通过 CNAME 或是负载均衡方式接入防护网站,并配置接入能力和回源能力,将业务流量接入到 WAF 实例,实现防护。
Example Usage
Example coming soon!
Example coming soon!
Example coming soon!
Example coming soon!
Example coming soon!
resources:
wafDomainDemo:
type: volcenginecc:waf:Domain
name: WafDomainDemo
properties:
accessMode: 10
domain: www.test.com
lbAlgorithm: wrr
publicRealServer: 1
vpcId: ""
protocolPorts:
http:
- 80
protocols:
- HTTP
backendGroups:
- access_port:
- 80
backends:
- protocol: HTTP
port: 80
ip: 1.1.1.1
weight: 50
name: default
Create Domain Resource
Resources are created with functions called constructors. To learn more about declaring and configuring resources, see Resources.
Constructor syntax
new Domain(name: string, args: DomainArgs, opts?: CustomResourceOptions);@overload
def Domain(resource_name: str,
args: DomainArgs,
opts: Optional[ResourceOptions] = None)
@overload
def Domain(resource_name: str,
opts: Optional[ResourceOptions] = None,
access_mode: Optional[int] = None,
domain: Optional[str] = None,
api_enable: Optional[int] = None,
auto_cc_enable: Optional[int] = None,
backend_groups: Optional[Sequence[DomainBackendGroupArgs]] = None,
black_ip_enable: Optional[int] = None,
black_lct_enable: Optional[int] = None,
bot_dytoken_enable: Optional[int] = None,
bot_frequency_enable: Optional[int] = None,
bot_repeat_enable: Optional[int] = None,
bot_sequence_default_action: Optional[int] = None,
bot_sequence_enable: Optional[int] = None,
cc_enable: Optional[int] = None,
certificate_id: Optional[str] = None,
certificate_platform: Optional[str] = None,
client_ip_location: Optional[int] = None,
client_max_body_size: Optional[int] = None,
cloud_access_configs: Optional[Sequence[DomainCloudAccessConfigArgs]] = None,
custom_bot_enable: Optional[int] = None,
custom_headers: Optional[Sequence[str]] = None,
custom_rsp_enable: Optional[int] = None,
custom_sni: Optional[str] = None,
defence_mode: Optional[int] = None,
dlp_enable: Optional[int] = None,
enable_custom_redirect: Optional[int] = None,
enable_http2: Optional[int] = None,
enable_ipv6: Optional[int] = None,
enable_sni: Optional[int] = None,
keep_alive_request: Optional[int] = None,
keep_alive_timeout: Optional[int] = None,
lb_algorithm: Optional[str] = None,
project_name: Optional[str] = None,
protocol_follow: Optional[int] = None,
protocol_ports: Optional[DomainProtocolPortsArgs] = None,
protocols: Optional[Sequence[str]] = None,
proxy_config: Optional[int] = None,
proxy_connect_timeout: Optional[int] = None,
proxy_keep_alive: Optional[int] = None,
proxy_keep_alive_timeout: Optional[int] = None,
proxy_read_timeout: Optional[int] = None,
proxy_retry: Optional[int] = None,
proxy_write_timeout: Optional[int] = None,
public_real_server: Optional[int] = None,
ssl_ciphers: Optional[Sequence[str]] = None,
ssl_protocols: Optional[Sequence[str]] = None,
system_bot_enable: Optional[int] = None,
tamper_proof_enable: Optional[int] = None,
tls_enable: Optional[int] = None,
tls_fields_config: Optional[DomainTlsFieldsConfigArgs] = None,
vpc_id: Optional[str] = None,
waf_enable: Optional[int] = None,
waf_white_req_enable: Optional[int] = None,
white_enable: Optional[int] = None,
white_field_enable: Optional[int] = None)func NewDomain(ctx *Context, name string, args DomainArgs, opts ...ResourceOption) (*Domain, error)public Domain(string name, DomainArgs args, CustomResourceOptions? opts = null)
public Domain(String name, DomainArgs args)
public Domain(String name, DomainArgs args, CustomResourceOptions options)
type: volcenginecc:waf:Domain
properties: # The arguments to resource properties.
options: # Bag of options to control resource's behavior.
Parameters
- name string
- The unique name of the resource.
- args DomainArgs
- The arguments to resource properties.
- opts CustomResourceOptions
- Bag of options to control resource's behavior.
- resource_name str
- The unique name of the resource.
- args DomainArgs
- The arguments to resource properties.
- opts ResourceOptions
- Bag of options to control resource's behavior.
- ctx Context
- Context object for the current deployment.
- name string
- The unique name of the resource.
- args DomainArgs
- The arguments to resource properties.
- opts ResourceOption
- Bag of options to control resource's behavior.
- name string
- The unique name of the resource.
- args DomainArgs
- The arguments to resource properties.
- opts CustomResourceOptions
- Bag of options to control resource's behavior.
- name String
- The unique name of the resource.
- args DomainArgs
- The arguments to resource properties.
- options CustomResourceOptions
- Bag of options to control resource's behavior.
Constructor example
The following reference example uses placeholder values for all input properties.
var domainResource = new Volcenginecc.Waf.Domain("domainResource", new()
{
AccessMode = 0,
DomainValue = "string",
ApiEnable = 0,
AutoCcEnable = 0,
BackendGroups = new[]
{
new Volcenginecc.Waf.Inputs.DomainBackendGroupArgs
{
AccessPorts = new[]
{
0,
},
Backends = new[]
{
new Volcenginecc.Waf.Inputs.DomainBackendGroupBackendArgs
{
Ip = "string",
Port = 0,
Protocol = "string",
Weight = 0,
},
},
Name = "string",
},
},
BlackIpEnable = 0,
BlackLctEnable = 0,
BotDytokenEnable = 0,
BotFrequencyEnable = 0,
BotRepeatEnable = 0,
BotSequenceDefaultAction = 0,
BotSequenceEnable = 0,
CcEnable = 0,
CertificateId = "string",
CertificatePlatform = "string",
ClientIpLocation = 0,
ClientMaxBodySize = 0,
CloudAccessConfigs = new[]
{
new Volcenginecc.Waf.Inputs.DomainCloudAccessConfigArgs
{
AccessProtocol = "string",
DefenceMode = 0,
InstanceId = "string",
InstanceName = "string",
ListenerId = "string",
LostAssociationFromAlb = 0,
Port = "string",
Protocol = "string",
},
},
CustomBotEnable = 0,
CustomHeaders = new[]
{
"string",
},
CustomRspEnable = 0,
CustomSni = "string",
DefenceMode = 0,
DlpEnable = 0,
EnableCustomRedirect = 0,
EnableHttp2 = 0,
EnableIpv6 = 0,
EnableSni = 0,
KeepAliveRequest = 0,
KeepAliveTimeout = 0,
LbAlgorithm = "string",
ProjectName = "string",
ProtocolFollow = 0,
ProtocolPorts = new Volcenginecc.Waf.Inputs.DomainProtocolPortsArgs
{
Http = new[]
{
0,
},
Https = new[]
{
0,
},
},
Protocols = new[]
{
"string",
},
ProxyConfig = 0,
ProxyConnectTimeout = 0,
ProxyKeepAlive = 0,
ProxyKeepAliveTimeout = 0,
ProxyReadTimeout = 0,
ProxyRetry = 0,
ProxyWriteTimeout = 0,
PublicRealServer = 0,
SslCiphers = new[]
{
"string",
},
SslProtocols = new[]
{
"string",
},
SystemBotEnable = 0,
TamperProofEnable = 0,
TlsEnable = 0,
TlsFieldsConfig = new Volcenginecc.Waf.Inputs.DomainTlsFieldsConfigArgs
{
HeadersConfig = new Volcenginecc.Waf.Inputs.DomainTlsFieldsConfigHeadersConfigArgs
{
Enable = 0,
ExcludedKeyLists = new[]
{
"string",
},
StatisticalKeyLists = new[]
{
"string",
},
},
},
VpcId = "string",
WafEnable = 0,
WafWhiteReqEnable = 0,
WhiteEnable = 0,
WhiteFieldEnable = 0,
});
example, err := waf.NewDomain(ctx, "domainResource", &waf.DomainArgs{
AccessMode: pulumi.Int(0),
Domain: pulumi.String("string"),
ApiEnable: pulumi.Int(0),
AutoCcEnable: pulumi.Int(0),
BackendGroups: waf.DomainBackendGroupArray{
&waf.DomainBackendGroupArgs{
AccessPorts: pulumi.IntArray{
pulumi.Int(0),
},
Backends: waf.DomainBackendGroupBackendArray{
&waf.DomainBackendGroupBackendArgs{
Ip: pulumi.String("string"),
Port: pulumi.Int(0),
Protocol: pulumi.String("string"),
Weight: pulumi.Int(0),
},
},
Name: pulumi.String("string"),
},
},
BlackIpEnable: pulumi.Int(0),
BlackLctEnable: pulumi.Int(0),
BotDytokenEnable: pulumi.Int(0),
BotFrequencyEnable: pulumi.Int(0),
BotRepeatEnable: pulumi.Int(0),
BotSequenceDefaultAction: pulumi.Int(0),
BotSequenceEnable: pulumi.Int(0),
CcEnable: pulumi.Int(0),
CertificateId: pulumi.String("string"),
CertificatePlatform: pulumi.String("string"),
ClientIpLocation: pulumi.Int(0),
ClientMaxBodySize: pulumi.Int(0),
CloudAccessConfigs: waf.DomainCloudAccessConfigArray{
&waf.DomainCloudAccessConfigArgs{
AccessProtocol: pulumi.String("string"),
DefenceMode: pulumi.Int(0),
InstanceId: pulumi.String("string"),
InstanceName: pulumi.String("string"),
ListenerId: pulumi.String("string"),
LostAssociationFromAlb: pulumi.Int(0),
Port: pulumi.String("string"),
Protocol: pulumi.String("string"),
},
},
CustomBotEnable: pulumi.Int(0),
CustomHeaders: pulumi.StringArray{
pulumi.String("string"),
},
CustomRspEnable: pulumi.Int(0),
CustomSni: pulumi.String("string"),
DefenceMode: pulumi.Int(0),
DlpEnable: pulumi.Int(0),
EnableCustomRedirect: pulumi.Int(0),
EnableHttp2: pulumi.Int(0),
EnableIpv6: pulumi.Int(0),
EnableSni: pulumi.Int(0),
KeepAliveRequest: pulumi.Int(0),
KeepAliveTimeout: pulumi.Int(0),
LbAlgorithm: pulumi.String("string"),
ProjectName: pulumi.String("string"),
ProtocolFollow: pulumi.Int(0),
ProtocolPorts: &waf.DomainProtocolPortsArgs{
