Todos os produtos
Search
Central de documentação

Cloud Enterprise Network:AddTrafficMatchRuleToTrafficMarkingPolicy

Última atualização: Jun 28, 2026

Adiciona uma regra de classificação de tráfego a uma política de marcação de tráfego.

Descrição da operação

AddTrafficMatchRuleToTrafficMarkingPolicy é uma operação assíncrona. Depois que você envia uma solicitação, o sistema retorna um ID de solicitação e executa a tarefa em segundo plano. Você pode chamar a operação ListTrafficMarkingPolicies para consultar o status de uma regra de classificação de tráfego.

  • Se uma regra de classificação de tráfego estiver no estado Creating, a regra de classificação de tráfego está sendo criada. Nesse caso, você pode consultar a regra de classificação de tráfego, mas não pode realizar outras operações.

  • Se uma regra de classificação de tráfego estiver no estado Active, a regra de classificação de tráfego foi adicionada à política de marcação de tráfego.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

cen:AddTrafficMatchRuleToTrafficMarkingPolicy

create

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

ClientToken

string

Não

O token de cliente usado para garantir a idempotência da solicitação.

Você pode usar o cliente para gerar o valor, mas deve garantir que ele seja exclusivo entre diferentes solicitações. O token pode conter apenas caracteres ASCII.

Nota

Se você não definir esse parâmetro, o ClientToken será definido com o valor de RequestId. O valor de RequestId para cada solicitação de API pode ser diferente.

123e4567-e89b-12d3-a456-426****

DryRun

boolean

Não

Especifica se deve ser realizado um dry run. Valores válidos:

  • true: realiza um dry run. O sistema verifica os parâmetros obrigatórios, o formato da solicitação e os limites. Se a solicitação falhar no dry run, uma mensagem de erro será retornada. Se a solicitação passar no dry run, o código de erro DryRunOperation será retornado.

  • false (padrão): realiza um dry run e envia a solicitação.

false

TrafficMarkingPolicyId

string

Sim

O ID da política de marcação de tráfego.

tm-u9nxup5kww5po8****

TrafficMatchRules

array<object>

Não

As regras de classificação de tráfego.

Você pode adicionar no máximo 50 regras de classificação de tráfego em cada chamada.

object

Não

As informações sobre a regra de classificação de tráfego.

MatchDscp

integer

Não

O valor do Differentiated Services Code Point (DSCP) usado para corresponder aos pacotes. Valores válidos: 0 a 63.

Os pacotes que carregam o valor DSCP especificado são considerados uma correspondência. Se você não especificar um valor DSCP, os pacotes serão considerados uma correspondência independentemente do valor DSCP.

Nota

O valor DSCP que você especifica para este parâmetro é o valor DSCP que os pacotes carregam antes de serem transmitidos pela conexão inter-região.

5

DstCidr

string

Não

O bloco CIDR de destino usado para corresponder aos pacotes.

Os pacotes cujos endereços IP de destino se enquadram no bloco CIDR de destino especificado são considerados uma correspondência. Se você não especificar um bloco CIDR de destino, os pacotes serão considerados uma correspondência independentemente do endereço IP de destino.

10.10.10.0/24

TrafficMatchRuleDescription

string

Não

A descrição da regra de classificação de tráfego.

Este parâmetro é opcional. Se você inserir uma descrição, ela deve ter de 1 a 256 caracteres e não pode começar com http:// ou https://.

desctest

Protocol

string

Não

O protocolo usado para corresponder aos pacotes.

As regras de classificação de tráfego suportam os seguintes protocolos: HTTP, HTTPS, TCP, UDP, SSH e Telnet. Para obter mais informações, faça login no console do Cloud Enterprise Network (CEN).

Alguns protocolos usam uma porta específica. Clique para ver os protocolos e as portas.

  • Se o protocolo for ICMP, defina a porta de destino como -1.

  • Se o protocolo for GRE, defina a porta de destino como -1.

  • Se o protocolo for SSH, defina a porta de destino como 22.

  • Se o protocolo for Telnet, defina a porta de destino como 23.

  • Se o protocolo for HTTP, defina a porta de destino como 80.

