Membuat traffic mirror filter yang menentukan aturan untuk mencerminkan lalu lintas jaringan inbound dan outbound dalam sebuah VPC.
Sintaks
{
"Type": "ALIYUN::VPC::TrafficMirrorFilter",
"Properties": {
"TrafficMirrorFilterDescription": String,
"EgressRules": List,
"TrafficMirrorFilterName": String,
"IngressRules": List
}
}
Properti
|
Property Name |
Type |
Required |
Update Allowed |
Description |
Constraints |
|
TrafficMirrorFilterDescription |
String |
No |
Yes |
Deskripsi traffic mirror filter. |
Deskripsi harus terdiri dari 1 hingga 256 karakter. Tidak boleh diawali dengan |
|
EgressRules |
List |
No |
No |
Detail aturan outbound. |
Untuk informasi selengkapnya, lihat properti EgressRules. |
|
TrafficMirrorFilterName |
String |
No |
Yes |
Nama traffic mirror filter. |
Nama harus terdiri dari 1 hingga 128 karakter. Tidak boleh diawali dengan |
|
IngressRules |
List |
No |
No |
Detail aturan inbound. |
Untuk informasi selengkapnya, lihat properti IngressRules. |
Sintaks EgressRules
"EgressRules": [
{
"DestinationPortRange": String,
"Action": String,
"SourcePortRange": String,
"Priority": Integer,
"SourceCidrBlock": String,
"DestinationCidrBlock": String,
"Protocol": String
}
]
Properti EgressRules
|
Property Name |
Type |
Required |
Update Allowed |
Description |
Constraints |
|
DestinationPortRange |
String |
No |
No |
Range port tujuan untuk aturan outbound. |
Range port adalah 1 hingga 65535. Gunakan garis miring (/) untuk memisahkan port awal dan port akhir. Contoh: 1/200 atau 80/80. Nilai -1/-1 merepresentasikan semua port dan tidak dapat diatur secara manual. Catatan
Jika Anda mengatur Protocol ke ALL atau ICMP, Anda tidak perlu mengonfigurasi parameter ini. Hal ini menunjukkan bahwa semua port diizinkan. |
|
Action |
String |
Yes |
No |
Kebijakan pengumpulan untuk aturan outbound. |
Nilai yang valid:
|
|
SourcePortRange |
String |
No |
No |
Range port sumber untuk aturan outbound. |
Range port adalah 1 hingga 65535. Gunakan garis miring (/) untuk memisahkan port awal dan port akhir. Contoh: 1/200 atau 80/80. Nilai -1/-1 menunjukkan bahwa tidak ada batasan port dan tidak dapat diatur secara independen. Catatan
Jika Anda mengatur Protocol ke ALL atau ICMP, Anda tidak perlu mengonfigurasi parameter ini. Hal ini menunjukkan bahwa semua port diizinkan. |
|
Priority |
Integer |
No |
No |
Prioritas aturan outbound. |
Semakin kecil nilainya, semakin tinggi prioritasnya. Sebuah filter mendukung maksimal 10 aturan outbound. |
|
SourceCidrBlock |
String |
No |
No |
Blok CIDR sumber untuk aturan outbound. |
None |
|
DestinationCidrBlock |
String |
No |
No |
Blok CIDR tujuan untuk aturan outbound. |
None |
|
Protocol |
String |
Yes |
No |
Protokol network traffic outbound yang akan dicerminkan. |
Nilai yang valid:
|
Sintaks IngressRules
"IngressRules": [
{
"DestinationPortRange": String,
"Action": String,
"SourcePortRange": String,
"Priority": Integer,
"SourceCidrBlock": String,
"DestinationCidrBlock": String,
"Protocol": String
}
]
Properti IngressRules
|
Property name |
Type |
Required |
Update Allowed |
Description |
Constraints |
|
DestinationPortRange |
String |
No |
No |
Range port tujuan untuk aturan inbound. |
Range port adalah 1 hingga 65535. Gunakan garis miring (/) untuk memisahkan port awal dan port akhir. Contoh: 1/200 atau 80/80. Catatan
Jika Anda mengatur Protocol ke ALL atau ICMP, Anda tidak perlu mengatur parameter ini. Hal ini menunjukkan bahwa semua port diizinkan. |
|
Action |
String |
Yes |
No |
Kebijakan pengumpulan untuk aturan inbound. |
Nilai yang valid:
|
|
SourcePortRange |
String |
No |
No |
Range port sumber untuk aturan inbound. |
Range port adalah 1 hingga 65535. Gunakan garis miring (/) untuk memisahkan port awal dan port akhir. Contoh: 1/200 atau 80/80. Catatan
Jika Anda mengatur Protocol ke ALL atau ICMP, Anda tidak perlu mengonfigurasi parameter ini. Hal ini menunjukkan bahwa semua port diizinkan. |
|
Priority |
Integer |
No |
No |
Prioritas aturan inbound. |
Semakin kecil nilainya, semakin tinggi prioritasnya. Sebuah filter mendukung maksimal 10 aturan inbound. |
|
SourceCidrBlock |
String |
No |
No |
Blok CIDR sumber untuk aturan inbound. |
None |
|
DestinationCidrBlock |
String |
No |
No |
Blok CIDR tujuan untuk aturan inbound. |
None |
|
Protocol |
String |
Yes |
No |
Protokol network traffic inbound yang akan dicerminkan. |
Nilai yang valid:
|
Nilai kembalian
Fn::GetAtt
-
TrafficMirrorFilterDescription: Deskripsi traffic mirror filter.
-
EgressRules: Detail aturan outbound.
-
TrafficMirrorFilterId: ID instans traffic mirror filter.
-
TrafficMirrorFilterName: Nama instans traffic mirror filter.
-
IngressRules: Detail aturan inbound.