Http: pulumi.IntArray{
pulumi.Int(0),
},
Https: pulumi.IntArray{
pulumi.Int(0),
},
},
Protocols: pulumi.StringArray{
pulumi.String("string"),
},
ProxyConfig: pulumi.Int(0),
ProxyConnectTimeout: pulumi.Int(0),
ProxyKeepAlive: pulumi.Int(0),
ProxyKeepAliveTimeout: pulumi.Int(0),
ProxyReadTimeout: pulumi.Int(0),
ProxyRetry: pulumi.Int(0),
ProxyWriteTimeout: pulumi.Int(0),
PublicRealServer: pulumi.Int(0),
SslCiphers: pulumi.StringArray{
pulumi.String("string"),
},
SslProtocols: pulumi.StringArray{
pulumi.String("string"),
},
SystemBotEnable: pulumi.Int(0),
TamperProofEnable: pulumi.Int(0),
TlsEnable: pulumi.Int(0),
TlsFieldsConfig: &waf.DomainTlsFieldsConfigArgs{
HeadersConfig: &waf.DomainTlsFieldsConfigHeadersConfigArgs{
Enable: pulumi.Int(0),
ExcludedKeyLists: pulumi.StringArray{
pulumi.String("string"),
},
StatisticalKeyLists: pulumi.StringArray{
pulumi.String("string"),
},
},
},
VpcId: pulumi.String("string"),
WafEnable: pulumi.Int(0),
WafWhiteReqEnable: pulumi.Int(0),
WhiteEnable: pulumi.Int(0),
WhiteFieldEnable: pulumi.Int(0),
})
var domainResource = new Domain("domainResource", DomainArgs.builder()
.accessMode(0)
.domain("string")
.apiEnable(0)
.autoCcEnable(0)
.backendGroups(DomainBackendGroupArgs.builder()
.accessPorts(0)
.backends(DomainBackendGroupBackendArgs.builder()
.ip("string")
.port(0)
.protocol("string")
.weight(0)
.build())
.name("string")
.build())
.blackIpEnable(0)
.blackLctEnable(0)
.botDytokenEnable(0)
.botFrequencyEnable(0)
.botRepeatEnable(0)
.botSequenceDefaultAction(0)
.botSequenceEnable(0)
.ccEnable(0)
.certificateId("string")
.certificatePlatform("string")
.clientIpLocation(0)
.clientMaxBodySize(0)
.cloudAccessConfigs(DomainCloudAccessConfigArgs.builder()
.accessProtocol("string")
.defenceMode(0)
.instanceId("string")
.instanceName("string")
.listenerId("string")
.lostAssociationFromAlb(0)
.port("string")
.protocol("string")
.build())
.customBotEnable(0)
.customHeaders("string")
.customRspEnable(0)
.customSni("string")
.defenceMode(0)
.dlpEnable(0)
.enableCustomRedirect(0)
.enableHttp2(0)
.enableIpv6(0)
.enableSni(0)
.keepAliveRequest(0)
.keepAliveTimeout(0)
.lbAlgorithm("string")
.projectName("string")
.protocolFollow(0)
.protocolPorts(DomainProtocolPortsArgs.builder()
.http(0)
.https(0)
.build())
.protocols("string")
.proxyConfig(0)
.proxyConnectTimeout(0)
.proxyKeepAlive(0)
.proxyKeepAliveTimeout(0)
.proxyReadTimeout(0)
.proxyRetry(0)
.proxyWriteTimeout(0)
.publicRealServer(0)
.sslCiphers("string")
.sslProtocols("string")
.systemBotEnable(0)
.tamperProofEnable(0)
.tlsEnable(0)
.tlsFieldsConfig(DomainTlsFieldsConfigArgs.builder()
.headersConfig(DomainTlsFieldsConfigHeadersConfigArgs.builder()
.enable(0)
.excludedKeyLists("string")
.statisticalKeyLists("string")
.build())
.build())
.vpcId("string")
.wafEnable(0)
.wafWhiteReqEnable(0)
.whiteEnable(0)
.whiteFieldEnable(0)
.build());
domain_resource = volcenginecc.waf.Domain("domainResource",
access_mode=0,
domain="string",
api_enable=0,
auto_cc_enable=0,
backend_groups=[{
"access_ports": [0],
"backends": [{
"ip": "string",
"port": 0,
"protocol": "string",
"weight": 0,
}],
"name": "string",
}],
black_ip_enable=0,
black_lct_enable=0,
bot_dytoken_enable=0,
bot_frequency_enable=0,
bot_repeat_enable=0,
bot_sequence_default_action=0,
bot_sequence_enable=0,
cc_enable=0,
certificate_id="string",
certificate_platform="string",
client_ip_location=0,
client_max_body_size=0,
cloud_access_configs=[{
"access_protocol": "string",
"defence_mode": 0,
"instance_id": "string",
"instance_name": "string",
"listener_id": "string",
"lost_association_from_alb": 0,
"port": "string",
"protocol": "string",
}],
custom_bot_enable=0,
custom_headers=["string"],
custom_rsp_enable=0,
custom_sni="string",
defence_mode=0,
dlp_enable=0,
enable_custom_redirect=0,
enable_http2=0,
enable_ipv6=0,
enable_sni=0,
keep_alive_request=0,
keep_alive_timeout=0,
lb_algorithm="string",
project_name="string",
protocol_follow=0,
protocol_ports={
"http": [0],
"https": [0],
},
protocols=["string"],
proxy_config=0,
proxy_connect_timeout=0,
proxy_keep_alive=0,
proxy_keep_alive_timeout=0,
proxy_read_timeout=0,
proxy_retry=0,
proxy_write_timeout=0,
public_real_server=0,
ssl_ciphers=["string"],
ssl_protocols=["string"],
system_bot_enable=0,
tamper_proof_enable=0,
tls_enable=0,
tls_fields_config={
"headers_config": {
"enable": 0,
"excluded_key_lists": ["string"],
"statistical_key_lists": ["string"],
},
},
vpc_id="string",
waf_enable=0,
waf_white_req_enable=0,
white_enable=0,
white_field_enable=0)
const domainResource = new volcenginecc.waf.Domain("domainResource", {
accessMode: 0,
domain: "string",
apiEnable: 0,
autoCcEnable: 0,
backendGroups: [{
accessPorts: [0],
backends: [{
ip: "string",
port: 0,
protocol: "string",
weight: 0,
}],
name: "string",
}],
blackIpEnable: 0,
blackLctEnable: 0,
botDytokenEnable: 0,
botFrequencyEnable: 0,
botRepeatEnable: 0,
botSequenceDefaultAction: 0,
botSequenceEnable: 0,
ccEnable: 0,
certificateId: "string",
certificatePlatform: "string",
clientIpLocation: 0,
clientMaxBodySize: 0,
cloudAccessConfigs: [{
accessProtocol: "string",
defenceMode: 0,
instanceId: "string",
instanceName: "string",
listenerId: "string",
lostAssociationFromAlb: 0,
port: "string",
protocol: "string",
}],
customBotEnable: 0,
customHeaders: ["string"],
customRspEnable: 0,
customSni: "string",
defenceMode: 0,
dlpEnable: 0,
enableCustomRedirect: 0,
enableHttp2: 0,
enableIpv6: 0,
enableSni: 0,
keepAliveRequest: 0,
keepAliveTimeout: 0,
lbAlgorithm: "string",
projectName: "string",
protocolFollow: 0,
protocolPorts: {
http: [0],
https: [0],
},
protocols: ["string"],
proxyConfig: 0,
proxyConnectTimeout: 0,
proxyKeepAlive: 0,
proxyKeepAliveTimeout: 0,
proxyReadTimeout: 0,
proxyRetry: 0,
proxyWriteTimeout: 0,
publicRealServer: 0,
sslCiphers: ["string"],
sslProtocols: ["string"],
systemBotEnable: 0,
tamperProofEnable: 0,
tlsEnable: 0,
tlsFieldsConfig: {
headersConfig: {
enable: 0,
excludedKeyLists: ["string"],
statisticalKeyLists: ["string"],
},
},
vpcId: "string",
wafEnable: 0,
wafWhiteReqEnable: 0,
whiteEnable: 0,
whiteFieldEnable: 0,
});
type: volcenginecc:waf:Domain
properties:
accessMode: 0
apiEnable: 0
autoCcEnable: 0
backendGroups:
- accessPorts:
- 0
backends:
- ip: string
port: 0
protocol: string
weight: 0
name: string
blackIpEnable: 0
blackLctEnable: 0
botDytokenEnable: 0
botFrequencyEnable: 0
botRepeatEnable: 0
botSequenceDefaultAction: 0
botSequenceEnable: 0
ccEnable: 0
certificateId: string
certificatePlatform: string
clientIpLocation: 0
clientMaxBodySize: 0
cloudAccessConfigs:
- accessProtocol: string
defenceMode: 0
instanceId: string
instanceName: string
listenerId: string
lostAssociationFromAlb: 0
port: string
protocol: string
customBotEnable: 0
customHeaders:
- string
customRspEnable: 0
customSni: string
defenceMode: 0
dlpEnable: 0
domain: string
enableCustomRedirect: 0
enableHttp2: 0
enableIpv6: 0
enableSni: 0
keepAliveRequest: 0
keepAliveTimeout: 0
lbAlgorithm: string
projectName: string
protocolFollow: 0
protocolPorts:
http:
- 0
https:
- 0
protocols:
- string
proxyConfig: 0
proxyConnectTimeout: 0
proxyKeepAlive: 0
proxyKeepAliveTimeout: 0
proxyReadTimeout: 0
proxyRetry: 0
proxyWriteTimeout: 0
publicRealServer: 0
sslCiphers:
- string
sslProtocols:
- string
systemBotEnable: 0
tamperProofEnable: 0
tlsEnable: 0
tlsFieldsConfig:
headersConfig:
enable: 0
excludedKeyLists:
- string
statisticalKeyLists:
- string
vpcId: string
wafEnable: 0
wafWhiteReqEnable: 0
whiteEnable: 0
whiteFieldEnable: 0
Domain Resource Properties
To learn more about resource properties and how to use them, see Inputs and Outputs in the Architecture and Concepts docs.
Inputs
In Python, inputs that are objects can be passed either as argument classes or as dictionary literals.
The Domain resource accepts the following input properties:
- Access
Mode int - 接入模式。10:CNAME 接入,11:负载均衡(CLB)7 层接入。
- Domain
Value string - 防护的域名信息,支持泛域名和精确域名。
- Api
Enable int - 是否开启了 API 防护策略。0:关闭,1:开启。
- Auto
Cc intEnable - 是否开启智能 CC 防护策略。0:关闭,1:开启。
- Backend
Groups List<Volcengine.Domain Backend Group> - Black
Ip intEnable - 是否开启了黑名单策略。0:关闭, 1:开启。
- Black
Lct intEnable - 是否开启了区域封禁策略。0:关闭;1:开启。
- Bot
Dytoken intEnable - 是否开启动态Token防护。
- Bot
Frequency intEnable - 是否开启 bot 频率限制策略。 0:关闭 1:开启。
- Bot
Repeat intEnable - 是否开启 bot 统计防护策略。 0:关闭 1:开启。
- Bot
Sequence intDefault Action - 设置 bot 行为地图策略默认动作,当 BotSequenceEnable = 1 开启状态时生效。默认为 0 (观察)。 0:观察 2:拦截 6:JS 挑战 7:人机验证。
- Bot
Sequence intEnable - 是否开启 bot 行为地图。 0:关闭 1:开启。
- Cc
Enable int - 是否开启 CC 防护策略。 0:关闭 1:开启。
- Certificate
Id string - 托管至证书中心的证书ID。
- Certificate
Platform string - 证书托管平台:waf/certificate_service。
- Client
Ip intLocation - 客户端IP获取方式。0:自定义Header字段,1:通过X-Forwarded-For(XFF)字段中第一个公网IP地址作为客户端真实IP地址。
- Client
