アクセス制御リスト (ACL) を照会します。

デバッグ

OpenAPI Explorer は署名値を自動的に計算します。 便宜上、この操作をOpenAPI Explorerで呼び出すことをお勧めします。 OpenAPI Explorer は、さまざまな SDK に対して操作のサンプルコードを動的に生成します。

リクエストパラメーター

パラメーター データ型 必須/任意 説明
操作 文字列 任意 DescribeACLAttribute

実行する操作です。

値をDescribeACLAttributeに設定します。

AclId 文字列 必須 acl-ohlexqptfhy******

ACLのID。

RegionId String 必須 cn-hangzhou

ACLがデプロイされているリージョンのID。

PageSize Integer いいえ 10

各ページで返されるエントリ数。

有効値: 501

デフォルト値: 10

ページ番号 Integer いいえ 1

返すページの番号。 デフォルト値:1

方向 String 任意 アウト

ACLルールが適用される方向。 設定可能な値は以下のとおりです。

  • in: ACLルールは、SAGインスタンスに関連付けられているオンプレミスネットワークのインバウンドネットワークトラフィックを制御します。
  • out: ACLルールは、SAGインスタンスに関連付けられているオンプレミスネットワークのアウトバウンドネットワークトラフィックを制御します。
Order String 任意 1255444444

注文 ID

パラメーター名 String 任意 doctest

ACLの名前。

名前は2 ~ 100文字で、数字、ピリオド (.) 、アンダースコア (_) 、ハイフン (-) を使用できます。 先頭は英字である必要があります。

レスポンスパラメーター

パラメーター データ型 説明
Acrs Acrの配列

ACLに属するACLルールに関する情報。

Acr
AclId String acl-7louazbja80bmgxxxx

ACLのID。

AcrId String acr-gxzxj5w9qqdf1cxxxx

ACLルールのID。

説明 String 説明

ACLルールの説明。

説明は1 ~ 512文字である必要があります。

DestCidr 文字列 0.0.0.0/0

宛先IPアドレスの範囲。

このパラメーターをCIDR表記で設定します。 例: 192.168.10.0/24。

DestPortRange String 10000/20000

宛先ポートの範囲。

有効値: -1および655351

宛先ポート範囲を1/200または80/80のいずれかの形式で設定します。 -1/-1の値は、すべてのポートが使用可能であることを示します。

方向 String アウト

ACLルールが適用される方向。 設定可能な値は以下のとおりです。

  • in: ACLルールは、SAGインスタンスに関連付けられているオンプレミスネットワークのインバウンドネットワークトラフィックを制御します。
  • out: ACLルールは、SAGインスタンスに関連付けられているオンプレミスネットワークのアウトバウンドネットワークトラフィックを制御します。
DpiGroupIds リスト 20

現在のACLルールに一致するアプリケーショングループのID。

ListDpiGroups操作を呼び出して、アプリケーショングループIDと情報を照会できます。

DpiSignatureIds List 1

現在のACLルールに一致するアプリケーションのID。

ListDpiSignatures操作を呼び出して、アプリケーションIDと情報を照会できます。

GmtCreate Long 1580821597000

ACLルールが作成されたときのタイムスタンプ。

タイムスタンプはLong形式です。 ACLルールが同じ優先度を持つ場合、最小のタイムスタンプを持つものが優先されます。

IpProtocol String UDP

ACLルールに適用されるプロトコル。

このトピックで提供されるサポートされているプロトコルは参照のみです。 SAGコンソールの実際のプロトコルが優先されます。 値は大文字と小文字を区別しません。

パラメーター名 文字列 doctest

ACLの名前。

名前は2 ~ 100文字で、数字、ピリオド (.) 、アンダースコア (_) 、ハイフン (-) を使用できます。 先頭は英字である必要があります。

Policy String drop

ACLルールのアクションポリシー。 設定可能な値は以下のとおりです。

  • accept: ネットワークトラフィックを許可します。
  • drop: ネットワークトラフィックをブロックします。
Priority Integer 70

ACLルールの優先度。

有効値: 1 ~ 100

SourceCidr String 0.0.0.0/0

送信元IPアドレスの範囲。

このパラメーターをCIDR表記で設定します。 例: 192.168.1.0/24。

SourcePortRange String 30000/40000

ソースポートの範囲。

有効値: -1および655351

宛先ポート範囲を1/200または80/80のいずれかの形式で設定します。 -1/-1の値は、すべてのポートが使用可能であることを示します。

タイプ String WAN

ACLルールのタイプ:

  • LAN: ACLルールは、プライベートIPアドレスのトラフィックを制御します。
  • WAN: ACLルールは、パブリックIPアドレスのトラフィックを制御します。
PageNumber Integer 1

返されたページの数です。

PageSize Integer 10

1 ページあたりで返されるエントリ数。

RequestId String 8F62CE77-FBA2-4F8D-AED9-0A02814EDA69

リクエストのID。

TotalCount Integer 3

返されたエントリの総数。

リクエストの例

4http(s)://[Endpoint]/? アクション=DescribeACLAttribute
&AclId=acl-ohlexqptfhy ******
&RegionId=cn-hangzhou
&<共通リクエストパラメーター>

