マイクロセグメンテーション防御ルールの詳細を照会します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-sas:GetInterceptionRuleDetail |
get |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| ClusterId |
string |
必須 |
コンテナクラスターの ID です。 説明
DescribeGroupedContainerInstances 操作を呼び出して、コンテナクラスターの ID を照会できます。 |
c7f60fdabc84xxx |
| RuleId |
string |
必須 |
ルールの ID です。 説明
ListInterceptionRulePage 操作を呼び出して、ルールの ID を照会できます。 |
500002 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエスト ID です。 |
9FBC6E47-7508-xxx |
| InterceptionRuleDetail |
object |
ルールの詳細です。 |
|
| RuleType |
string |
ルールの種類です。有効な値は以下のとおりです。
列挙値:
|
customize |
| RuleSwitch |
integer |
防御ルールのステータスです。有効な値は以下のとおりです。
列挙値:
|
1 |
| RuleId |
integer |
ルールの ID です。 |
467 |
| RuleName |
string |
ルールの名前です。 |
dmz-frontend-accept |
| SrcTarget |
object |
送信元ネットワークオブジェクトです。 |
|
| AppName |
string |
アプリケーションの名前です。 |
console |
| RuleType |
string |
ルールの種類です。 |
customize |
| TargetId |
integer |
ネットワークオブジェクトの ID です。 |
300635 |
| TargetName |
string |
オブジェクトの名前です。 |
dmz |
| Namespace |
string |
ネットワークオブジェクトが属する名前空間です。 |
default |
| TargetType |
string |
ネットワークオブジェクトの種類です。 |
IMAGE |
| ImageList |
array |
ネットワークオブジェクトのイメージ一覧です。 |
|
|
string |
イメージを含む配列です。 |
arms-prom-operator:v0.1 |
|
| TagList |
array |
ネットワークオブジェクトに指定されたラベルです。 |
|
|
string |
ネットワークオブジェクトに指定されたラベルです。 |
service:be-v1 |
|
| DstTarget |
object |
送信先ネットワークオブジェクトです。 |
|
| AppName |
string |
アプリケーションの名前です。 |
console |
| RuleType |
string |
ルールの種類です。 |
customize |
| TargetId |
integer |
ネットワークオブジェクトの ID です。 |
200014 |
| TargetName |
string |
オブジェクトの名前です。 |
demo4-be1 |
| Namespace |
string |
ネットワークオブジェクトが属する名前空間です。 |
kube-system |
| TargetType |
string |
ネットワークオブジェクトの種類です。 |
IMAGE |
| Ports |
array |
送信先ネットワークオブジェクトのポート範囲を含む配列です。 |
|
|
string |
送信先ネットワークオブジェクトのポート範囲です。 |
80/8080 |
|
| ImageList |
array |
ネットワークオブジェクトに指定されたイメージ名を含む配列です。 |
|
|
string |
ネットワークオブジェクトに指定されたイメージ名です。 |
bj_storage:nginx1 |
|
| TagList |
array |
ネットワークオブジェクトに指定されたラベルを含む配列です。 |
|
|
string |
ネットワークオブジェクトに指定されたラベルです。 |
chart:ack-arms-prometheus-1.1.0 |
|
| InterceptType |
integer |
遮断モードです。有効な値は以下のとおりです。
|
1 |
| OrderIndex |
integer |
ルールの優先度です。有効な値は 1~1000 です。数値が小さいほど優先度が高くなります。 |
1 |
例
成功レスポンス
JSONJSON
{
"RequestId": "9FBC6E47-7508-xxx",
"InterceptionRuleDetail": {
"RuleType": "customize",
"RuleSwitch": 1,
"RuleId": 467,
"RuleName": "dmz-frontend-accept",
"SrcTarget": {
"AppName": "console",
"RuleType": "customize",
"TargetId": 300635,
"TargetName": "dmz",
"Namespace": "default",
"TargetType": "IMAGE",
"ImageList": [
"arms-prom-operator:v0.1"
],
"TagList": [
"service:be-v1"
]
},
"DstTarget": {
"AppName": "console",
"RuleType": "customize",
"TargetId": 200014,
"TargetName": "demo4-be1",
"Namespace": "kube-system",
"TargetType": "IMAGE",
"Ports": [
"80/8080"
],
"ImageList": [
"bj_storage:nginx1"
],
"TagList": [
"chart:ack-arms-prometheus-1.1.0"
]
},
"InterceptType": 1,
"OrderIndex": 1
}
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。