All Products
Search
Document Center

Resource Orchestration Service:ALIYUN::VPC::TrafficMirrorFilter

Last Updated:Jun 19, 2026

Membuat traffic mirror filter yang menentukan aturan untuk mencerminkan lalu lintas jaringan inbound dan outbound dalam sebuah VPC.

Sintaks

{
  "Type": "ALIYUN::VPC::TrafficMirrorFilter",
  "Properties": {
    "TrafficMirrorFilterDescription": String,
    "EgressRules": List,
    "TrafficMirrorFilterName": String,
    "IngressRules": List
  }
}

Properti

Property Name

Type

Required

Update Allowed

Description

Constraints

TrafficMirrorFilterDescription

String

No

Yes

Deskripsi traffic mirror filter.

Deskripsi harus terdiri dari 1 hingga 256 karakter. Tidak boleh diawali dengan http:// atau https://.

EgressRules

List

No

No

Detail aturan outbound.

Untuk informasi selengkapnya, lihat properti EgressRules.

TrafficMirrorFilterName

String

No

Yes

Nama traffic mirror filter.

Nama harus terdiri dari 1 hingga 128 karakter. Tidak boleh diawali dengan http:// atau https://.

IngressRules

List

No

No

Detail aturan inbound.

Untuk informasi selengkapnya, lihat properti IngressRules.

Sintaks EgressRules

"EgressRules": [
  {
    "DestinationPortRange": String,
    "Action": String,
    "SourcePortRange": String,
    "Priority": Integer,
    "SourceCidrBlock": String,
    "DestinationCidrBlock": String,
    "Protocol": String
  }
]

Properti EgressRules

Property Name

Type

Required

Update Allowed

Description

Constraints

DestinationPortRange

String

No

No

Range port tujuan untuk aturan outbound.

Range port adalah 1 hingga 65535.

Gunakan garis miring (/) untuk memisahkan port awal dan port akhir. Contoh: 1/200 atau 80/80.

Nilai -1/-1 merepresentasikan semua port dan tidak dapat diatur secara manual.

Catatan

Jika Anda mengatur Protocol ke ALL atau ICMP, Anda tidak perlu mengonfigurasi parameter ini. Hal ini menunjukkan bahwa semua port diizinkan.

Action

String

Yes

No

Kebijakan pengumpulan untuk aturan outbound.

Nilai yang valid:

  • accept: mengumpulkan network traffic.

  • drop: tidak mengumpulkan network traffic.

SourcePortRange

String

No

No

Range port sumber untuk aturan outbound.

Range port adalah 1 hingga 65535.

Gunakan garis miring (/) untuk memisahkan port awal dan port akhir. Contoh: 1/200 atau 80/80.

Nilai -1/-1 menunjukkan bahwa tidak ada batasan port dan tidak dapat diatur secara independen.

Catatan

Jika Anda mengatur Protocol ke ALL atau ICMP, Anda tidak perlu mengonfigurasi parameter ini. Hal ini menunjukkan bahwa semua port diizinkan.

Priority

Integer

No

No

Prioritas aturan outbound.

Semakin kecil nilainya, semakin tinggi prioritasnya.

Sebuah filter mendukung maksimal 10 aturan outbound.

SourceCidrBlock

String

No

No

Blok CIDR sumber untuk aturan outbound.

None

DestinationCidrBlock

String

No

No

Blok CIDR tujuan untuk aturan outbound.

None

Protocol

String

Yes

No

Protokol network traffic outbound yang akan dicerminkan.

Nilai yang valid:

  • ALL: semua protokol.

  • ICMP: Internet Control Message Protocol.

  • TCP: Transmission Control Protocol.

  • UDP: User Datagram Protocol.

Sintaks IngressRules

"IngressRules": [
  {
    "DestinationPortRange": String,
    "Action": String,
    "SourcePortRange": String,
    "Priority": Integer,
    "SourceCidrBlock": String,
    "DestinationCidrBlock": String,
    "Protocol": String
  }
]

Properti IngressRules

Property name

Type

Required

Update Allowed

Description

Constraints

DestinationPortRange

String

No

No

Range port tujuan untuk aturan inbound.

Range port adalah 1 hingga 65535.

Gunakan garis miring (/) untuk memisahkan port awal dan port akhir. Contoh: 1/200 atau 80/80.

Catatan

Jika Anda mengatur Protocol ke ALL atau ICMP, Anda tidak perlu mengatur parameter ini. Hal ini menunjukkan bahwa semua port diizinkan.

Action

String

Yes

No

Kebijakan pengumpulan untuk aturan inbound.

Nilai yang valid:

  • accept: mengumpulkan network traffic.

  • drop: tidak mengumpulkan network traffic.

SourcePortRange

String

No

No

Range port sumber untuk aturan inbound.

Range port adalah 1 hingga 65535.

Gunakan garis miring (/) untuk memisahkan port awal dan port akhir. Contoh: 1/200 atau 80/80.

