全部產品
Search
文件中心

Web Application Firewall:ModifyDomain

更新時間:Aug 10, 2026

修改 CNAME 接入網域。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-waf:ModifyDomain

update

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Domain}-waf

無 無

請求參數

名稱

類型

必填

描述

樣本值

InstanceId

string

是

WAF 執行個體的 ID。

waf_cdnsdf3****

Domain

string

否

要操作的網域名稱。

www.aliyundoc.com

DomainId

string

否

網域 ID。

www.aliyundoc.com-waf

Listen

object

是

設定監聽資訊。

HttpsPorts

array

否

HTTPS 協定的監聽連接埠,使用 [port1,port2,……] 格式。

integer

否

HTTPS 協定的監聽連接埠。

443

HttpPorts

array

否

HTTP 協定的監聽連接埠,使用 [port1,port2,……] 格式。

integer

否

HTTP 協定的監聽連接埠。

80

Http2Enabled

boolean

否

是否啟用 HTTP2。僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定)時,才使用此參數。取值:

  • true:表示啟用 HTTP2。

  • false(預設):表示不啟用 HTTP2。

true

CertId

string

否

要新增的憑證 ID。

123

SM2Enabled

boolean

否

是否啟用國密憑證。

true

SM2CertId

string

否

要新增的國密憑證 ID。僅當 SM2Enable 取值為 true 時,才使用此參數。

123-cn-hangzhou

SM2AccessOnly

boolean

否

是否僅限用戶端存取。僅當 SM2Enable 取值為 true 時,才使用此參數。

true

TLSVersion

string

否

要新增的 TLS 版本。僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定)時,才使用此參數。取值:

  • tlsv1(支援 TLS 1.0 及以上版本,相容性最高,安全性較低。)

  • tlsv1.1(支援 TLS 1.1 及以上版本,相容性較佳,安全性較佳。)

  • tlsv1.2(支援 TLS 1.2 及以上版本,相容性較佳,安全性最高。)

  • tlsv1.3(僅支援 TLS 1.3 版本,安全性最高,相容性較低。)

tlsv1

EnableTLSv3

boolean

否

是否支援 TLS 1.3 版本。取值:

  • true:表示支援 TLS 1.3 版本。

  • false:表示不支援 TLS 1.3 版本。

說明

僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定)時,才使用此參數。當 TLSVersion 為 tlsv1.3 時,此值必須為 true。

true

CipherSuite

integer

否

要新增的加密套件類型。僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定)時,才使用此參數。取值:

  • 1:表示新增全部加密套件。

  • 2:表示新增強加密套件。僅當 TLSVersion 取值為 tlsv1.2 時,可選擇此取值。

  • 99:表示新增自訂加密套件。僅當 TLSVersion 取值不為 tlsv1.3 時,可選擇此取值。

2

CustomCiphers

array

否

要新增的具體自訂加密套件。僅當 CipherSuite 設定為 99 時,才使用此參數。

string

否

自訂加密套件。

ECDHE-ECDSA-AES256-SHA384

FocusHttps

boolean

否

是否啟用 HTTPS 的強制重新導向。僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定),且 HttpPorts 取值為空(表示網域未使用 HTTP 通訊協定)時,才使用此參數。取值:

  • true:表示啟用 HTTPS 的強制重新導向。

  • false:表示不啟用 HTTPS 的強制重新導向。

true

XffHeaderMode

integer

否

WAF 取得用戶端真實 IP 的方式。

枚舉值:

  • 0 :

    (預設)表示用戶端存取流量到達 WAF 前未經其他第七層代理轉送。

  • 1 :

    表示 WAF 讀取要求標頭中 X-Forwarded-For (XFF) 欄位的第一個值作為用戶端 IP。

  • 2 :

    表示 WAF 讀取要求標頭中由您設定的自訂欄位值作為用戶端 IP。

  • 3 :

