Tipe resource ALIYUN::SAG::ACLRule digunakan untuk menambahkan aturan kontrol akses.
Sintaks
{
"Type": "ALIYUN::SAG::ACLRule",
"Properties": {
"Direction": String,
"Description": String,
"AclId": String,
"SourceCidr": String,
"DestCidr": String,
"Priority": Integer,
"DestPortRange": String,
"Policy": String,
"IpProtocol": String,
"SourcePortRange": String,
"Type": String,
"DpiSignatureIds": List,
"Name": String,
"DpiGroupIds": List
}
}
Properti
|
Nama properti |
Tipe |
Wajib |
Pembaruan diizinkan |
Deskripsi |
Batasan |
|
Direction |
String |
Ya |
Ya |
Arah aturan. |
Nilai yang valid:
|
|
Description |
String |
Tidak |
Ya |
Deskripsi aturan. |
1 hingga 512 karakter. |
|
AclId |
String |
Ya |
Tidak |
ID instans Resource Access Management (RAM). |
Tidak ada |
|
SourceCidr |
String |
Ya |
Ya |
Blok CIDR sumber. |
Format CIDR. Contoh: 192.168.1.0/24. |
|
DestCidr |
String |
Ya |
Ya |
Blok CIDR tujuan. |
Format CIDR. Contoh: 192.168.10.0/24. |
|
Priority |
Integer |
Tidak |
Ya |
Prioritas aturan. |
Nilai yang valid: 1 hingga 100. Default: 1. |
|
DestPortRange |
String |
Ya |
Ya |
Range port tujuan. |
Tidak ada |
|
Policy |
String |
Ya |
Ya |
Kebijakan otorisasi aturan. |
Nilai yang valid:
|
|
IpProtocol |
String |
Ya |
Ya |
Protokol yang diterapkan oleh aturan. |
Tidak peka huruf besar/kecil. |
|
SourcePortRange |
String |
Ya |
Ya |
Range port sumber. |
Tidak ada |
|
Type |
String |
Tidak |
Ya |
Jenis aturan. |
Nilai yang valid:
|
|
DpiSignatureIds |
List |
Tidak |
Ya |
ID aplikasi. |
Maksimum: 100. Panggil ListDpiSignatures untuk mengkueri ID aplikasi. |
|
Name |
String |
Tidak |
Ya |
Nama aturan. |
2 hingga 100 karakter, dimulai dengan huruf. Mendukung huruf, angka, garis bawah (_), dan tanda hubung (-). |
|
DpiGroupIds |
List |
Tidak |
Ya |
ID kelompok aplikasi. |
Maksimum: 100. Panggil ListDpiGroups untuk mengkueri ID kelompok. |
Nilai kembalian
Fn::GetAtt
AcrId: ID aturan kontrol akses.