Todos os produtos
Search
Central de documentação

Web Application Firewall:ModifyDefenseRule

Última atualização: Sep 09, 2026

Modifica a configuração de uma regra de proteção.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-waf:ModifyDefenseRule

update

*Todos os recursos.

*

  • acs:ResourceGroupId
Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

InstanceId

string

Sim

O ID da instância WAF.

Nota

Você pode chamar a operação DescribeInstance para consultar o ID da instância WAF atual.

waf_cdnsdf3****

TemplateId

integer

Não

O ID do modelo de regra de proteção.

Nota

Este parâmetro é obrigatório apenas quando DefenseType está definido como template.

5325

DefenseScene

string

Não

O cenário de proteção a ser modificado. Para mais informações, consulte o parâmetro DefenseScene em CreateDefenseRule.

waf_group

Rules

string

Sim

Os detalhes da regra de proteção. O valor é uma string convertida de um objeto JSON construído por uma série de parâmetros. Ao configurar este parâmetro, especifique o ID da regra e a configuração da regra de proteção a ser modificada. Os seguintes parâmetros estão incluídos:

  • id: Long | Obrigatório | O ID da regra.

  • Configuração da regra de proteção: Igual ao parâmetro Rules da operação CreateDefenseRule. Para mais informações, consulte a descrição do parâmetro da regra de proteção em CreateDefenseRule.

[ { "id": 2344, "policyId": 1012, "action": "block" } ]

DefenseType

string

Não

Especifica se o modo dry run deve ser ativado. Se você não especificar este parâmetro, uma solicitação normal será enviada. Valores válidos:

  • true: Uma solicitação de dry run é enviada. O sistema verifica se a solicitação atende às condições de execução sem realizar a operação especificada. Se o dry run falhar, o código de erro correspondente será retornado. Se o dry run for bem-sucedido, o código de erro Defense.Control.DryRunOperation será retornado.

  • false: Uma solicitação normal é enviada. A operação especificada é executada após a solicitação passar na verificação.

Valores válidos:

  • template :

    (Padrão) Regra de proteção baseada em modelo.

  • resource :

    Regra no nível do objeto de proteção.

  • global :

    Regra no nível global.

false

RegionId

string

Não

O tipo da regra de proteção.

Valores válidos:

  • template :

    (Padrão) regra de proteção de modelo.

  • resource :

    regra no nível do objeto de proteção.

  • global :

    regra no nível global.

template

ResourceManagerResourceGroupId

string

Não

A região onde a instância WAF está implantada. Valores válidos:

  • cn-hangzhou: China continental.

  • ap-southeast-1: fora da China continental.

cn-hangzhou

Resource

string

Não

O ID do grupo de recursos do Alibaba Cloud.

rg-acfm***q

Não

O objeto protegido associado à regra a ser modificada.

Nota

Este parâmetro é obrigatório apenas quando DefenseType está definido como resource.

rencs***-waf

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

A resposta.

RequestId

string

O ID da solicitação.

1EEA9C98-F166-54FE-ADE3-08D8****BDFA

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "1EEA9C98-F166-54FE-ADE3-08D8****BDFA."
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 Defense.Control.DefenseWhitelistBypassRuleNotExist The whitelist protection rule does not exist. A regra de proteção especificada na lista branca não existe. ID da regra: %s.
400 Defense.Control.DefenseWhitelistConfigInvalid The whitelist rule is misconfigured. A configuração da regra da lista branca é inválida: %s.
400 Defense.Control.DefenseBookTypeInvalid The address book type is illegal. O tipo de livro de endereços é inválido.
400 Defense.Control.DefenseThreatIntelligenceConfigInvalid Threat Intelligence Rule configuration error. A configuração da regra de inteligência contra ameaças é inválida. %s.
400 Defense.Control.DefenseIpCountOversize The number of IPs exceeds the limit. O número de endereços IP excede o limite.
400 Defense.Control.InvalidDefenseRuleConfig Invalid protection rule configuration. %s. A configuração da regra de proteção é inválida.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.