详情页标题前

阿里云负载均衡CreateSecurityPolicy – 创建自定义安全策略-云淘科技

详情页1

在指定地域创建TCPSSL监听的自定义安全策略。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI
Explorer可以自动生成SDK代码示例。

调试阿里云负载均衡CreateSecurityPolicy - 创建自定义安全策略-云淘科技调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用背景高亮的方式表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作 访问级别 资源类型 条件关键字 关联操作
nlb:CreateSecurityPolicy Write
  • SecurityPolicyacs:nlb:{#regionId}:{#accountId}:securitypolicy/*

请求参数

名称 类型 必填 描述 示例值
TlsVersions array

支持的TLS协议版本,取值:TLSv1.0TLSv1.1TLSv1.2TLSv1.3

string

支持的TLS协议版本,取值:TLSv1.0TLSv1.1TLSv1.2TLSv1.3。最多支持添加4个TLS协议版本。

TLSv1.0
SecurityPolicyName string

安全策略名称。

长度为1~200个字符,支持中文和大小写英文字母,可包含数字、半角句号(.)、下划线(_)和短划线(-)。

TLSCipherPolicy
ResourceGroupId string

资源组ID

rg-atstuj3rtop****
Ciphers array

支持的加密套件列表,具体依赖TLSVersion值。最多支持添加32个加密套件。

TLSv1.0和TLSv1.1 支持:

  • ECDHE-ECDSA-AES128-SHA
  • ECDHE-ECDSA-AES256-SHA
  • ECDHE-RSA-AES128-SHA
  • ECDHE-RSA-AES256-SHA
  • AES128-SHA
  • AES256-SHA
  • DES-CBC3-SHA

TLSv1.2支持:

  • ECDHE-ECDSA-AES128-SHA
  • ECDHE-ECDSA-AES256-SHA
  • ECDHE-RSA-AES128-SHA
  • ECDHE-RSA-AES256-SHA
  • AES128-SHA
  • AES256-SHA
  • DES-CBC3-SHA
  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-SHA384
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384
  • AES128-GCM-SHA256
  • AES256-GCM-SHA384
  • AES128-SHA256
  • AES256-SHA256

TLSv1.3支持:

  • TLS_AES_128_GCM_SHA256
  • TLS_AES_256_GCM_SHA384
  • TLS_CHACHA20_POLY1305_SHA256
  • TLS_AES_128_CCM_SHA256
  • TLS_AES_128_CCM_8_SHA256
string

支持的加密套件列表,具体依赖TLSVersion值。最多支持添加32个加密套件。

TLSv1.0和TLSv1.1 支持:

  • ECDHE-ECDSA-AES128-SHA
  • ECDHE-ECDSA-AES256-SHA
  • ECDHE-RSA-AES128-SHA
  • ECDHE-RSA-AES256-SHA
  • AES128-SHA
  • AES256-SHA
  • DES-CBC3-SHA

TLSv1.2支持:

  • ECDHE-ECDSA-AES128-SHA
  • ECDHE-ECDSA-AES256-SHA
  • ECDHE-RSA-AES128-SHA
  • ECDHE-RSA-AES256-SHA
  • AES128-SHA
  • AES256-SHA
  • DES-CBC3-SHA
  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-SHA384
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384
  • AES128-GCM-SHA256
  • AES256-GCM-SHA384
  • AES128-SHA256
  • AES256-SHA256

TLSv1.3支持:

  • TLS_AES_128_GCM_SHA256
  • TLS_AES_256_GCM_SHA384
  • TLS_CHACHA20_POLY1305_SHA256
  • TLS_AES_128_CCM_SHA256
  • TLS_AES_128_CCM_8_SHA256
ECDHE-ECDSA-AES128-SHA
DryRun boolean

是否只预检此次请求。取值:

  • true:发送检查请求,不会创建自定义安全策略。检查项包括是否填写了必需参数、请求格式、业务限制。如果检查不通过,则返回对应错误。如果检查通过,则返回错误码DryRunOperation
  • false(默认值):发送正常请求,通过检查后返回HTTP 2xx状态码并直接进行操作。
false
ClientToken string

