コントロールポリシーの設定を変更します。
操作説明
この操作は、Cloud Firewall を介したトラフィックを許可、拒否、または監視するコントロールポリシーの設定を変更するために使用されます。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-cloudfirewall:ModifyControlPolicy |
update |
*ControlPolicy。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| ClientToken |
string |
任意 |
べき等性トークン。 |
ddadxefexxxx |
| DryRun |
boolean |
任意 |
ドライランを実行するかどうかを指定します。 |
|
Lang
deprecated
|
string |
任意 |
リクエストおよび応答の言語。有効な値: |
zh |
| AclAction |
string |
任意 |
ファイアウォールを通過するトラフィックに対してコントロールポリシーが実行する操作。有効な値: |
accept |
ApplicationName
deprecated
|
string |
任意 |
コントロールポリシーでサポートされるアプリケーションタイプ。有効な値: |
HTTP |
| Description |
string |
任意 |
コントロールポリシーの説明。 |
test |
| DestPort |
string |
任意 |
コントロールポリシーの宛先ポート。 |
80 |
| Destination |
string |
任意 |
コントロールポリシーの送信先アドレス。 |
192.0.XX.XX/24 |
| DestinationType |
string |
任意 |
コントロールポリシーの送信先アドレスのタイプ。有効な値: |
net |
| Direction |
string |
任意 |
コントロールポリシーのトラフィックの方向。有効な値: |
in |
| Proto |
string |
任意 |
コントロールポリシーのセキュリティプロトコルの種類。有効な値: |
TCP |
| Source |
string |
任意 |
コントロールポリシーのソースアドレス。 |
192.0.XX.XX/24 |
| AclUuid |
string |
必須 |
コントロールポリシーの一意の ID。 |
00281255-d220-4db1-8f4f-c4df221ad84c |
| SourceType |
string |
任意 |
コントロールポリシーのソースアドレスのタイプ。有効な値: |
net |
| DestPortType |
string |
任意 |
コントロールポリシーの宛先ポートのタイプ。有効な値: |
ポート |
| DestPortGroup |
string |
任意 |
コントロールポリシーの宛先ポートアドレス帳の名前。 |
my_ポート_グループ |
| Release |
string |
任意 |
コントロールポリシーの有効化ステータス。有効な値: |
true |
| ApplicationNameList |
array |
任意 |
アプリケーション名のリスト。 |
|
|
string |
任意 |
アプリケーション名。 |
HTTP |
|
| RepeatType |
string |
任意 |
コントロールポリシーのポリシー有効期間の繰り返し頻度のタイプ。有効な値: 列挙値:
|
Permanent |
| RepeatDays |
array |
任意 |
コントロールポリシーが効果を持つ曜日または日付。ポリシー有効期間の繰り返し頻度の日数の設定項目。 |
|
|
integer |
任意 |
コントロールポリシーのポリシー有効期間の繰り返し頻度の日数。 |
1 |
|
| RepeatStartTime |
string |
任意 |
ポリシー有効期間の繰り返し頻度の開始時刻。時刻は HH:mm フォーマットで、24 時間制の時計を使用します。例: 08:00。 |
08:00 |
| RepeatEndTime |
string |
任意 |
ポリシー有効期間の繰り返し頻度の終了時刻。時刻は HH:mm フォーマットで、24 時間制の時計を使用します。例: 23:00。 |
23:30 |
| StartTime |
integer |
任意 |
コントロールポリシーのポリシー有効期間の開始時刻。値は秒単位の UNIX タイムスタンプフォーマットです。時刻は正時または 30 分単位である必要があり、終了時刻より少なくとも 30 分前である必要があります。コントロールポリシーの有効期間の設定項目。 |
1694761200 |
| EndTime |
integer |
任意 |
コントロールポリシーのポリシー有効期間の終了時刻。値は秒単位の UNIX タイムスタンプフォーマットです。時刻は正時または 30 分単位である必要があり、開始時刻より少なくとも 30 分後である必要があります。コントロールポリシーの有効期間の設定項目。 |
1694764800 |
| DomainResolveType |
string |
任意 |
コントロールポリシーのドメイン名解決メソッド。有効な値: |
FQDN |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエスト ID。 |
CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D |
| DryRun |
boolean |
これが正常なドライラン応答であるかどうかを示します。値が true の場合、ドライランのみが完了し、実際の変更は実行されなかったことを示します。 |
例
成功レスポンス
JSONJSON
{
"RequestId": "CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D。",
"DryRun": false
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | ErrorParametersUid | The aliUid parameter is invalid. | |
| 400 | ErrorParametersDirection | The direction is invalid. | |
| 400 | ErrorDBSelect | An error occurred while querying database. | |
| 400 | ErrorRecordLog | An error occurred while updating the operation log. | |
| 400 | ErrorParameters | Error Parameters | |
| 400 | ErrorParametersSource | The source is invalid. | |
| 400 | ErrorParametersDestination | The Destination parameter is invalid. | |
| 400 | ErrorParametersFtpNotSupport | domain destination not support ftp. | |
| 400 | ErrorAclDomainAnyCountExceed | The number of resolved domain names cannot exceed 200. ACL configuration can be continued for HTTP, HTTPS, SMTP, SMTPS, and SSL applications. | |
| 400 | ErrorAclNotExist | The ACL does not exist. | |
| 400 | ErrorAclEffectiveTimeNonPermanent | ACL rule is not allowed to update status when effective is not permanent. | |
| 400 | ErrorAclExtendedCountExceed | ACL or extended ACL rules are not matched. | |
| 400 | ErrorDBUpdate | internal error: sql updat. | |
| 400 | ErrorDBInsert | An error occurred while performing an insert operation in the database. | |
| 400 | ErrorMarshalJSON | An error occurred while encoding JSON. | |
| 400 | ErrorParametersDestinationCount | Exceeding the number of countries in a single ACL. | |
| 400 | ErrorEmptyDomainResolveType | Empty DomainResolveType only support HTTP/HTTPS/SSL/SMTP/SMTPS apps. | |
| 400 | ErrorParametersApplicationName | Specified parameter ApplicationName is not valid. | |
| 400 | ErrorParametersApplicationNameList | Specified parameter ApplicationNameList is not valid. | |
| 400 | ErrorParametersAclUuid | Specified parameter AclUuid is not valid. | |
| 400 | ErrorAddressGroupNotExist | The address group does not exist. | |
| 400 | ErrorParametersProtoAppsMismatch | The protocol and applicationName mismatch. | |
| 400 | ErrorApplicationTemplateNotFound | Application template not found. | |
| 400 | ErrorWebFilterTemplateNotFound | Web filter template not found. | |
| 400 | InvalidClientToken | ClientToken format invalid. Only ASCII letters, digits, hyphens and underscores are allowed, max 64 characters. | |
| 400 | IdempotentParameterMismatch | The request uses the same client token as a previous, but non-identical request. Do not reuse a client token with different requests, unless the requests are identical. | |
| 409 | IdempotentToken.Processing | A previous request with the same ClientToken is still being processed. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。