Todos os produtos
Search
Central de documentação

Resource Orchestration Service:ALIYUN::VPC::TrafficMirrorFilter

Última atualização: Jun 27, 2026

Cria um filtro de espelhamento de tráfego para definir regras de espelhamento do tráfego de rede de entrada e saída em uma VPC.

Sintaxe

{
  "Type": "ALIYUN::VPC::TrafficMirrorFilter",
  "Properties": {
    "TrafficMirrorFilterDescription": String,
    "EgressRules": List,
    "TrafficMirrorFilterName": String,
    "IngressRules": List
  }
}

Propriedades

Nome da propriedade

Tipo

Obrigatório

Atualização permitida

Descrição

Restrições

TrafficMirrorFilterDescription

String

Não

Sim

Descrição do filtro de espelhamento de tráfego.

A descrição deve ter de 1 a 256 caracteres. Não pode começar com http:// ou https://.

EgressRules

List

Não

Não

Detalhes das regras de saída.

Para mais informações, consulte Propriedades de EgressRules.

TrafficMirrorFilterName

String

Não

Sim

Nome do filtro de espelhamento de tráfego.

O nome deve ter de 1 a 128 caracteres. Não pode começar com http:// ou https://.

IngressRules

List

Não

Não

Detalhes das regras de entrada.

Para mais informações, consulte Propriedades de IngressRules.

Sintaxe de EgressRules

"EgressRules": [
  {
    "DestinationPortRange": String,
    "Action": String,
    "SourcePortRange": String,
    "Priority": Integer,
    "SourceCidrBlock": String,
    "DestinationCidrBlock": String,
    "Protocol": String
  }
]

Propriedades de EgressRules

Nome da propriedade

Tipo

Obrigatório

Atualização permitida

Descrição

Restrições

DestinationPortRange

String

Não

Não

Intervalo de portas de destino da regra de saída.

O intervalo de portas varia de 1 a 65535.

Use uma barra (/) para separar a porta inicial da final. Exemplo: 1/200 ou 80/80.

O valor -1/-1 representa todas as portas e não pode ser definido manualmente.

Nota

Se Protocol for ALL ou ICMP, a configuração deste parâmetro é opcional. Nesse caso, todas as portas são permitidas.

Action

String

Sim

Não

Política de coleta da regra de saída.

Valores válidos:

  • accept: coleta o tráfego de rede.

  • drop: não coleta o tráfego de rede.

SourcePortRange

String

Não

Não

Intervalo de portas de source da regra de saída.

O intervalo de portas varia de 1 a 65535.

Use uma barra (/) para separar a porta inicial da final. Exemplo: 1/200 ou 80/80.

O valor -1/-1 indica ausência de restrições de porta e não pode ser definido independentemente.

Nota

Se Protocol for ALL ou ICMP, a configuração deste parâmetro é opcional. Nesse caso, todas as portas são permitidas.

Priority

Integer

Não

Não

Prioridade da regra de saída.

Quanto menor o valor, maior a prioridade.

Um filtro suporta no máximo 10 regras de saída.

SourceCidrBlock

String

Não

Não

Bloco CIDR de source da regra de saída.

Nenhuma

DestinationCidrBlock

String

Não

Não

Bloco CIDR de destino da regra de saída.

Nenhuma

Protocol

String

Sim

Não

Protocolo do tráfego de rede de saída a ser espelhado.

Valores válidos:

  • ALL: todos os protocolos.

  • ICMP: Internet Control Message Protocol.

  • TCP: Transmission Control Protocol.

  • UDP: User Datagram Protocol.

Sintaxe de IngressRules

"IngressRules": [
  {
    "DestinationPortRange": String,
    "Action": String,
    "SourcePortRange": String,
    "Priority": Integer,
    "SourceCidrBlock": String,
    "DestinationCidrBlock": String,
    "Protocol": String
  }
]

Propriedades de IngressRules

Nome da propriedade

Tipo

Obrigatório

Atualização permitida

Descrição

Restrições

DestinationPortRange

String

Não

Não

Intervalo de portas de destino da regra de entrada.

O intervalo de portas varia de 1 a 65535.

Use uma barra (/) para separar a porta inicial da final. Exemplo: 1/200 ou 80/80.

Nota

Se Protocol for ALL ou ICMP, a definição deste parâmetro é opcional. Nesse caso, todas as portas são permitidas.

Action

String

Sim

Não

Política de coleta da regra de entrada.

Valores válidos:

  • accept: coleta o tráfego de rede.

  • drop: não coleta o tráfego de rede.

SourcePortRange

String

Não

Não

Intervalo de portas de source da regra de entrada.

O intervalo de portas varia de 1 a 65535.

Use uma barra (/) para separar a porta inicial da final. Exemplo: 1/200 ou 80/80.

Nota

Se Protocol for ALL ou ICMP, a configuração deste parâmetro é opcional. Nesse caso, todas as portas são permitidas.

