Met à jour les règles d'une liste de contrôle d'accès (ACL) réseau.
Description de l'opération
- L'API UpdateNetworkAclEntries est asynchrone, ce qui signifie que le système renvoie un identifiant de requête, mais que la règle de l'ACL réseau n'a pas encore été mise à jour avec succès et que la tâche de mise à jour en arrière-plan du système est toujours en cours. Vous pouvez appeler l'API DescribeNetworkAclAttributes pour vérifier l'état de mise à jour de la règle de l'ACL réseau :
Lorsque la règle de l'ACL réseau est à l'état Modifying, cela indique que la mise à jour de la règle de l'ACL réseau est en cours.
Lorsque la règle de l'ACL réseau est à l'état Available, cela indique que la mise à jour de la règle de l'ACL réseau a réussi.
L'API UpdateNetworkAclEntries ne prend pas en charge la mise à jour simultanée d'une même règle de l'ACL réseau.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
vpc:UpdateNetworkAclEntries |
update |
*NetworkAcl
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| IngressAclEntries |
array<object> |
Non |
Les informations sur les règles entrantes. |
|
|
object |
Non |
Les informations sur les règles entrantes. |
||
| NetworkAclEntryId |
string |
Non |
L'identifiant de la règle entrante.\n\nValeurs valides de N : 0 à 99. Vous pouvez spécifier jusqu'à 100 identifiants de règles entrantes. |
nae-2zepn32de59j8m4**** |
| EntryType |
string |
Non |
Le type de règle. Définissez la valeur sur custom. |
custom |
| NetworkAclEntryName |
string |
Non |
Le nom de la règle entrante.\n\nLe nom doit comporter de 1 à 128 caractères et ne peut pas commencer par |
acl-3 |
| Policy |
string |
Non |
La stratégie de contrôle d'accès. Valeurs valides :
Valeurs valides :
|
accept |
| SourceCidrIp |
string |
Non |
Le bloc CIDR source. Vous pouvez également fournir un identifiant de liste de préfixes. |
10.0.0.0/24 |
| IpVersion |
string |
Non |
La version IP : Valeurs valides :
|
IPv4 |
| Description |
string |
Non |
La description de la règle entrante.\n\nLa description doit comporter de 1 à 256 caractères et ne peut pas commencer par |
Il s'agit des IngressAclEntries |
| Protocol |
string |
Non |
Type de protocole. Valeurs valides :
Valeurs valides :
|
all |
| Port |
string |
Non |
La plage de ports source de la règle entrante.
|
-1/-1 |
| EgressAclEntries |
array<object> |
Non |
Les informations sur les règles sortantes. |
|
|
object |
Non |
Les informations sur les règles sortantes. |
||
| NetworkAclEntryId |
string |
Non |
L'identifiant de la règle sortante.\n\nValeurs valides de N : 0 à 99. Vous pouvez spécifier jusqu'à 100 identifiants de règles sortantes. |
nae-2zecs97e0brcge46**** |
| EntryType |
string |
Non |
Le type de règle. Définissez la valeur sur custom. |
custom |
| NetworkAclEntryName |
string |
Non |
Le nom de la règle sortante.\n\nLe nom doit comporter de 1 à 128 caractères et ne peut pas commencer par |
acl-2 |
| Policy |
string |
Non |
La stratégie de contrôle d'accès. Valeurs valides : Valeurs valides :
|
accept |
| Description |
string |
Non |
La description de la règle sortante.\n\nLa description doit comporter de 1 à 256 caractères et ne peut pas commencer par |
Il s'agit des EgressAclEntries |
| Protocol |
string |
Non |
Le type de protocole. Valeurs valides :
Valeurs valides :
|
all |
| DestinationCidrIp |
string |
Non |
Le bloc CIDR de destination. Vous pouvez également fournir un identifiant de liste de préfixes. |
10.0.0.0/24 |
| IpVersion |
string |
Non |
La version IP : Valeurs valides :
|
IPv4 |
| Port |
string |
Non |
La plage de ports de destination du trafic sortant.
