Tous les produits
Search
Centre de documentation

Virtual Private Cloud:UpdateNetworkAclEntries

Dernière mise à jour :Aug 18, 2026

Met à jour les règles d'une liste de contrôle d'accès (ACL) réseau.

Description de l'opération

  • L'API UpdateNetworkAclEntries est asynchrone, ce qui signifie que le système renvoie un identifiant de requête, mais que la règle de l'ACL réseau n'a pas encore été mise à jour avec succès et que la tâche de mise à jour en arrière-plan du système est toujours en cours. Vous pouvez appeler l'API DescribeNetworkAclAttributes pour vérifier l'état de mise à jour de la règle de l'ACL réseau :
    • Lorsque la règle de l'ACL réseau est à l'état Modifying, cela indique que la mise à jour de la règle de l'ACL réseau est en cours.

    • Lorsque la règle de l'ACL réseau est à l'état Available, cela indique que la mise à jour de la règle de l'ACL réseau a réussi.

  • L'API UpdateNetworkAclEntries ne prend pas en charge la mise à jour simultanée d'une même règle de l'ACL réseau.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

vpc:UpdateNetworkAclEntries

update

*NetworkAcl

acs:vpc:{#regionId}:{#accountId}:networkacl/{#NetworkAclId}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

IngressAclEntries

array<object>

Non

Les informations sur les règles entrantes.

object

Non

Les informations sur les règles entrantes.

NetworkAclEntryId

string

Non

L'identifiant de la règle entrante.\n\nValeurs valides de N : 0 à 99. Vous pouvez spécifier jusqu'à 100 identifiants de règles entrantes.

nae-2zepn32de59j8m4****

EntryType

string

Non

Le type de règle. Définissez la valeur sur custom.

custom

NetworkAclEntryName

string

Non

Le nom de la règle entrante.\n\nLe nom doit comporter de 1 à 128 caractères et ne peut pas commencer par http:// ou https://.

acl-3

Policy

string

Non

La stratégie de contrôle d'accès. Valeurs valides :

  • accept : autorise le trafic réseau.

  • drop

Valeurs valides :

  • drop :

    drop.

  • accept :

    accept.

accept

SourceCidrIp

string

Non

Le bloc CIDR source. Vous pouvez également fournir un identifiant de liste de préfixes.

10.0.0.0/24

IpVersion

string

Non

La version IP :

Valeurs valides :

  • IPv6 :

    IPv6

  • IPv4 :

    IPv4

IPv4

Description

string

Non

La description de la règle entrante.\n\nLa description doit comporter de 1 à 256 caractères et ne peut pas commencer par http:// ou https://.

Il s'agit des IngressAclEntries

Protocol

string

Non

Type de protocole. Valeurs valides :

  • icmp

  • gre

  • tcp

  • udp

  • all

  • icmpv6

Valeurs valides :

  • all :

    all.

  • tcp :

    tcp.

  • udp :

    udp.

  • gre :

    gre.

  • icmp :

    icmp.

  • icmpv6 :

    icmpv6

all

Port

string

Non

La plage de ports source de la règle entrante.

  • Si Protocol est défini sur all, icmp ou gre, la plage de ports est -1/-1, ce qui indique que tous les ports sont disponibles.

  • Si Protocol est défini sur tcp ou udp, les numéros de port valides vont de 1 à 65535. Format : 1/200 (port 1 à 200) ou 80/80 (port 80).

-1/-1

EgressAclEntries

array<object>

Non

Les informations sur les règles sortantes.

object

Non

Les informations sur les règles sortantes.

NetworkAclEntryId

string

Non

L'identifiant de la règle sortante.\n\nValeurs valides de N : 0 à 99. Vous pouvez spécifier jusqu'à 100 identifiants de règles sortantes.

nae-2zecs97e0brcge46****

EntryType

string

Non

Le type de règle. Définissez la valeur sur custom.

custom

NetworkAclEntryName

string

Non

Le nom de la règle sortante.\n\nLe nom doit comporter de 1 à 128 caractères et ne peut pas commencer par http:// ou https://.

acl-2

Policy

string

Non

La stratégie de contrôle d'accès. Valeurs valides :

Valeurs valides :

  • drop :

    drop.

