Configure o grupo de regras de proteção do Mecanismo de Regras de Proteção e o status de hospedagem inteligente de regras para um domínio protegido pelo Web Application Firewall (WAF).
Observações de uso
O WAF oferece três grupos de regras predefinidos: estrito, médio e flexível. Você também pode aplicar um grupo de regras personalizado a um domínio.
Não é possível criar grupos de regras de proteção personalizados pela API. Para usar um grupo de regras personalizado, acesse o console do WAF e escolha Systems > Protection Rule Group para criar o grupo e anotar seu ID.
Limites
Você pode chamar esta operação até 10 vezes por segundo por conta. Exceder esse limite aciona o throttling.
Depuração
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Exemplo |
Descrição |
|
Action |
String |
Sim |
SetDomainRuleGroup |
A operação a ser executada. Defina o valor como SetDomainRuleGroup. |
|
Domains |
String |
Sim |
["www.aliyundoc.com"] |
Os domínios a configurar. Especifique os domínios como uma string de array JSON no formato |
|
RuleGroupId |
Long |
Sim |
1012 |
O ID do grupo de regras de proteção a aplicar. Valores válidos: 1011 (estrito), 1012 (médio), 1013 (flexível). Você também pode especificar o ID de um grupo de regras personalizado. Para obter os IDs dos grupos de regras personalizados, acesse Systems > Protection Rule Group no console do WAF. |
|
InstanceId |
String |
Sim |
waf-cn-tl32ast**** |
O ID da instância do WAF. Para obter o ID da instância, chame DescribeInstanceInfo. |
|
WafAiStatus |
Integer |
Não |
1 |
O status do recurso de hospedagem inteligente de regras. Valores válidos: 0 (desativado), 1 (ativado, padrão). Quando ativado, esse recurso aprende automaticamente os padrões do tráfego de rede histórico, identifica regras de proteção que podem bloquear solicitações normais em cenários específicos e as adiciona temporariamente à lista de permissões de prevenção contra intrusão web. As regras são removidas da lista de permissões assim que o risco de bloqueio de solicitações normais é eliminado. |
|
WafVersion |
Long |
Não |
1 |
O número da versão da configuração atual, usado para bloqueio otimista. |
|
ResourceGroupId |
String |
Não |
rg-acfm2pz25js**** |
O ID do grupo de recursos ao qual o domínio pertence no Resource Management. Se não especificado, o grupo de recursos padrão será aplicado. |
Todas as chamadas de API devem incluir parâmetros de solicitação comuns. Para mais informações, consulte Parâmetros comuns.
Parâmetros de resposta
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
RequestId |
String |
D7861F61-5B61-46CE-A47C-6B19160D5EB0 |
O ID da solicitação. |
Exemplos
Exemplos de solicitações
http(s)://[Endpoint]/?Action=SetDomainRuleGroup
&Domains=["www.aliyundoc.com"]
&RuleGroupId=1012
&InstanceId=waf-cn-tl32ast****
&Common request parameters
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<SetDomainRuleGroupResponse>
<RequestId>D7861F61-5B61-46CE-A47C-6B19160D5EB0</RequestId>
</SetDomainRuleGroupResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"RequestId" : "D7861F61-5B61-46CE-A47C-6B19160D5EB0"
}
Códigos de erro
Para obter uma lista de códigos de erro, visite o Centro de Erros de API.