すべてのプロダクト
Search
ドキュメントセンター

Cloud Enterprise Network:AddTrafficMatchRuleToTrafficMarkingPolicy

最終更新日:Aug 12, 2026

トラフィックマーキングポリシーにトラフィック分類ルールを追加します。

操作説明

AddTrafficMatchRuleToTrafficMarkingPolicy は非同期操作です。リクエストを送信すると、システムは RequestId を返しますが、トラフィック分類ルールはまだ作成されていません。作成タスクはバックグラウンドで継続して実行されます。ListTrafficMarkingPolicies 操作を呼び出して、トラフィック分類ルールのステータスをクエリできます。

  • トラフィック分類ルールのステータスが Creating の場合、ルールは作成中です。この状態では、ルールのクエリのみが可能で、その他の操作は実行できません。

  • トラフィック分類ルールのステータスが Active の場合、ルールは作成済みです。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

cen:AddTrafficMatchRuleToTrafficMarkingPolicy

create

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

ClientToken

string

任意

リクエストのべき等性を確保するために使用されるクライアントトークン。

クライアントを使用してトークンを生成できますが、異なるリクエスト間でトークンが一意であることを確認する必要があります。クライアントトークンには ASCII 文字のみを含めることができます。

説明

このパラメーターを指定しない場合、システムは自動的に RequestId を ClientToken として使用します。RequestId は API 呼び出しごとに異なる場合があります。

123e4567-e89b-12d3-a456-426****

DryRun

boolean

任意

ドライランを実行するかどうかを指定します。有効な値:

  • true: ドライランを実行します。システムは必須パラメーター、リクエスト構文、および制限事項をチェックします。ドライランに失敗した場合、エラーメッセージが返されます。ドライランに成功した場合、DryRunOperation エラーコードが返されます。

  • false (デフォルト): ドライランを実行し、リクエストを送信します。ドライランに成功した場合、トラフィック分類ルールがトラフィックマーキングポリシーに追加されます。

false

TrafficMarkingPolicyId

string

必須

トラフィックマーキングポリシーの ID。

tm-u9nxup5kww5po8****

TrafficMatchRules

array<object>

任意

トラフィック分類ルールのリスト。

一度に最大 50 個のトラフィック分類ルールを追加できます。

object

任意

トラフィック分類ルールの情報。

MatchDscp

integer

任意

トラフィックパケットの Differentiated Services Code Point (DSCP) 値。有効な値: 0 ~ 63。

トラフィック分類ルールは、指定された DSCP 値を含むトラフィックと一致します。このパラメーターを指定しない場合、トラフィック分類ルールは任意の DSCP 値を持つトラフィックと一致します。

説明

DSCP 値とは、トラフィックパケットがリージョン間接続に入る前にすでに保持している DSCP 値を指します。

5

DstCidr

string

任意

トラフィックパケットの送信先 CIDR ブロック。

トラフィック分類ルールは、送信先 IP アドレスが送信先 CIDR ブロック内に含まれるトラフィックと一致します。このパラメーターを指定しない場合、トラフィック分類ルールは任意の送信先 IP アドレスを持つトラフィックと一致します。

10.10.10.0/24

TrafficMatchRuleDescription

string

任意

トラフィック分類ルールの説明。

説明は空、または 1~256 文字の長さに設定でき、http:// または https:// で始めることはできません。

desctest

Protocol

string

任意

トラフィックパケットのプロトコルの種類。

トラフィック分類ルールは、HTTP、HTTPS、TCP、UDP、SSH、Telnet など、複数のプロトコル種類のトラフィックとの一致をサポートしています。その他のプロトコル種類については、Cloud Enterprise Network (CEN) コンソール にログインしてご確認ください。

