指定された VPC ファイアウォールポリシーグループにアクセス制御ポリシーを追加します。
操作説明
この操作は、指定された VPC ファイアウォールポリシーグループにアクセス制御ポリシーを追加するために使用されます。VPC ファイアウォールが Cloud Enterprise Network (CEN) インスタンスを介して接続された 2 つの VPC 間のトラフィックを保護する場合と、Express Connect 回線を介して接続された 2 つの VPC 間のトラフィックを保護する場合では、異なるアクセス制御ポリシーが使用されます。
QPS 制限
この操作の単一ユーザー QPS 制限は、1 秒あたり 10 回の呼び出しです。呼び出し回数が制限を超えると速度制限がトリガーされ、ビジネスに影響を与える可能性があります。この操作は適切に呼び出してください。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-cloudfirewall:CreateVpcFirewallControlPolicy |
create |
*VpcFirewallControlPolicy。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Lang |
string |
任意 |
リクエストおよびレスポンスの言語。有効な値:
|
zh |
| AclAction |
string |
必須 |
VPC ファイアウォールのアクセス制御ポリシーにおいて、Cloud Firewall がトラフィックに対して実行する操作。有効な値:
|
accept。 |
ApplicationName
deprecated
|
string |
任意 |
VPC ファイアウォールのアクセス制御ポリシーでサポートされるアプリケーションタイプ。有効な値:
|
HTTP。 |
| Description |
string |
必須 |
VPC ファイアウォールのアクセス制御ポリシーの説明。 |
test。 |
| DestPort |
string |
任意 |
トラフィックアクセス用の VPC ファイアウォールのアクセス制御ポリシーにおける宛先ポート。 説明
DestPortType が |
80 |
| Destination |
string |
必須 |
トラフィックアクセス用の VPC ファイアウォールのアクセス制御ポリシーにおける送信先アドレス。有効な値:
|
10.2.XX.XX/24 |
| DestinationType |
string |
必須 |
VPC ファイアウォールのアクセス制御ポリシーにおける送信先アドレスのタイプ。有効な値:
|
net。 |
| VpcFirewallId |
string |
必須 |
VPC ファイアウォールのアクセス制御ポリシーグループの ID。
説明
ID をクエリするには、 DescribeVpcFirewallAclGroupList 操作を呼び出します。 |
vfw-a42bbb7b887148c9**** |
| Proto |
string |
必須 |
VPC ファイアウォールのアクセス制御ポリシーにおけるトラフィックアクセスのセキュリティプロトコルタイプ。有効な値:
|
TCP。 |
| Source |
string |
必須 |
VPC ファイアウォールのアクセス制御ポリシーにおけるソースアドレス。
|
10.2.XX.XX/24 |
| SourceType |
string |
必須 |
VPC ファイアウォールのアクセス制御ポリシーにおけるソースアドレスのタイプ。有効な値:
|
net。 |
| NewOrder |
string |
必須 |
VPC ファイアウォールのアクセス制御ポリシーの優先度。 優先度の値は 1 から始まり、増分ごとに増加します。値が小さいほど優先度が高くなります。 |
1 |
| DestPortType |
string |
任意 |
VPC ファイアウォールのアクセス制御ポリシーにおけるトラフィックアクセスの宛先ポートのタイプ。有効な値:
|
port。 |
| DestPortGroup |
string |
任意 |
VPC ファイアウォールのアクセス制御ポリシーにおけるトラフィックアクセスの宛先ポートアドレス帳の名前。 説明
DestPortType が |
my_port_group。 |
| MemberUid |
string |
任意 |
現在の Alibaba Cloud アカウントのメンバーアカウントの UID。 |
258039427902**** |
| Release |
string |
任意 |
アクセス制御ポリシーを有効にするかどうかを指定します。ポリシーは作成後、デフォルトで有効になります。有効な値:
|
true。 |
| ApplicationNameList |
array |
任意 |
アクセス制御ポリシーでサポートされるアプリケーションタイプ。 |
|
|
string |
任意 |
アクセス制御ポリシーでサポートされるアプリケーションタイプ。有効な値:
説明
サポートされるアプリケーションタイプは、プロトコルタイプ (Proto) の値によって異なります。Proto が TCP に設定されている場合、ApplicationNameList は上記のすべてのアプリケーションタイプをサポートします。 |
[ "ANY" ] |
|
| RepeatType |
string |
任意 |
アクセス制御ポリシーのポリシー有効期間の繰り返し頻度のタイプ。有効な値:
列挙値:
|
Permanent。 |
| RepeatDays |
array |
任意 |
アクセス制御ポリシーが効果を持つ曜日または日付。
説明
RepeatType が Weekly に設定されている場合、RepeatDays に重複する値は指定できません。
説明
RepeatType が Monthly に設定されている場合、RepeatDays に重複する値は指定できません。 |
|
|
integer |
任意 |
アクセス制御ポリシーのポリシー有効期間の繰り返し頻度の曜日または日付。 説明
RepeatType が Weekly に設定されている場合、有効な値は 0 ~ 6 です。週は日曜日に始まります。 RepeatType が Monthly に設定されている場合、有効な値は 1 ~ 31 です。 |
1 |
|
| RepeatStartTime |
string |
任意 |
アクセス制御ポリシーのポリシー有効期間の繰り返し開始時刻。例: 08:00。値は正時または 30 分単位である必要があり、繰り返し終了時刻より少なくとも 30 分前でなければなりません。 説明
RepeatType が Permanent または None に設定されている場合、RepeatStartTime は空です。RepeatType が Daily、Weekly、または Monthly に設定されている場合、RepeatStartTime には値が必要です。フォーマット: HH:MM (24 時間時計)。例: 08:00。 |
08:00 |
| RepeatEndTime |
string |
任意 |
