全部產品
Search
文件中心

Web Application Firewall:授權信息

更新時間:Jul 16, 2026

存取控制(RAM)是阿里雲提供的系統管理使用者身份與資源存取權限的服務。使用 RAM 可以讓您避免與其他使用者共用阿里雲帳號密鑰,並可按需為使用者授予最小許可權。RAM 中使用權限原則描述授權的具體內容。

本文為您介紹 Web Application Firewall 為 RAM 權限原則定義的操作(Action)、資源(Resource)和條件(Condition)。 Web Application Firewall 的 RAM 代碼(RamCode)為 yundun-waf ,支援的授權粒度為 RESOURCE

權限原則通用結構

權限原則支援 JSON 格式,其通用結構如下:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

各欄位含義如下:

  • Effect:權限原則效果。取值:Allow(允許)、Deny(拒絕)。

  • Action:授予允許或拒絕許可權的具體操作。具體資訊,請參見操作(Action)

  • Resource:受操作影響的具體對象,您可以使用資源 ARN 來描述指定資源。具體資訊,請參見資源(Resource)

  • Condition:指授權生效的條件。可選欄位。具體資訊,請參見條件(Condition)

    • Condition_operator:條件運算子,不同類型的條件對應不同的條件運算子。具體資訊,請參見權限原則基本元素

    • Condition_key:條件關鍵字。

    • Condition_value:條件關鍵字對應的值。

操作(Action)

下表是Web Application Firewall定義的操作,這些操作可以在 RAM 權限原則語句的Action元素中使用,用來授予執行該操作的許可權。下面對錶中的具體項提供說明:

  • 操作:是指具體的許可權點。

  • API:是指操作對應的 API 介面。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。該列不體現適用於任何操作的通用條件關鍵字

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

API

存取層級

資源類型

條件關鍵字

關聯操作

yundun-waf:DescribeApisecAbnormalDomainStatistic DescribeApisecAbnormalDomainStatistic get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeRuleHitsTopClientIp DescribeRuleHitsTopClientIp get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyHybridCloudCluster ModifyHybridCloudCluster update

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreateCerts CreateCerts create

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribePauseProtectionStatus DescribePauseProtectionStatus get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDefenseResourceGroup DescribeDefenseResourceGroup get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeSensitiveRequestLog DescribeSensitiveRequestLog get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DeleteCloudResource DeleteCloudResource delete

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#ResourceInstanceId}-{#Port}-{#Product}

yundun-waf:ModifyHybridCloudGroup ModifyHybridCloudGroup update

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyApisecStatus ModifyApisecStatus update

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyApisecAbnormals ModifyApisecAbnormals update

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyTemplateResources ModifyTemplateResources update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecSlsProjects DescribeApisecSlsProjects get

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreateDefenseRule CreateDefenseRule create

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreateHybridCloudGroup CreateHybridCloudGroup create

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecEventDomainStatistic DescribeApisecEventDomainStatistic get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecMatchedHosts DescribeApisecMatchedHosts get

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreateMemberAccounts CreateMemberAccounts create

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDefenseResourceOwnerUid DescribeDefenseResourceOwnerUid list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DeleteAddress DeleteAddress delete

*All Resource

*

acs:ResourceGroupId

yundun-waf:DeleteCloudResourceExtensionCert DeleteCloudResourceExtensionCert delete

*All Resource

*

yundun-waf:DescribeVisitTopIp DescribeVisitTopIp get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeCommonLogFields DescribeCommonLogFields list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDefenseResourceTemplates DescribeDefenseResourceTemplates list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeHybridCloudUser DescribeHybridCloudUser get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecStatistics DescribeApisecStatistics get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeRuleHitsTopResource DescribeRuleHitsTopResource get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDefenseSceneConfig DescribeDefenseSceneConfig get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DeleteDefenseRule DeleteDefenseRule delete

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribePeakTrend DescribePeakTrend get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDefenseRule DescribeDefenseRule get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeThreatEventTopMetric DescribeThreatEventTopMetric get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyDefenseTemplateStatus ModifyDefenseTemplateStatus update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDomainDetail DescribeDomainDetail get