Catatan

Jika Anda mengatur Protocol ke ALL atau ICMP, Anda tidak perlu mengonfigurasi parameter ini. Hal ini menunjukkan bahwa semua port diizinkan.

Priority

Integer

No

No

Prioritas aturan inbound.

Semakin kecil nilainya, semakin tinggi prioritasnya.

Sebuah filter mendukung maksimal 10 aturan inbound.

SourceCidrBlock

String

No

No

Blok CIDR sumber untuk aturan inbound.

None

DestinationCidrBlock

String

No

No

Blok CIDR tujuan untuk aturan inbound.

None

Protocol

String

Yes

No

Protokol network traffic inbound yang akan dicerminkan.

Nilai yang valid:

  • ALL: semua protokol.

  • ICMP: Internet Control Message Protocol.

  • TCP: Transmission Control Protocol.

  • UDP: User Datagram Protocol.

Nilai kembalian

Fn::GetAtt

  • TrafficMirrorFilterDescription: Deskripsi traffic mirror filter.

  • EgressRules: Detail aturan outbound.

  • TrafficMirrorFilterId: ID instans traffic mirror filter.

  • TrafficMirrorFilterName: Nama instans traffic mirror filter.

  • IngressRules: Detail aturan inbound.

Contoh

  • YAML format

    ROSTemplateFormatVersion: '2015-09-01'
    Parameters: {}
    Resources:
      ExtensionResource:
        Type: ALIYUN::VPC::TrafficMirrorFilter
        Properties:
          EgressRules:
            - DestinationPortRange: 22/40
              Action: accept
              SourcePortRange: 22/40
              Priority: 1
              SourceCidrBlock: 10.0.0.0/24
              DestinationCidrBlock: 10.0.0.0/24
              Protocol: TCP
          TrafficMirrorFilterName: TestTrafficMirrorFilterName
          IngressRules:
            - Action: accept
              SourceCidrBlock: 10.0.0.0/24
              Protocol: TCP
              DestinationPortRange: 80/120
              Priority: 1
              DestinationCidrBlock: 10.0.0.0/24
              SourcePortRange: 80/120
    Outputs:
      TrafficMirrorFilterDescription:
        Description: The description of the filter.
        Value:
          Fn::GetAtt:
            - ExtensionResource
            - TrafficMirrorFilterDescription
      EgressRules:
        Description: Egress rules.
        Value:
          Fn::GetAtt:
            - ExtensionResource
            - EgressRules
      TrafficMirrorFilterId:
        Description: The ID of the filter.
        Value:
          Fn::GetAtt:
            - ExtensionResource
            - TrafficMirrorFilterId
      TrafficMirrorFilterName:
        Description: The name of the filter.
        Value:
          Fn::GetAtt:
            - ExtensionResource
            - TrafficMirrorFilterName
      IngressRules:
        Description: Ingress rules.
        Value:
          Fn::GetAtt:
            - ExtensionResource
            - IngressRules
  • JSON format

    {
      "ROSTemplateFormatVersion": "2015-09-01",
      "Parameters": {
      },
      "Resources": {
        "ExtensionResource": {
          "Type": "ALIYUN::VPC::TrafficMirrorFilter",
          "Properties": {
            "EgressRules": [
              {
                "DestinationPortRange": "22/40",
                "Action": "accept",
                "SourcePortRange": "22/40",
                "Priority": 1,
                "SourceCidrBlock": "10.0.0.0/24",
                "DestinationCidrBlock": "10.0.0.0/24",
                "Protocol": "TCP"
              }
            ],
            "TrafficMirrorFilterName": "TestTrafficMirrorFilterName",
            "IngressRules": [
              {
                "Action": "accept",
                "SourceCidrBlock": "10.0.0.0/24",
                "Protocol": "TCP",
                "DestinationPortRange": "80/120",
                "Priority": 1,
                "DestinationCidrBlock": "10.0.0.0/24",
                "SourcePortRange": "80/120"
              }
            ]
          }
        }
      },
      "Outputs": {
        "TrafficMirrorFilterDescription": {
          "Description": "The description of the filter.",
          "Value": {
            "Fn::GetAtt": [
              "ExtensionResource",
              "TrafficMirrorFilterDescription"
            ]
          }
        },
        "EgressRules": {
          "Description": "Egress rules.",
          "Value": {
            "Fn::GetAtt": [
              "ExtensionResource",
              "EgressRules"
            ]
          }
        },
        "TrafficMirrorFilterId": {
          "Description": "The ID of the filter.",
          "Value": {
            "Fn::GetAtt": [
              "ExtensionResource",
              "TrafficMirrorFilterId"
            ]
          }
        },
        "TrafficMirrorFilterName": {
          "Description": "The name of the filter.",
          "Value": {
            "Fn::GetAtt": [
              "ExtensionResource",
              "TrafficMirrorFilterName"
            ]
          }
        },
        "IngressRules": {
          "Description": "Ingress rules.",
          "Value": {
            "Fn::GetAtt": [
              "ExtensionResource",
              "IngressRules"
            ]
          }
        }
      }
    }