Adiciona uma política de controle de acesso a um firewall NAT.
Sintaxe
{
"Type": "ALIYUN::CLOUDFW::NatFirewallControlPolicy",
"Properties": {
"ApplicationNameList": List,
"AclAction": String,
"Destination": String,
"Description": String,
"DestinationType": String,
"Direction": String,
"NatGatewayId": String,
"NewOrder": Integer,
"Proto": String,
"SourceType": String,
"Source": String,
"DestPort": Integer,
"DestPortType": String,
"DomainResolveType": Integer,
"DestPortGroup": String,
"EndTime": String,
"IpVersion": Integer,
"RepeatEndTime": String,
"RepeatDays": List,
"RepeatType": String,
"RepeatStartTime": String,
"Release": Boolean,
"StartTime": String
}
}
Propriedades
|
Propriedade |
Tipo |
Obrigatório |
Editável |
Descrição |
Restrição |
|
ApplicationNameList |
List |
Sim |
Sim |
Tipos de aplicativo compatíveis. |
Nenhuma. |
|
AclAction |
String |
Sim |
Sim |
Ação do Cloud Firewall sobre o tráfego. |
Valores válidos:
|
|
Destination |
String |
Sim |
Sim |
Endereço de destino. |
Valores válidos:
|
|
Description |
String |
Sim |
Sim |
Descrição da política. |
Nenhuma. |
|
DestinationType |
String |
Sim |
Sim |
Tipo de endereço de destino. |
Valores válidos:
|
|
Direction |
String |
Sim |
Não |
Direção do tráfego à qual a política se aplica. |
|
|
NatGatewayId |
String |
Sim |
Não |
ID do gateway NAT. |
Nenhuma. |
|
NewOrder |
Integer |
Sim |
Sim |
Prioridade da política. |
O valor de prioridade começa em 1. Quanto menor o valor, maior a prioridade. |
|
Proto |
String |
Sim |
Sim |
Tipo de protocolo. |
Valores válidos:
|
|
SourceType |
String |
Sim |
Sim |
Tipo de endereço de origem. |
Valores válidos:
|
|
Source |
String |
Sim |
Sim |
Endereço de origem. |
Valores válidos:
|
|
DestPort |
Integer |
Não |
Sim |
Porta de destino. |
Valores válidos:
Nota
Se Proto for ICMP, o controle de acesso não se aplicará à porta de destino.
Nota
Se DestPortType for group, não é necessário especificar portas de destino. O valor group indica um catálogo de endereços de porta de destino, que inclui todas as portas controladas pela política de acesso.
|
|
DestPortType |
String |
Não |
Sim |
Tipo de porta de destino. |
Valores válidos:
|
|
DomainResolveType |
Integer |
Não |
Sim |
Método de resolução de nome de domínio. |
Valores válidos:
|
|
DestPortGroup |
String |
Não |
Sim |
Nome do catálogo de endereços de porta de destino. |
Nota
Especifique esta propriedade quando DestPortType for group. |
|
EndTime |
String |
Não |
Sim |
Término do período de validade da política. |
Timestamp em segundos. O valor deve corresponder a uma hora cheia ou meia-hora, pelo menos 30 minutos após a hora de início. Nota
Se RepeatType for Permanent, EndTime ficará vazio. Se RepeatType for None, Daily, Weekly ou Monthly, especifique um horário específico para EndTime. |
|
IpVersion |
Integer |
Não |
Sim |
Versão do endereço IP. |
Defina como 4 para especificar IPv4. Valor padrão: 4. |
|
RepeatEndTime |
String |
Não |
Sim |
Término da recorrência da política. |
Exemplo: 23:30. O valor deve corresponder a uma hora cheia ou meia-hora, pelo menos 30 minutos após a hora de início. Nota
Se RepeatType for Permanent ou None, RepeatEndTime ficará vazio. Se RepeatType for Daily, Weekly ou Monthly, especifique um horário específico para RepeatEndTime. |
|
RepeatDays |
List |
Não |
Sim |
Dias da semana ou do mês em que a política entra em vigor. |
Nota
Os valores de RepeatDays não podem ser repetidos se RepeatType for Weekly.
Nota
Os valores de RepeatDays não podem ser repetidos se RepeatType for Monthly. |
|
RepeatType |
String |
Não |
Sim |
Tipo de recorrência da política. |
Valores válidos:
|
|
RepeatStartTime |
String |
Não |
Sim |
Início da recorrência da política. |
Exemplo: 08:00. O valor deve corresponder a uma hora cheia ou meia-hora, pelo menos 30 minutos antes da hora de término. Nota
Se RepeatType for Permanent ou None, RepeatStartTime ficará vazio. Se RepeatType for Daily, Weekly ou Monthly, especifique RepeatStartTime. |
|
Release |
Boolean |
Não |
Sim |
Indica se a política está ativada. |
Por padrão, a política de controle de acesso é ativada após a criação. Valores válidos:
|
|
StartTime |
String |
Não |
Sim |
Início do período de validade da política. |
Timestamp em segundos. O valor deve corresponder a uma hora cheia ou meia-hora, pelo menos 30 minutos antes da hora de término. Nota
Se RepeatType for Permanent, StartTime ficará vazio. Se RepeatType for None, Daily, Weekly ou Monthly, especifique StartTime. |
Valores de retorno
Fn::GetAtt
AclUuid: ID exclusivo da política de controle de acesso.
Direction: direção do tráfego à qual a política de controle de acesso se aplica.
NatGatewayId: ID do gateway NAT.