Mengkueri semua informasi kebijakan kontrol akses untuk firewall VPC tertentu.
Deskripsi operasi
Operasi ini digunakan untuk mengkueri kebijakan kontrol akses dari firewall virtual private cloud (VPC). Firewall VPC menggunakan kebijakan kontrol akses yang berbeda saat melindungi trafik antara dua VPC yang terhubung melalui Cloud Enterprise Network (CEN) atau trafik antara dua VPC yang terhubung melalui Express Connect.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
yundun-cloudfirewall:DescribeVpcFirewallControlPolicy |
get |
*VpcFirewallControlPolicy.
*VpcFirewall.
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| Lang |
string |
No |
Jenis bahasa untuk permintaan dan tanggapan. |
zh |
| VpcFirewallId |
string |
Yes |
ID instans firewall virtual private cloud (VPC). Nilai valid: |
vfw-a42bbb7b887148c9**** |
| CurrentPage |
string |
No |
Nomor halaman dalam kueri berhalaman. Pengaturan nomor halaman saat ini untuk paging. |
1 |
| PageSize |
string |
No |
Jumlah kebijakan kontrol akses untuk firewall virtual private cloud (VPC) pada setiap halaman dalam kueri berhalaman. Pengaturan jumlah kebijakan per halaman untuk paging. |
10 |
| Source |
string |
No |
Alamat sumber dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Kueri fuzzy didukung. |
192.0.XX.XX/24 |
| Destination |
string |
No |
Alamat tujuan dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Kueri fuzzy didukung. |
192.0.XX.XX/24 |
| Description |
string |
No |
Deskripsi kebijakan kontrol akses firewall virtual private cloud (VPC). Kueri fuzzy didukung. |
test. |
| Proto |
string |
No |
Jenis protokol trafik dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid: |
TCP. |
| AclAction |
string |
No |
Aksi (pengaturan) yang dilakukan Cloud Firewall terhadap trafik dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid: |
accept. |
| MemberUid |
string |
No |
UID akun anggota dari akun Alibaba Cloud saat ini. |
258039427902**** |
| AclUuid |
string |
No |
ID identitas unik dari kebijakan kontrol akses firewall virtual private cloud (VPC). |
4037fbf7-3e39-4634-92a4-d0155247**** |
| Release |
string |
No |
Status aktif kebijakan kontrol akses. Nilai valid: |
true. |
| RepeatType |
string |
No |
Jenis pengulangan periode validitas kebijakan untuk kebijakan kontrol akses. Nilai valid: Valid values:
|
Permanent. |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
|||
| TotalCount |
string |
Jumlah total kebijakan kontrol akses untuk firewall virtual private cloud (VPC). |
20 |
| RequestId |
string |
ID permintaan. |
CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D. |
| Policys |
array<object> |
Informasi tentang kebijakan kontrol akses firewall virtual private cloud (VPC). |
|
|
object |
|||
| Destination |
string |
Alamat tujuan dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid: |
192.0.XX.XX/24 |
| Order |
integer |
Prioritas kebijakan kontrol akses firewall virtual private cloud (VPC). |
1 |
| DestPortGroup |
string |
Nama buku alamat port tujuan untuk trafik dalam kebijakan kontrol akses firewall virtual private cloud (VPC). |
my_port_group. |
| SourceType |
string |
Jenis alamat sumber dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid: |
net. |
| ApplicationName |
string |
Jenis aplikasi yang didukung oleh kebijakan kontrol akses firewall virtual private cloud (VPC). Gunakan ApplicationNameList sebagai gantinya. Nilai valid: |
HTTP. |
| AclUuid |
string |
