Tous les produits
Search
Centre de documentation

Virtual Private Cloud:CreateIpv6EgressOnlyRule

Dernière mise à jour :Aug 18, 2026

Crée une règle de sortie uniquement pour une adresse IPv6. Vous pouvez créer une règle de sortie uniquement pour autoriser les instances ECS d'un VPC avec un bloc CIDR IPv6 à accéder de manière proactive aux points de terminaison IPv6 côté client, tout en empêchant les points de terminaison IPv6 d'accéder aux instances ECS du VPC via Internet.

Description de l'opération

  • L'opération CreateIpv6EgressOnlyRule est asynchrone. Après l'envoi d'une requête, le système renvoie un identifiant d'instance, mais la règle de sortie uniquement IPv6 n'est pas encore créée. La tâche de création est toujours en cours d'exécution en arrière-plan. Vous pouvez appeler DescribeIpv6EgressOnlyRules pour obtenir l'état de création de la règle de sortie uniquement IPv6 :
    • Si la règle de sortie uniquement IPv6 est dans l'état Creating, la règle est en cours de création.

    • Si la règle de sortie uniquement IPv6 est dans l'état Created, la règle a été créée.

  • L'opération CreateIpv6EgressOnlyRule ne prend pas en charge la création simultanée de règles de sortie uniquement pour la même adresse IPv6.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

vpc:CreateIpv6EgressOnlyRule

create

*Ipv6EgressRule.

acs:vpc:{#regionId}:{#accountId}:ipv6gateway/{#Ipv6GatewayId}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

RegionId

string

Oui

L'identifiant de la région de la passerelle IPv6.

Vous pouvez appeler l'opération DescribeRegions pour obtenir l'identifiant de la région.

cn-huhehaote

Ipv6GatewayId

string

Oui

L'identifiant de l'instance de la passerelle IPv6.

ipv6gw-hp3c2paq0ywauasza****

InstanceId

string

Oui

L'identifiant de l'adresse IPv6 pour laquelle vous souhaitez créer une règle de sortie uniquement.

ipv6-hp3nxjkfxn5pnhgl5****

InstanceType

string

Non

Le type de l'instance pour laquelle vous souhaitez créer une règle de sortie uniquement.

Définissez la valeur sur Ipv6Address (par défaut), ce qui indique le type d'adresse IPv6.

Ipv6Address

Name

string

Non

Le nom de la règle de sortie uniquement.

Le nom doit comporter de 0 à 128 caractères et ne peut pas commencer par http:// ou https://.

rulename

Description

string

Non

La description de la règle de sortie uniquement.

La description doit comporter de 0 à 256 caractères et ne peut pas commencer par http:// ou https://.

ruledescription

ClientToken

string

Non

Le jeton client utilisé pour garantir l'idempotence de la requête.

Vous pouvez utiliser le client pour générer le jeton, mais vous devez vous assurer que le jeton est unique parmi les différentes requêtes. Le jeton ne peut contenir que des caractères ASCII et ne doit pas dépasser 64 caractères.

Remarque

Si vous ne spécifiez pas ce paramètre, le système utilise automatiquement le RequestId de la requête API comme ClientToken. Le RequestId peut être différent pour chaque requête API.

0c593ea1-3bea-11e9-b96b-88e9fe637760

DryRun

boolean

Non

Indique si un test à blanc doit être effectué sans exécuter la requête réelle.

Éléments de réponse

Élément

Type

Description

Exemple

object

Ipv6EgressRuleId

string

L'identifiant de la règle de sortie uniquement.

ipv6py-hp3w98rmlbqp01245****

RequestId

string

L'identifiant de la requête.

9DFEDBEE-E5AB-49E8-A2DC-CC114C67AF75

Exemples

JSON format

{
  "Ipv6EgressRuleId": "ipv6py-hp3w98rmlbqp01245****",
  "RequestId": "9DFEDBEE-E5AB-49E8-A2DC-CC114C67AF75"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 InvalidIpv6Gateway.NotFound The specified IPv6 gateway was not found.
400 IllegalParam.Name The param of Name [%s] is illegal.
400 IllegalParam.Description The parameter of Description is illegal.
400 IllegalParam.InstanceType The parameter of InstanceType is illegal.
400 OperationFailed.FinancialLocked The operation is forbidden because of financialLocked.
400 OperationUnsupported.EgressRuleVSwitch The specified VSwitch is not supported to create egress-only rule.
400 InvalidIpv6Instance.NotFound The specified resource of InvalidIpv6Instance is not found.
400 OperationFailed.NoInternetBandwidth Operation failed because the ipv6 instance has no internet bandwidth.
400 OperationFailed.Ipv6EgressRuleExisted An egress-only rule already exists for the IPv6 address.
400 OperationFailed.InternetBandwidthUnstable The operation is forbidden because of InternetBandwidthUnstable.
400 IncorrectStatus.Ipv6InternetBandwidth The status of the IPv6InternetBandwidth is incorrect.
400 OperationUnsupported.EgressRuleInDefaultSpec Egress-only rule is not supported. Please update the spec of IPv6 Gateway to Medium or Large.
400 QuotaExceeded.Ipv6EgressRules %s quota exceeded.
400 Mismatch.Ipv6AddressAndIpv6Gateway The %s and %s are mismatched.
400 OperationUnsupported.EgressOnlyRuleOnFreeIpv6Instance Creating ipv6 egress only rule on ipv6 instance that not associated with any resource is unsupported.
400 MissingParam.InstanceId The parameter InstanceId is mandatory.
400 OperationUnsupported.ULA %s is unsupported.
400 OperationUnsupported.PrivateGUA This operation does not support private GUA addresses.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.