トラフィックマーキングポリシーを作成します。トラフィックマーキングポリシーは、トラフィック分類ルールに一致するトラフィックをキャプチャし、マークとして Differentiated Services Code Point (DSCP) 値をトラフィックに追加します。
操作説明
-
Enterprise Edition トランジットルーターのみがトラフィックマーキングポリシーの作成をサポートしています。
-
CreateTrafficMarkingPolicy は非同期操作です。リクエストを送信すると、システムはトラフィックマーキングポリシー ID を返しますが、トラフィックマーキングポリシーはまだ作成されていません。システムはバックグラウンドでトラフィックマーキングポリシーの作成を続行します。ListTrafficMarkingPolicies を呼び出して、トラフィックマーキングポリシーのステータスをクエリできます。
トラフィックマーキングポリシーが Creating 状態の場合、トラフィックマーキングポリシーは作成中です。この状態では、トラフィックマーキングポリシーのクエリのみが可能で、他の操作は実行できません。
トラフィックマーキングポリシーが Active 状態の場合、トラフィックマーキングポリシーは作成済みです。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
cen:CreateTrafficMarkingPolicy |
create |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| ClientToken |
string |
任意 |
リクエストのべき等性を確保するために使用されるクライアントトークン。 クライアントを使用してトークンを生成できますが、異なるリクエスト間でトークンが一意であることを確認する必要があります。クライアントトークンには ASCII 文字のみを使用できます。 説明
このパラメーターを指定しない場合、システムは API リクエストの RequestId を ClientToken として自動的に使用します。RequestId は API 呼び出しごとに異なる場合があります。 |
123e4567-e89b-12d3-a456-426**** |
| DryRun |
boolean |
任意 |
ドライランを実行するかどうかを指定します。有効な値:
|
false |
| TransitRouterId |
string |
必須 |
転送ルーティングトランジットルーターのインスタンス ID。 |
tr-8vbuqeo5h5pu3m01d**** |
| TrafficMarkingPolicyName |
string |
任意 |
トラフィックマーキングポリシーの名前。 名前は空、または 1~128 文字の長さに設定でき、http:// または https:// で始めることはできません。 |
nametest |
| TrafficMarkingPolicyDescription |
string |
任意 |
トラフィックマーキングポリシーの説明。 説明は空、または 1~256 文字の長さに設定でき、http:// または https:// で始めることはできません。 |
desctest |
| Priority |
integer |
必須 |
トラフィックマーキングポリシーの優先度。有効な値: 1 ~ 100。 トランジットルーターインスタンス配下の各トラフィックマーキングポリシーの優先度は一意である必要があります。値が小さいほど優先度が高くなります。 |
5 |
| MarkingDscp |
integer |
必須 |
トラフィック分類ルールに一致するトラフィックパケットに追加される DSCP 値。有効な値: 0 ~ 63。 トランジットルーターインスタンス配下の各トラフィックマーキングポリシーの DSCP 値は一意である必要があります。 |
5 |
| TrafficMatchRules |
array<object> |
任意 |
トラフィックマーキングポリシーのトラフィック分類ルールのリスト。 トラフィック分類ルールに一致するトラフィックパケットには、トラフィックマーキングポリシーの DSCP 値がマークされます。 一度に最大 50 個のトラフィック分類ルールを作成できます。 |
|
|
object |
任意 |
トラフィック分類ルール情報。 |
||
| MatchDscp |
integer |
任意 |
トラフィックパケットの DSCP 値。有効な値: 0 ~ 63。 トラフィック分類ルールは、指定された DSCP 値を含むトラフィックに一致します。このパラメーターを設定しない場合、トラフィック分類ルールは任意の DSCP 値を持つトラフィックに一致します。 説明
DSCP 値とは、トラフィックパケットがリージョン間接続に入る前にすでに保持している DSCP 値を指します。 一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールは 1 つの DSCP 値に一致させることができます。 |
6 |
| DstCidr |
string |
任意 |
トラフィックパケットの送信先 CIDR ブロック。IPv4 および IPv6 アドレスがサポートされています。 トラフィック分類ルールは、送信先 IP アドレスが送信先 CIDR ブロック内に含まれるトラフィックに一致します。このパラメーターを設定しない場合、トラフィック分類ルールは任意の送信先 IP アドレスを持つトラフィックに一致します。 一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールには 1 つの送信先 CIDR ブロックを指定できます。 |
10.10.10.0/24 |
| TrafficMatchRuleDescription |
string |
任意 |
トラフィック分類ルールの説明。 一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールには 1 つの説明を設定できます。 説明は空、または 1~256 文字の長さに設定でき、http:// または https:// で始めることはできません。 |
desctest |
| Protocol |
string |
任意 |
トラフィックパケットのプロトコルの種類。 トラフィックマーキングポリシーは、HTTP、HTTPS、TCP、UDP、SSH、Telnet などの複数のプロトコル種類のトラフィックとの一致をサポートしています。その他のプロトコル種類については、Cloud Enterprise Network (CEN) コンソール にログインしてご確認ください。 一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールは 1 つのプロトコル種類に一致させることができます。 |