  • accept :

    accept.

accept

Description

string

Non

La description de la règle sortante.\n\nLa description doit comporter de 1 à 256 caractères et ne peut pas commencer par http:// ou https://.

Il s'agit des EgressAclEntries

Protocol

string

Non

Le type de protocole. Valeurs valides :

  • icmp

  • gre

  • tcp

  • udp

  • all

  • icmpv6

Valeurs valides :

  • all :

    all.

  • tcp :

    tcp.

  • udp :

    udp.

  • gre :

    gre.

  • icmp :

    icmp.

  • icmpv6 :

    icmpv6

all

DestinationCidrIp

string

Non

Le bloc CIDR de destination. Vous pouvez également fournir un identifiant de liste de préfixes.

10.0.0.0/24

IpVersion

string

Non

La version IP :

Valeurs valides :

  • IPv6 :

    IPv6

  • IPv4 :

    IPv4

IPv4

Port

string

Non

La plage de ports de destination du trafic sortant.

  • Si Protocol est défini sur all, icmp ou gre, la plage de ports est -1/-1, ce qui indique que tous les ports sont disponibles.

  • Si Protocol est défini sur tcp ou udp, les numéros de port valides sont compris entre 1 et 65535. Format : 1/200 (ports 1 à 200) ou 80/80 (port 80).

-1/-1

UpdateIngressAclEntries

boolean

Non

Indique si les règles entrantes doivent être mises à jour. Valeurs valides :

  • true

  • false (valeur par défaut)

Remarque

Ce paramètre ne peut pas être utilisé pour ajouter des règles entrantes aux ACL. Si vous souhaitez ajouter d'autres règles entrantes aux ACL, vous devez spécifier à la fois la règle existante et la règle que vous souhaitez ajouter lors de l'appel de cette opération d'API. Si vous spécifiez uniquement la règle que vous souhaitez ajouter, elle écrase la règle existante.

false

UpdateEgressAclEntries

boolean

Non

Indique si les règles sortantes doivent être mises à jour. Valeurs valides :

  • true

  • false (valeur par défaut)

Remarque

Ce paramètre ne peut pas être utilisé pour ajouter des règles sortantes aux ACL. Si vous souhaitez ajouter des règles sortantes supplémentaires aux ACL, spécifiez à la fois la règle existante et la règle que vous souhaitez ajouter lors de l'appel de cette opération d'API. Si vous spécifiez uniquement la règle que vous souhaitez ajouter, elle écrase la règle existante.

false

NetworkAclId

string

Oui

L'identifiant de l'ACL réseau.

nacl-bp1lhl0taikrzxsc****

RegionId

string

Oui

L'identifiant de la région de l'ACL réseau.\n\nVous pouvez appeler l'opération DescribeRegions pour interroger la liste des régions la plus récente.

cn-hangzhou

ClientToken

string

Non

Le jeton client utilisé pour garantir l'idempotence de la requête.\n\nVous pouvez utiliser le client pour générer le jeton, mais vous devez vous assurer que le jeton est unique pour chaque requête. Le jeton ne peut contenir que des caractères ASCII.\n\n> Si vous ne spécifiez pas ce paramètre, le système utilise automatiquement l'identifiant de requête comme jeton client. L'identifiant de requête peut être différent pour chaque requête.

123e4567-e89b-12d3-a456-426655440000

DryRun

boolean

Non

Indique si un test à blanc uniquement doit être effectué, sans exécuter la requête réelle. Valeurs valides :

  • true : effectue un test à blanc. Le système vérifie la requête pour détecter d'éventuels problèmes, notamment la paire AccessKey, les autorisations de l'utilisateur RAM et les paramètres requis. Si la requête échoue au test à blanc, un message d'erreur est renvoyé. Si la requête réussit le test à blanc, le code d'erreur DryRunOperation est renvoyé.

  • false (par défaut) : effectue un test à blanc et exécute la requête réelle. Si la requête réussit le test à blanc, un code d'état HTTP 2xx est renvoyé et l'opération est exécutée.

true

RegionId

string

Oui

L'identifiant de la région de l'ACL réseau.\n\nVous pouvez appeler l'opération DescribeRegions pour interroger la liste des régions la plus récente.

cn-hangzhou

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

1170A5A0-E760-4331-9133-A7D38D973215

Exemples

JSON format

{
  "RequestId": "1170A5A0-E760-4331-9133-A7D38D973215"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 ParameterMissing.AliUid ParameterMissing.AliUid
400 ParameterMissing.Bid ParameterMissing.Bid
400 ParameterMissing.RegionId ParameterMissing.RegionId
400 ParameterEmpty.RegionId ParameterEmpty.RegionId
400 ParameterMissing.NetworkAclId ParameterMissing.NetworkAclId
400 ParameterEmpty.NetworkAclId ParameterEmpty.NetworkAclId
400 ParameterMissing.Port ParameterMissing.Port
400 ParameterIllegal.Port ParameterIllegal.Port
400 ParameterIllegal.Policy ParameterIllegal.Policy
400 ParameterMissing.Policy ParameterMissing.Policy
400 ParameterIllegal.Protocol ParameterIllegal.Protocol
400 ParameterMissing.Protocol ParameterMissing.Protocol
400 ParameterLengthIllegal.Name ParameterLengthIllegal.Name The length of the rule name is invalid.
400 ParameterIllegal.Name ParameterIllegal.Name The name of the entry is invalid.
400 ParameterLengthIllegal.Description ParameterLengthIllegal.Description
400 ParameterIllegal.Description ParameterIllegal.Description
400 ParameterIllegal.SourceCidrIp ParameterIllegal.SourceCidrIp
400 ParameterMissing.SourceCidrIp ParameterMissing.SourceCidrIp
400 ParameterIllegal.DestinationCidrIp ParameterIllegal.DestinationCidrIp
400 ParameterMissing.DestinationCidrIp ParameterMissing.DestinationCidrIp
400 QuotaExceed.NetworkAclEntry Network acl entry is over limit. The number of rules in the network ACL has reached the upper limit
400 InvalidNetworkAcl.NotFound The special Network Acl is not found. The network ACL is not found.
400 NetworkStatus.Modifying The special Network Acl is in modifying. The network ACL is being modified.
400 ResourceStatus.Error The binding instance is in middle status. The status of the instance is invalid.
400 NotSupport.NetworkAcl Network acl is not support now.
400 IllegalParam.IngressAclEntryId The specified IngressAclEntryId is invalid. The specified IngressAclEntryId is invalid.
400 IllegalParam.EgressAclEntryId The specified EgressAclEntryId is invalid. The specified EgressAclEntryId is invalid.
400 OperationDenied.VpcIpv6NotEnabled IPv6 has not been enabled for the VPC. The error message returned because the VPC does not support IPv6 and the operation is denied.
400 IllegalParam.SourceCidrIp Param SourceCidrIp is illegal. Illegal parameters: Source CIDR
400 IllegalParam.Policy Param Policy illegal. Illegal parameter: Policy
400 IllegalParam.Protocol Param Protocol illegal. Illegal parameter: Protocol.
400 IllegalParam.DestinationCidrIp Param DestinationCidrIp illegal. Illegal parameter: destination CIDR.
400 IllegalParam.IpVersion Param IpVersion illegal. Illegal parameter: IpVersion
400 IllegalParam.PortRange The specified port range is invalid. The port range is invalid.
400 ResourceNotFound.PrefixList The specified resource of prefixList is not found. The prefix list does not exist.
400 OperationDenied.IpVersionInconsistencyWithPrefixList The ip version of the prefix list %s you passed in is inconsistent with the actual ip version of the prefix list. the ip version of the prefix list you passed in is inconsistent with the actual ip version of the prefix list.
400 OperationDenied.SystemPrefixList The operation is not allowed because of SystemPrefixList. You cannot manage the system prefix list.
400 IncorrectStatus.PrefixList The status of prefixList is incorrect. The prefix list is in an unstable state.
400 UnsupportedRegion.PrefixListEntry The feature of prefixList entry is not supported in this region. The region does not support prefix list type routes.
400 OperationDenied.NetworkAclAttachmentInMiddleStatus The network ACL is being bound to or unbound from the switch. The network ACL is being bound to or unbound from the switch.
500 InternalError The request processing has failed due to some unknown error.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.