Mengambil semua kebijakan kontrol akses untuk firewall batas VPC tertentu.
Deskripsi operasi
Operasi ini mengkueri kebijakan kontrol akses untuk firewall VPC. Firewall VPC menggunakan kebijakan kontrol akses yang berbeda untuk melindungi lalu lintas antara dua VPC yang terhubung melalui Cloud Enterprise Network (CEN) atau Express Connect.
Batas QPS
Batas QPS untuk operasi ini adalah 10 permintaan per detik per akun. Jika Anda melampaui batas ini, panggilan API Anda akan dibatasi.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
yundun-cloudfirewall:DescribeVpcFirewallControlPolicy |
get |
*VpcFirewallControlPolicy
*VpcFirewall
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| Lang |
string |
No |
Bahasa permintaan dan respons. Nilai yang valid:
|
zh |
| VpcFirewallId |
string |
Yes |
ID instans firewall batas VPC. Anda dapat menentukan salah satu ID berikut:
Catatan
Anda dapat memanggil operasi DescribeVpcFirewallList untuk mendapatkan ID. |
vfw-a42bbb7b887148c9**** |
| CurrentPage |
string |
No |
Nomor halaman. |
1 |
| PageSize |
string |
No |
Jumlah entri per halaman. Nilai maksimum: 50. |
10 |
| Source |
string |
No |
Alamat sumber dalam kebijakan kontrol akses. Pencocokan fuzzy didukung. Catatan
Nilainya dapat berupa blok CIDR atau buku alamat. |
192.0.XX.XX/24 |
| Destination |
string |
No |
Alamat tujuan dalam kebijakan kontrol akses. Pencocokan fuzzy didukung. Catatan
Nilainya dapat berupa blok CIDR, nama domain, atau buku alamat. |
192.0.XX.XX/24 |
| Description |
string |
No |
Deskripsi kebijakan kontrol akses. Pencocokan fuzzy didukung. |
test |
| Proto |
string |
No |
Tipe protokol dalam kebijakan kontrol akses. Nilai yang valid:
Catatan
Jika Anda tidak mengatur parameter ini, kebijakan untuk semua protokol akan dikueri. |
TCP |
| AclAction |
string |
No |
Tindakan yang dilakukan terhadap lalu lintas. Nilai yang valid:
Catatan
Jika Anda tidak mengatur parameter ini, kebijakan untuk semua tindakan akan dikueri. |
accept |
| MemberUid |
string |
No |
UID anggota yang dikelola oleh akun Alibaba Cloud Anda. |
258039427902**** |
| AclUuid |
string |
No |
ID unik kebijakan kontrol akses. |
4037fbf7-3e39-4634-92a4-d0155247**** |
| Release |
string |
No |
Status kebijakan kontrol akses. Nilai yang valid:
|
true |
| RepeatType |
string |
No |
Tipe pengulangan kebijakan kontrol akses. Nilai yang valid:
Valid values:
|
Permanent |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
|||
| TotalCount |
string |
Jumlah total kebijakan kontrol akses firewall VPC. |
20 |
| RequestId |
string |
ID permintaan. |
CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D |
| Policys |
array<object> |
Kebijakan kontrol akses firewall VPC. |
|
|
object |
|||
| Destination |
string |
Alamat tujuan untuk kebijakan kontrol akses. Nilainya bergantung pada
|
192.0.XX.XX/24 |
| Order |
integer |
Prioritas kebijakan kontrol akses, dimulai dari 1. Nilai yang lebih kecil menunjukkan prioritas yang lebih tinggi. |
1 |
| DestPortGroup |
string |
Nama buku alamat port tujuan. |
my_port_group |
| SourceType |
string |
Tipe alamat sumber. Nilai yang valid:
|
net |
| ApplicationName |
string |
Tipe aplikasi. Kami merekomendasikan untuk menggunakan
|
HTTP |
| AclUuid |
string |
Pengidentifikasi unik kebijakan kontrol akses. |
4037fbf7-3e39-4634-92a4-d0155247**** |
| DestPortType |
string |
Tipe port tujuan. Nilai yang valid:
|
port |
| Source |
string |
Alamat sumber untuk kebijakan kontrol akses. Nilainya bergantung pada
|
192.0.XX.XX/24 |
| DestinationType |
string |
Tipe alamat tujuan. Nilai yang valid:
|
net |
| HitTimes |
integer |
Jumlah hit kebijakan. |
100 |
| DestPort |
string |
Port tujuan. |
80 |
| Description |
string |
Deskripsi kebijakan. |
test |
| AclAction |
string |
Tindakan yang dilakukan pada lalu lintas yang cocok dengan kebijakan kontrol akses. Nilai yang valid:
|
accept |
| ApplicationId |
string |
ID aplikasi. |
10** |
| Proto |
string |
Tipe protokol. Nilai yang valid:
|
TCP |
| DestinationGroupCidrs |
array |
Blok CIDR dalam buku alamat tujuan. |
|
|
string |
Blok CIDR dalam buku alamat tujuan. |
["192.0.XX.XX/24", "192.0.XX.XX/32"] |
|
| DestPortGroupPorts |
array |
Port dalam buku alamat port tujuan. |
|
|
string |
Port dalam buku alamat port tujuan. |
[80,443] |
|
| SourceGroupCidrs |
array |
Blok CIDR dalam buku alamat sumber. |
|
|
string |
Blok CIDR dalam buku alamat sumber. |
["192.0.XX.XX/24", "198.51.XX.XX/32"] |
|
| MemberUid |
string |
UID akun anggota. |
258039427902**** |
| Release |
string |
Status pengaktifan kebijakan kontrol akses. Kebijakan diaktifkan secara default setelah dibuat. Nilai yang valid:
|
true |
| SourceGroupType |
string |
Tipe buku alamat sumber. Nilainya selalu ip, yang menunjukkan buku alamat yang berisi alamat IP atau blok CIDR. |
ip |
| DestinationGroupType |
string |
Tipe buku alamat tujuan. Nilai yang valid:
|
ip |
| HitLastTime |
integer |
Stempel waktu UNIX, dalam detik, dari hit kebijakan terakhir. |
1579261141 |
| ModifyTime |
integer |
Stempel waktu UNIX, dalam detik, kapan kebijakan terakhir kali dimodifikasi. |
1761062400 |
| SpreadCnt |
integer |
Jumlah unit kapasitas aturan yang digunakan oleh kebijakan kontrol akses. Ini dihitung sebagai: Jumlah alamat sumber × Jumlah alamat tujuan × Jumlah aplikasi × Jumlah rentang port. |
10000 |
| CreateTime |
integer |
Stempel waktu UNIX, dalam detik, kapan kebijakan dibuat. |
1761062400 |
| ApplicationNameList |
array |
Daftar nama aplikasi. |
|
|
string |
Tipe aplikasi. Nilai yang valid:
|
[ "HTTPS", "SMTPS", "SSL" ] |
|
| RepeatType |
string |
Tipe pengulangan untuk periode efektif kebijakan. Nilai yang valid:
Valid values:
|
Permanent |
| RepeatDays |
array |
Hari dalam seminggu atau sebulan ketika kebijakan berulang.