Max intBody Size - 客户端请求body最大值(MB)。
- Cloud
Access List<Volcengine.Configs Domain Cloud Access Config> - Custom
Bot intEnable - 是否开启自定义BOT防护。
- Custom
Headers List<string> - 自定义Header。
- Custom
Rsp intEnable - 是否开启自定义响应。
- Custom
Sni string - 自定义SNI。
- Defence
Mode int - 为例外 ALB 实例设置防护模式。 1:启用防护,已配置的防护策略生效。 2:暂停防护,仅执行转发而不检测,已配置的防护策略不生效。 3:回源模式,直接将请求解析至源站,不再转发至 WAF 实例。 设置例外防护实例后,域名可能还会存在以下防护状态: 5:部分启用,默认防护模式为启用防护,但存在例外实例为暂停防护或回源模式状态。 6:部分暂停,默认防护模式为暂停防护,但存在例外实例为启用防护或回源模式状态。 7:部分回源,默认防护模式为回源模式,但存在例外实例为启用防护或暂停防护状态。
- Dlp
Enable int - 是否开启数据泄露防护。
- Enable
Custom intRedirect - 是否开启用户自定义重定向。0:关闭,1:开启。
- Enable
Http2 int - 是否开启HTTP2.0。0:关闭,1:开启。
- Enable
Ipv6 int - 是否支持防护Ipv6请求。0:关闭,1:开启。
- Enable
Sni int - 是否开启SNI配置。0:关闭,1:开启。
- Keep
Alive intRequest - 长连接复用个数。
- Keep
Alive intTimeout - 长连接保持时间(秒)。
- Lb
Algorithm string - 负载均衡算法类型。wrr:加权轮询,wlc:加权最小连接数,sh:源地址哈希。
- Project
Name string - 项目名称。
- Protocol
Follow int - 是否开启协议跟随。0:关闭,1:开启。
- Protocol
Ports Volcengine.Domain Protocol Ports - 接入端口信息。
- Protocols List<string>
- 接入协议类型,支持HTTP/HTTPS。
- Proxy
Config int - 是否开启代理配置。0:关闭,1:开启。
- Proxy
Connect intTimeout - WAF和后端服务器的建连超时时间(秒)。
- Proxy
Keep intAlive - WAF回源长连接可复用个数。
- Proxy
Keep intAlive Timeout - 空闲长连接超时时间(秒)。
- Proxy
Read intTimeout - WAF从后端服务器读取响应的超时时间(秒)。
- Proxy
Retry int - WAF回源重试次数。
- Proxy
Write intTimeout - WAF将请求传输到后端服务器的超时时间(秒)。
- Public
Real intServer - CNAME接入回源方式。0:私网回源,1:公网回源。
- Ssl
Ciphers List<string> - 加密套件。
- Ssl
Protocols List<string> - TLS协议版本。如:TLSv1,TLSv1.1,TLSv1.2,TLSv1.3。
- System
Bot intEnable - 是否开启托管BOT防护。
- Tamper
Proof intEnable - 是否开启防篡改。
- Tls
Enable int - 是否开启日志服务。0:关闭,1:开启。
- Tls
Fields Volcengine.Config Domain Tls Fields Config - 日志字段配置详情。
- Vpc
Id string - VPC ID。
- Waf
Enable int - 是否开启WAF防护。
- Waf
White intReq Enable - 是否开启白名单请求防护。
- White
Enable int - 是否开启白名单防护。
- White
Field intEnable - 是否开启字段白名单防护。
- Access
Mode int - 接入模式。10:CNAME 接入,11:负载均衡(CLB)7 层接入。
- Domain string
- 防护的域名信息,支持泛域名和精确域名。
- Api
Enable int - 是否开启了 API 防护策略。0:关闭,1:开启。
- Auto
Cc intEnable - 是否开启智能 CC 防护策略。0:关闭,1:开启。
- Backend
Groups []DomainBackend Group Args - Black
Ip intEnable - 是否开启了黑名单策略。0:关闭, 1:开启。
- Black
Lct intEnable - 是否开启了区域封禁策略。0:关闭;1:开启。
- Bot
Dytoken intEnable - 是否开启动态Token防护。
- Bot
Frequency intEnable - 是否开启 bot 频率限制策略。 0:关闭 1:开启。
- Bot
Repeat intEnable - 是否开启 bot 统计防护策略。 0:关闭 1:开启。
- Bot
Sequence intDefault Action - 设置 bot 行为地图策略默认动作,当 BotSequenceEnable = 1 开启状态时生效。默认为 0 (观察)。 0:观察 2:拦截 6:JS 挑战 7:人机验证。
- Bot
Sequence intEnable - 是否开启 bot 行为地图。 0:关闭 1:开启。
- Cc
Enable int - 是否开启 CC 防护策略。 0:关闭 1:开启。
- Certificate
Id string - 托管至证书中心的证书ID。
- Certificate
Platform string - 证书托管平台:waf/certificate_service。
- Client
Ip intLocation - 客户端IP获取方式。0:自定义Header字段,1:通过X-Forwarded-For(XFF)字段中第一个公网IP地址作为客户端真实IP地址。
- Client
Max intBody Size - 客户端请求body最大值(MB)。
- Cloud
Access []DomainConfigs Cloud Access Config Args - Custom
Bot intEnable - 是否开启自定义BOT防护。
- Custom
Headers []string - 自定义Header。
- Custom
Rsp intEnable - 是否开启自定义响应。
- Custom
Sni string - 自定义SNI。
- Defence
Mode int - 为例外 ALB 实例设置防护模式。 1:启用防护,已配置的防护策略生效。 2:暂停防护,仅执行转发而不检测,已配置的防护策略不生效。 3:回源模式,直接将请求解析至源站,不再转发至 WAF 实例。 设置例外防护实例后,域名可能还会存在以下防护状态: 5:部分启用,默认防护模式为启用防护,但存在例外实例为暂停防护或回源模式状态。 6:部分暂停,默认防护模式为暂停防护,但存在例外实例为启用防护或回源模式状态。 7:部分回源,默认防护模式为回源模式,但存在例外实例为启用防护或暂停防护状态。
- Dlp
Enable int - 是否开启数据泄露防护。
- Enable
Custom intRedirect - 是否开启用户自定义重定向。0:关闭,1:开启。
- Enable
Http2 int - 是否开启HTTP2.0。0:关闭,1:开启。
- Enable
Ipv6 int - 是否支持防护Ipv6请求。0:关闭,1:开启。
- Enable
Sni int - 是否开启SNI配置。0:关闭,1:开启。
- Keep
Alive intRequest - 长连接复用个数。
- Keep
Alive intTimeout - 长连接保持时间(秒)。
- Lb
Algorithm string - 负载均衡算法类型。wrr:加权轮询,wlc:加权最小连接数,sh:源地址哈希。
- Project
Name string - 项目名称。
- Protocol
Follow int - 是否开启协议跟随。0:关闭,1:开启。
- Protocol
Ports DomainProtocol Ports Args - 接入端口信息。
- Protocols []string
- 接入协议类型,支持HTTP/HTTPS。
- Proxy
Config int - 是否开启代理配置。0:关闭,1:开启。
- Proxy
Connect intTimeout - WAF和后端服务器的建连超时时间(秒)。
- Proxy
Keep intAlive - WAF回源长连接可复用个数。
- Proxy
Keep intAlive Timeout - 空闲长连接超时时间(秒)。
- Proxy
Read intTimeout - WAF从后端服务器读取响应的超时时间(秒)。
- Proxy
Retry int - WAF回源重试次数。
- Proxy
Write intTimeout - WAF将请求传输到后端服务器的超时时间(秒)。
- Public
Real intServer - CNAME接入回源方式。0:私网回源,1:公网回源。
- Ssl
Ciphers []string - 加密套件。
- Ssl
Protocols []string - TLS协议版本。如:TLSv1,TLSv1.1,TLSv1.2,TLSv1.3。
- System
Bot intEnable - 是否开启托管BOT防护。
- Tamper
Proof intEnable - 是否开启防篡改。
- Tls
Enable int - 是否开启日志服务。0:关闭,1:开启。
- Tls
Fields DomainConfig Tls Fields Config Args - 日志字段配置详情。
- Vpc
Id string - VPC ID。
- Waf
Enable int - 是否开启WAF防护。
- Waf
White intReq Enable - 是否开启白名单请求防护。
- White
Enable int - 是否开启白名单防护。
- White
Field intEnable - 是否开启字段白名单防护。
- access
Mode Integer - 接入模式。10:CNAME 接入,11:负载均衡(CLB)7 层接入。
- domain String
- 防护的域名信息,支持泛域名和精确域名。
- api
Enable Integer - 是否开启了 API 防护策略。0:关闭,1:开启。
- auto
Cc IntegerEnable - 是否开启智能 CC 防护策略。0:关闭,1:开启。
- backend
Groups List<DomainBackend Group> - black
Ip IntegerEnable - 是否开启了黑名单策略。0:关闭, 1:开启。
- black
Lct IntegerEnable - 是否开启了区域封禁策略。0:关闭;1:开启。
- bot
Dytoken IntegerEnable - 是否开启动态Token防护。
- bot
Frequency IntegerEnable - 是否开启 bot 频率限制策略。 0:关闭 1:开启。
- bot
Repeat IntegerEnable - 是否开启 bot 统计防护策略。 0:关闭 1:开启。
- bot
Sequence IntegerDefault Action - 设置 bot 行为地图策略默认动作,当 BotSequenceEnable = 1 开启状态时生效。默认为 0 (观察)。 0:观察 2:拦截 6:JS 挑战 7:人机验证。
- bot
Sequence IntegerEnable - 是否开启 bot 行为地图。 0:关闭 1:开启。
- cc
Enable Integer - 是否开启 CC 防护策略。 0:关闭 1:开启。
- certificate
Id String - 托管至证书中心的证书ID。
- certificate
Platform String - 证书托管平台:waf/certificate_service。
- client
Ip IntegerLocation - 客户端IP获取方式。0:自定义Header字段,1:通过X-Forwarded-For(XFF)字段中第一个公网IP地址作为客户端真实IP地址。
- client
Max IntegerBody Size - 客户端请求body最大值(MB)。
- cloud
Access List<DomainConfigs Cloud Access Config> - custom
Bot IntegerEnable - 是否开启自定义BOT防护。
- custom
Headers List<String> - 自定义Header。
- custom
Rsp IntegerEnable - 是否开启自定义响应。
- custom
Sni String - 自定义SNI。
- defence
Mode Integer - 为例外 ALB 实例设置防护模式。 1:启用防护,已配置的防护策略生效。 2:暂停防护,仅执行转发而不检测,已配置的防护策略不生效。 3:回源模式,直接将请求解析至源站,不再转发至 WAF 实例。 设置例外防护实例后,域名可能还会存在以下防护状态: 5:部分启用,默认防护模式为启用防护,但存在例外实例为暂停防护或回源模式状态。 6:部分暂停,默认防护模式为暂停防护,但存在例外实例为启用防护或回源模式状态。 7:部分回源,默认防护模式为回源模式,但存在例外实例为启用防护或暂停防护状态。
- dlp
Enable Integer - 是否开启数据泄露防护。
- enable
Custom IntegerRedirect - 是否开启用户自定义重定向。0:关闭,1:开启。
- enable
Http2 Integer - 是否开启HTTP2.0。0:关闭,1:开启。
- enable
Ipv6 Integer - 是否支持防护Ipv6请求。0:关闭,1:开启。
- enable
Sni Integer - 是否开启SNI配置。0:关闭,1:开启。
- keep
Alive IntegerRequest - 长连接复用个数。
- keep
Alive IntegerTimeout - 长连接保持时间(秒)。
- lb
Algorithm String - 负载均衡算法类型。wrr:加权轮询,wlc:加权最小连接数,sh:源地址哈希。
- project
Name String - 项目名称。
- protocol
Follow Integer - 是否开启协议跟随。0:关闭,1:开启。
- protocol
Ports DomainProtocol Ports - 接入端口信息。
- protocols List<String>
- 接入协议类型,支持HTTP/HTTPS。
- proxy
Config Integer - 是否开启代理配置。0:关闭,1:开启。
- proxy
Connect IntegerTimeout - WAF和后端服务器的建连超时时间(秒)。
- proxy
Keep IntegerAlive - WAF回源长连接可复用个数。
- proxy
Keep IntegerAlive Timeout - 空闲长连接超时时间(秒)。
- proxy
Read IntegerTimeout - WAF从后端服务器读取响应的超时时间(秒)。
- proxy
Retry Integer - WAF回源重试次数。
- proxy
Write IntegerTimeout - WAF将请求传输到后端服务器的超时时间(秒)。
- public
Real IntegerServer - CNAME接入回源方式。0:私网回源,1:公网回源。
- ssl
Ciphers List<String> - 加密套件。
- ssl
Protocols List<String> - TLS协议版本。如:TLSv1,TLSv1.1,TLSv1.2,TLSv1.3。
- system
Bot IntegerEnable - 是否开启托管BOT防护。
- tamper
Proof IntegerEnable - 是否开启防篡改。
- tls
Enable Integer - 是否开启日志服务。0:关闭,1:开启。
- tls
Fields DomainConfig Tls Fields Config - 日志字段配置详情。
- vpc
Id String - VPC ID。
- waf
Enable Integer - 是否开启WAF防护。
- waf
White IntegerReq Enable - 是否开启白名单请求防护。
- white
Enable Integer - 是否开启白名单防护。
- white
Field IntegerEnable - 是否开启字段白名单防护。
- access
Mode number - 接入模式。10:CNAME 接入,11:负载均衡(CLB)7 层接入。
- domain string
- 防护的域名信息,支持泛域名和精确域名。
- api
Enable number - 是否开启了 API 防护策略。0:关闭,1:开启。
- auto
Cc numberEnable - 是否开启智能 CC 防护策略。0:关闭,1:开启。
- backend
Groups DomainBackend Group[] - black
Ip numberEnable - 是否开启了黑名单策略。0:关闭, 1:开启。
- black
Lct numberEnable - 是否开启了区域封禁策略。0:关闭;1:开启。
- bot
Dytoken numberEnable - 是否开启动态Token防护。
- bot
Frequency numberEnable - 是否开启 bot 频率限制策略。 0:关闭 1:开启。
- bot
Repeat numberEnable - 是否开启 bot 统计防护策略。 0:关闭 1:开启。
- bot
Sequence numberDefault Action - 设置 bot 行为地图策略默认动作,当 BotSequenceEnable = 1 开启状态时生效。默认为 0 (观察)。 0:观察 2:拦截 6:JS 挑战 7:人机验证。
- bot
Sequence numberEnable - 是否开启 bot 行为地图。 0:关闭 1:开启。
- cc
Enable number - 是否开启 CC 防护策略。 0:关闭 1:开启。
- certificate
Id string - 托管至证书中心的证书ID。
- certificate
Platform string - 证书托管平台:waf/certificate_service。
- client
Ip numberLocation - 客户端IP获取方式。0:自定义Header字段,1:通过X-Forwarded-For(XFF)字段中第一个公网IP地址作为客户端真实IP地址。
- client
Max numberBody Size - 客户端请求body最大值(MB)。
- cloud
Access DomainConfigs Cloud Access Config[] - custom
Bot numberEnable - 是否开启自定义BOT防护。
- custom
Headers string[] - 自定义Header。
- custom
Rsp numberEnable - 是否开启自定义响应。
- custom
Sni string - 自定义SNI。
- defence
