Tous les produits
Search
Centre de documentation

:DescribeNetworkAclAttributes

Dernière mise à jour :Aug 18, 2026

Interroge les listes de contrôle d'accès réseau (ACL).

Débogage

OpenAPI Explorer calcule automatiquement la valeur de signature. Pour plus de commodité, nous vous recommandons d'appeler cette opération dans OpenAPI Explorer. OpenAPI Explorer génère dynamiquement l'exemple de code de l'opération pour différents SDK.

Paramètres de requête

Parameter Type Required Example Description
NetworkAclId String Yes nacl-a2do9e413e0spzasx****

ID de la liste de contrôle d'accès réseau.

RegionId String Yes cn-hangzhou

ID de région de la liste de contrôle d'accès réseau.

Appelez l'opération DescribeRegions pour obtenir la liste des régions la plus récente.

ClientToken String No 123e4567-e89b-12d3-a456-426655440000

Jeton client utilisé pour garantir l'idempotence de la requête.

Le client peut générer cette valeur, mais assurez-vous qu'elle est unique pour chaque requête. Le paramètre ClientToken ne peut contenir que des caractères ASCII.

Remarque Si vous ne définissez pas ce paramètre, le système attribue à ClientToken la valeur de RequestId. La valeur de RequestId peut varier d'une requête API à l'autre.
Action String Yes DescribeNetworkAclAttributes

Opération à effectuer. Définissez la valeur sur DescribeNetworkAclAttributes.

Paramètres de réponse

Parameter Type Example Description
RequestId String F5905F9C-0161-4E72-9CB1-1F3F3CF6268A

ID de la requête.

NetworkAclAttribute Object

Détails relatifs à la liste de contrôle d'accès réseau.

Status String Available

État de la ressource associée. Valeurs possibles :

  • Available
  • Modifying
VpcId String vpc-a2d33rfpl72k5defr****

ID du VPC (Virtual Private Cloud) auquel la liste de contrôle d'accès réseau est associée.

CreationTime String 2021-12-25 11:33:27

Date et heure de création de la liste de contrôle d'accès réseau.

Description String This is my NetworkAcl.

Description de la liste de contrôle d'accès réseau.

NetworkAclName String acl-1

Nom de la liste de contrôle d'accès réseau.

NetworkAclId String nacl-a2do9e413e0spnhmj****

ID de la liste de contrôle d'accès réseau.

OwnerId Long 253460731706911258

ID du compte Alibaba Cloud auquel appartient la liste de contrôle d'accès réseau.

RegionId String cn-hangzhou

ID de région de la liste de contrôle d'accès réseau.

IngressAclEntries Array of IngressAclEntry

Informations relatives aux règles entrantes de la liste de contrôle d'accès réseau.

IngressAclEntry
NetworkAclEntryId String nae-a2dk86arlydmevfbg****

ID de la règle entrante.

NetworkAclEntryName String acl-3

Nom de la règle entrante.

Policy String accept

Action à appliquer au trafic réseau correspondant à la règle. Valeurs possibles :

  • accept : autorise le trafic réseau.
  • drop : bloque le trafic réseau.
Description String This is IngressAclEntries.

Description de la règle entrante.

SourceCidrIp String 10.0.0.0/24

Plage CIDR source.

Protocol String all

Protocole. Valeurs possibles :

  • icmp : ICMP
  • gre : GRE
  • tcp : TCP
  • udp : UDP
  • all : tous les protocoles
Port String -1/-1

Plage de ports de destination du trafic entrant.

  • Si le paramètre Protocol de la règle entrante est défini sur all, icmp ou gre, la plage de ports est -1/-1, ce qui indique tous les ports.
  • Si le paramètre Protocol de la règle entrante est défini sur tcp ou udp, la plage de ports est au format suivant : 1/200 ou 80/80, ce qui indique les ports 1 à 200, ou le port 80. Les valeurs valides pour un port vont de 1 à 65535.
EgressAclEntries Array of EgressAclEntry

Informations relatives aux règles sortantes de la liste de contrôle d'accès réseau.

EgressAclEntry
NetworkAclEntryId String nae-a2d447uw4tillxdcv****

ID de la règle sortante.

NetworkAclEntryName String acl-2

Nom de la règle sortante.

Policy String accept

Action à appliquer au trafic réseau correspondant à la règle. Valeurs possibles :

  • accept : autorise le trafic réseau.
  • drop : bloque le trafic réseau.
Description String This is EgressAclEntries.

Description de la règle sortante.

Protocol String all

Protocole. Valeurs possibles :

  • icmp : ICMP
  • gre : GRE
  • tcp : TCP
  • udp : UDP
  • all : tous les protocoles
DestinationCidrIp String 10.0.0.0/24

Plage CIDR de destination.

Port String -1/-1

Plage de ports de destination du trafic sortant.

  • Si le paramètre Protocol de la règle sortante est défini sur all, icmp ou gre, la plage de ports est -1/-1, ce qui indique tous les ports.
  • Si le paramètre Protocol de la règle sortante est défini sur tcp ou udp, la plage de ports est au format suivant : 1/200 ou 80/80, ce qui indique les ports 1 à 200, ou le port 80. Les valeurs valides pour un port vont de 1 à 65535.
Resources Array of Resource

Détails relatifs à la ressource associée à la liste de contrôle d'accès réseau.