ID identitas unik dari kebijakan kontrol akses firewall virtual private cloud (VPC). |
4037fbf7-3e39-4634-92a4-d0155247**** |
| DestPortType |
string |
Jenis port tujuan untuk trafik dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid: |
port. |
| Source |
string |
Alamat sumber dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid: |
192.0.XX.XX/24 |
| DestinationType |
string |
Jenis alamat tujuan dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid: |
net. |
| HitTimes |
integer |
Jumlah hit untuk kebijakan kontrol akses firewall virtual private cloud (VPC). |
100 |
| DestPort |
string |
Port tujuan trafik dalam kebijakan kontrol akses firewall virtual private cloud (VPC). |
80 |
| Description |
string |
Deskripsi kebijakan kontrol akses firewall virtual private cloud (VPC). |
test. |
| AclAction |
string |
Aksi (pengaturan) yang dilakukan Cloud Firewall terhadap trafik dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid: |
accept. |
| ApplicationId |
string |
ID aplikasi dengan pengaturan trafik dalam kebijakan kontrol akses firewall virtual private cloud (VPC). |
10** |
| Proto |
string |
Jenis protokol trafik dalam kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid: |
TCP. |
| DestinationGroupCidrs |
array |
Informasi Blok CIDR dalam buku alamat tujuan dari kebijakan kontrol akses firewall virtual private cloud (VPC). |
|
|
string |
Daftar Blok CIDR dalam buku alamat tujuan dari kebijakan kontrol akses firewall virtual private cloud (VPC). |
["192.0.XX.XX/24", "192.0.XX.XX/32"] |
|
| DestPortGroupPorts |
array |
Detail buku alamat port tujuan dalam kebijakan kontrol akses firewall virtual private cloud (VPC). |
|
|
string |
Daftar port dalam buku alamat port tujuan dari kebijakan kontrol akses firewall virtual private cloud (VPC). |
[80,443] |
|
| SourceGroupCidrs |
array |
Detail buku alamat sumber dalam kebijakan kontrol akses firewall virtual private cloud (VPC). |
|
|
string |
Daftar Blok CIDR dalam buku alamat sumber dari kebijakan kontrol akses firewall virtual private cloud (VPC). |
["192.0.XX.XX/24", "198.51.XX.XX/32"] |
|
| MemberUid |
string |
UID akun anggota dari akun Alibaba Cloud saat ini. |
258039427902**** |
| Release |
string |
Status aktif kebijakan kontrol akses. Kebijakan diaktifkan secara default setelah dibuat. Nilai valid: |
true. |
| SourceGroupType |
string |
Jenis buku alamat sumber dalam kebijakan kontrol akses. Satu-satunya nilai valid adalah ip, yang menunjukkan buku alamat IP yang berisi satu atau lebih Blok CIDR. |
ip |
| DestinationGroupType |
string |
Jenis buku alamat tujuan dalam kebijakan kontrol akses. Nilai valid: |
ip |
| HitLastTime |
integer |
Waktu hit terbaru. Nilainya berupa stempel waktu UNIX dalam format detik. |
1579261141 |
| ModifyTime |
integer |
Waktu ketika kebijakan dimodifikasi. Nilainya berupa stempel waktu UNIX dalam detik. |
1761062400 |
| SpreadCnt |
integer |
Jumlah spesifikasi kebijakan kontrol akses yang dikonsumsi, yaitu jumlah kumulatif spesifikasi yang dikonsumsi oleh setiap kebijakan. |
10000 |
| CreateTime |
integer |
Waktu ketika kebijakan dibuat. Nilainya berupa stempel waktu UNIX dalam detik. |
1761062400 |
| ApplicationNameList |
array |
Daftar nama aplikasi. |
|
|
string |
Daftar jenis aplikasi yang didukung oleh kebijakan kontrol akses firewall virtual private cloud (VPC). Nilai valid: |
[ |
|
| RepeatType |
string |
Jenis pengulangan periode validitas kebijakan untuk kebijakan kontrol akses. Nilai valid: Valid values:
|
Permanent. |
