All Products
Search
Document Center

Cloud Firewall:DescribeVpcFirewallControlPolicy

Last Updated:Jul 24, 2026

Mengkueri semua informasi kebijakan kontrol akses untuk firewall VPC tertentu.

Deskripsi operasi

Operasi ini digunakan untuk mengkueri kebijakan kontrol akses dari firewall virtual private cloud (VPC). Firewall VPC menggunakan kebijakan kontrol akses yang berbeda saat melindungi trafik antara dua VPC yang terhubung melalui Cloud Enterprise Network (CEN) atau trafik antara dua VPC yang terhubung melalui Express Connect.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-cloudfirewall:DescribeVpcFirewallControlPolicy

get

*VpcFirewallControlPolicy.

acs:cloudfirewall::{#accountId}:vpcfirewallcontrolpolicy/{#AclUuid}

*VpcFirewall.

acs:cloudfirewall::{#accountId}:vpcfirewall/{#VpcFirewallId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

Lang

string

No

Jenis bahasa untuk permintaan dan tanggapan.

zh

VpcFirewallId

string

Yes

ID instans firewall virtual private cloud (VPC). Nilai valid:

vfw-a42bbb7b887148c9****

CurrentPage

string

No

Nomor halaman dalam kueri berhalaman. Pengaturan nomor halaman saat ini untuk paging.

1

PageSize

string

No

Jumlah kebijakan kontrol akses untuk firewall virtual private cloud (VPC) pada setiap halaman dalam kueri berhalaman. Pengaturan jumlah kebijakan per halaman untuk paging.

10

Source

string

No

Alamat sumber dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Kueri fuzzy didukung.

192.0.XX.XX/24

Destination

string

No

Alamat tujuan dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Kueri fuzzy didukung.

192.0.XX.XX/24

Description

string

No

Deskripsi kebijakan kontrol akses firewall virtual private cloud (VPC). Kueri fuzzy didukung.

test.

Proto

string

No

Jenis protokol trafik dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid:

TCP.

AclAction

string

No

Aksi (pengaturan) yang dilakukan Cloud Firewall terhadap trafik dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid:

accept.

MemberUid

string

No

UID akun anggota dari akun Alibaba Cloud saat ini.

258039427902****

AclUuid

string

No

ID identitas unik dari kebijakan kontrol akses firewall virtual private cloud (VPC).

4037fbf7-3e39-4634-92a4-d0155247****

Release

string

No

Status aktif kebijakan kontrol akses. Nilai valid:

true.

RepeatType

string

No

Jenis pengulangan periode validitas kebijakan untuk kebijakan kontrol akses. Nilai valid:

Valid values:

  • Daily :

    setiap hari.

  • Monthly :

    setiap bulan.

  • Permanent :

    selalu.

  • Weekly :

    setiap minggu.

  • None :

    periode satu kali tertentu.

Permanent.

Elemen respons

Element

Type

Description

Example

object

TotalCount

string

Jumlah total kebijakan kontrol akses untuk firewall virtual private cloud (VPC).

20

RequestId

string

ID permintaan.

CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D.

Policys

array<object>

Informasi tentang kebijakan kontrol akses firewall virtual private cloud (VPC).

object

Destination

string

Alamat tujuan dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid:

192.0.XX.XX/24

Order

integer

Prioritas kebijakan kontrol akses firewall virtual private cloud (VPC).

1

DestPortGroup

string

Nama buku alamat port tujuan untuk trafik dalam kebijakan kontrol akses firewall virtual private cloud (VPC).

my_port_group.

SourceType

string

Jenis alamat sumber dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid:

net.

ApplicationName

string

Jenis aplikasi yang didukung oleh kebijakan kontrol akses firewall virtual private cloud (VPC). Gunakan ApplicationNameList sebagai gantinya. Nilai valid:

HTTP.

AclUuid

string

ID identitas unik dari kebijakan kontrol akses firewall virtual private cloud (VPC).