客户端Token,用于保证请求的幂等性。

从您的客户端生成一个参数值,确保不同请求间该参数值唯一。ClientToken只支持ASCII字符。

说明
若您未指定,则系统自动使用API请求的RequestId作为ClientToken标识。每次API请求的RequestId不一样。

123e4567-e89b-12d3-a456-426655440000
RegionIdstring

网络型负载均衡实例所在的地域ID。

您可以通过调用DescribeRegions接口获取地域ID。

cn-hangzhou
Tag object []

标签列表。

Key string

标签键。最多支持128个字符,不能以aliyunacs:开头,不能包含http://https://

一次调用最多支持添加20个标签。

KeyTest
Value string

标签值。最多支持128个字符,不能以aliyunacs:开头,不能包含http://https://

一次调用最多支持添加20个标签。

ValueTest

返回参数

名称 类型 描述 示例值
object

创建自定义安全策略。

RequestId string

请求ID。

D7A8875F-373A-5F48-8484-25B07A61F2AF
SecurityPolicyId string

TLS安全策略ID。

tls-bp14bb1e7dll4f****
JobId string

异步任务ID。

72dcd26b-f12d-4c27-b3af-18f6aed5****

示例

正常返回示例

JSON格式

{
  "RequestId": "D7A8875F-373A-5F48-8484-25B07A61F2AF",
  "SecurityPolicyId": "tls-bp14bb1e7dll4f****",
  "JobId": "72dcd26b-f12d-4c27-b3af-18f6aed5****"
}

错误码

HTTP status code 错误码 错误信息 描述
403 Forbidden.NoPermission Authentication is failed for NoPermission. 因为账号没有权限,所以鉴权失败。

访问错误中心查看更多错误码。

变更历史

变更时间 变更内容概要 操作
2023-09-05 OpenAPI 错误码发生变更 看变更集
变更项 变更内容
错误码 OpenAPI 错误码发生变更
    错误码 403 变更
2023-08-22 OpenAPI 错误码发生变更 看变更集
变更项 变更内容
错误码 OpenAPI 错误码发生变更
    新增错误码:403
2023-06-30 API 内部配置变更,不影响调用 看变更集
变更项 变更内容
API 内部配置变更,不影响调用
2023-06-29 OpenAPI 入参发生变更 看变更集
变更项 变更内容
入参 OpenAPI 入参发生变更
    新增入参:Tag

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/168388.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云对象存储OSS使用Java SDK的SelectObject查询CSV和JSON文件-云淘科技

    本文介绍如何使用Java SDK的SelectObject查询CSV和JSON文件。 说明 本文示例由阿里云用户bin提供,仅供参考。 以下代码用于查询CSV文件和JSON文件: import com.aliyun.oss.ClientException; import com.aliyun.oss.OSS; import com.aliyun.oss.OS…

    阿里云对象存储 2023年12月10日
  • 阿里云容器服务ACK通用数据结构-云淘科技

    addon 集群组件配置。 参数名称 类型 示例值 描述 name String nginx-ingress-controller 组件名称。 config String {\”IngressSlbNetworkType\”:\”internet\”} 组件配置。 disabled Boolean false …

    阿里云容器服务 2023年12月10日
  • 阿里云RDS数据库使用DMS数据追踪进行恢复-云淘科技

    数据追踪功能可以快速按需找到目标时间段内的相关更新信息,并生成逆向回滚语句。本文介绍如何使用数据追踪功能。 背景信息 在日常访问数据库时,可能由于误更新、误删除、误写入等原因导致数据不符合预期,需要将数据库恢复至正常状态。相比于恢复全量数据、恢复库表,使用DMS数据追踪进行恢复更快速、便捷。 说明 更多数据恢复方案,请参见数据恢复方案概览。 数据追踪与其他恢…

    2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云RDS数据库MigrateDBInstance – 迁移主机组内的RDS实例-云淘科技

    调用MigrateDBInstance接口迁移专属集群内的RDS实例。 接口说明 专属集群功能以集群形式批量管理实例,一个地域可以创建多个专属集群,一个专属集群包含多个主机,一个主机包含多个实例。详情请参见专属集群简介。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动…

    阿里云数据库 2023年12月9日
  • 阿里云负载均衡DeleteTLSCipherPolicy – 删除TLS策略-云淘科技

    删除TLS策略。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调试授权信息下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下: 操作:是指具体的权限…

    阿里云负载均衡 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。