Cria múltiplas regras de firewall para um servidor de aplicação simples de uma só vez.
Descrição da operação
Os firewalls servem para controlar o acesso à rede de servidores de aplicação simples e isolar domínios de segurança na nuvem. Por padrão, a porta SSH 22, a porta HTTP 80 e a porta HTTPS 443 estão habilitadas para servidores de aplicação simples. As demais portas estão desabilitadas. Você pode adicionar regras de firewall para habilitar mais portas.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
swas-open:CreateFirewallRules |
create |
*FirewallRule
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| InstanceId |
string |
Sim |
O ID do servidor de aplicação simples. |
ace0706b2ac4454d984295a94213**** |
| RegionId |
string |
Sim |
O ID da região do servidor de aplicação simples. Você pode chamar a operação ListRegions para consultar a lista de regiões mais recente. |
cn-hangzhou |
| ClientToken |
string |
Não |
O token do cliente. |
123e4567-e89b-12d3-a456-426655440000 |
| FirewallRules |
array<object> |
Não |
Detalhes sobre as regras de firewall. |
|
|
object |
Não |
Detalhes sobre as regras de firewall. |
||
| RuleProtocol |
string |
Não |
O protocolo da camada de transporte. Valores válidos:
|
TCP |
| Port |
string |
Não |
O número da porta.
|
3306 |
| SourceCidrIp |
string |
Não |
O endereço IP ou bloco CIDR permitido na regra de firewall. |
47.101.XX.XX |
| Remark |
string |
Não |
A descrição da regra de firewall. |
Custom firewall rule |
| Tag |
array<object> |
Não |
As tags que você deseja adicionar ao firewall. Você pode especificar até 20 tags. |
|
|
object |
Não |
As tags da regra de firewall. |
||
| Key |
string |
Não |
A chave da tag. Valores válidos de N: 1 a 20. A chave da tag não pode ser uma string vazia. A chave da tag pode ter até 64 caracteres e não pode conter http:// ou https://. A chave da tag não pode começar com acs: ou aliyun. |
TestKey |
| Value |
string |
Não |
O valor da tag. Valores válidos de N: 1 a 20. O valor da tag pode ser uma string vazia. O valor da tag pode ter até 64 caracteres e não pode conter http:// ou https://. |
TestValue |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
20758A-585D-4A41-A9B2-28DA8F4F534F |
| FirewallRuleIds |
array |
Os IDs das regras de firewall criadas. |
|
|
string |
O ID da regra de firewall criada. |
1a16263ab0f541288312a15fa64280de |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "20758A-585D-4A41-A9B2-28DA8F4F534F",
"FirewallRuleIds": [
"1a16263ab0f541288312a15fa64280de"
]
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | InvalidProtocol.ValueNotSupported | The specified parameter Protocol is invalid. | |
| 400 | InvalidPort.ValueNotSupported | The specified parameter Port is invalid. | |
| 400 | RegionIdNotMatchHost | The parameter regionId does not match the endpoint host. | |
| 500 | InternalError | An error occurred while processing your request. | |
| 403 | FirewallRuleLimitExceed | The maximum number of firewall rules in an instance is exceeded. | |
| 403 | FirewallRuleAlreadyExist | The specified Rule already exist | |
| 404 | InvalidInstanceId.NotFound | The specified InstanceId does not exist. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.