All Products
Search
Document Center

Cloud Firewall:DescribeVpcFirewallControlPolicy

Last Updated:Jun 10, 2026

Mengambil semua kebijakan kontrol akses untuk firewall batas VPC tertentu.

Deskripsi operasi

Operasi ini mengkueri kebijakan kontrol akses untuk firewall VPC. Firewall VPC menggunakan kebijakan kontrol akses yang berbeda untuk melindungi lalu lintas antara dua VPC yang terhubung melalui Cloud Enterprise Network (CEN) atau Express Connect.

Batas QPS

Batas QPS untuk operasi ini adalah 10 permintaan per detik per akun. Jika Anda melampaui batas ini, panggilan API Anda akan dibatasi.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-cloudfirewall:DescribeVpcFirewallControlPolicy

get

*VpcFirewallControlPolicy

acs:cloudfirewall::{#accountId}:vpcfirewallcontrolpolicy/{#AclUuid}

*VpcFirewall

acs:cloudfirewall::{#accountId}:vpcfirewall/{#VpcFirewallId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

Lang

string

No

Bahasa permintaan dan respons.

Nilai yang valid:

  • zh (default): Bahasa Tionghoa

  • en: Bahasa Inggris

zh

VpcFirewallId

string

Yes

ID instans firewall batas VPC. Anda dapat menentukan salah satu ID berikut:

  • ID instans Cloud Enterprise Network (CEN) jika firewall melindungi lalu lintas antara dua VPC yang terhubung melalui instans CEN.

  • ID instans firewall batas VPC jika firewall melindungi lalu lintas antara dua VPC yang terhubung melalui sirkuit Express Connect.

Catatan

Anda dapat memanggil operasi DescribeVpcFirewallList untuk mendapatkan ID.

vfw-a42bbb7b887148c9****

CurrentPage

string

No

Nomor halaman.

1

PageSize

string

No

Jumlah entri per halaman.

Nilai maksimum: 50.

10

Source

string

No

Alamat sumber dalam kebijakan kontrol akses. Pencocokan fuzzy didukung.

Catatan

Nilainya dapat berupa blok CIDR atau buku alamat.

192.0.XX.XX/24

Destination

string

No

Alamat tujuan dalam kebijakan kontrol akses. Pencocokan fuzzy didukung.

Catatan

Nilainya dapat berupa blok CIDR, nama domain, atau buku alamat.

192.0.XX.XX/24

Description

string

No

Deskripsi kebijakan kontrol akses. Pencocokan fuzzy didukung.

test

Proto

string

No

Tipe protokol dalam kebijakan kontrol akses. Nilai yang valid:

  • TCP

  • UDP

  • ICMP

  • ANY: semua protokol

Catatan

Jika Anda tidak mengatur parameter ini, kebijakan untuk semua protokol akan dikueri.

TCP

AclAction

string

No

Tindakan yang dilakukan terhadap lalu lintas. Nilai yang valid:

  • accept: mengizinkan lalu lintas.

  • drop: menolak lalu lintas.

  • log: memantau lalu lintas.

Catatan

Jika Anda tidak mengatur parameter ini, kebijakan untuk semua tindakan akan dikueri.

accept

MemberUid

string

No

UID anggota yang dikelola oleh akun Alibaba Cloud Anda.

258039427902****

AclUuid

string

No

ID unik kebijakan kontrol akses.

4037fbf7-3e39-4634-92a4-d0155247****

Release

string

No

Status kebijakan kontrol akses. Nilai yang valid:

  • true: diaktifkan

  • false: dinonaktifkan

true

RepeatType

string

No

Tipe pengulangan kebijakan kontrol akses. Nilai yang valid:

  • Permanent (default): Kebijakan selalu berlaku.

  • None: Kebijakan adalah kebijakan sekali pakai.

  • Daily: Kebijakan berulang setiap hari.

  • Weekly: Kebijakan berulang setiap minggu.

  • Monthly: Kebijakan berulang setiap bulan.

Valid values:

  • Daily :
  • Monthly :
  • Permanent :
  • Weekly :
  • None :

Permanent

Elemen respons

Element

Type

Description

Example

object

TotalCount

string

Jumlah total kebijakan kontrol akses firewall VPC.

20

RequestId

string

ID permintaan.

CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D

Policys

array<object>

Kebijakan kontrol akses firewall VPC.

object

Destination

string

Alamat tujuan untuk kebijakan kontrol akses. Nilainya bergantung pada DestinationType.

  • Jika DestinationType adalah net, nilainya adalah blok CIDR tujuan.

  • Jika DestinationType adalah domain, nilainya adalah nama domain tujuan.

  • Jika DestinationType adalah group, nilainya adalah nama buku alamat tujuan.

192.0.XX.XX/24

Order

integer

Prioritas kebijakan kontrol akses, dimulai dari 1. Nilai yang lebih kecil menunjukkan prioritas yang lebih tinggi.

