Tous les produits
Search
Centre de documentation

Virtual Private Cloud:CreateTrafficMirrorFilterRules

Dernière mise à jour :Aug 18, 2026

Crée une règle entrante ou sortante pour la mise en miroir du trafic.

Description de l'opération

  • CreateTrafficMirrorFilterRules is an asynchronous operation. After a request is sent, the system returns an instance ID but the inbound or outbound traffic mirroring filter rule is not yet created. The creation node is still running in the background. You can invoke ListTrafficMirrorFilters to query the creation status of the inbound or outbound traffic mirroring filter rule:
    • If the inbound or outbound traffic mirroring filter rule is in the Creating state, the rule is being created.

    • If the inbound or outbound traffic mirroring filter rule is in the Created state, the rule is created.

  • CreateTrafficMirrorFilterRules does not support concurrent creation of inbound or outbound traffic mirroring filter rules for the same traffic mirror filter.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

vpc:CreateTrafficMirrorFilterRules

create

*TrafficMirrorFilter

acs:vpc:{#regionId}:{#accountId}:trafficmirrorfilter/{#TrafficMirrorFilterId}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

TrafficMirrorFilterId

string

Oui

L'identifiant du filtre.

tmf-j6cmls82xnc86vtpe****

ClientToken

string

Non

Le jeton client utilisé pour garantir l'idempotence de la requête.

Vous pouvez utiliser le client pour générer la valeur, mais vous devez vous assurer qu'elle est unique pour chaque requête. Le jeton client ne peut contenir que des caractères ASCII.

Remarque

Si vous ne définissez pas ce paramètre, le système utilise RequestId comme ClientToken. RequestId peut être différent pour chaque requête d'API.

123e4567-e89b-12d3-a456-426655440000

DryRun

boolean

Non

Indique si la requête doit être vérifiée sans exécuter l'opération. Valeurs valides :

  • true : vérifie la requête sans exécuter l'opération. Le système vérifie les paramètres requis, le format de la requête et les limites. Si la requête échoue au précontrôle, un message d'erreur est renvoyé. Si la requête réussit le précontrôle, le code d'erreur DryRunOperation est renvoyé.

  • false (par défaut) : envoie la requête. Une fois la requête vérifiée avec succès, l'opération est exécutée.

false

IngressRules

array<object>

Non

Les informations sur les règles entrantes.

object

Non

Les informations sur la règle entrante.

Action

string

Non

La stratégie de la règle entrante. Valeurs valides :

  • accept : collecte le trafic réseau.

  • drop : rejette le trafic réseau.

accept

SourceCidrBlock

string

Non

Le bloc CIDR source du trafic entrant.

10.0.0.0/24

Protocol

string

Non

Le protocole utilisé par le trafic entrant à mettre en miroir. Valeurs valides :

  • ALL : tous les protocoles.

  • ICMP : Internet Control Message Protocol.

  • TCP : Transmission Control Protocol.

  • UDP : User Datagram Protocol.

TCP

IpVersion

string

Oui

La version IP de l'instance. Les valeurs suivantes peuvent être renvoyées :

  • IPv4 : IPv4.

  • IPv6 : IPv6.

IPv4

DestinationPortRange

string

Non

La plage de ports de destination du trafic entrant. Valeurs valides : 1 à 65535. Séparez le premier et le dernier port par une barre oblique (/). Par exemple, 1/200 ou 80/80.

Remarque

Si le paramètre IngressRules.N.Protocol est défini sur ALL ou ICMP, vous n'avez pas besoin de définir ce paramètre. Dans ce cas, tous les ports sont disponibles.

80/120

Priority

integer

Non

La priorité de la règle entrante. Une valeur plus petite indique une priorité plus élevée. La valeur maximale de N est 10. Vous pouvez configurer jusqu'à 10 règles entrantes pour un filtre.

1

DestinationCidrBlock

string

Non

Le bloc CIDR de destination du trafic entrant.

10.0.0.0/24

SourcePortRange

string

Non

La plage de ports source du trafic entrant. Valeurs valides : 1 à 65535. Séparez le premier et le dernier port par une barre oblique (/). Par exemple, 1/200 et 80/80. Vous ne pouvez pas définir ce paramètre sur **-1/-1**, ce qui indique tous les ports.

Remarque

Si le paramètre IngressRules.N.Protocol est défini sur ALL ou ICMP, vous n'avez pas besoin de définir ce paramètre. Dans ce cas, tous les ports sont disponibles.

