Todos os produtos
Search
Central de documentação

Virtual Private Cloud:CreateTrafficMirrorFilter

Última atualização: Jul 07, 2026

Chama a operação CreateTrafficMirrorFilter para criar um filtro de espelhamento de tráfego.

Descrição da operação

A operação CreateTrafficMirrorFilter é uma operação assíncrona. Após o envio da solicitação, o sistema retorna um ID de instância, mas o filtro de espelhamento de tráfego ainda não foi criado. A tarefa de criação ainda está em execução em segundo plano. Você pode chamar ListTrafficMirrorFilters para consultar o status do filtro de espelhamento de tráfego:

  • Se o filtro de espelhamento de tráfego estiver no estado Creating, o filtro de espelhamento de tráfego está sendo criado.

  • Se o filtro de espelhamento de tráfego estiver no estado Created, o filtro de espelhamento de tráfego foi criado.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

vpc:CreateTrafficMirrorFilter

create

*TrafficMirrorFilter

acs:vpc:{#regionId}:{#accountId}:trafficmirrorfilter/*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

TrafficMirrorFilterDescription

string

Não

A descrição do filtro de espelhamento de tráfego.

A descrição deve ter de 1 a 256 caracteres e não pode começar com http:// ou https://.

this is a filter.

TrafficMirrorFilterName

string

Não

O nome do filtro de espelhamento de tráfego.

O nome deve ter de 1 a 128 caracteres e não pode começar com http:// ou https://.

abc

ClientToken

string

Não

O token do cliente usado para garantir a idempotência da solicitação.

Você pode usar o cliente para gerar o token, mas deve garantir que o token seja único entre diferentes solicitações. O valor de ClientToken pode conter apenas caracteres ASCII.

Nota

Se você não especificar este parâmetro, o sistema usará o valor de RequestId como o valor de ClientToken. O valor de RequestId é diferente para cada solicitação de API.

123e4567-e89b-12d3-a456-426655440000

DryRun

boolean

Não

Especifica se deve ser realizado apenas um dry run, sem executar a solicitação real. Valores válidos:

  • true: realiza apenas um dry run. O sistema verifica a solicitação em busca de possíveis problemas, incluindo valores de parâmetros ausentes, sintaxe de solicitação incorreta e limites de serviço. Se a solicitação falhar no dry run, um código de erro será retornado. Se a solicitação passar no dry run, o código de erro DryRunOperation será retornado.

  • false (padrão): realiza um dry run e executa a solicitação real. Se a solicitação passar no dry run, um código de status HTTP 2xx será retornado e o filtro será criado.

false

IngressRules

array<object>

Não

As informações sobre as regras de entrada.

object

Não

As informações sobre as regras de entrada.

Action

string

Sim

A política de coleta da regra de entrada. Valores válidos:

  • accept: coleta o tráfego de rede.

  • drop: não coleta o tráfego de rede.

accept

SourceCidrBlock

string

Não

O bloco CIDR de origem da regra de entrada.

10.0.0.0/24

Protocol

string

Sim

O tipo de protocolo do tráfego de rede a ser espelhado para a regra de entrada. Valores válidos:

  • ALL: todos os protocolos.

  • ICMP: Internet Control Message Protocol.

  • TCP: Transmission Control Protocol.

  • UDP: User Datagram Protocol.

TCP

IpVersion

string

Sim

A versão IP da instância. Valores válidos:

  • IPv4: IPv4.

  • IPv6: IPv6.

IPv4

DestinationPortRange

string

Não

O intervalo de portas de destino da regra de entrada. Valores válidos para números de porta: 1 a 65535. Separe a porta inicial e a porta final com uma barra (/). Formato: 1/200 ou 80/80.

Nota

Se IngressRules.N.Protocol estiver definido como ALL ou ICMP, este parâmetro não precisa ser definido, o que indica que todas as portas estão disponíveis.

80/120

Priority

integer

Não

A prioridade da regra de entrada. Um valor menor indica uma prioridade mais alta. O valor máximo de N é 10, o que indica que um filtro pode ter até 10 regras de entrada.

1

DestinationCidrBlock

string

Não

O bloco CIDR de destino da regra de entrada.

10.0.0.0/24

SourcePortRange

string

Não

O intervalo de portas de origem da regra de entrada. Valores válidos para números de porta: 1 a 65535. Separe a porta inicial e a porta final com uma barra (/). Formato: 1/200 ou 80/80.

Nota

Se IngressRules.N.Protocol estiver definido como ALL ou ICMP, este parâmetro não precisa ser definido, o que indica que todas as portas estão disponíveis.

80/120

EgressRules

array<object>

Não

As informações sobre as regras de saída.

object

Não

As informações sobre as regras de saída.

Action

string

Sim

A política de coleta da regra de saída. Valores válidos:

  • accept: coleta o tráfego de rede.

  • drop: não coleta o tráfego de rede.

accept

SourceCidrBlock

string

Não

O bloco CIDR de origem da regra de saída.

