すべてのプロダクト
Search
ドキュメントセンター

Virtual Private Cloud:DescribeNetworkAcls

最終更新日:Jun 26, 2026

DescribeNetworkAcls 操作を呼び出して、ネットワーク ACL のリストを照会します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

vpc:DescribeNetworkAcls

list

*NetworkAcl

acs:vpc:{#regionId}:{#accountId}:networkacl/*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

NetworkAclId

string

任意

ネットワーク ACL の ID。

nacl-bp1lhl0taikrbgnh****

NetworkAclName

string

任意

ネットワーク ACL の名前。

名前は 1~128 文字で、http:// または https:// で始めることはできません。

acl-1

VpcId

string

任意

ネットワーク ACL に関連付けられた VPC の ID。

vpc-m5ebpc2xh64mqm27e****

ResourceType

string

任意

関連付けられたリソースのタイプ。有効な値: VSwitch: vSwitch。

ResourceType パラメーターと ResourceId パラメーターは、効果を得るために同時に指定する必要があります。

VSwitch

ResourceId

string

任意

関連付けられたリソースの ID。

vsw-bp1de348lntdwnhbg****

PageNumber

integer

任意

リストのページ番号。デフォルト値: 1。

1

PageSize

integer

任意

ページングクエリにおける 1 ページあたりのエントリ数。最大値: 50。デフォルト値: 10。

10

RegionId

string

必須

ネットワーク ACL のリージョン ID。

DescribeRegions 操作を呼び出して、リージョン ID をクエリできます。

cn-hangzhou

Tags

array<object>

任意

タグ。

object

任意

タグ。

Key

string

任意

リソースのタグキー。最大 20 個のタグキーを指定できます。タグキーは空文字列にできません。

タグキーは最大 128 文字で、aliyun または acs: で始めることはできません。http:// または https:// を含めることはできません。

FinanceDept

Value

string

任意

リソースのタグ値。最大 20 個のタグ値を指定できます。タグ値は空文字列にできます。

タグ値は最大 128 文字で、aliyun または acs: で始めることはできません。http:// または https:// を含めることはできません。

FinanceJoshua

RegionId

string

必須

ネットワーク ACL のリージョン ID。

DescribeRegions 操作を呼び出して、リージョン ID をクエリできます。

cn-hangzhou

ClientToken

string

任意

リクエストのべき等性を確保するために使用されるクライアントトークン。

クライアントから異なるリクエスト間で一意性を確保するパラメーター値を生成してください。ClientToken は ASCII 文字のみをサポートしています。

説明

このパラメーターを指定しない場合、システムは API リクエストの RequestId を ClientToken として使用します。RequestId は API リクエストごとに異なる場合があります。

123e4567-e89b-12d3-a456-426655440000

レスポンスフィールド

フィールド

型

説明

例

object

PageSize

string

ページングクエリにおける 1 ページあたりのエントリ数。

10

RequestId

string

リクエスト ID。

F7DDDC17-FA06-4AC2-8F35-59D2470FCFC1

PageNumber

string

リストのページ番号。

1

TotalCount

string

リスト内のネットワーク ACL の合計数。

2

NetworkAcls

object

NetworkAcl

array<object>

ネットワーク ACL の詳細。

array<object>

ネットワーク ACL の詳細。

Status

string

ネットワーク ACL のステータスです。有効値:

  • Available

  • Modifying

Available

VpcId

string

関連付けられた VPC の ID です。

vpc-m5ebpc2xh64mqm27e****

CreationTime

string

ネットワーク ACL の作成時刻です。

2021-12-25 11:44:17

Description

string

ネットワーク ACL の説明です。

This is my NetworkAcl.

NetworkAclName

string

ネットワーク ACL の名前です。

acl-1

NetworkAclId

string

ネットワーク ACL の ID です。

nacl-a2do9e413e0spxscd****

OwnerId

integer

ネットワーク ACL が属する Alibaba Cloud アカウントの ID です。

253460731706911258

RegionId

string

ネットワーク ACL のリージョン ID です。

cn-hangzhou

IngressAclEntries

object

IngressAclEntry

array<object>

インバウンドルールの構成です。

object

NetworkAclEntryId

string

インバウンドルールの ID です。

nae-a2dk86arlydmezasw****

EntryType

string

インバウンドルールのタイプです。

  • custom

  • system

custom

NetworkAclEntryName

string

インバウンドルールの名前です。

acl-3

Policy

string

ルールに一致するネットワークトラフィックに対して実行されるアクションです。有効値:

  • accept

  • drop

accept

Description

string

インバウンドルールの説明です。

This is IngressAclEntries.