HTTP |
| DstPortRange |
array |
任意 |
トラフィックパケットの宛先ポート。有効値: -1 および 1 ~ 65535。 トラフィック分類ルールは、宛先ポートが宛先ポート範囲内に含まれるトラフィックに一致します。このパラメーターを設定しない場合、トラフィック分類ルールは任意の宛先ポートを持つトラフィックに一致します。 このパラメーターは最大 2 つのポート番号をサポートします。入力フォーマットは以下の通りです。
一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールには 1 つの宛先ポート範囲を指定できます。 |
|
|
integer |
任意 |
トラフィックパケットの宛先ポート。有効値: -1 および 1 ~ 65535。 トラフィック分類ルールは、宛先ポートが宛先ポート範囲内に含まれるトラフィックに一致します。このパラメーターを設定しない場合、トラフィック分類ルールは任意の宛先ポートを持つトラフィックに一致します。 このパラメーターは最大 2 つのポート番号をサポートします。入力フォーマットは以下の通りです。
一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールには 1 つの宛先ポート範囲を指定できます。 |
80 |
|
| SrcCidr |
string |
任意 |
トラフィックパケットの送信元 CIDR ブロック。IPv6 および IPv4 アドレスがサポートされています。 トラフィック分類ルールは、送信元 IP アドレスが送信元 CIDR ブロック内に含まれるトラフィックに一致します。このパラメーターを設定しない場合、トラフィック分類ルールは任意の送信元 IP アドレスを持つトラフィックに一致します。 一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールは 1 つの送信元 CIDR ブロックに一致させることができます。 |
192.168.10.0/24 |
| SrcPortRange |
array |
任意 |
トラフィックパケットの送信元ポート。有効値: -1 および 1 ~ 65535。 トラフィック分類ルールは、送信元ポートが送信元ポート範囲内に含まれるトラフィックに一致します。このパラメーターを設定しない場合、トラフィック分類ルールは任意の送信元ポートを持つトラフィックに一致します。 このパラメーターは最大 2 つのポート番号をサポートします。入力フォーマットは以下の通りです。
一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールには 1 つの送信元ポート範囲を指定できます。 |
|
|
integer |
任意 |
トラフィックパケットの送信元ポート。有効値: -1 および 1 ~ 65535。 トラフィック分類ルールは、送信元ポートが送信元ポート範囲内に含まれるトラフィックに一致します。このパラメーターを設定しない場合、トラフィック分類ルールは任意の送信元ポートを持つトラフィックに一致します。 このパラメーターは最大 2 つのポート番号をサポートします。入力フォーマットは以下の通りです。
一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールには 1 つの送信元ポート範囲を指定できます。 |
1 |
|
| TrafficMatchRuleName |
string |
任意 |
トラフィック分類ルールの名前。 一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールには 1 つの名前を設定できます。 名前は空、または 1~128 文字の長さに設定でき、http:// または https:// で始めることはできません。 |
nametest |
| AddressFamily |
string |
任意 |
アドレスタイプ。有効な値: IPv4、IPv6、または空。 |
IPv4 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答パラメーター。 |
||
| TrafficMarkingPolicyId |
string |
トラフィックマーキングポリシーの ID。 |
tm-u9nxup5kww5po8**** |
| RequestId |
string |
リクエスト ID。 |
0876E54E-3E36-5C31-89F0-9EE8A9266F9A |
例
成功レスポンス
JSONJSON
{
"TrafficMarkingPolicyId": "tm-u9nxup5kww5po8****",
"RequestId": "0876E54E-3E36-5C31-89F0-9EE8A9266F9A"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | InvalidTransitRouterId.NotFound | TransitRouterId is not found. | リクエストに指定された TransitRouterId が存在しません。 |
| 400 | IllegalParam.Protocol | Protocol is illegal. | リクエストに指定された Protocol が無効です。 |
| 400 | OperationFailed.TransitRouterType | Operation failed because The Basic TransitRouter does not support this action. | Basic Edition のトランジットルーターでは、この操作はサポートされていません。 |
| 400 | IllegalParam.Priority | Priority is illegal. | リクエストに指定された Priority が無効です。 |
| 400 | IllegalParam.MarkingDscp | MarkingDscp is illegal. | リクエストに指定された MarkingDscp が無効です。 |
| 400 | IllegalParam.SrcCidr | SrcCidr is illegal. | リクエストで指定された SrcCidr が無効です。 |
