すべてのプロダクト
Search
ドキュメントセンター

Cloud Enterprise Network:CreateTrafficMarkingPolicy

最終更新日:Aug 12, 2026

トラフィックマーキングポリシーを作成します。トラフィックマーキングポリシーは、トラフィック分類ルールに一致するトラフィックをキャプチャし、マークとして Differentiated Services Code Point (DSCP) 値をトラフィックに追加します。

操作説明

  • Enterprise Edition トランジットルーターのみがトラフィックマーキングポリシーの作成をサポートしています。

  • CreateTrafficMarkingPolicy は非同期操作です。リクエストを送信すると、システムはトラフィックマーキングポリシー ID を返しますが、トラフィックマーキングポリシーはまだ作成されていません。システムはバックグラウンドでトラフィックマーキングポリシーの作成を続行します。ListTrafficMarkingPolicies を呼び出して、トラフィックマーキングポリシーのステータスをクエリできます。

    • トラフィックマーキングポリシーが Creating 状態の場合、トラフィックマーキングポリシーは作成中です。この状態では、トラフィックマーキングポリシーのクエリのみが可能で、他の操作は実行できません。

    • トラフィックマーキングポリシーが Active 状態の場合、トラフィックマーキングポリシーは作成済みです。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

cen:CreateTrafficMarkingPolicy

create

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

ClientToken

string

任意

リクエストのべき等性を確保するために使用されるクライアントトークン。

クライアントを使用してトークンを生成できますが、異なるリクエスト間でトークンが一意であることを確認する必要があります。クライアントトークンには ASCII 文字のみを使用できます。

説明

このパラメーターを指定しない場合、システムは API リクエストの RequestId を ClientToken として自動的に使用します。RequestId は API 呼び出しごとに異なる場合があります。

123e4567-e89b-12d3-a456-426****

DryRun

boolean

任意

ドライランを実行するかどうかを指定します。有効な値:

  • true: ドライランを実行します。システムは必須パラメーター、リクエスト構文、およびビジネス制限をチェックします。リクエストがドライランに失敗した場合、エラーメッセージが返されます。リクエストがドライランに成功した場合、DryRunOperation エラーコードが返されます。

  • false (デフォルト): ドライランを実行し、リクエストを送信します。リクエストがドライランに成功した場合、トラフィックマーキングポリシーが作成されます。

false

TransitRouterId

string

必須

転送ルーティングトランジットルーターのインスタンス ID。

tr-8vbuqeo5h5pu3m01d****

TrafficMarkingPolicyName

string

任意

トラフィックマーキングポリシーの名前。

名前は空、または 1~128 文字の長さに設定でき、http:// または https:// で始めることはできません。

nametest

TrafficMarkingPolicyDescription

string

任意

トラフィックマーキングポリシーの説明。

説明は空、または 1~256 文字の長さに設定でき、http:// または https:// で始めることはできません。

desctest

Priority

integer

必須

トラフィックマーキングポリシーの優先度。有効な値: 1 ~ 100。

トランジットルーターインスタンス配下の各トラフィックマーキングポリシーの優先度は一意である必要があります。値が小さいほど優先度が高くなります。

5

MarkingDscp

integer

必須

トラフィック分類ルールに一致するトラフィックパケットに追加される DSCP 値。有効な値: 0 ~ 63。

トランジットルーターインスタンス配下の各トラフィックマーキングポリシーの DSCP 値は一意である必要があります。

5

TrafficMatchRules

array<object>

任意

トラフィックマーキングポリシーのトラフィック分類ルールのリスト。

トラフィック分類ルールに一致するトラフィックパケットには、トラフィックマーキングポリシーの DSCP 値がマークされます。

一度に最大 50 個のトラフィック分類ルールを作成できます。

object

任意

トラフィック分類ルール情報。

MatchDscp

integer

任意

トラフィックパケットの DSCP 値。有効な値: 0 ~ 63。

トラフィック分類ルールは、指定された DSCP 値を含むトラフィックに一致します。このパラメーターを設定しない場合、トラフィック分類ルールは任意の DSCP 値を持つトラフィックに一致します。

説明

DSCP 値とは、トラフィックパケットがリージョン間接続に入る前にすでに保持している DSCP 値を指します。

一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールは 1 つの DSCP 値に一致させることができます。

