日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

CreateVpcFirewallControlPolicy - 為指定VPC防火墻策略組添加訪問控制策略

為指定VPC防火墻策略組添加訪問控制策略。

接口說明

本接口一般用于為指定 VPC 邊界防火墻策略組添加訪問控制策略。VPC 邊界防火墻防護通過云企業(yè)網(wǎng)連接的兩個 VPC 之間的流量或防護通過高速通道連接的兩個 VPC 之間的流量時,使用不同的訪問控制策略。

QPS 限制

本接口的單用戶 QPS 限制為 10 次/秒。超過限制,API 調(diào)用會被限流,這可能會影響您的業(yè)務,請合理調(diào)用。

調(diào)試

您可以在OpenAPI Explorer中直接運行該接口,免去您計算簽名的困擾。運行成功后,OpenAPI Explorer可以自動生成SDK代碼示例。

授權信息

下表是API對應的授權信息,可以在RAM權限策略語句的Action元素中使用,用來給RAM用戶或RAM角色授予調(diào)用此API的權限。具體說明如下:

  • 操作:是指具體的權限點。
  • 訪問級別:是指每個操作的訪問級別,取值為寫入(Write)、讀取(Read)或列出(List)。
  • 資源類型:是指操作中支持授權的資源類型。具體說明如下:
    • 對于必選的資源類型,用背景高亮的方式表示。
    • 對于不支持資源級授權的操作,用全部資源表示。
  • 條件關鍵字:是指云產(chǎn)品自身定義的條件關鍵字。
  • 關聯(lián)操作:是指成功執(zhí)行操作所需要的其他權限。操作者必須同時具備關聯(lián)操作的權限,操作才能成功。
操作訪問級別資源類型條件關鍵字關聯(lián)操作
yundun-cloudfirewall:CreateVpcFirewallControlPolicycreate
  • 全部資源
    *

請求參數(shù)

名稱類型必填描述示例值
Langstring

請求和接收消息的語言類型。取值:

  • zh(默認):中文
  • en:英文
zh
AclActionstring

VPC 邊界防火墻訪問控制策略中設置的流量通過云防火墻的方式(動作)。取值:

  • accept:放行
  • drop:拒絕
  • log:觀察
accept
ApplicationNamestring

VPC 邊界防火墻訪問控制策略支持的應用類型。取值:

  • FTP
  • HTTP
  • HTTPS
  • MySQL
  • SMTP
  • SMTPS
  • RDP
  • VNC
  • SSH
  • Redis
  • MQTT
  • MongoDB
  • Memcache
  • SSL
  • ANY(表示支持所有的應用類型)
HTTP
Descriptionstring

VPC 邊界防火墻訪問控制策略的描述信息。

test
DestPortstring

VPC 邊界防火墻訪問控制策略中流量訪問的目的端口。

說明 DestPortTypeport時,設置該參數(shù)。
80
Destinationstring

VPC 邊界防火墻訪問控制策略中流量訪問的目的地址。取值:

  • DestinationTypenet時,Destination 為目的 CIDR 地址。

  • DestinationTypegroup時,Destination 為目的地址簿名稱。

  • DestinationTypedomain時,Destination 為目的域名。

10.2.XX.XX/24
DestinationTypestring

VPC 邊界防火墻訪問控制策略中的目的地址類型。取值:

  • net:目的網(wǎng)段(CIDR)
  • group:目的地址簿
  • domain:目的域名
net
VpcFirewallIdstring

VPC 邊界防火墻訪問控制策略組 ID。

  • 當 VPC 邊界防火墻防護通過云企業(yè)網(wǎng)連接的兩個 VPC 之間的流量時,策略組 ID 使用云企業(yè)網(wǎng)實例 ID。

  • 當 VPC 邊界防火墻防護通過高速通道連接的兩個 VPC 之間的流量時,策略組 ID 使用 VPC 邊界防火墻實例 ID。

說明 您可以調(diào)用 DescribeVpcFirewallAclGroupList 接口獲取該 ID。
vfw-a42bbb7b887148c9****
Protostring