1

DestPortGroup

string

Nama buku alamat port tujuan.

my_port_group

SourceType

string

Tipe alamat sumber. Nilai yang valid:

  • net: blok CIDR sumber

  • group: buku alamat sumber

net

ApplicationName

string

Tipe aplikasi. Kami merekomendasikan untuk menggunakan ApplicationNameList. Nilai yang valid:

  • HTTP

  • HTTPS

  • MySQL

  • SMTP

  • SMTPS

  • RDP

  • VNC

  • SSH

  • Redis

  • MQTT

  • MongoDB

  • Memcache

  • SSL

  • ANY (semua tipe aplikasi)

HTTP

AclUuid

string

Pengidentifikasi unik kebijakan kontrol akses.

4037fbf7-3e39-4634-92a4-d0155247****

DestPortType

string

Tipe port tujuan. Nilai yang valid:

  • port: satu port

  • group: buku alamat port

port

Source

string

Alamat sumber untuk kebijakan kontrol akses. Nilainya bergantung pada SourceType.

  • Jika SourceType adalah net, nilainya adalah blok CIDR sumber.

  • Jika SourceType adalah group, nilainya adalah nama buku alamat sumber.

192.0.XX.XX/24

DestinationType

string

Tipe alamat tujuan. Nilai yang valid:

  • net: blok CIDR tujuan

  • group: buku alamat tujuan

  • domain: nama domain tujuan

net

HitTimes

integer

Jumlah hit kebijakan.

100

DestPort

string

Port tujuan.

80

Description

string

Deskripsi kebijakan.

test

AclAction

string

Tindakan yang dilakukan pada lalu lintas yang cocok dengan kebijakan kontrol akses. Nilai yang valid:

  • accept: mengizinkan lalu lintas.

  • drop: menolak lalu lintas.

  • log: mencatat lalu lintas.

accept

ApplicationId

string

ID aplikasi.

10**

Proto

string

Tipe protokol. Nilai yang valid:

  • TCP

  • UDP

  • ICMP

  • ANY (semua tipe protokol)

TCP

DestinationGroupCidrs

array

Blok CIDR dalam buku alamat tujuan.

string

Blok CIDR dalam buku alamat tujuan.

["192.0.XX.XX/24", "192.0.XX.XX/32"]

DestPortGroupPorts

array

Port dalam buku alamat port tujuan.

string

Port dalam buku alamat port tujuan.

[80,443]

SourceGroupCidrs

array

Blok CIDR dalam buku alamat sumber.

string

Blok CIDR dalam buku alamat sumber.

["192.0.XX.XX/24", "198.51.XX.XX/32"]

MemberUid

string

UID akun anggota.

258039427902****

Release

string

Status pengaktifan kebijakan kontrol akses. Kebijakan diaktifkan secara default setelah dibuat. Nilai yang valid:

  • true: Kebijakan diaktifkan.

  • false: Kebijakan dinonaktifkan.

true

SourceGroupType

string

Tipe buku alamat sumber. Nilainya selalu ip, yang menunjukkan buku alamat yang berisi alamat IP atau blok CIDR.

ip

DestinationGroupType

string

Tipe buku alamat tujuan. Nilai yang valid:

  • ip: buku alamat berisi alamat IP atau blok CIDR.

  • domain: buku alamat berisi nama domain.

ip

HitLastTime

integer

Stempel waktu UNIX, dalam detik, dari hit kebijakan terakhir.

1579261141

ModifyTime

integer

Stempel waktu UNIX, dalam detik, kapan kebijakan terakhir kali dimodifikasi.

1761062400

SpreadCnt

integer

Jumlah unit kapasitas aturan yang digunakan oleh kebijakan kontrol akses. Ini dihitung sebagai: Jumlah alamat sumber × Jumlah alamat tujuan × Jumlah aplikasi × Jumlah rentang port.

10000

CreateTime

integer

Stempel waktu UNIX, dalam detik, kapan kebijakan dibuat.

1761062400

ApplicationNameList

array

Daftar nama aplikasi.

string

Tipe aplikasi. Nilai yang valid:

  • HTTP

  • HTTPS

  • MySQL

  • SMTP

  • SMTPS

  • RDP

  • VNC

  • SSH

  • Redis

  • MQTT

  • MongoDB

  • Memcache

  • SSL

  • ANY (semua tipe aplikasi)

[ "HTTPS", "SMTPS", "SSL" ]

RepeatType

string

Tipe pengulangan untuk periode efektif kebijakan. Nilai yang valid:

  • Permanent (default): Kebijakan selalu aktif.

  • None: Kebijakan hanya berlaku sekali.

  • Daily: Kebijakan berulang setiap hari.

  • Weekly: Kebijakan berulang setiap minggu.

  • Monthly: Kebijakan berulang setiap bulan.

Valid values:

  • Daily :

    Harian

  • Monthly :

    Bulanan

  • Permanent :

    Selalu

  • Weekly :

    Mingguan

  • None :

    Sekali pakai

Permanent

RepeatDays

array

Hari dalam seminggu atau sebulan ketika kebijakan berulang.

  • Jika RepeatType diatur ke Permanent, None, atau Daily, parameter ini kosong. Contoh: []

  • Jika RepeatType diatur ke Weekly, parameter ini wajib. Contoh: [0, 6]

Catatan

Jika RepeatType diatur ke Weekly, jangan tentukan nilai duplikat untuk parameter ini.