6

DstCidr

string

任意

トラフィックパケットの送信先 CIDR ブロック。IPv4 および IPv6 アドレスがサポートされています。

トラフィック分類ルールは、送信先 IP アドレスが送信先 CIDR ブロック内に含まれるトラフィックに一致します。このパラメーターを設定しない場合、トラフィック分類ルールは任意の送信先 IP アドレスを持つトラフィックに一致します。

一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールには 1 つの送信先 CIDR ブロックを指定できます。

10.10.10.0/24

TrafficMatchRuleDescription

string

任意

トラフィック分類ルールの説明。

一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールには 1 つの説明を設定できます。

説明は空、または 1~256 文字の長さに設定でき、http:// または https:// で始めることはできません。

desctest

Protocol

string

任意

トラフィックパケットのプロトコルの種類。

トラフィックマーキングポリシーは、HTTP、HTTPS、TCP、UDP、SSH、Telnet などの複数のプロトコル種類のトラフィックとの一致をサポートしています。その他のプロトコル種類については、Cloud Enterprise Network (CEN) コンソール にログインしてご確認ください。

一部のプロトコルには固定ポートがあります。クリックしてポートの詳細を表示します。

  • プロトコルの種類が ICMP の場合、宛先ポートは -1 に設定する必要があります。

  • プロトコルの種類が GRE の場合、宛先ポートは -1 に設定する必要があります。

  • プロトコルの種類が SSH の場合、宛先ポートは 22 に設定する必要があります。

  • プロトコルの種類が Telnet の場合、宛先ポートは 23 に設定する必要があります。

  • プロトコルの種類が HTTP の場合、宛先ポートは 80 に設定する必要があります。

  • プロトコルの種類が HTTPS の場合、宛先ポートは 443 に設定する必要があります。

  • プロトコルの種類が MS SQL の場合、宛先ポートは 1443 に設定する必要があります。

  • プロトコルの種類が Oracle の場合、宛先ポートは 1521 に設定する必要があります。

  • プロトコルの種類が Mysql の場合、宛先ポートは 3306 に設定する必要があります。

  • プロトコルの種類が RDP の場合、宛先ポートは 3389 に設定する必要があります。

  • プロトコルの種類が Postgre SQL の場合、宛先ポートは 5432 に設定する必要があります。

  • プロトコルの種類が Redis の場合、宛先ポートは 6379 に設定する必要があります。

一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールは 1 つのプロトコル種類に一致させることができます。

HTTP

DstPortRange

array

任意

トラフィックパケットの宛先ポート。有効値: -1 および 1 ~ 65535。

トラフィック分類ルールは、宛先ポートが宛先ポート範囲内に含まれるトラフィックに一致します。このパラメーターを設定しない場合、トラフィック分類ルールは任意の宛先ポートを持つトラフィックに一致します。

このパラメーターは最大 2 つのポート番号をサポートします。入力フォーマットは以下の通りです。

  • 1 つのポート番号 (例: 1) のみを入力した場合、システムはデフォルトで宛先ポートが 1 のトラフィックに一致します。値が -1 の場合、システムは任意の宛先ポートを持つトラフィックに一致します。

  • 2 つのポート番号 (例: 1 と 200) を入力した場合、システムはデフォルトで宛先ポートが 1 ~ 200 の範囲にあるトラフィックに一致します。

  • 2 つのポート番号を入力し、そのうちの 1 つが -1 の場合、もう一方のポート番号も -1 である必要があり、これは任意の宛先ポートを持つトラフィックに一致することを示します。

一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールには 1 つの宛先ポート範囲を指定できます。

integer

任意

トラフィックパケットの宛先ポート。有効値: -1 および 1 ~ 65535。

トラフィック分類ルールは、宛先ポートが宛先ポート範囲内に含まれるトラフィックに一致します。このパラメーターを設定しない場合、トラフィック分類ルールは任意の宛先ポートを持つトラフィックに一致します。