正常に処理された場合のレスポンス例

XML fomat

<DescribeACLAttribute>
  <PageNumber>1</PageNumber>
  <Acrs>
        <Acr>
              <IpProtocol>TCP</IpProtocol>
              <SourceCidr>10.XX. XX.0/24</SourceCidr>
              <SourcePortRange>1/65535</SourcePortRange>
              <AclId>acl-7louazbja80bmg ****</AclId>
              <AcrId>acr-yjf99p2ffhw6cv ****</AcrId>
              <タイプ> WAN</タイプ>
              <ポリシー> ドロップ </ポリシー>
              <DestPortRange>15000/15000</DestPortRange>
              <DestCidr>39.XX. XX.0/24</DestCidr>
              <GmtCreate>1580821598000</GmtCreate>
              <Direction>out</Direction>
              <Priority>49</Priority>
        </Acr>
        <Acr>
              <IpProtocol>TCP</IpProtocol>
              <SourceCidr>11.XX. XX.0/8</SourceCidr>
              <SourcePortRange>1/65535</SourcePortRange>
              <AclId>acl-7louazbja80bmg ****</AclId>
              <AcrId>acr-8jety1pnvarday ****</AcrId>
              <タイプ> WAN</タイプ>
              <ポリシー> 受け入れる </ポリシー>
              <DestPortRange>1/65535</DestPortRange>
              <DestCidr>12.XX. XX.0/8</DestCidr>
              <GmtCreate>1580821597000</GmtCreate>
              <Direction>out</Direction>
              <Priority>50</Priority>
        </Acr>
        <Acr>
              <IpProtocol>UDP</IpProtocol>
              <SourceCidr>0.0.0.0/0</SourceCidr>
              <SourcePortRange>30000/40000</SourcePortRange>
              <AclId>acl-7louazbja80bmg ****</AclId>
              <AcrId>acr-gxzxj5w9qqdf1c ****</AcrId>
              <タイプ> WAN</タイプ>
              <ポリシー> ドロップ </ポリシー>
              <DestPortRange>10000/20000</DestPortRange>
              <DestCidr>12.XX. XX.0/8</DestCidr>
              <GmtCreate>1580821597000</GmtCreate>
              <Direction>out</Direction>
              <Priority>70</Priority>
        </Acr>
  </Acrs>
  <TotalCount>3</TotalCount>
  <PageSize>10</PageSize>
  <RequestId>8F62CE77-FBA2-4F8D-AED9-0A02814EDA69</RequestId>
</DescribeACLAttribute>

JSON 形式

{
"PageNumber": 1、"Acrs": {
"Acr": [
{
"IpProtocol": "TCP" 、"SourceCidr": "10.XX. XX.0/24" 、"SourcePortRange": "1/65535" 、"AclId": "acl-7louazbja80bmg ****" 、"AcrId": "acr-yjf99p2ffhw6cv ****" 、"タイプ": "WAN" 、"ポリシー": "ドロップ" 、"DestPortRange": "15000/15000" 、"DestCidr": "39.XX. XX.0/24" 、"GmtCreate": 1580821598000、"Direction": "out" 、「優先度」: 49
},
{
"IpProtocol": "TCP" 、"SourceCidr": "11.XX. XX.0/8" 、"SourcePortRange": "1/65535" 、"AclId": "acl-7louazbja80bmg ****" 、"AcrId": "acr-8jety1pnvarday ****" 、"タイプ": "WAN" 、"ポリシー": "受け入れる" 、"DestPortRange": "1/65535" 、"DestCidr": "12.XX. XX.0/8" 、"GmtCreate": 1580821597000、"Direction": "out" 、「優先度」: 50
},
{
"IpProtocol": "UDP" 、"SourceCidr": "0.0.0.0/0" 、"SourcePortRange": "30000/40000" 、"AclId": "acl-7louazbja80bmg ****" 、"AcrId": "acr-gxzxj5w9qqdf1c ****" 、"タイプ": "WAN" 、"ポリシー": "ドロップ" 、"DestPortRange": "10000/20000" 、"DestCidr": "12.XX. XX.0/8" 、"GmtCreate": 1580821597000、"Direction": "out" 、「優先度」: 70
}
]
},
"TotalCount": 3、"PageSize": 10、"RequestId": "8F62CE77-FBA2-4F8D-AED9-0A02814EDA69"
}

エラーコード

HttpCode エラーコード エラーメッセージ 説明
403 Forbidden 指定されたリソースを操作する権限がないユーザー。 指定されたリソースを管理する権限がない場合に返されるエラーメッセージ。
403 MissingParameter 入力パラメータがありません。入力を確認してください。 1つ以上の必須パラメーターが設定されていない場合に返されるエラーメッセージ。 必要なパラメーターをすべて設定しているかどうかを確認します。
403 InvalidParameter 指定したパラメーターは無効です。 パラメーターが無効な値に設定されている場合に返されるエラーメッセージ。
403 InvalidId.ACL 指定されたACL IDは無効です。 指定されたACL IDが無効な場合に返されるエラーメッセージ。
403 InternalError An internal server error occurred. 内部サーバーエラーが発生した場合に返されるエラーメッセージ。

エラーコードリストについては、「API エラーセンター」をご参照ください。