Mode number - 为例外 ALB 实例设置防护模式。 1:启用防护,已配置的防护策略生效。 2:暂停防护,仅执行转发而不检测,已配置的防护策略不生效。 3:回源模式,直接将请求解析至源站,不再转发至 WAF 实例。 设置例外防护实例后,域名可能还会存在以下防护状态: 5:部分启用,默认防护模式为启用防护,但存在例外实例为暂停防护或回源模式状态。 6:部分暂停,默认防护模式为暂停防护,但存在例外实例为启用防护或回源模式状态。 7:部分回源,默认防护模式为回源模式,但存在例外实例为启用防护或暂停防护状态。
- dlp
Enable number - 是否开启数据泄露防护。
- enable
Custom numberRedirect - 是否开启用户自定义重定向。0:关闭,1:开启。
- enable
Http2 number - 是否开启HTTP2.0。0:关闭,1:开启。
- enable
Ipv6 number - 是否支持防护Ipv6请求。0:关闭,1:开启。
- enable
Sni number - 是否开启SNI配置。0:关闭,1:开启。
- keep
Alive numberRequest - 长连接复用个数。
- keep
Alive numberTimeout - 长连接保持时间(秒)。
- lb
Algorithm string - 负载均衡算法类型。wrr:加权轮询,wlc:加权最小连接数,sh:源地址哈希。
- project
Name string - 项目名称。
- protocol
Follow number - 是否开启协议跟随。0:关闭,1:开启。
- protocol
Ports DomainProtocol Ports - 接入端口信息。
- protocols string[]
- 接入协议类型,支持HTTP/HTTPS。
- proxy
Config number - 是否开启代理配置。0:关闭,1:开启。
- proxy
Connect numberTimeout - WAF和后端服务器的建连超时时间(秒)。
- proxy
Keep numberAlive - WAF回源长连接可复用个数。
- proxy
Keep numberAlive Timeout - 空闲长连接超时时间(秒)。
- proxy
Read numberTimeout - WAF从后端服务器读取响应的超时时间(秒)。
- proxy
Retry number - WAF回源重试次数。
- proxy
Write numberTimeout - WAF将请求传输到后端服务器的超时时间(秒)。
- public
Real numberServer - CNAME接入回源方式。0:私网回源,1:公网回源。
- ssl
Ciphers string[] - 加密套件。
- ssl
Protocols string[] - TLS协议版本。如:TLSv1,TLSv1.1,TLSv1.2,TLSv1.3。
- system
Bot numberEnable - 是否开启托管BOT防护。
- tamper
Proof numberEnable - 是否开启防篡改。
- tls
Enable number - 是否开启日志服务。0:关闭,1:开启。
- tls
Fields DomainConfig Tls Fields Config - 日志字段配置详情。
- vpc
Id string - VPC ID。
- waf
Enable number - 是否开启WAF防护。
- waf
White numberReq Enable - 是否开启白名单请求防护。
- white
Enable number - 是否开启白名单防护。
- white
Field numberEnable - 是否开启字段白名单防护。
- access_
mode int - 接入模式。10:CNAME 接入,11:负载均衡(CLB)7 层接入。
- domain str
- 防护的域名信息,支持泛域名和精确域名。
- api_
enable int - 是否开启了 API 防护策略。0:关闭,1:开启。
- auto_
cc_ intenable - 是否开启智能 CC 防护策略。0:关闭,1:开启。
- backend_
groups Sequence[DomainBackend Group Args] - black_
ip_ intenable - 是否开启了黑名单策略。0:关闭, 1:开启。
- black_
lct_ intenable - 是否开启了区域封禁策略。0:关闭;1:开启。
- bot_
dytoken_ intenable - 是否开启动态Token防护。
- bot_
frequency_ intenable - 是否开启 bot 频率限制策略。 0:关闭 1:开启。
- bot_
repeat_ intenable - 是否开启 bot 统计防护策略。 0:关闭 1:开启。
- bot_
sequence_ intdefault_ action - 设置 bot 行为地图策略默认动作,当 BotSequenceEnable = 1 开启状态时生效。默认为 0 (观察)。 0:观察 2:拦截 6:JS 挑战 7:人机验证。
- bot_
sequence_ intenable - 是否开启 bot 行为地图。 0:关闭 1:开启。
- cc_
enable int - 是否开启 CC 防护策略。 0:关闭 1:开启。
- certificate_
id str - 托管至证书中心的证书ID。
- certificate_
platform str - 证书托管平台:waf/certificate_service。
- client_
ip_ intlocation - 客户端IP获取方式。0:自定义Header字段,1:通过X-Forwarded-For(XFF)字段中第一个公网IP地址作为客户端真实IP地址。
- client_
max_ intbody_ size - 客户端请求body最大值(MB)。
- cloud_
access_ Sequence[Domainconfigs Cloud Access Config Args] - custom_
bot_ intenable - 是否开启自定义BOT防护。
- custom_
headers Sequence[str] - 自定义Header。
- custom_
rsp_ intenable - 是否开启自定义响应。
- custom_
sni str - 自定义SNI。
- defence_
mode int - 为例外 ALB 实例设置防护模式。 1:启用防护,已配置的防护策略生效。 2:暂停防护,仅执行转发而不检测,已配置的防护策略不生效。 3:回源模式,直接将请求解析至源站,不再转发至 WAF 实例。 设置例外防护实例后,域名可能还会存在以下防护状态: 5:部分启用,默认防护模式为启用防护,但存在例外实例为暂停防护或回源模式状态。 6:部分暂停,默认防护模式为暂停防护,但存在例外实例为启用防护或回源模式状态。 7:部分回源,默认防护模式为回源模式,但存在例外实例为启用防护或暂停防护状态。
- dlp_
enable int - 是否开启数据泄露防护。
- enable_
custom_ intredirect - 是否开启用户自定义重定向。0:关闭,1:开启。
- enable_
http2 int - 是否开启HTTP2.0。0:关闭,1:开启。
- enable_
ipv6 int - 是否支持防护Ipv6请求。0:关闭,1:开启。
- enable_
sni int - 是否开启SNI配置。0:关闭,1:开启。
- keep_
alive_ intrequest - 长连接复用个数。
- keep_
alive_ inttimeout - 长连接保持时间(秒)。
- lb_
algorithm str - 负载均衡算法类型。wrr:加权轮询,wlc:加权最小连接数,sh:源地址哈希。
- project_
name str - 项目名称。
- protocol_
follow int - 是否开启协议跟随。0:关闭,1:开启。
- protocol_
ports DomainProtocol Ports Args - 接入端口信息。
- protocols Sequence[str]
- 接入协议类型,支持HTTP/HTTPS。
- proxy_
config int - 是否开启代理配置。0:关闭,1:开启。
- proxy_
connect_ inttimeout - WAF和后端服务器的建连超时时间(秒)。
- proxy_
keep_ intalive - WAF回源长连接可复用个数。
- proxy_
keep_ intalive_ timeout - 空闲长连接超时时间(秒)。
- proxy_
read_ inttimeout - WAF从后端服务器读取响应的超时时间(秒)。
- proxy_
retry int - WAF回源重试次数。
- proxy_
write_ inttimeout - WAF将请求传输到后端服务器的超时时间(秒)。
- public_
real_ intserver - CNAME接入回源方式。0:私网回源,1:公网回源。
- ssl_
ciphers Sequence[str] - 加密套件。
- ssl_
protocols Sequence[str] - TLS协议版本。如:TLSv1,TLSv1.1,TLSv1.2,TLSv1.3。
- system_
bot_ intenable - 是否开启托管BOT防护。
- tamper_
proof_ intenable - 是否开启防篡改。
- tls_
enable int - 是否开启日志服务。0:关闭,1:开启。
- tls_
fields_ Domainconfig Tls Fields Config Args - 日志字段配置详情。
- vpc_
id str - VPC ID。
- waf_
enable int - 是否开启WAF防护。
- waf_
white_ intreq_ enable - 是否开启白名单请求防护。
- white_
enable int - 是否开启白名单防护。
- white_
field_ intenable - 是否开启字段白名单防护。
- access
Mode Number - 接入模式。10:CNAME 接入,11:负载均衡(CLB)7 层接入。
- domain String
- 防护的域名信息,支持泛域名和精确域名。
- api
Enable Number - 是否开启了 API 防护策略。0:关闭,1:开启。
- auto
Cc NumberEnable - 是否开启智能 CC 防护策略。0:关闭,1:开启。
- backend
Groups List<Property Map> - black
Ip NumberEnable - 是否开启了黑名单策略。0:关闭, 1:开启。
- black
Lct NumberEnable - 是否开启了区域封禁策略。0:关闭;1:开启。
- bot
Dytoken NumberEnable - 是否开启动态Token防护。
- bot
Frequency NumberEnable - 是否开启 bot 频率限制策略。 0:关闭 1:开启。
- bot
Repeat NumberEnable - 是否开启 bot 统计防护策略。 0:关闭 1:开启。
- bot
Sequence NumberDefault Action - 设置 bot 行为地图策略默认动作,当 BotSequenceEnable = 1 开启状态时生效。默认为 0 (观察)。 0:观察 2:拦截 6:JS 挑战 7:人机验证。
- bot
Sequence NumberEnable - 是否开启 bot 行为地图。 0:关闭 1:开启。
- cc
Enable Number - 是否开启 CC 防护策略。 0:关闭 1:开启。
- certificate
Id String - 托管至证书中心的证书ID。
- certificate
Platform String - 证书托管平台:waf/certificate_service。
- client
Ip NumberLocation - 客户端IP获取方式。0:自定义Header字段,1:通过X-Forwarded-For(XFF)字段中第一个公网IP地址作为客户端真实IP地址。
- client
Max NumberBody Size - 客户端请求body最大值(MB)。
- cloud
Access List<Property Map>Configs - custom
Bot NumberEnable - 是否开启自定义BOT防护。
- custom
Headers List<String> - 自定义Header。
- custom
Rsp NumberEnable - 是否开启自定义响应。
- custom
Sni String - 自定义SNI。
- defence
Mode Number - 为例外 ALB 实例设置防护模式。 1:启用防护,已配置的防护策略生效。 2:暂停防护,仅执行转发而不检测,已配置的防护策略不生效。 3:回源模式,直接将请求解析至源站,不再转发至 WAF 实例。 设置例外防护实例后,域名可能还会存在以下防护状态: 5:部分启用,默认防护模式为启用防护,但存在例外实例为暂停防护或回源模式状态。 6:部分暂停,默认防护模式为暂停防护,但存在例外实例为启用防护或回源模式状态。 7:部分回源,默认防护模式为回源模式,但存在例外实例为启用防护或暂停防护状态。
- dlp
Enable Number - 是否开启数据泄露防护。
- enable
Custom NumberRedirect - 是否开启用户自定义重定向。0:关闭,1:开启。
- enable
Http2 Number - 是否开启HTTP2.0。0:关闭,1:开启。
- enable
Ipv6 Number - 是否支持防护Ipv6请求。0:关闭,1:开启。
- enable
Sni Number - 是否开启SNI配置。0:关闭,1:开启。
- keep
Alive NumberRequest - 长连接复用个数。
- keep
Alive NumberTimeout - 长连接保持时间(秒)。
- lb
Algorithm String - 负载均衡算法类型。wrr:加权轮询,wlc:加权最小连接数,sh:源地址哈希。
- project
Name String - 项目名称。
- protocol
Follow Number - 是否开启协议跟随。0:关闭,1:开启。
- protocol
Ports Property Map - 接入端口信息。
- protocols List<String>
- 接入协议类型,支持HTTP/HTTPS。
- proxy
Config Number - 是否开启代理配置。0:关闭,1:开启。
- proxy
Connect NumberTimeout - WAF和后端服务器的建连超时时间(秒)。
- proxy
Keep NumberAlive - WAF回源长连接可复用个数。
- proxy
Keep NumberAlive Timeout - 空闲长连接超时时间(秒)。
- proxy
Read NumberTimeout - WAF从后端服务器读取响应的超时时间(秒)。
- proxy
Retry Number - WAF回源重试次数。
- proxy
Write NumberTimeout - WAF将请求传输到后端服务器的超时时间(秒)。
- public
Real NumberServer - CNAME接入回源方式。0:私网回源,1:公网回源。
- ssl
Ciphers List<String> - 加密套件。
- ssl
Protocols List<String> - TLS协议版本。如:TLSv1,TLSv1.1,TLSv1.2,TLSv1.3。
- system
Bot NumberEnable - 是否开启托管BOT防护。
- tamper
Proof NumberEnable - 是否开启防篡改。
- tls
Enable Number - 是否开启日志服务。0:关闭,1:开启。
- tls
Fields Property MapConfig - 日志字段配置详情。
- vpc
Id String - VPC ID。
- waf
Enable Number - 是否开启WAF防护。
- waf
White NumberReq Enable - 是否开启白名单请求防护。
- white
Enable Number - 是否开启白名单防护。
- white
Field NumberEnable - 是否开启字段白名单防护。
Outputs
All input properties are implicitly available as output properties. Additionally, the Domain resource produces the following output properties:
- Advanced
Defense stringIp - 高防实例 IP。高防型 WAF 接入展示,否则为空。
- Advanced
Defense stringIpv6 - 高防实例 Ipv6。高防型 WAF 接入展示,否则为空。
- Attack
Status int - 攻击状态。0:未发现攻击,1:发现攻击。
- Automatic
Black intEnable - 是否开启自动封禁。0:关闭,1:开启。
- Certificate
Name string - 证书名称,协议类型包含 HTTPS 时显示。
- Clb
Instance stringIds - CLB实例ID。
- Clb
Listener stringId - CLB监听器ID。
- Clb
Pool stringId - CLB后端服务器组ID。
- Clb
Server stringId - CLB后端服务器ID。
- Cname string
- CNAME记录。
- Id string
- The provider-assigned unique ID for this managed resource.
- Port int
- 端口号。
- Rsp
Abnormal intEnable - 是否开启异常响应防护。
- Server
Ips string - 服务IP。
- Src
Ips string - WAF回源IP。
- Src
Protocol string - 源站协议。
- Status int
- 接入状态。0:正常,1:DNS未解析,2:配置中,3:配置失败,4:配置未生效,5:更新中,6:实例已删除。
- Tcp
Listener List<Volcengine.Configs Domain Tcp Listener Config> - Update
Time string - 更新时间。
- Advanced
Defense stringIp - 高防实例 IP。高防型 WAF 接入展示,否则为空。
- Advanced
Defense stringIpv6 - 高防实例 Ipv6。高防型 WAF 接入展示,否则为空。
- Attack
Status int - 攻击状态。0:未发现攻击,1:发现攻击。
- Automatic
Black intEnable - 是否开启自动封禁。0:关闭,1:开启。
- Certificate
Name string - 证书名称,协议类型包含 HTTPS 时显示。
- Clb
Instance stringIds - CLB实例ID。
- Clb
Listener stringId - CLB监听器ID。
- Clb
Pool stringId - CLB后端服务器组ID。
- Clb
Server stringId - CLB后端服务器ID。
- Cname string
- CNAME记录。
- Id string
- The provider-assigned unique ID for this managed resource.
