Todos os produtos
Search
Central de documentação

Cloud Enterprise Network:AddTraficMatchRuleToTrafficMarkingPolicy

Última atualização: Jun 28, 2026

Adiciona uma regra de classificação de tráfego a uma política de marcação de tráfego.

Nota

Esta API foi descontinuada. Recomendamos migrar para Cbn(2017-09-12) - AddTrafficMatchRuleToTrafficMarkingPolicy para funcionalidade aprimorada e suporte contínuo. Embora a API descontinuada permaneça temporariamente acessível, nenhuma atualização ou correção de bugs será fornecida.

Descrição da operação

Notas de uso

A operação AddTraficMatchRuleToTrafficMarkingPolicy foi descontinuada e será interrompida em breve. Se você precisar adicionar uma regra de classificação de tráfego a uma política de marcação de tráfego, chame a operação AddTrafficMatchRuleToTrafficMarkingPolicy.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

cen:AddTraficMatchRuleToTrafficMarkingPolicy

create

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

ClientToken

string

Não

O token de cliente usado para garantir a idempotência da solicitação.

Você pode usar o cliente para gerar o valor, mas deve garantir que ele seja exclusivo entre diferentes solicitações. O token pode conter apenas caracteres ASCII.

Nota

Se você não definir esse parâmetro, o ClientToken será definido com o valor de RequestId. O valor de RequestId pode ser diferente para cada solicitação.

123e4567-e89b-12d3-a456-426****

DryRun

boolean

Não

Especifica se deve ser realizado um dry run. Valores válidos:

  • true: realiza um dry run. O sistema verifica os parâmetros obrigatórios, a sintaxe da solicitação e os limites. Se a solicitação falhar no dry run, uma mensagem de erro será retornada. Se a solicitação passar no dry run, o código de erro DryRunOperation será retornado.

  • false (padrão): realiza um dry run e envia a solicitação.

false

TrafficMarkingPolicyId

string

Sim

O ID da política de marcação de tráfego.

tm-u9nxup5kww5po8****

TrafficMatchRules

array<object>

Não

As informações sobre a regra de classificação de tráfego.

Você pode especificar no máximo 50 regras de classificação de tráfego.

object

Não

A descrição da regra de classificação de tráfego.

MatchDscp

integer

Não

O valor do ponto de código de serviços diferenciados (DSCP) usado para corresponder aos pacotes. Valores válidos: 0 a 63.

A regra de classificação de tráfego corresponde aos pacotes que contêm o valor DSCP especificado. Se você não definir esse parâmetro, os pacotes serão considerados correspondentes, independentemente do valor DSCP.

Nota

O valor DSCP que você especifica para este parâmetro é o valor DSCP que os pacotes carregam antes de serem transmitidos pela conexão inter-região.

Você pode especificar no máximo 50 regras de classificação de tráfego.

5

DstCidr

string

Não

O bloco CIDR de destino usado para corresponder aos pacotes.

A regra de classificação de tráfego corresponde aos pacotes cujos endereços IP de destino estão dentro do bloco CIDR de destino especificado. Se você não definir esse parâmetro, os pacotes serão considerados correspondentes, independentemente do valor DSCP.

Você pode especificar no máximo 50 regras de classificação de tráfego.

10.10.10.0/24

TrafficMatchRuleDescription

string

Não

A descrição da regra de classificação de tráfego.

A descrição deve ter de 2 a 128 caracteres e pode conter letras, dígitos, sublinhados (_) e hifens (-). A descrição deve começar com uma letra.

Você pode especificar no máximo 50 regras de classificação de tráfego.

desctest

Protocol

string

Não

O protocolo usado para corresponder aos pacotes.

Valores válidos: HTTP, HTTPS, TCP, UDP, SSH e Telnet. Para obter mais informações, faça login no console do Cloud Enterprise Network (CEN).

Você pode especificar no máximo 50 regras de classificação de tráfego.

HTTP

DstPortRange

array

Não

O intervalo de portas de destino usado para corresponder aos pacotes. Valores válidos: -1 e 1 a 65535.

A regra de classificação de tráfego corresponde aos pacotes cujas portas de destino estão dentro do intervalo de portas de destino. Se você não definir esse parâmetro, os pacotes serão considerados correspondentes, independentemente do valor DSCP.

Você pode especificar no máximo duas portas. Observe as seguintes regras:

  • Se você inserir apenas um número de porta, como 1, o sistema corresponderá aos pacotes cuja porta de destino seja a porta 1.

  • Se você inserir dois números de porta, como 1 e 200, o sistema corresponderá aos pacotes cujas portas de destino estejam entre 1 e 200.

  • Se você inserir dois números de porta e um deles for -1, o outro número de porta também deverá ser -1. Nesse caso, os pacotes serão considerados correspondentes, independentemente da porta de destino.

Você pode especificar no máximo 50 regras de classificação de tráfego.

integer

Não

O intervalo de portas de destino usado para corresponder aos pacotes. Valores válidos: -1 e 1 a 65535.

