Todos os produtos
Search
Central de documentação

:AddACLRule

Última atualização: Jul 03, 2026

Adiciona uma regra de lista de controle de acesso (ACL).

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Recomendamos chamar esta operação no OpenAPI Explorer para maior conveniência. A ferramenta também gera dinamicamente códigos de exemplo da operação para diferentes SDKs.

Parâmetros da solicitação

Parâmetro Tipo Obrigatório Exemplo Descrição
Action String Sim AddACLRule

Operação a ser executada. Defina o valor como AddACLRule.

RegionId String Não cn-shanghai

ID da região onde a ACL está implantada.

Chame a operação DescribeRegions para consultar a lista de regiões mais recente.

AclId String Não acl-xhwhyuo43l0n*****

ID da ACL.

Description String Não desctest

Descrição da regra de ACL.

A descrição deve ter de 1 a 512 caracteres.

Direction String Não in

Direção do tráfego à qual a regra de ACL se aplica. Valores válidos:

  • in: controla o tráfego de entrada da rede local associada à instância do Smart Access Gateway (SAG).
  • out: controla o tráfego de saída da rede local associada à instância do SAG.
SourceCidr String Não 192.168.20.0/24

Intervalo de endereços IP de source.

Especifique o valor em notação CIDR. Exemplo: 192.168.1.0/24.

DestCidr String Não 192.168.10.0/24

Intervalo de endereços IP de destino.

Especifique o valor em notação CIDR. Exemplo: 192.168.10.0/24.

IpProtocol String Não tcp

Protocolo usado pela regra de ACL.

Os protocolos listados neste tópico servem apenas como referência; os disponíveis no console do SAG podem variar. O valor não diferencia maiúsculas de minúsculas.

SourcePortRange String Não 1/200

Intervalo de portas de source.

Valores válidos: 1 a 65535 e -1.

Defina o intervalo em um dos seguintes formatos: 1/200 ou 80/80. O valor -1/-1 indica todas as portas.

DestPortRange String Não 1/200

Intervalo de portas de destino.

Valores válidos: 1 a 65535 e -1.

Defina o intervalo em um dos seguintes formatos: 1/200 ou 80/80. O valor -1/-1 indica todas as portas.

Policy String Não accept

Política de ação da regra de ACL. Valores válidos:

  • accept: permite o tráfego de rede.
  • drop: bloqueia o tráfego de rede.
Priority Integer Não 12

Prioridade da regra de ACL.

Um valor menor indica prioridade maior. Se houver regras com a mesma prioridade, prevalece aquela aplicada primeiro aos dispositivos SAG.

Valores válidos: 1 a 100. Valor padrão: 1.

Type String Não LAN

Tipo da regra de ACL. Valores válidos:

  • LAN: controla o tráfego transmitido por endereços IP privados.
  • WAN: controla o tráfego transmitido por endereços IP públicos.
Name String Não doctest

Nome da regra de ACL.

Deve ter de 2 a 100 caracteres, podendo conter letras, dígitos, pontos (.), sublinhados (_) e hifens (-). É obrigatório começar com uma letra.

DpiSignatureIds.N String Não 1

ID do aplicativo.

Insira até 100 IDs de aplicativos por chamada.

DpiGroupIds.N String Não 20

ID do grupo de aplicativos.

Insira até 100 IDs de grupos de aplicativos por chamada.

Parâmetros de resposta

Parâmetro Tipo Exemplo Descrição
Policy String drop

Política de ação da regra de ACL.

  • accept: permite o tráfego de rede.
  • drop: bloqueia o tráfego de rede.
Description String test

Descrição da regra de ACL.

RequestId String 880F84CB-9B54-4413-A8A3-8832C82D1BC4

ID da solicitação.

SourcePortRange String 1/65535

Intervalo de portas de source.

SourceCidr String 192.168.20.0/24

Bloco CIDR de source.

Valor especificado em notação CIDR. Exemplo: 192.168.1.0/24.

Priority Integer 1

Prioridade da regra de ACL.

Um valor menor indica prioridade maior. Se houver regras com a mesma prioridade, prevalece aquela aplicada primeiro aos dispositivos SAG.

AclId String acl-xhwhyuo43l0*******

ID da ACL.

AcrId String acr-c1hkd054qywi******

ID da regra de ACL.

DestPortRange String 1/65535

Intervalo de portas de destino.

Direction String out

Direção do tráfego à qual a regra de ACL se aplica. Valores válidos:

  • in: controla o tráfego de entrada da rede local associada à instância do SAG.
  • out: controla o tráfego de saída da rede local associada à instância do SAG.
DpiGroupIds Array of String 20

IDs dos grupos de aplicativos correspondentes à regra de ACL atual.

Name String doctest

Nome da regra de ACL.

Type String LAN

Tipo da regra de ACL:

  • LAN: controla o tráfego transmitido por endereços IP privados.
  • WAN: controla o tráfego transmitido por endereços IP públicos.
GmtCreate Long 1553766882689

Timestamp de criação da regra de ACL.

