Ajoute une stratégie de contrôle d'accès.
Description de l'opération
Vous pouvez appeler cette opération pour créer une stratégie qui autorise, refuse ou surveille le trafic transitant par Cloud Firewall.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
yundun-cloudfirewall:AddControlPolicy |
create |
*ControlPolicy
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| ClientToken |
string |
Non |
Le jeton d'idempotence. |
ddadxefexxxx |
DryRun
deprecated
|
boolean |
Non |
Indique si un test à blanc doit être effectué. |
|
SourceIp
deprecated
|
string |
Non |
L'adresse IP source de la requête. |
192.0.XX.XX |
| Lang |
string |
Non |
La langue de la requête et de la réponse. Valeurs valides : |
zh |
AclAction
deprecated
|
string |
Oui |
L'action configurée dans la stratégie de contrôle d'accès pour le trafic transitant par Cloud Firewall. Valeurs valides : |
accept |
ApplicationName
deprecated
|
string |
Non |
Le type d'application pris en charge par la stratégie de contrôle d'accès. Valeurs valides : |
ANY |
| Description |
string |
Oui |
La description de la stratégie de contrôle d'accès. |
Flux autorisé |
| DestPort |
string |
Non |
Le port de destination dans la stratégie de contrôle d'accès. Valeurs valides : |
80 |
| Destination |
string |
Oui |
L'adresse de destination dans la stratégie de contrôle d'accès. |
192.0.XX.XX/24 |
| DestinationType |
string |
Oui |
Le type de l'adresse de destination dans la stratégie de contrôle d'accès. Valeurs valides : |
net |
| Direction |
string |
Oui |
La direction du trafic de la stratégie de contrôle d'accès. Valeurs valides : |
in |
| Proto |
string |
Oui |
Le type de protocole dans la stratégie de contrôle d'accès. Valeurs valides : |
ANY |
| Source |
string |
Oui |
L'adresse source dans la stratégie de contrôle d'accès. Valeurs valides : |
192.0.XX.XX/24 |
| SourceType |
string |
Oui |
Le type de l'adresse source dans la stratégie de contrôle d'accès. Valeurs valides : |
net |
| NewOrder |
string |
Oui |
La priorité de la stratégie de contrôle d'accès. La valeur de priorité commence à 1. Une valeur de priorité plus petite indique une priorité plus élevée. |
1 |
| DestPortType |
string |
Non |
Le type du port de destination dans la stratégie de contrôle d'accès. |
port |
| DestPortGroup |
string |
Non |
Le nom du carnet d'adresses de ports de destination dans la stratégie de contrôle d'accès. |
my_port_group |
| Release |
string |
Non |
Indique si la stratégie de contrôle d'accès doit être activée. La stratégie est activée par défaut après sa création. Valeurs valides : |
true |
| IpVersion |
string |
Non |
La version de l'adresse IP prise en charge. |
6 |
| ApplicationNameList |
array |
Non |
La liste des types d'applications pris en charge par la stratégie de contrôle d'accès. |
|
|
string |
Non |
Le type d'application pris en charge par la stratégie de contrôle d'accès. Valeurs valides : |
["ANY"] |
|
| RepeatType |
string |
Non |
Le type de récurrence de la période de validité de la stratégie pour la stratégie de contrôle d'accès. Valeurs valides : Valeurs valides :
|
Permanent |
| RepeatDays |
array |
Non |
Les jours de récurrence pour la période de validité de la stratégie de contrôle d'accès. |
|
|
integer |
Non |
Le jour de récurrence de la période de validité de la stratégie pour la stratégie de contrôle d'accès. |
1 |
|
| RepeatStartTime |
string |
Non |
L'heure de début de récurrence de la période de validité de la stratégie pour la stratégie de contrôle d'accès. Exemple : 08:00. La valeur doit être à l'heure ou à la demi-heure et doit être antérieure d'au moins 30 minutes à l'heure de fin de récurrence. |
08:00 |
| RepeatEndTime |
string |
Non |