  • Se o protocolo for HTTPS, defina a porta de destino como 443.

  • Se o protocolo for MS SQL, defina a porta de destino como 1443.

  • Se o protocolo for Oracle, defina a porta de destino como 1521.

  • Se o protocolo for Mysql, defina a porta de destino como 3306.

  • Se o protocolo for RDP, defina a porta de destino como 3389.

  • Se o protocolo for Postgre SQL, defina a porta de destino como 5432.

  • Se o protocolo for Redis, defina a porta de destino como 6379.

HTTP

DstPortRange

array

Não

O intervalo de portas de destino usado para corresponder aos pacotes. Valores válidos: -1 e 1 a 65535.

Os pacotes cujas portas de destino se enquadram no intervalo de portas de destino especificado são considerados uma correspondência. Se você não especificar o intervalo de portas de destino, os pacotes serão considerados uma correspondência independentemente da porta de destino.

Você pode especificar no máximo dois números de porta para este parâmetro. Observe as seguintes regras:

  • Se você inserir apenas um número de porta, como 1, os pacotes cuja porta de destino é 1 são considerados uma correspondência. Um valor de -1 especifica todas as portas de destino.

  • Se você inserir dois números de porta, como 1 e 200, os pacotes cujas portas de destino se enquadram entre 1 e 200 são considerados uma correspondência.

  • Se você inserir dois números de porta e um deles for -1, a outra porta também deverá ser -1. Nesse caso, os pacotes são considerados uma correspondência independentemente da porta de destino.

integer

Não

O intervalo de portas de destino usado para corresponder aos pacotes. Valores válidos: -1 e 1 a 65535.

Os pacotes cujas portas de destino se enquadram no intervalo de portas de destino especificado são considerados uma correspondência. Se você não especificar um intervalo de portas de destino, os pacotes serão considerados uma correspondência independentemente da porta de destino.

Você pode inserir no máximo dois números de porta. Observe as seguintes regras:

  • Se você inserir apenas um número de porta, como 1, os pacotes cuja porta de destino é 1 são considerados uma correspondência.

  • Se você inserir dois números de porta, como 1 e 200, os pacotes cujas portas de destino se enquadram entre 1 e 200 são considerados uma correspondência.

  • Se você inserir dois números de porta e um deles for -1, o outro número de porta também deverá ser -1. Nesse caso, os pacotes são considerados uma correspondência independentemente da porta de destino.

80

SrcCidr

string

Não

O bloco CIDR de origem usado para corresponder aos pacotes.

Os pacotes cujos endereços IP de origem se enquadram no bloco CIDR de origem especificado são considerados uma correspondência. Se você não especificar um bloco CIDR de origem, os pacotes serão considerados uma correspondência independentemente do endereço IP de origem.

192.168.10.0/24

AddressFamily

string

Não

A família de endereços. Você pode definir o valor como IPv4 ou IPv6, ou deixar o valor vazio.

IPv4

SrcPortRange

array

Não

O intervalo de portas de origem usado para corresponder aos pacotes. Valores válidos: -1 e 1 a 65535.

Os pacotes cujas portas de origem se enquadram no intervalo de portas de origem especificado são considerados uma correspondência. Se você não especificar um intervalo de portas de origem, os pacotes serão considerados uma correspondência independentemente da porta de origem.

Você pode inserir no máximo dois números de porta. Observe as seguintes regras:

  • Se você inserir apenas um número de porta, como 1, os pacotes cuja porta de origem é 1 são considerados uma correspondência. Um valor de -1 especifica todas as portas de origem.

  • Se você inserir dois números de porta, como 1 e 200, os pacotes cujas portas de origem se enquadram entre 1 e 200 são considerados uma correspondência.

  • Se você inserir dois números de porta e um deles for -1, o outro número de porta também deverá ser -1. Nesse caso, os pacotes são considerados uma correspondência independentemente da porta de origem.

integer

Não

O intervalo de portas de origem usado para corresponder aos pacotes. Valores válidos: -1 e 1 a 65535.