このパラメーターは最大 2 つのポート番号をサポートします。入力フォーマットは以下の通りです。

  • 1 つのポート番号 (例: 1) のみを入力した場合、システムはデフォルトで宛先ポートが 1 のトラフィックに一致します。

  • 2 つのポート番号 (例: 1 と 200) を入力した場合、システムはデフォルトで宛先ポートが 1 ~ 200 の範囲にあるトラフィックに一致します。

  • 2 つのポート番号を入力し、そのうちの 1 つが -1 の場合、もう一方のポート番号も -1 である必要があり、これは任意の宛先ポートを持つトラフィックに一致することを示します。

一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールには 1 つの宛先ポート範囲を指定できます。

80

SrcCidr

string

任意

トラフィックパケットの送信元 CIDR ブロック。IPv6 および IPv4 アドレスがサポートされています。

トラフィック分類ルールは、送信元 IP アドレスが送信元 CIDR ブロック内に含まれるトラフィックに一致します。このパラメーターを設定しない場合、トラフィック分類ルールは任意の送信元 IP アドレスを持つトラフィックに一致します。

一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールは 1 つの送信元 CIDR ブロックに一致させることができます。

192.168.10.0/24

SrcPortRange

array

任意

トラフィックパケットの送信元ポート。有効値: -1 および 1 ~ 65535。

トラフィック分類ルールは、送信元ポートが送信元ポート範囲内に含まれるトラフィックに一致します。このパラメーターを設定しない場合、トラフィック分類ルールは任意の送信元ポートを持つトラフィックに一致します。

このパラメーターは最大 2 つのポート番号をサポートします。入力フォーマットは以下の通りです。

  • 1 つのポート番号 (例: 1) のみを入力した場合、システムはデフォルトで送信元ポートが 1 のトラフィックに一致します。値が -1 の場合、システムは任意の送信元ポートを持つトラフィックに一致します。

  • 2 つのポート番号 (例: 1 と 200) を入力した場合、システムはデフォルトで送信元ポートが 1 ~ 200 の範囲にあるトラフィックに一致します。

  • 2 つのポート番号を入力し、そのうちの 1 つが -1 の場合、もう一方のポート番号も -1 である必要があり、これは任意の送信元ポートを持つトラフィックに一致することを示します。

一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールには 1 つの送信元ポート範囲を指定できます。

integer

任意

トラフィックパケットの送信元ポート。有効値: -1 および 1 ~ 65535。

トラフィック分類ルールは、送信元ポートが送信元ポート範囲内に含まれるトラフィックに一致します。このパラメーターを設定しない場合、トラフィック分類ルールは任意の送信元ポートを持つトラフィックに一致します。

このパラメーターは最大 2 つのポート番号をサポートします。入力フォーマットは以下の通りです。

  • 1 つのポート番号 (例: 1) のみを入力した場合、システムはデフォルトで送信元ポートが 1 のトラフィックに一致します。

  • 2 つのポート番号 (例: 1 と 200) を入力した場合、システムはデフォルトで送信元ポートが 1 ~ 200 の範囲にあるトラフィックに一致します。

  • 2 つのポート番号を入力し、そのうちの 1 つが -1 の場合、もう一方のポート番号も -1 である必要があり、これは任意の送信元ポートを持つトラフィックに一致することを示します。

