Modifie une stratégie de contrôle d'accès de sécurité de pare-feu NAT.
Description de l'opération
Cette API modifie la configuration d'une stratégie de contrôle d'accès qui autorise, refuse ou observe le trafic transitant par un pare-feu NAT.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
yundun-cloudfirewall:ModifyNatFirewallControlPolicy |
update |
*NatFirewallControlPolicy
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| Lang |
string |
Non |
La langue de la requête et de la réponse. Valeurs valides :
|
zh |
| AclAction |
string |
Non |
L'action que vous souhaitez effectuer sur le trafic. Valeurs valides :
|
log |
| Description |
string |
Non |
La description de la stratégie de contrôle d'accès. La correspondance approximative est prise en charge. Remarque
Si vous ne spécifiez pas ce paramètre, les descriptions de toutes les stratégies sont interrogées. |
description de test |
| DestPort |
string |
Non |
Le port de destination dans la stratégie de contrôle d'accès. Remarque
Ce paramètre est requis lorsque vous définissez DestPortType sur |
80 |
| Destination |
string |
Non |
L'adresse de destination dans la stratégie de contrôle d'accès.
|
x.x.x.x/32 |
| DestinationType |
string |
Non |
Le type de l'adresse de destination dans la stratégie de contrôle d'accès. Valeurs valides :
|
net |
| NatGatewayId |
string |
Oui |
L'identifiant de la passerelle NAT. |
ngw-xxxxxx |
| Proto |
string |
Non |
Le type de protocole dans la stratégie de contrôle d'accès. Valeurs valides :
Remarque
ANY indique que la stratégie s'applique à tous les types de protocoles. Remarque
Si la destination est un carnet d'adresses basé sur des noms de domaine contenant un carnet d'adresses de renseignements sur les menaces ou un carnet d'adresses de services cloud, vous pouvez sélectionner TCP. Si vous sélectionnez TCP, vous pouvez sélectionner HTTP, HTTPS, SMTP, SMTPS ou SSL. |
TCP |
| Source |
string |
Non |
L'adresse source dans la stratégie de contrôle d'accès. Valeurs valides :
|
10.2.XX.XX/24 |
| AclUuid |
string |
Oui |
L'UUID de la stratégie de contrôle d'accès. Pour modifier une stratégie de contrôle d'accès, vous devez fournir l'UUID de la stratégie. Vous pouvez appeler l'opération DescribeNatFirewallControlPolicy pour interroger les UUID des stratégies de contrôle d'accès. |
63ab1c02-926a-4d1b-9ef7-***** |
| Direction |
string |
Non |
La direction du trafic à laquelle la stratégie de contrôle d'accès s'applique. Valeurs valides :
|
out |
| SourceType |
string |
Non |
Le type de l'adresse source dans la stratégie de contrôle d'accès. Valeurs valides :
|
net |
| DestPortType |
string |
Non |
Le type du port de destination dans la stratégie de contrôle d'accès. Valeurs valides :
|
port |
| DestPortGroup |
string |
Non |
Le nom du carnet d'adresses de ports de destination dans la stratégie de contrôle d'accès. |
my_dest_port_group |
| Release |
string |
Non |
L'état de la stratégie de contrôle d'accès. Valeurs valides :
|
true |
| ApplicationNameList |
array |
Non |
Les noms des applications. |
|
|
string |
Non |
Les types d'applications pris en charge par la stratégie de contrôle d'accès. |
ANY |
|
| DomainResolveType |
string |
Non |
La méthode de résolution DNS du nom de domaine. Valeurs valides :
Remarque
Si le nom de domaine est résolu en mode FQDN, vous pouvez sélectionner uniquement le protocole TCP. Les applications prises en charge sont HTTP, HTTPS, SMTP, SMTPS, SSL, IMAPS et POPS. |
0 |
| RepeatType |
string |
Non |
Le type de récurrence pour la prise d'effet de la stratégie. Valeurs valides :
Valeurs valides :
|
Permanent |
| RepeatDays |
array |
Non |
Les jours d'une semaine ou d'un mois où la stratégie se répète.
Remarque
Lorsque RepeatType est défini sur Weekly, RepeatDays n'autorise pas les doublons.
