Tous les produits
Search
Centre de documentation

Virtual Private Cloud:UpdateTrafficMirrorFilterRuleAttribute

Dernière mise à jour :Aug 18, 2026

Modifie la configuration d'une règle entrante ou sortante de mise en miroir du trafic.

Description de l'opération

  • L'opération UpdateTrafficMirrorFilterRuleAttribute est asynchrone. Après l'envoi de la requête, le système renvoie un identifiant de requête. Cependant, l'opération continue de s'exécuter en arrière-plan. Vous pouvez appeler l'opération ListTrafficMirrorFilters pour interroger l'état d'une règle entrante ou sortante :

    • Si la règle est à l'état Modifying, la règle est en cours de modification.

    • Si la règle est à l'état Created, la règle est modifiée.

  • Vous ne pouvez pas appeler de manière répétée l'opération UpdateTrafficMirrorFilterRuleAttribute pour modifier une règle entrante ou sortante pendant la période spécifiée.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

vpc:UpdateTrafficMirrorFilterRuleAttribute

update

*TrafficMirrorFilter

acs:vpc:{#regionId}:{#accountId}:trafficmirrorfilter/{#TrafficMirrorFilterId}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

TrafficMirrorFilterRuleId

string

Oui

L'identifiant de la règle entrante ou sortante.

tmr-j6c89rzmtd3hhdugq****

ClientToken

string

Non

Le jeton client utilisé pour garantir l'idempotence de la requête.

Vous pouvez utiliser le client pour générer la valeur, mais vous devez vous assurer qu'elle est unique pour chaque requête. Le jeton client ne peut contenir que des caractères ASCII.

Remarque

Si vous ne définissez pas ce paramètre, le système utilise RequestId comme ClientToken. RequestId peut être différent pour chaque requête d'API.

0c593ea1-3bea-11e9-b96b-88e9fe637760

DryRun

boolean

Non

Indique si la requête doit être vérifiée sans exécuter l'opération. Valeurs valides :

  • true : vérifie uniquement la requête d'API. La configuration de la règle entrante ou sortante n'est pas modifiée. Le système vérifie les paramètres requis, la syntaxe de la requête et les limites. Si la requête échoue à la vérification, un message d'erreur est renvoyé. Si la requête réussit la pré-vérification, le code d'erreur DryRunOperation est renvoyé.

  • false : envoie la requête. Il s'agit de la valeur par défaut. Si la requête réussit la vérification, un code d'état HTTP 2xx est renvoyé et la configuration de la règle entrante ou sortante est modifiée.

false

Priority

integer

Non

La nouvelle priorité de la règle entrante ou sortante. Une valeur plus petite indique une priorité plus élevée.

1

Protocol

string

Non

Le nouveau protocole utilisé par le trafic à mettre en miroir par la règle entrante ou sortante. Valeurs valides :

  • ALL : tous les protocoles

  • ICMP : Internet Control Message Protocol (ICMP)

  • TCP : TCP

  • UDP : User Datagram Protocol (UDP)

ICMP

RuleAction

string

Non

La nouvelle action de la règle entrante ou sortante. Valeurs valides :

  • accept : accepte le trafic réseau.

  • drop : rejette le trafic réseau.

accept

DestinationCidrBlock

string

Non

Le nouveau bloc CIDR de destination du trafic entrant ou sortant.

10.0.0.0/24

SourceCidrBlock

string

Non

Le nouveau bloc CIDR source du trafic entrant ou sortant.

0.0.0.0/0

DestinationPortRange

string

Non

La nouvelle plage de ports de destination du trafic entrant ou sortant.

Remarque

Si vous définissez Protocol sur ICMP, vous ne pouvez pas modifier la plage de ports.

-1/-1

SourcePortRange

string

Non

La nouvelle plage de ports source du trafic entrant ou sortant.

Remarque

Si vous définissez Protocol sur ICMP, vous ne pouvez pas modifier la plage de ports.

22/40

RegionId

string

Oui

L'identifiant de la région à laquelle appartient le trafic mis en miroir.

Vous pouvez appeler l'opération DescribeRegions pour obtenir la liste des régions la plus récente. Pour plus d'informations sur les régions qui prennent en charge la mise en miroir du trafic, consultez Présentation de la mise en miroir du trafic.

cn-hongkong

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

02EB8585-D4DC-4E29-A0F4-7C588C82863C

Exemples

JSON format

{
  "RequestId": "02EB8585-D4DC-4E29-A0F4-7C588C82863C"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 ResourceNotFound.TrafficMirrorRule The specified resource of traffic mirror rule is not found. The specified traffic mirroring filter rule does not exist.
400 IncorrectStatus.TrafficMirrorRule The status of traffic mirror rule is incorrect. The filter rule is in an invalid state.
400 DuplicatedParam.Priority The specified priority conflicts with the existing priority. The specified priority is the same as an existing one.
400 IllegalParam.Protocol The specified Protocol is invalid. The protocol is invalid.
400 IllegalParam.SourceCidrBlock The param of SourceCidrBlock is illegal. The param of SourceCidrBlock is illegal.
400 IllegalParam.DestinationCidrBlock The param of DestinationCidrBlock is illegal. The param of DestinationCidrBlock is illegal.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.