Interroge les listes de contrôle d'accès réseau (ACL).
Débogage
Paramètres de requête
| Parameter | Type | Required | Example | Description |
| NetworkAclId | String | Yes | nacl-a2do9e413e0spzasx**** | ID de la liste de contrôle d'accès réseau. |
| RegionId | String | Yes | cn-hangzhou | ID de région de la liste de contrôle d'accès réseau. Appelez l'opération DescribeRegions pour obtenir la liste des régions la plus récente. |
| ClientToken | String | No | 123e4567-e89b-12d3-a456-426655440000 | Jeton client utilisé pour garantir l'idempotence de la requête. Le client peut générer cette valeur, mais assurez-vous qu'elle est unique pour chaque requête. Le paramètre ClientToken ne peut contenir que des caractères ASCII. Remarque Si vous ne définissez pas ce paramètre, le système attribue à ClientToken la valeur de RequestId. La valeur de RequestId peut varier d'une requête API à l'autre. |
| Action | String | Yes | DescribeNetworkAclAttributes | Opération à effectuer. Définissez la valeur sur DescribeNetworkAclAttributes. |
Paramètres de réponse
| Parameter | Type | Example | Description |
| RequestId | String | F5905F9C-0161-4E72-9CB1-1F3F3CF6268A | ID de la requête. |
| NetworkAclAttribute | Object | Détails relatifs à la liste de contrôle d'accès réseau. |
|
| Status | String | Available | État de la ressource associée. Valeurs possibles :
|
| VpcId | String | vpc-a2d33rfpl72k5defr**** | ID du VPC (Virtual Private Cloud) auquel la liste de contrôle d'accès réseau est associée. |
| CreationTime | String | 2021-12-25 11:33:27 | Date et heure de création de la liste de contrôle d'accès réseau. |
| Description | String | This is my NetworkAcl. | Description de la liste de contrôle d'accès réseau. |
| NetworkAclName | String | acl-1 | Nom de la liste de contrôle d'accès réseau. |
| NetworkAclId | String | nacl-a2do9e413e0spnhmj**** | ID de la liste de contrôle d'accès réseau. |
| OwnerId | Long | 253460731706911258 | ID du compte Alibaba Cloud auquel appartient la liste de contrôle d'accès réseau. |
| RegionId | String | cn-hangzhou | ID de région de la liste de contrôle d'accès réseau. |
| IngressAclEntries | Array of IngressAclEntry | Informations relatives aux règles entrantes de la liste de contrôle d'accès réseau. |
|
| IngressAclEntry | |||
| NetworkAclEntryId | String | nae-a2dk86arlydmevfbg**** | ID de la règle entrante. |
| NetworkAclEntryName | String | acl-3 | Nom de la règle entrante. |
| Policy | String | accept | Action à appliquer au trafic réseau correspondant à la règle. Valeurs possibles :
|
| Description | String | This is IngressAclEntries. | Description de la règle entrante. |
| SourceCidrIp | String | 10.0.0.0/24 | Plage CIDR source. |
| Protocol | String | all | Protocole. Valeurs possibles :
|
| Port | String | -1/-1 | Plage de ports de destination du trafic entrant.
|
| EgressAclEntries | Array of EgressAclEntry | Informations relatives aux règles sortantes de la liste de contrôle d'accès réseau. |
|
| EgressAclEntry | |||
| NetworkAclEntryId | String | nae-a2d447uw4tillxdcv**** | ID de la règle sortante. |
| NetworkAclEntryName | String | acl-2 | Nom de la règle sortante. |
| Policy | String | accept | Action à appliquer au trafic réseau correspondant à la règle. Valeurs possibles :
|
| Description | String | This is EgressAclEntries. | Description de la règle sortante. |
| Protocol | String | all | Protocole. Valeurs possibles :
|
| DestinationCidrIp | String | 10.0.0.0/24 | Plage CIDR de destination. |
| Port | String | -1/-1 | Plage de ports de destination du trafic sortant.
