コンテナファイアウォールのブロックルールを作成します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-sas:CreateInterceptionRule |
create |
*すべてのリソース。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| ClusterId |
string |
必須 |
照会するコンテナクラスターの ID。 説明
このパラメーターは、 DescribeGroupedContainerInstances 操作を呼び出して取得できます。 このパラメーターは ACK クラスターのものである必要があります。Container Service for Kubernetes (ACK) の DescribeClustersV1 操作を呼び出して既存のクラスターを照会するか、CreateCluster 操作を呼び出してクラスターを作成し、Security Center の DescribeGroupedContainerInstances 操作を呼び出してマネージドクラスターの ID を取得できます。 |
c35xxxa416 |
| RuleName |
string |
必須 |
ルールの名前。 |
テストルール-1 |
| RuleSwitch |
integer |
必須 |
ルールを有効にするかどうかを指定します。有効な値:
|
0 |
| SrcTarget |
object |
任意 |
ソースオブジェクト。メトリックの説明は次のとおりです。
|
{"targetId":301940} |
| DstTargetList |
object |
任意 |
送信先オブジェクトのリスト。メトリックの説明は次のとおりです。
|
[ { "targetId": 600036, "ポート": [ "1/65535" ] } ] |
| RuleType |
string |
任意 |
ルールのタイプ。有効な値:
|
customize |
| ClusterName |
string |
必須 |
クラスター名。 |
sas-test-cnnf |
| OrderIndex |
integer |
必須 |
ルールの優先度。有効な値: 1~1000。値が小さいほど優先度が高くなります。 |
1 |
| InterceptType |
integer |
必須 |
インターセプトモード。有効な値:
|
1 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエスト ID。Alibaba Cloud によってリクエストに対して生成される一意の識別子です。この ID を使用して問題のトラブルシューティングができます。 |
A01810A0-xxx5E2676 |
例
成功レスポンス
JSONJSON
{
"RequestId": "A01810A0-xxx5E2676"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。