    表示 WAF 讀取 Proxy Protocol 標頭中的 Client IP 作為用戶端 IP。

2

XffHeaders

array

否

設定用於取得用戶端 IP 的自訂欄位清單,使用 ["header1","header2",……] 格式表示。

說明

僅在 XffHeaderMode 取值為 2(表示 WAF 讀取請求標頭中由您設定的自訂欄位值作為用戶端 IP)時,需要設定此參數。

string

否

用於取得用戶端 IP 的自訂欄位清單。

Client-ip

IPv6Enabled

boolean

否

是否啟用 IPv6。取值:

true

ProtectionResource

string

否

要使用的防護資源類型。取值:

share

ExclusiveIp

boolean

否

是否開啟獨享 IP。僅當 IPv6Enabled 取值為 false(表示不開啟 IPv6),且 ProtectionResource 取值為 share(表示使用共享叢集)時,才使用此參數。取值:

  • true:表示開啟獨享 IP。

  • false(預設):表示不開啟獨享 IP。

true

HstsIncludeSubDomain

boolean

否

HSTS 是否包含子網域。取值:

false

HstsPreload

boolean

否

是否啟用 HSTS 預先載入,預設關閉。取值範圍:

false

HstsMaxAge

integer

否

HSTS 過期時間,單位為秒。

365000

Redirect

object

是

設定轉送資訊。

Backends

array

否

網域對應的來源伺服器 IP 或伺服器回源網域。您只能選擇設定來源伺服器 IP 或伺服器回源網域其中一種,當回源位址為網域時,僅支援 IPv4,暫不支援 IPv6:

  • 設定來源伺服器 IP 時,使用 ["ip1","ip2",……] 格式表示。最多支援新增 20 個 IP。

  • 設定伺服器回源網域時,使用 ["domain"] 格式表示。最多支援新增 20 個網域位址。

string

否

來源伺服器 IP 或伺服器回源網域。

1.1.XX.XX

Loadbalance

string

是

回源時採用的負載平衡演算法。取值:

  • iphash:表示 IP Hash 演算法。

  • roundRobin:表示輪詢演算法。

  • leastTime:表示 Least Time 演算法。僅當 ProtectionResource 取值為 gslb(表示防護資源類型使用共享叢集智慧負載平衡)時,可選擇此取值。

iphash

FocusHttpBackend

boolean

否

是否啟用強制 HTTP 回源。僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定)時,才使用此參數。取值:

  • true:表示啟用強制 HTTP 回源。

  • false:表示不啟用強制 HTTP 回源。

true

SniEnabled

boolean

否

是否啟用回源 SNI。僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定)時,才使用此參數。取值:

  • true:表示啟用回源 SNI。

  • false(預設):表示不啟用回源 SNI。

true

SniHost

string

否

設定自訂 SNI 擴充欄位的值。若未設定此參數,則預設使用請求標頭中 Host 欄位的值作為 SNI 擴充欄位的值。 一般情況下無需自訂 SNI,除非您的業務有特殊設定需求,希望 WAF 在回源請求中使用與實際請求 Host 不一致的 SNI(即此處設定的自訂 SNI)。

說明

僅在 SniEnalbed 取值為 xxx(表示自訂回源 SNI)時,需要設定此參數。

www.aliyundoc.com

RequestHeaders

array<object>

否

網域名的流量標記欄位和值,用於標記經過 WAF 處理的流量。

透過指定自訂請求標頭欄位和對應的值,當網域名的存取流量經過 WAF 時,WAF 會自動在請求標頭中新增所設定的自訂欄位值作為流量標記,便於後端服務統計相關資訊。

object

否

該參數值的格式為[{"k":"key","v":"value"}]。其中,key表示所指定的自訂請求標頭欄位,value表示為該欄位設定的值。

說明

如果請求中已存在該自訂標頭欄位,系統將用所設定的流量標記值覆蓋請求中該自訂欄位的值。

Key

string

否

指定的自訂要求標頭欄位。

aaa

Value

string

否

為指定的自訂要求標頭欄位設定的值。

bbb

ConnectTimeout

integer

否

連線逾時時長。單位:秒。

120

ReadTimeout

integer

否

讀取逾時時長,單位:秒。

200

WriteTimeout

integer

否

寫入逾時時長,單位:秒。

200

CnameEnabled

boolean

否

是否啟用公共雲端容災。取值:

true

RoutingRules

string

否

混合雲轉發規則。使用 JSON 陣列轉換的字串格式表示。JSON 陣列中的每個元素是一個結構體,包含以下欄位:

  • rs:Array 類型 | 表示回源 IP 位址或回源 CNAME 清單

  • backupRs:Array 類型 | 表示回源備用 IP 位址或回源 CNAME 清單,必填,[] 表示不設定

  • location:String 類型 | 表示防護節點名稱

  • locationId:Long 類型 | 表示防護節點 ID

[ { "rs": [ "1.1.XX.XX" ], "backupRs": [ "2.2.XX.XX" ], "locationId": 535, "location": "test1111" } ]

Keepalive

boolean

否

是否保持長連線。取值:

true

Retry

boolean

否

WAF 回源失敗時,是否重試。取值:

true

KeepaliveRequests

integer

否

複用長連線的請求個數。取值範圍:60~1000,預設值:1000,單位:個。

1000

KeepaliveTimeout

integer

否

閒置長連線逾時時間,取值範圍:1~60,預設值:15,單位:秒。

15

XffProto

boolean

否

X-Forward-For-Proto 傳遞 WAF 的通訊協定。取值:

  • true(預設):表示傳遞 WAF 的通訊協定。

  • false:表示不傳遞 WAF 的通訊協定。

true

BackupBackends

array

否

網域對應的備用來源伺服器 IP 或伺服器回源網域。

string

否

網域對應的備用來源伺服器 IP 或伺服器回源網域。您只能選擇設定來源伺服器 IP 或伺服器回源網域其中一種,當回源位址為網域時,僅支援 IPv4,暫不支援 IPv6:

  • 設定來源伺服器 IP 時,使用 ["ip1","ip2",……] 格式表示。最多支援新增 20 個 IP。

  • 設定伺服器回源網域時,使用 ["domain"] 格式表示。最多支援新增 20 個網域位址。

2.2.XX.XX

XClientIp

boolean

否

是否允許 WAF 覆蓋 X-Client-IP。取值:

true

XTrueIp

boolean

否

是否允許 WAF 覆蓋 X-True-IP。取值:

true

WebServerType

boolean

否

是否允許 WAF 覆蓋 Web-Server-Type。取值:

  • true(預設):表示允許 WAF 覆蓋。

  • false:表示不允許 WAF 覆蓋。

true

WLProxyClientIp

boolean

否

是否允許 WAF 覆蓋 WL-Proxy-Client-IP。取值:

  • true(預設):表示允許 WAF 覆蓋。

  • false:表示不允許 WAF 覆蓋。

true

MaxBodySize

integer

否

最大要求主體大小。取值範圍:2~10,預設值:2,單位:G。

2

Http2Origin

boolean

否

HTTP2 回源。取值:

true

Http2OriginMaxConcurrency

integer

否

HTTP2 回源最大並行數。取值範圍:1-512,預設值:2,單位:個。

128

ProxyProtocol

boolean

否

是否開啟了保留用戶端來源 IP 功能。

  • true:已開啟保留用戶端來源 IP 功能。開啟後,支援後端服務檢視用戶端的原始 IP 位址。

  • false:未開啟保留用戶端來源 IP 功能。

false

BackendPorts

array<object>

否

自訂連接埠設定。

object

否

自訂連接埠設定。

ListenPort

integer

否

監聽連接埠。

80

BackendPort

integer

否

回源連接埠。

80

Protocol

string

否

監聽連接埠的通訊協定。取值:

http

RegionId

string

是

WAF 執行個體所屬地域。取值:

cn-hangzhou

AccessType

string

否

WAF 執行個體的接入類型。取值:

  • share(預設):表示 CNAME 接入。

  • hybrid_cloud_cname:表示混合雲 CNAME 接入。

share

返回參數

名稱

類型

描述

樣本值

object

返回結果。

RequestId

string

請求 ID。

D7861F61-5B61-46CE-A47C-6B19160D****

DomainInfo

object

返回新增的網域資訊。

Cname

string

WAF 為網域分配的 CNAME 位址。

xxxxxcvdaf.****.com

Domain

string

要修改的網域。

www.aliyundoc.com

DomainId

string

網域 ID。

www.aliyundoc.com-waf

樣本

正常返回樣本

JSON格式

{
  "RequestId": "D7861F61-5B61-46CE-A47C-6B19160D****",
  "DomainInfo": {
    "Cname": "xxxxxcvdaf.****.com",
    "Domain": "www.aliyundoc.com",
    "DomainId": "www.aliyundoc.com-waf"
  }
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 Waf.Pullin.BusinessViolation The web services are suspected of violating regulations. If you have any questions, please submit a work order. Violating resource: %s. 業務涉嫌違規,如有疑問請提交工單處理。違規資源:%s。
400 Waf.Control.DomainAndDomainIdBothEmpty domain and domainId cannot be empty at the same time. 網域和網域 ID 不能同時為空。
400 Waf.Control.DomainAndDomainIdNotMatch domain and domainId do not match. 輸入參數 Domain 和 DomainId 不匹配。
400 Waf.Control.DomainIdIsIllegal The input parameter, the domainId is illegal. 輸入參數 DomainId 不合法。
400 Waf.Pullin.BackupBackendConflict The backup backend configuration conflicts. 備用鏈路來源設定衝突。
400 Waf.Pullin.BackendPortIncompatible The back-to-source port is incompatible with the listening port, listening protocol:%s, listening port:%s, back-to-source port:%s. 來源連接埠與監聽連接埠不相容,監聽通訊協定:%s,監聽連接埠:%s,來源連接埠:%s。
400 Waf.Pullin.Http2OriginMustOnKeepaliveEnable When the HTTP2 origin is turned on, the keepalive must be turned on. 啟用 HTTP2 回源時,必須啟用長連線。
400 Waf.Pullin.Http2OriginEnabledFocusHttpBackendForbidden When HTTP2 origin is enabled, HTTP origin cannot be enabled. 啟用 HTTP2 回源時,無法啟用 HTTP 回源。
400 Waf.Pullin.BatchDnsScheduleCheckFailed Batch dns scheduling is in progress, and access related operations are prohibited. 批次 DNS 排程進行中,禁止接入相關操作。
400 Waf.Pullin.InvalidMaxAgeWithPreload HstsMaxAge the parameter is incorrect, when the HstsPreload is True, the HstsMaxAge must be greater than or equal to 31536000. HstsMaxAge 參數有誤,當 HstsPreload 為 True 時,HstsMaxAge 必須大於等於 31536000。
400 Waf.Pullin.InvalidIncludeSubDomainWithPreload The parameter HstsIncludeSubDomain is invalid. When the parameter HstsPreload is true, the HstsIncludeSubDomain must be true. 參數 HstsIncludeSubDomain 無效,當參數 HstsPreload 為 true 時,HstsIncludeSubDomain 必須為 true。
400 Waf.Pullin.InvalidCustomCiphers Invalid custom cipher suite. 無效自訂加密套件。
400 Waf.Pullin.InvalidHttp2OriginWithProxyProtocol http2Origin and proxyProtocol cannot be opened at the same time. http2Origin 和 proxyProtocol 無法同時啟用。

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情。