O tipo de recurso ALIYUN::SAG::ACLRule adiciona uma regra de controle de acesso.
Sintaxe
{
"Type": "ALIYUN::SAG::ACLRule",
"Properties": {
"Direction": String,
"Description": String,
"AclId": String,
"SourceCidr": String,
"DestCidr": String,
"Priority": Integer,
"DestPortRange": String,
"Policy": String,
"IpProtocol": String,
"SourcePortRange": String,
"Type": String,
"DpiSignatureIds": List,
"Name": String,
"DpiGroupIds": List
}
}
Propriedades
|
Nome da propriedade |
Tipo |
Obrigatório |
Atualização permitida |
Descrição |
Restrições |
|
Direction |
String |
Sim |
Sim |
Direção da regra. |
Valores válidos:
|
|
Description |
String |
Não |
Sim |
Descrição da regra. |
De 1 a 512 caracteres. |
|
AclId |
String |
Sim |
Não |
ID da instância do Resource Access Management (RAM). |
Nenhuma |
|
SourceCidr |
String |
Sim |
Sim |
Bloco CIDR de origem. |
Formato CIDR. Exemplo: 192.168.1.0/24. |
|
DestCidr |
String |
Sim |
Sim |
Bloco CIDR de destino. |
Formato CIDR. Exemplo: 192.168.10.0/24. |
|
Priority |
Integer |
Não |
Sim |
Prioridade da regra. |
Valores válidos: 1 a 100. Padrão: 1. |
|
DestPortRange |
String |
Sim |
Sim |
Intervalo de portas de destino. |
Nenhuma |
|
Policy |
String |
Sim |
Sim |
Política de autorização da regra. |
Valores válidos:
|
|
IpProtocol |
String |
Sim |
Sim |
Protocolo ao qual a regra se aplica. |
Não diferencia maiúsculas de minúsculas. |
|
SourcePortRange |
String |
Sim |
Sim |
Intervalo de portas de origem. |
Nenhuma |
|
Type |
String |
Não |
Sim |
Tipo da regra. |
Valores válidos:
|
|
DpiSignatureIds |
List |
Não |
Sim |
IDs de aplicativos. |
Máximo: 100. Chame ListDpiSignatures para consultar os IDs de aplicativos. |
|
Name |
String |
Não |
Sim |
Nome da regra. |
De 2 a 100 caracteres, começando com uma letra. Aceita letras, dígitos, sublinhados (_) e hifens (-). |
|
DpiGroupIds |
List |
Não |
Sim |
IDs de grupos de aplicativos. |
Máximo: 100. Chame ListDpiGroups para consultar os IDs dos grupos. |
Valores de retorno
Fn::GetAtt
AcrId: o ID da regra de controle de acesso.