全部產品
Search
文件中心

Web Application Firewall:ModifyCloudResource

更新時間:Jul 13, 2026

修改已接入 WAF 的產品配置。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-waf:ModifyCloudResource

update

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#ResourceInstanceId}-{#Port}-{#Product}

請求參數

名稱

類型

必填

描述

樣本值

InstanceId

string

WAF 執行個體的 ID。

說明

您可以呼叫 DescribeInstance 查詢目前 WAF 執行個體的 ID。

waf_v3prepaid_public_cn-***

ResourceManagerResourceGroupId

string

阿里雲資源群組 ID。

rg-acfm***q

Listen

object

設定監聽資訊。

TLSVersion

string

要新增的 TLS 版本。僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定)時,才使用此參數。取值:

  • tlsv1

  • tlsv1.1

  • tlsv1.2

tlsv1.2

EnableTLSv3

boolean

是否支援 TLS 1.3 版本。僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定)時,才使用此參數。取值:

  • true:表示支援 TLS 1.3 版本。

  • false:表示不支援 TLS 1.3 版本。

true

CipherSuite

integer

要新增的加密套件類型。僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定)時,才使用此參數。取值:

  • 1:表示新增全部加密套件。

  • 2:表示新增強加密套件。僅當 TLSVersion 取值為 tlsv1.2 時,可選擇此取值。

  • 99:表示新增自訂加密套件。

1

CustomCiphers

array

自訂加密套件。

string

要新增的具體自訂加密套件。僅當 CipherSuite 設定為 99 時,才使用此參數。

ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-GCM-SHA384

ResourceProduct deprecated

string

雲端產品類型。

枚舉值:

  • clb7 :

    表示七層 CLB 產品。

  • ecs :

    表示 ECS 產品。

  • clb4 :

    表示四層 CLB 產品。

  • nlb :

    表示 NLB 產品。

clb7

ResourceInstanceId deprecated

string

資源的執行個體 ID。

lb-***

Port deprecated

integer

接入 WAF 的雲端產品連接埠。

80

Protocol

string

通訊協定類型。

枚舉值:

  • http :

    表示 HTTP 通訊協定。

  • https :

    表示 HTTPS 通訊協定。

http

Certificates

array<object>

憑證資訊。

object

憑證資訊。

CertificateId

string

憑證 ID。

123-cn-hangzhou

AppliedType

string

HTTPS 通訊協定的憑證類型。取值:

  • default:表示預設憑證。

  • extension:表示擴充憑證。

default

Http2Enabled

boolean

是否啟用 HTTP/2。僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定)時,才使用此參數。取值:

  • true:表示啟用 HTTP/2。

  • false(預設):表示不啟用 HTTP/2。

true

Redirect

object

設定轉送資訊。

RequestHeaders

array<object>

網域的流量標記欄位和值,用於標記經過 WAF 處理的流量。

object

此參數值的格式為 [{"k":"key","v":"value"}]。其中,key 表示所指定的自訂請求標頭欄位,value 表示為該欄位設定的值。

說明

如果請求中已存在該自訂標頭欄位,系統將使用所設定的流量標記值覆蓋請求中該自訂欄位的值。

Key

string

指定的自訂請求標頭欄位。

key1

Value

string

自訂請求標頭欄位設定的值。

value1

XffHeaderMode

integer

WAF 取得用戶端真實 IP 的方式。取值:

  • 0:表示用戶端存取流量到達 WAF 前未經其他七層代理轉送。

  • 1:表示 WAF 讀取請求標頭中 X-Forwarded-For (XFF) 欄位的第一個值作為用戶端 IP。

  • 2:表示 WAF 讀取請求標頭中由您設定的自訂欄位值作為用戶端 IP。

0

XffHeaders

array

設定用於取得用戶端 IP 的自訂欄位清單,使用 ["header1","header2",……] 格式表示。

說明

僅當 XffHeaderMode 取值為 2(表示 WAF 讀取請求標頭中由您設定的自訂欄位值作為用戶端 IP)時,需要設定此參數。

string

設定用於取得用戶端 IP 的自訂欄位清單,使用 ["header1","header2",……] 格式表示。

說明

僅當 XffHeaderMode 取值為 2(表示 WAF 讀取請求標頭中由您設定的自訂欄位值作為用戶端 IP)時,需要設定此參數。

header1

ReadTimeout

integer

讀取逾時時間,單位:秒。 取值範圍:1~3600。

1

WriteTimeout

integer

寫入逾時時間,單位:秒。 取值範圍:1~3600。

1

Keepalive

boolean

是否保持長連線。取值:

  • true(預設):表示保持長連線。

  • false:表示不保持長連線。

true

KeepaliveRequests

integer

複用長連線的請求數量。取值範圍:60~1000,單位:個。

說明

啟用長連線後,可複用的長連線數量。

1000

KeepaliveTimeout

integer

閒置長連線逾時時間,取值範圍:10~3600,預設值為 3600,單位:秒。

說明

複用的長連線閒置多久後釋放。

15

XffProto

boolean

X-Forward-For-Proto 傳遞 WAF 的通訊協定。取值:

  • true(預設):表示傳遞 WAF 的通訊協定。

  • false:表示不傳遞 WAF 的通訊協定。

true

MaxBodySize

integer

最大請求主體大小。取值範圍:2~10,預設值:2,單位:G。

2

RegionId

string

WAF 執行個體所屬地域。取值:

  • cn-hangzhou:表示中國內地。

  • ap-southeast-1:表示非中國內地。

cn-hangzhou

CloudResourceId

string

已接入的資源 ID,雲端產品接入時由 WAF 自動產生。

說明

您可以透過 CreateCloudResource 接入資源後,檢視回應中的資源 ID。

lb-***-80-clb7

返回參數

名稱

類型

描述

樣本值

object

RequestId

string

本次請求的 ID。

D7861F61-5B61-46CE-A47C-***

CloudResource

string

接入資源 ID。

lb-xxx-80-clb7

樣本

正常返回樣本

JSON格式

{
  "RequestId": "D7861F61-5B61-46CE-A47C-***",
  "CloudResource": "lb-xxx-80-clb7"
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 Waf.Pullin.CertExpired Certificate expired, certificate ID:%s . 憑證已過期,憑證 ID:%s。
400 Waf.Pullin.CertNotExist Certificate does not exist in SSL Certificate Center, certificate type:%s, certificate ID:%s. 憑證在 SSL 憑證中心不存在,憑證類型:%s,憑證 ID:%s。
400 Waf.Pullin.OnlyBeOneDefaultCert There can be only one default certificate. 只能有一個預設憑證。
400 Waf.Control.CloudProductInfoNotMartch The value of the cloud product, port, instance, and input parameter to which the resource ID of the cloud product is connected to WAF does not match. 雲端產品接入 WAF 的資源 ID 所屬的雲端產品、連接埠、執行個體與輸入參數的值不匹配。
400 Waf.Control.CloudProductInfoEmpty The resource Id of the cloud product accessing WAF is null or null values exist in the three input parameters of the cloud product name, port, and cloud product instance. 雲端產品接入 WAF 的資源 ID 為空,或雲端產品名稱、連接埠、雲端產品執行個體等 3 個輸入參數中存在空值。
400 Waf.Control.DefenseResourceEmpty CloudResourceId parameter is illegal. CloudResourceId 參數不合法。

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情