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}-waf

yundun-waf:DescribeSecurityEventTopNMetric DescribeSecurityEventTopNMetric get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyDomainCert ModifyDomainCert none

*All Resource

*

yundun-waf:DescribeDefenseTemplateValidGroups DescribeDefenseTemplateValidGroups list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DeleteLogDeliveryConfig DeleteLogDeliveryConfig delete

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeNetworkFlowTimeSeriesMetric DescribeNetworkFlowTimeSeriesMetric get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeUserSlsLogRegions DescribeUserSlsLogRegions get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeVisitUas DescribeVisitUas get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeRuleHitsTopUrl DescribeRuleHitsTopUrl get

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreateCloudResourceExtensionCert CreateCloudResourceExtensionCert update

*All Resource

*

yundun-waf:DescribeHybridCloudServerRegions DescribeHybridCloudServerRegions get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyApisecModuleStatus ModifyApisecModuleStatus update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeFlowChart DescribeFlowChart get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyDefenseSceneConfig ModifyDefenseSceneConfig update

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyDefenseRuleStatus ModifyDefenseRuleStatus update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecLogDeliveries DescribeApisecLogDeliveries get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeLogDeliveryConfig DescribeLogDeliveryConfig get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeBaseSystemRules DescribeBaseSystemRules get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeResourceSupportRegions DescribeResourceSupportRegions get

*All Resource

*

acs:ResourceGroupId

yundun-waf:TagResources TagResources create

*DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

yundun-waf:CreateDefenseTemplate CreateDefenseTemplate create

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecEventDetail DescribeApisecEventDetail get

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreateSM2Cert CreateSM2Cert create

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeBaseRuleChangeLog DescribeBaseRuleChangeLog get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeCustomBaseRuleCompileResult DescribeCustomBaseRuleCompileResult get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeUserEventType DescribeUserEventType get

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreateCloudResource CreateCloudResource create

*DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/*

yundun-waf:DescribeDefenseResourceGroups DescribeDefenseResourceGroups list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DeleteApisecEvents DeleteApisecEvents delete

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecRules DescribeApisecRules get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyUserWafLogStatus ModifyUserWafLogStatus update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeUserAbnormalTrend DescribeUserAbnormalTrend get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DeleteApisecAbnormals DeleteApisecAbnormals delete

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyHybridCloudSdkPullinStatus ModifyHybridCloudSdkPullinStatus update

*All Resource

*

acs:ResourceGroupId

yundun-waf:ListTagResources ListTagResources get

*DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

yundun-waf:DescribeApiExports DescribeApiExports get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyApisecEvents ModifyApisecEvents update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecApiResources DescribeApisecApiResources get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeAlarmBanner DescribeAlarmBanner get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeSensitiveRequests DescribeSensitiveRequests list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeUserEventTrend DescribeUserEventTrend get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribePocFunctions DescribePocFunctions get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeHybridCloudSupportRegions DescribeHybridCloudSupportRegions get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeTemplateResources DescribeTemplateResources list

*All Resource

*

acs:ResourceGroupId

yundun-waf:ReleaseInstance ReleaseInstance delete

*All Resource

*

acs:ResourceGroupId

yundun-waf:ListTagKeys ListTagKeys list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeAccountDelegatedStatus DescribeAccountDelegatedStatus get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyLogDeliveryConfig ModifyLogDeliveryConfig create

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeCloudResources DescribeCloudResources list

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyDefenseTemplate ModifyDefenseTemplate update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeMajorProtectionBlackIps DescribeMajorProtectionBlackIps get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecSensitiveDomainStatistic DescribeApisecSensitiveDomainStatistic get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeVerifyContent DescribeVerifyContent get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeSensitiveOutboundTrend DescribeSensitiveOutboundTrend get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyCloudResourceCert ModifyCloudResourceCert none

*All Resource

*

yundun-waf:ModifyUserLogFieldConfig ModifyUserLogFieldConfig update

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyHybridCloudClusterBypassStatus ModifyHybridCloudClusterBypassStatus update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeNetworkFlowTopNMetric DescribeNetworkFlowTopNMetric get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyDefenseRule ModifyDefenseRule update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeTemplateResourceCount DescribeTemplateResourceCount list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecProtectionGroups DescribeApisecProtectionGroups list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDefaultHttps DescribeDefaultHttps get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDefenseResources DescribeDefenseResources list

*DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/*

yundun-waf:DescribeCloudResourceList DescribeCloudResourceList list

*DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

yundun-waf:DescribeCloudResourceList

yundun-waf:DescribeLogDeliveryConfigs DescribeLogDeliveryConfigs list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeSecurityEventTimeSeriesMetric DescribeSecurityEventTimeSeriesMetric get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeHybridCloudProcessMonitor DescribeHybridCloudProcessMonitor get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeSecurityEventLogs DescribeSecurityEventLogs get

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreateApiExport CreateApiExport create

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyMemberAccount ModifyMemberAccount update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeRelatedDefenseRules DescribeRelatedDefenseRules list

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyCloudResource ModifyCloudResource update

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#ResourceInstanceId}-{#Port}-{#Product}

yundun-waf:DescribeSlsLogStore DescribeSlsLogStore get

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreateLogDeliveryConfig CreateLogDeliveryConfig create

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeFreeUserEventCount DescribeFreeUserEventCount get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeResourceLogStatus DescribeResourceLogStatus get

*All Resource

*

acs:ResourceGroupId

yundun-waf:UntagResources UntagResources delete

*DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

yundun-waf:DescribeApisecAssetTrend DescribeApisecAssetTrend get

*All Resource

*

acs:ResourceGroupId

yundun-waf:CopyDefenseTemplate CopyDefenseTemplate create

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDefenseRules DescribeDefenseRules list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeBotRuleLabels DescribeBotRuleLabels list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeCloudResourceAccessPortDetails DescribeCloudResourceAccessPortDetails get

*All Resource

*

acs:ResourceGroupId

yundun-waf:VerifyDomainOwner VerifyDomainOwner update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeUserAbnormalType DescribeUserAbnormalType get

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreateMajorProtectionBlackIp CreateMajorProtectionBlackIp create

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeChargeModule DescribeChargeModule get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyDomain ModifyDomain update

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Domain}-waf

yundun-waf:DescribeFreeUserEventTypes DescribeFreeUserEventTypes get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeFreeUserEvents DescribeFreeUserEvents get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyHybridCloudGroupShrinkServer ModifyHybridCloudGroupShrinkServer update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeResourceLogDeliveryStatus DescribeResourceLogDeliveryStatus list

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreateDefenseResource CreateDefenseResource create

*DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/*

yundun-waf:DescribeHybridCloudUnsupportPorts DescribeHybridCloudUnsupportPorts list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecAbnormals DescribeApisecAbnormals get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeResourceInstanceCerts DescribeResourceInstanceCerts get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribePostpayBills DescribePostpayBills list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeChargeResult DescribeChargeResult get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeSensitiveStatistic DescribeSensitiveStatistic get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecSuggestions DescribeApisecSuggestions get

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreateDomain CreateDomain create

*DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/*

yundun-waf:DescribeCerts DescribeCerts get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DeleteMajorProtectionBlackIp DeleteMajorProtectionBlackIp delete

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeInstance DescribeInstance get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDefenseRuleStatistics DescribeDefenseRuleStatistics get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeBotAppKey DescribeBotAppKey get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeUserTraffic DescribeUserTraffic get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ListTagValues ListTagValues get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeAbnormalCloudResources DescribeAbnormalCloudResources none

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeElasticBills DescribeElasticBills get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyApisecLogDelivery ModifyApisecLogDelivery update

*All Resource

*

acs:ResourceGroupId

yundun-waf:ChangeResourceGroup ChangeResourceGroup update

*DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

yundun-waf:ChangeResourceGroup

yundun-waf:DescribePunishedDomains DescribePunishedDomains get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecEvents DescribeApisecEvents get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeCnameCount DescribeCnameCount get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeRuleHitsTopRuleId DescribeRuleHitsTopRuleId get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyResourceLogFieldConfig ModifyResourceLogFieldConfig update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDefenseTemplates DescribeDefenseTemplates list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeUserLogFieldConfig DescribeUserLogFieldConfig get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeRuleHitsTopUa DescribeRuleHitsTopUa get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DeleteHybridCloudGroup DeleteHybridCloudGroup delete

