修改 CNAME 接入網域。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
yundun-waf:ModifyDomain |
update |
DefenseResource
DefenseResource
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| InstanceId |
string |
是 |
WAF 執行個體的 ID。 |
waf_cdnsdf3**** |
| Domain |
string |
否 |
要操作的網域名稱。 |
www.aliyundoc.com |
| DomainId |
string |
否 |
網域 ID。 |
www.aliyundoc.com-waf |
| Listen |
object |
是 |
設定監聽資訊。 |
|
| HttpsPorts |
array |
否 |
HTTPS 協定的監聽連接埠,使用 [port1,port2,……] 格式。 |
|
|
integer |
否 |
HTTPS 協定的監聽連接埠。 |
443 |
|
| HttpPorts |
array |
否 |
HTTP 協定的監聽連接埠,使用 [port1,port2,……] 格式。 |
|
|
integer |
否 |
HTTP 協定的監聽連接埠。 |
80 |
|
| Http2Enabled |
boolean |
否 |
是否啟用 HTTP2。僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定)時,才使用此參數。取值:
|
true |
| CertId |
string |
否 |
要新增的憑證 ID。 |
123 |
| SM2Enabled |
boolean |
否 |
是否啟用國密憑證。 |
true |
| SM2CertId |
string |
否 |
要新增的國密憑證 ID。僅當 SM2Enable 取值為 true 時,才使用此參數。 |
123-cn-hangzhou |
| SM2AccessOnly |
boolean |
否 |
是否僅限用戶端存取。僅當 SM2Enable 取值為 true 時,才使用此參數。 |
true |
| TLSVersion |
string |
否 |
要新增的 TLS 版本。僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定)時,才使用此參數。取值:
|
tlsv1 |
| EnableTLSv3 |
boolean |
否 |
是否支援 TLS 1.3 版本。取值:
說明
僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定)時,才使用此參數。當 TLSVersion 為 tlsv1.3 時,此值必須為 true。 |
true |
| CipherSuite |
integer |
否 |
要新增的加密套件類型。僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定)時,才使用此參數。取值:
|
2 |
| CustomCiphers |
array |
否 |
要新增的具體自訂加密套件。僅當 CipherSuite 設定為 99 時,才使用此參數。 |
|
|
string |
否 |
自訂加密套件。 |
ECDHE-ECDSA-AES256-SHA384 |
|
| FocusHttps |
boolean |
否 |
是否啟用 HTTPS 的強制重新導向。僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定),且 HttpPorts 取值為空(表示網域未使用 HTTP 通訊協定)時,才使用此參數。取值:
|
true |
| XffHeaderMode |
integer |
否 |
WAF 取得用戶端真實 IP 的方式。 枚舉值:
|
2 |
| XffHeaders |
array |
否 |
設定用於取得用戶端 IP 的自訂欄位清單,使用 ["header1","header2",……] 格式表示。 說明
僅在 XffHeaderMode 取值為 2(表示 WAF 讀取請求標頭中由您設定的自訂欄位值作為用戶端 IP)時,需要設定此參數。 |
|
|
string |
否 |
用於取得用戶端 IP 的自訂欄位清單。 |
Client-ip |
|
| IPv6Enabled |
boolean |
否 |
是否啟用 IPv6。取值: |
true |
| ProtectionResource |
string |
否 |
要使用的防護資源類型。取值: |
share |
| ExclusiveIp |
boolean |
否 |
是否開啟獨享 IP。僅當 IPv6Enabled 取值為 false(表示不開啟 IPv6),且 ProtectionResource 取值為 share(表示使用共享叢集)時,才使用此參數。取值:
|
true |
| HstsIncludeSubDomain |
boolean |
否 |
HSTS 是否包含子網域。取值: |
false |
| HstsPreload |
boolean |
否 |
是否啟用 HSTS 預先載入,預設關閉。取值範圍: |
false |
| HstsMaxAge |
integer |
否 |
HSTS 過期時間,單位為秒。 |
365000 |
| Redirect |
object |
是 |
設定轉送資訊。 |
|
| Backends |
array |
否 |
網域對應的來源伺服器 IP 或伺服器回源網域。您只能選擇設定來源伺服器 IP 或伺服器回源網域其中一種,當回源位址為網域時,僅支援 IPv4,暫不支援 IPv6:
|
|
|
string |
否 |
來源伺服器 IP 或伺服器回源網域。 |
1.1.XX.XX |
|
| Loadbalance |
string |
是 |
回源時採用的負載平衡演算法。取值:
|
iphash |
| FocusHttpBackend |
