Ajoute ou supprime par lot des adresses IP dans les listes de contrôle d'accès (ACL) du Server Load Balancer.
Nom du modèle
ACS-SLB-BulkyModifyAccessControlListEntry : modifie en masse les entrées IP d'une liste de contrôle d'accès du Server Load Balancer
Description du modèle
Modifie par lot les entrées IP dans les listes de contrôle d'accès (ACL).
Type de modèle
Automatisé
Propriétaire
Alibaba Cloud
Paramètres d'entrée
|
Paramètre |
description |
type |
Obligatoire |
Valeur par défaut |
Limite |
|
action |
Méthode de modification. |
String |
Oui |
||
|
aclIds |
ID des ACL. |
List |
Oui |
||
|
aclEntrys |
Entrées ACL à ajouter ou à supprimer. |
String |
Oui |
||
|
regionId |
ID de la région. |
String |
Non |
{{ ACS::RegionId }} |
|
|
rateControl |
Contrôle de débit pour l'exécution concurrente. |
Json |
Non |
{'Mode': 'Concurrency', 'MaxErrors': 0, 'Concurrency': 10} |
|
|
OOSAssumeRole |
Rôle RAM endossé par OOS. |
String |
Non |
"" |
Paramètres de sortie
Aucun
permissions requises
{
"Version": "1",
"Statement": [
{
"Action": [
"slb:AddAccessControlListEntry",
"slb:RemoveAccessControlListEntry"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
Détails
Consultez le source du modèle sur GitHub.
Contenu du modèle
FormatVersion: OOS-2019-06-01
Description:
en: Bulky modify access control list entry
name-en: ACS-SLB-BulkyModifyAccessControlListEntry
categories:
- computenest
Parameters:
regionId:
Type: String
Label:
en: RegionId
AssociationProperty: RegionId
Default: '{{ ACS::RegionId }}'
action:
Label:
en: Action
Type: String
AllowedValues:
- Add
- Remove
aclIds:
Label:
en: AclIds
AssociationProperty: ALIYUN::SLB::ACL::ACLId
AssociationPropertyMetadata:
RegionId: regionId
Type: List
aclEntrys:
Label:
en: AclEntrys
Description:
en: <ul><li>Format: [{"entry":"10.0.**.**/24","comment":"privaterule1"},{"entry":"192.168.**.**/16","comment":"privaterule2"}]</li><li>entry: The IP entries to add to the access control list (ACL). You can specify CIDR blocks. Separate multiple CIDR blocks with commas.</li><li>comment: The description of the IP entry.</li></ul>
Type: String
rateControl:
Label:
en: RateControl
Type: Json
AssociationProperty: RateControl
Default:
Mode: Concurrency
MaxErrors: 0
Concurrency: 10
OOSAssumeRole:
Label:
en: OOSAssumeRole
Type: String
Default: ''
RamRole: '{{ OOSAssumeRole }}'
Conditions:
Add:
'Fn::Equals':
- '{{ action }}'
- Add
Remove:
'Fn::Equals':
- '{{ action }}'
- Remove
Tasks:
- Name: addAccessControlListEntrys
When: Add
Action: ACS::ExecuteApi
Description:
en: Add access control list entry
Properties:
Service: SLB
API: AddAccessControlListEntry
Parameters:
RegionId: '{{ regionId }}'
AclId: '{{ ACS::TaskLoopItem }}'
AclEntrys: '{{ aclEntrys }}'
Loop:
RateControl: '{{ rateControl }}'
Items: '{{ aclIds }}'
- Name: removeAccessControlListEntry
When: Remove
Action: ACS::ExecuteApi
Description:
en: Remove access control list entry
Properties:
Service: SLB
API: RemoveAccessControlListEntry
Parameters:
RegionId: '{{ regionId }}'
AclId: '{{ ACS::TaskLoopItem }}'
AclEntrys: '{{ aclEntrys }}'
Loop:
RateControl: '{{ rateControl }}'
Items: '{{ aclIds }}'
Metadata:
ALIYUN::OOS::Interface:
ParameterGroups:
- Parameters:
- regionId
- action
- aclIds
- aclEntrys
Label:
default:
en: Configure Parameters
- Parameters:
- rateControl
- OOSAssumeRole
Label:
default:
en: Control Options