Priority

Integer

Não

Não

Prioridade da regra de entrada.

Quanto menor o valor, maior a prioridade.

Um filtro suporta no máximo 10 regras de entrada.

SourceCidrBlock

String

Não

Não

Bloco CIDR de source da regra de entrada.

Nenhuma

DestinationCidrBlock

String

Não

Não

Bloco CIDR de destino da regra de entrada.

Nenhuma

Protocol

String

Sim

Não

Protocolo do tráfego de rede de entrada a ser espelhado.

Valores válidos:

  • ALL: todos os protocolos.

  • ICMP: Internet Control Message Protocol.

  • TCP: Transmission Control Protocol.

  • UDP: User Datagram Protocol.

Valores de retorno

Fn::GetAtt

  • TrafficMirrorFilterDescription: descrição do filtro de espelhamento de tráfego.

  • EgressRules: detalhes das regras de saída.

  • TrafficMirrorFilterId: ID da instância do filtro de espelhamento de tráfego.

  • TrafficMirrorFilterName: nome da instância do filtro de espelhamento de tráfego.

  • IngressRules: detalhes das regras de entrada.

Exemplos

  • Formato YAML

    ROSTemplateFormatVersion: '2015-09-01'
    Parameters: {}
    Resources:
      ExtensionResource:
        Type: ALIYUN::VPC::TrafficMirrorFilter
        Properties:
          EgressRules:
            - DestinationPortRange: 22/40
              Action: accept
              SourcePortRange: 22/40
              Priority: 1
              SourceCidrBlock: 10.0.0.0/24
              DestinationCidrBlock: 10.0.0.0/24
              Protocol: TCP
          TrafficMirrorFilterName: TestTrafficMirrorFilterName
          IngressRules:
            - Action: accept
              SourceCidrBlock: 10.0.0.0/24
              Protocol: TCP
              DestinationPortRange: 80/120
              Priority: 1
              DestinationCidrBlock: 10.0.0.0/24
              SourcePortRange: 80/120
    Outputs:
      TrafficMirrorFilterDescription:
        Description: The description of the filter.
        Value:
          Fn::GetAtt:
            - ExtensionResource
            - TrafficMirrorFilterDescription
      EgressRules:
        Description: Egress rules.
        Value:
          Fn::GetAtt:
            - ExtensionResource
            - EgressRules
      TrafficMirrorFilterId:
        Description: The ID of the filter.
        Value:
          Fn::GetAtt:
            - ExtensionResource
            - TrafficMirrorFilterId
      TrafficMirrorFilterName:
        Description: The name of the filter.
        Value:
          Fn::GetAtt:
            - ExtensionResource
            - TrafficMirrorFilterName
      IngressRules:
        Description: Ingress rules.
        Value:
          Fn::GetAtt:
            - ExtensionResource
            - IngressRules
  • Formato JSON

    {
      "ROSTemplateFormatVersion": "2015-09-01",
      "Parameters": {
      },
      "Resources": {
        "ExtensionResource": {
          "Type": "ALIYUN::VPC::TrafficMirrorFilter",
          "Properties": {
            "EgressRules": [
              {
                "DestinationPortRange": "22/40",
                "Action": "accept",
                "SourcePortRange": "22/40",
                "Priority": 1,
                "SourceCidrBlock": "10.0.0.0/24",
                "DestinationCidrBlock": "10.0.0.0/24",
                "Protocol": "TCP"
              }
            ],
            "TrafficMirrorFilterName": "TestTrafficMirrorFilterName",
            "IngressRules": [
              {
                "Action": "accept",
                "SourceCidrBlock": "10.0.0.0/24",
                "Protocol": "TCP",
                "DestinationPortRange": "80/120",
                "Priority": 1,
                "DestinationCidrBlock": "10.0.0.0/24",
                "SourcePortRange": "80/120"
              }
            ]
          }
        }
      },
      "Outputs": {
        "TrafficMirrorFilterDescription": {
          "Description": "The description of the filter.",
          "Value": {
            "Fn::GetAtt": [
              "ExtensionResource",
              "TrafficMirrorFilterDescription"
            ]
          }
        },
        "EgressRules": {
          "Description": "Egress rules.",
          "Value": {
            "Fn::GetAtt": [
              "ExtensionResource",
              "EgressRules"
            ]
          }
        },
        "TrafficMirrorFilterId": {
          "Description": "The ID of the filter.",
          "Value": {
            "Fn::GetAtt": [
              "ExtensionResource",
              "TrafficMirrorFilterId"
            ]
          }
        },
        "TrafficMirrorFilterName": {
          "Description": "The name of the filter.",
          "Value": {
            "Fn::GetAtt": [
              "ExtensionResource",
              "TrafficMirrorFilterName"
            ]
          }
        },
        "IngressRules": {
          "Description": "Ingress rules.",
          "Value": {
            "Fn::GetAtt": [
              "ExtensionResource",
              "IngressRules"
            ]
          }
        }
      }
    }