Modifica uma regra de lista de controle de acesso (ACL).
Depuração
Parâmetros de solicitação
| Parameter | Type | Required | Example | Description |
| Action | String | Yes | ModifyACLRule | Operação a executar. Defina o valor como ModifyACLRule. |
| RegionId | String | Yes | cn-shanghai | ID da região onde a ACL está implantada. |
| AclId | String | Yes | acl-xhwhyuo43l0n******* | ID da ACL. |
| AcrId | String | Yes | acr-u98qztgtgvhb******** | ID da regra de ACL. Chame a operação DescribeACLAttribute para consultar o ID da regra adicionada à ACL. |
| Description | String | No | test | Descrição da regra de ACL. Deve ter de 1 a 512 caracteres. |
| Direction | String | No | in | Direção do tráfego ao qual a regra se aplica. Valores válidos:
|
| SourceCidr | String | No | 0.0.0.0/0 | Bloco CIDR de source. Especifique o valor em notação CIDR. Exemplo: 192.168.1.0/24. |
| DestCidr | String | No | 0.0.0.0/0 | Bloco CIDR de destino. Especifique o valor em notação CIDR. Exemplo: 192.168.10.0/24. |
| IpProtocol | String | No | tcp | Protocolo usado pela regra de ACL. Os protocolos listados neste tópico servem apenas como referência; consulte o console SAG para obter a lista definitiva. O valor não diferencia maiúsculas de minúsculas. |
| SourcePortRange | String | No | 80/80 | Intervalo de portas de source. Valores válidos: 1 a 65535 e -1. Exemplos:
|
| DestPortRange | String | No | 80/80 | Intervalo de portas de destino. Valores válidos: 1 a 65535 e -1. Exemplos:
|
| Policy | String | No | accept | Ação da regra de ACL. Valores válidos:
|
| Priority | Integer | No | 2 | Prioridade da regra de ACL. Quanto menor o valor, maior a prioridade. Se houver empate, prevalece a regra aplicada primeiro. Valores válidos: 1 a 100. Valor padrão: 1. |
| Type | String | No | LAN | Tipo da regra de ACL. Valores válidos:
|
| Name | String | No | doctest | Nome da regra de ACL. Deve ter de 2 a 128 caracteres, podendo conter letras, dígitos, sublinhados (_) e hifens (-). Precisa começar com uma letra. |
| DpiSignatureIds.N | String | No | 1 | IDs dos aplicativos correspondentes à regra de ACL. Chame a operação ListDpiSignatures para consultar os IDs e detalhes dos aplicativos. |
| DpiGroupIds.N | String | No | 20 | IDs dos grupos de aplicativos correspondentes à regra de ACL. Chame a operação ListDpiGroups para consultar os IDs e detalhes dos grupos de aplicativos. |
Parâmetros de resposta
| Parameter | Type | Example | Description |
| Policy | String | accept | Ação da regra de ACL.
|
| Description | String | test | Descrição da regra de ACL. |
| RequestId | String | 7F3DD2C1-0F6B-4575-9106-B2D50DF7A711 | ID da solicitação. |
| SourcePortRange | String | -1/-1 | Intervalo de portas de source. |
| SourceCidr | String | 0.0.0.0/0 | Bloco CIDR de source. Valor em notação CIDR. Exemplo: 192.168.1.0/24. |
| Priority | Integer | 1 | Prioridade da regra de ACL. Quanto menor o valor, maior a prioridade. Se houver empate, prevalece a regra aplicada primeiro. |
| AclId | String | acl-jdc7tir4fkplwr**** | ID da ACL. |
| AcrId | String | acr-r8hezn2pi39s5a**** | ID da regra de ACL. |
| DestPortRange | String | -1/-1 | Intervalo de portas de destino. |
| Direction | String | in | Direção do tráfego ao qual a regra se aplica. Valores válidos:
|
| DpiGroupIds | Array of String | 20 | IDs dos grupos de aplicativos correspondentes à regra de ACL. |
| Name | String | doctest | Nome da regra de ACL. |
| GmtCreate | Long | 1553777700000 | Timestamp de criação da regra de ACL. Tipo de dados Long. Se várias regras tiverem a mesma prioridade, prevalece aquela com o timestamp mais antigo. |
| DestCidr | String | 0.0.0.0/0 | Bloco CIDR de destino. Valor em notação CIDR. Exemplo: 192.168.10.0/24. |
