Tous les produits
Search
Centre de documentation

:DescribeIPSRules

Dernière mise à jour :Aug 06, 2026

Consulte les règles IPS.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-cloudfirewall:DescribeIPSRules

get

*All Resource

*

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

SourceIp

string

Non

L'adresse IP source de la requête.

8.139.222.XXX

Lang

string

Non

La langue de la requête et de la réponse.

Valeurs valides :

  • en :

    Anglais.

  • zh :

    Chinois.

zh

Lang

string

Non

La langue de la requête et de la réponse.

Valeurs valides :

  • en :

    Anglais.

  • zh :

    Chinois.

zh

RuleType

string

Oui

Le type de règle.

Valeurs valides :

  • patchRule :

    Règle de correctif.

  • basicRule :

    Règle de base.

patchRule

PageNo

integer

Oui

Le numéro de page.

1

PageSize

integer

Oui

Le nombre d'entrées par page.

10

QueryModify

string

Non

Indique si seules les règles modifiées doivent être récupérées.

true

RuleLevel

integer

Non

Le niveau de la règle.

Valeurs valides :

  • 1 :

    Strict.

  • 2 :

    Moyen.

  • 3 :

    Faible.

1

AttackType

string

Non

Le type d'attaque.

attaque web

AttackApp

string

Non

L'application ciblée par l'attaque.

SMB

RuleAction

string

Non

L'action de la règle.

Valeurs valides :

  • drop :

    Bloquer.

  • alert :

    Surveiller.

alert

RuleId

string

Non

L'identifiant de la règle.

f835533b-01ef-49f4-b172-85bbfd0e****

RuleName

string

Non

Le nom de la règle.

détection de scan Nmap

Cve

string

Non

L'identifiant CVE.

CVE-2026-25253

RuleClass

string

Non

Le mode d'inspection.

Valeurs valides :

  • alert :

    Surveiller.

  • dropMiddle :

    Bloquer (Moyen)

  • dropStrict :

    Bloquer (Strict)

  • dropLoose :

    Bloquer (Permissif, Moyen et Strict)

dropStrict

DefaultAction

string

Non

L'état de la règle.

Valeurs valides :

  • 0 :

    Désactivé.

  • 1 :

    Activé.

1

Sort

string

Non

Le champ de tri.

UpdateTime

Order

string

Non

L'ordre de tri.

Valeurs valides :

  • asc :

    Croissant.

  • desc :

    Décroissant.

desc

FirewallType

string

Non

Le type de pare-feu.

Valeurs valides :

  • VpcFirewall :

    Pare-feu VPC.

  • InternetFirewall :

    Pare-feu Internet.

VpcFirewall

VpcFirewallId

string

Non

L'identifiant d'instance du pare-feu VPC.

cen-rnbkqx4a8er21a****

AttackApps

array

Non

Les applications ciblées par les attaques.

string

Non

Une application ciblée.

SSH

AttackAppCategory

array

Non

Les catégories d'applications ciblées par les attaques.

string

Non

Une catégorie d'application.

Composant IA

Éléments de réponse

Élément

Type

Description

Exemple

object

L'objet de réponse.

PageNo

integer

Le numéro de page.

1

PageSize

integer

La taille de la page.

10

RequestId

string

L'identifiant de la requête.

6DF55258-1448-5386-B263-4771D081****

TotalCount

integer

Le nombre total d'entrées.

20

Rules

array<object>

La liste des règles.

object

Les détails de la règle.

CurrentMode

string

L'action actuelle.

alert

UpdateTime

integer

L'horodatage UNIX de la dernière mise à jour de la règle.

1775101028

AttackType

string

Le type d'attaque.

Connexion anormale

RuleLevel

integer

Le niveau de la règle.

Valeurs valides :

  • 1 :

    Strict.

  • 2 :

    Moyen.

  • 3 :

    Faible.

1

RuleId

string

L'identifiant de la règle.

f532f59d-2026-436b-8209-e04d8ebc2****

RuleName

string

Le nom de la règle.

détection de scan Nmap

DefaultMode

string

L'action par défaut.

Valeurs valides :

  • drpo :

    drop.

  • alert :

    alerte.

alert

Description

string

La description de la règle.

test

RuleClass

integer

Le mode du moteur.

Ce paramètre ne prend effet que lorsque DefaultMode est défini sur drop.

Valeurs valides :

  • 1 :

    drop - Permissif/Moyen/Strict.

  • 2 :

    drop - Permissif/Moyen.

  • 3 :

    drop - Strict.

1

Cve

string

L'identifiant CVE.

cve-2024-38816

AttackApp

string

L'application cible.

SMB

RuleUuid

string

L'UUID de la règle.

d401b0cb-dc64-4bbe-bba0-3e7c744****

UserDefined

string

Indique si la règle est définie par l'utilisateur.

1

UserStatus

integer

L'état de la règle définie par l'utilisateur.

1

OpenCount

integer

Le nombre total de règles activées.

1752

HighRiskCount

integer

Le nombre de règles à haut risque.

518

DropCount

integer

Le nombre de règles ayant l'action drop.

976

UserDefineCount

integer

Le nombre total de règles définies par l'utilisateur.

32

Exemples

JSON format

{
  "PageNo": 1,
  "PageSize": 10,
  "RequestId": "6DF55258-1448-5386-B263-4771D081****",
  "TotalCount": 20,
  "Rules": [
    {
      "CurrentMode": "alert",
      "UpdateTime": 1775101028,
      "AttackType": "Exception connection",
      "RuleLevel": 1,
      "RuleId": "f532f59d-2026-436b-8209-e04d8ebc2****",
      "RuleName": "Nmap扫描探测",
      "DefaultMode": "alert",
      "Description": "test",
      "RuleClass": 1,
      "Cve": "cve-2024-38816",
      "AttackApp": "SMB",
      "RuleUuid": "d401b0cb-dc64-4bbe-bba0-3e7c744****",
      "UserDefined": "1",
      "UserStatus": 1
    }
  ],
  "OpenCount": 1752,
  "HighRiskCount": 518,
  "DropCount": 976,
  "UserDefineCount": 32
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 ErrorParametersUid invalid aliUid. Invalid Aliuid.
400 ErrorDBSelect An error occurred while querying database. An error occurred while querying database.
400 ErrorMarshalJSON internal error: marshal json. An error occurred. Try again later.
400 ErrorParameters Parameters error. Parameter error.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.