以及当客户开启CDN内容审核增值服务,在平台发现违规资源时,CDN会自动下发封禁任务,此时如果客户对该域名配置启用了URL封禁的策略,此时也会响应403。这两类均归结为URL违规问题。当因为URL违规而进行封禁出现403时,Deny-Reason响应头可能会出现如下几种:deny by block_catchkey_ignore_url、deny by block_full_url、deny by block_ignore_url、deny by block_catchkey_plus_url。
本节介绍如何授权用户使用Web应用防火墙(原生版)服务。 Web应用防火墙(原生版)通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制Web应用防火墙(原生版)服务的访问及操作权限。默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。