Permisos y acciones admitidas de WAF
En este tema se describe la gestión detallada de permisos para las instancias WAF. Si su cuenta de Huawei Cloud no necesita usuarios individuales de IAM, puede omitir esta sección.
De forma predeterminada, los nuevos usuarios de IAM no tienen ningún permiso asignado. Debe agregar un usuario a uno o más grupos y asignar directivas de permisos a estos grupos. Los usuarios heredan permisos de los grupos a los que se agregan y pueden realizar operaciones específicas a servicios en la nube según los permisos.
Puede conceder permisos a los usuarios mediante roles y políticas. Los roles son proporcionados por IAM para definir permisos basados en servicios dependiendo de las responsabilidades del trabajo del usuario. Políticas: Un tipo de mecanismo de autorización detallado que define los permisos necesarios para realizar operaciones en recursos de nube específicos bajo ciertas condiciones.
Acciones soportadas
WAF proporciona políticas definidas por el sistema que se pueden usar directamente en IAM. También puede crear directivas personalizadas y utilizarlas para complementar las directivas definidas por el sistema, implementando un control de acceso más refinado.
- Permiso: Instrucción de una política que permite o niega ciertas operaciones.
- Acción: Operaciones específicas que están permitidas o denegadas.
Permiso |
Acción |
Proyectos IAM |
Proyecto empresarial |
---|---|---|---|
Consulta de una regla de prevención de fugas de información |
waf:antiLeakageRule:get |
√ |
√ |
Consulta de una regla de protección contra manipulaciones web |
waf:antiTamperRule:get |
√ |
√ |
Consulta de una regla de protección contra ataques de CC |
waf:ccRule:get |
√ |
√ |
Consulta de una regla de protección precisa |
waf:preciseProtectionRule:get |
√ |
√ |
Consulta de una regla de enmascaramiento de falsa alarma |
waf:falseAlarmMaskRule:get |
√ |
√ |
Consulta de una regla de enmascaramiento de datos |
waf:privacyRule:get |
√ |
√ |
Consulta de una regla de lista negra o de lista blanca |
waf:whiteBlackIpRule:get |
√ |
√ |
Consulta de una regla de control de acceso de geolocalización |
waf:geoIpRule:get |
√ |
√ |
Consulta de un certificado |
waf:certificate:get |
√ |
√ |
Modificación de certificados WAF |
waf:certificate:put |
√ |
√ |
Applying a certificate to a domain name |
waf:certificate:apply |
√ |
√ |
Consulta de un evento de protección |
waf:event:get |
√ |
√ |
Consulta de un dominio protegido |
waf:instance:get |
√ |
√ |
Consulta de una política de protección |
waf:policy:get |
√ |
√ |
Consulta de información del paquete de cuota |
waf:bundle:get |
√ |
√ |
Consulta del enlace de descarga del evento de protección |
waf:dumpEventLink:get |
√ |
√ |
Consulta de configuraciones |
waf:consoleConfig:get |
√ |
√ |
Consulta del segmento de dirección IP de back-to-source |
waf:sourceIp:get |
√ |
√ |
Actualización de una regla de prevención de fugas de información |
waf:antiLeakageRule:put |
√ |
√ |
Actualización de una regla de protección contra manipulaciones web |
waf:antiTamperRule:put |
√ |
√ |
Actualización de una regla de protección contra ataques CC |
waf:ccRuleRule:put |
√ |
√ |
Actualización de una regla de protección precisa |
waf:preciseProtectionRule:put |
√ |
√ |
Actualización de una regla de enmascaramiento de falsa alarma |
waf:falseAlarmMaskRule:put |
√ |
√ |
Actualización de una regla de enmascaramiento de datos |
waf:privacyRule:put |
√ |
√ |
Actualización de una regla de lista negra o lista blanca de direcciones IP |
waf:whiteBlackIpRule:put |
√ |
√ |
Actualización de una regla de control de acceso de geolocalización |
waf:geoIpRule:put |
√ |
√ |
Actualización de un dominio protegido |
waf:instance:put |
√ |
√ |
Actualización de una política de protección |
waf:policy:put |
√ |
√ |
Eliminación de una regla de prevención de fugas de información |
waf:antiLeakageRule:delete |
√ |
√ |
Eliminación de una regla de protección contra manipulaciones web |
waf:antiTamperRule:delete |
√ |
√ |
Eliminación de una regla de protección contra ataques de CC |
waf:ccRule:delete |
√ |
√ |
Configuración de una regla de protección precisa |
waf:preciseProtectionRule:delete |
√ |
√ |
Eliminación de una regla de enmascaramiento de falsa alarma |
waf:falseAlarmMaskRule:delete |
√ |
√ |
Eliminación de una regla de enmascaramiento de datos |
waf:privacyRule:delete |
√ |
√ |
Eliminación de una regla de lista negra o de lista blanca |
waf:whiteBlackIpRule:delete |
√ |
√ |
Eliminación de una regla de control de acceso de geolocalización |
waf:geoIpRule:delete |
√ |
√ |
Eliminación de un dominio protegido |
waf:instance:delete |
√ |
√ |
Eliminación de una política de protección |
waf:policy:delete |
√ |
√ |
Adición de una regla de prevención de fugas de información |
waf:antiLeakageRule:create |
√ |
√ |
Adición de una regla de protección contra manipulaciones web |
waf:antiTamperRule:create |
√ |
√ |
Adición de reglas de protección contra ataques de CC |
waf:ccRule:create |
√ |
√ |
Adición de una regla de protección precisa |
waf:preciseProtectionRule:create |
√ |
√ |
Adición de una regla de enmascaramiento de falsa alarma |
waf:falseAlarmMaskRule:create |
√ |
√ |
Adición de una regla de enmascaramiento de datos |
waf:privacyRule:create |
√ |
√ |
Adición de una regla de lista negra o lista blanca |
waf:whiteBlackIpRule:create |
√ |
√ |
Adición de una regla de control de acceso de geolocalización |
waf:geoIpRule:create |
√ |
√ |
Adición de un certificado |
waf:certificate:create |
√ |
√ |
Adición de un dominio |
waf:instance:create |
√ |
√ |
Agregar una política |
waf:policy:create |
√ |
√ |
Consulta de reglas de prevención de fugas de información |
waf:antiLeakageRule:list |
√ |
√ |
Consulta de reglas de protección contra manipulaciones web |
waf:antiTamperRule:list |
√ |
√ |
Consulta de reglas de protección contra ataques de CC |
waf:ccRuleRule:list |
√ |
√ |
Consulta de reglas de protección precisas |
waf:preciseProtectionRule:list |
√ |
√ |
Consulta de reglas de enmascaramiento de falsas alarmas |
waf:falseAlarmMaskRule:list |
√ |
√ |
Consulta de reglas de enmascaramiento de datos |
waf:privacyRule:list |
√ |
√ |
Consulta de reglas de listas negras y listas blancas |
waf:whiteBlackIpRule:list |
√ |
√ |
Consulta de reglas de control de acceso de geolocalización |
waf:geoIpRule:list |
√ |
√ |
Consulta de los dominios de protección |
waf:instance:list |
√ |
√ |
Consulta de políticas de protección |
waf:policy:list |
√ |
√ |
Consulta de elementos de facturación en modo nube |
waf:subscription:get |
√ |
√ |
Consulta de la configuración de notificación de alarma |
waf:alert:get |
√ |
√ |
Actualización de la configuración de notificación de alarma |
waf:alert:put |
√ |
√ |
Consulta de cuotas de registro |
waf:ltsConfig:get |
√ |
√ |
Actualización de cuotas de registro |
waf:ltsConfig:put |
√ |
√ |
Creación de un pedido anual/mensual para una instancia en modo cloud |
waf:prepaid:create |
√ |
√ |
Habilitación de la facturación de pago por uso para una instancia WAF en modo cloud |
waf:postpaid:create |
√ |
√ |
Deshabilitar la facturación de pago por uso para una instancia de WAF en modo cloud |
waf:postpaid:delete |
√ |
√ |
Visualización de detalles de un grupo de instancias WAF |
waf:pool:get |
√ |
√ |
Modificación de la configuración del grupo de instancias WAF |
waf:pool:put |
√ |
√ |
Creación de un grupo de instancias WAF |
waf:pool:create |
√ |
√ |
Eliminación de un grupo de instancias WAF |
waf:pool:delete |
√ |
√ |
Visualización de la lista de grupos de instancias WAF |
waf:pool:list |
√ |
√ |
Consulta de detalles de enlace de un grupo de instancias WAF |
waf:poolBinding:get |
√ |
√ |
Vinculación de un grupo de instancias WAF |
waf:poolBinding:create |
√ |
√ |
Desvinculación de un grupo de instancias WAF |
waf:poolBinding:delete |
√ |
√ |
Consulta de detalles de enlace de un grupo de instancias WAF |
waf:poolBinding:list |
√ |
√ |
Consulta de configuraciones de comprobación de estado de un grupo de instancias WAF |
waf:poolHealthMonitor:get |
√ |
√ |
Modificación de la configuración de comprobación de estado de un grupo de instancias WAF |
waf:poolHealthMonitor:put |
√ |
√ |
Configuración de la comprobación de estado para un grupo de instancias WAF |
waf:poolHealthMonitor:create |
√ |
√ |
Eliminación de la configuración de comprobación de estado para un grupo de instancias WAF |
waf:poolHealthMonitor:delete |
√ |
√ |
Consulta de configuraciones de comprobación de estado para grupos de instancias WAF |
waf:poolHealthMonitor:list |
√ |
√ |