L'heure de fin de récurrence de la période de validité de la stratégie pour la stratégie de contrôle d'accès. Exemple : 23:30. La valeur doit être à l'heure ou à la demi-heure et doit être postérieure d'au moins 30 minutes à l'heure de début de récurrence. |
23:30 |
| StartTime |
integer |
Non |
L'heure de début de la période de validité de la stratégie pour la stratégie de contrôle d'accès. La valeur est un horodatage UNIX en secondes. La valeur doit être à l'heure ou à la demi-heure et doit être antérieure d'au moins 30 minutes à l'heure de fin. |
1694761200 |
| EndTime |
integer |
Non |
L'heure de fin de la période de validité de la stratégie pour la stratégie de contrôle d'accès. La valeur est un horodatage UNIX en secondes. La valeur doit être à l'heure ou à la demi-heure et doit être postérieure d'au moins 30 minutes à l'heure de début. |
1694764800 |
| DomainResolveType |
string |
Non |
La méthode de résolution de nom de domaine de la stratégie de contrôle d'accès. Valeurs valides : |
FQDN |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| AclUuid |
string |
L'identifiant unique de la stratégie de contrôle d'accès pour le pare-feu de périmètre Internet. |
00281255-d220-4db1-8f4f-c4df221ad84c |
| RequestId |
string |
L'identifiant de la requête. |
CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D |
Exemples
JSON format
{
"AclUuid": "00281255-d220-4db1-8f4f-c4df221ad84c",
"RequestId": "CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | ErrorAddressCountExceed | The maximum number of addresses is exceeded. | |
| 400 | ErrorParametersSource | The source is invalid. | |
| 400 | ErrorDomainResolve | An error occurred while resolving the domain. | |
| 400 | ErrorParametersDirection | The direction is invalid. | |
| 400 | ErrorDBSelect | An error occurred while querying database. | |
| 400 | ErrorParameterIpVersion | The IP version is invalid. | |
| 400 | ErrorParametersDestination | The Destination parameter is invalid. | |
| 400 | ErrorParametersProto | The protocol is invalid. | |
| 400 | ErrorParametersDestPort | The dst_port is invalid. | |
| 400 | ErrorParametersAction | The action is invalid. | |
| 400 | ErrorParametersUid | The aliUid parameter is invalid. | |
| 400 | ErrorAclDomainAnyCountExceed | The number of resolved domain names cannot exceed 200. ACL configuration can be continued for HTTP, HTTPS, SMTP, SMTPS, and SSL applications. | |
| 400 | ErrorParametersGroupPort | The group port is invalid. | |
| 400 | ErrorParametersFtpNotSupport | domain destination not support ftp. | |
| 400 | ErrorAclExtendedCountExceed | ACL or extended ACL rules are not matched. | |
| 400 | ErrorParametersDestinationCount | Exceeding the number of countries in a single ACL. | |
| 400 | ErrorSrcMand | Source is mandatory for this action. | |
| 400 | ErrorEmptyDomainResolveType | Empty DomainResolveType only support HTTP/HTTPS/SSL/SMTP/SMTPS apps. | |
| 400 | ErrorAddressGroupNotExist | The address group does not exist. | |
| 400 | ErrorParametersApplicationNameList | Specified parameter ApplicationNameList is not valid. | |
| 400 | ErrorParametersApplicationName | Specified parameter ApplicationName is not valid. | |
| 400 | ErrorApplicationTemplateNotFound | Application template not found. | |
| 400 | ErrorWebFilterTemplateNotFound | Web filter template not found. | |
| 400 | ErrorParameters | Parameters error. | |
| 400 | InvalidClientToken | ClientToken format invalid. Only ASCII letters, digits, hyphens and underscores are allowed, max 64 characters. | |
| 400 | IdempotentParameterMismatch | The request uses the same client token as a previous, but non-identical request. Do not reuse a client token with different requests, unless the requests are identical. | |
| 409 | IdempotentToken.Processing | A previous request with the same ClientToken is still being processed. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.