| RepeatDays |
array |
Kumpulan hari pengulangan untuk periode validitas kebijakan dari kebijakan kontrol akses. |
|
|
integer |
Hari pengulangan untuk periode validitas kebijakan dari kebijakan kontrol akses. |
1 |
|
| RepeatStartTime |
string |
Waktu mulai pengulangan periode validitas kebijakan. Nilainya dalam format HH:mm menggunakan jam 24-jam, seperti 08:00. |
08:00 |
| RepeatEndTime |
string |
Waktu akhir pengulangan periode validitas kebijakan. Nilainya dalam format HH:mm menggunakan jam 24-jam, seperti 23:00. |
23:30 |
| StartTime |
integer |
Waktu mulai periode validitas kebijakan untuk kebijakan kontrol akses. Nilainya berupa stempel waktu UNIX dalam detik. Waktu harus pada jam tepat atau setengah jam dan harus setidaknya 30 menit lebih awal dari waktu akhir. |
1694761200 |
| EndTime |
integer |
Waktu akhir periode validitas kebijakan untuk kebijakan kontrol akses. Nilainya berupa stempel waktu UNIX dalam detik. Waktu harus pada jam tepat atau setengah jam dan harus setidaknya 30 menit lebih lambat dari waktu mulai. |
1694764800 |
| DomainResolveType |
string |
Metode resolusi nama domain dari kebijakan kontrol akses. Nilai valid: |
FQDN. |
Contoh
Respons sukses
JSONformat
{
"TotalCount": "20",
"RequestId": "CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D",
"Policys": [
{
"Destination": "192.0.XX.XX/24",
"Order": 1,
"DestPortGroup": "my_port_group",
"SourceType": "net",
"ApplicationName": "HTTP",
"AclUuid": "4037fbf7-3e39-4634-92a4-d0155247****",
"DestPortType": "port",
"Source": "192.0.XX.XX/24",
"DestinationType": "net",
"HitTimes": 100,
"DestPort": "80",
"Description": "test",
"AclAction": "accept",
"ApplicationId": "10**",
"Proto": "TCP",
"DestinationGroupCidrs": [
"[\"192.0.XX.XX/24\", \"192.0.XX.XX/32\"]"
],
"DestPortGroupPorts": [
"[80,443]"
],
"SourceGroupCidrs": [
"[\"192.0.XX.XX/24\", \"198.51.XX.XX/32\"]"
],
"MemberUid": "258039427902****",
"Release": "true",
"SourceGroupType": "ip",
"DestinationGroupType": "ip",
"HitLastTime": 1579261141,
"ModifyTime": 1761062400,
"SpreadCnt": 10000,
"CreateTime": 1761062400,
"ApplicationNameList": [
"[\n \"HTTPS\", \n \"SMTPS\", \n \"SSL\"\n]"
],
"RepeatType": "Permanent",
"RepeatDays": [
1
],
"RepeatStartTime": "08:00",
"RepeatEndTime": "23:30",
"StartTime": 1694761200,
"EndTime": 1694764800,
"DomainResolveType": "FQDN"
}
]
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | ErrorParametersUid | The aliUid parameter is invalid. | |
| 400 | ErrorParametersPageSizeOrNo | Either pageSize or pageNo is invalid. | |
| 400 | ErrorDBSelect | An error occurred while querying database. | |
| 400 | ErrorUUIDNew | The UUID is invalid. | |
| 400 | ErrorParametersAppId | The appId is invalid. | |
| 400 | ErrorParameterIpVersion | The IP version is invalid. | |
| 400 | ErrorParametersDirection | The direction is invalid. | |
| 400 | ErrorParametersSource | The source is invalid. | |
| 400 | ErrorDomainResolve | A domain resolution error occurred. | |
| 400 | ErrorParametersDestination | The Destination parameter is invalid. | |
| 400 | ErrorParametersProto | The protocol is invalid. | |
| 400 | ErrorParametersDestPort | The dst_port is invalid. | |
| 400 | ErrorParametersAction | The action is invalid. | |
| 400 | ErrorParameters | Parameters error. | |
| 400 | ErrorMarshalJSON | An error occurred while encoding JSON. | |
| 400 | ErrorParametersAclUuid | Specified parameter AclUuid is not valid. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.