DNS ファイアウォールのアクセス制御リスト (ACL) を追加します。
操作説明
DNS ファイアウォールを通過するトラフィックを許可、拒否、またはモニターするための DNS ファイアウォールコントロールポリシーを作成します。
クォータの説明
DNS ファイアウォールポリシーは、DNS ポリシーテーブル内で独立してカウントされます(IP バージョンごとに別々にカウント)が、インターネットアクセスの制御ポリシーと同じクォータ上限を共有します(Cloud Firewall のエディションによって決定)。単一のポリシー展開後のアドレス組み合わせ数が上限を超える場合、またはユーザーポリシーの総数が上限を超える場合、エラー ErrorAclExtendedCountExceed (-200139) が返されます。
DescribeAclCheckQuota によって返される値は、ACL ポリシーチェック(検査)回数のクォータであり、ファイアウォールポリシー数クォータとは無関係です。この値を使用して、この操作のクォータが十分かどうかを予測することはできません。ファイアウォールポリシー数のクォータは、Cloud Firewall コンソールで確認してください。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-cloudfirewall:AddDnsFirewallPolicy |
get |
*DnsFirewallPolicy。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| SourceIp |
string |
任意 |
リクエストのソース IP アドレス。 |
140.205.118.97 |
| Lang |
string |
任意 |
リクエストおよび応答の言語。有効な値:
|
zh |
| AclAction |
string |
必須 |
コントロールポリシー内のトラフィックに対して Cloud Firewall が実行する操作。有効な値:
|
log |
| Description |
string |
必須 |
コントロールポリシーの説明。 |
指定されたドメイン名を許可 |
| Destination |
string |
必須 |
コントロールポリシーの送信先アドレス。
|
db_group |
| DestinationType |
string |
必須 |
DNS ファイアウォールコントロールポリシーにおける送信先アドレスのタイプ。group(送信先アドレス帳)および domain(送信先ドメイン名)のみがサポートされています。net および CIDR アドレスは、この操作には該当なしです。 |
domain |
| Direction |
string |
任意 |
DNS ファイアウォールコントロールポリシーのトラフィックの方向。 説明
このパラメーターはバックエンドで検証されません。DNS ファイアウォールポリシーを作成または変更する場合、方向は常に out(アウトバウンド)として保存されます。in を渡してもエラーは発生せず、効果もありません。DNS ファイアウォールはアウトバウンドポリシーのみをサポートしています。 |
out |
| Source |
string |
必須 |
コントロールポリシーのソースアドレス。有効な値:
|
192.168.0.223/32 |
| SourceType |
string |
必須 |
コントロールポリシーにおけるソースアドレスのタイプ。有効な値:
|
net |
| Priority |
string |
必須 |
DNS ファイアウォールポリシーのポリシー優先度。有効な値: 1~20000。値が小さいほど、ポリシー優先度が高くなります。 |
1 |
| Release |
string |
必須 |
コントロールポリシーの有効ステータス。作成後、ポリシーはデフォルトで有効になります。有効な値:
|
true |
| IpVersion |
string |
必須 |
IP アドレスのバージョン。有効な値:
列挙値:
|
4 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| AclUuid |
string |
コントロールポリシーの一意の ID。 |
f88dae6f-XXX-XXX-613de9ab2be8 |
| RequestId |
string |
リクエスト ID。 |
71209DFE-XXX-XXX-52B4A4E9DA3B |
例
成功レスポンス
JSONJSON
{
"AclUuid": "f88dae6f-XXX-XXX-613de9ab2be8",
"RequestId": "71209DFE-XXX-XXX-52B4A4E9DA3B"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | ErrorParametersUid | The aliUid parameter is invalid. | |
| 400 | ErrorDBSelect | An error occurred while querying database. | |
| 400 | ErrorParameterIpVersion | The IP version is invalid. | |
| 400 | ErrorParametersSource | The source is invalid. | |
| 400 | ErrorParametersDestination | The Destination parameter is invalid. | |
| 400 | ErrorParametersAction | The action is invalid. | |
| 400 | ErrorParametersNewOrder | The newOrder is invalid. | |
| 400 | ErrorParameters | Parameters error. | |
| 400 | ErrorAddressCountExceed | The maximum number of addresses is exceeded. | |
| 400 | ErrorDBInsert | An error occurred while performing an insert operation in the database. | |
| 400 | ErrorRecordLog | An error occurred while updating the operation log. | |
| 400 | ErrorMarshalJSON | An error occurred while encoding JSON. | |
| 400 | ErrorAclExtendedCountExceed | ACL or extended ACL rules are not matched. | |
| 400 | ErrorAclRuleDuplicate | acl rule duplicate. | |
| 400 | ErrorUUIDNew | The UUID is invalid. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。