| 400 | IllegalParam.DstCidr | DstCidr is illegal. | リクエストに指定された DstCidr が無効です。 |
| 400 | Duplicated.Priority | The parameter Priority is duplicated. | 重複する Priority 値が存在します。 |
| 400 | Duplicated.MarkingDscp | The parameter MarkingDscp is duplicated. | 重複する MarkingDscp 値が存在します。 |
| 400 | Duplicated.TrafficMatchRules | The parameter TrafficMatchRules are duplicated. | 指定されたフロー分類ルールが重複しています。 |
| 400 | QuotaExceeded.TrafficMatchRule | The maximum number of TrafficMatchRule per Transit Router is exceeded. | 各トランジットルーターインスタンスで作成できるトラフィック分類ルールの数が上限を超えました。チケットを提出してクォータを増やしてください。 |
| 400 | IllegalParam.MatchDscp | MarkingDscp is invalid. | MarkingDscp パラメーターが無効です。 |
| 400 | IllegalParam.SrcPortRange | The specified SrcPortRange is illegal. | 送信元ポートが無効です。 |
| 400 | IllegalParam.DstPortRange | The specified DstPortRange is illegal. | 宛先ポートが無効です。 |
| 400 | AttrMismatching.CidrAddressFamily | Attribute SrcCidr or DstCidr of TrafficMarkRule does not match AddressFamily. | フロー分類ルールのソース CIDR ブロックまたは送信先 CIDR ブロックがアドレスファミリーと一致しません。構成を修正して、再試行してください。 |
| 400 | IllegalParam.AddressFamily | AddressFamily is illegal. | リクエストパラメーターの AddressFamily 値が無効です。有効な値: IPv4、IPv6。 |
| 400 | AttrMismatching.SrcCidrDstCidr | Attribute SrcCidr of TrafficMarkRule does not match DstCidr. | フロー分類ルールのソース CIDR ブロックと送信先 CIDR ブロックのアドレスファミリーが一致しません。構成を修正して、再試行してください。 |
| 400 | AttrMismatching.CidrProtocol | Attribute SrcCidr or DstCidr of TrafficMarkRule does not match Protocol. | フロー分類ルールのソース CIDR ブロック (SrcCidr) または送信先 CIDR ブロック (DstCidr) がプロトコル (Protocol) と一致しません。公式ドキュメントに従って構成を変更し、再試行してください。 |
| 400 | InvalidTransitRouterMode.NeedUpgrade | TransitRouter need to upgrade. | 現在のトランジットルーターモードはサポートされていません。 |
| 400 | OperationUnsupported.DstPortRange | Current TR version does not support setting destination port range. | 現在のトランジットルーターバージョンは、フロー分類ルールでの宛先ポート範囲の設定をサポートしていません。 |
| 400 | OperationUnsupported.SrcPortRange | Current TR version does not support setting source port range. | 現在のトランジットルーターバージョンは、送信元ポート範囲のセットをサポートしていません。 |
| 400 | OperationUnsupported.IPv6Cidr | The traffic marking policy for current TR type does not support IPv6 CIDR. | Basic Edition トランジットルーターのトラフィックマーキングポリシーにおけるフロー分類ルールは、転送およびルーティング用の IPv6 CIDR ブロックをサポートしていません。 |
| 400 | IncorrectStatus.TransitRouterInstance | The status of TransitRouter is incorrect. | トランジットルーターが無効な状態です。 |
| 400 | InvalidParameter | Invalid parameter. | パラメーターが無効です。 |
| 400 | Unauthorized | The AccessKeyId is unauthorized. | この操作を実行するために必須の権限がアカウントにありません。 |
| 400 | MissingParam.TransitRouterId | The parameter TransitrouterId is mandatory. | TransitRouterId パラメーターが不足しています。 |
| 400 | OperationUnsupported.TransitRouterType | The specified TransitRouterType does not support the operation. | 現在のトランジットルータータイプでは、この操作はサポートされていません。 |
| 400 | InvalidParameter.TransitRouterId | The specified parameter TransitRouterId is invalid. | TransitRouterId パラメーターが無効です。 |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。