| DpiSignatureIds | Array of String | 1 | IDs dos aplicativos correspondentes à regra de ACL. |
| IpProtocol | String | ALL | Protocolo usado pela regra de ACL. |
Exemplos
Exemplos de solicitações
http(s)://[Endpoint]/?Action=ModifyACLRule
&RegionId=cn-shanghai
&AclId=acl-xhwhyuo43l0n*******
&AcrId=acr-u98qztgtgvhb********
&Description=test
&Direction=in
&SourceCidr=0.0.0.0/0
&DestCidr=0.0.0.0/0
&IpProtocol=tcp
&SourcePortRange=80/80
&DestPortRange=80/80
&Policy=accept
&Priority=2
&Type=LAN
&Name=doctest
&DpiSignatureIds=["1"]
&DpiGroupIds=["20"]
&Common request parameters
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<ModifyACLRuleResponse>
<Policy>accept</Policy>
<Description>test</Description>
<RequestId>7F3DD2C1-0F6B-4575-9106-B2D50DF7A711</RequestId>
<SourcePortRange>-1/-1</SourcePortRange>
<SourceCidr>0.0.0.0/0</SourceCidr>
<Priority>1</Priority>
<AclId>acl-jdc7tir4fkplwr****</AclId>
<AcrId>acr-r8hezn2pi39s5a****</AcrId>
<DestPortRange>-1/-1</DestPortRange>
<Direction>in</Direction>
<DpiGroupIds>20</DpiGroupIds>
<Name>doctest</Name>
<GmtCreate>1553777700000</GmtCreate>
<DestCidr>0.0.0.0/0</DestCidr>
<DpiSignatureIds>1</DpiSignatureIds>
<IpProtocol>ALL</IpProtocol>
</ModifyACLRuleResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"Policy" : "accept",
"Description" : "test",
"RequestId" : "7F3DD2C1-0F6B-4575-9106-B2D50DF7A711",
"SourcePortRange" : "-1/-1",
"SourceCidr" : "0.0.0.0/0",
"Priority" : 1,
"AclId" : "acl-jdc7tir4fkplwr****",
"AcrId" : "acr-r8hezn2pi39s5a****",
"DestPortRange" : "-1/-1",
"Direction" : "in",
"DpiGroupIds" : [ "20" ],
"Name" : "doctest",
"GmtCreate" : 1553777700000,
"DestCidr" : "0.0.0.0/0",
"DpiSignatureIds" : [ "1" ],
"IpProtocol" : "ALL"
}
Códigos de erro
|
HttpCode |
Error code |
Error message |
Description |
|
400 |
ACL.NoSupportWanType |
An SAG 1000 device does not support a WAN ACL. |
Dispositivo SAG-1000 não suporta regra de ACL WAN. |
|
400 |
ACL.InvalidType |
The specified ACL type is invalid. |
Tipo de regra de ACL especificado inválido. |
|
403 |
Forbidden |
User not authorized to operate on the specified resource. |
Usuário sem permissão para gerencie o recurso especificado. |
|
403 |
MissingParameter |
The input parameter is missing, please check your input. |
Um ou mais parâmetros obrigatórios estão vazios. Verifique se todos foram configurados. |
|
403 |
InvalidDescription |
Description not valid. |
Comprimento da descrição excede o limite permitido. |
|
403 |
InvalidParameter |
The specified parameter is invalid. |
Parâmetro definido com valor inválido. |
|
403 |
FeatureNotSupport |
The current edition of the smart access gateway does not support this feature. |
Versão atual do dispositivo SAG especificado não suporta este recurso. |
|
403 |
FeatureNotSupportForActiveSmartAG |
The current edition of the active smart access gateway does not support this feature. |
Versão atual do dispositivo SAG ativo não suporta este recurso. |
|
403 |
FeatureNotSupportForStandBySmartAG |
The current edition of the standby smart access gateway does not support this feature. |
Versão atual do dispositivo SAG em espera não suporta este recurso. |
|
403 |
NotSupportedProtocol |
The specified protocol of the ACL rule is not supported. |
Tipo de protocolo especificado para a regra de ACL não suportado. |
|
403 |
InvalidId.ACL |
The specified ACL ID is invalid. |
ID da ACL especificado inválido. |
|
403 |
InvalidId.ACR |
The specified ACL rule ID is invalid. |
ID da regra de ACL especificado inválido. |
|
403 |
InvalidPortRange |
The specified port range is invalid. |
Intervalo de portas especificado inválido. |
|
403 |
InternalError |
An internal server error occurred. |
Ocorreu um erro interno do servidor. |
Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.