SHA256

  • AES256-GCM-SHA384

  • AES128-SHA256

  • AES256-SHA256

TLSv1.3 suporta as seguintes suítes de criptografia:

  • TLS_AES_128_GCM_SHA256

  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_AES_128_CCM_SHA256

  • TLS_AES_128_CCM_8_SHA256

ECDHE-ECDSA-AES128-SHA

RegionId

string

Não

O ID da região onde a instância NLB está implantada.

Você pode chamar a operação DescribeRegions para consultar a lista de regiões mais recente.

cn-hangzhou

DryRun

boolean

Não

Especifica se deve ser realizado um dry run. Valores válidos:

  • true: valida a solicitação sem executar a operação. O sistema verifica a solicitação quanto a possíveis problemas, incluindo valores de parâmetros ausentes, sintaxe de solicitação incorreta e limites de serviço. Se a solicitação falhar na validação, a mensagem de erro correspondente será retornada. Se a solicitação passar na validação, o código de erro DryRunOperation será retornado.

  • false (padrão): valida a solicitação e executa a operação. Se a solicitação passar na validação, um código de status HTTP 2xx será retornado e a operação será executada.

false

ClientToken

string

Não

O token de cliente usado para garantir a idempotência da solicitação.

Você pode usar o cliente para gerar o token. Certifique-se de que o token seja único entre diferentes solicitações. Apenas caracteres ASCII são permitidos.

Nota

Se você não definir este parâmetro, o valor de RequestId será usado.**** O valor de RequestId é diferente para cada solicitação.

123e4567-e89b-12d3-a456-426655440000

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Modifica os atributos de uma política de segurança.

RequestId

string

O ID da solicitação.

D7A8875F-373A-5F48-8484-25B07A61F2AF

SecurityPolicyId

string

O ID da política de segurança TLS.

tls-bp14bb1e7dll4f****

JobId

string

O ID da tarefa assíncrona.

72dcd26b-f12d-4c27-b3af-18f6aed5****

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "D7A8875F-373A-5F48-8484-25B07A61F2AF",
  "SecurityPolicyId": "tls-bp14bb1e7dll4f****",
  "JobId": "72dcd26b-f12d-4c27-b3af-18f6aed5****"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 IllegalParam.PreserveClientIpSwitch The param of PreserveClientIpSwitch is illegal.
400 UpdateSecurityPolicyFailed The operation failed because of Security Policy is not changed.
404 ResourceNotFound.securitypolicy The specified resource of securitypolicy is not found.
404 ResourceNotFound.serverGroup The specified resource of serverGroup is not found. The specified resource of serverGroup is not found. Please check the input parameters.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.