boolean |
否 |
是否啟用強制 HTTP 回源。僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定)時,才使用此參數。取值:
|
true |
| SniEnabled |
boolean |
否 |
是否啟用回源 SNI。僅當 HttpsPorts 取值不為空(表示網域使用 HTTPS 通訊協定)時,才使用此參數。取值:
|
true |
| SniHost |
string |
否 |
設定自訂 SNI 擴充欄位的值。若未設定此參數,則預設使用請求標頭中 Host 欄位的值作為 SNI 擴充欄位的值。 一般情況下無需自訂 SNI,除非您的業務有特殊設定需求,希望 WAF 在回源請求中使用與實際請求 Host 不一致的 SNI(即此處設定的自訂 SNI)。 說明
僅在 SniEnalbed 取值為 xxx(表示自訂回源 SNI)時,需要設定此參數。 |
www.aliyundoc.com |
| RequestHeaders |
array<object> |
否 |
網域名的流量標記欄位和值,用於標記經過 WAF 處理的流量。 透過指定自訂請求標頭欄位和對應的值,當網域名的存取流量經過 WAF 時,WAF 會自動在請求標頭中新增所設定的自訂欄位值作為流量標記,便於後端服務統計相關資訊。 |
|
|
object |
否 |
該參數值的格式為[{"k":"key","v":"value"}]。其中,key表示所指定的自訂請求標頭欄位,value表示為該欄位設定的值。 說明
如果請求中已存在該自訂標頭欄位,系統將用所設定的流量標記值覆蓋請求中該自訂欄位的值。 |
||
| Key |
string |
否 |
指定的自訂要求標頭欄位。 |
aaa |
| Value |
string |
否 |
為指定的自訂要求標頭欄位設定的值。 |
bbb |
| ConnectTimeout |
integer |
否 |
連線逾時時長。單位:秒。 |
120 |
| ReadTimeout |
integer |
否 |
讀取逾時時長,單位:秒。 |
200 |
| WriteTimeout |
integer |
否 |
寫入逾時時長,單位:秒。 |
200 |
| CnameEnabled |
boolean |
否 |
是否啟用公共雲端容災。取值: |
true |
| RoutingRules |
string |
否 |
混合雲轉發規則。使用 JSON 陣列轉換的字串格式表示。JSON 陣列中的每個元素是一個結構體,包含以下欄位:
|
[ { "rs": [ "1.1.XX.XX" ], "backupRs": [ "2.2.XX.XX" ], "locationId": 535, "location": "test1111" } ] |
| Keepalive |
boolean |
否 |
是否保持長連線。取值: |
true |
| Retry |
boolean |
否 |
WAF 回源失敗時,是否重試。取值: |
true |
| KeepaliveRequests |
integer |
否 |
複用長連線的請求個數。取值範圍:60~1000,預設值:1000,單位:個。 |
1000 |
| KeepaliveTimeout |
integer |
否 |
閒置長連線逾時時間,取值範圍:1~60,預設值:15,單位:秒。 |
15 |
| XffProto |
boolean |
否 |
X-Forward-For-Proto 傳遞 WAF 的通訊協定。取值:
|
true |
| BackupBackends |
array |
否 |
網域對應的備用來源伺服器 IP 或伺服器回源網域。 |
|
|
string |
否 |
網域對應的備用來源伺服器 IP 或伺服器回源網域。您只能選擇設定來源伺服器 IP 或伺服器回源網域其中一種,當回源位址為網域時,僅支援 IPv4,暫不支援 IPv6:
|
2.2.XX.XX |
|
| XClientIp |
boolean |
否 |
是否允許 WAF 覆蓋 X-Client-IP。取值: |
true |
| XTrueIp |
boolean |
否 |
是否允許 WAF 覆蓋 X-True-IP。取值: |
true |
| WebServerType |
boolean |
否 |
是否允許 WAF 覆蓋 Web-Server-Type。取值:
|
true |
| WLProxyClientIp |
boolean |
否 |
是否允許 WAF 覆蓋 WL-Proxy-Client-IP。取值:
|
true |
| MaxBodySize |
integer |
否 |
最大要求主體大小。取值範圍:2~10,預設值:2,單位:G。 |
2 |
| Http2Origin |
boolean |
否 |
HTTP2 回源。取值: |
true |
| Http2OriginMaxConcurrency |
integer |
否 |
HTTP2 回源最大並行數。取值範圍:1-512,預設值:2,單位:個。 |
128 |
| ProxyProtocol |
boolean |
否 |
是否開啟了保留用戶端來源 IP 功能。
|
false |
| BackendPorts |
array<object> |
否 |
自訂連接埠設定。 |
|
|
object |
否 |
自訂連接埠設定。 |
||
| ListenPort |
integer |
否 |
監聽連接埠。 |
80 |
| BackendPort |
integer |
否 |
回源連接埠。 |
80 |
| Protocol |
string |
否 |
監聽連接埠的通訊協定。取值: |
http |
| RegionId |
string |
是 |
WAF 執行個體所屬地域。取值: |
cn-hangzhou |
| AccessType |
string |
否 |
WAF 執行個體的接入類型。取值:
|
share |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
返回結果。 |