VPC 邊界防火墻訪問控制策略中流量訪問的安全協(xié)議類型。取值:

  • ANY(不確定具體協(xié)議類型時可設置為 ANY)
  • TCP
  • UDP
  • ICMP
TCP
Sourcestring

VPC 邊界防火墻訪問控制策略中的源地址。

  • 當 SourceType 為net時,Source 為源 CIDR。
  • 當 SourceType 為group時,Source 為源地址簿名稱。
10.2.XX.XX/24
SourceTypestring

VPC 邊界防火墻訪問控制策略中的源地址類型。取值:

  • net:源網(wǎng)段(CIDR)

  • group:源地址簿

net
NewOrderstring

VPC 邊界防火墻訪問控制策略生效的優(yōu)先級。

優(yōu)先級數(shù)字從 1 開始順序遞增,優(yōu)先級數(shù)字越小,優(yōu)先級越高。

1
DestPortTypestring

VPC 邊界防火墻訪問控制策略中流量訪問的目的端口類型。取值:

  • port:端口
  • group:端口地址簿
port
DestPortGroupstring

VPC 邊界防火墻訪問控制策略中流量訪問的目的端口地址簿名稱。

說明 DestPortTypegroup時,設置該參數(shù)。
my_port_group
MemberUidstring

當前阿里云賬號的成員賬號 UID。

258039427902****
Releasestring

訪問控制策略的啟用狀態(tài)。策略創(chuàng)建后默認啟用該策略。取值:

  • true:啟用訪問控制策略
  • false:不啟用訪問控制策略
true
ApplicationNameListarray

訪問控制策略支持的應用類型列表。

string

訪問控制策略支持的應用類型。取值:

  • FTP
  • HTTP
  • HTTPS
  • Memcache
  • MongoDB
  • MQTT
  • MySQL
  • RDP
  • Redis
  • SMTP
  • SMTPS
  • SSH
  • SSL_No_Cert
  • SSL
  • VNC
  • ANY(表示所有類型的應用)
說明 支持的應用類型取值與協(xié)議類型(Proto)取值存在依賴關系。Proto 為 TCP 協(xié)議時,ApplicationNameList 支持選擇以上所有應用類型,使用["HTTP","HTTPS",……]格式表示;Proto 為 UDP、ICMP 或 ANY 協(xié)議類型時,ApplicationNameList 僅支持選擇 ANY。ApplicationNameList 和 ApplicationName 二選一,必須傳其中一個,不能同時為空。當 ApplicationNameList 和 ApplicationName 同時傳值時,以 ApplicationNameList 為準。
[ "ANY" ]
RepeatTypestring

訪問控制策略的策略有效期的重復類型。取值:

  • Permanent(默認):總是
  • None:指定單次時間
  • Daily:每天
  • Weekly:每周
  • Monthly:每月
Permanent
RepeatDaysarray

訪問控制策略的策略有效期的重復日期集合。

  • 當 RepeatType 為PermanentNoneDaily時,RepeatDays 為空集合。 例如:[]
  • 當 RepeatType 為 Weekly 時,RepeatDays 不能為空。 例如:[0, 6]
說明 RepeatType 設置為 Weekly 時,RepeatDays 不允許重復。
  • 當 RepeatType 為Monthly時,RepeatDays 不能為空。 例如:[1, 31]
說明 RepeatType 設置為 Monthly 時,RepeatDays 不允許重復。
long

訪問控制策略的策略有效期的重復日期。

說明 RepeatType 設置為 Weekly 時,取值范圍:0~6,每周開始于周日。 RepeatType 設置為 Monthly 時,取值范圍:1~31。
1
RepeatStartTimestring

訪問控制策略的策略有效期的重復開始時間。例如:08:00,必須為整點或半點時間,且小于重復結(jié)束時間至少半小時。

說明 當 RepeatType 為 Permanent、None 時,RepeatStartTime 為空。當 RepeatType 為 Daily、Weekly、Monthly 時,RepeatStartTime 必須有值,您需要設置重復開始時間。
08:00
RepeatEndTimestring

