Tous les produits
Search
Centre de documentation

:AddControlPolicy

Dernière mise à jour :Aug 06, 2026

Ajoute une stratégie de contrôle d'accès.

Description de l'opération

Vous pouvez appeler cette opération pour créer une stratégie qui autorise, refuse ou surveille le trafic transitant par Cloud Firewall.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-cloudfirewall:AddControlPolicy

create

*ControlPolicy

acs:cloudfirewall::{#accountId}:controlpolicy/*

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

ClientToken

string

Non

Le jeton d'idempotence.

ddadxefexxxx

DryRun deprecated

boolean

Non

Indique si un test à blanc doit être effectué.

SourceIp deprecated

string

Non

L'adresse IP source de la requête.

192.0.XX.XX

Lang

string

Non

La langue de la requête et de la réponse. Valeurs valides :

zh

AclAction deprecated

string

Oui

L'action configurée dans la stratégie de contrôle d'accès pour le trafic transitant par Cloud Firewall. Valeurs valides :

accept

ApplicationName deprecated

string

Non

Le type d'application pris en charge par la stratégie de contrôle d'accès. Valeurs valides :

ANY

Description

string

Oui

La description de la stratégie de contrôle d'accès.

Flux autorisé

DestPort

string

Non

Le port de destination dans la stratégie de contrôle d'accès. Valeurs valides :

80

Destination

string

Oui

L'adresse de destination dans la stratégie de contrôle d'accès.

192.0.XX.XX/24

DestinationType

string

Oui

Le type de l'adresse de destination dans la stratégie de contrôle d'accès. Valeurs valides :

net

Direction

string

Oui

La direction du trafic de la stratégie de contrôle d'accès. Valeurs valides :

in

Proto

string

Oui

Le type de protocole dans la stratégie de contrôle d'accès. Valeurs valides :

ANY

Source

string

Oui

L'adresse source dans la stratégie de contrôle d'accès. Valeurs valides :

192.0.XX.XX/24

SourceType

string

Oui

Le type de l'adresse source dans la stratégie de contrôle d'accès. Valeurs valides :

net

NewOrder

string

Oui

La priorité de la stratégie de contrôle d'accès. La valeur de priorité commence à 1. Une valeur de priorité plus petite indique une priorité plus élevée.

1

DestPortType

string

Non

Le type du port de destination dans la stratégie de contrôle d'accès.

port

DestPortGroup

string

Non

Le nom du carnet d'adresses de ports de destination dans la stratégie de contrôle d'accès.

my_port_group

Release

string

Non

Indique si la stratégie de contrôle d'accès doit être activée. La stratégie est activée par défaut après sa création. Valeurs valides :

true

IpVersion

string

Non

La version de l'adresse IP prise en charge.

6

ApplicationNameList

array

Non

La liste des types d'applications pris en charge par la stratégie de contrôle d'accès.

string

Non

Le type d'application pris en charge par la stratégie de contrôle d'accès. Valeurs valides :

["ANY"]

RepeatType

string

Non

Le type de récurrence de la période de validité de la stratégie pour la stratégie de contrôle d'accès. Valeurs valides :

Valeurs valides :

  • Daily :

    quotidien.

  • Monthly :

    mensuel.

  • Permanent :

    toujours.

  • Weekly :

    hebdomadaire.

  • None :

    période unique spécifiée.

Permanent

RepeatDays

array

Non

Les jours de récurrence pour la période de validité de la stratégie de contrôle d'accès.

integer

Non

Le jour de récurrence de la période de validité de la stratégie pour la stratégie de contrôle d'accès.

1

RepeatStartTime

string

Non

L'heure de début de récurrence de la période de validité de la stratégie pour la stratégie de contrôle d'accès. Exemple : 08:00. La valeur doit être à l'heure ou à la demi-heure et doit être antérieure d'au moins 30 minutes à l'heure de fin de récurrence.

08:00

RepeatEndTime

string

Non

L'heure de fin de récurrence de la période de validité de la stratégie pour la stratégie de contrôle d'accès. Exemple : 23:30. La valeur doit être à l'heure ou à la demi-heure et doit être postérieure d'au moins 30 minutes à l'heure de début de récurrence.

23:30

StartTime

integer

Non

L'heure de début de la période de validité de la stratégie pour la stratégie de contrôle d'accès. La valeur est un horodatage UNIX en secondes. La valeur doit être à l'heure ou à la demi-heure et doit être antérieure d'au moins 30 minutes à l'heure de fin.

1694761200

EndTime

integer

Non

L'heure de fin de la période de validité de la stratégie pour la stratégie de contrôle d'accès. La valeur est un horodatage UNIX en secondes. La valeur doit être à l'heure ou à la demi-heure et doit être postérieure d'au moins 30 minutes à l'heure de début.

1694764800

DomainResolveType

string

Non

La méthode de résolution de nom de domaine de la stratégie de contrôle d'accès. Valeurs valides :

FQDN

Éléments de réponse

Élément

Type

Description

Exemple

object

AclUuid

string

L'identifiant unique de la stratégie de contrôle d'accès pour le pare-feu de périmètre Internet.

00281255-d220-4db1-8f4f-c4df221ad84c

RequestId

string

L'identifiant de la requête.

CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D

Exemples

JSON format

{
  "AclUuid": "00281255-d220-4db1-8f4f-c4df221ad84c",
  "RequestId": "CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 ErrorAddressCountExceed The maximum number of addresses is exceeded.
400 ErrorParametersSource The source is invalid.
400 ErrorDomainResolve An error occurred while resolving the domain.
400 ErrorParametersDirection The direction is invalid.
400 ErrorDBSelect An error occurred while querying database.
400 ErrorParameterIpVersion The IP version is invalid.
400 ErrorParametersDestination The Destination parameter is invalid.
400 ErrorParametersProto The protocol is invalid.
400 ErrorParametersDestPort The dst_port is invalid.
400 ErrorParametersAction The action is invalid.
400 ErrorParametersUid The aliUid parameter is invalid.
400 ErrorAclDomainAnyCountExceed The number of resolved domain names cannot exceed 200. ACL configuration can be continued for HTTP, HTTPS, SMTP, SMTPS, and SSL applications.
400 ErrorParametersGroupPort The group port is invalid.
400 ErrorParametersFtpNotSupport domain destination not support ftp.
400 ErrorAclExtendedCountExceed ACL or extended ACL rules are not matched.
400 ErrorParametersDestinationCount Exceeding the number of countries in a single ACL.
400 ErrorSrcMand Source is mandatory for this action.
400 ErrorEmptyDomainResolveType Empty DomainResolveType only support HTTP/HTTPS/SSL/SMTP/SMTPS apps.
400 ErrorAddressGroupNotExist The address group does not exist.
400 ErrorParametersApplicationNameList Specified parameter ApplicationNameList is not valid.
400 ErrorParametersApplicationName Specified parameter ApplicationName is not valid.
400 ErrorApplicationTemplateNotFound Application template not found.
400 ErrorWebFilterTemplateNotFound Web filter template not found.
400 ErrorParameters Parameters error.
400 InvalidClientToken ClientToken format invalid. Only ASCII letters, digits, hyphens and underscores are allowed, max 64 characters.
400 IdempotentParameterMismatch The request uses the same client token as a previous, but non-identical request. Do not reuse a client token with different requests, unless the requests are identical.
409 IdempotentToken.Processing A previous request with the same ClientToken is still being processed.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.