Crée une règle entrante ou sortante pour la mise en miroir du trafic.
Description de l'opération
- CreateTrafficMirrorFilterRules is an asynchronous operation. After a request is sent, the system returns an instance ID but the inbound or outbound traffic mirroring filter rule is not yet created. The creation node is still running in the background. You can invoke ListTrafficMirrorFilters to query the creation status of the inbound or outbound traffic mirroring filter rule:
If the inbound or outbound traffic mirroring filter rule is in the Creating state, the rule is being created.
If the inbound or outbound traffic mirroring filter rule is in the Created state, the rule is created.
CreateTrafficMirrorFilterRules does not support concurrent creation of inbound or outbound traffic mirroring filter rules for the same traffic mirror filter.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
vpc:CreateTrafficMirrorFilterRules |
create |
*TrafficMirrorFilter
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| TrafficMirrorFilterId |
string |
Oui |
L'identifiant du filtre. |
tmf-j6cmls82xnc86vtpe**** |
| ClientToken |
string |
Non |
Le jeton client utilisé pour garantir l'idempotence de la requête. Vous pouvez utiliser le client pour générer la valeur, mais vous devez vous assurer qu'elle est unique pour chaque requête. Le jeton client ne peut contenir que des caractères ASCII. Remarque
Si vous ne définissez pas ce paramètre, le système utilise RequestId comme ClientToken. RequestId peut être différent pour chaque requête d'API. |
123e4567-e89b-12d3-a456-426655440000 |
| DryRun |
boolean |
Non |
Indique si la requête doit être vérifiée sans exécuter l'opération. Valeurs valides :
|
false |
| IngressRules |
array<object> |
Non |
Les informations sur les règles entrantes. |
|
|
object |
Non |
Les informations sur la règle entrante. |
||
| Action |
string |
Non |
La stratégie de la règle entrante. Valeurs valides :
|
accept |
| SourceCidrBlock |
string |
Non |
Le bloc CIDR source du trafic entrant. |
10.0.0.0/24 |
| Protocol |
string |
Non |
Le protocole utilisé par le trafic entrant à mettre en miroir. Valeurs valides :
|
TCP |
| IpVersion |
string |
Oui |
La version IP de l'instance. Les valeurs suivantes peuvent être renvoyées :
|
IPv4 |
| DestinationPortRange |
string |
Non |
La plage de ports de destination du trafic entrant. Valeurs valides : 1 à 65535. Séparez le premier et le dernier port par une barre oblique (/). Par exemple, 1/200 ou 80/80. Remarque
Si le paramètre IngressRules.N.Protocol est défini sur ALL ou ICMP, vous n'avez pas besoin de définir ce paramètre. Dans ce cas, tous les ports sont disponibles. |
80/120 |
| Priority |
integer |
Non |
La priorité de la règle entrante. Une valeur plus petite indique une priorité plus élevée. La valeur maximale de N est 10. Vous pouvez configurer jusqu'à 10 règles entrantes pour un filtre. |
1 |
| DestinationCidrBlock |
string |
Non |
Le bloc CIDR de destination du trafic entrant. |
10.0.0.0/24 |
| SourcePortRange |
string |
Non |
La plage de ports source du trafic entrant. Valeurs valides : 1 à 65535. Séparez le premier et le dernier port par une barre oblique (/). Par exemple, 1/200 et 80/80. Vous ne pouvez pas définir ce paramètre sur **-1/-1**, ce qui indique tous les ports. Remarque
Si le paramètre IngressRules.N.Protocol est défini sur ALL ou ICMP, vous n'avez pas besoin de définir ce paramètre. Dans ce cas, tous les ports sont disponibles. |
80/120 |
| EgressRules |
array<object> |
Non |
Les informations sur les règles sortantes. |
|
|
object |
Non |
Les informations sur les règles sortantes. |
||
| Action |
string |
Oui |
La stratégie de collecte de la règle sortante. Valeurs valides :
|
accept |
| SourceCidrBlock |
string |
Non |
Le bloc CIDR source du trafic sortant. |
10.0.0.0/24 |
| Protocol |
string |
Oui |