||
| RequestId |
string |
請求 ID。 |
D7861F61-5B61-46CE-A47C-6B19160D**** |
| DomainInfo |
object |
返回新增的網域資訊。 |
|
| Cname |
string |
WAF 為網域分配的 CNAME 位址。 |
xxxxxcvdaf.****.com |
| Domain |
string |
要修改的網域。 |
www.aliyundoc.com |
| DomainId |
string |
網域 ID。 |
www.aliyundoc.com-waf |
樣本
正常返回樣本
JSON格式
{
"RequestId": "D7861F61-5B61-46CE-A47C-6B19160D****",
"DomainInfo": {
"Cname": "xxxxxcvdaf.****.com",
"Domain": "www.aliyundoc.com",
"DomainId": "www.aliyundoc.com-waf"
}
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | Waf.Pullin.BusinessViolation | The web services are suspected of violating regulations. If you have any questions, please submit a work order. Violating resource: %s. | 業務涉嫌違規,如有疑問請提交工單處理。違規資源:%s。 |
| 400 | Waf.Control.DomainAndDomainIdBothEmpty | domain and domainId cannot be empty at the same time. | 網域和網域 ID 不能同時為空。 |
| 400 | Waf.Control.DomainAndDomainIdNotMatch | domain and domainId do not match. | 輸入參數 Domain 和 DomainId 不匹配。 |
| 400 | Waf.Control.DomainIdIsIllegal | The input parameter, the domainId is illegal. | 輸入參數 DomainId 不合法。 |
| 400 | Waf.Pullin.BackupBackendConflict | The backup backend configuration conflicts. | 備用鏈路來源設定衝突。 |
| 400 | Waf.Pullin.BackendPortIncompatible | The back-to-source port is incompatible with the listening port, listening protocol:%s, listening port:%s, back-to-source port:%s. | 來源連接埠與監聽連接埠不相容,監聽通訊協定:%s,監聽連接埠:%s,來源連接埠:%s。 |
| 400 | Waf.Pullin.Http2OriginMustOnKeepaliveEnable | When the HTTP2 origin is turned on, the keepalive must be turned on. | 啟用 HTTP2 回源時,必須啟用長連線。 |
| 400 | Waf.Pullin.Http2OriginEnabledFocusHttpBackendForbidden | When HTTP2 origin is enabled, HTTP origin cannot be enabled. | 啟用 HTTP2 回源時,無法啟用 HTTP 回源。 |
| 400 | Waf.Pullin.BatchDnsScheduleCheckFailed | Batch dns scheduling is in progress, and access related operations are prohibited. | 批次 DNS 排程進行中,禁止接入相關操作。 |
| 400 | Waf.Pullin.InvalidMaxAgeWithPreload | HstsMaxAge the parameter is incorrect, when the HstsPreload is True, the HstsMaxAge must be greater than or equal to 31536000. | HstsMaxAge 參數有誤,當 HstsPreload 為 True 時,HstsMaxAge 必須大於等於 31536000。 |
| 400 | Waf.Pullin.InvalidIncludeSubDomainWithPreload | The parameter HstsIncludeSubDomain is invalid. When the parameter HstsPreload is true, the HstsIncludeSubDomain must be true. | 參數 HstsIncludeSubDomain 無效,當參數 HstsPreload 為 true 時,HstsIncludeSubDomain 必須為 true。 |
| 400 | Waf.Pullin.InvalidCustomCiphers | Invalid custom cipher suite. | 無效自訂加密套件。 |
| 400 | Waf.Pullin.InvalidHttp2OriginWithProxyProtocol | http2Origin and proxyProtocol cannot be opened at the same time. | http2Origin 和 proxyProtocol 無法同時啟用。 |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。