Obtém informações sobre todas as políticas de controle de acesso.
Descrição da operação
Esta operação realiza uma consulta paginada para obter informações sobre políticas de controle de acesso.
Limite de QPS
O limite de consultas por segundo (QPS) para esta operação é de 10 para um único usuário. Se você exceder esse limite, as chamadas de API serão limitadas. Isso pode afetar seus negócios. Planeje suas chamadas de acordo.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-cloudfirewall:DescribeControlPolicy |
get |
*ControlPolicyOrder
*ControlPolicy
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Lang |
string |
Não |
O idioma da mensagem de resposta. Valores válidos:
|
zh |
| Lang |
string |
Não |
O idioma da mensagem de resposta. Valores válidos:
|
zh |
| Direction |
string |
Não |
A direção do tráfego controlada pela política de controle de acesso. Valores válidos:
Valores válidos:
|
in |
| CurrentPage |
string |
Sim |
O número da página a ser retornada. Valor padrão: 1. |
1 |
| PageSize |
string |
Sim |
O número de entradas a serem retornadas em cada página. |
10 |
| Source |
string |
Não |
O endereço de origem na política de controle de acesso. Consultas aproximadas são suportadas. O valor deste parâmetro varia com base no valor do parâmetro
Nota
Se você não definir este parâmetro, todos os tipos de endereços de origem serão consultados. |
192.0.XX.XX |
| Destination |
string |
Não |
O endereço de destino na política de controle de acesso. Consultas aproximadas são suportadas. O valor deste parâmetro varia com base no valor do parâmetro
Nota
Se você não definir este parâmetro, todos os tipos de endereços de destino serão consultados. |
192.0.XX.XX |
| Description |
string |
Não |
A descrição da política de controle de acesso. Consultas aproximadas são suportadas. Nota
Se você não definir este parâmetro, as descrições de todas as políticas serão consultadas. |
test |
| Proto |
string |
Não |
O tipo de protocolo do tráfego na política de controle de acesso. Valores válidos:
Nota
Se você não definir este parâmetro, todos os tipos de protocolo serão consultados. |
TCP |
| AclAction |
string |
Não |
A ação que o Cloud Firewall executa no tráfego. Valores válidos:
Nota
Se você não definir este parâmetro, todos os tipos de ação serão consultados. |
accept |
| Release |
string |
Não |
O status da política de controle de acesso. Valores válidos:
|
true |
| AclUuid |
string |
Não |
O ID exclusivo da política de controle de acesso. |
00281255-d220-4db1-8f4f-c4df221a**** |
| IpVersion |
string |
Não |
A versão de IP suportada. Valores válidos:
Valores válidos:
|
6 |
| RepeatType |
string |
Não |
O tipo de recorrência para o período de validade da política de controle de acesso. Valores válidos:
Valores válidos:
|
Permanent |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| PageNo |
string |
O número da página retornada. |
1 |
| PageSize |
string |
O número de entradas retornadas por página. |
10 |
| RequestId |
string |
O ID da solicitação. |
CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2**** |
| TotalCount |
string |
O número total de políticas de controle de acesso. |
100 |
| Policys |
array<object> |
As informações sobre as políticas de controle de acesso. |
|
|
object |
Os detalhes da política de controle de acesso. |
||
| Direction |
string |
A direção do tráfego da política de controle de acesso. Valores válidos:
|
in |
| Order |
integer |
A prioridade da política de controle de acesso. O valor de prioridade começa em 1 e aumenta sequencialmente. Um valor menor indica uma prioridade maior. |
1 |
| SourceType |
string |
O tipo de endereço de origem na política de controle de acesso. Valores válidos:
|
net |
| ApplicationName |
string |
O tipo de aplicativo suportado pela política de controle de acesso. Use
|
HTTP |
| HitTimes |
integer |
O número de acertos da política de controle de acesso. |
100 |
| Description |
string |
