Tous les produits
Search
Centre de documentation

:DescribeTrFirewallsV2Detail

Dernière mise à jour :Aug 06, 2026

Obtient les détails d'un pare-feu VPC pour un routeur de transit.

Description de l'opération

Consulte les détails d'un pare-feu VPC pour un routeur de transit Enterprise Edition. Vous pouvez obtenir le FirewallId en appelant DescribeTrFirewallsV2List. Si aucun pare-feu n'a été créé, préparez d'abord un routeur de transit Enterprise Edition dans la console Cloud Enterprise Network (CEN), puis appelez CreateTrFirewallV2 pour créer le pare-feu et obtenir le FirewallId.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-cloudfirewall:DescribeTrFirewallsV2Detail

get

*VpcCenTrFirewall

acs:cloudfirewall::{#accountId}:vpccentrfirewall/{#FirewallId}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

Lang

string

Non

La langue de la réponse. Valeurs valides :

  • zh (par défaut) : chinois

  • en : anglais

zh

FirewallId

string

Non

L'identifiant de l'instance de pare-feu VPC. Ce paramètre est requis. Si ce paramètre n'est pas spécifié, l'erreur ErrorMissingFirewallId (-360444, firewall id is required) est renvoyée.

Remarque

Vous pouvez appeler DescribeTrFirewallsV2List pour interroger les valeurs FirewallId existantes (au format vfw-tr-*). Si aucun pare-feu n'a été créé, créez d'abord un routeur de transit Enterprise Edition dans la console CEN, puis appelez CreateTrFirewallV2.

vfw-tr-a5a6b89f46764928****

Éléments de réponse

Élément

Type

Description

Exemple

object

FirewallName

string

Le nom de l'instance de pare-feu de cloud privé virtuel (VPC).

cloudfirewall-manual

RequestId

string

L'identifiant de la requête.

7E53A7FB-3EB9-5E33-8E50-B8F417D1E02B

FirewallId

string

L'identifiant d'instance du pare-feu de cloud privé virtuel (VPC).

vfw-tr-9c7c711abdfa4d80****

FirewallStatus

string

L'état du pare-feu. Valeurs valides :

  • Creating : le pare-feu est en cours de création.

  • Deleting : le pare-feu est en cours de suppression.

  • Ready : le pare-feu est prêt.

Ready

CenId

string

L'identifiant d'instance du Cloud Enterprise Network (CEN).

cen-37nddhri7jf0d2****

TransitRouterId

string

L'identifiant d'instance du routeur de transit.

tr-wz9y8sgug8b1xb416****

RegionNo

string

L'identifiant de région de l'instance de routeur de transit.

cn-shanghai

FirewallEniId

string

L'identifiant ENI du pare-feu.

eni-uf621u00nafypeex****

FirewallEniVpcId

string

L'identifiant du VPC auquel l'ENI du pare-feu appartient.

vpc-2zeppcci782zeh2bk****

FirewallEniVswitchId

string

L'identifiant du vSwitch auquel l'ENI du pare-feu appartient.

vsw-uf6ptq1kl1c1d9pw9****

FirewallDescription

string

La description du pare-feu.

vpc-firewall-description

RouteMode

string

Le mode de routage. Valeurs valides :

  • managed : mode automatique

  • manual : mode manuel

managed

FirewallSwitchStatus

string

L'état des pare-feux de cloud privé virtuel (VPC). Valeurs valides :

  • opened : activé

  • closed : désactivé

  • notconfigured : le pare-feu VPC n'est pas configuré.

  • configured : le pare-feu VPC est configuré.

  • creating : le pare-feu VPC est en cours de création.

  • opening : le pare-feu VPC est en cours d'activation.

  • deleting : le pare-feu VPC est en cours de suppression.

Remarque

Si ce paramètre n'est pas spécifié, les pare-feux de cloud privé virtuel (VPC) dans tous les états sont interrogés.

opened

FirewallVpcCidr

string

Le bloc CIDR du VPC du pare-feu en mode automatique.

10.0.0.0/16

FirewallSubnetCidr

string

Le bloc CIDR de sous-réseau qui héberge l'ENI du pare-feu dans le VPC du pare-feu en mode automatique.