  • Jika RepeatType diatur ke Monthly, parameter ini wajib. Contoh: [1, 31]

Catatan

Jika RepeatType diatur ke Monthly, jangan tentukan nilai duplikat untuk parameter ini.

integer

Hari ketika kebijakan berulang.

Catatan

Nilai yang valid adalah 0 (Minggu) hingga 6 untuk pengulangan Weekly, dan 1 hingga 31 untuk pengulangan Monthly.

1

RepeatStartTime

string

Waktu mulai pengulangan. Waktunya dalam format 24 jam HH:mm, seperti 08:00.

Catatan

Parameter ini tidak digunakan jika RepeatType adalah Permanent atau None. Parameter ini wajib untuk pengulangan Daily, Weekly, atau Monthly.

08:00

RepeatEndTime

string

Waktu berakhir pengulangan. Waktunya dalam format 24 jam HH:mm, seperti 23:30.

Catatan

Parameter ini tidak digunakan jika RepeatType adalah Permanent atau None. Parameter ini wajib untuk pengulangan Daily, Weekly, atau Monthly.

23:30

StartTime

integer

Stempel waktu UNIX, dalam detik, untuk awal periode efektif kebijakan. Waktu harus tepat jam atau setengah jam dan setidaknya 30 menit sebelum waktu berakhir.

Catatan

Parameter ini tidak digunakan jika RepeatType adalah Permanent. Parameter ini wajib untuk pengulangan None, Daily, Weekly, atau Monthly.

1694761200

EndTime

integer

Stempel waktu UNIX, dalam detik, untuk akhir periode efektif kebijakan. Waktu harus tepat jam atau setengah jam dan setidaknya 30 menit setelah waktu mulai.

Catatan

Parameter ini tidak digunakan jika RepeatType adalah Permanent. Parameter ini wajib untuk pengulangan None, Daily, Weekly, atau Monthly.

1694764800

DomainResolveType

string

Mode resolusi nama domain. Nilai yang valid:

  • FQDN: resolusi berbasis FQDN

  • DNS: resolusi dinamis berbasis DNS

  • FQDN_AND_DNS: resolusi berbasis FQDN dan resolusi dinamis berbasis DNS

FQDN

Contoh

Respons sukses

JSONformat

{
  "TotalCount": "20",
  "RequestId": "CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D",
  "Policys": [
    {
      "Destination": "192.0.XX.XX/24",
      "Order": 1,
      "DestPortGroup": "my_port_group",
      "SourceType": "net",
      "ApplicationName": "HTTP",
      "AclUuid": "4037fbf7-3e39-4634-92a4-d0155247****",
      "DestPortType": "port",
      "Source": "192.0.XX.XX/24",
      "DestinationType": "net",
      "HitTimes": 100,
      "DestPort": "80",
      "Description": "test",
      "AclAction": "accept",
      "ApplicationId": "10**",
      "Proto": "TCP",
      "DestinationGroupCidrs": [
        "[\"192.0.XX.XX/24\", \"192.0.XX.XX/32\"]"
      ],
      "DestPortGroupPorts": [
        "[80,443]"
      ],
      "SourceGroupCidrs": [
        "[\"192.0.XX.XX/24\", \"198.51.XX.XX/32\"]"
      ],
      "MemberUid": "258039427902****",
      "Release": "true",
      "SourceGroupType": "ip",
      "DestinationGroupType": "ip",
      "HitLastTime": 1579261141,
      "ModifyTime": 1761062400,
      "SpreadCnt": 10000,
      "CreateTime": 1761062400,
      "ApplicationNameList": [
        "[\n    \"HTTPS\", \n    \"SMTPS\", \n    \"SSL\"\n]"
      ],
      "RepeatType": "Permanent",
      "RepeatDays": [
        1
      ],
      "RepeatStartTime": "08:00",
      "RepeatEndTime": "23:30",
      "StartTime": 1694761200,
      "EndTime": 1694764800,
      "DomainResolveType": "FQDN"
    }
  ]
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 ErrorParametersUid The aliUid parameter is invalid.
400 ErrorParametersPageSizeOrNo Either pageSize or pageNo is invalid.
400 ErrorDBSelect An error occurred while querying database.
400 ErrorUUIDNew The UUID is invalid.
400 ErrorParametersAppId The appId is invalid.
400 ErrorParameterIpVersion The IP version is invalid.
400 ErrorParametersDirection The direction is invalid.
400 ErrorParametersSource The source is invalid.
400 ErrorDomainResolve A domain resolution error occurred.
400 ErrorParametersDestination The Destination parameter is invalid.
400 ErrorParametersProto The protocol is invalid.
400 ErrorParametersDestPort The dst_port is invalid.
400 ErrorParametersAction The action is invalid.
400 ErrorParameters Parameters error.
400 ErrorMarshalJSON An error occurred while encoding JSON.
400 ErrorParametersAclUuid Specified parameter AclUuid is not valid.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.