Todos os produtos
Search
Central de documentação

:DescribeNetworkAclAttributes

Última atualização: Jul 03, 2026

Consulta listas de controle de acesso (ACLs) de rede.

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Para sua conveniência, recomendamos chamar esta operação no OpenAPI Explorer. O OpenAPI Explorer gera dinamicamente o código de exemplo da operação para diferentes SDKs.

Parâmetros de solicitação

Parâmetro Tipo Obrigatório Exemplo Descrição
NetworkAclId String Sim nacl-a2do9e413e0spzasx****

ID da ACL de rede.

RegionId String Sim cn-hangzhou

ID da região da ACL de rede.

Chame a operação DescribeRegions para consultar a lista de regiões mais recente.

ClientToken String Não 123e4567-e89b-12d3-a456-426655440000

Token do cliente usado para garantir a idempotência da solicitação.

Use o cliente para gerar o valor, mas garanta que ele seja único entre diferentes solicitações. O ClientToken pode conter apenas caracteres ASCII.

Nota Se você não definir este parâmetro, o sistema definirá ClientToken com o valor de RequestId. O valor de RequestId pode ser diferente para cada solicitação de API.
Action String Sim DescribeNetworkAclAttributes

Operação a ser executada. Defina o valor como DescribeNetworkAclAttributes.

Parâmetros de resposta

Parâmetro Tipo Exemplo Descrição
RequestId String F5905F9C-0161-4E72-9CB1-1F3F3CF6268A

ID da solicitação.

NetworkAclAttribute Object

Detalhes da ACL de rede.

Status String Available

Status do recurso associado. Valores válidos:

  • Available
  • Modifying
VpcId String vpc-a2d33rfpl72k5defr****

ID da Virtual Private Cloud (VPC) à qual a ACL de rede está associada.

CreationTime String 2021-12-25 11:33:27

Hora em que a ACL de rede foi criada.

Description String This is my NetworkAcl.

Descrição da ACL de rede.

NetworkAclName String acl-1

Nome da ACL de rede.

NetworkAclId String nacl-a2do9e413e0spnhmj****

ID da ACL de rede.

OwnerId Long 253460731706911258

ID da conta Alibaba Cloud à qual a ACL de rede pertence.

RegionId String cn-hangzhou

ID da região da ACL de rede.

IngressAclEntries Array of IngressAclEntry

Informações sobre as regras de entrada da ACL de rede.

IngressAclEntry
NetworkAclEntryId String nae-a2dk86arlydmevfbg****

ID da regra de entrada.

NetworkAclEntryName String acl-3

Nome da regra de entrada.

Policy String accept

Ação a ser executada no tráfego de rede correspondente à regra. Valores válidos:

  • accept: permite o tráfego de rede.
  • drop: bloqueia o tráfego de rede.
Description String This is IngressAclEntries.

Descrição da regra de entrada.

SourceCidrIp String 10.0.0.0/24

Bloco CIDR de source.

Protocol String all

Protocolo. Valores válidos:

  • icmp: ICMP
  • gre: GRE
  • tcp: TCP
  • udp: UDP
  • all: todos os protocolos
Port String -1/-1

Intervalo de portas de destino do tráfego de entrada.

  • Se Protocol da regra de entrada estiver definido como all, icmp ou gre, o intervalo de portas será -1/-1, indicando todas as portas.
  • Se Protocol da regra de entrada estiver definido como tcp ou udp, o intervalo de portas terá o seguinte formato: 1/200 ou 80/80, indicando da porta 1 à porta 200, ou a porta 80. Valores válidos para uma porta: 1 a 65535.
EgressAclEntries Array of EgressAclEntry

Informações sobre as regras de saída da ACL de rede.

EgressAclEntry
NetworkAclEntryId String nae-a2d447uw4tillxdcv****

ID da regra de saída.

NetworkAclEntryName String acl-2

Nome da regra de saída.

Policy String accept

Ação a ser executada no tráfego de rede correspondente à regra. Valores válidos:

  • accept: permite o tráfego de rede.
  • drop: bloqueia o tráfego de rede.
Description String This is EgressAclEntries.

Descrição da regra de saída.

Protocol String all

Protocolo. Valores válidos:

  • icmp: ICMP
  • gre: GRE
  • tcp: TCP
  • udp: UDP
  • all: todos os protocolos
DestinationCidrIp String 10.0.0.0/24

Bloco CIDR de destino.

Port String -1/-1

Intervalo de portas de destino do tráfego de saída.

  • Se Protocol da regra de saída estiver definido como all, icmp ou gre, o intervalo de portas será -1/-1, indicando todas as portas.
  • Se Protocol da regra de saída estiver definido como tcp ou udp, o intervalo de portas terá o seguinte formato: 1/200 ou 80/80, indicando da porta 1 à porta 200, ou a porta 80. Valores válidos para uma porta: 1 a 65535.
Resources Array of Resource

Detalhes do recurso associado à ACL de rede.