10.0.1.0/24

TrAttachmentMasterCidr deprecated

string

Le bloc CIDR de sous-réseau principal utilisé pour se connecter au routeur de transit dans le VPC du pare-feu en mode automatique.

10.0.2.0/24

TrAttachmentSlaveZone deprecated

string

La zone secondaire utilisée pour se connecter au routeur de transit dans le VPC du pare-feu en mode automatique.

cn-hangzhou-i

TrAttachmentSlaveCidr deprecated

string

Le bloc CIDR de sous-réseau secondaire utilisé pour se connecter au routeur de transit dans le VPC du pare-feu en mode automatique.

10.0.3.0/24

TrAttachmentMasterZone deprecated

string

La zone principale utilisée pour se connecter au routeur de transit dans le VPC du pare-feu en mode automatique.

cn-hangzhou-h

TrAttachmentId

string

L'identifiant de rattachement utilisé pour se connecter au routeur de transit dans le VPC du pare-feu en mode automatique.

tr-attach-r1llaxxeha71jsm36v

TrAttachmentZones

array<object>

La liste des zones et des blocs CIDR de vSwitch pour la connexion au routeur de transit.

object

VSwitchCidr

string

Le bloc CIDR du vSwitch pour la connexion au routeur de transit.

10.0.2.0/24

VSwitchZoneId

string

L'identifiant de zone du vSwitch pour la connexion au routeur de transit.

cn-hangzhou-h

FirewallAttachmentZone

string

L'identifiant de zone utilisé par la connexion du pare-feu.

cn-hangzhou-h

FirewallServiceMode

string

Le mode de déploiement du service de pare-feu de routeur de transit. Valeurs valides : PrimaryStandby (mode actif/standby) et MultiPrimary (mode actif-actif).

PrimaryStandby

FirewallServiceZones

array

La liste des identifiants de zone utilisés par le service de pare-feu de routeur de transit.

string

L'identifiant de zone utilisé par le service de pare-feu de routeur de transit.

cn-hangzhou-i

Exemples

JSON format

{
  "FirewallName": "cloudfirewall-manual",
  "RequestId": "7E53A7FB-3EB9-5E33-8E50-B8F417D1E02B",
  "FirewallId": "vfw-tr-9c7c711abdfa4d80****",
  "FirewallStatus": "Ready",
  "CenId": "cen-37nddhri7jf0d2****",
  "TransitRouterId": "tr-wz9y8sgug8b1xb416****",
  "RegionNo": "cn-shanghai",
  "FirewallEniId": "eni-uf621u00nafypeex****",
  "FirewallEniVpcId": "vpc-2zeppcci782zeh2bk****",
  "FirewallEniVswitchId": "vsw-uf6ptq1kl1c1d9pw9****",
  "FirewallDescription": "vpc-firewall-description",
  "RouteMode": "managed",
  "FirewallSwitchStatus": "opened",
  "FirewallVpcCidr": "10.0.0.0/16",
  "FirewallSubnetCidr": "10.0.1.0/24",
  "TrAttachmentMasterCidr": "10.0.2.0/24",
  "TrAttachmentSlaveZone": "cn-hangzhou-i",
  "TrAttachmentSlaveCidr": "10.0.3.0/24",
  "TrAttachmentMasterZone": "cn-hangzhou-h",
  "TrAttachmentId": "tr-attach-r1llaxxeha71jsm36v",
  "TrAttachmentZones": [
    {
      "VSwitchCidr": "10.0.2.0/24",
      "VSwitchZoneId": "cn-hangzhou-h"
    }
  ],
  "FirewallAttachmentZone": "cn-hangzhou-h",
  "FirewallServiceMode": "PrimaryStandby",
  "FirewallServiceZones": [
    "cn-hangzhou-i"
  ]
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 ErrorTrFirewallNotExist Cen TR firewall not exist
400 ErrorAliUid Aliuid invalid.
400 ErrorParameters Error Parameters
400 ErrorDBTxError A database transaction error occurred.
400 ErrorAuthentication authentication error
400 ErrorDBSelectError A database select error occurred.
400 ErrorDBNoRow No rows in database.
400 ErrorMarshalJSON internal error.
400 ErrorUnMarshalJSON internal error.
400 MissingParameter.FirewallId The required parameter 'FirewallId' is missing.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.