ALIYUN::SAG::ACLRule は、アクセスコントロールルールを追加するリソースタイプです。
構文
{
"Type": "ALIYUN::SAG::ACLRule",
"Properties": {
"Direction": String,
"Description": String,
"AclId": String,
"SourceCidr": String,
"DestCidr": String,
"Priority": Integer,
"DestPortRange": String,
"Policy": String,
"IpProtocol": String,
"SourcePortRange": String,
"Type": String,
"DpiSignatureIds": List,
"Name": String,
"DpiGroupIds": List
}
}
プロパティ
|
プロパティ名 |
タイプ |
必須 |
更新可能 |
説明 |
制約 |
|
Direction |
String |
はい |
はい |
ルールの方向。 |
有効な値:
|
|
Description |
String |
いいえ |
はい |
ルールの説明。 |
1~512 文字。 |
|
AclId |
String |
はい |
いいえ |
アクセスコントロール ID。 |
なし |
|
SourceCidr |
String |
はい |
はい |
送信元 CIDR ブロック。 |
CIDR 形式。例:192.168.1.0/24。 |
|
DestCidr |
String |
はい |
はい |
送信先 CIDR ブロック。 |
CIDR 形式。例:192.168.10.0/24。 |
|
Priority |
Integer |
いいえ |
はい |
ルールの優先度。 |
有効な値:1~100。 デフォルト:1。 |
|
DestPortRange |
String |
はい |
はい |
送信先ポート範囲。 |
なし |
|
Policy |
String |
はい |
はい |
アクセスポリシー。 |
有効な値:
|
|
IpProtocol |
String |
はい |
はい |
ルールが適用されるプロトコル。 |
大文字と小文字は区別されません。 |
|
SourcePortRange |
String |
はい |
はい |
送信元ポート範囲。 |
なし |
|
Type |
String |
いいえ |
はい |
ルールのタイプ。 |
有効な値:
|
|
DpiSignatureIds |
List |
いいえ |
はい |
アプリケーション ID。 |
最大 100 件。 ListDpiSignatures API を呼び出して、アプリケーション ID を取得します。 |
|
Name |
String |
いいえ |
はい |
ルールの名前。 |
長さは 2~100 文字で、英字で始まる必要があります。英字、数字、アンダースコア (_)、ハイフン (-) を使用できます。 |
|
DpiGroupIds |
List |
いいえ |
はい |
アプリケーション グループ ID。 |
最大 100 件。 ListDpiGroups API を呼び出して、グループ ID を取得します。 |
戻り値
Fn::GetAtt
AcrId: アクセスコントロールルールの ID。