Remarque
Lorsque RepeatType est défini sur Monthly, RepeatDays ne peut pas contenir de valeurs en double. |
|
|
integer |
Non |
Les jours récurrents de la période d'effet de la stratégie de contrôle d'accès. Remarque
Si |
1 |
|
| RepeatStartTime |
string |
Non |
L'heure de début du cycle de répétition. Utilisez le format 24 heures HH:mm, par exemple 08:00. L'heure doit être à l'heure ou à la demi-heure et au moins 30 minutes avant l'heure de fin de la répétition. Remarque
Ce paramètre n'est pas utilisé si |
08:00 |
| RepeatEndTime |
string |
Non |
L'heure de fin de la période de récurrence de la stratégie. L'heure doit être au format 24 heures HH:mm, par exemple 23:30, être à l'heure ou à la demi-heure, et être au moins une demi-heure après l'heure de début de la récurrence. Remarque
Lorsque RepeatType est Permanent ou None, RepeatEndTime est vide. Lorsque RepeatType est Daily, Weekly ou Monthly, vous devez définir RepeatEndTime pour spécifier l'heure de fin de la répétition. |
23:30 |
| StartTime |
integer |
Non |
L'heure de début de la période d'effet de la stratégie de contrôle d'accès est spécifiée au format d'horodatage Unix. Elle doit être à l'heure ou à la demi-heure et au moins une demi-heure avant l'heure de fin. Remarque
Lorsque RepeatType est Permanent, StartTime est vide. Lorsque RepeatType est None, Daily, Weekly ou Monthly, StartTime est requis. |
1694761200 |
| EndTime |
integer |
Non |
L'heure de fin de la période d'effet de la stratégie de contrôle d'accès. L'heure est un horodatage Unix. L'heure doit être à l'heure ou à la demi-heure et être au moins 30 minutes après l'heure de début. Remarque
Si |
1694764800 |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| RequestId |
string |
L'identifiant de la requête. |
3768197C-E6E8-52CD-8358-***** |
Exemples
JSON format
{
"RequestId": "3768197C-E6E8-52CD-8358-*****"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | ErrorParametersUid | The aliUid parameter is invalid. | The aliUid parameter is invalid. |
| 400 | ErrorDBSelect | An error occurred while querying database. | An error occurred while querying database. |
| 400 | ErrorParametersSource | The source is invalid. | The source is invalid. |
| 400 | ErrorParametersProto | The protocol is invalid. | The protocol is invalid. |
| 400 | ErrorParametersDestination | The Destination parameter is invalid. | The Destination parameter is invalid. |
| 400 | ErrorParametersDestPort | The dst_port is invalid. | The dst_port is invalid. |
| 400 | ErrorParametersAction | The action is invalid. | The action is invalid. |
| 400 | ErrorAddressCountExceed | The maximum number of addresses is exceeded. | The maximum number of address is exceeded. |
| 400 | ErrorAclNotExist | The ACL does not exist. | The ACL does not exist. |
| 400 | ErrorRecordLog | An error occurred while updating the operation log. | An error occurred while updating the operation log. |
| 400 | ErrorParametersDestinationCount | Exceeding the number of countries in a single ACL. | Exceeds the number of selected areas for one ACL. It is recommended to split it into multiple ACLs. |
| 400 | ErrorAclExtendedCountExceed | ACL or extended ACL rules are not matched. | The quota for access control policies or extra access control policies is exhausted. |
| 400 | ErrorAclEffectiveTimeNonPermanent | ACL rule is not allowed to update status when effective is not permanent. | ACL rule is not allowed to update status when effective is not permanent. |
| 400 | ErrorParametersNatGatewayId | Invalid parameters NatGatewayId. | The request parameter NatGatewayId is invalid or does not exist. |
| 400 | ErrorUUIDNew | The UUID is invalid. | The UUID is invalid. |
| 400 | ErrorParameterIpVersion | The IP version is invalid. | The IP version is invalid. |
| 400 | ErrorParametersDirection | The direction is invalid. | The direction is invalid. |
| 400 | ErrorDomainResolve | An error occurred while resolving the domain. | An error occurred while resolving the domain. |
| 400 | ErrorParameters | Parameters error. | Parameter error. |
| 400 | ErrorDBInsert | An error occurred while performing an insert operation in the database. | An error occurred while performing an insert operation in the database. |
| 400 | ErrorDBUpdate | internal error: sql updat. | An error occurred while updating the database. |
| 400 | ErrorParametersFtpNotSupport | domain destination not support ftp. | FTP application is not supported when the policy destination is a domain name |
| 400 | ErrorAddressGroupNotExist | The address group does not exist. | The address group does not exist. |
| 400 | ErrorParametersApplicationNameList | Specified parameter ApplicationNameList is not valid. | Specified parameter ApplicationNameList is not valid. |
| 400 | ErrorParametersAclUuid | Specified parameter AclUuid is not valid. | Specified parameter AclUuid is not valid. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.