A descrição da política de controle de acesso. |
test |
| SourceGroupType |
string |
O tipo do catálogo de endereços de origem na política de controle de acesso. Valores válidos:
|
ip |
| DnsResultTime |
integer |
O carimbo de data/hora da resolução de DNS. O valor é um carimbo de data/hora UNIX. Unidade: segundos. |
1579261141 |
DnsResult
deprecated
|
string |
O resultado da resolução de DNS. |
192.0.XX.XX,192.0.XX.XX |
| Proto |
string |
O tipo de protocolo do tráfego na política de controle de acesso. Valores válidos:
|
TCP |
| DestinationGroupType |
string |
O tipo do catálogo de endereços de destino na política de controle de acesso. Valores válidos:
|
ip |
| Destination |
string |
O endereço de destino na política de controle de acesso. O valor deste parâmetro varia com base no valor do parâmetro
|
192.0.XX.XX/24 |
| HitLastTime |
integer |
O carimbo de data/hora do último acerto. O valor é um carimbo de data/hora UNIX. Unidade: segundos. |
1579261141 |
| DestPortGroup |
string |
O nome do catálogo de endereços de porta de destino para o tráfego na política de controle de acesso. |
my_port_group |
| AclUuid |
string |
O ID exclusivo da política de controle de acesso. |
00281255-d220-4db1-8f4f-c4df221a**** |
| DestPortType |
string |
O tipo de porta de destino para o tráfego na política de controle de acesso. Valores válidos:
|
port |
| Source |
string |
O endereço de origem na política de controle de acesso. Valores válidos:
|
192.0.XX.XX/24 |
| DestinationType |
string |
O tipo de endereço de destino na política de controle de acesso. Valores válidos:
|
net |
| DestPort |
string |
A porta de destino para o tráfego na política de controle de acesso. |
80 |
| IpVersion |
integer |
A versão de IP suportada. Valores válidos:
|
6 |
| AclAction |
string |
A ação que o Cloud Firewall executa no tráfego. Valores válidos:
|
accept |
| Release |
string |
O status da política de controle de acesso. A política é ativada por padrão após ser criada. Valores válidos:
|
true |
| ApplicationId |
string |
O ID do aplicativo para o tráfego na política de controle de acesso. |
10*** |
| DestinationGroupCidrs |
array |
A lista de blocos CIDR no catálogo de endereços de destino da política de controle de acesso. |
|
|
string |
O bloco CIDR no catálogo de endereços de destino da política de controle de acesso. |
192.0.XX.XX/24 |
|
| DestPortGroupPorts |
array |
A lista de portas no catálogo de endereços de porta de destino. |
|
|
string |
A porta no catálogo de endereços de porta de destino. |
80/80 |
|
| SourceGroupCidrs |
array |
A lista de blocos CIDR no catálogo de endereços de origem da política de controle de acesso. |
|
|
string |
O bloco CIDR no catálogo de endereços de origem da política de controle de acesso. |
192.0.XX.XX/24 |
|
| ApplicationNameList |
array |
A lista de nomes de aplicativos. |
|
|
string |
A lista de tipos de aplicativo suportados pela política de controle de acesso. Valores válidos:
|
HTTP |
|
| SpreadCnt |
integer |
O número de entradas de especificação que a política de controle de acesso consome. Esta é a soma das entradas consumidas por cada política. O número de entradas para uma única política é calculado como: Número de endereços de origem (blocos CIDR ou regiões) × Número de endereços de destino (blocos CIDR, regiões ou nomes de domínio) × Número de intervalos de portas × Número de aplicativos. |
10000 |
| CreateTime |
integer |
A hora em que a política foi criada. O valor é um carimbo de data/hora UNIX. Unidade: segundos. |
1761062400 |
| ModifyTime |
integer |
A hora em que a política foi modificada pela última vez. O valor é um carimbo de data/hora UNIX. Unidade: segundos. |
1761062400 |
| RepeatType |
string |
O tipo de recorrência para o período de validade da política de controle de acesso. Valores válidos:
Valores válidos:
|
Permanent |
| RepeatDays |
array |
A coleção de datas recorrentes para o período de validade da política de controle de acesso.
