Todos os produtos
Search
Central de documentação

:ModifyACLRule

Última atualização: Jul 03, 2026

Modifica uma regra de lista de controle de acesso (ACL).

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Recomendamos chamar esta operação no OpenAPI Explorer, que também gera dinamicamente códigos de exemplo para diferentes SDKs.

Parâmetros de solicitação

Parameter Type Required Example Description
Action String Yes ModifyACLRule

Operação a executar. Defina o valor como ModifyACLRule.

RegionId String Yes cn-shanghai

ID da região onde a ACL está implantada.

AclId String Yes acl-xhwhyuo43l0n*******

ID da ACL.

AcrId String Yes acr-u98qztgtgvhb********

ID da regra de ACL.

Chame a operação DescribeACLAttribute para consultar o ID da regra adicionada à ACL.

Description String No test

Descrição da regra de ACL.

Deve ter de 1 a 512 caracteres.

Direction String No in

Direção do tráfego ao qual a regra se aplica. Valores válidos:

  • in: controla o tráfego de entrada da rede local associada à instância SAG.
  • out: controla o tráfego de saída da rede local associada à instância SAG.
SourceCidr String No 0.0.0.0/0

Bloco CIDR de source.

Especifique o valor em notação CIDR. Exemplo: 192.168.1.0/24.

DestCidr String No 0.0.0.0/0

Bloco CIDR de destino.

Especifique o valor em notação CIDR. Exemplo: 192.168.10.0/24.

IpProtocol String No tcp

Protocolo usado pela regra de ACL.

Os protocolos listados neste tópico servem apenas como referência; consulte o console SAG para obter a lista definitiva. O valor não diferencia maiúsculas de minúsculas.

SourcePortRange String No 80/80

Intervalo de portas de source. Valores válidos: 1 a 65535 e -1.

Exemplos:

  • 1/200: portas de 1 a 200.
  • 80/80: porta 80.
  • -1/-1: todas as portas.
DestPortRange String No 80/80

Intervalo de portas de destino. Valores válidos: 1 a 65535 e -1.

Exemplos:

  • 1/200: portas de 1 a 200.
  • 80/80: porta 80.
  • -1/-1: todas as portas.
Policy String No accept

Ação da regra de ACL. Valores válidos:

  • accept: permite o tráfego de rede.
  • drop: bloqueia o tráfego de rede.
Priority Integer No 2

Prioridade da regra de ACL.

Quanto menor o valor, maior a prioridade. Se houver empate, prevalece a regra aplicada primeiro.

Valores válidos: 1 a 100. Valor padrão: 1.

Type String No LAN

Tipo da regra de ACL. Valores válidos:

  • LAN: controla o tráfego de endereços IP privados.
  • WAN: controla o tráfego de endereços IP públicos.
Name String No doctest

Nome da regra de ACL.

Deve ter de 2 a 128 caracteres, podendo conter letras, dígitos, sublinhados (_) e hifens (-). Precisa começar com uma letra.

DpiSignatureIds.N String No 1

IDs dos aplicativos correspondentes à regra de ACL.

Chame a operação ListDpiSignatures para consultar os IDs e detalhes dos aplicativos.

DpiGroupIds.N String No 20

IDs dos grupos de aplicativos correspondentes à regra de ACL.

Chame a operação ListDpiGroups para consultar os IDs e detalhes dos grupos de aplicativos.

Parâmetros de resposta

Parameter Type Example Description
Policy String accept

Ação da regra de ACL.

  • accept: permite o tráfego de rede.
  • drop: bloqueia o tráfego de rede.
Description String test

Descrição da regra de ACL.

RequestId String 7F3DD2C1-0F6B-4575-9106-B2D50DF7A711

ID da solicitação.

SourcePortRange String -1/-1

Intervalo de portas de source.

SourceCidr String 0.0.0.0/0

Bloco CIDR de source.

Valor em notação CIDR. Exemplo: 192.168.1.0/24.

Priority Integer 1

Prioridade da regra de ACL.

Quanto menor o valor, maior a prioridade. Se houver empate, prevalece a regra aplicada primeiro.

AclId String acl-jdc7tir4fkplwr****

ID da ACL.

AcrId String acr-r8hezn2pi39s5a****

ID da regra de ACL.

DestPortRange String -1/-1

Intervalo de portas de destino.

Direction String in

Direção do tráfego ao qual a regra se aplica. Valores válidos:

  • in: controla o tráfego de entrada da rede local associada à instância SAG.
  • out: controla o tráfego de saída da rede local associada à instância SAG.
DpiGroupIds Array of String 20

IDs dos grupos de aplicativos correspondentes à regra de ACL.

Name String doctest

Nome da regra de ACL.

GmtCreate Long 1553777700000

Timestamp de criação da regra de ACL.

