ALIYUN::SAG::ACLRule digunakan untuk menambahkan aturan daftar kontrol akses (ACL).
Sintaksis
{
"Type": "ALIYUN::SAG::ACLRule",
"Properties": {
"Direction": String,
"Description": String,
"AclId": String,
"SourceCidr": String,
"DestCidr": String,
"Priority": Integer,
"DestPortRange": String,
"Policy": String,
"IpProtocol": String,
"SourcePortRange": String,
"Type": String,
"DpiSignatureIds": List,
"Name": String,
"DpiGroupIds": List
}
}Properti
Properti | Tipe | Diperlukan | Dapat Diedit | Deskripsi | Batasan |
Direction | String | Ya | Ya | Arah lalu lintas yang dikontrol oleh aturan ACL. | Nilai valid:
|
Description | String | Tidak | Ya | Deskripsi aturan ACL. | Deskripsi harus memiliki panjang antara 1 hingga 512 karakter. |
AclId | String | Ya | Tidak | ID aturan ACL. | Tidak ada |
SourceCidr | String | Ya | Ya | Blok CIDR sumber. | Tentukan nilai properti ini dalam notasi CIDR. Contoh: 192.168.1.0/24. |
DestCidr | String | Ya | Ya | Blok CIDR tujuan. | Tentukan nilai properti ini dalam notasi CIDR. Contoh: 192.168.10.0/24. |
Priority | Integer | Tidak | Ya | Prioritas aturan ACL. | Nilai valid: 1 hingga 100. Nilai default: 1. |
DestPortRange | String | Ya | Ya | Range port tujuan. | Tidak ada |
Policy | String | Ya | Ya | Kebijakan yang menentukan apakah aturan ACL mengizinkan lalu lintas. | Nilai valid:
|
IpProtocol | String | Ya | Ya | Protokol berdasarkan mana aturan ACL diterapkan. | Nilai properti ini tidak peka huruf besar kecil. |
SourcePortRange | String | Ya | Ya | Range port sumber. | Tidak ada |
Type | String | Tidak | Ya | Tipe aturan ACL. | Nilai default: LAN. Nilai valid:
|
DpiSignatureIds | List | Tidak | Ya | Daftar ID aplikasi. | Anda dapat menentukan hingga 100 ID aplikasi. Anda dapat memanggil operasi ListDpiSignatures untuk menanyakan ID dan detail aplikasi. |
Name | String | Tidak | Ya | Nama aturan ACL. | Nama harus memiliki panjang antara 2 hingga 100 karakter, dan dapat berisi huruf, angka, garis bawah (_), dan tanda hubung (-). Nama harus dimulai dengan huruf. |
DpiGroupIds | List | Tidak | Ya | ID grup aplikasi. | Anda dapat menentukan hingga 100 ID grup aplikasi. Anda dapat memanggil operasi ListDpiGroups untuk menanyakan ID dan detail grup aplikasi. |
Nilai kembali
Fn::GetAtt
AcrId: ID aturan ACL.
Contoh
Untuk lebih banyak contoh, kunjungi ACL.json dan ACL.yml. Dalam contoh-contoh tersebut, tipe sumber daya ALIYUN::SAG::ACL dan ALIYUN::SAG::ACLRule digunakan.