Os pacotes cujas portas de origem se enquadram no intervalo de portas de origem especificado são considerados uma correspondência. Se você não especificar um intervalo de portas de origem, os pacotes serão considerados uma correspondência independentemente da porta de origem.

Você pode inserir no máximo dois números de porta. Observe as seguintes regras:

  • Se você inserir apenas um número de porta, como 1, os pacotes cuja porta de origem é 1 são considerados uma correspondência.

  • Se você inserir dois números de porta, como 1 e 200, os pacotes cujas portas de origem se enquadram entre 1 e 200 são considerados uma correspondência.

  • Se você inserir dois números de porta e um deles for -1, o outro número de porta também deverá ser -1. Nesse caso, os pacotes são considerados uma correspondência independentemente da porta de origem.

200

TrafficMatchRuleName

string

Não

O nome da regra de classificação de tráfego.

O nome é opcional. Se você inserir um nome, ele deve ter de 1 a 128 caracteres e não pode começar com http:// ou https://.

nametest

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

A resposta.

RequestId

string

O ID da solicitação.

0876E54E-3E36-5C31-89F0-9EE8A9266F9A

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "0876E54E-3E36-5C31-89F0-9EE8A9266F9A"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InvalidTrafficMarkingPolicyId.NotFound Operation is failed because traffic marking policy id is not found. The error message returned because the specified traffic marking policy ID (TrafficMarkingPolicyId) does not exist.
400 IllegalParam.SrcCidr The specified SrcCidr is invalid. The error message returned because the specified source CIDR block is invalid.
400 IncorrectStatus.TrafficMarkingPolicy The status of TrafficMarkingPolicy is incorrect. The error message returned because the status of the traffic marking policy does not support this operation. Try again later.
400 IllegalParam.DstCidr The specified DstCidr is invalid. The error message returned because the specified destination CIDR block (DstCidr) is invalid.
400 IllegalParam.Protocol The specified Protocol is invalid. The error message returned because the specified protocol is invalid.
400 Duplicated.TrafficMatchRules The parameter AddTrafficMatchRules are duplicated.
400 InstanceExist.TrafficMatchRules The instance already exists. The error message returned because the specified traffic match rules (TrafficMatchRules) already exist.
400 MissingParam.TrafficMatchRules The parameter TrafficMatchRules is empty.
400 IllegalParam.SrcPortRange The specified SrcPortRange is illegal.
400 IllegalParam.DstPortRange The specified DstPortRange is illegal. The specified DstPortRange is illegal.
400 AttrMismatching.CidrAddressFamily Attribute SrcCidr or DstCidr of TrafficMarkRule does not match AddressFamily. Attribute SrcCidr or DstCidr of TrafficMarkRule does not match AddressFamily.
400 IllegalParam.AddressFamily AddressFamily is illegal. The AddressFamily value of the request parameter is invalid. Valid values are IPv4 or IPv6.
400 AttrMismatching.SrcCidrDstCidr Attribute SrcCidr of TrafficMarkRule does not match DstCidr. Attribute SrcCidr of TrafficMarkRule does not match DstCidr.
400 AttrMismatching.CidrProtocol Attribute SrcCidr or DstCidr of TrafficMarkRule does not match Protocol. Attribute SrcCidr or DstCidr of TrafficMarkRule does not match Protocol.
400 InvalidTransitRouterMode.NeedUpgrade TransitRouter need to upgrade. The error message returned because the specified transit router mode is not supported.
400 OperationUnsupported.SrcPortRange Current TR version does not support setting source port range. Current TR version does not support setting source port range
400 OperationUnsupported.DstPortRange Current TR version does not support setting destination port range. Current TR version does not support setting destination port range.
400 OperationUnsupported.IPv6Cidr The traffic marking policy for current TR type does not support IPv6 CIDR. The flow classification rules in the flow marking policy of the basic version forwarding router do not support IPv6 network segments.
400 InvalidParameter Invalid parameter. The error message returned because the parameter is set to an invalid value.
400 Unauthorized The AccessKeyId is unauthorized. The error message returned because you do not have the permissions to perform this operation.
400 MissingParam.TrafficMarkingPolicyId The parameter TrafficMarkingPolicyId is mandatory.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.