一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールには 1 つの送信元ポート範囲を指定できます。

1

TrafficMatchRuleName

string

任意

トラフィック分類ルールの名前。

一度に最大 50 個のトラフィック分類ルールを作成でき、各トラフィック分類ルールには 1 つの名前を設定できます。

名前は空、または 1~128 文字の長さに設定でき、http:// または https:// で始めることはできません。

nametest

AddressFamily

string

任意

アドレスタイプ。有効な値: IPv4、IPv6、または空。

IPv4

レスポンスフィールド

フィールド

型

説明

例

object

応答パラメーター。

TrafficMarkingPolicyId

string

トラフィックマーキングポリシーの ID。

tm-u9nxup5kww5po8****

RequestId

string

リクエスト ID。

0876E54E-3E36-5C31-89F0-9EE8A9266F9A

例

成功レスポンス

JSONJSON

{
  "TrafficMarkingPolicyId": "tm-u9nxup5kww5po8****",
  "RequestId": "0876E54E-3E36-5C31-89F0-9EE8A9266F9A"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 InvalidTransitRouterId.NotFound TransitRouterId is not found. リクエストに指定された TransitRouterId が存在しません。
400 IllegalParam.Protocol Protocol is illegal. リクエストに指定された Protocol が無効です。
400 OperationFailed.TransitRouterType Operation failed because The Basic TransitRouter does not support this action. Basic Edition のトランジットルーターでは、この操作はサポートされていません。
400 IllegalParam.Priority Priority is illegal. リクエストに指定された Priority が無効です。
400 IllegalParam.MarkingDscp MarkingDscp is illegal. リクエストに指定された MarkingDscp が無効です。
400 IllegalParam.SrcCidr SrcCidr is illegal. リクエストで指定された SrcCidr が無効です。
400 IllegalParam.DstCidr DstCidr is illegal. リクエストに指定された DstCidr が無効です。
400 Duplicated.Priority The parameter Priority is duplicated. 重複する Priority 値が存在します。
400 Duplicated.MarkingDscp The parameter MarkingDscp is duplicated. 重複する MarkingDscp 値が存在します。
400 Duplicated.TrafficMatchRules The parameter TrafficMatchRules are duplicated. 指定されたフロー分類ルールが重複しています。
400 QuotaExceeded.TrafficMatchRule The maximum number of TrafficMatchRule per Transit Router is exceeded. 各トランジットルーターインスタンスで作成できるトラフィック分類ルールの数が上限を超えました。チケットを提出してクォータを増やしてください。
400 IllegalParam.MatchDscp MarkingDscp is invalid. MarkingDscp パラメーターが無効です。
400 IllegalParam.SrcPortRange The specified SrcPortRange is illegal. 送信元ポートが無効です。
400 IllegalParam.DstPortRange The specified DstPortRange is illegal. 宛先ポートが無効です。
400 AttrMismatching.CidrAddressFamily Attribute SrcCidr or DstCidr of TrafficMarkRule does not match AddressFamily. フロー分類ルールのソース CIDR ブロックまたは送信先 CIDR ブロックがアドレスファミリーと一致しません。構成を修正して、再試行してください。
400 IllegalParam.AddressFamily AddressFamily is illegal. リクエストパラメーターの AddressFamily 値が無効です。有効な値: IPv4、IPv6。
400 AttrMismatching.SrcCidrDstCidr Attribute SrcCidr of TrafficMarkRule does not match DstCidr. フロー分類ルールのソース CIDR ブロックと送信先 CIDR ブロックのアドレスファミリーが一致しません。構成を修正して、再試行してください。
400 AttrMismatching.CidrProtocol Attribute SrcCidr or DstCidr of TrafficMarkRule does not match Protocol. フロー分類ルールのソース CIDR ブロック (SrcCidr) または送信先 CIDR ブロック (DstCidr) がプロトコル (Protocol) と一致しません。公式ドキュメントに従って構成を変更し、再試行してください。
400 InvalidTransitRouterMode.NeedUpgrade TransitRouter need to upgrade. 現在のトランジットルーターモードはサポートされていません。
400 OperationUnsupported.DstPortRange Current TR version does not support setting destination port range. 現在のトランジットルーターバージョンは、フロー分類ルールでの宛先ポート範囲の設定をサポートしていません。
400 OperationUnsupported.SrcPortRange Current TR version does not support setting source port range. 現在のトランジットルーターバージョンは、送信元ポート範囲のセットをサポートしていません。
400 OperationUnsupported.IPv6Cidr The traffic marking policy for current TR type does not support IPv6 CIDR. Basic Edition トランジットルーターのトラフィックマーキングポリシーにおけるフロー分類ルールは、転送およびルーティング用の IPv6 CIDR ブロックをサポートしていません。
400 IncorrectStatus.TransitRouterInstance The status of TransitRouter is incorrect. トランジットルーターが無効な状態です。
400 InvalidParameter Invalid parameter. パラメーターが無効です。
400 Unauthorized The AccessKeyId is unauthorized. この操作を実行するために必須の権限がアカウントにありません。
400 MissingParam.TransitRouterId The parameter TransitrouterId is mandatory. TransitRouterId パラメーターが不足しています。
400 OperationUnsupported.TransitRouterType The specified TransitRouterType does not support the operation. 現在のトランジットルータータイプでは、この操作はサポートされていません。
400 InvalidParameter.TransitRouterId The specified parameter TransitRouterId is invalid. TransitRouterId パラメーターが無効です。

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。