SourceCidrIp

string

送信元 CIDR ブロックです。

10.0.0.0/24

IpVersion

string

IP バージョンです。

  • IPv4

  • IPv6

IPv4

Protocol

string

プロトコルです。有効値:

  • icmp

  • gre

  • tcp

  • udp

  • all

all

Port

string

インバウンドトラフィックの宛先ポート範囲です。

  • インバウンドルールの protocol が all、icmp、または gre の場合、ポート範囲は -1/-1(すべてのポートを指定)となります。

  • インバウンドルールの protocol が tcp または udp の場合、ポート範囲は 1/200 または 80/80(ポート 1 からポート 200、またはポート 80 を指定)のように指定します。有効なポート: 1 ~ 65535。

-1/-1

EgressAclEntries

object

EgressAclEntry

array<object>

アウトバウンドルールです。

object

NetworkAclEntryId

string

アウトバウンドルールの ID です。

nae-a2d447uw4tillfvgb****

EntryType

string

インバウンドルールのタイプ。

  • custom

  • system

custom

NetworkAclEntryName

string

アウトバウンドルールの名前です。

acl-2

Policy

string

ルールに一致するネットワークトラフィックに対して実行されるアクションです。有効値:

  • accept

  • drop

accept

Description

string

アウトバウンドルールの説明です。

This is EgressAclEntries.

Protocol

string

プロトコルです。有効値:

  • icmp

  • gre

  • tcp

  • udp

  • all

all

DestinationCidrIp

string

宛先 CIDR ブロックです。

10.0.0.0/24

IpVersion

string

IP バージョンです。

  • IPv4

  • IPv6

IPv4

Port

string

アウトバウンドトラフィックの宛先ポート範囲です。

  • アウトバウンドルールの protocol が all、icmp、または gre の場合、ポート範囲は -1/-1(すべてのポートを指定)となります。

  • アウトバウンドルールの protocol が tcp または udp の場合、ポート範囲は 1/200 または 80/80(ポート 1 からポート 200、またはポート 80 を指定)のように指定します。ポートの有効値: 1 ~ 65535。

-1/-1

Resources

object

Resource

array<object>

ネットワーク ACL に関連付けられたリソースです。

object

Status

string

リソースの関連付けステータスです。有効値:

  • BINDED

  • BINDING

  • UNBINDING

BINDED

ResourceType

string

ネットワーク ACL に関連付けるリソースのタイプです。

VSwitch

ResourceId

string

関連付けられたリソースの ID です。

vsw-bp1de348lntdwcdf****

Tags

object

Tag

array<object>

タグに関する情報です。

object

Key

string

リソースに追加されたタグ N のキーです。

FinanceDept

Value

string

リソースに追加されたタグ N の値です。

FinanceJoshua

例

成功レスポンス

JSONJSON

{
  "PageSize": "10",
  "RequestId": "F7DDDC17-FA06-4AC2-8F35-59D2470FCFC1",
  "PageNumber": "1",
  "TotalCount": "2",
  "NetworkAcls": {
    "NetworkAcl": [
      {
        "Status": "Available",
        "VpcId": "vpc-m5ebpc2xh64mqm27e****",
        "CreationTime": "2021-12-25 11:44:17",
        "Description": "This is my NetworkAcl.",
        "NetworkAclName": "acl-1",
        "NetworkAclId": "nacl-a2do9e413e0spxscd****",
        "OwnerId": 253460731706911260,
        "RegionId": "cn-hangzhou",
        "IngressAclEntries": {
          "IngressAclEntry": [
            {
              "NetworkAclEntryId": "nae-a2dk86arlydmezasw****",
              "EntryType": "custom",
              "NetworkAclEntryName": "acl-3\t",
              "Policy": "accept",
              "Description": "This is IngressAclEntries.",
              "SourceCidrIp": "10.0.0.0/24\t",
              "IpVersion": "IPv4",
              "Protocol": "all",
              "Port": "-1/-1\t"
            }
          ]
        },
        "EgressAclEntries": {
          "EgressAclEntry": [
            {
              "NetworkAclEntryId": "nae-a2d447uw4tillfvgb****",
              "EntryType": "custom",
              "NetworkAclEntryName": "acl-2\t",
              "Policy": "accept",
              "Description": "This is EgressAclEntries.",
              "Protocol": "all",
              "DestinationCidrIp": "10.0.0.0/24\t",
              "IpVersion": "IPv4",
              "Port": "-1/-1\t"
            }
          ]
        },
        "Resources": {
          "Resource": [
            {
              "Status": "BINDED",
              "ResourceType": "VSwitch",
              "ResourceId": "vsw-bp1de348lntdwcdf****"
            }
          ]
        },
        "Tags": {
          "Tag": [
            {
              "Key": "FinanceDept",
              "Value": "FinanceJoshua"
            }
          ]
        }
      }
    ]
  }
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 ParameterMissing.AliUid ParameterMissing.AliUid
400 ParameterMissing.Bid ParameterMissing.Bid
400 ParameterMissing.RegionId ParameterMissing.RegionId
400 ParameterEmpty.RegionId ParameterEmpty.RegionId
400 NotSupport.NetworkAcl Network acl is not support now.
500 InternalError The request processing has failed due to some unknown error.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。