|
| Resources | Array of Resource | Détails relatifs à la ressource associée à la liste de contrôle d'accès réseau. |
|
| Resource | |||
| Status | String | BINDED | État de la ressource associée. Valeurs possibles :
|
| ResourceType | String | VSwitch | Type de ressource à associer à la liste de contrôle d'accès réseau. La valeur est définie sur VSwitch. |
| ResourceId | String | vsw-bp1de348lntdwxscd**** | ID de la ressource associée. |
| Tags | Array of Tag | Liste des tags. |
|
| Tag | |||
| Key | String | FinanceDept | Clé du tag. |
| Value | String | FinanceJoshua | Valeur du tag. |
Exemples
Exemples de requêtes
http(s)://[Endpoint]/?NetworkAclId=nacl-a2do9e413e0spzasx****
&RegionId=cn-hangzhou
&ClientToken=123e4567-e89b-12d3-a456-426655440000
&Action=DescribeNetworkAclAttributes
&Common request parameters
Exemples de réponses réussies
XML format
HTTP/1.1 200 OK
Content-Type:application/xml
<DescribeNetworkAclAttributesResponse>
<RequestId>F5905F9C-0161-4E72-9CB1-1F3F3CF6268A</RequestId>
<NetworkAclAttribute>
<Status>Available</Status>
<VpcId>vpc-a2d33rfpl72k5defr****</VpcId>
<CreationTime>2021-12-25 11:33:27</CreationTime>
<Description>This is my NetworkAcl.</Description>
<NetworkAclName>acl-1</NetworkAclName>
<NetworkAclId>nacl-a2do9e413e0spnhmj****</NetworkAclId>
<OwnerId>253460731706911260</OwnerId>
<RegionId>cn-hangzhou</RegionId>
<IngressAclEntries>
<NetworkAclEntryId>nae-a2dk86arlydmevfbg****</NetworkAclEntryId>
<NetworkAclEntryName>acl-3</NetworkAclEntryName>
<Policy>accept</Policy>
<Description>This is IngressAclEntries.</Description>
<SourceCidrIp>10.0.0.0/24</SourceCidrIp>
<Protocol>all</Protocol>
<Port>-1/-1</Port>
</IngressAclEntries>
<EgressAclEntries>
<NetworkAclEntryId>nae-a2d447uw4tillxdcv****</NetworkAclEntryId>
<NetworkAclEntryName>acl-2</NetworkAclEntryName>
<Policy>accept</Policy>
<Description>This is EgressAclEntries.</Description>
<Protocol>all</Protocol>
<DestinationCidrIp>10.0.0.0/24</DestinationCidrIp>
<Port>-1/-1</Port>
</EgressAclEntries>
<Resources>
<Status>BINDED</Status>
<ResourceType>VSwitch</ResourceType>
<ResourceId>vsw-bp1de348lntdwxscd****</ResourceId>
</Resources>
<Tags>
<Key>FinanceDept</Key>
<Value>FinanceJoshua</Value>
</Tags>
</NetworkAclAttribute>
</DescribeNetworkAclAttributesResponse>
JSON format
HTTP/1.1 200 OK
Content-Type:application/json
{
"RequestId" : "F5905F9C-0161-4E72-9CB1-1F3F3CF6268A",
"NetworkAclAttribute" : {
"Status" : "Available",
"VpcId" : "vpc-a2d33rfpl72k5defr****",
"CreationTime" : "2021-12-25 11:33:27",
"Description" : "This is my NetworkAcl.",
"NetworkAclName" : "acl-1",
"NetworkAclId" : "nacl-a2do9e413e0spnhmj****",
"OwnerId" : 253460731706911260,
"RegionId" : "cn-hangzhou",
"IngressAclEntries" : [ {
"NetworkAclEntryId" : "nae-a2dk86arlydmevfbg****",
"NetworkAclEntryName" : "acl-3",
"Policy" : "accept",
"Description" : "This is IngressAclEntries.",
"SourceCidrIp" : "10.0.0.0/24",
"Protocol" : "all",
"Port" : "-1/-1"
} ],
"EgressAclEntries" : [ {
"NetworkAclEntryId" : "nae-a2d447uw4tillxdcv****",
"NetworkAclEntryName" : "acl-2",
"Policy" : "accept",
"Description" : "This is EgressAclEntries.",
"Protocol" : "all",
"DestinationCidrIp" : "10.0.0.0/24",
"Port" : "-1/-1"
} ],
"Resources" : [ {
"Status" : "BINDED",
"ResourceType" : "VSwitch",
"ResourceId" : "vsw-bp1de348lntdwxscd****"
} ],
"Tags" : [ {
"Key" : "FinanceDept",
"Value" : "FinanceJoshua"
} ]
}
}
Codes d'erreur
|
HttpCode |
Error code |
Error message |
Description |
|
400 |
InvalidNetworkAcl.NotFound |
The special Network Acl is not found. |
Message d'erreur indiquant que la liste de contrôle d'accès réseau est introuvable. |
|
500 |
InternalError |
The request processing has failed due to some unknown error. |
Message d'erreur indiquant que des erreurs inconnues se sont produites. |
Pour obtenir la liste des codes d'erreur, consultez la page Codes d'erreur de service.