Modifica as configurações de um nome de domínio adicionado ao Web Application Firewall (WAF).
Depuração
Parâmetros da solicitação
| Parâmetro | Tipo | Obrigatório | Exemplo | Descrição |
|---|---|---|---|---|
| Action | String | Sim | ModifyDomain | A operação a ser executada. Defina o valor como ModifyDomain. |
| InstanceId | String | Sim | waf-cn-7pp26f1\*\*\*\* | O ID da instância do WAF. Para obter o ID da instância, chame a operação DescribeInstanceInfo. |
| Domain | String | Sim | www.example.com | O nome de domínio a ser modificado. Para obter a lista de nomes de domínio adicionados ao WAF, chame a operação DescribeDomainNames. |
| AccessType | String | Não | waf-cloud-dns | O modo como o nome de domínio é adicionado ao WAF. Valores válidos: waf-cloud-dns (padrão): modo de registro CNAME. waf-cloud-native: modo de proxy transparente. |
| IsAccessProduct | Integer | Sim | 0 | Indica se um proxy de camada 7, como Anti-DDoS Proxy ou Alibaba Cloud CDN, está implantado na frente do WAF. Valores válidos: 0: não. 1: sim. |
| SourceIps | String | Não | \["39.XX.XX.197"\] | O endereço IP ou nome de domínio do servidor de origem. Aplica-se apenas quando AccessType é waf-cloud-dns. Especifique apenas um tipo de endereço. Para endereços IP, use o formato ["ip1","ip2",...] com até 20 endereços. Para nome de domínio, use o formato ["domain"] com exatamente um nome de domínio. |
| LoadBalancing | Integer | Não | 0 | O algoritmo de balanceamento de carga que o WAF usa para encaminhar solicitações ao servidor de origem. Aplica-se apenas quando AccessType é waf-cloud-dns. Valores válidos: 0: hash de IP. 1: round-robin. 2: menor tempo. |
| HttpPort | String | Não | \[80\] | As portas HTTP, no formato ["port1","port2",...]. Aplica-se apenas quando AccessType é waf-cloud-dns. Especifique pelo menos um entre HttpPort e HttpsPort. |
| HttpsPort | String | Não | \[443\] | As portas HTTPS, no formato ["port1","port2",...]. Aplica-se apenas quando AccessType é waf-cloud-dns. Especifique pelo menos um entre HttpPort e HttpsPort. |
| Http2Port | String | Não | \[443\] | As portas HTTP/2, no formato ["port1","port2",...]. Aplica-se apenas quando AccessType é waf-cloud-dns e HttpsPort está especificado. |
| HttpsRedirect | Integer | Não | 0 | Indica se as solicitações HTTP devem ser redirecionadas para HTTPS. Quando ativado, as solicitações HTTP são automaticamente redirecionadas para a porta 443 via HTTPS. Aplica-se apenas quando AccessType é waf-cloud-dns e HttpsPort está especificado. Valores válidos: 0 (padrão): desativado. 1: ativado. |
| HttpToUserIp | Integer | Não | 0 | Indica se o WAF encaminha solicitações HTTPS ao servidor de origem via HTTP. Quando ativado, o WAF encaminha solicitações HTTPS usando HTTP na porta 80. Aplica-se apenas quando AccessType é waf-cloud-dns e HttpsPort está especificado. Valores válidos: 0 (padrão): desativado. 1: ativado. |
| SniStatus | Integer | Não | 1 | Indica se o Server Name Indication (SNI) de origem deve ser ativado. O SNI de origem define o nome de domínio para conexões HTTPS durante o handshake TLS quando o WAF encaminha solicitações ao servidor de origem. Ative este recurso se o servidor de origem hospedar vários nomes de domínio. Aplica-se apenas quando AccessType é waf-cloud-dns e HttpsPort está especificado. Valores válidos: 0: desativado. 1: ativado. Por padrão, o SNI de origem é desativado para instâncias do WAF na China continental e ativado para instâncias do WAF fora da China continental. |
| SniHost | String | Não | waf.example.com | O valor personalizado do campo SNI para solicitações de back-to-origin. Se não especificado, o WAF usa o valor do cabeçalho Host. Aplica-se apenas quando SniStatus é 1. |
| AccessHeaderMode | Integer | Não | 0 | O método que o WAF usa para obter o endereço IP de origem do cliente. Aplica-se apenas quando IsAccessProduct é 1. Valores válidos: 0 (padrão): lê o primeiro valor do cabeçalho X-Forwarded-For (XFF). 1: lê um campo de cabeçalho personalizado. |
| AccessHeaders | String | Não | \["X-Client-IP"\] | Os campos de cabeçalho personalizados usados para obter o endereço IP de origem do cliente, no formato ["header1","header2",...]. Aplica-se apenas quando AccessHeaderMode é 1. |
| LogHeaders | String | Não | \[{"k":"ALIWAF-TAG","v":"Yes"}\] | Os pares chave-valor usados para rotular solicitações que passam pela instância do WAF, no formato [{"k":"_key_","v":"_value_"}]. O WAF adiciona esses pares chave-valor aos cabeçalhos das solicitações para identificar o tráfego processado pelo WAF. Se uma solicitação já contiver o campo de cabeçalho especificado, o WAF substitui o valor original. |
| ClusterType | Integer | Não | 0 | O tipo de cluster de proteção do WAF. Aplica-se apenas quando AccessType é waf-cloud-dns. Valores válidos: 0 (padrão): cluster compartilhado. 1: cluster exclusivo. |
| ConnectionTime | Integer | Não | 5 | O tempo limite de conexão para clusters exclusivos do WAF. Unidade: segundos. Aplica-se apenas quando AccessType é waf-cloud-dns e ClusterType é 1. |
| ReadTime | Integer | Não | 120 | O tempo limite de conexão de leitura para clusters exclusivos do WAF. Unidade: segundos. Aplica-se apenas quando AccessType é waf-cloud-dns e ClusterType é 1. |
| WriteTime | Integer | Não | 120 | O tempo limite de conexão de escrita para clusters exclusivos do WAF. Unidade: segundos. Aplica-se apenas quando AccessType é waf-cloud-dns e ClusterType é 1. |
| IpFollowStatus | Integer | Não | 0 | Indica se o WAF encaminha solicitações aos servidores de origem com base na versão do IP. Quando ativado, o WAF encaminha solicitações IPv4 para servidores de origem IPv4 e solicitações IPv6 para servidores de origem IPv6. Aplica-se apenas quando AccessType é waf-cloud-dns. Valores válidos: 0 (padrão): desativado. 1: ativado. |
| CloudNativeInstances | String | Não | \[{"ProtocolPortConfigs":\[{"Ports":\[80\],"Protocol":"http"}\],"RedirectionTypeName":"ALB","InstanceId":"alb-s65nua68wdedsp\*\*\*\*","IPAddressList":\["182.XX.XX.113"\],"CloudNativeProductName":"ALB"}\] | As configurações de servidor e porta para o modo de proxy transparente, como um array JSON. Aplica-se apenas quando AccessType é waf-cloud-native. Cada elemento do array contém os seguintes campos: ProtocolPortConfigs (obrigatório): as configurações de protocolo e porta. Cada entrada inclui: Ports (obrigatório): a lista de portas no formato [port1,port2,...]. Protocol (obrigatório): o protocolo. Valores válidos: http, https. CloudNativeProductName (obrigatório): o tipo de serviço em nuvem. Valores válidos: ECS, SLB, ALB. RedirectionTypeName (obrigatório): o tipo de porta de redirecionamento de tráfego. Valores válidos: ECS, SLB-L4, SLB-L7, ALB. InstanceId (obrigatório): o ID da instância do serviço em nuvem. IPAddressList (obrigatório): os endereços IP públicos da instância do serviço em nuvem, no formato ["ip1","ip2",...]. |
| Retry | Boolean | Não | true | Indica se o WAF tenta novamente as solicitações com falha ao servidor de origem. Valores válidos: true (padrão). false. |
| Keepalive | Boolean | Não | true | Indica se as conexões persistentes devem ser ativadas. Valores válidos: true (padrão). false. |
| KeepaliveRequests | Integer | Não | 1000 | O número de conexões persistentes reutilizadas. Valores válidos: 60–1000. |
| KeepaliveTimeout | Integer | Não | 60 | O tempo limite de ociosidade para conexões persistentes. Uma conexão é fechada se permanecer ociosa além desse período. Valores válidos: 1–60. Valor padrão: 15. Unidade: segundos. |
| ResourceGroupId | String | Não | rg-atstuj3rtop\*\*\*\* | O ID do grupo de recursos ao qual a instância do WAF pertence no Resource Management. Se não especificado, a instância do WAF pertence ao grupo de recursos padrão. |
| RegionId | String | Não | cn-hangzhou | A região da instância do WAF. Valores válidos: cn-hangzhou: China continental. ap-southeast-1: fora da China continental. |
Para obter a lista de parâmetros comuns da solicitação, consulte Parâmetros comuns da solicitação.
Elementos da resposta
| Parâmetro | Tipo | Exemplo | Descrição |
|---|---|---|---|
| RequestId | String | D7861F61-5B61-46CE-A47C-6B19\*\*\*\*5EB0 | O ID da solicitação. |
Exemplos
Exemplo de solicitação
http(s)://[Endpoint]/?Action=ModifyDomain
&InstanceId=waf-cn-7pp26f1****
&Domain=www.example.com
&IsAccessProduct=0
&HttpPort=["80"]
&SourceIps=["39.XX.XX.197"]
&<Common request parameters>Exemplos de respostas de sucesso
XML formato
HTTP/1.1 200 OK
Content-Type:application/xml
<?xml version="1.0" encoding="UTF-8" ?>
<ModifyDomainResponse>
<RequestId>D7861F61-5B61-46CE-A47C-6B19160D5EB0</RequestId>
</ModifyDomainResponse>JSON formato
HTTP/1.1 200 OK
Content-Type:application/json
{
"RequestId" : "D7861F61-5B61-46CE-A47C-6B19160D5EB0"
}Códigos de erro
Para obter a lista de códigos de erro, consulte Códigos de erro do serviço.