- Port int
- 端口号。
- Rsp
Abnormal intEnable - 是否开启异常响应防护。
- Server
Ips string - 服务IP。
- Src
Ips string - WAF回源IP。
- Src
Protocol string - 源站协议。
- Status int
- 接入状态。0:正常,1:DNS未解析,2:配置中,3:配置失败,4:配置未生效,5:更新中,6:实例已删除。
- Tcp
Listener []DomainConfigs Tcp Listener Config - Update
Time string - 更新时间。
- advanced
Defense StringIp - 高防实例 IP。高防型 WAF 接入展示,否则为空。
- advanced
Defense StringIpv6 - 高防实例 Ipv6。高防型 WAF 接入展示,否则为空。
- attack
Status Integer - 攻击状态。0:未发现攻击,1:发现攻击。
- automatic
Black IntegerEnable - 是否开启自动封禁。0:关闭,1:开启。
- certificate
Name String - 证书名称,协议类型包含 HTTPS 时显示。
- clb
Instance StringIds - CLB实例ID。
- clb
Listener StringId - CLB监听器ID。
- clb
Pool StringId - CLB后端服务器组ID。
- clb
Server StringId - CLB后端服务器ID。
- cname String
- CNAME记录。
- id String
- The provider-assigned unique ID for this managed resource.
- port Integer
- 端口号。
- rsp
Abnormal IntegerEnable - 是否开启异常响应防护。
- server
Ips String - 服务IP。
- src
Ips String - WAF回源IP。
- src
Protocol String - 源站协议。
- status Integer
- 接入状态。0:正常,1:DNS未解析,2:配置中,3:配置失败,4:配置未生效,5:更新中,6:实例已删除。
- tcp
Listener List<DomainConfigs Tcp Listener Config> - update
Time String - 更新时间。
- advanced
Defense stringIp - 高防实例 IP。高防型 WAF 接入展示,否则为空。
- advanced
Defense stringIpv6 - 高防实例 Ipv6。高防型 WAF 接入展示,否则为空。
- attack
Status number - 攻击状态。0:未发现攻击,1:发现攻击。
- automatic
Black numberEnable - 是否开启自动封禁。0:关闭,1:开启。
- certificate
Name string - 证书名称,协议类型包含 HTTPS 时显示。
- clb
Instance stringIds - CLB实例ID。
- clb
Listener stringId - CLB监听器ID。
- clb
Pool stringId - CLB后端服务器组ID。
- clb
Server stringId - CLB后端服务器ID。
- cname string
- CNAME记录。
- id string
- The provider-assigned unique ID for this managed resource.
- port number
- 端口号。
- rsp
Abnormal numberEnable - 是否开启异常响应防护。
- server
Ips string - 服务IP。
- src
Ips string - WAF回源IP。
- src
Protocol string - 源站协议。
- status number
- 接入状态。0:正常,1:DNS未解析,2:配置中,3:配置失败,4:配置未生效,5:更新中,6:实例已删除。
- tcp
Listener DomainConfigs Tcp Listener Config[] - update
Time string - 更新时间。
- advanced_
defense_ strip - 高防实例 IP。高防型 WAF 接入展示,否则为空。
- advanced_
defense_ stripv6 - 高防实例 Ipv6。高防型 WAF 接入展示,否则为空。
- attack_
status int - 攻击状态。0:未发现攻击,1:发现攻击。
- automatic_
black_ intenable - 是否开启自动封禁。0:关闭,1:开启。
- certificate_
name str - 证书名称,协议类型包含 HTTPS 时显示。
- clb_
instance_ strids - CLB实例ID。
- clb_
listener_ strid - CLB监听器ID。
- clb_
pool_ strid - CLB后端服务器组ID。
- clb_
server_ strid - CLB后端服务器ID。
- cname str
- CNAME记录。
- id str
- The provider-assigned unique ID for this managed resource.
- port int
- 端口号。
- rsp_
abnormal_ intenable - 是否开启异常响应防护。
- server_
ips str - 服务IP。
- src_
ips str - WAF回源IP。
- src_
protocol str - 源站协议。
- status int
- 接入状态。0:正常,1:DNS未解析,2:配置中,3:配置失败,4:配置未生效,5:更新中,6:实例已删除。
- tcp_
listener_ Sequence[Domainconfigs Tcp Listener Config] - update_
time str - 更新时间。
- advanced
Defense StringIp - 高防实例 IP。高防型 WAF 接入展示,否则为空。
- advanced
Defense StringIpv6 - 高防实例 Ipv6。高防型 WAF 接入展示,否则为空。
- attack
Status Number - 攻击状态。0:未发现攻击,1:发现攻击。
- automatic
Black NumberEnable - 是否开启自动封禁。0:关闭,1:开启。
- certificate
Name String - 证书名称,协议类型包含 HTTPS 时显示。
- clb
Instance StringIds - CLB实例ID。
- clb
Listener StringId - CLB监听器ID。
- clb
Pool StringId - CLB后端服务器组ID。
- clb
Server StringId - CLB后端服务器ID。
- cname String
- CNAME记录。
- id String
- The provider-assigned unique ID for this managed resource.
- port Number
- 端口号。
- rsp
Abnormal NumberEnable - 是否开启异常响应防护。
- server
Ips String - 服务IP。
- src
Ips String - WAF回源IP。
- src
Protocol String - 源站协议。
- status Number
- 接入状态。0:正常,1:DNS未解析,2:配置中,3:配置失败,4:配置未生效,5:更新中,6:实例已删除。
- tcp
Listener List<Property Map>Configs - update
Time String - 更新时间。
Look up Existing Domain Resource
Get an existing Domain resource’s state with the given name, ID, and optional extra properties used to qualify the lookup.
public static get(name: string, id: Input<ID>, state?: DomainState, opts?: CustomResourceOptions): Domain@staticmethod
def get(resource_name: str,
id: str,
opts: Optional[ResourceOptions] = None,
access_mode: Optional[int] = None,
advanced_defense_ip: Optional[str] = None,
advanced_defense_ipv6: Optional[str] = None,
api_enable: Optional[int] = None,
attack_status: Optional[int] = None,
auto_cc_enable: Optional[int] = None,
automatic_black_enable: Optional[int] = None,
backend_groups: Optional[Sequence[DomainBackendGroupArgs]] = None,
black_ip_enable: Optional[int] = None,
black_lct_enable: Optional[int] = None,
bot_dytoken_enable: Optional[int] = None,
bot_frequency_enable: Optional[int] = None,
bot_repeat_enable: Optional[int] = None,
bot_sequence_default_action: Optional[int] = None,
bot_sequence_enable: Optional[int] = None,
cc_enable: Optional[int] = None,
certificate_id: Optional[str] = None,
certificate_name: Optional[str] = None,
certificate_platform: Optional[str] = None,
clb_instance_ids: Optional[str] = None,
clb_listener_id: Optional[str] = None,
clb_pool_id: Optional[str] = None,
clb_server_id: Optional[str] = None,
client_ip_location: Optional[int] = None,
client_max_body_size: Optional[int] = None,
cloud_access_configs: Optional[Sequence[DomainCloudAccessConfigArgs]] = None,
cname: Optional[str] = None,
custom_bot_enable: Optional[int] = None,
custom_headers: Optional[Sequence[str]] = None,
custom_rsp_enable: Optional[int] = None,
custom_sni: Optional[str] = None,
defence_mode: Optional[int] = None,
dlp_enable: Optional[int] = None,
domain: Optional[str] = None,
enable_custom_redirect: Optional[int] = None,
enable_http2: Optional[int] = None,
enable_ipv6: Optional[int] = None,
enable_sni: Optional[int] = None,
keep_alive_request: Optional[int] = None,
keep_alive_timeout: Optional[int] = None,
lb_algorithm: Optional[str] = None,
port: Optional[int] = None,
project_name: Optional[str] = None,
protocol_follow: Optional[int] = None,
protocol_ports: Optional[DomainProtocolPortsArgs] = None,
protocols: Optional[Sequence[str]] = None,
proxy_config: Optional[int] = None,
proxy_connect_timeout: Optional[int] = None,
proxy_keep_alive: Optional[int] = None,
proxy_keep_alive_timeout: Optional[int] = None,
proxy_read_timeout: Optional[int] = None,
proxy_retry: Optional[int] = None,
proxy_write_timeout: Optional[int] = None,
public_real_server: Optional[int] = None,
rsp_abnormal_enable: Optional[int] = None,
server_ips: Optional[str] = None,
src_ips: Optional[str] = None,
src_protocol: Optional[str] = None,
ssl_ciphers: Optional[Sequence[str]] = None,
ssl_protocols: Optional[Sequence[str]] = None,
status: Optional[int] = None,
system_bot_enable: Optional[int] = None,
tamper_proof_enable: Optional[int] = None,
tcp_listener_configs: Optional[Sequence[DomainTcpListenerConfigArgs]] = None,
tls_enable: Optional[int] = None,
tls_fields_config: Optional[DomainTlsFieldsConfigArgs] = None,
update_time: Optional[str] = None,
vpc_id: Optional[str] = None,
waf_enable: Optional[int] = None,
waf_white_req_enable: Optional[int] = None,
white_enable: Optional[int] = None,
white_field_enable: Optional[int] = None) -> Domainfunc GetDomain(ctx *Context, name string, id IDInput, state *DomainState, opts ...ResourceOption) (*Domain, error)public static Domain Get(string name, Input<string> id, DomainState? state, CustomResourceOptions? opts = null)public static Domain get(String name, Output<String> id, DomainState state, CustomResourceOptions options)resources: _: type: volcenginecc:waf:Domain get: id: ${id}- name
- The unique name of the resulting resource.
- id
- The unique provider ID of the resource to lookup.
- state
- Any extra arguments used during the lookup.
- opts
- A bag of options that control this resource's behavior.
- resource_name
- The unique name of the resulting resource.
- id
- The unique provider ID of the resource to lookup.
- name
- The unique name of the resulting resource.
- id
- The unique provider ID of the resource to lookup.
- state
- Any extra arguments used during the lookup.
- opts
- A bag of options that control this resource's behavior.
- name
- The unique name of the resulting resource.
- id
- The unique provider ID of the resource to lookup.
- state
- Any extra arguments used during the lookup.
- opts
- A bag of options that control this resource's behavior.
- name
- The unique name of the resulting resource.
- id
- The unique provider ID of the resource to lookup.
- state
- Any extra arguments used during the lookup.
- opts
- A bag of options that control this resource's behavior.