Resource
Status String BINDED

Status do recurso associado. Valores válidos:

  • BINDED: O recurso está associado à ACL de rede.
  • BINDING: O recurso está sendo associado à ACL de rede.
  • UNBINDING: O recurso está desassociado da ACL de rede.
ResourceType String VSwitch

Tipo de recurso ao qual você deseja associar a ACL de rede. O valor é definido como VSwitch.

ResourceId String vsw-bp1de348lntdwxscd****

ID do recurso associado.

Tags Array of Tag

Lista de tags.

Tag
Key String FinanceDept

Chave da tag.

Value String FinanceJoshua

Valor da tag.

Exemplos

Solicitações de exemplo

http(s)://[Endpoint]/?NetworkAclId=nacl-a2do9e413e0spzasx****
&RegionId=cn-hangzhou
&ClientToken=123e4567-e89b-12d3-a456-426655440000
&Action=DescribeNetworkAclAttributes
&Common request parameters

Respostas de sucesso de exemplo

Formato XML

HTTP/1.1 200 OK
Content-Type:application/xml

<DescribeNetworkAclAttributesResponse>
    <RequestId>F5905F9C-0161-4E72-9CB1-1F3F3CF6268A</RequestId>
    <NetworkAclAttribute>
        <Status>Available</Status>
        <VpcId>vpc-a2d33rfpl72k5defr****</VpcId>
        <CreationTime>2021-12-25 11:33:27</CreationTime>
        <Description>This is my NetworkAcl.</Description>
        <NetworkAclName>acl-1</NetworkAclName>
        <NetworkAclId>nacl-a2do9e413e0spnhmj****</NetworkAclId>
        <OwnerId>253460731706911260</OwnerId>
        <RegionId>cn-hangzhou</RegionId>
        <IngressAclEntries>
            <NetworkAclEntryId>nae-a2dk86arlydmevfbg****</NetworkAclEntryId>
            <NetworkAclEntryName>acl-3</NetworkAclEntryName>
            <Policy>accept</Policy>
            <Description>This is IngressAclEntries.</Description>
            <SourceCidrIp>10.0.0.0/24</SourceCidrIp>
            <Protocol>all</Protocol>
            <Port>-1/-1</Port>
        </IngressAclEntries>
        <EgressAclEntries>
            <NetworkAclEntryId>nae-a2d447uw4tillxdcv****</NetworkAclEntryId>
            <NetworkAclEntryName>acl-2</NetworkAclEntryName>
            <Policy>accept</Policy>
            <Description>This is EgressAclEntries.</Description>
            <Protocol>all</Protocol>
            <DestinationCidrIp>10.0.0.0/24</DestinationCidrIp>
            <Port>-1/-1</Port>
        </EgressAclEntries>
        <Resources>
            <Status>BINDED</Status>
            <ResourceType>VSwitch</ResourceType>
            <ResourceId>vsw-bp1de348lntdwxscd****</ResourceId>
        </Resources>
        <Tags>
            <Key>FinanceDept</Key>
            <Value>FinanceJoshua</Value>
        </Tags>
    </NetworkAclAttribute>
</DescribeNetworkAclAttributesResponse>

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "RequestId" : "F5905F9C-0161-4E72-9CB1-1F3F3CF6268A",
  "NetworkAclAttribute" : {
    "Status" : "Available",
    "VpcId" : "vpc-a2d33rfpl72k5defr****",
    "CreationTime" : "2021-12-25 11:33:27",
    "Description" : "This is my NetworkAcl.",
    "NetworkAclName" : "acl-1",
    "NetworkAclId" : "nacl-a2do9e413e0spnhmj****",
    "OwnerId" : 253460731706911260,
    "RegionId" : "cn-hangzhou",
    "IngressAclEntries" : [ {
      "NetworkAclEntryId" : "nae-a2dk86arlydmevfbg****",
      "NetworkAclEntryName" : "acl-3",
      "Policy" : "accept",
      "Description" : "This is IngressAclEntries.",
      "SourceCidrIp" : "10.0.0.0/24",
      "Protocol" : "all",
      "Port" : "-1/-1"
    } ],
    "EgressAclEntries" : [ {
      "NetworkAclEntryId" : "nae-a2d447uw4tillxdcv****",
      "NetworkAclEntryName" : "acl-2",
      "Policy" : "accept",
      "Description" : "This is EgressAclEntries.",
      "Protocol" : "all",
      "DestinationCidrIp" : "10.0.0.0/24",
      "Port" : "-1/-1"
    } ],
    "Resources" : [ {
      "Status" : "BINDED",
      "ResourceType" : "VSwitch",
      "ResourceId" : "vsw-bp1de348lntdwxscd****"
    } ],
    "Tags" : [ {
      "Key" : "FinanceDept",
      "Value" : "FinanceJoshua"
    } ]
  }
}

Códigos de erro

HttpCode

Código de erro

Mensagem de erro

Descrição

400

InvalidNetworkAcl.NotFound

The special Network Acl is not found.

Mensagem de erro retornada porque a ACL de rede não foi encontrada.

500

InternalError

The request processing has failed due to some unknown error.

Mensagem de erro retornada devido à ocorrência de erros desconhecidos.

Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.