设置访问权限 概述 共享目标的访问权限可以通过权限组控制,注意权限组的协议需要和共享目标的协议一致。 为了方便您的使用,我们在每个地域都为您预先创建了一个默认NFS权限组和默认SMB权限组。默认权限组会自动和您新创建的共享目标绑定。 注意: 虽然默认权限组已经默认配置好了,但您还是需要进一步创建账户并和权限组关联,才能访问共享目标。 创建账户 如果您直接使用默认权限组,下一步就是创建账户。
设置访问IP控制 接口 本接口用于设置域名的IP控制。 Method Path 说明 PUT /v2/dsa/domain/{domain}/config?action=setIPAcl 设置访问IP配置 domain:修改配置的CDN加速域名。
设置IP访问限频 限制IP单节点的每秒访问次数,这里的设置针对所有的路径。本接口用于设置IP访问限频。 Method Path 说明 PUT /v2/dsa/domain/{domain}/config?
可选)开启自定义访问控制,点击『添加』按键,通过自定义规则实现对您自己的业务控制和过滤。 参数 说明 名称 自定义访问控制规则名称 匹配项 http请求的“来源IP”、“URL地址”、“Referer”字段、“User-Agent”字段等内容的匹配处理。 匹配模式 选择匹配模式:前缀、包含或后缀。 匹配字符串 输入需要访问控制的字符串。
可选)开启自定义访问控制,点击『添加』按键,通过自定义规则实现对您自己的业务控制和过滤。 参数 说明 名称 自定义访问控制规则名称 匹配项 http请求的“来源IP”、“URL地址”、“Referer”字段、“User-Agent”字段等内容的匹配处理。 匹配模式 选择匹配模式:前缀、包含或后缀。 匹配字符串 输入需要访问控制的字符串。
quot;: "URL", //攻击者URL "ruleId": "zdy_id", //当用户设置自定义后这里为用户自定义规则名字 "ruleName": "sql-0001", //防御模式 "ruleInfo": "SQL注入", //安全事件 "
SAAS-WAF概述 Web应用防火墙(WAF)的 SAAS 服务版本为客户的混合云场景业务、云下业务提供应用安全防护功能,能够有效防御SQL注入、XSS跨站脚本、后门上传、非授权访问等各种常见Web攻击。用户需要在WAF实例中添加回源信息、并且完成域名的 CNAME 解析,WAF才能为您的域名提供web防护。
请求头域 除公共头域外,无其他特殊头域 请求参数 参数名称 类型 是否必需 参数位置 描述 version String 是 URL参数 API版本号,当前取值2 waf_id String 是 URL参数 WAF标志符 clientToken String 是 Query参数 幂等性Token,详见 幂等性 baseConfig Object 是 Request Body参数 waf
GetBucketLogging 接口 :使用 GetBucketLogging API 接口获取某个 Bucket 的访问日志配置情况。 DeleteBucketLogging 接口 :使用 DeleteBucketLogging API 接口关闭 Bucket 访问日志记录功能。
Header 可以设置多个,每行 1 个,每行最多 1 个 *符号 ExposeHeaders 指定允许用户从应用程序中访问的响应头(例如 1 个 Javascript 的 XMLHttpRequest 对象) ExposeHeader 可以设置多个,每行 1 个,不能出现*符号 maxAgeSeconds 指定浏览器对特定资源的预取(OPTIONS)请求返回结果的缓存时间 注意事项 CORS 只针对浏览器环境有意义