- Access
Mode int - 接入模式。10:CNAME 接入,11:负载均衡(CLB)7 层接入。
- Advanced
Defense stringIp - 高防实例 IP。高防型 WAF 接入展示,否则为空。
- Advanced
Defense stringIpv6 - 高防实例 Ipv6。高防型 WAF 接入展示,否则为空。
- Api
Enable int - 是否开启了 API 防护策略。0:关闭,1:开启。
- Attack
Status int - 攻击状态。0:未发现攻击,1:发现攻击。
- Auto
Cc intEnable - 是否开启智能 CC 防护策略。0:关闭,1:开启。
- Automatic
Black intEnable - 是否开启自动封禁。0:关闭,1:开启。
- Backend
Groups List<Volcengine.Domain Backend Group> - Black
Ip intEnable - 是否开启了黑名单策略。0:关闭, 1:开启。
- Black
Lct intEnable - 是否开启了区域封禁策略。0:关闭;1:开启。
- Bot
Dytoken intEnable - 是否开启动态Token防护。
- Bot
Frequency intEnable - 是否开启 bot 频率限制策略。 0:关闭 1:开启。
- Bot
Repeat intEnable - 是否开启 bot 统计防护策略。 0:关闭 1:开启。
- Bot
Sequence intDefault Action - 设置 bot 行为地图策略默认动作,当 BotSequenceEnable = 1 开启状态时生效。默认为 0 (观察)。 0:观察 2:拦截 6:JS 挑战 7:人机验证。
- Bot
Sequence intEnable - 是否开启 bot 行为地图。 0:关闭 1:开启。
- Cc
Enable int - 是否开启 CC 防护策略。 0:关闭 1:开启。
- Certificate
Id string - 托管至证书中心的证书ID。
- Certificate
Name string - 证书名称,协议类型包含 HTTPS 时显示。
- Certificate
Platform string - 证书托管平台:waf/certificate_service。
- Clb
Instance stringIds - CLB实例ID。
- Clb
Listener stringId - CLB监听器ID。
- Clb
Pool stringId - CLB后端服务器组ID。
- Clb
Server stringId - CLB后端服务器ID。
- Client
Ip intLocation - 客户端IP获取方式。0:自定义Header字段,1:通过X-Forwarded-For(XFF)字段中第一个公网IP地址作为客户端真实IP地址。
- Client
Max intBody Size - 客户端请求body最大值(MB)。
- Cloud
Access List<Volcengine.Configs Domain Cloud Access Config> - Cname string
- CNAME记录。
- Custom
Bot intEnable - 是否开启自定义BOT防护。
- Custom
Headers List<string> - 自定义Header。
- Custom
Rsp intEnable - 是否开启自定义响应。
- Custom
Sni string - 自定义SNI。
- Defence
Mode int - 为例外 ALB 实例设置防护模式。 1:启用防护,已配置的防护策略生效。 2:暂停防护,仅执行转发而不检测,已配置的防护策略不生效。 3:回源模式,直接将请求解析至源站,不再转发至 WAF 实例。 设置例外防护实例后,域名可能还会存在以下防护状态: 5:部分启用,默认防护模式为启用防护,但存在例外实例为暂停防护或回源模式状态。 6:部分暂停,默认防护模式为暂停防护,但存在例外实例为启用防护或回源模式状态。 7:部分回源,默认防护模式为回源模式,但存在例外实例为启用防护或暂停防护状态。
- Dlp
Enable int - 是否开启数据泄露防护。
- Domain
Value string - 防护的域名信息,支持泛域名和精确域名。
- Enable
Custom intRedirect - 是否开启用户自定义重定向。0:关闭,1:开启。
- Enable
Http2 int - 是否开启HTTP2.0。0:关闭,1:开启。
- Enable
Ipv6 int - 是否支持防护Ipv6请求。0:关闭,1:开启。
- Enable
Sni int - 是否开启SNI配置。0:关闭,1:开启。
- Keep
Alive intRequest - 长连接复用个数。
- Keep
Alive intTimeout - 长连接保持时间(秒)。
- Lb
Algorithm string - 负载均衡算法类型。wrr:加权轮询,wlc:加权最小连接数,sh:源地址哈希。
- Port int
- 端口号。
- Project
Name string - 项目名称。
- Protocol
Follow int - 是否开启协议跟随。0:关闭,1:开启。
- Protocol
Ports Volcengine.Domain Protocol Ports - 接入端口信息。
- Protocols List<string>
- 接入协议类型,支持HTTP/HTTPS。
- Proxy
Config int - 是否开启代理配置。0:关闭,1:开启。
- Proxy
Connect intTimeout - WAF和后端服务器的建连超时时间(秒)。
- Proxy
Keep intAlive - WAF回源长连接可复用个数。
- Proxy
Keep intAlive Timeout - 空闲长连接超时时间(秒)。
- Proxy
Read intTimeout - WAF从后端服务器读取响应的超时时间(秒)。
- Proxy
Retry int - WAF回源重试次数。
- Proxy
Write intTimeout - WAF将请求传输到后端服务器的超时时间(秒)。
- Public
Real intServer - CNAME接入回源方式。0:私网回源,1:公网回源。
- Rsp
Abnormal intEnable - 是否开启异常响应防护。
- Server
Ips string - 服务IP。
- Src
Ips string - WAF回源IP。
- Src
Protocol string - 源站协议。
- Ssl
Ciphers List<string> - 加密套件。
- Ssl
Protocols List<string> - TLS协议版本。如:TLSv1,TLSv1.1,TLSv1.2,TLSv1.3。
- Status int
- 接入状态。0:正常,1:DNS未解析,2:配置中,3:配置失败,4:配置未生效,5:更新中,6:实例已删除。
- System
Bot intEnable - 是否开启托管BOT防护。
- Tamper
Proof intEnable - 是否开启防篡改。
- Tcp
Listener List<Volcengine.Configs Domain Tcp Listener Config> - Tls
Enable int - 是否开启日志服务。0:关闭,1:开启。
- Tls
Fields Volcengine.Config Domain Tls Fields Config - 日志字段配置详情。
- Update
Time string - 更新时间。
- Vpc
Id string - VPC ID。
- Waf
Enable int - 是否开启WAF防护。
- Waf
White intReq Enable - 是否开启白名单请求防护。
- White
Enable int - 是否开启白名单防护。
- White
Field intEnable - 是否开启字段白名单防护。
- Access
Mode int - 接入模式。10:CNAME 接入,11:负载均衡(CLB)7 层接入。
- Advanced
Defense stringIp - 高防实例 IP。高防型 WAF 接入展示,否则为空。
- Advanced
Defense stringIpv6 - 高防实例 Ipv6。高防型 WAF 接入展示,否则为空。
- Api
Enable int - 是否开启了 API 防护策略。0:关闭,1:开启。
- Attack
Status int - 攻击状态。0:未发现攻击,1:发现攻击。
- Auto
Cc intEnable - 是否开启智能 CC 防护策略。0:关闭,1:开启。
- Automatic
Black intEnable - 是否开启自动封禁。0:关闭,1:开启。
- Backend
Groups []DomainBackend Group Args - Black
Ip intEnable - 是否开启了黑名单策略。0:关闭, 1:开启。
- Black
Lct intEnable - 是否开启了区域封禁策略。0:关闭;1:开启。
- Bot
Dytoken intEnable - 是否开启动态Token防护。
- Bot
Frequency intEnable - 是否开启 bot 频率限制策略。 0:关闭 1:开启。
- Bot
Repeat intEnable - 是否开启 bot 统计防护策略。 0:关闭 1:开启。
- Bot
Sequence intDefault Action - 设置 bot 行为地图策略默认动作,当 BotSequenceEnable = 1 开启状态时生效。默认为 0 (观察)。 0:观察 2:拦截 6:JS 挑战 7:人机验证。
- Bot
Sequence intEnable - 是否开启 bot 行为地图。 0:关闭 1:开启。
- Cc
Enable int - 是否开启 CC 防护策略。 0:关闭 1:开启。
- Certificate
Id string - 托管至证书中心的证书ID。
- Certificate
Name string - 证书名称,协议类型包含 HTTPS 时显示。
- Certificate
Platform string - 证书托管平台:waf/certificate_service。
- Clb
Instance stringIds - CLB实例ID。
- Clb
Listener stringId - CLB监听器ID。
- Clb
Pool stringId - CLB后端服务器组ID。
- Clb
Server stringId - CLB后端服务器ID。
- Client
Ip intLocation - 客户端IP获取方式。0:自定义Header字段,1:通过X-Forwarded-For(XFF)字段中第一个公网IP地址作为客户端真实IP地址。
- Client
Max intBody Size - 客户端请求body最大值(MB)。
- Cloud
Access []DomainConfigs Cloud Access Config Args - Cname string
- CNAME记录。
- Custom
Bot intEnable - 是否开启自定义BOT防护。
- Custom
Headers []string - 自定义Header。
- Custom
Rsp intEnable - 是否开启自定义响应。
- Custom
Sni string - 自定义SNI。
- Defence
Mode int - 为例外 ALB 实例设置防护模式。 1:启用防护,已配置的防护策略生效。 2:暂停防护,仅执行转发而不检测,已配置的防护策略不生效。 3:回源模式,直接将请求解析至源站,不再转发至 WAF 实例。 设置例外防护实例后,域名可能还会存在以下防护状态: 5:部分启用,默认防护模式为启用防护,但存在例外实例为暂停防护或回源模式状态。 6:部分暂停,默认防护模式为暂停防护,但存在例外实例为启用防护或回源模式状态。 7:部分回源,默认防护模式为回源模式,但存在例外实例为启用防护或暂停防护状态。
- Dlp
Enable int - 是否开启数据泄露防护。
- Domain string
- 防护的域名信息,支持泛域名和精确域名。
- Enable
Custom intRedirect - 是否开启用户自定义重定向。0:关闭,1:开启。
- Enable
Http2 int - 是否开启HTTP2.0。0:关闭,1:开启。
- Enable
Ipv6 int - 是否支持防护Ipv6请求。0:关闭,1:开启。
- Enable
Sni int - 是否开启SNI配置。0:关闭,1:开启。
- Keep
Alive intRequest - 长连接复用个数。
- Keep
Alive intTimeout - 长连接保持时间(秒)。
- Lb
Algorithm string - 负载均衡算法类型。wrr:加权轮询,wlc:加权最小连接数,sh:源地址哈希。
- Port int
- 端口号。
- Project
Name string - 项目名称。
- Protocol
Follow int - 是否开启协议跟随。0:关闭,1:开启。
- Protocol
Ports DomainProtocol Ports Args - 接入端口信息。
- Protocols []string
- 接入协议类型,支持HTTP/HTTPS。
- Proxy
Config int - 是否开启代理配置。0:关闭,1:开启。
- Proxy
Connect intTimeout - WAF和后端服务器的建连超时时间(秒)。
- Proxy
Keep intAlive - WAF回源长连接可复用个数。
- Proxy
Keep intAlive Timeout - 空闲长连接超时时间(秒)。
- Proxy
Read intTimeout - WAF从后端服务器读取响应的超时时间(秒)。
- Proxy
Retry int - WAF回源重试次数。
- Proxy
Write intTimeout - WAF将请求传输到后端服务器的超时时间(秒)。
- Public
Real intServer - CNAME接入回源方式。0:私网回源,1:公网回源。
- Rsp
Abnormal intEnable - 是否开启异常响应防护。
- Server
Ips string - 服务IP。
- Src
Ips string - WAF回源IP。
- Src
Protocol string - 源站协议。
- Ssl
Ciphers []string - 加密套件。
- Ssl
Protocols []string - TLS协议版本。如:TLSv1,TLSv1.1,TLSv1.2,TLSv1.3。
- Status int
- 接入状态。0:正常,1:DNS未解析,2:配置中,3:配置失败,4:配置未生效,5:更新中,6:实例已删除。
- System
Bot intEnable - 是否开启托管BOT防护。
- Tamper
Proof intEnable - 是否开启防篡改。
- Tcp
Listener []DomainConfigs Tcp Listener Config Args - Tls
Enable int - 是否开启日志服务。0:关闭,1:开启。
- Tls
Fields DomainConfig Tls Fields Config Args - 日志字段配置详情。
- Update
Time string - 更新时间。
- Vpc
Id string - VPC ID。
- Waf
Enable int - 是否开启WAF防护。
- Waf
White intReq Enable - 是否开启白名单请求防护。
- White
Enable int - 是否开启白名单防护。
- White
Field intEnable - 是否开启字段白名单防护。
- access
Mode Integer - 接入模式。10:CNAME 接入,11:负载均衡(CLB)7 层接入。
- advanced
Defense StringIp - 高防实例 IP。高防型 WAF 接入展示,否则为空。
- advanced
Defense StringIpv6 - 高防实例 Ipv6。高防型 WAF 接入展示,否则为空。
- api
Enable Integer - 是否开启了 API 防护策略。0:关闭,1:开启。
- attack
Status Integer - 攻击状态。0:未发现攻击,1:发现攻击。
- auto
Cc IntegerEnable - 是否开启智能 CC 防护策略。0:关闭,1:开启。
- automatic
Black IntegerEnable - 是否开启自动封禁。0:关闭,1:开启。
- backend
Groups List<DomainBackend Group> - black
Ip IntegerEnable - 是否开启了黑名单策略。0:关闭, 1:开启。
- black
Lct IntegerEnable - 是否开启了区域封禁策略。0:关闭;1:开启。
- bot
Dytoken IntegerEnable - 是否开启动态Token防护。
- bot
Frequency IntegerEnable - 是否开启 bot 频率限制策略。 0:关闭 1:开启。
- bot
Repeat IntegerEnable - 是否开启 bot 统计防护策略。 0:关闭 1:开启。
- bot
Sequence IntegerDefault Action - 设置 bot 行为地图策略默认动作,当 BotSequenceEnable = 1 开启状态时生效。默认为 0 (观察)。 0:观察 2:拦截 6:JS 挑战 7:人机验证。
- bot
Sequence IntegerEnable - 是否开启 bot 行为地图。 0:关闭 1:开启。
- cc
Enable Integer - 是否开启 CC 防护策略。 0:关闭 1:开启。
- certificate
Id String - 托管至证书中心的证书ID。
- certificate
Name String - 证书名称,协议类型包含 HTTPS 时显示。
- certificate
Platform String - 证书托管平台:waf/certificate_service。
- clb
Instance StringIds - CLB实例ID。
- clb
Listener StringId - CLB监听器ID。
- clb
Pool StringId - CLB后端服务器组ID。
- clb
Server StringId - CLB后端服务器ID。
- client
Ip IntegerLocation - 客户端IP获取方式。0:自定义Header字段,1:通过X-Forwarded-For(XFF)字段中第一个公网IP地址作为客户端真实IP地址。
- client
Max IntegerBody Size - 客户端请求body最大值(MB)。
- cloud
Access List<DomainConfigs Cloud Access Config> - cname String
- CNAME记录。
- custom
Bot IntegerEnable - 是否开启自定义BOT防护。
- custom
Headers List<String> - 自定义Header。
- custom
Rsp IntegerEnable - 是否开启自定义响应。
- custom
Sni String - 自定义SNI。
- defence
Mode Integer - 为例外 ALB 实例设置防护模式。 1:启用防护,已配置的防护策略生效。 2:暂停防护,仅执行转发而不检测,已配置的防护策略不生效。 3:回源模式,直接将请求解析至源站,不再转发至 WAF 实例。 设置例外防护实例后,域名可能还会存在以下防护状态: 5:部分启用,默认防护模式为启用防护,但存在例外实例为暂停防护或回源模式状态。 6:部分暂停,默认防护模式为暂停防护,但存在例外实例为启用防护或回源模式状态。 7:部分回源,默认防护模式为回源模式,但存在例外实例为启用防护或暂停防护状态。