Resource
Status String BINDED

État de la ressource associée. Valeurs possibles :

  • BINDED : la ressource est associée à la liste de contrôle d'accès réseau.
  • BINDING : la ressource est en cours d'association à la liste de contrôle d'accès réseau.
  • UNBINDING : la ressource est en cours de dissociation de la liste de contrôle d'accès réseau.
ResourceType String VSwitch

Type de ressource à associer à la liste de contrôle d'accès réseau. La valeur est définie sur VSwitch.

ResourceId String vsw-bp1de348lntdwxscd****

ID de la ressource associée.

Tags Array of Tag

Liste des tags.

Tag
Key String FinanceDept

Clé du tag.

Value String FinanceJoshua

Valeur du tag.

Exemples

Exemples de requêtes

http(s)://[Endpoint]/?NetworkAclId=nacl-a2do9e413e0spzasx****
&RegionId=cn-hangzhou
&ClientToken=123e4567-e89b-12d3-a456-426655440000
&Action=DescribeNetworkAclAttributes
&Common request parameters

Exemples de réponses réussies

XML format

HTTP/1.1 200 OK
Content-Type:application/xml

<DescribeNetworkAclAttributesResponse>
    <RequestId>F5905F9C-0161-4E72-9CB1-1F3F3CF6268A</RequestId>
    <NetworkAclAttribute>
        <Status>Available</Status>
        <VpcId>vpc-a2d33rfpl72k5defr****</VpcId>
        <CreationTime>2021-12-25 11:33:27</CreationTime>
        <Description>This is my NetworkAcl.</Description>
        <NetworkAclName>acl-1</NetworkAclName>
        <NetworkAclId>nacl-a2do9e413e0spnhmj****</NetworkAclId>
        <OwnerId>253460731706911260</OwnerId>
        <RegionId>cn-hangzhou</RegionId>
        <IngressAclEntries>
            <NetworkAclEntryId>nae-a2dk86arlydmevfbg****</NetworkAclEntryId>
            <NetworkAclEntryName>acl-3</NetworkAclEntryName>
            <Policy>accept</Policy>
            <Description>This is IngressAclEntries.</Description>
            <SourceCidrIp>10.0.0.0/24</SourceCidrIp>
            <Protocol>all</Protocol>
            <Port>-1/-1</Port>
        </IngressAclEntries>
        <EgressAclEntries>
            <NetworkAclEntryId>nae-a2d447uw4tillxdcv****</NetworkAclEntryId>
            <NetworkAclEntryName>acl-2</NetworkAclEntryName>
            <Policy>accept</Policy>
            <Description>This is EgressAclEntries.</Description>
            <Protocol>all</Protocol>
            <DestinationCidrIp>10.0.0.0/24</DestinationCidrIp>
            <Port>-1/-1</Port>
        </EgressAclEntries>
        <Resources>
            <Status>BINDED</Status>
            <ResourceType>VSwitch</ResourceType>
            <ResourceId>vsw-bp1de348lntdwxscd****</ResourceId>
        </Resources>
        <Tags>
            <Key>FinanceDept</Key>
            <Value>FinanceJoshua</Value>
        </Tags>
    </NetworkAclAttribute>
</DescribeNetworkAclAttributesResponse>

JSON format

HTTP/1.1 200 OK
Content-Type:application/json

{
  "RequestId" : "F5905F9C-0161-4E72-9CB1-1F3F3CF6268A",
  "NetworkAclAttribute" : {
    "Status" : "Available",
    "VpcId" : "vpc-a2d33rfpl72k5defr****",
    "CreationTime" : "2021-12-25 11:33:27",
    "Description" : "This is my NetworkAcl.",
    "NetworkAclName" : "acl-1",
    "NetworkAclId" : "nacl-a2do9e413e0spnhmj****",
    "OwnerId" : 253460731706911260,
    "RegionId" : "cn-hangzhou",
    "IngressAclEntries" : [ {
      "NetworkAclEntryId" : "nae-a2dk86arlydmevfbg****",
      "NetworkAclEntryName" : "acl-3",
      "Policy" : "accept",
      "Description" : "This is IngressAclEntries.",
      "SourceCidrIp" : "10.0.0.0/24",
      "Protocol" : "all",
      "Port" : "-1/-1"
    } ],
    "EgressAclEntries" : [ {
      "NetworkAclEntryId" : "nae-a2d447uw4tillxdcv****",
      "NetworkAclEntryName" : "acl-2",
      "Policy" : "accept",
      "Description" : "This is EgressAclEntries.",
      "Protocol" : "all",
      "DestinationCidrIp" : "10.0.0.0/24",
      "Port" : "-1/-1"
    } ],
    "Resources" : [ {
      "Status" : "BINDED",
      "ResourceType" : "VSwitch",
      "ResourceId" : "vsw-bp1de348lntdwxscd****"
    } ],
    "Tags" : [ {
      "Key" : "FinanceDept",
      "Value" : "FinanceJoshua"
    } ]
  }
}

Codes d'erreur

HttpCode

Error code

Error message

Description

400

InvalidNetworkAcl.NotFound

The special Network Acl is not found.

Message d'erreur indiquant que la liste de contrôle d'accès réseau est introuvable.

500

InternalError

The request processing has failed due to some unknown error.

Message d'erreur indiquant que des erreurs inconnues se sont produites.

Pour obtenir la liste des codes d'erreur, consultez la page Codes d'erreur de service.