アクセス制御ポリシーのポリシー有効期間の繰り返し終了時刻。例: 23:30。値は正時または 30 分単位である必要があり、繰り返し開始時刻より少なくとも 30 分後でなければなりません。 説明
RepeatType が Permanent または None に設定されている場合、RepeatEndTime は空です。RepeatType が Daily、Weekly、または Monthly に設定されている場合、RepeatEndTime には値が必要です。フォーマット: HH:MM (24 時間時計)。例: 08:00。 |
23:30 |
| StartTime |
integer |
任意 |
アクセス制御ポリシーのポリシー有効期間の開始時刻。値は秒単位の UNIX タイムスタンプです。値は正時または 30 分単位である必要があり、終了時刻より少なくとも 30 分前でなければなりません。 説明
RepeatType が Permanent に設定されている場合、StartTime は空です。RepeatType が None、Daily、Weekly、または Monthly に設定されている場合、StartTime には値が必要です。 |
1694761200 |
| EndTime |
integer |
任意 |
アクセス制御ポリシーのポリシー有効期間の終了時刻。値は秒単位の UNIX タイムスタンプです。値は正時または 30 分単位である必要があり、開始時刻より少なくとも 30 分後でなければなりません。 説明
RepeatType が Permanent に設定されている場合、EndTime は空です。RepeatType が None、Daily、Weekly、または Monthly に設定されている場合、EndTime には値が必要です。 |
1694764800 |
| DomainResolveType |
string |
任意 |
アクセス制御ポリシーのドメイン名の解像度メソッド。有効な値:
|
FQDN。 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| AclUuid |
string |
アクセス制御ポリシーの一意の ID。 |
00281255-d220-4db1-8f4f-c4df221ad84c |
| RequestId |
string |
リクエスト ID。 |
CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D。 |
例
成功レスポンス
JSONJSON
{
"AclUuid": "00281255-d220-4db1-8f4f-c4df221ad84c",
"RequestId": "CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | ErrorParametersUid | The aliUid parameter is invalid. | |
| 400 | ErrorUUIDNew | The UUID is invalid. | |
| 400 | ErrorParametersSource | The source is invalid. | |
| 400 | ErrorParametersDestination | The Destination parameter is invalid. | |
| 400 | ErrorParametersProto | The protocol is invalid. | |
| 400 | ErrorParametersDestPort | The dst_port is invalid. | |
| 400 | ErrorParametersAction | The action is invalid. | |
| 400 | ErrorDBSelect | An error occurred while querying database. | |
| 400 | ErrorParameters | A parameter error occurred. | |
| 400 | ErrorAddressCountExceed | The maximum number of addresses is exceeded. | |
| 400 | ErrorParametersNewOrder | The newOrder is invalid. | |
| 400 | ErrorDBInsert | An error occurred while performing an insert operation in the database. | |
| 400 | ErrorDBDelete | An error occurred while deleting the database. | |
| 400 | ErrorRecordLog | An error occurred while updating the operation log. | |
| 400 | ErrorParameterIpVersion | The IP version is invalid. | |
| 400 | ErrorParametersDirection | The direction is invalid. | |
| 400 | ErrorDomainResolve | An error occurred while resolving the domain. | |
| 400 | ErrorAclExtendedCountExceed | ACL or extended ACL rules are not matched. | |
| 400 | ErrorAclDomainAnyCountExceed | The number of resolved domain names cannot exceed 200. ACL configuration can be continued for HTTP, HTTPS, SMTP, SMTPS, and SSL applications. | |
| 400 | ErrorMarshalJSON | An error occurred. Try again later. | |
| 400 | ErrorParametersFtpNotSupport | domain destination not support ftp. | |
| 400 | ErrorParametersApplicationName | Specified parameter ApplicationName is not valid. | |
| 400 | ErrorParametersApplicationNameList | Specified parameter ApplicationNameList is not valid. | |
| 400 | ErrorAddressGroupNotExist | The address group does not exist. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。