Tous les produits
Search
Centre de documentation

:ModifyNatFirewallControlPolicy

Dernière mise à jour :Aug 06, 2026

Modifie une stratégie de contrôle d'accès de sécurité de pare-feu NAT.

Description de l'opération

Cette API modifie la configuration d'une stratégie de contrôle d'accès qui autorise, refuse ou observe le trafic transitant par un pare-feu NAT.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-cloudfirewall:ModifyNatFirewallControlPolicy

update

*NatFirewallControlPolicy

acs:cloudfirewall::{#accountId}:natfirewallcontrolpolicy/{#AclUuid}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

Lang

string

Non

La langue de la requête et de la réponse. Valeurs valides :

  • zh (par défaut) : chinois

  • en : anglais

zh

AclAction

string

Non

L'action que vous souhaitez effectuer sur le trafic. Valeurs valides :

  • accept : autorise le trafic.

  • drop : refuse le trafic.

  • log : surveille le trafic.

log

Description

string

Non

La description de la stratégie de contrôle d'accès. La correspondance approximative est prise en charge.

Remarque

Si vous ne spécifiez pas ce paramètre, les descriptions de toutes les stratégies sont interrogées.

description de test

DestPort

string

Non

Le port de destination dans la stratégie de contrôle d'accès.

Remarque

Ce paramètre est requis lorsque vous définissez DestPortType sur port.

80

Destination

string

Non

L'adresse de destination dans la stratégie de contrôle d'accès.

  • Si DestinationType est net, spécifiez un bloc CIDR de destination. Exemple : 1.2.3.4/24.

  • Si DestinationType est group, spécifiez un carnet d'adresses de destination. Exemple : db_group.

  • Si DestinationType est domain, spécifiez un nom de domaine de destination. Exemple : *.aliyuncs.com.

  • Si DestinationType est location, spécifiez un emplacement de destination. Pour plus d'informations sur les codes d'emplacement, consultez AddIpamPoolCidr. Exemple : ["BJ11", "ZB"].

x.x.x.x/32

DestinationType

string

Non

Le type de l'adresse de destination dans la stratégie de contrôle d'accès. Valeurs valides :

  • net : bloc CIDR de destination

  • group : carnet d'adresses de destination

  • domain : nom de domaine de destination

  • location : emplacement de destination

net

NatGatewayId

string

Oui

L'identifiant de la passerelle NAT.

ngw-xxxxxx

Proto

string

Non

Le type de protocole dans la stratégie de contrôle d'accès. Valeurs valides :

  • ANY

  • TCP

  • UDP

  • ICMP

Remarque

ANY indique que la stratégie s'applique à tous les types de protocoles.

Remarque

Si la destination est un carnet d'adresses basé sur des noms de domaine contenant un carnet d'adresses de renseignements sur les menaces ou un carnet d'adresses de services cloud, vous pouvez sélectionner TCP. Si vous sélectionnez TCP, vous pouvez sélectionner HTTP, HTTPS, SMTP, SMTPS ou SSL.

TCP

Source

string

Non

L'adresse source dans la stratégie de contrôle d'accès. Valeurs valides :

  • Lorsque SourceType est net, Source est l'adresse CIDR source, par exemple, 10.2.XX.XX/24.

  • Si SourceType est group, spécifiez un carnet d'adresses source. Exemple : db_group.

10.2.XX.XX/24

AclUuid

string

Oui

L'UUID de la stratégie de contrôle d'accès.

Pour modifier une stratégie de contrôle d'accès, vous devez fournir l'UUID de la stratégie. Vous pouvez appeler l'opération DescribeNatFirewallControlPolicy pour interroger les UUID des stratégies de contrôle d'accès.

63ab1c02-926a-4d1b-9ef7-*****

Direction

string

Non

La direction du trafic à laquelle la stratégie de contrôle d'accès s'applique. Valeurs valides :

  • out : trafic sortant

out

SourceType

string

Non

Le type de l'adresse source dans la stratégie de contrôle d'accès. Valeurs valides :

  • net : bloc CIDR source

  • group : carnet d'adresses source

net

DestPortType

string

Non

Le type du port de destination dans la stratégie de contrôle d'accès. Valeurs valides :

  • port : port

  • group : carnet d'adresses de ports

port

DestPortGroup

string

Non

Le nom du carnet d'adresses de ports de destination dans la stratégie de contrôle d'accès.

my_dest_port_group

Release

string

Non

L'état de la stratégie de contrôle d'accès. Valeurs valides :

  • true : activé

  • false : désactivé

true

ApplicationNameList

array

Non

Les noms des applications.

string

Non

Les types d'applications pris en charge par la stratégie de contrôle d'accès.

ANY

DomainResolveType

string

Non

La méthode de résolution DNS du nom de domaine. Valeurs valides :

  • 0 : FQDN

  • 1 : DNS dynamique

  • 2 : FQDN et DNS dynamique

Remarque

Si le nom de domaine est résolu en mode FQDN, vous pouvez sélectionner uniquement le protocole TCP. Les applications prises en charge sont HTTP, HTTPS, SMTP, SMTPS, SSL, IMAPS et POPS.

0

RepeatType

string

Non

Le type de récurrence pour la prise d'effet de la stratégie. Valeurs valides :

  • Permanent (par défaut) : la stratégie est toujours en vigueur.

  • None : la stratégie prend effet pendant une période spécifiée.

  • Daily : la stratégie prend effet quotidiennement.

  • Weekly : la stratégie prend effet chaque semaine.

  • Monthly : la stratégie prend effet chaque mois.

Valeurs valides :

  • Daily :
  • Monthly :
  • Permanent :
  • Weekly :
  • None :

Permanent

RepeatDays

array

Non

Les jours d'une semaine ou d'un mois où la stratégie se répète.

  • Si vous définissez RepeatType sur Permanent, None ou Daily, laissez ce paramètre vide. Exemple : [].

  • Si vous définissez RepeatType sur Weekly, ce paramètre est requis. Exemple : [0, 6].

Remarque

Lorsque RepeatType est défini sur Weekly, RepeatDays n'autorise pas les doublons.

  • Lorsque RepeatType est Monthly, RepeatDays ne peut pas être vide. Par exemple : [1, 31]

Remarque

Lorsque RepeatType est défini sur Monthly, RepeatDays ne peut pas contenir de valeurs en double.

integer

Non

Les jours récurrents de la période d'effet de la stratégie de contrôle d'accès.

Remarque

Si RepeatType est défini sur Weekly, la plage de valeurs est de 0 à 6. La semaine commence le dimanche. Si RepeatType est défini sur Monthly, la plage de valeurs est de 1 à 31.

1

RepeatStartTime

string

Non

L'heure de début du cycle de répétition. Utilisez le format 24 heures HH:mm, par exemple 08:00. L'heure doit être à l'heure ou à la demi-heure et au moins 30 minutes avant l'heure de fin de la répétition.

Remarque

Ce paramètre n'est pas utilisé si RepeatType est défini sur Permanent ou None. Ce paramètre est requis si RepeatType est défini sur Daily, Weekly ou Monthly.

08:00

RepeatEndTime

string

Non

L'heure de fin de la période de récurrence de la stratégie. L'heure doit être au format 24 heures HH:mm, par exemple 23:30, être à l'heure ou à la demi-heure, et être au moins une demi-heure après l'heure de début de la récurrence.

Remarque

Lorsque RepeatType est Permanent ou None, RepeatEndTime est vide. Lorsque RepeatType est Daily, Weekly ou Monthly, vous devez définir RepeatEndTime pour spécifier l'heure de fin de la répétition.

23:30

StartTime

integer

Non

L'heure de début de la période d'effet de la stratégie de contrôle d'accès est spécifiée au format d'horodatage Unix. Elle doit être à l'heure ou à la demi-heure et au moins une demi-heure avant l'heure de fin.

Remarque

Lorsque RepeatType est Permanent, StartTime est vide. Lorsque RepeatType est None, Daily, Weekly ou Monthly, StartTime est requis.

1694761200

EndTime

integer

Non

L'heure de fin de la période d'effet de la stratégie de contrôle d'accès. L'heure est un horodatage Unix. L'heure doit être à l'heure ou à la demi-heure et être au moins 30 minutes après l'heure de début.

Remarque

Si RepeatType est Permanent, EndTime est vide. Si RepeatType est None, Daily, Weekly ou Monthly, EndTime est requis.

1694764800

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

3768197C-E6E8-52CD-8358-*****

Exemples

JSON format

{
  "RequestId": "3768197C-E6E8-52CD-8358-*****"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 ErrorParametersUid The aliUid parameter is invalid. The aliUid parameter is invalid.
400 ErrorDBSelect An error occurred while querying database. An error occurred while querying database.
400 ErrorParametersSource The source is invalid. The source is invalid.
400 ErrorParametersProto The protocol is invalid. The protocol is invalid.
400 ErrorParametersDestination The Destination parameter is invalid. The Destination parameter is invalid.
400 ErrorParametersDestPort The dst_port is invalid. The dst_port is invalid.
400 ErrorParametersAction The action is invalid. The action is invalid.
400 ErrorAddressCountExceed The maximum number of addresses is exceeded. The maximum number of address is exceeded.
400 ErrorAclNotExist The ACL does not exist. The ACL does not exist.
400 ErrorRecordLog An error occurred while updating the operation log. An error occurred while updating the operation log.
400 ErrorParametersDestinationCount Exceeding the number of countries in a single ACL. Exceeds the number of selected areas for one ACL. It is recommended to split it into multiple ACLs.
400 ErrorAclExtendedCountExceed ACL or extended ACL rules are not matched. The quota for access control policies or extra access control policies is exhausted.
400 ErrorAclEffectiveTimeNonPermanent ACL rule is not allowed to update status when effective is not permanent. ACL rule is not allowed to update status when effective is not permanent.
400 ErrorParametersNatGatewayId Invalid parameters NatGatewayId. The request parameter NatGatewayId is invalid or does not exist.
400 ErrorUUIDNew The UUID is invalid. The UUID is invalid.
400 ErrorParameterIpVersion The IP version is invalid. The IP version is invalid.
400 ErrorParametersDirection The direction is invalid. The direction is invalid.
400 ErrorDomainResolve An error occurred while resolving the domain. An error occurred while resolving the domain.
400 ErrorParameters Parameters error. Parameter error.
400 ErrorDBInsert An error occurred while performing an insert operation in the database. An error occurred while performing an insert operation in the database.
400 ErrorDBUpdate internal error: sql updat. An error occurred while updating the database.
400 ErrorParametersFtpNotSupport domain destination not support ftp. FTP application is not supported when the policy destination is a domain name
400 ErrorAddressGroupNotExist The address group does not exist. The address group does not exist.
400 ErrorParametersApplicationNameList Specified parameter ApplicationNameList is not valid. Specified parameter ApplicationNameList is not valid.
400 ErrorParametersAclUuid Specified parameter AclUuid is not valid. Specified parameter AclUuid is not valid.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.