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreateHybridCloudCluster CreateHybridCloudCluster create

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeSensitiveDetectionResult DescribeSensitiveDetectionResult get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeCloudResourceAccessedPorts DescribeCloudResourceAccessedPorts get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeAddresses DescribeAddresses list

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyDefaultHttps ModifyDefaultHttps update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DeleteDefenseResource DeleteDefenseResource delete

*DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

yundun-waf:DescribeThreatEvent DescribeThreatEvent list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDomains DescribeDomains get

*DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

yundun-waf:DescribeDomains

yundun-waf:DescribeHybridCloudClusterServers DescribeHybridCloudClusterServers get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyDefenseRuleCache ModifyDefenseRuleCache update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeUserApiRequest DescribeUserApiRequest get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecUserOperations DescribeApisecUserOperations get

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreateDefenseResourceGroup CreateDefenseResourceGroup create

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeSlsLogStoreStatus DescribeSlsLogStoreStatus get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeHybridCloudProtectableCount DescribeHybridCloudProtectableCount get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeMemberAccounts DescribeMemberAccounts list

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreatePostpaidInstance CreatePostpaidInstance create

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDefenseResource DescribeDefenseResource get

*DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

yundun-waf:DeleteDefenseTemplate DeleteDefenseTemplate delete

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeHybridCloudResourceDetail DescribeHybridCloudResourceDetail get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DeleteDomain DeleteDomain delete

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Domain}-waf

yundun-waf:ClearAddress ClearAddress delete

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyDefenseResourceGroup ModifyDefenseResourceGroup update

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyResourceLogStatus ModifyResourceLogStatus update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeWafSourceIpSegment DescribeWafSourceIpSegment get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeRuleHitsTopTuleType DescribeRuleHitsTopTuleType get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyHybridCloudClusterRule ModifyHybridCloudClusterRule update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeHybridCloudBasicMonitor DescribeHybridCloudBasicMonitor get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DeleteMemberAccount DeleteMemberAccount delete

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDDoSStatus DescribeDDoSStatus get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyApisecLogDeliveryStatus ModifyApisecLogDeliveryStatus update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeHybridCloudUnassignedMachines DescribeHybridCloudUnassignedMachines get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDefenseTemplate DescribeDefenseTemplate get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeThreatEventDetail DescribeThreatEventDetail get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyHybridCloudServer ModifyHybridCloudServer update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeFreeUserAssetCount DescribeFreeUserAssetCount get

*All Resource

*

acs:ResourceGroupId

yundun-waf:SyncProductInstance SyncProductInstance create

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyDefenseResourceXff ModifyDefenseResourceXff update

*DefenseResource

acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}

yundun-waf:DescribeDomainUsedPorts DescribeDomainUsedPorts get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeUserAsset DescribeUserAsset get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecProtectionResources DescribeApisecProtectionResources list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecSlsLogStores DescribeApisecSlsLogStores get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDefenseResourceGroupNames DescribeDefenseResourceGroupNames list

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyHybridCloudGroupExpansionServer ModifyHybridCloudGroupExpansionServer update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeHybridCloudClusterRule DescribeHybridCloudClusterRule get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeSensitiveOutboundStatistic DescribeSensitiveOutboundStatistic get

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreateHybridCloudClusterRule CreateHybridCloudClusterRule create

*All Resource

*

acs:ResourceGroupId

yundun-waf:ClearMajorProtectionBlackIp ClearMajorProtectionBlackIp delete

*All Resource

*

acs:ResourceGroupId

yundun-waf:DeleteHybridCloudClusterRule DeleteHybridCloudClusterRule delete

*All Resource

*

acs:ResourceGroupId

yundun-waf:InitializeWafOperationRole InitializeWafOperationRole create

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeHybridCloudSdkServers DescribeHybridCloudSdkServers get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeSensitiveApiStatistic DescribeSensitiveApiStatistic get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyApisecApiResource ModifyApisecApiResource update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeProductInstances DescribeProductInstances get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeResponseCodeTrendGraph DescribeResponseCodeTrendGraph get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeHybridCloudClusterRules DescribeHybridCloudClusterRules get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeHybridCloudResources DescribeHybridCloudResources get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeRuleGroups DescribeRuleGroups get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeUserWafLogStatus DescribeUserWafLogStatus get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeResourceRegionId DescribeResourceRegionId list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeApisecExamples DescribeApisecExamples list