|
-1/-1 |
| UpdateIngressAclEntries |
boolean |
Non |
Indique si les règles entrantes doivent être mises à jour. Valeurs valides :
Remarque
Ce paramètre ne peut pas être utilisé pour ajouter des règles entrantes aux ACL. Si vous souhaitez ajouter d'autres règles entrantes aux ACL, vous devez spécifier à la fois la règle existante et la règle que vous souhaitez ajouter lors de l'appel de cette opération d'API. Si vous spécifiez uniquement la règle que vous souhaitez ajouter, elle écrase la règle existante. |
false |
| UpdateEgressAclEntries |
boolean |
Non |
Indique si les règles sortantes doivent être mises à jour. Valeurs valides :
Remarque
Ce paramètre ne peut pas être utilisé pour ajouter des règles sortantes aux ACL. Si vous souhaitez ajouter des règles sortantes supplémentaires aux ACL, spécifiez à la fois la règle existante et la règle que vous souhaitez ajouter lors de l'appel de cette opération d'API. Si vous spécifiez uniquement la règle que vous souhaitez ajouter, elle écrase la règle existante. |
false |
| NetworkAclId |
string |
Oui |
L'identifiant de l'ACL réseau. |
nacl-bp1lhl0taikrzxsc**** |
| RegionId |
string |
Oui |
L'identifiant de la région de l'ACL réseau.\n\nVous pouvez appeler l'opération DescribeRegions pour interroger la liste des régions la plus récente. |
cn-hangzhou |
| ClientToken |
string |
Non |
Le jeton client utilisé pour garantir l'idempotence de la requête.\n\nVous pouvez utiliser le client pour générer le jeton, mais vous devez vous assurer que le jeton est unique pour chaque requête. Le jeton ne peut contenir que des caractères ASCII.\n\n> Si vous ne spécifiez pas ce paramètre, le système utilise automatiquement l'identifiant de requête comme jeton client. L'identifiant de requête peut être différent pour chaque requête. |
123e4567-e89b-12d3-a456-426655440000 |
| DryRun |
boolean |
Non |
Indique si un test à blanc uniquement doit être effectué, sans exécuter la requête réelle. Valeurs valides :
|
true |
| RegionId |
string |
Oui |
L'identifiant de la région de l'ACL réseau.\n\nVous pouvez appeler l'opération DescribeRegions pour interroger la liste des régions la plus récente. |
cn-hangzhou |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| RequestId |
string |
L'identifiant de la requête. |
1170A5A0-E760-4331-9133-A7D38D973215 |
Exemples
JSON format
{
"RequestId": "1170A5A0-E760-4331-9133-A7D38D973215"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | ParameterMissing.AliUid | ParameterMissing.AliUid | |
| 400 | ParameterMissing.Bid | ParameterMissing.Bid | |
| 400 | ParameterMissing.RegionId | ParameterMissing.RegionId | |
| 400 | ParameterEmpty.RegionId | ParameterEmpty.RegionId | |
| 400 | ParameterMissing.NetworkAclId | ParameterMissing.NetworkAclId | |
| 400 | ParameterEmpty.NetworkAclId | ParameterEmpty.NetworkAclId | |
| 400 | ParameterMissing.Port | ParameterMissing.Port | |
| 400 | ParameterIllegal.Port | ParameterIllegal.Port | |
| 400 | ParameterIllegal.Policy | ParameterIllegal.Policy | |
| 400 | ParameterMissing.Policy | ParameterMissing.Policy | |
| 400 | ParameterIllegal.Protocol | ParameterIllegal.Protocol | |
| 400 | ParameterMissing.Protocol | ParameterMissing.Protocol | |
| 400 | ParameterLengthIllegal.Name | ParameterLengthIllegal.Name | The length of the rule name is invalid. |
| 400 | ParameterIllegal.Name | ParameterIllegal.Name | The name of the entry is invalid. |
| 400 | ParameterLengthIllegal.Description | ParameterLengthIllegal.Description | |
| 400 | ParameterIllegal.Description | ParameterIllegal.Description | |
| 400 | ParameterIllegal.SourceCidrIp | ParameterIllegal.SourceCidrIp | |
| 400 | ParameterMissing.SourceCidrIp | ParameterMissing.SourceCidrIp | |
| 400 | ParameterIllegal.DestinationCidrIp | ParameterIllegal.DestinationCidrIp | |
| 400 | ParameterMissing.DestinationCidrIp | ParameterMissing.DestinationCidrIp | |
| 400 | QuotaExceed.NetworkAclEntry | Network acl entry is over limit. | The number of rules in the network ACL has reached the upper limit |
| 400 | InvalidNetworkAcl.NotFound | The special Network Acl is not found. | The network ACL is not found. |
| 400 | NetworkStatus.Modifying | The special Network Acl is in modifying. | The network ACL is being modified. |
| 400 | ResourceStatus.Error | The binding instance is in middle status. | The status of the instance is invalid. |
| 400 | NotSupport.NetworkAcl | Network acl is not support now. | |
| 400 | IllegalParam.IngressAclEntryId | The specified IngressAclEntryId is invalid. | The specified IngressAclEntryId is invalid. |
| 400 | IllegalParam.EgressAclEntryId | The specified EgressAclEntryId is invalid. | The specified EgressAclEntryId is invalid. |
| 400 | OperationDenied.VpcIpv6NotEnabled | IPv6 has not been enabled for the VPC. | The error message returned because the VPC does not support IPv6 and the operation is denied. |
| 400 | IllegalParam.SourceCidrIp | Param SourceCidrIp is illegal. | Illegal parameters: Source CIDR |
| 400 | IllegalParam.Policy | Param Policy illegal. | Illegal parameter: Policy |
| 400 | IllegalParam.Protocol | Param Protocol illegal. | Illegal parameter: Protocol. |
| 400 | IllegalParam.DestinationCidrIp | Param DestinationCidrIp illegal. | Illegal parameter: destination CIDR. |
| 400 | IllegalParam.IpVersion | Param IpVersion illegal. | Illegal parameter: IpVersion |
| 400 | IllegalParam.PortRange | The specified port range is invalid. | The port range is invalid. |
| 400 | ResourceNotFound.PrefixList | The specified resource of prefixList is not found. | The prefix list does not exist. |
| 400 | OperationDenied.IpVersionInconsistencyWithPrefixList | The ip version of the prefix list %s you passed in is inconsistent with the actual ip version of the prefix list. | the ip version of the prefix list you passed in is inconsistent with the actual ip version of the prefix list. |
| 400 | OperationDenied.SystemPrefixList | The operation is not allowed because of SystemPrefixList. | You cannot manage the system prefix list. |
| 400 | IncorrectStatus.PrefixList | The status of prefixList is incorrect. | The prefix list is in an unstable state. |
| 400 | UnsupportedRegion.PrefixListEntry | The feature of prefixList entry is not supported in this region. | The region does not support prefix list type routes. |
| 400 | OperationDenied.NetworkAclAttachmentInMiddleStatus | The network ACL is being bound to or unbound from the switch. | The network ACL is being bound to or unbound from the switch. |
| 500 | InternalError | The request processing has failed due to some unknown error. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.