Crée une règle de sortie uniquement pour une adresse IPv6. Vous pouvez créer une règle de sortie uniquement pour autoriser les instances ECS d'un VPC avec un bloc CIDR IPv6 à accéder de manière proactive aux points de terminaison IPv6 côté client, tout en empêchant les points de terminaison IPv6 d'accéder aux instances ECS du VPC via Internet.
Description de l'opération
- L'opération CreateIpv6EgressOnlyRule est asynchrone. Après l'envoi d'une requête, le système renvoie un identifiant d'instance, mais la règle de sortie uniquement IPv6 n'est pas encore créée. La tâche de création est toujours en cours d'exécution en arrière-plan. Vous pouvez appeler DescribeIpv6EgressOnlyRules pour obtenir l'état de création de la règle de sortie uniquement IPv6 :
Si la règle de sortie uniquement IPv6 est dans l'état Creating, la règle est en cours de création.
Si la règle de sortie uniquement IPv6 est dans l'état Created, la règle a été créée.
L'opération CreateIpv6EgressOnlyRule ne prend pas en charge la création simultanée de règles de sortie uniquement pour la même adresse IPv6.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
vpc:CreateIpv6EgressOnlyRule |
create |
*Ipv6EgressRule.
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| RegionId |
string |
Oui |
L'identifiant de la région de la passerelle IPv6. Vous pouvez appeler l'opération DescribeRegions pour obtenir l'identifiant de la région. |
cn-huhehaote |
| Ipv6GatewayId |
string |
Oui |
L'identifiant de l'instance de la passerelle IPv6. |
ipv6gw-hp3c2paq0ywauasza**** |
| InstanceId |
string |
Oui |
L'identifiant de l'adresse IPv6 pour laquelle vous souhaitez créer une règle de sortie uniquement. |
ipv6-hp3nxjkfxn5pnhgl5**** |
| InstanceType |
string |
Non |
Le type de l'instance pour laquelle vous souhaitez créer une règle de sortie uniquement. Définissez la valeur sur Ipv6Address (par défaut), ce qui indique le type d'adresse IPv6. |
Ipv6Address |
| Name |
string |
Non |
Le nom de la règle de sortie uniquement. Le nom doit comporter de 0 à 128 caractères et ne peut pas commencer par |
rulename |
| Description |
string |
Non |
La description de la règle de sortie uniquement. La description doit comporter de 0 à 256 caractères et ne peut pas commencer par |
ruledescription |
| ClientToken |
string |
Non |
Le jeton client utilisé pour garantir l'idempotence de la requête. Vous pouvez utiliser le client pour générer le jeton, mais vous devez vous assurer que le jeton est unique parmi les différentes requêtes. Le jeton ne peut contenir que des caractères ASCII et ne doit pas dépasser 64 caractères. Remarque
Si vous ne spécifiez pas ce paramètre, le système utilise automatiquement le RequestId de la requête API comme ClientToken. Le RequestId peut être différent pour chaque requête API. |
0c593ea1-3bea-11e9-b96b-88e9fe637760 |
| DryRun |
boolean |
Non |
Indique si un test à blanc doit être effectué sans exécuter la requête réelle. |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| Ipv6EgressRuleId |
string |
L'identifiant de la règle de sortie uniquement. |
ipv6py-hp3w98rmlbqp01245**** |
| RequestId |
string |
L'identifiant de la requête. |
9DFEDBEE-E5AB-49E8-A2DC-CC114C67AF75 |
Exemples
JSON format
{
"Ipv6EgressRuleId": "ipv6py-hp3w98rmlbqp01245****",
"RequestId": "9DFEDBEE-E5AB-49E8-A2DC-CC114C67AF75"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | InvalidIpv6Gateway.NotFound | The specified IPv6 gateway was not found. | |
| 400 | IllegalParam.Name | The param of Name [%s] is illegal. | |
| 400 | IllegalParam.Description | The parameter of Description is illegal. | |
| 400 | IllegalParam.InstanceType | The parameter of InstanceType is illegal. | |
| 400 | OperationFailed.FinancialLocked | The operation is forbidden because of financialLocked. | |
| 400 | OperationUnsupported.EgressRuleVSwitch | The specified VSwitch is not supported to create egress-only rule. | |
| 400 | InvalidIpv6Instance.NotFound | The specified resource of InvalidIpv6Instance is not found. | |
| 400 | OperationFailed.NoInternetBandwidth | Operation failed because the ipv6 instance has no internet bandwidth. | |
| 400 | OperationFailed.Ipv6EgressRuleExisted | An egress-only rule already exists for the IPv6 address. | |
| 400 | OperationFailed.InternetBandwidthUnstable | The operation is forbidden because of InternetBandwidthUnstable. | |
| 400 | IncorrectStatus.Ipv6InternetBandwidth | The status of the IPv6InternetBandwidth is incorrect. | |
| 400 | OperationUnsupported.EgressRuleInDefaultSpec | Egress-only rule is not supported. Please update the spec of IPv6 Gateway to Medium or Large. | |
| 400 | QuotaExceeded.Ipv6EgressRules | %s quota exceeded. | |
| 400 | Mismatch.Ipv6AddressAndIpv6Gateway | The %s and %s are mismatched. | |
| 400 | OperationUnsupported.EgressOnlyRuleOnFreeIpv6Instance | Creating ipv6 egress only rule on ipv6 instance that not associated with any resource is unsupported. | |
| 400 | MissingParam.InstanceId | The parameter InstanceId is mandatory. | |
| 400 | OperationUnsupported.ULA | %s is unsupported. | |
| 400 | OperationUnsupported.PrivateGUA | This operation does not support private GUA addresses. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.