指定された仮想非公開クラウド (VPC) ファイアウォールのすべてのアクセスコントロールポリシー情報を照会します。
操作説明
この操作は、VPC ファイアウォールのアクセス制御ポリシーをクエリするために使用されます。VPC ファイアウォールは、Cloud Enterprise Network (CEN) を介して接続された 2 つの VPC 間のトラフィック、または Express Connect を介して接続された 2 つの VPC 間のトラフィックを保護する際に、異なるアクセス制御ポリシーを使用します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-cloudfirewall:DescribeVpcFirewallControlPolicy |
get |
*VpcFirewallControlPolicy。
*VpcFirewall。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Lang |
string |
任意 |
リクエストおよび応答の言語タイプ。 |
zh |
| VpcFirewallId |
string |
必須 |
仮想非公開クラウド (VPC) ファイアウォールのインスタンス ID。有効な値: |
vfw-a42bbb7b887148c9**** |
| CurrentPage |
string |
任意 |
ページングクエリにおけるページ番号。ページング用の現在のページ番号を設定項目として設定します。 |
1 |
| PageSize |
string |
任意 |
ページングクエリにおける各ページの仮想非公開クラウド (VPC) ファイアウォールのアクセスコントロールポリシーの数。ページング用のページあたりのポリシー数を設定項目として設定します。 |
10 |
| Source |
string |
任意 |
仮想非公開クラウド (VPC) ファイアウォールのアクセスコントロールポリシーにおけるソースアドレス。あいまいクエリがサポートされています。 |
192.0.XX.XX/24 |
| Destination |
string |
任意 |
仮想非公開クラウド (VPC) ファイアウォールのアクセスコントロールポリシーにおける送信先アドレス。あいまいクエリがサポートされています。 |
192.0.XX.XX/24 |
| Description |
string |
任意 |
仮想非公開クラウド (VPC) ファイアウォールのアクセスコントロールポリシーの説明。あいまいクエリがサポートされています。 |
test。 |
| Proto |
string |
任意 |
仮想非公開クラウド (VPC) ファイアウォールのアクセスコントロールポリシーにおけるトラフィックのプロトコルの種類。有効な値: |
TCP。 |
| AclAction |
string |
任意 |
仮想非公開クラウド (VPC) ファイアウォールのアクセスコントロールポリシーにおけるトラフィックに対して Cloud Firewall が実行する操作 (設定項目)。有効な値: |
accept。 |
| MemberUid |
string |
任意 |
現在の Alibaba Cloud アカウントのメンバーアカウントの UID。 |
258039427902**** |
| AclUuid |
string |
任意 |
仮想非公開クラウド (VPC) ファイアウォールのアクセスコントロールポリシーの一意の ID。 |
4037fbf7-3e39-4634-92a4-d0155247**** |
| Release |
string |
任意 |
アクセスコントロールポリシーの有効化ステータス。有効な値: |
true。 |
| RepeatType |
string |
任意 |
アクセスコントロールポリシーのポリシー有効期間の繰り返し頻度のタイプ。有効な値: 列挙値:
|
Permanent。 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| TotalCount |
string |
VPC ファイアウォールのアクセス制御ポリシーの総数。 |
20 |
| RequestId |
string |
リクエスト ID。 |
CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D。 |
| Policys |
array<object> |
VPC ファイアウォールのアクセス制御ポリシーに関する情報。 |
|
|
object |
|||
| Destination |
string |
VPC ファイアウォールのアクセス制御ポリシーにおける送信先アドレス。有効な値: |
192.0.XX.XX/24 |
| Order |
integer |
VPC ファイアウォールのアクセス制御ポリシーの優先度。 |
1 |
| DestPortGroup |
string |
VPC ファイアウォールのアクセス制御ポリシーにおけるトラフィックの宛先ポートアドレス帳の名前。 |
my_port_group |
| SourceType |
string |
VPC ファイアウォールのアクセス制御ポリシーにおけるソースアドレスタイプ。有効な値: |
net。 |
| ApplicationName |
string |
VPC ファイアウォールのアクセス制御ポリシーでサポートされているアプリケーションタイプ。代わりに ApplicationNameList を使用してください。有効な値: |
HTTP。 |
| AclUuid |
string |
仮想非公開クラウド (VPC) ファイアウォールのアクセスコントロールポリシーの一意の ID。 |