一部のプロトコルには固定ポートがあります。クリックしてポートの詳細を表示します。

  • プロトコルの種類が ICMP の場合、宛先ポートは -1 に設定する必要があります。

  • プロトコルの種類が GRE の場合、宛先ポートは -1 に設定する必要があります。

  • プロトコルの種類が SSH の場合、宛先ポートは 22 に設定する必要があります。

  • プロトコルの種類が Telnet の場合、宛先ポートは 23 に設定する必要があります。

  • プロトコルの種類が HTTP の場合、宛先ポートは 80 に設定する必要があります。

  • プロトコルの種類が HTTPS の場合、宛先ポートは 443 に設定する必要があります。

  • プロトコルの種類が MS SQL の場合、宛先ポートは 1443 に設定する必要があります。

  • プロトコルの種類が Oracle の場合、宛先ポートは 1521 に設定する必要があります。

  • プロトコルの種類が Mysql の場合、宛先ポートは 3306 に設定する必要があります。

  • プロトコルの種類が RDP の場合、宛先ポートは 3389 に設定する必要があります。

  • プロトコルの種類が Postgre SQL の場合、宛先ポートは 5432 に設定する必要があります。

  • プロトコルの種類が Redis の場合、宛先ポートは 6379 に設定する必要があります。

HTTP

DstPortRange

array

任意

トラフィックパケットの宛先ポート。有効な値: -1 および 1 ~ 65535。

トラフィック分類ルールは、宛先ポートが宛先ポート範囲内に含まれるトラフィックと一致します。このパラメーターを指定しない場合、トラフィック分類ルールは任意の宛先ポートを持つトラフィックと一致します。

このパラメーターには最大 2 つのポート番号を指定できます。入力フォーマットは以下の通りです。

  • ポート番号を 1 つだけ指定する場合 (例: 1)、システムは宛先ポートが 1 のトラフィックと一致します。値が -1 の場合、システムは任意の宛先ポートを持つトラフィックと一致します。

  • 2 つのポート番号を指定する場合 (例: 1 と 200)、システムは宛先ポートが 1 ~ 200 の範囲にあるトラフィックと一致します。

  • 2 つのポート番号を指定し、そのうちの 1 つが -1 の場合、もう一方のポート番号も -1 である必要があります。これは、任意の宛先ポートを持つトラフィックと一致することを示します。

integer

任意

トラフィックパケットの宛先ポート。有効な値: -1 および 1 ~ 65535。

トラフィック分類ルールは、宛先ポートが宛先ポート範囲内に含まれるトラフィックと一致します。このパラメーターを指定しない場合、トラフィック分類ルールは任意の宛先ポートを持つトラフィックと一致します。

このパラメーターには最大 2 つのポート番号を指定できます。入力フォーマットは以下の通りです。

  • ポート番号を 1 つだけ指定する場合 (例: 1)、システムは宛先ポートが 1 のトラフィックと一致します。

  • 2 つのポート番号を指定する場合 (例: 1 と 200)、システムは宛先ポートが 1 ~ 200 の範囲にあるトラフィックと一致します。

  • 2 つのポート番号を指定し、そのうちの 1 つが -1 の場合、もう一方のポート番号も -1 である必要があります。これは、任意の宛先ポートを持つトラフィックと一致することを示します。

80

SrcCidr

string

任意

トラフィックパケットのソース CIDR ブロック。

トラフィック分類ルールは、ソース IP アドレスがソース CIDR ブロック内に含まれるトラフィックと一致します。このパラメーターを指定しない場合、トラフィック分類ルールは任意のソース IP アドレスを持つトラフィックと一致します。

192.168.10.0/24

AddressFamily

string

任意

アドレスファミリ。有効な値: IPv4、IPv6、または空。

IPv4

SrcPortRange

array

任意

トラフィックパケットの送信元ポート。有効な値: -1 および 1 ~ 65535。

トラフィック分類ルールは、送信元ポートが送信元ポート範囲内に含まれるトラフィックと一致します。このパラメーターを指定しない場合、トラフィック分類ルールは任意の送信元ポートを持つトラフィックと一致します。

このパラメーターには最大 2 つのポート番号を指定できます。入力フォーマットは以下の通りです。

  • ポート番号を 1 つだけ指定する場合 (例: 1)、システムは送信元ポートが 1 のトラフィックと一致します。値が -1 の場合、システムは任意の送信元ポートを持つトラフィックと一致します。

  • 2 つのポート番号を指定する場合 (例: 1 と 200)、システムは送信元ポートが 1 ~ 200 の範囲にあるトラフィックと一致します。

  • 2 つのポート番号を指定し、そのうちの 1 つが -1 の場合、もう一方のポート番号も -1 である必要があります。これは、任意の送信元ポートを持つトラフィックと一致することを示します。

integer

任意

トラフィックパケットの送信元ポート。有効な値: -1 および 1 ~ 65535。

トラフィック分類ルールは、送信元ポートが送信元ポート範囲内に含まれるトラフィックと一致します。このパラメーターを指定しない場合、トラフィック分類ルールは任意の送信元ポートを持つトラフィックと一致します。

このパラメーターには最大 2 つのポート番号を指定できます。入力フォーマットは以下の通りです。

  • ポート番号を 1 つだけ指定する場合 (例: 1)、システムは送信元ポートが 1 のトラフィックと一致します。

  • 2 つのポート番号を指定する場合 (例: 1 と 200)、システムは送信元ポートが 1 ~ 200 の範囲にあるトラフィックと一致します。

  • 2 つのポート番号を指定し、そのうちの 1 つが -1 の場合、もう一方のポート番号も -1 である必要があります。これは、任意の送信元ポートを持つトラフィックと一致することを示します。