*All Resource

*

acs:ResourceGroupId

yundun-waf:CreatePocFunction CreatePocFunction create

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeRoleAuthStatus DescribeRoleAuthStatus get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeResourcePort DescribeResourcePort get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyCloudResourceDefaultCert ModifyCloudResourceDefaultCert update

*All Resource

*

yundun-waf:DescribeDomainDNSRecord DescribeDomainDNSRecord get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ReCreateCloudResource ReCreateCloudResource none

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDefenseTemplateValidResources DescribeDefenseTemplateValidResources list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribePrepayDailyBills DescribePrepayDailyBills get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeHybridCloudClusters DescribeHybridCloudClusters get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeFlowTopUrl DescribeFlowTopUrl get

*All Resource

*

acs:ResourceGroupId

yundun-waf:AddAddress AddAddress update

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyPauseProtectionStatus ModifyPauseProtectionStatus update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DeleteDefenseRuleBlockIp DeleteDefenseRuleBlockIp delete

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeIpAbroadCountryInfos DescribeIpAbroadCountryInfos list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeAlarmList DescribeAlarmList get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyDomainPunishStatus ModifyDomainPunishStatus update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeSensitiveOutboundDistribution DescribeSensitiveOutboundDistribution get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDefenseGroupValidResources DescribeDefenseGroupValidResources list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeFlowTopResource DescribeFlowTopResource get

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyResourceLogDeliveryStatus ModifyResourceLogDeliveryStatus update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeResourceLogFieldConfig DescribeResourceLogFieldConfig get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeHybridCloudGroups DescribeHybridCloudGroups list

*All Resource

*

acs:ResourceGroupId

yundun-waf:ModifyMajorProtectionBlackIp ModifyMajorProtectionBlackIp update

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeCertDetail DescribeCertDetail get

*All Resource

*

acs:ResourceGroupId

yundun-waf:DeleteDefenseResourceGroup DeleteDefenseResourceGroup delete

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeDefenseResourceNames DescribeDefenseResourceNames list

*All Resource

*

acs:ResourceGroupId

yundun-waf:DescribeSlsAuthStatus DescribeSlsAuthStatus get

*All Resource

*

acs:ResourceGroupId

資源(Resource)

下表是Web Application Firewall定義的資源,這些資源可以在 RAM 權限原則語句的Resource元素中使用,用來授予對該資源執行具體操作的許可權。 其中,資源 ARN 是資源在阿里雲上的唯一標識。具體說明如下:

  • {#}為變數標識,需要您替換為實際值。例如:{#ramcode}需要您替換為實際的雲端服務RAM代碼。

  • *表示全部。例如:

    • {#resourceType}*時:表示全部資源。

    • {#regionId}*時:表示全部地區。

    • {#accountId}*時:表示全部阿里雲帳號。

資源類型

資源 ARN

DefenseResource
  • acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}
  • acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#ResourceInstanceId}-{#Port}-{#Product}
  • acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Resource}-waf
  • acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/*
  • acs:yundun-waf:{#regionId}:{#accountId}:defenseresource/{#Domain}-waf

條件(Condition)

下表是Web Application Firewall 定義的產品級條件關鍵字,這些條件關鍵字可以在 RAM 權限原則語句的Condition元素中使用,用來描述授予許可權的條件。以下僅列舉產品級的條件關鍵字,阿里雲定義的通用條件關鍵字也同樣適用Web Application Firewall

其中,資料類型決定了您可以使用哪些條件運算子將請求中的值與權限原則語句中的值進行比較。您必須使用與資料類型匹配的條件運算子,否則無法匹配策略語句,授權行為無效。資料類型與條件運算子的對應關係,請參見條件操作類型

條件關鍵字

描述

類型

acs:ResourceGroupId 資源群組 ID。 String

相關操作

您可以建立自訂權限原則,並將權限原則授予 RAM 使用者、RAM 使用者組或 RAM 角色。具體操作如下: