Tous les produits
Search
Centre de documentation

:ListSecurityPolicy

Dernière mise à jour :Aug 06, 2026

Consulte les stratégies de sécurité TLS définies pour une instance Network Load Balancer (NLB).

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

nlb:ListSecurityPolicy

get

*SecurityPolicy

acs:nlb:{#regionId}:{#accountId}:securitypolicy/*

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

SecurityPolicyIds

array

Non

Les identifiants des stratégies de sécurité TLS. Vous pouvez spécifier jusqu'à 20 identifiants de stratégie par appel.

string

Non

L'identifiant de la stratégie de sécurité TLS. Vous pouvez spécifier jusqu'à 20 identifiants de stratégie par appel.

tls-bp14bb1e7dll4f****

SecurityPolicyNames

array

Non

Les noms des stratégies de sécurité TLS. Vous pouvez spécifier jusqu'à 20 noms de stratégie.

string

Non

Le nom de la stratégie de sécurité TLS. Vous pouvez spécifier jusqu'à 20 noms de stratégie.

TLSCipherPolicy

Tag

array<object>

Non

Les balises.

object

Non

La balise.

Key

string

Non

La clé de balise. Vous pouvez spécifier jusqu'à 10 clés de balise.

La clé de balise peut comporter jusqu'à 64 caractères. Elle ne peut pas commencer par aliyun ou acs: et ne peut pas contenir http:// ou https://.

Test

Value

string

Non

La valeur de balise. Vous pouvez spécifier jusqu'à 10 valeurs de balise.

La valeur de balise peut comporter jusqu'à 128 caractères. Elle ne peut pas commencer par aliyun ou acs: et ne peut pas contenir http:// ou https://.

Test

ResourceGroupId

string

Non

L'identifiant du groupe de ressources.

rg-atstuj3rtop****

NextToken

string

Non

Le jeton de pagination utilisé dans la requête suivante pour récupérer une nouvelle page de résultats. Valeurs valides :

  • Vous n'avez pas besoin de spécifier ce paramètre pour la première requête.

  • Vous devez spécifier le jeton obtenu lors de la requête précédente comme valeur de NextToken.

FFmyTO70tTpLG6I3FmYAXGKPd****

MaxResults

integer

Non

Le nombre d'entrées à renvoyer par page. Valeurs valides : 1 à 100. Valeur par défaut : 20.

20

RegionId

string

Non

L'identifiant de la région de l'instance NLB.

Vous pouvez appeler l'opération DescribeRegions pour obtenir la liste des régions la plus récente.

cn-hangzhou

Éléments de réponse

Élément

Type

Description

Exemple

object

Les détails sur les stratégies de sécurité TLS interrogées.

RequestId

string

L'identifiant de la requête.

D7A8875F-373A-5F48-8484-25B07A61F2AF

SecurityPolicies

array<object>

Les stratégies de sécurité TLS.

array<object>

La stratégie de sécurité TLS.

SecurityPolicyId

string

L'identifiant de la stratégie de sécurité TLS.

tls-bp14bb1e7dll4f****

SecurityPolicyName

string

Le nom de la stratégie de sécurité TLS.

TLSCipherPolicy

TlsVersion

string

Les versions prises en charge du protocole TLS. Valeurs valides : TLSv1.0, TLSv1.1, TLSv1.2 et TLSv1.3.

TLSv1.0

Ciphers

string

Les suites de chiffrement prises en charge par la stratégie de sécurité. Les valeurs valides de ce paramètre varient en fonction de la valeur de TlsVersions. Une stratégie de sécurité prend en charge jusqu'à 32 suites de chiffrement.

TLSv1.0 et TLSv1.1 prennent en charge les suites de chiffrement suivantes :

  • ECDHE-ECDSA-AES128-SHA

  • ECDHE-ECDSA-AES256-SHA

  • ECDHE-RSA-AES128-SHA

  • ECDHE-RSA-AES256-SHA

  • AES128-SHA

  • AES256-SHA

  • DES-CBC3-SHA

TLSv1.2 prend en charge les suites de chiffrement suivantes :

  • ECDHE-ECDSA-AES128-SHA

  • ECDHE-ECDSA-AES256-SHA

  • ECDHE-RSA-AES128-SHA

  • ECDHE-RSA-AES256-SHA

  • AES128-SHA

  • AES256-SHA

  • DES-CBC3-SHA

  • ECDHE-ECDSA-AES128-GCM-SHA256

  • ECDHE-ECDSA-AES256-GCM-SHA384

  • ECDHE-ECDSA-AES128-SHA256

  • ECDHE-ECDSA-AES256-SHA384

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-RSA-AES256-SHA384

  • AES128-GCM-SHA256

  • AES256-GCM-SHA384

  • AES128-SHA256

  • AES256-SHA256

TLSv1.3 prend en charge les suites de chiffrement suivantes :

  • TLS_AES_128_GCM_SHA256

  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_AES_128_CCM_SHA256

  • TLS_AES_128_CCM_8_SHA256

ECDHE-ECDSA-AES128-SHA

RegionId

string

L'identifiant de la région de l'instance NLB.

cn-hangzhou

Tags

array<object>

Les balises.

object

Key

string

The tag key. You can specify up to 10 tag keys.

The tag key can be up to 64 characters in length, and cannot contain http:// or https://. It cannot start with aliyun or acs:.

Test

Value

string

The tag value. You can specify up to 10 tag values.

The tag value can be up to 128 characters in length, and cannot contain http:// or https://. It cannot start with aliyun or acs:.

Test

RelatedListeners

array<object>

Les écouteurs associés à l'instance NLB.

object

Les écouteurs associés à l'instance NLB.

ListenerId

string

The listener ID.

lsn-bp1bpn0kn908w4nbw****@443

ListenerPort

integer

The listener port.

443

ListenerProtocol

string

The listener protocol. Valid value: TCPSSL.

TCPSSL

LoadBalancerId

string

The NLB instance ID.

nlb-83ckzc8d4xlp8o****

ResourceGroupId

string

L'identifiant du groupe de ressources.

rg-atstuj3rtop****

SecurityPolicyStatus

string

L'état de la stratégie de sécurité TLS. Valeurs valides :

  • Configuring

  • Available

Available

TotalCount

integer

Le nombre total d'entrées renvoyées.

10

NextToken

string

Un jeton de pagination. Il peut être utilisé dans la requête suivante pour récupérer une nouvelle page de résultats. Valeurs valides :

  • Si NextToken est vide, il n'y a pas de page suivante.

  • Si une valeur est renvoyée pour NextToken, spécifiez cette valeur dans la requête suivante pour récupérer une nouvelle page de résultats.

FFmyTO70tTpLG6I3FmYAXGKPd****

MaxResults

integer

Le nombre d'entrées par page.

20

Exemples

JSON format

{
  "RequestId": "D7A8875F-373A-5F48-8484-25B07A61F2AF",
  "SecurityPolicies": [
    {
      "SecurityPolicyId": "tls-bp14bb1e7dll4f****",
      "SecurityPolicyName": "TLSCipherPolicy",
      "TlsVersion": "TLSv1.0",
      "Ciphers": "ECDHE-ECDSA-AES128-SHA",
      "RegionId": "cn-hangzhou",
      "Tags": [
        {
          "Key": "Test",
          "Value": "Test"
        }
      ],
      "RelatedListeners": [
        {
          "ListenerId": "lsn-bp1bpn0kn908w4nbw****@443",
          "ListenerPort": 443,
          "ListenerProtocol": "TCPSSL",
          "LoadBalancerId": "nlb-83ckzc8d4xlp8o****"
        }
      ],
      "ResourceGroupId": "rg-atstuj3rtop****",
      "SecurityPolicyStatus": "Available"
    }
  ],
  "TotalCount": 10,
  "NextToken": "FFmyTO70tTpLG6I3FmYAXGKPd****",
  "MaxResults": 20
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 SystemBusy System is busy, please try again later.
403 Forbidden.NoPermission Authentication is failed for NoPermission. Authentication is failed for NoPermission.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.