すべてのプロダクト
Search
ドキュメントセンター

Virtual Private Cloud:DescribeNetworkAclAttributes

最終更新日:Jun 26, 2026

ネットワーク ACL の詳細を照会します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

vpc:DescribeNetworkAclAttributes

get

*NetworkAcl

acs:vpc:{#regionId}:{#accountId}:networkacl/{#NetworkAclId}

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

NetworkAclId

string

必須

ネットワーク ACL の ID。

nacl-a2do9e413e0spzasx****

RegionId

string

必須

ネットワーク ACL のリージョン ID。

DescribeRegions 操作を呼び出してリージョン ID をクエリできます。

cn-hangzhou

RegionId

string

必須

ネットワーク ACL のリージョン ID。

DescribeRegions 操作を呼び出してリージョン ID をクエリできます。

cn-hangzhou

ClientToken

string

任意

リクエストのべき等性を確保するために使用されるクライアントトークン。

クライアントを使用してトークンを生成できますが、異なるリクエスト間でトークンが一意であることを確認する必要があります。ClientToken の値には ASCII 文字のみを含めることができます。

説明

このパラメーターを指定しない場合、システムは API リクエストの RequestId を ClientToken として使用します。RequestId は API リクエストごとに異なる場合があります。

123e4567-e89b-12d3-a456-426655440000

レスポンスフィールド

フィールド

型

説明

例

object

RequestId

string

リクエスト ID。

F5905F9C-0161-4E72-9CB1-1F3F3CF6268A

NetworkAclAttribute

object

ネットワーク ACL の詳細。

Status

string

関連付けられたリソースのステータス。有効な値:

  • Available: 使用可能。

  • Modifying: 変更済み。

Available

VpcId

string

ネットワーク ACL に関連付けられた VPC の ID。

vpc-a2d33rfpl72k5defr****

CreationTime

string

ネットワーク ACL が作成された時間。

2021-12-25 11:33:27

Description

string

ネットワーク ACL の説明。

This is my NetworkAcl.

NetworkAclName

string

ネットワーク ACL の名前。

acl-1

NetworkAclId

string

ネットワーク ACL の ID。

nacl-a2do9e413e0spnhmj****

OwnerId

integer

ネットワーク ACL が属する Alibaba Cloud アカウント ID。

重要 この値は Long 型です。一部のプログラミング言語では精度の損失が発生する可能性があります。この値は注意して使用してください。
。

2546073170691****

RegionId

string

ネットワーク ACL のリージョン ID。

cn-hangzhou

IngressAclEntries

object

IngressAclEntry

array<object>

ネットワーク ACL のインバウンドルールに関する情報です。

object

NetworkAclEntryId

string

インバウンドルールの ID です。

nae-a2dk86arlydmevfbg****

EntryType

string

インバウンドルールのタイプです。

  • custom

  • system

custom

NetworkAclEntryName

string

インバウンドルールの名前です。

acl-3

Policy

string

ルールに一致するネットワークトラフィックに対して実行される操作です。有効値:

  • accept

  • drop

accept

Description

string

インバウンドルールの説明です。

This is IngressAclEntries.

SourceCidrIp

string

送信元 CIDR ブロックです。

10.0.0.0/24

IpVersion

string

IP バージョンです。有効値:

  • IPv4

  • IPv6

IPv4

Protocol

string

プロトコルタイプです。有効値:

  • icmp

  • gre

  • tcp

  • udp

  • all

all

Port

string

インバウンドトラフィックの宛先ポート範囲です。

  • インバウンドルールの プロトコル が all、icmp、または gre に設定されている場合、ポート範囲は -1/-1 となり、すべてのポートを指定します。

  • インバウンドルールの プロトコル が tcp または udp に設定されている場合、ポート範囲は 1/200 または 80/80 の形式で設定します。これはポート 1 からポート 200、またはポート 80 を指定します。有効なポート: 1 ~ 65535。

-1/-1

EgressAclEntries

object

EgressAclEntry

array<object>

ネットワーク ACL のアウトバウンドルールに関する情報です。

object

NetworkAclEntryId

string

アウトバウンドルールの ID です。

nae-a2d447uw4tillxdcv****

EntryType

string

インバウンドルールのタイプです。

  • custom

  • system

custom

NetworkAclEntryName

string

アウトバウンドルールの名前です。

acl-2

Policy

string

ルールに一致するネットワークトラフィックに対して実行される操作です。有効値:

  • accept

  • drop

accept

Description

string

アウトバウンドルールの説明です。

This is EgressAclEntries.