10.0.0.0/24

Protocol

string

Sim

O tipo de protocolo do tráfego de rede a ser espelhado para a regra de saída. Valores válidos:

  • ALL: todos os protocolos.

  • ICMP: Internet Control Message Protocol.

  • TCP: Transmission Control Protocol.

  • UDP: User Datagram Protocol.

TCP

IpVersion

string

Sim

A versão IP da instância. Valores válidos:

  • IPv4: IPv4.

  • IPv6: IPv6.

IPv4

DestinationPortRange

string

Não

O intervalo de portas de destino da regra de saída. Valores válidos para números de porta: 1 a 65535. Separe a porta inicial e a porta final com uma barra (/). Formato: 1/200 ou 80/80. O valor -1/-1 não pode ser definido independentemente e indica que todas as portas estão disponíveis.

Nota

Se EgressRules.N.Protocol estiver definido como ALL ou ICMP, este parâmetro não precisa ser definido, o que indica que todas as portas estão disponíveis.

22/40

Priority

integer

Não

A prioridade da regra de saída. Um valor menor indica uma prioridade mais alta. O valor máximo de N é 10, o que indica que um filtro pode ter até 10 regras de saída.

1

DestinationCidrBlock

string

Não

O bloco CIDR de destino da regra de saída.

10.0.0.0/24

SourcePortRange

string

Não

O intervalo de portas de origem da regra de saída. Valores válidos para números de porta: 1 a 65535. Separe a porta inicial e a porta final com uma barra (/). Formato: 1/200 ou 80/80. O valor -1/-1 não pode ser definido independentemente e indica que todas as portas estão disponíveis.

Nota

Se EgressRules.N.Protocol estiver definido como ALL ou ICMP, este parâmetro não precisa ser definido, o que indica que todas as portas estão disponíveis.

22/40

RegionId

string

Sim

O ID da região do espelhamento de tráfego.

Você pode chamar a operação DescribeRegions para consultar o ID da região. Para mais informações sobre as regiões que suportam espelhamento de tráfego, consulte Visão geral do espelhamento de tráfego.

cn-hongkong

ResourceGroupId

string

Não

O ID do grupo de recursos ao qual o espelhamento de tráfego pertence.

rg-bp67acfmxazb4ph****

Tag

array<object>

Não

As tags do recurso.

object

Não

A tag.

Key

string

Não

A chave de tag do recurso. Você pode especificar até 20 chaves de tag. A chave de tag não pode ser uma string vazia.

A chave de tag pode ter até 128 caracteres e não pode começar com aliyun ou acs:. Não pode conter http:// ou https://.

FinanceDept

Value

string

Não

O valor de tag do recurso. Você pode especificar até 20 valores de tag. O valor de tag pode ser uma string vazia.

O valor de tag pode ter até 128 caracteres e não pode começar com aliyun ou acs:. Não pode conter http:// ou https://.

FinanceJoshua

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

O ID de instância do filtro de espelhamento de tráfego.

TrafficMirrorFilterId

string

O ID de instância do filtro de espelhamento de tráfego.

tmf-j6cmls82xnc86vtpe****

RequestId

string

O ID da solicitação.

28DB147D-217B-43E8-9E94-A3F6837DDC8A

ResourceGroupId

string

O ID do grupo de recursos ao qual o espelhamento de tráfego pertence.

rg-bp67acfmxazb4ph****

Exemplos

Resposta de sucesso

JSON formato

{
  "TrafficMirrorFilterId": "tmf-j6cmls82xnc86vtpe****",
  "RequestId": "28DB147D-217B-43E8-9E94-A3F6837DDC8A",
  "ResourceGroupId": "rg-bp67acfmxazb4ph****"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 UnsupportedFeature.IpVersion The ipversion type is not supported.
400 IncorrectBusinessStatus.TrafficMirror The business status of traffic mirror is incorrect. Traffic mirroring is in an invalid state.
400 OptInRequired.TrafficMirror You need to subscribe to the traffic mirror service first. Traffic mirroring is disabled.
400 QuotaExceeded.TrafficMirrorFilter The maximum number of traffic image filters is exceeded. The number of filters has reached the upper limit.
400 DuplicatedParam.Priority The specified priority conflicts with the existing priority. The specified priority is the same as an existing one.
400 UnsupportedRegion The feature is not supported in current region. The feature is not supported in the current region.
400 IllegalParamFormat.SrcCidrBlock The format of the specified source CIDR block is invalid. The error message returned because the format of the source CIDR block is invalid.
400 IllegalParamFormat.DstCidrBlock The format of the specified dst CIDR block is invalid. The format of the destination CIDR block is invalid.
400 IllegalParam.DestinationCidrBlock The param of DestinationCidrBlock %s is illegal.
400 IllegalParam.SourceCidrBlock The param of SourceCidrBlock %s is illegal.
400 IllegalParam.Protocol The specified Protocol %s is invalid.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.