80/120

EgressRules

array<object>

Non

Les informations sur les règles sortantes.

object

Non

Les informations sur les règles sortantes.

Action

string

Oui

La stratégie de collecte de la règle sortante. Valeurs valides :

  • accept : accepte le trafic réseau.

  • drop : rejette le trafic réseau.

accept

SourceCidrBlock

string

Non

Le bloc CIDR source du trafic sortant.

10.0.0.0/24

Protocol

string

Oui

Le protocole utilisé par le trafic sortant à mettre en miroir. Valeurs valides :

  • ALL : tous les protocoles.

  • ICMP : Internet Control Message Protocol.

  • TCP : Transmission Control Protocol.

  • UDP : User Datagram Protocol.

TCP

IpVersion

string

Oui

La version IP de l'instance. Valeurs valides :

  • IPv4 : IPv4.

  • IPv6 : IPv6.

IPv4

DestinationPortRange

string

Non

La plage de ports de destination du trafic sortant. Valeurs valides : 1 à 65535. Séparez le premier et le dernier port par une barre oblique (/). Par exemple, 1/200 et 80/80. Vous ne pouvez pas définir ce paramètre sur **-1/-1**, ce qui indique tous les ports.

Remarque

Si EgressRules.N.Protocol est défini sur ALL ou ICMP, vous n'avez pas besoin de définir ce paramètre. Dans ce cas, tous les ports sont disponibles.

22/40

Priority

integer

Non

La priorité de la règle sortante. Une valeur plus petite indique une priorité plus élevée. La valeur maximale de N est 10. Vous pouvez configurer jusqu'à 10 règles sortantes pour un filtre.

1

DestinationCidrBlock

string

Non

Le bloc CIDR de destination du trafic sortant.

10.0.0.0/24

SourcePortRange

string

Non

La plage de ports source du trafic sortant. Valeurs valides : 1 à 65535. Séparez le premier et le dernier port par une barre oblique (/). Par exemple, 1/200 et 80/80. Vous ne pouvez pas définir ce paramètre sur **-1/-1**, ce qui indique tous les ports.

Remarque

Si EgressRules.N.Protocol est défini sur ALL ou ICMP, vous n'avez pas besoin de définir ce paramètre. Dans ce cas, tous les ports sont disponibles.

22/40

RegionId

string

Oui

L'identifiant de la région à laquelle le trafic mis en miroir appartient.

Vous pouvez appeler l'opération DescribeRegions pour interroger la liste des régions la plus récente. Pour plus d'informations sur les régions qui prennent en charge la mise en miroir du trafic, consultez Présentation de la mise en miroir du trafic.

cn-hongkong

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

07F272E2-6AD5-433A-8207-A607C76F1676

IngressRules

array<object>

La liste des règles entrantes.

object

InstanceId

string

L'identifiant de la règle entrante.

tmr-j6c6rtallo51ouzv3****

EgressRules

array<object>

La liste des règles sortantes.

object

InstanceId

string

L'identifiant de la règle sortante.

tmr-j6cok23ugp53eeib5****

Exemples

JSON format

{
  "RequestId": "07F272E2-6AD5-433A-8207-A607C76F1676",
  "IngressRules": [
    {
      "InstanceId": "tmr-j6c6rtallo51ouzv3****"
    }
  ],
  "EgressRules": [
    {
      "InstanceId": "tmr-j6cok23ugp53eeib5****"
    }
  ]
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 ResourceNotFound.TrafficMirrorFilter The specified resource of traffic mirror filter is not found. The specified filter does not exist.
400 IncorrectStatus.TrafficMirrorFilter The status of traffic mirror filter is incorrect. The filter is in an invalid state.
400 IncorrectStatus.TrafficMirrorSession The status of traffic mirror session is incorrect. The traffic mirror session is in an incorrect state.
400 QuotaExceeded.TrafficMirrorRulesPerFilter The quota of the number of traffic mirror rules per filter is exceeded. The number of rules associated with the filter has reached the upper limit.
400 DuplicatedParam.Priority The specified priority conflicts with the existing priority. The specified priority is the same as an existing one.
400 UnsupportedRegion The feature is not supported in current region. The feature is not supported in the current region.
400 IllegalParam.CidrBlock The specified CidrBlock is illegal. The operation failed because CidrBlock is set to an invalid value.
400 IllegalParam.SourceCidrBlock The param of SourceCidrBlock %s is illegal.
400 IllegalParam.DestinationCidrBlock The param of DestinationCidrBlock %s is illegal.
400 IllegalParam.Protocol The specified Protocol %s is invalid.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.