Tipo de dados Long. Se várias regras tiverem a mesma prioridade, prevalece aquela com o timestamp mais antigo.

DestCidr String 0.0.0.0/0

Bloco CIDR de destino.

Valor em notação CIDR. Exemplo: 192.168.10.0/24.

DpiSignatureIds Array of String 1

IDs dos aplicativos correspondentes à regra de ACL.

IpProtocol String ALL

Protocolo usado pela regra de ACL.

Exemplos

Exemplos de solicitações

http(s)://[Endpoint]/?Action=ModifyACLRule
&RegionId=cn-shanghai
&AclId=acl-xhwhyuo43l0n*******
&AcrId=acr-u98qztgtgvhb********
&Description=test
&Direction=in
&SourceCidr=0.0.0.0/0
&DestCidr=0.0.0.0/0
&IpProtocol=tcp
&SourcePortRange=80/80
&DestPortRange=80/80
&Policy=accept
&Priority=2
&Type=LAN
&Name=doctest
&DpiSignatureIds=["1"]
&DpiGroupIds=["20"]
&Common request parameters

Exemplos de respostas de sucesso

Formato XML

HTTP/1.1 200 OK
Content-Type:application/xml

<ModifyACLRuleResponse>
    <Policy>accept</Policy>
    <Description>test</Description>
    <RequestId>7F3DD2C1-0F6B-4575-9106-B2D50DF7A711</RequestId>
    <SourcePortRange>-1/-1</SourcePortRange>
    <SourceCidr>0.0.0.0/0</SourceCidr>
    <Priority>1</Priority>
    <AclId>acl-jdc7tir4fkplwr****</AclId>
    <AcrId>acr-r8hezn2pi39s5a****</AcrId>
    <DestPortRange>-1/-1</DestPortRange>
    <Direction>in</Direction>
    <DpiGroupIds>20</DpiGroupIds>
    <Name>doctest</Name>
    <GmtCreate>1553777700000</GmtCreate>
    <DestCidr>0.0.0.0/0</DestCidr>
    <DpiSignatureIds>1</DpiSignatureIds>
    <IpProtocol>ALL</IpProtocol>
</ModifyACLRuleResponse>

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "Policy" : "accept",
  "Description" : "test",
  "RequestId" : "7F3DD2C1-0F6B-4575-9106-B2D50DF7A711",
  "SourcePortRange" : "-1/-1",
  "SourceCidr" : "0.0.0.0/0",
  "Priority" : 1,
  "AclId" : "acl-jdc7tir4fkplwr****",
  "AcrId" : "acr-r8hezn2pi39s5a****",
  "DestPortRange" : "-1/-1",
  "Direction" : "in",
  "DpiGroupIds" : [ "20" ],
  "Name" : "doctest",
  "GmtCreate" : 1553777700000,
  "DestCidr" : "0.0.0.0/0",
  "DpiSignatureIds" : [ "1" ],
  "IpProtocol" : "ALL"
}

Códigos de erro

HttpCode

Error code

Error message

Description

400

ACL.NoSupportWanType

An SAG 1000 device does not support a WAN ACL.

Dispositivo SAG-1000 não suporta regra de ACL WAN.

400

ACL.InvalidType

The specified ACL type is invalid.

Tipo de regra de ACL especificado inválido.

403

Forbidden

User not authorized to operate on the specified resource.

Usuário sem permissão para gerencie o recurso especificado.

403

MissingParameter

The input parameter is missing, please check your input.

Um ou mais parâmetros obrigatórios estão vazios. Verifique se todos foram configurados.

403

InvalidDescription

Description not valid.

Comprimento da descrição excede o limite permitido.

403

InvalidParameter

The specified parameter is invalid.

Parâmetro definido com valor inválido.

403

FeatureNotSupport

The current edition of the smart access gateway does not support this feature.

Versão atual do dispositivo SAG especificado não suporta este recurso.

403

FeatureNotSupportForActiveSmartAG

The current edition of the active smart access gateway does not support this feature.

Versão atual do dispositivo SAG ativo não suporta este recurso.

403

FeatureNotSupportForStandBySmartAG

The current edition of the standby smart access gateway does not support this feature.

Versão atual do dispositivo SAG em espera não suporta este recurso.

403

NotSupportedProtocol

The specified protocol of the ACL rule is not supported.

Tipo de protocolo especificado para a regra de ACL não suportado.

403

InvalidId.ACL

The specified ACL ID is invalid.

ID da ACL especificado inválido.

403

InvalidId.ACR

The specified ACL rule ID is invalid.

ID da regra de ACL especificado inválido.

403

InvalidPortRange

The specified port range is invalid.

Intervalo de portas especificado inválido.

403

InternalError

An internal server error occurred.

Ocorreu um erro interno do servidor.

Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.