Todos os produtos
Search
Central de documentação

Web Application Firewall:CreateDefenseTemplate

Última atualização: Jun 28, 2026

Cria um modelo de proteção.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-waf:CreateDefenseTemplate

create

*All Resource

*

  • acs:ResourceGroupId
Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

InstanceId

string

Sim

O ID da instância do Web Application Firewall (WAF).

Nota

Você pode chamar a operação DescribeInstance para obter o ID da instância do WAF.

waf_cdnsdf3****

TemplateName

string

Sim

O nome do modelo de proteção. O nome deve ter de 1 a 255 caracteres e pode conter letras, dígitos, sublinhados (_), pontos (.) e hifens (-).

Nota

Os nomes dos modelos devem ser exclusivos dentro do mesmo cenário de proteção (DefenseScene).

test221

TemplateType

string

Sim

O tipo do modelo de proteção. Valores válidos:

  • user_default: um modelo padrão criado pelo usuário.

  • user_custom: um modelo personalizado criado pelo usuário.

user_default

TemplateStatus

integer

Sim

O status do modelo de proteção. Valores válidos:

  • 0: Desativado.

  • 1: Ativado.

1

DefenseScene

string

Sim

O cenário de proteção. Para mais informações, consulte o parâmetro DefenseScene em CreateDefenseRule.

waf_group

TemplateOrigin

string

Sim

A origem do modelo de proteção. O valor deve ser custom, o que indica um modelo definido pelo usuário.

custom

DefenseSubScene

string

Não

O subcenário do modelo de proteção. Valores válidos:

  • bot_custom_acl: um modelo de proteção para regras personalizadas avançadas para gerenciamento de Bot.

bot_custom_acl

Description

string

Não

A descrição do modelo de proteção.

test

RegionId

string

Não

A região onde a instância do WAF está implantada. Valores válidos:

  • cn-hangzhou: China continental.

  • ap-southeast-1: fora da China continental.

cn-hangzhou

ResourceManagerResourceGroupId

string

Não

O ID do grupo de recursos.

rg-acfm***q

UnbindResources

array

Não

Os objetos protegidos a serem desvinculados do modelo de proteção padrão. Especifique o valor no formato ["XX1","XX2",...].

Nota

Este parâmetro só entra em vigor quando você cria um modelo padrão (TemplateType definido como user_default).

string

Não

O objeto protegido a ser desvinculado.

abc

UnbindResourceGroups

array

Não

Os grupos de objetos protegidos a serem desvinculados do modelo de proteção padrão. Especifique o valor no formato ["group1","group2",...].

Nota

Este parâmetro só entra em vigor quando você cria um modelo padrão (TemplateType definido como user_default).

string

Não

O grupo de objetos protegidos a ser desvinculado.

group1

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os dados retornados.

RequestId

string

O ID da solicitação.

F48ABDF7-D777-5F26-892A-57349765D7A9

TemplateId

integer

O ID do modelo de proteção.

2212

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "F48ABDF7-D777-5F26-892A-57349765D7A9",
  "TemplateId": 2212
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.