4037fbf7-3e39-4634-92a4-d0155247**** |
| DestPortType |
string |
VPC ファイアウォールのアクセス制御ポリシーにおけるトラフィックの宛先ポートタイプ。有効な値: |
port |
| Source |
string |
VPC ファイアウォールのアクセス制御ポリシーにおけるソースアドレス。有効な値: |
192.0.XX.XX/24 |
| DestinationType |
string |
VPC ファイアウォールのアクセス制御ポリシーにおける送信先アドレスタイプ。有効な値: |
net。 |
| HitTimes |
integer |
VPC ファイアウォールのアクセス制御ポリシーのヒット数。 |
100 |
| DestPort |
string |
VPC ファイアウォールのアクセス制御ポリシーにおけるトラフィックの宛先ポート。 |
80 |
| Description |
string |
VPC ファイアウォールのアクセス制御ポリシーの説明。 |
test。 |
| AclAction |
string |
仮想非公開クラウド (VPC) ファイアウォールのアクセスコントロールポリシーにおけるトラフィックに対して Cloud Firewall が実行する操作 (設定項目)。有効な値: |
accept。 |
| ApplicationId |
string |
VPC ファイアウォールのアクセス制御ポリシーでトラフィック設定項目が行われているアプリケーションの ID。 |
10** |
| Proto |
string |
仮想非公開クラウド (VPC) ファイアウォールのアクセスコントロールポリシーにおけるトラフィックのプロトコルの種類。有効な値: |
TCP。 |
| DestinationGroupCidrs |
array |
VPC ファイアウォールのアクセス制御ポリシーの送信先アドレス帳内の CIDR ブロック情報。 |
|
|
string |
VPC ファイアウォールのアクセス制御ポリシーの送信先アドレス帳内の CIDR ブロックのリスト。 |
["192.0.XX.XX/24", "192.0.XX.XX/32"] |
|
| DestPortGroupPorts |
array |
VPC ファイアウォールのアクセス制御ポリシーにおける宛先ポートアドレス帳の詳細。 |
|
|
string |
VPC ファイアウォールのアクセス制御ポリシーの宛先ポートアドレス帳内のポートのリスト。 |
[80,443] |
|
| SourceGroupCidrs |
array |
VPC ファイアウォールのアクセス制御ポリシーにおけるソースアドレス帳の詳細。 |
|
|
string |
VPC ファイアウォールのアクセス制御ポリシーのソースアドレス帳内の CIDR ブロックのリスト。 |
["192.0.XX.XX/24", "198.51.XX.XX/32"] |
|
| MemberUid |
string |
現在の Alibaba Cloud アカウントのメンバーアカウントの UID。 |
258039427902**** |
| Release |
string |
アクセス制御ポリシーの有効化ステータス。作成後、ポリシーはデフォルトで有効になります。有効な値: |
true。 |
| SourceGroupType |
string |
アクセス制御ポリシーにおけるソースアドレス帳のタイプ。唯一の有効な値は ip で、1 つ以上の CIDR ブロックを含む IP アドレス帳を示します。 |
ip |
| DestinationGroupType |
string |
アクセス制御ポリシーにおける送信先アドレス帳のタイプ。有効な値: |
ip |
| HitLastTime |
integer |
最新のヒット時間。値は秒フォーマットの UNIX タイムスタンプです。 |
1579261141 |
| ModifyTime |
integer |
ポリシーが変更済みの時間。値は秒単位の UNIX タイムスタンプです。 |
1761062400 |
| SpreadCnt |
integer |
消費されたアクセス制御ポリシー仕様の数。これは、各ポリシーによって消費された仕様の累積数です。 |
10000 |
| CreateTime |
integer |
ポリシーが作成された時間。値は秒単位の UNIX タイムスタンプです。 |
1761062400 |
| ApplicationNameList |
array |
アプリケーション名のリスト。 |
|
|
string |
VPC ファイアウォールのアクセス制御ポリシーでサポートされているアプリケーションタイプのリスト。有効な値: |
[ |
|
| RepeatType |
string |
アクセスコントロールポリシーのポリシー有効期間の繰り返し頻度のタイプ。有効な値: 列挙値:
|
Permanent。 |
| RepeatDays |
array |
アクセス制御ポリシーのポリシー有効期間の繰り返し頻度の日のコレクション。 |
|
|
integer |
アクセス制御ポリシーのポリシー有効期間の繰り返し頻度の日。 |
1 |
|
| RepeatStartTime |
string |
ポリシー有効期間の繰り返し開始時刻。値は 24 時間時計の HH:mm フォーマット (例: 08:00) です。 |
08:00 |
| RepeatEndTime |
string |
ポリシー有効期間の繰り返し終了時刻。値は 24 時間時計の HH:mm フォーマット (例: 23:00) です。 |
23:30 |
| StartTime |
integer |
アクセス制御ポリシーのポリシー有効期間の開始時刻。値は秒単位の UNIX タイムスタンプです。時間は正時または 30 分単位である必要があり、終了時刻より少なくとも 30 分前でなければなりません。 |