- dlp
Enable Integer - 是否开启数据泄露防护。
- domain String
- 防护的域名信息,支持泛域名和精确域名。
- enable
Custom IntegerRedirect - 是否开启用户自定义重定向。0:关闭,1:开启。
- enable
Http2 Integer - 是否开启HTTP2.0。0:关闭,1:开启。
- enable
Ipv6 Integer - 是否支持防护Ipv6请求。0:关闭,1:开启。
- enable
Sni Integer - 是否开启SNI配置。0:关闭,1:开启。
- keep
Alive IntegerRequest - 长连接复用个数。
- keep
Alive IntegerTimeout - 长连接保持时间(秒)。
- lb
Algorithm String - 负载均衡算法类型。wrr:加权轮询,wlc:加权最小连接数,sh:源地址哈希。
- port Integer
- 端口号。
- project
Name String - 项目名称。
- protocol
Follow Integer - 是否开启协议跟随。0:关闭,1:开启。
- protocol
Ports DomainProtocol Ports - 接入端口信息。
- protocols List<String>
- 接入协议类型,支持HTTP/HTTPS。
- proxy
Config Integer - 是否开启代理配置。0:关闭,1:开启。
- proxy
Connect IntegerTimeout - WAF和后端服务器的建连超时时间(秒)。
- proxy
Keep IntegerAlive - WAF回源长连接可复用个数。
- proxy
Keep IntegerAlive Timeout - 空闲长连接超时时间(秒)。
- proxy
Read IntegerTimeout - WAF从后端服务器读取响应的超时时间(秒)。
- proxy
Retry Integer - WAF回源重试次数。
- proxy
Write IntegerTimeout - WAF将请求传输到后端服务器的超时时间(秒)。
- public
Real IntegerServer - CNAME接入回源方式。0:私网回源,1:公网回源。
- rsp
Abnormal IntegerEnable - 是否开启异常响应防护。
- server
Ips String - 服务IP。
- src
Ips String - WAF回源IP。
- src
Protocol String - 源站协议。
- ssl
Ciphers List<String> - 加密套件。
- ssl
Protocols List<String> - TLS协议版本。如:TLSv1,TLSv1.1,TLSv1.2,TLSv1.3。
- status Integer
- 接入状态。0:正常,1:DNS未解析,2:配置中,3:配置失败,4:配置未生效,5:更新中,6:实例已删除。
- system
Bot IntegerEnable - 是否开启托管BOT防护。
- tamper
Proof IntegerEnable - 是否开启防篡改。
- tcp
Listener List<DomainConfigs Tcp Listener Config> - tls
Enable Integer - 是否开启日志服务。0:关闭,1:开启。
- tls
Fields DomainConfig Tls Fields Config - 日志字段配置详情。
- update
Time String - 更新时间。
- vpc
Id String - VPC ID。
- waf
Enable Integer - 是否开启WAF防护。
- waf
White IntegerReq Enable - 是否开启白名单请求防护。
- white
Enable Integer - 是否开启白名单防护。
- white
Field IntegerEnable - 是否开启字段白名单防护。
- access
Mode number - 接入模式。10:CNAME 接入,11:负载均衡(CLB)7 层接入。
- advanced
Defense stringIp - 高防实例 IP。高防型 WAF 接入展示,否则为空。
- advanced
Defense stringIpv6 - 高防实例 Ipv6。高防型 WAF 接入展示,否则为空。
- api
Enable number - 是否开启了 API 防护策略。0:关闭,1:开启。
- attack
Status number - 攻击状态。0:未发现攻击,1:发现攻击。
- auto
Cc numberEnable - 是否开启智能 CC 防护策略。0:关闭,1:开启。
- automatic
Black numberEnable - 是否开启自动封禁。0:关闭,1:开启。
- backend
Groups DomainBackend Group[] - black
Ip numberEnable - 是否开启了黑名单策略。0:关闭, 1:开启。
- black
Lct numberEnable - 是否开启了区域封禁策略。0:关闭;1:开启。
- bot
Dytoken numberEnable - 是否开启动态Token防护。
- bot
Frequency numberEnable - 是否开启 bot 频率限制策略。 0:关闭 1:开启。
- bot
Repeat numberEnable - 是否开启 bot 统计防护策略。 0:关闭 1:开启。
- bot
Sequence numberDefault Action - 设置 bot 行为地图策略默认动作,当 BotSequenceEnable = 1 开启状态时生效。默认为 0 (观察)。 0:观察 2:拦截 6:JS 挑战 7:人机验证。
- bot
Sequence numberEnable - 是否开启 bot 行为地图。 0:关闭 1:开启。
- cc
Enable number - 是否开启 CC 防护策略。 0:关闭 1:开启。
- certificate
Id string - 托管至证书中心的证书ID。
- certificate
Name string - 证书名称,协议类型包含 HTTPS 时显示。
- certificate
Platform string - 证书托管平台:waf/certificate_service。
- clb
Instance stringIds - CLB实例ID。
- clb
Listener stringId - CLB监听器ID。
- clb
Pool stringId - CLB后端服务器组ID。
- clb
Server stringId - CLB后端服务器ID。
- client
Ip numberLocation - 客户端IP获取方式。0:自定义Header字段,1:通过X-Forwarded-For(XFF)字段中第一个公网IP地址作为客户端真实IP地址。
- client
Max numberBody Size - 客户端请求body最大值(MB)。
- cloud
Access DomainConfigs Cloud Access Config[] - cname string
- CNAME记录。
- custom
Bot numberEnable - 是否开启自定义BOT防护。
- custom
Headers string[] - 自定义Header。
- custom
Rsp numberEnable - 是否开启自定义响应。
- custom
Sni string - 自定义SNI。
- defence
Mode number - 为例外 ALB 实例设置防护模式。 1:启用防护,已配置的防护策略生效。 2:暂停防护,仅执行转发而不检测,已配置的防护策略不生效。 3:回源模式,直接将请求解析至源站,不再转发至 WAF 实例。 设置例外防护实例后,域名可能还会存在以下防护状态: 5:部分启用,默认防护模式为启用防护,但存在例外实例为暂停防护或回源模式状态。 6:部分暂停,默认防护模式为暂停防护,但存在例外实例为启用防护或回源模式状态。 7:部分回源,默认防护模式为回源模式,但存在例外实例为启用防护或暂停防护状态。
- dlp
Enable number - 是否开启数据泄露防护。
- domain string
- 防护的域名信息,支持泛域名和精确域名。
- enable
Custom numberRedirect - 是否开启用户自定义重定向。0:关闭,1:开启。
- enable
Http2 number - 是否开启HTTP2.0。0:关闭,1:开启。
- enable
Ipv6 number - 是否支持防护Ipv6请求。0:关闭,1:开启。
- enable
Sni number - 是否开启SNI配置。0:关闭,1:开启。
- keep
Alive numberRequest - 长连接复用个数。
- keep
Alive numberTimeout - 长连接保持时间(秒)。
- lb
Algorithm string - 负载均衡算法类型。wrr:加权轮询,wlc:加权最小连接数,sh:源地址哈希。
- port number
- 端口号。
- project
Name string - 项目名称。
- protocol
Follow number - 是否开启协议跟随。0:关闭,1:开启。
- protocol
Ports DomainProtocol Ports - 接入端口信息。
- protocols string[]
- 接入协议类型,支持HTTP/HTTPS。
- proxy
Config number - 是否开启代理配置。0:关闭,1:开启。
- proxy
Connect numberTimeout - WAF和后端服务器的建连超时时间(秒)。
- proxy
Keep numberAlive - WAF回源长连接可复用个数。
- proxy
Keep numberAlive Timeout - 空闲长连接超时时间(秒)。
- proxy
Read numberTimeout - WAF从后端服务器读取响应的超时时间(秒)。
- proxy
Retry number - WAF回源重试次数。
- proxy
Write numberTimeout - WAF将请求传输到后端服务器的超时时间(秒)。
- public
Real numberServer - CNAME接入回源方式。0:私网回源,1:公网回源。
- rsp
Abnormal numberEnable - 是否开启异常响应防护。
- server
Ips string - 服务IP。
- src
Ips string - WAF回源IP。
- src
Protocol string - 源站协议。
- ssl
Ciphers string[] - 加密套件。
- ssl
Protocols string[] - TLS协议版本。如:TLSv1,TLSv1.1,TLSv1.2,TLSv1.3。
- status number
- 接入状态。0:正常,1:DNS未解析,2:配置中,3:配置失败,4:配置未生效,5:更新中,6:实例已删除。
- system
Bot numberEnable - 是否开启托管BOT防护。
- tamper
Proof numberEnable - 是否开启防篡改。
- tcp
Listener DomainConfigs Tcp Listener Config[] - tls
Enable number - 是否开启日志服务。0:关闭,1:开启。
- tls
Fields DomainConfig Tls Fields Config - 日志字段配置详情。
- update
Time string - 更新时间。
- vpc
Id string - VPC ID。
- waf
Enable number - 是否开启WAF防护。
- waf
White numberReq Enable - 是否开启白名单请求防护。
- white
Enable number - 是否开启白名单防护。
- white
Field numberEnable - 是否开启字段白名单防护。
- access_
mode int - 接入模式。10:CNAME 接入,11:负载均衡(CLB)7 层接入。
- advanced_
defense_ strip - 高防实例 IP。高防型 WAF 接入展示,否则为空。
- advanced_
defense_ stripv6 - 高防实例 Ipv6。高防型 WAF 接入展示,否则为空。
- api_
enable int - 是否开启了 API 防护策略。0:关闭,1:开启。
- attack_
status int - 攻击状态。0:未发现攻击,1:发现攻击。
- auto_
cc_ intenable - 是否开启智能 CC 防护策略。0:关闭,1:开启。
- automatic_
black_ intenable - 是否开启自动封禁。0:关闭,1:开启。
- backend_
groups Sequence[DomainBackend Group Args] - black_
ip_ intenable - 是否开启了黑名单策略。0:关闭, 1:开启。
- black_
lct_ intenable - 是否开启了区域封禁策略。0:关闭;1:开启。
- bot_
dytoken_ intenable - 是否开启动态Token防护。
- bot_
frequency_ intenable - 是否开启 bot 频率限制策略。 0:关闭 1:开启。
- bot_
repeat_ intenable - 是否开启 bot 统计防护策略。 0:关闭 1:开启。
- bot_
sequence_ intdefault_ action - 设置 bot 行为地图策略默认动作,当 BotSequenceEnable = 1 开启状态时生效。默认为 0 (观察)。 0:观察 2:拦截 6:JS 挑战 7:人机验证。
- bot_
sequence_ intenable - 是否开启 bot 行为地图。 0:关闭 1:开启。
- cc_
enable int - 是否开启 CC 防护策略。 0:关闭 1:开启。
- certificate_
id str - 托管至证书中心的证书ID。
- certificate_
name str - 证书名称,协议类型包含 HTTPS 时显示。
- certificate_
platform str - 证书托管平台:waf/certificate_service。
- clb_
instance_ strids - CLB实例ID。
- clb_
listener_ strid - CLB监听器ID。
- clb_
pool_ strid - CLB后端服务器组ID。
- clb_
server_ strid - CLB后端服务器ID。
- client_
ip_ intlocation - 客户端IP获取方式。0:自定义Header字段,1:通过X-Forwarded-For(XFF)字段中第一个公网IP地址作为客户端真实IP地址。
- client_
max_ intbody_ size - 客户端请求body最大值(MB)。
- cloud_
access_ Sequence[Domainconfigs Cloud Access Config Args] - cname str
- CNAME记录。
- custom_
bot_ intenable - 是否开启自定义BOT防护。
- custom_
headers Sequence[str] - 自定义Header。
- custom_
rsp_ intenable - 是否开启自定义响应。
- custom_
sni str - 自定义SNI。
- defence_
mode int - 为例外 ALB 实例设置防护模式。 1:启用防护,已配置的防护策略生效。 2:暂停防护,仅执行转发而不检测,已配置的防护策略不生效。 3:回源模式,直接将请求解析至源站,不再转发至 WAF 实例。 设置例外防护实例后,域名可能还会存在以下防护状态: 5:部分启用,默认防护模式为启用防护,但存在例外实例为暂停防护或回源模式状态。 6:部分暂停,默认防护模式为暂停防护,但存在例外实例为启用防护或回源模式状态。 7:部分回源,默认防护模式为回源模式,但存在例外实例为启用防护或暂停防护状态。
- dlp_
enable int - 是否开启数据泄露防护。
- domain str
- 防护的域名信息,支持泛域名和精确域名。
- enable_
custom_ intredirect - 是否开启用户自定义重定向。0:关闭,1:开启。
- enable_
http2 int - 是否开启HTTP2.0。0:关闭,1:开启。
- enable_
ipv6 int - 是否支持防护Ipv6请求。0:关闭,1:开启。
- enable_
sni int - 是否开启SNI配置。0:关闭,1:开启。
- keep_
alive_ intrequest - 长连接复用个数。
- keep_
alive_ inttimeout - 长连接保持时间(秒)。
- lb_
algorithm str - 负载均衡算法类型。wrr:加权轮询,wlc:加权最小连接数,sh:源地址哈希。
- port int
- 端口号。
- project_
name str - 项目名称。
- protocol_
follow int - 是否开启协议跟随。0:关闭,1:开启。
- protocol_
ports DomainProtocol Ports Args - 接入端口信息。
- protocols Sequence[str]
- 接入协议类型,支持HTTP/HTTPS。
- proxy_
config int - 是否开启代理配置。0:关闭,1:开启。
- proxy_
connect_ inttimeout - WAF和后端服务器的建连超时时间(秒)。
- proxy_
keep_ intalive - WAF回源长连接可复用个数。
- proxy_
keep_ intalive_ timeout - 空闲长连接超时时间(秒)。
- proxy_
read_ inttimeout - WAF从后端服务器读取响应的超时时间(秒)。
- proxy_
retry int - WAF回源重试次数。
- proxy_
write_ inttimeout - WAF将请求传输到后端服务器的超时时间(秒)。
- public_
real_ intserver - CNAME接入回源方式。0:私网回源,1:公网回源。
- rsp_
abnormal_ intenable - 是否开启异常响应防护。
- server_
ips str - 服务IP。
- src_
ips str - WAF回源IP。
- src_
protocol str - 源站协议。
- ssl_
ciphers Sequence[str] - 加密套件。
- ssl_
protocols Sequence[str] - TLS协议版本。如:TLSv1,TLSv1.1,TLSv1.2,TLSv1.3。
- status int
- 接入状态。0:正常,1:DNS未解析,2:配置中,3:配置失败,4:配置未生效,5:更新中,6:实例已删除。
- system_
bot_ intenable - 是否开启托管BOT防护。
- tamper_
proof_ intenable - 是否开启防篡改。
- tcp_
listener_ Sequence[Domainconfigs Tcp Listener Config Args] - tls_
enable int - 是否开启日志服务。0:关闭,1:开启。
- tls_
fields_ Domainconfig Tls Fields Config Args - 日志字段配置详情。
