Modifica as configurações de uma política de segurança para uma instância de Network Load Balancer (NLB).
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
nlb:UpdateSecurityPolicyAttribute |
update |
*SecurityPolicy
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| TlsVersions |
array |
Não |
As versões TLS suportadas. Valores válidos: TLSv1.0, TLSv1.1, TLSv1.2 e TLSv1.3. Você pode especificar até quatro versões TLS. |
|
|
string |
Não |
A versão TLS suportada. Valores válidos: TLSv1.0, TLSv1.1, TLSv1.2 e TLSv1.3. Você pode especificar até quatro versões TLS. |
TLSv1.0 |
|
| SecurityPolicyId |
string |
Sim |
O ID da política de segurança TLS. |
tls-bp14bb1e7dll4f**** |
| SecurityPolicyName |
string |
Não |
O nome da política de segurança. O nome deve ter de 1 a 200 caracteres e pode conter letras, dígitos, pontos (.), sublinhados (_) e hifens (-). |
TLSCipherPolicy |
| Ciphers |
array |
Não |
As suítes de criptografia suportadas pela política de segurança. Os valores válidos deste parâmetro variam de acordo com o valor de TlsVersions. Você pode especificar até 32 suítes de criptografia. TLSv1.0 e TLSv1.1 suportam as seguintes suítes de criptografia:
TLSv1.2 suporta as seguintes suítes de criptografia:
TLSv1.3 suporta as seguintes suítes de criptografia:
|
|
|
string |
Não |
As suítes de criptografia suportadas pela política de segurança. Os valores válidos deste parâmetro variam de acordo com o valor de TlsVersions. Você pode especificar até 32 suítes de criptografia. TLSv1.0 e TLSv1.1 suportam as seguintes suítes de criptografia:
TLSv1.2 suporta as seguintes suítes de criptografia:
TLSv1.3 suporta as seguintes suítes de criptografia:
|
ECDHE-ECDSA-AES128-SHA |
|
| RegionId |
string |
Não |
O ID da região onde a instância NLB está implantada. Você pode chamar a operação DescribeRegions para consultar a lista de regiões mais recente. |
cn-hangzhou |
| DryRun |
boolean |
Não |
Especifica se deve ser realizado um dry run. Valores válidos:
|
false |
| ClientToken |
string |
Não |
O token de cliente usado para garantir a idempotência da solicitação. Você pode usar o cliente para gerar o token. Certifique-se de que o token seja único entre diferentes solicitações. Apenas caracteres ASCII são permitidos. Nota
Se você não definir este parâmetro, o valor de RequestId será usado.**** O valor de RequestId é diferente para cada solicitação. |
123e4567-e89b-12d3-a456-426655440000 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Modifica os atributos de uma política de segurança. |
||
| RequestId |
string |
O ID da solicitação. |
D7A8875F-373A-5F48-8484-25B07A61F2AF |
| SecurityPolicyId |
string |
O ID da política de segurança TLS. |
tls-bp14bb1e7dll4f**** |
| JobId |
string |
O ID da tarefa assíncrona. |
72dcd26b-f12d-4c27-b3af-18f6aed5**** |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "D7A8875F-373A-5F48-8484-25B07A61F2AF",
"SecurityPolicyId": "tls-bp14bb1e7dll4f****",
"JobId": "72dcd26b-f12d-4c27-b3af-18f6aed5****"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | IllegalParam.PreserveClientIpSwitch | The param of PreserveClientIpSwitch is illegal. | |
| 400 | UpdateSecurityPolicyFailed | The operation failed because of Security Policy is not changed. | |
| 404 | ResourceNotFound.securitypolicy | The specified resource of securitypolicy is not found. | |
| 404 | ResourceNotFound.serverGroup | The specified resource of serverGroup is not found. | The specified resource of serverGroup is not found. Please check the input parameters. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.