Este campo é do tipo Long. Caso múltiplas regras tenham a mesma prioridade, entrará em vigor aquela com o timestamp mais antigo.

DestCidr String 192.168.10.0/24

Bloco CIDR de destino.

Valor especificado em notação CIDR. Exemplo: 192.168.10.0/24.

DpiSignatureIds Array of String 1

IDs dos aplicativos correspondentes à regra de ACL atual.

IpProtocol String TCP

Protocolo usado pela regra de ACL.

Exemplos

Exemplos de solicitações

http(s)://[Endpoint]/?Action=AddACLRule
&RegionId=cn-shanghai
&AclId=acl-xhwhyuo43l0n*****
&Description=desctest
&Direction=in
&SourceCidr=192.168.20.0/24
&DestCidr=192.168.10.0/24
&IpProtocol=tcp
&SourcePortRange=1/200
&DestPortRange=1/200
&Policy=accept
&Priority=12
&Type=LAN
&Name=doctest
&DpiSignatureIds=["1"]
&DpiGroupIds=["20"]
&Common request parameters

Exemplos de respostas de sucesso

Formato XML

HTTP/1.1 200 OK
Content-Type:application/xml

<AddACLRuleResponse>
    <Policy>drop</Policy>
    <Description>test</Description>
    <RequestId>880F84CB-9B54-4413-A8A3-8832C82D1BC4</RequestId>
    <SourcePortRange>1/65535</SourcePortRange>
    <SourceCidr>192.168.20.0/24</SourceCidr>
    <Priority>1</Priority>
    <AclId>acl-xhwhyuo43l0*******</AclId>
    <AcrId>acr-c1hkd054qywi******</AcrId>
    <DestPortRange>1/65535</DestPortRange>
    <Direction>out</Direction>
    <DpiGroupIds>20</DpiGroupIds>
    <Name>doctest</Name>
    <Type>LAN</Type>
    <GmtCreate>1553766882689</GmtCreate>
    <DestCidr>192.168.10.0/24</DestCidr>
    <DpiSignatureIds>1</DpiSignatureIds>
    <IpProtocol>TCP</IpProtocol>
</AddACLRuleResponse>

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "Policy" : "drop",
  "Description" : "test",
  "RequestId" : "880F84CB-9B54-4413-A8A3-8832C82D1BC4",
  "SourcePortRange" : "1/65535",
  "SourceCidr" : "192.168.20.0/24",
  "Priority" : 1,
  "AclId" : "acl-xhwhyuo43l0*******",
  "AcrId" : "acr-c1hkd054qywi******",
  "DestPortRange" : "1/65535",
  "Direction" : "out",
  "DpiGroupIds" : [ "20" ],
  "Name" : "doctest",
  "Type" : "LAN",
  "GmtCreate" : 1553766882689,
  "DestCidr" : "192.168.10.0/24",
  "DpiSignatureIds" : [ "1" ],
  "IpProtocol" : "TCP"
}

Códigos de erro

HttpCode

Código de erro

Mensagem de erro

Descrição

400

ACL.NoSupportWanType

An SAG 1000 device does not support a WAN ACL.

Dispositivos SAG-1000 não suportam regras de ACL WAN.

400

ACL.InvalidType

The specified ACL type is invalid.

O tipo de regra de ACL especificado é inválido.

403

Forbidden

User not authorized to operate on the specified resource.

Você não tem permissão para gerencie o recurso especificado.

403

MissingParameter

The input parameter is missing, please check your input.

Um ou mais parâmetros obrigatórios estão vazios. Verifique se todos os parâmetros necessários foram configurados.

403

InvalidDescription

Description not valid.

O comprimento da descrição excede o limite máximo permitido.

403

InvalidParameter

The specified parameter is invalid.

Um parâmetro foi definido com um valor inválido.

403

FeatureNotSupport

The current edition of the smart access gateway does not support this feature.

A versão atual do dispositivo SAG especificado não suporta este recurso.

403

FeatureNotSupportForActiveSmartAG

The current edition of the active smart access gateway does not support this feature.

A versão atual do dispositivo SAG ativo não suporta este recurso.

403

FeatureNotSupportForStandBySmartAG

The current edition of the standby smart access gateway does not support this feature.

A versão atual do dispositivo SAG em espera não suporta este recurso.

403

NotSupportedProtocol

The specified protocol of the ACL rule is not supported.

O protocolo especificado para a regra de ACL não é suportado.

403

InvalidId.ACL

The specified ACL ID is invalid.

O ID da ACL especificado é inválido.

403

InvalidPortRange

The specified port range is invalid.

O intervalo de portas especificado é inválido.

403

AcrPerAclAmountLimit

The maximum number of rules in an ACL is exceeded. You can open a ticket to increase the quota.

O número de regras atingiu o limite máximo permitido por grupo de ACL. Envie um ticket para solicitar aumento de cota.

403

InternalError

An internal server error occurred.

Ocorreu um erro interno do servidor.

Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.