- update_
time str - 更新时间。
- vpc_
id str - VPC ID。
- waf_
enable int - 是否开启WAF防护。
- waf_
white_ intreq_ enable - 是否开启白名单请求防护。
- white_
enable int - 是否开启白名单防护。
- white_
field_ intenable - 是否开启字段白名单防护。
- access
Mode Number - 接入模式。10:CNAME 接入,11:负载均衡(CLB)7 层接入。
- advanced
Defense StringIp - 高防实例 IP。高防型 WAF 接入展示,否则为空。
- advanced
Defense StringIpv6 - 高防实例 Ipv6。高防型 WAF 接入展示,否则为空。
- api
Enable Number - 是否开启了 API 防护策略。0:关闭,1:开启。
- attack
Status Number - 攻击状态。0:未发现攻击,1:发现攻击。
- auto
Cc NumberEnable - 是否开启智能 CC 防护策略。0:关闭,1:开启。
- automatic
Black NumberEnable - 是否开启自动封禁。0:关闭,1:开启。
- backend
Groups List<Property Map> - black
Ip NumberEnable - 是否开启了黑名单策略。0:关闭, 1:开启。
- black
Lct NumberEnable - 是否开启了区域封禁策略。0:关闭;1:开启。
- bot
Dytoken NumberEnable - 是否开启动态Token防护。
- bot
Frequency NumberEnable - 是否开启 bot 频率限制策略。 0:关闭 1:开启。
- bot
Repeat NumberEnable - 是否开启 bot 统计防护策略。 0:关闭 1:开启。
- bot
Sequence NumberDefault Action - 设置 bot 行为地图策略默认动作,当 BotSequenceEnable = 1 开启状态时生效。默认为 0 (观察)。 0:观察 2:拦截 6:JS 挑战 7:人机验证。
- bot
Sequence NumberEnable - 是否开启 bot 行为地图。 0:关闭 1:开启。
- cc
Enable Number - 是否开启 CC 防护策略。 0:关闭 1:开启。
- certificate
Id String - 托管至证书中心的证书ID。
- certificate
Name String - 证书名称,协议类型包含 HTTPS 时显示。
- certificate
Platform String - 证书托管平台:waf/certificate_service。
- clb
Instance StringIds - CLB实例ID。
- clb
Listener StringId - CLB监听器ID。
- clb
Pool StringId - CLB后端服务器组ID。
- clb
Server StringId - CLB后端服务器ID。
- client
Ip NumberLocation - 客户端IP获取方式。0:自定义Header字段,1:通过X-Forwarded-For(XFF)字段中第一个公网IP地址作为客户端真实IP地址。
- client
Max NumberBody Size - 客户端请求body最大值(MB)。
- cloud
Access List<Property Map>Configs - cname String
- CNAME记录。
- custom
Bot NumberEnable - 是否开启自定义BOT防护。
- custom
Headers List<String> - 自定义Header。
- custom
Rsp NumberEnable - 是否开启自定义响应。
- custom
Sni String - 自定义SNI。
- defence
Mode Number - 为例外 ALB 实例设置防护模式。 1:启用防护,已配置的防护策略生效。 2:暂停防护,仅执行转发而不检测,已配置的防护策略不生效。 3:回源模式,直接将请求解析至源站,不再转发至 WAF 实例。 设置例外防护实例后,域名可能还会存在以下防护状态: 5:部分启用,默认防护模式为启用防护,但存在例外实例为暂停防护或回源模式状态。 6:部分暂停,默认防护模式为暂停防护,但存在例外实例为启用防护或回源模式状态。 7:部分回源,默认防护模式为回源模式,但存在例外实例为启用防护或暂停防护状态。
- dlp
Enable Number - 是否开启数据泄露防护。
- domain String
- 防护的域名信息,支持泛域名和精确域名。
- enable
Custom NumberRedirect - 是否开启用户自定义重定向。0:关闭,1:开启。
- enable
Http2 Number - 是否开启HTTP2.0。0:关闭,1:开启。
- enable
Ipv6 Number - 是否支持防护Ipv6请求。0:关闭,1:开启。
- enable
Sni Number - 是否开启SNI配置。0:关闭,1:开启。
- keep
Alive NumberRequest - 长连接复用个数。
- keep
Alive NumberTimeout - 长连接保持时间(秒)。
- lb
Algorithm String - 负载均衡算法类型。wrr:加权轮询,wlc:加权最小连接数,sh:源地址哈希。
- port Number
- 端口号。
- project
Name String - 项目名称。
- protocol
Follow Number - 是否开启协议跟随。0:关闭,1:开启。
- protocol
Ports Property Map - 接入端口信息。
- protocols List<String>
- 接入协议类型,支持HTTP/HTTPS。
- proxy
Config Number - 是否开启代理配置。0:关闭,1:开启。
- proxy
Connect NumberTimeout - WAF和后端服务器的建连超时时间(秒)。
- proxy
Keep NumberAlive - WAF回源长连接可复用个数。
- proxy
Keep NumberAlive Timeout - 空闲长连接超时时间(秒)。
- proxy
Read NumberTimeout - WAF从后端服务器读取响应的超时时间(秒)。
- proxy
Retry Number - WAF回源重试次数。
- proxy
Write NumberTimeout - WAF将请求传输到后端服务器的超时时间(秒)。
- public
Real NumberServer - CNAME接入回源方式。0:私网回源,1:公网回源。
- rsp
Abnormal NumberEnable - 是否开启异常响应防护。
- server
Ips String - 服务IP。
- src
Ips String - WAF回源IP。
- src
Protocol String - 源站协议。
- ssl
Ciphers List<String> - 加密套件。
- ssl
Protocols List<String> - TLS协议版本。如:TLSv1,TLSv1.1,TLSv1.2,TLSv1.3。
- status Number
- 接入状态。0:正常,1:DNS未解析,2:配置中,3:配置失败,4:配置未生效,5:更新中,6:实例已删除。
- system
Bot NumberEnable - 是否开启托管BOT防护。
- tamper
Proof NumberEnable - 是否开启防篡改。
- tcp
Listener List<Property Map>Configs - tls
Enable Number - 是否开启日志服务。0:关闭,1:开启。
- tls
Fields Property MapConfig - 日志字段配置详情。
- update
Time String - 更新时间。
- vpc
Id String - VPC ID。
- waf
Enable Number - 是否开启WAF防护。
- waf
White NumberReq Enable - 是否开启白名单请求防护。
- white
Enable Number - 是否开启白名单防护。
- white
Field NumberEnable - 是否开启字段白名单防护。
Supporting Types
DomainBackendGroup, DomainBackendGroupArgs
- Access
Ports List<int> - 接入的端口号。
- Backends
List<Volcengine.
Domain Backend Group Backend> - Name string
- 源站组名称。
- Access
Ports []int - 接入的端口号。
- Backends
[]Domain
Backend Group Backend - Name string
- 源站组名称。
- access
Ports List<Integer> - 接入的端口号。
- backends
List<Domain
Backend Group Backend> - name String
- 源站组名称。
- access
Ports number[] - 接入的端口号。
- backends
Domain
Backend Group Backend[] - name string
- 源站组名称。
- access_
ports Sequence[int] - 接入的端口号。
- backends
Sequence[Domain
Backend Group Backend] - name str
- 源站组名称。
- access
Ports List<Number> - 接入的端口号。
- backends List<Property Map>
- name String
- 源站组名称。
DomainBackendGroupBackend, DomainBackendGroupBackendArgs
DomainCloudAccessConfig, DomainCloudAccessConfigArgs
- Access
Protocol string - 接入协议类型。
- Defence
Mode int - 防护模式。
- Instance
Id string - 负载均衡实例 ID。
- Instance
Name string - 负载均衡实例名称。
- Listener
Id string - 负载均衡监听器 ID。
- Lost
Association intFrom Alb - Port string
- 监听器转发规则的端口号。
- Protocol string
- 监听器转发规则的协议类型。
- Access
Protocol string - 接入协议类型。
- Defence
Mode int - 防护模式。
- Instance
Id string - 负载均衡实例 ID。
- Instance
Name string - 负载均衡实例名称。
- Listener
Id string - 负载均衡监听器 ID。
- Lost
Association intFrom Alb - Port string
- 监听器转发规则的端口号。
- Protocol string
- 监听器转发规则的协议类型。
- access
Protocol String - 接入协议类型。
- defence
Mode Integer - 防护模式。
- instance
Id String - 负载均衡实例 ID。
- instance
Name String - 负载均衡实例名称。
- listener
Id String - 负载均衡监听器 ID。
- lost
Association IntegerFrom Alb - port String
- 监听器转发规则的端口号。
- protocol String
- 监听器转发规则的协议类型。
- access
Protocol string - 接入协议类型。
- defence
Mode number - 防护模式。
- instance
Id string - 负载均衡实例 ID。
- instance
Name string - 负载均衡实例名称。
- listener
Id string - 负载均衡监听器 ID。
- lost
Association numberFrom Alb - port string
- 监听器转发规则的端口号。
- protocol string
- 监听器转发规则的协议类型。
- access_
protocol str - 接入协议类型。
- defence_
mode int - 防护模式。
- instance_
id str - 负载均衡实例 ID。
- instance_
name str - 负载均衡实例名称。
- listener_
id str - 负载均衡监听器 ID。
- lost_
association_ intfrom_ alb - port str
- 监听器转发规则的端口号。
- protocol str
- 监听器转发规则的协议类型。
- access
Protocol String - 接入协议类型。
- defence
Mode Number - 防护模式。
- instance
Id String - 负载均衡实例 ID。
- instance
Name String - 负载均衡实例名称。
- listener
Id String - 负载均衡监听器 ID。
- lost
Association NumberFrom Alb - port String
- 监听器转发规则的端口号。
- protocol String
- 监听器转发规则的协议类型。
DomainProtocolPorts, DomainProtocolPortsArgs
DomainTcpListenerConfig, DomainTcpListenerConfigArgs
- Access
Protocol string - Defence
Mode int - Instance
Id string - Instance
Name string - Listener
Id string - Lost
Association intFrom Alb - Port string
- Protocol string
- Access
Protocol string - Defence
Mode int - Instance
Id string - Instance
Name string - Listener
Id string - Lost
Association intFrom Alb - Port string
- Protocol string
- access
Protocol String - defence
Mode Integer - instance
Id String - instance
Name String - listener
Id String - lost
Association IntegerFrom Alb - port String
- protocol String
- access
Protocol string - defence
Mode number - instance
Id string - instance
Name string - listener
Id string - lost
Association numberFrom Alb - port string
- protocol string
- access_
protocol str - defence_
mode int - instance_
id str - instance_
name str - listener_
id str - lost_
association_ intfrom_ alb - port str
- protocol str
- access
Protocol String - defence
Mode Number - instance
Id String - instance
Name String - listener
Id String - lost
Association NumberFrom Alb - port String
- protocol String
DomainTlsFieldsConfig, DomainTlsFieldsConfigArgs
DomainTlsFieldsConfigHeadersConfig, DomainTlsFieldsConfigHeadersConfigArgs
- Enable int
- 是否记录全量 header。
- Excluded
Key List<string>Lists - 例外 header 字段,将对应字段从字段的 JSON 中排除,可帮助节约日志存储空间。
- Statistical
Key List<string>Lists - 统计 header 字段,将对应字段用于日志统计分析和告警。
- Enable int
- 是否记录全量 header。
- Excluded
Key []stringLists - 例外 header 字段,将对应字段从字段的 JSON 中排除,可帮助节约日志存储空间。
- Statistical
Key []stringLists - 统计 header 字段,将对应字段用于日志统计分析和告警。
- enable Integer
- 是否记录全量 header。
- excluded
Key List<String>Lists - 例外 header 字段,将对应字段从字段的 JSON 中排除,可帮助节约日志存储空间。
- statistical
Key List<String>Lists - 统计 header 字段,将对应字段用于日志统计分析和告警。
- enable number
- 是否记录全量 header。
- excluded
Key string[]Lists - 例外 header 字段,将对应字段从字段的 JSON 中排除,可帮助节约日志存储空间。
- statistical
Key string[]Lists - 统计 header 字段,将对应字段用于日志统计分析和告警。
- enable int
- 是否记录全量 header。
- excluded_
key_ Sequence[str]lists - 例外 header 字段,将对应字段从字段的 JSON 中排除,可帮助节约日志存储空间。
- statistical_
key_ Sequence[str]lists - 统计 header 字段,将对应字段用于日志统计分析和告警。
- enable Number
- 是否记录全量 header。
- excluded
Key List<String>Lists - 例外 header 字段,将对应字段从字段的 JSON 中排除,可帮助节约日志存储空间。
- statistical
Key List<String>Lists - 统计 header 字段,将对应字段用于日志统计分析和告警。
Import
$ pulumi import volcenginecc:waf/domain:Domain example "domain"
To learn more about importing existing cloud resources, see Importing resources.
Package Details
- Repository
- volcenginecc volcengine/pulumi-volcenginecc
- License
- MPL-2.0
- Notes
- This Pulumi package is based on the
volcengineccTerraform Provider.