訪問控制策略的策略有效期的重復結(jié)束時間。例如:23:30,必須為整點或半點時間,且大于重復開始時間至少半小時。

說明 當 RepeatType 為 Permanent、None 時,RepeatEndTime 為空。當 RepeatType 為 Daily、Weekly、Monthly 時,RepeatEndTime 必須有值,您需要設置重復結(jié)束時間。
23:30
StartTimelong

訪問控制策略的策略有效期的開始時間。使用秒級時間戳格式表示。必須為整點或半點時間,且小于結(jié)束時間至少半小時。

說明 當 RepeatType 為 Permanent 時,StartTime 為空。當 RepeatType 為 None、Daily、Weekly、Monthly 時,StartTime 必須有值,您需要設置開始時間。
1694761200
EndTimelong

訪問控制策略的策略有效期的結(jié)束時間。使用秒級時間戳格式表示。必須為整點或半點時間,且大于開始時間至少半小時。

說明 當 RepeatType 為 Permanent 時,EndTime 為空。當 RepeatType 為 None、Daily、Weekly、Monthly 時,EndTime 必須有值,您需要設置結(jié)束時間。
1694764800
DomainResolveTypestring

訪問控制策略的域名解析方式。取值:

  • FQDN:基于 FQDN
  • DNS:基于 DNS 動態(tài)解析
  • FQDN_AND_DNS:基于 FQDN 與 DNS 動態(tài)解析
FQDN

返回參數(shù)

名稱類型描述示例值
object
AclUuidstring

安全訪問控制策略的唯一標識 ID。

00281255-d220-4db1-8f4f-c4df221ad84c
RequestIdstring

返回結(jié)果的請求 ID。

CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D

示例

正常返回示例

JSON格式

{
  "AclUuid": "00281255-d220-4db1-8f4f-c4df221ad84c",
  "RequestId": "CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D"
}

錯誤碼

HTTP status code錯誤碼錯誤信息描述
400ErrorParametersUidThe aliUid parameter is invalid.aliUid 不合法
400ErrorUUIDNewThe UUID is invalid.內(nèi)部錯誤:UUID錯誤
400ErrorParametersSourceThe source is invalid.無效的來源
400ErrorParametersDestinationThe Destination parameter is invalid.Destination參數(shù)非法
400ErrorParametersProtoThe protocol is invalid.無效的協(xié)議
400ErrorParametersDestPortThe dst_port is invalid.無效的目的端口
400ErrorParametersActionThe action is invalid.無效的動作
400ErrorParametersAppIdThe AppId parameter is incorrect.AppId不正確
400ErrorDBSelectAn error occurred while querying database.內(nèi)部錯誤:數(shù)據(jù)庫查詢錯誤
400ErrorParametersA parameter error occurred.參數(shù)錯誤
400ErrorAddressCountExceedThe maximum number of addresses is exceeded.地址簿內(nèi)地址數(shù)量超出上限
400ErrorParametersNewOrderThe newOrder is invalid.無效的newOrder
400ErrorDBInsertAn error occurred while performing an insert operation in the database.內(nèi)部錯誤:數(shù)據(jù)庫插入錯誤
400ErrorDBDeleteAn error occurred while deleting the database.內(nèi)部錯誤:數(shù)據(jù)庫刪除錯誤
400ErrorRecordLogAn error occurred while updating the operation log.寫日志失敗

訪問錯誤中心查看更多錯誤碼。

變更歷史

變更時間變更內(nèi)容概要操作
2024-08-13OpenAPI 錯誤碼發(fā)生變更、OpenAPI 入?yún)l(fā)生變更查看變更詳情
2023-10-12OpenAPI 錯誤碼發(fā)生變更、OpenAPI 入?yún)l(fā)生變更查看變更詳情
2023-09-11OpenAPI 錯誤碼發(fā)生變更、OpenAPI 入?yún)l(fā)生變更查看變更詳情