200

TrafficMatchRuleName

string

任意

トラフィック分類ルールの名前。

名前は空、または 1~128 文字の長さに設定でき、http:// または https:// で始めることはできません。

nametest

レスポンスフィールド

フィールド

型

説明

例

object

応答パラメーター。

RequestId

string

リクエスト ID。

0876E54E-3E36-5C31-89F0-9EE8A9266F9A

例

成功レスポンス

JSONJSON

{
  "RequestId": "0876E54E-3E36-5C31-89F0-9EE8A9266F9A"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 InvalidTrafficMarkingPolicyId.NotFound Operation is failed because traffic marking policy id is not found. リクエストに指定された TrafficMarkingPolicyId が存在しません。
400 IllegalParam.SrcCidr The specified SrcCidr is invalid. リクエストで指定された SrcCidr が無効です。
400 IncorrectStatus.TrafficMarkingPolicy The status of TrafficMarkingPolicy is incorrect. TrafficMarkingPolicy の現在のステータスでは、この操作はサポートされていません。後でもう一度お試しください。
400 IllegalParam.DstCidr The specified DstCidr is invalid. リクエストに指定された DstCidr が無効です。
400 IllegalParam.Protocol The specified Protocol is invalid. リクエストに指定された Protocol が無効です。
400 Duplicated.TrafficMatchRules The parameter AddTrafficMatchRules are duplicated. 指定されたフロー分類ルールが重複しています。
400 InstanceExist.TrafficMatchRules The instance already exists. TrafficMatchRules は既に存在します。
400 MissingParam.TrafficMatchRules The parameter TrafficMatchRules is empty. 指定されたフロー分類ルールが空です。
400 IllegalParam.SrcPortRange The specified SrcPortRange is illegal. 送信元ポートが無効です。
400 IllegalParam.DstPortRange The specified DstPortRange is illegal. 宛先ポートが無効です。
400 AttrMismatching.CidrAddressFamily Attribute SrcCidr or DstCidr of TrafficMarkRule does not match AddressFamily. フロー分類ルールのソース CIDR ブロックまたは送信先 CIDR ブロックがアドレスファミリーと一致しません。構成を修正して、再試行してください。
400 IllegalParam.AddressFamily AddressFamily is illegal. リクエストパラメーターの AddressFamily 値が無効です。有効な値: IPv4、IPv6。
400 AttrMismatching.SrcCidrDstCidr Attribute SrcCidr of TrafficMarkRule does not match DstCidr. フロー分類ルールのソース CIDR ブロックと送信先 CIDR ブロックのアドレスファミリーが一致しません。構成を修正して、再試行してください。
400 AttrMismatching.CidrProtocol Attribute SrcCidr or DstCidr of TrafficMarkRule does not match Protocol. フロー分類ルールのソース CIDR ブロック (SrcCidr) または送信先 CIDR ブロック (DstCidr) がプロトコル (Protocol) と一致しません。公式ドキュメントに従って構成を変更し、再試行してください。
400 InvalidTransitRouterMode.NeedUpgrade TransitRouter need to upgrade. 現在のトランジットルーターモードはサポートされていません。
400 OperationUnsupported.SrcPortRange Current TR version does not support setting source port range. 現在のトランジットルーターバージョンは、送信元ポート範囲のセットをサポートしていません。
400 OperationUnsupported.DstPortRange Current TR version does not support setting destination port range. 現在のトランジットルーターバージョンは、フロー分類ルールでの宛先ポート範囲の設定をサポートしていません。
400 OperationUnsupported.IPv6Cidr The traffic marking policy for current TR type does not support IPv6 CIDR. Basic Edition トランジットルーターのトラフィックマーキングポリシーにおけるフロー分類ルールは、転送およびルーティング用の IPv6 CIDR ブロックをサポートしていません。
400 InvalidParameter Invalid parameter. パラメーターが無効です。
400 Unauthorized The AccessKeyId is unauthorized. この操作を実行するために必須の権限がアカウントにありません。
400 MissingParam.TrafficMarkingPolicyId The parameter TrafficMarkingPolicyId is mandatory.
400 InvalidParameter.TrafficMarkingPolicyId The specified parameter TrafficMarkingPolicyId is invalid. TrafficMarkingPolicyId パラメーターが無効です。

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。