API概览

本产品(云防火墙/2017-12-07)的OpenAPI采用RPC签名风格,签名细节参见签名机制说明我们已经为开发者封装了常见编程语言的SDK,开发者可通过下载SDK直接调用本产品OpenAPI而无需关心技术细节。如果现有SDK不能满足使用需求,可通过签名机制进行自签名对接。由于自签名细节非常复杂,需花费 5个工作日左右。因此建议加入我们的服务钉钉群(11370001915),在专家指导下进行签名对接。
在使用API前,您需要准备好身份账号及访问密钥(AccessKey),才能有效通过客户端工具(SDK、CLI等)访问API。细节请参见获取AccessKey

防火墙开关

API标题API概述
DescribeAssetList查询云防火墙防护的资产的信息查询云防火墙防护的资产的信息。
PutDisableFwSwitch关闭防火墙开关关闭防火墙开关。
PutEnableAllFwSwitch开启所有防火墙开关开启所有防火墙开关。
PutEnableFwSwitch开启防火墙开关开启防火墙开关。
PutDisableAllFwSwitch关闭所有防火墙开关关闭所有防火墙开关。

访问控制

API标题API概述
AddControlPolicy添加访问控制策略添加访问控制策略。
DeleteControlPolicy删除访问控制策略删除访问控制策略。
ModifyControlPolicy修改安全访问控制策略的配置信息修改安全访问控制策略的配置信息。
ModifyControlPolicyPosition修改访问控制策略的优先级修改互联网边界防火墙IPv4访问控制策略(表示访问控制策略中的访问源IP、目的IP使用IPv4格式)的优先级。
DescribeControlPolicy获取所有访问控制策略的信息获取所有访问控制策略的信息。
DescribeDomainResolve获取域名DNS的解析结果获取域名DNS的解析结果。
DescribePolicyPriorUsed查询访问控制策略优先级使用范围查询访问控制策略优先级生效范围。
ModifyPolicyAdvancedConfig开启或关闭访问控制策略严格模式开启或关闭访问控制策略严格模式。
DescribePolicyAdvancedConfig查询访问控制策略严格模式的开启状态查询访问控制策略严格模式的开启状态。