Protocol

string

プロトコルタイプです。有効値:

  • icmp

  • gre

  • tcp

  • udp

  • all

all

DestinationCidrIp

string

宛先 CIDR ブロックです。

10.0.0.0/24

IpVersion

string

IP バージョンです。有効値:

  • IPv4

  • IPv6

IPv4

Port

string

アウトバウンドトラフィックの宛先ポート範囲です。

  • アウトバウンドルールの プロトコル が all、icmp、または gre に設定されている場合、ポート範囲は -1/-1 となり、すべてのポートを指定します。

  • アウトバウンドルールの プロトコル が tcp または udp に設定されている場合、ポート範囲は 1/200 または 80/80 の形式で設定します。これはポート 1 からポート 200、またはポート 80 を指定します。ポートの有効値: 1 ~ 65535。

-1/-1

Resources

object

Resource

array<object>

ネットワーク ACL に関連付けられているリソースです。

object

Status

string

リソースの関連付けステータスです。有効値:

  • BINDED

  • BINDING

  • UNBINDING

BINDED

ResourceType

string

ネットワーク ACL を関連付けたいリソースのタイプです。値は VSwitch に設定されます。

VSwitch

ResourceId

string

関連付けられたリソースの ID です。

vsw-bp1de348lntdwxscd****

Tags

object

Tag

array<object>

タグに関する情報です。

object

Key

string

リソースに追加されたタグ N のキーです。

FinanceDept

Value

string

リソースに追加されたタグ N の値です。

FinanceJoshua

例

成功レスポンス

JSONJSON

{
  "RequestId": "F5905F9C-0161-4E72-9CB1-1F3F3CF6268A",
  "NetworkAclAttribute": {
    "Status": "Available",
    "VpcId": "vpc-a2d33rfpl72k5defr****",
    "CreationTime": "2021-12-25 11:33:27",
    "Description": "This is my NetworkAcl.",
    "NetworkAclName": "acl-1",
    "NetworkAclId": "nacl-a2do9e413e0spnhmj****",
    "OwnerId": 0,
    "RegionId": "cn-hangzhou",
    "IngressAclEntries": {
      "IngressAclEntry": [
        {
          "NetworkAclEntryId": "nae-a2dk86arlydmevfbg****",
          "EntryType": "custom",
          "NetworkAclEntryName": "acl-3",
          "Policy": "accept",
          "Description": "This is IngressAclEntries.",
          "SourceCidrIp": "10.0.0.0/24",
          "IpVersion": "IPv4",
          "Protocol": "all",
          "Port": "-1/-1"
        }
      ]
    },
    "EgressAclEntries": {
      "EgressAclEntry": [
        {
          "NetworkAclEntryId": "nae-a2d447uw4tillxdcv****",
          "EntryType": "custom",
          "NetworkAclEntryName": "acl-2",
          "Policy": "accept",
          "Description": "This is EgressAclEntries.",
          "Protocol": "all",
          "DestinationCidrIp": "10.0.0.0/24",
          "IpVersion": "IPv4",
          "Port": "-1/-1"
        }
      ]
    },
    "Resources": {
      "Resource": [
        {
          "Status": "BINDED",
          "ResourceType": "VSwitch",
          "ResourceId": "vsw-bp1de348lntdwxscd****"
        }
      ]
    },
    "Tags": {
      "Tag": [
        {
          "Key": "FinanceDept",
          "Value": "FinanceJoshua"
        }
      ]
    }
  }
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 ParameterMissing.AliUid ParameterMissing.AliUid
400 ParameterMissing.Bid ParameterMissing.Bid
400 ParameterMissing.RegionId ParameterMissing.RegionId
400 ParameterEmpty.RegionId ParameterEmpty.RegionId
400 ParameterMissing.NetworkAclId ParameterMissing.NetworkAclId
400 ParameterEmpty.NetworkAclId ParameterEmpty.NetworkAclId
400 InvalidNetworkAcl.NotFound The special Network Acl is not found. 指定されたネットワーク ACL が見つかりませんでした。
400 NotSupport.NetworkAcl Network acl is not support now.
500 InternalError The request processing has failed due to some unknown error.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。