1694761200 |
| EndTime |
integer |
アクセス制御ポリシーのポリシー有効期間の終了時刻。値は秒単位の UNIX タイムスタンプです。時間は正時または 30 分単位である必要があり、開始時刻より少なくとも 30 分後でなければなりません。 |
1694764800 |
| DomainResolveType |
string |
アクセス制御ポリシーのドメイン名解決メソッド。有効な値: |
FQDN。 |
例
成功レスポンス
JSONJSON
{
"TotalCount": "20",
"RequestId": "CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D",
"Policys": [
{
"Destination": "192.0.XX.XX/24",
"Order": 1,
"DestPortGroup": "my_port_group",
"SourceType": "net",
"ApplicationName": "HTTP",
"AclUuid": "4037fbf7-3e39-4634-92a4-d0155247****",
"DestPortType": "port",
"Source": "192.0.XX.XX/24",
"DestinationType": "net",
"HitTimes": 100,
"DestPort": "80",
"Description": "test",
"AclAction": "accept",
"ApplicationId": "10**",
"Proto": "TCP",
"DestinationGroupCidrs": [
"[\"192.0.XX.XX/24\", \"192.0.XX.XX/32\"]"
],
"DestPortGroupPorts": [
"[80,443]"
],
"SourceGroupCidrs": [
"[\"192.0.XX.XX/24\", \"198.51.XX.XX/32\"]"
],
"MemberUid": "258039427902****",
"Release": "true",
"SourceGroupType": "ip",
"DestinationGroupType": "ip",
"HitLastTime": 1579261141,
"ModifyTime": 1761062400,
"SpreadCnt": 10000,
"CreateTime": 1761062400,
"ApplicationNameList": [
"[\n \"HTTPS\", \n \"SMTPS\", \n \"SSL\"\n]"
],
"RepeatType": "Permanent",
"RepeatDays": [
1
],
"RepeatStartTime": "08:00",
"RepeatEndTime": "23:30",
"StartTime": 1694761200,
"EndTime": 1694764800,
"DomainResolveType": "FQDN"
}
]
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | ErrorParametersUid | The aliUid parameter is invalid. | |
| 400 | ErrorParametersPageSizeOrNo | Either pageSize or pageNo is invalid. | |
| 400 | ErrorDBSelect | An error occurred while querying database. | |
| 400 | ErrorUUIDNew | The UUID is invalid. | |
| 400 | ErrorParametersAppId | The appId is invalid. | |
| 400 | ErrorParameterIpVersion | The IP version is invalid. | |
| 400 | ErrorParametersDirection | The direction is invalid. | |
| 400 | ErrorParametersSource | The source is invalid. | |
| 400 | ErrorDomainResolve | A domain resolution error occurred. | |
| 400 | ErrorParametersDestination | The Destination parameter is invalid. | |
| 400 | ErrorParametersProto | The protocol is invalid. | |
| 400 | ErrorParametersDestPort | The dst_port is invalid. | |
| 400 | ErrorParametersAction | The action is invalid. | |
| 400 | ErrorParameters | Parameters error. | |
| 400 | ErrorMarshalJSON | An error occurred while encoding JSON. | |
| 400 | ErrorParametersAclUuid | Specified parameter AclUuid is not valid. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。