VPC边界防火墙

API标题API概述
CreateVpcFirewallControlPolicy为指定VPC防火墙策略组添加访问控制策略为指定VPC防火墙策略组添加访问控制策略。
DeleteVpcFirewallControlPolicy删除VPC防火墙策略组访问控制策略删除指定VPC防火墙策略组的访问控制策略。
ModifyVpcFirewallControlPolicy修改VPC防火墙策略组的访问控制策略修改指定VPC防火墙策略组的访问控制策略的配置信息。
ModifyVpcFirewallControlPolicyPosition修改VPC防火墙策略组访问控制策略优先级修改指定VPC防火墙策略组访问控制策略的优先级。
DescribeVpcFirewallControlPolicy查询指定的VPC边界防火墙的所有访问控制策略信息查询指定的VPC边界防火墙的所有访问控制策略信息。
DescribeVpcFirewallPolicyPriorUsed查询VPC防火墙策略组访问控制策略优先级生效范围查询指定VPC防火墙策略组访问控制策略优先级生效范围。
DescribeVpcFirewallAclGroupList获取VPC防火墙所有访问控制策略组信息获取VPC防火墙所有访问控制策略组信息。
ResetVpcFirewallRuleHitCount将VPC防火墙问控制策略命中计数清零将指定的VPC防火墙策略组访问控制策略的命中计数清零。
CreateVpcFirewallCenConfigure创建VPC边界防火墙创建VPC边界防火墙(防护云企业网内的网络实例和指定VPC之间的互访流量)。
DeleteVpcFirewallCenConfigure删除VPC边界防火墙(云企业网)删除VPC边界防火墙(防护云企业网内的网络实例和指定VPC之间的互访流量)。
DeleteVpcFirewallConfigure删除VPC边界防火墙删除VPC边界防火墙(防护通过高速通道连接的两个VPC之间流量)。
DescribeVpcFirewallCenDetail查询VPC边界防火墙的详细信息查询VPC边界防火墙(防护云企业网内的网络实例和指定VPC之间的互访流量)的详细信息。
DescribeVpcFirewallCenList查询VPC边界防火墙列表查询VPC边界防火墙(防护云企业网内的网络实例和指定VPC之间的互访流量)的信息。
DescribeVpcFirewallDefaultIPSConfig获取指定VPC边界防火墙的入侵防御配置信息获取指定VPC边界防火墙的入侵防御配置信息。
ModifyVpcFirewallCenConfigure修改VPC边界防火墙的配置信息(云企业网)修改VPC边界防火墙(防护云企业网内的网络实例和指定VPC之间的互访流量)的配置信息。
ModifyVpcFirewallConfigure修改VPC边界防火墙的配置信息修改VPC边界防火墙(防护通过高速通道连接的两个VPC之间的流量)的配置信息。
ModifyVpcFirewallCenSwitchStatus修改VPC边界防火墙的开关状态(云企业网)修改VPC边界防火墙(防护云企业网内的网络实例和指定VPC之间的互访流量)的开关状态。
ModifyVpcFirewallSwitchStatus修改VPC边界防火墙的开关状态修改VPC边界防火墙(防护通过高速通道连接的两个VPC之间的流量)的开关状态。
BatchCopyVpcFirewallControlPolicy从源VPC边界防火墙策略组拷贝所有策略到目标VPC边界防火墙策略组从源VPC边界防火墙策略组拷贝所有策略到目标VPC边界防火墙策略组。
ModifyVpcFirewallDefaultIPSConfig修改VPC边界防火墙的入侵防御配置信息修改VPC边界防火墙的入侵防御配置信息。
DescribeVpcFirewallDetail查询VPC边界防火墙的详情查询VPC边界防火墙(防护通过高速通道连接的两个VPC之间的流量)的详细信息。
DescribeVpcFirewallList查询VPC边界防火墙列表查询VPC边界防火墙(防护通过高速通道连接的两个VPC之间的流量)的信息。
CreateVpcFirewallConfigure创建VPC边界防火墙创建VPC边界防火墙(防护通过高速通道连接的两个VPC之间的流量)。

多账号管控

API标题API概述
AddInstanceMembers添加云防火墙成员账号添加云防火墙成员账号。
DeleteInstanceMembers删除云防火墙成员账号删除云防火墙成员账号。
ModifyInstanceMemberAttributes更新云防火墙成员账号信息更新云防火墙成员账号信息。
DescribeInstanceMembers获取云防火墙成员账号信息获取云防火墙成员账号信息。

攻击防护

API标题API概述
DescribeVulnerabilityProtectedList获取攻击防护列表获取攻击防护列表。
DescribeRiskEventGroup获取入侵防御事件的详细数据获取入侵防御事件的详细数据。
DescribeUserAssetIPTrafficInfo查询用户指定资产的流量信息查询用户指定资产的流量信息。
DescribeInvadeEventList查询云防火墙失陷感知事件的信息查询云防火墙失陷感知事件的信息。
DescribeOutgoingDestinationIP查询主动外联的目的IP信息查询主动外联的目的IP信息。
DescribeOutgoingDomain查询主动外联的域名信息查询主动外联的域名信息。

地址簿

API标题API概述
AddAddressBook添加访问控制地址簿添加安全访问控制地址簿,包括IP地址簿、ECS标签地址簿、端口地址簿和域名地址簿。
DeleteAddressBook删除安全访问控制的地址簿删除访问控制地址簿。
ModifyAddressBook修改访问控制策略中设置的地址簿修改访问控制策略中设置的地址簿。
DescribeAddressBook查询访问控制策略地址簿查询云防火墙访问控制策略地址簿的详细信息。

流量分析

API标题API概述
DescribeInternetTrafficTrend获取互联网流量趋势获取互联网流量趋势。
阿里云首页 云防火墙 相关技术圈