Nota
Se
Nota
Se |
|
|
integer |
A data recorrente para o período de validade da política de controle de acesso. Nota
Se |
1 |
|
| RepeatStartTime |
string |
A hora de início recorrente para o período de validade da política de controle de acesso. Exemplo: Nota
Se |
08:00 |
| RepeatEndTime |
string |
A hora de término recorrente para o período de validade da política de controle de acesso. Exemplo: Nota
Se |
23:30 |
| StartTime |
integer |
A hora de início do período de validade da política de controle de acesso. O valor é um carimbo de data/hora UNIX. A hora deve ser na hora cheia ou na meia hora, e pelo menos 30 minutos antes da hora de término. Nota
Se |
1694761200 |
| EndTime |
integer |
A hora de término do período de validade da política de controle de acesso. O valor é um carimbo de data/hora UNIX. A hora deve ser na hora cheia ou na meia hora, e pelo menos 30 minutos depois da hora de início. Nota
Se |
1694764800 |
| DomainResolveType |
string |
O método de resolução de nome de domínio da política de controle de acesso. Valores válidos:
|
FQDN |
Exemplos
Resposta de sucesso
JSON formato
{
"PageNo": "1",
"PageSize": "10",
"RequestId": "CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2****",
"TotalCount": "100",
"Policys": [
{
"Direction": "in",
"Order": 1,
"SourceType": "net",
"ApplicationName": "HTTP",
"HitTimes": 100,
"Description": "test",
"SourceGroupType": "ip",
"DnsResultTime": 1579261141,
"DnsResult": "192.0.XX.XX,192.0.XX.XX",
"Proto": "TCP",
"DestinationGroupType": "ip",
"Destination": "192.0.XX.XX/24",
"HitLastTime": 1579261141,
"DestPortGroup": "my_port_group",
"AclUuid": "00281255-d220-4db1-8f4f-c4df221a****",
"DestPortType": "port",
"Source": "192.0.XX.XX/24",
"DestinationType": "net",
"DestPort": "80",
"IpVersion": 6,
"AclAction": "accept",
"Release": "true",
"ApplicationId": "10***",
"DestinationGroupCidrs": [
"192.0.XX.XX/24"
],
"DestPortGroupPorts": [
"80/80"
],
"SourceGroupCidrs": [
"192.0.XX.XX/24"
],
"ApplicationNameList": [
"HTTP"
],
"SpreadCnt": 10000,
"CreateTime": 1761062400,
"ModifyTime": 1761062400,
"RepeatType": "Permanent",
"RepeatDays": [
1
],
"RepeatStartTime": "08:00",
"RepeatEndTime": "23:30",
"StartTime": 1694761200,
"EndTime": 1694764800,
"DomainResolveType": "FQDN"
}
]
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | ErrorParametersUid | The aliUid parameter is invalid. | The aliUid parameter is invalid. |
| 400 | ErrorParametersPageSizeOrNo | Either pageSize or pageNo is invalid. | Either pageSize or pageNo is invalid. |
| 400 | ErrorParameterIpVersion | The IP version is invalid. | The IP version is invalid. |
| 400 | ErrorParametersDirection | The direction is invalid. | The direction is invalid. |
| 400 | ErrorDBSelect | An error occurred while querying database. | An error occurred while querying database. |
| 400 | ErrorUnmarshalJSON | An error occurred while parsing JSON. | An error occurred while decoding JSON. |
| 400 | ErrorUUIDNew | The UUID is invalid. | The UUID is invalid. |
| 400 | ErrorParametersAppId | The AppId parameter is incorrect. | The AppId parameter is invalid. |
| 400 | ErrorParametersSource | The source is invalid. | The source is invalid. |
| 400 | ErrorDomainResolve | An error occurred while resolving the domain. | An error occurred while resolving the domain. |
| 400 | ErrorParametersDestination | The Destination parameter is invalid. | The Destination parameter is invalid. |
| 400 | ErrorParametersProto | The protocol is invalid. | The protocol is invalid. |
| 400 | ErrorParametersDestPort | The dst_port is invalid. | The dst_port is invalid. |
| 400 | ErrorParametersAction | The action is invalid. | The action is invalid. |
| 400 | ErrorParameters | Parameters error. | Parameter error. |
| 400 | ErrorMarshalJSON | An error occurred while encoding JSON. | An error occurred while encoding JSON. |
| 400 | ErrorParametersAclUuid | Specified parameter AclUuid is not valid. | Specified parameter AclUuid is not valid. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.