4037fbf7-3e39-4634-92a4-d0155247****

DestPortType

string

Jenis port tujuan untuk trafik dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid:

port.

Source

string

Alamat sumber dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid:

192.0.XX.XX/24

DestinationType

string

Jenis alamat tujuan dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid:

net.

HitTimes

integer

Jumlah hit untuk kebijakan kontrol akses firewall virtual private cloud (VPC).

100

DestPort

string

Port tujuan trafik dalam kebijakan kontrol akses firewall virtual private cloud (VPC).

80

Description

string

Deskripsi kebijakan kontrol akses firewall virtual private cloud (VPC).

test.

AclAction

string

Aksi (pengaturan) yang dilakukan Cloud Firewall terhadap trafik dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid:

accept.

ApplicationId

string

ID aplikasi dengan pengaturan trafik dalam kebijakan kontrol akses firewall virtual private cloud (VPC).

10**

Proto

string

Jenis protokol trafik dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid:

TCP.

DestinationGroupCidrs

array

Informasi Blok CIDR dalam buku alamat tujuan dari kebijakan kontrol akses firewall virtual private cloud (VPC).

string

Daftar Blok CIDR dalam buku alamat tujuan dari kebijakan kontrol akses firewall virtual private cloud (VPC).

["192.0.XX.XX/24", "192.0.XX.XX/32"]

DestPortGroupPorts

array

Detail buku alamat port tujuan dalam kebijakan kontrol akses firewall virtual private cloud (VPC).

string

Daftar port dalam buku alamat port tujuan dari kebijakan kontrol akses firewall virtual private cloud (VPC).

[80,443]

SourceGroupCidrs

array

Detail buku alamat sumber dalam kebijakan kontrol akses firewall virtual private cloud (VPC).

string

Daftar Blok CIDR dalam buku alamat sumber dari kebijakan kontrol akses firewall virtual private cloud (VPC).

["192.0.XX.XX/24", "198.51.XX.XX/32"]

MemberUid

string

UID akun anggota dari akun Alibaba Cloud saat ini.

258039427902****

Release

string

Status aktif kebijakan kontrol akses. Kebijakan diaktifkan secara default setelah dibuat. Nilai valid:

true.

SourceGroupType

string

Jenis buku alamat sumber dalam kebijakan kontrol akses. Satu-satunya nilai valid adalah ip, yang menunjukkan buku alamat IP yang berisi satu atau lebih Blok CIDR.

ip

DestinationGroupType

string

Jenis buku alamat tujuan dalam kebijakan kontrol akses. Nilai valid:

ip

HitLastTime

integer

Waktu hit terbaru. Nilainya berupa stempel waktu UNIX dalam format detik.

1579261141

ModifyTime

integer

Waktu ketika kebijakan dimodifikasi. Nilainya berupa stempel waktu UNIX dalam detik.

1761062400

SpreadCnt

integer

Jumlah spesifikasi kebijakan kontrol akses yang dikonsumsi, yaitu jumlah kumulatif spesifikasi yang dikonsumsi oleh setiap kebijakan.

10000

CreateTime

integer

Waktu ketika kebijakan dibuat. Nilainya berupa stempel waktu UNIX dalam detik.

1761062400

ApplicationNameList

array

Daftar nama aplikasi.

string

Daftar jenis aplikasi yang didukung oleh kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid:

[

RepeatType

string

Jenis pengulangan periode validitas kebijakan untuk kebijakan kontrol akses. Nilai valid:

Valid values:

  • Daily :

    setiap hari.

  • Monthly :

    setiap bulan.

  • Permanent :

    selalu.

  • Weekly :

    setiap minggu.

  • None :

    periode satu kali tertentu.

Permanent.

RepeatDays

array

Kumpulan hari pengulangan untuk periode validitas kebijakan dari kebijakan kontrol akses.

integer

Hari pengulangan untuk periode validitas kebijakan dari kebijakan kontrol akses.