Catatan
Jika
Catatan
Jika |
|
|
integer |
Hari ketika kebijakan berulang. Catatan
Nilai yang valid adalah 0 (Minggu) hingga 6 untuk pengulangan |
1 |
|
| RepeatStartTime |
string |
Waktu mulai pengulangan. Waktunya dalam format 24 jam Catatan
Parameter ini tidak digunakan jika |
08:00 |
| RepeatEndTime |
string |
Waktu berakhir pengulangan. Waktunya dalam format 24 jam Catatan
Parameter ini tidak digunakan jika |
23:30 |
| StartTime |
integer |
Stempel waktu UNIX, dalam detik, untuk awal periode efektif kebijakan. Waktu harus tepat jam atau setengah jam dan setidaknya 30 menit sebelum waktu berakhir. Catatan
Parameter ini tidak digunakan jika |
1694761200 |
| EndTime |
integer |
Stempel waktu UNIX, dalam detik, untuk akhir periode efektif kebijakan. Waktu harus tepat jam atau setengah jam dan setidaknya 30 menit setelah waktu mulai. Catatan
Parameter ini tidak digunakan jika |
1694764800 |
| DomainResolveType |
string |
Mode resolusi nama domain. Nilai yang valid:
|
FQDN |
Contoh
Respons sukses
JSONformat
{
"TotalCount": "20",
"RequestId": "CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D",
"Policys": [
{
"Destination": "192.0.XX.XX/24",
"Order": 1,
"DestPortGroup": "my_port_group",
"SourceType": "net",
"ApplicationName": "HTTP",
"AclUuid": "4037fbf7-3e39-4634-92a4-d0155247****",
"DestPortType": "port",
"Source": "192.0.XX.XX/24",
"DestinationType": "net",
"HitTimes": 100,
"DestPort": "80",
"Description": "test",
"AclAction": "accept",
"ApplicationId": "10**",
"Proto": "TCP",
"DestinationGroupCidrs": [
"[\"192.0.XX.XX/24\", \"192.0.XX.XX/32\"]"
],
"DestPortGroupPorts": [
"[80,443]"
],
"SourceGroupCidrs": [
"[\"192.0.XX.XX/24\", \"198.51.XX.XX/32\"]"
],
"MemberUid": "258039427902****",
"Release": "true",
"SourceGroupType": "ip",
"DestinationGroupType": "ip",
"HitLastTime": 1579261141,
"ModifyTime": 1761062400,
"SpreadCnt": 10000,
"CreateTime": 1761062400,
"ApplicationNameList": [
"[\n \"HTTPS\", \n \"SMTPS\", \n \"SSL\"\n]"
],
"RepeatType": "Permanent",
"RepeatDays": [
1
],
"RepeatStartTime": "08:00",
"RepeatEndTime": "23:30",
"StartTime": 1694761200,
"EndTime": 1694764800,
"DomainResolveType": "FQDN"
}
]
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | ErrorParametersUid | The aliUid parameter is invalid. | |
| 400 | ErrorParametersPageSizeOrNo | Either pageSize or pageNo is invalid. | |
| 400 | ErrorDBSelect | An error occurred while querying database. | |
| 400 | ErrorUUIDNew | The UUID is invalid. | |
| 400 | ErrorParametersAppId | The appId is invalid. | |
| 400 | ErrorParameterIpVersion | The IP version is invalid. | |
| 400 | ErrorParametersDirection | The direction is invalid. | |
| 400 | ErrorParametersSource | The source is invalid. | |
| 400 | ErrorDomainResolve | A domain resolution error occurred. | |
| 400 | ErrorParametersDestination | The Destination parameter is invalid. | |
| 400 | ErrorParametersProto | The protocol is invalid. | |
| 400 | ErrorParametersDestPort | The dst_port is invalid. | |
| 400 | ErrorParametersAction | The action is invalid. | |
| 400 | ErrorParameters | Parameters error. | |
| 400 | ErrorMarshalJSON | An error occurred while encoding JSON. | |
| 400 | ErrorParametersAclUuid | Specified parameter AclUuid is not valid. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.