Le protocole utilisé par le trafic sortant à mettre en miroir. Valeurs valides :
|
TCP |
| IpVersion |
string |
Oui |
La version IP de l'instance. Valeurs valides :
|
IPv4 |
| DestinationPortRange |
string |
Non |
La plage de ports de destination du trafic sortant. Valeurs valides : 1 à 65535. Séparez le premier et le dernier port par une barre oblique (/). Par exemple, 1/200 et 80/80. Vous ne pouvez pas définir ce paramètre sur **-1/-1**, ce qui indique tous les ports. Remarque
Si EgressRules.N.Protocol est défini sur ALL ou ICMP, vous n'avez pas besoin de définir ce paramètre. Dans ce cas, tous les ports sont disponibles. |
22/40 |
| Priority |
integer |
Non |
La priorité de la règle sortante. Une valeur plus petite indique une priorité plus élevée. La valeur maximale de N est 10. Vous pouvez configurer jusqu'à 10 règles sortantes pour un filtre. |
1 |
| DestinationCidrBlock |
string |
Non |
Le bloc CIDR de destination du trafic sortant. |
10.0.0.0/24 |
| SourcePortRange |
string |
Non |
La plage de ports source du trafic sortant. Valeurs valides : 1 à 65535. Séparez le premier et le dernier port par une barre oblique (/). Par exemple, 1/200 et 80/80. Vous ne pouvez pas définir ce paramètre sur **-1/-1**, ce qui indique tous les ports. Remarque
Si EgressRules.N.Protocol est défini sur ALL ou ICMP, vous n'avez pas besoin de définir ce paramètre. Dans ce cas, tous les ports sont disponibles. |
22/40 |
| RegionId |
string |
Oui |
L'identifiant de la région à laquelle le trafic mis en miroir appartient. Vous pouvez appeler l'opération DescribeRegions pour interroger la liste des régions la plus récente. Pour plus d'informations sur les régions qui prennent en charge la mise en miroir du trafic, consultez Présentation de la mise en miroir du trafic. |
cn-hongkong |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| RequestId |
string |
L'identifiant de la requête. |
07F272E2-6AD5-433A-8207-A607C76F1676 |
| IngressRules |
array<object> |
La liste des règles entrantes. |
|
|
object |
|||
| InstanceId |
string |
L'identifiant de la règle entrante. |
tmr-j6c6rtallo51ouzv3**** |
| EgressRules |
array<object> |
La liste des règles sortantes. |
|
|
object |
|||
| InstanceId |
string |
L'identifiant de la règle sortante. |
tmr-j6cok23ugp53eeib5**** |
Exemples
JSON format
{
"RequestId": "07F272E2-6AD5-433A-8207-A607C76F1676",
"IngressRules": [
{
"InstanceId": "tmr-j6c6rtallo51ouzv3****"
}
],
"EgressRules": [
{
"InstanceId": "tmr-j6cok23ugp53eeib5****"
}
]
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | ResourceNotFound.TrafficMirrorFilter | The specified resource of traffic mirror filter is not found. | The specified filter does not exist. |
| 400 | IncorrectStatus.TrafficMirrorFilter | The status of traffic mirror filter is incorrect. | The filter is in an invalid state. |
| 400 | IncorrectStatus.TrafficMirrorSession | The status of traffic mirror session is incorrect. | The traffic mirror session is in an incorrect state. |
| 400 | QuotaExceeded.TrafficMirrorRulesPerFilter | The quota of the number of traffic mirror rules per filter is exceeded. | The number of rules associated with the filter has reached the upper limit. |
| 400 | DuplicatedParam.Priority | The specified priority conflicts with the existing priority. | The specified priority is the same as an existing one. |
| 400 | UnsupportedRegion | The feature is not supported in current region. | The feature is not supported in the current region. |
| 400 | IllegalParam.CidrBlock | The specified CidrBlock is illegal. | The operation failed because CidrBlock is set to an invalid value. |
| 400 | IllegalParam.SourceCidrBlock | The param of SourceCidrBlock %s is illegal. | |
| 400 | IllegalParam.DestinationCidrBlock | The param of DestinationCidrBlock %s is illegal. | |
| 400 | IllegalParam.Protocol | The specified Protocol %s is invalid. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.