1

RepeatStartTime

string

Waktu mulai pengulangan periode validitas kebijakan. Nilainya dalam format HH:mm menggunakan jam 24-jam, seperti 08:00.

08:00

RepeatEndTime

string

Waktu akhir pengulangan periode validitas kebijakan. Nilainya dalam format HH:mm menggunakan jam 24-jam, seperti 23:00.

23:30

StartTime

integer

Waktu mulai periode validitas kebijakan untuk kebijakan kontrol akses. Nilainya berupa stempel waktu UNIX dalam detik. Waktu harus pada jam tepat atau setengah jam dan harus setidaknya 30 menit lebih awal dari waktu akhir.

1694761200

EndTime

integer

Waktu akhir periode validitas kebijakan untuk kebijakan kontrol akses. Nilainya berupa stempel waktu UNIX dalam detik. Waktu harus pada jam tepat atau setengah jam dan harus setidaknya 30 menit lebih lambat dari waktu mulai.

1694764800

DomainResolveType

string

Metode resolusi nama domain dari kebijakan kontrol akses. Nilai valid:

FQDN.

Contoh

Respons sukses

JSONformat

{
  "TotalCount": "20",
  "RequestId": "CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D",
  "Policys": [
    {
      "Destination": "192.0.XX.XX/24",
      "Order": 1,
      "DestPortGroup": "my_port_group",
      "SourceType": "net",
      "ApplicationName": "HTTP",
      "AclUuid": "4037fbf7-3e39-4634-92a4-d0155247****",
      "DestPortType": "port",
      "Source": "192.0.XX.XX/24",
      "DestinationType": "net",
      "HitTimes": 100,
      "DestPort": "80",
      "Description": "test",
      "AclAction": "accept",
      "ApplicationId": "10**",
      "Proto": "TCP",
      "DestinationGroupCidrs": [
        "[\"192.0.XX.XX/24\", \"192.0.XX.XX/32\"]"
      ],
      "DestPortGroupPorts": [
        "[80,443]"
      ],
      "SourceGroupCidrs": [
        "[\"192.0.XX.XX/24\", \"198.51.XX.XX/32\"]"
      ],
      "MemberUid": "258039427902****",
      "Release": "true",
      "SourceGroupType": "ip",
      "DestinationGroupType": "ip",
      "HitLastTime": 1579261141,
      "ModifyTime": 1761062400,
      "SpreadCnt": 10000,
      "CreateTime": 1761062400,
      "ApplicationNameList": [
        "[\n    \"HTTPS\", \n    \"SMTPS\", \n    \"SSL\"\n]"
      ],
      "RepeatType": "Permanent",
      "RepeatDays": [
        1
      ],
      "RepeatStartTime": "08:00",
      "RepeatEndTime": "23:30",
      "StartTime": 1694761200,
      "EndTime": 1694764800,
      "DomainResolveType": "FQDN"
    }
  ]
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 ErrorParametersUid The aliUid parameter is invalid.
400 ErrorParametersPageSizeOrNo Either pageSize or pageNo is invalid.
400 ErrorDBSelect An error occurred while querying database.
400 ErrorUUIDNew The UUID is invalid.
400 ErrorParametersAppId The appId is invalid.
400 ErrorParameterIpVersion The IP version is invalid.
400 ErrorParametersDirection The direction is invalid.
400 ErrorParametersSource The source is invalid.
400 ErrorDomainResolve A domain resolution error occurred.
400 ErrorParametersDestination The Destination parameter is invalid.
400 ErrorParametersProto The protocol is invalid.
400 ErrorParametersDestPort The dst_port is invalid.
400 ErrorParametersAction The action is invalid.
400 ErrorParameters Parameters error.
400 ErrorMarshalJSON An error occurred while encoding JSON.
400 ErrorParametersAclUuid Specified parameter AclUuid is not valid.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.