Cria um filtro de espelhamento de tráfego para definir regras de espelhamento do tráfego de rede de entrada e saída em uma VPC.
Sintaxe
{
"Type": "ALIYUN::VPC::TrafficMirrorFilter",
"Properties": {
"TrafficMirrorFilterDescription": String,
"EgressRules": List,
"TrafficMirrorFilterName": String,
"IngressRules": List
}
}
Propriedades
|
Nome da propriedade |
Tipo |
Obrigatório |
Atualização permitida |
Descrição |
Restrições |
|
TrafficMirrorFilterDescription |
String |
Não |
Sim |
Descrição do filtro de espelhamento de tráfego. |
A descrição deve ter de 1 a 256 caracteres. Não pode começar com |
|
EgressRules |
List |
Não |
Não |
Detalhes das regras de saída. |
Para mais informações, consulte Propriedades de EgressRules. |
|
TrafficMirrorFilterName |
String |
Não |
Sim |
Nome do filtro de espelhamento de tráfego. |
O nome deve ter de 1 a 128 caracteres. Não pode começar com |
|
IngressRules |
List |
Não |
Não |
Detalhes das regras de entrada. |
Para mais informações, consulte Propriedades de IngressRules. |
Sintaxe de EgressRules
"EgressRules": [
{
"DestinationPortRange": String,
"Action": String,
"SourcePortRange": String,
"Priority": Integer,
"SourceCidrBlock": String,
"DestinationCidrBlock": String,
"Protocol": String
}
]
Propriedades de EgressRules
|
Nome da propriedade |
Tipo |
Obrigatório |
Atualização permitida |
Descrição |
Restrições |
|
DestinationPortRange |
String |
Não |
Não |
Intervalo de portas de destino da regra de saída. |
O intervalo de portas varia de 1 a 65535. Use uma barra (/) para separar a porta inicial da final. Exemplo: 1/200 ou 80/80. O valor -1/-1 representa todas as portas e não pode ser definido manualmente. Nota
Se Protocol for ALL ou ICMP, a configuração deste parâmetro é opcional. Nesse caso, todas as portas são permitidas. |
|
Action |
String |
Sim |
Não |
Política de coleta da regra de saída. |
Valores válidos:
|
|
SourcePortRange |
String |
Não |
Não |
Intervalo de portas de source da regra de saída. |
O intervalo de portas varia de 1 a 65535. Use uma barra (/) para separar a porta inicial da final. Exemplo: 1/200 ou 80/80. O valor -1/-1 indica ausência de restrições de porta e não pode ser definido independentemente. Nota
Se Protocol for ALL ou ICMP, a configuração deste parâmetro é opcional. Nesse caso, todas as portas são permitidas. |
|
Priority |
Integer |
Não |
Não |
Prioridade da regra de saída. |
Quanto menor o valor, maior a prioridade. Um filtro suporta no máximo 10 regras de saída. |
|
SourceCidrBlock |
String |
Não |
Não |
Bloco CIDR de source da regra de saída. |
Nenhuma |
|
DestinationCidrBlock |
String |
Não |
Não |
Bloco CIDR de destino da regra de saída. |
Nenhuma |
|
Protocol |
String |
Sim |
Não |
Protocolo do tráfego de rede de saída a ser espelhado. |
Valores válidos:
|
Sintaxe de IngressRules
"IngressRules": [
{
"DestinationPortRange": String,
"Action": String,
"SourcePortRange": String,
"Priority": Integer,
"SourceCidrBlock": String,
"DestinationCidrBlock": String,
"Protocol": String
}
]
Propriedades de IngressRules
|
Nome da propriedade |
Tipo |
Obrigatório |
Atualização permitida |
Descrição |
Restrições |
|
DestinationPortRange |
String |
Não |
Não |
Intervalo de portas de destino da regra de entrada. |
O intervalo de portas varia de 1 a 65535. Use uma barra (/) para separar a porta inicial da final. Exemplo: 1/200 ou 80/80. Nota
Se Protocol for ALL ou ICMP, a definição deste parâmetro é opcional. Nesse caso, todas as portas são permitidas. |
|
Action |
String |
Sim |
Não |
Política de coleta da regra de entrada. |
Valores válidos:
|
|
SourcePortRange |
String |
Não |
Não |
Intervalo de portas de source da regra de entrada. |
O intervalo de portas varia de 1 a 65535. Use uma barra (/) para separar a porta inicial da final. Exemplo: 1/200 ou 80/80. Nota
Se Protocol for ALL ou ICMP, a configuração deste parâmetro é opcional. Nesse caso, todas as portas são permitidas. |
|
Priority |
Integer |
Não |
Não |
Prioridade da regra de entrada. |
Quanto menor o valor, maior a prioridade. Um filtro suporta no máximo 10 regras de entrada. |
|
SourceCidrBlock |
String |
Não |
Não |
Bloco CIDR de source da regra de entrada. |
Nenhuma |
|
DestinationCidrBlock |
String |
Não |
Não |
Bloco CIDR de destino da regra de entrada. |
Nenhuma |
|
Protocol |
String |
Sim |
Não |
Protocolo do tráfego de rede de entrada a ser espelhado. |
Valores válidos:
|
Valores de retorno
Fn::GetAtt
TrafficMirrorFilterDescription: descrição do filtro de espelhamento de tráfego.
EgressRules: detalhes das regras de saída.
TrafficMirrorFilterId: ID da instância do filtro de espelhamento de tráfego.
TrafficMirrorFilterName: nome da instância do filtro de espelhamento de tráfego.
IngressRules: detalhes das regras de entrada.