A regra de classificação de tráfego corresponde aos pacotes cujas portas de destino estão dentro do intervalo de portas de destino. Se você não definir esse parâmetro, os pacotes serão considerados correspondentes, independentemente do valor DSCP.

Você pode especificar no máximo duas portas. Observe as seguintes regras:

  • Se você inserir apenas um número de porta, como 1, o sistema corresponderá aos pacotes cuja porta de destino seja a porta 1.

  • Se você inserir dois números de porta, como 1 e 200, o sistema corresponderá aos pacotes cujas portas de destino estejam entre 1 e 200.

  • Se você inserir dois números de porta e um deles for -1, o outro número de porta também deverá ser -1. Nesse caso, os pacotes serão considerados correspondentes, independentemente da porta de destino.

Você pode especificar no máximo 50 regras de classificação de tráfego.

80

SrcCidr

string

Não

O bloco CIDR de origem usado para corresponder aos pacotes.

A regra de classificação de tráfego corresponde aos pacotes cujos endereços IP de origem estão dentro do bloco CIDR de origem especificado. Se você não definir esse parâmetro, os pacotes serão considerados correspondentes, independentemente do endereço IP de origem.

Você pode especificar no máximo 50 regras de classificação de tráfego.

192.168.10.0/24

SrcPortRange

array

Não

O intervalo de portas de origem usado para corresponder aos pacotes. Valores válidos: -1 e 1 a 65535.

A regra de classificação de tráfego corresponde aos pacotes cujas portas de origem estão dentro do intervalo de portas de origem. Se você não definir esse parâmetro, os pacotes serão considerados correspondentes, independentemente da porta de origem.

Você pode especificar no máximo duas portas. Observe as seguintes regras:

  • Se você inserir apenas um número de porta, como 1, o sistema corresponderá aos pacotes cuja porta de origem seja 1.

  • Se você inserir dois números de porta, como 1 e 200, o sistema corresponderá aos pacotes cujas portas de origem estejam entre 1 e 200.

  • Se você inserir dois números de porta e um deles for -1, o outro número de porta também deverá ser -1. Nesse caso, os pacotes serão considerados correspondentes, independentemente da porta de origem.

Você pode especificar no máximo 50 regras de classificação de tráfego.

integer

Não

O intervalo de portas de origem usado para corresponder aos pacotes. Valores válidos: -1 e 1 a 65535.

A regra de classificação de tráfego corresponde aos pacotes cujas portas de origem estão dentro do intervalo de portas de origem. Se você não definir esse parâmetro, os pacotes serão considerados correspondentes, independentemente da porta de origem.

Você pode especificar no máximo duas portas. Observe as seguintes regras:

  • Se você inserir apenas um número de porta, como 1, o sistema corresponderá aos pacotes cuja porta de origem seja 1.

  • Se você inserir dois números de porta, como 1 e 200, o sistema corresponderá aos pacotes cujas portas de origem estejam entre 1 e 200.

  • Se você inserir dois números de porta e um deles for -1, o outro número de porta também deverá ser -1. Nesse caso, os pacotes serão considerados correspondentes, independentemente da porta de origem.

Você pode especificar no máximo 50 regras de classificação de tráfego.

200

TrafficMatchRuleName

string

Não

O nome da regra de classificação de tráfego.

O nome deve ter de 2 a 128 caracteres e pode conter letras, dígitos, sublinhados (_) e hifens (-). Deve começar com uma letra.

Você pode especificar no máximo 50 regras de classificação de tráfego.

nametest

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

A resposta.

RequestId

string

O ID da solicitação.

0876E54E-3E36-5C31-89F0-9EE8A9266F9A

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "0876E54E-3E36-5C31-89F0-9EE8A9266F9A"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InvalidTrafficMarkingPolicyId.NotFound Operation is failed because traffic marking policy id is not found. The error message returned because the specified traffic marking policy ID (TrafficMarkingPolicyId) does not exist.
400 InstanceExist.TrafficMatchRules The instance already exists. The error message returned because the specified traffic match rules (TrafficMatchRules) already exist.
400 Duplicated.TrafficMatchRules The parameter TrafficMatchRules are duplicated. The error message returned because the traffic match rules (TrafficMatchRules) are duplicate.
400 IllegalParam.SrcCidr SrcCidr is illegal. The error message returned because the specified source CIDR block is invalid.
400 IncorrectStatus.TrafficMarkingPolicy The status of TrafficMarkingPolicy is incorrect. The error message returned because the status of the traffic marking policy does not support this operation. Try again later.
400 IllegalParam.DstCidr DstCidr is illegal. The error message returned because the specified destination CIDR block (DstCidr) is invalid.
400 IllegalParam.Protocol Protocol is illegal. The error message returned because the specified protocol is invalid.
400 InvalidParameter Invalid parameter. The error message returned because the parameter is set to an invalid value.
400 Unauthorized The AccessKeyId is unauthorized. The error message returned because you do not have the permissions to perform this operation.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.