Cria uma regra de entrada ou saída para espelhamento de tráfego.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
vpc:CreateTrafficMirrorFilterRules |
create |
*TrafficMirrorFilter
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| TrafficMirrorFilterId |
string |
Sim |
O ID do filtro. |
tmf-j6cmls82xnc86vtpe**** |
| ClientToken |
string |
Não |
O token de cliente usado para garantir a idempotência da solicitação. Você pode usar o cliente para gerar o valor, mas deve garantir que ele seja exclusivo entre diferentes solicitações. O token de cliente pode conter apenas caracteres ASCII. Nota
Se você não definir este parâmetro, o sistema usará RequestId como ClientToken. O RequestId pode ser diferente para cada solicitação de API. |
123e4567-e89b-12d3-a456-426655440000 |
| DryRun |
boolean |
Não |
Especifica se a solicitação deve ser verificada sem executar a operação. Valores válidos:
|
false |
| IngressRules |
array<object> |
Não |
As informações sobre as regras de entrada. |
|
|
object |
Não |
As informações sobre a regra de entrada. |
||
| Action |
string |
Não |
A política da regra de entrada. Valores válidos:
|
accept |
| SourceCidrBlock |
string |
Não |
O bloco CIDR de origem do tráfego de entrada. |
10.0.0.0/24 |
| Protocol |
string |
Não |
O protocolo usado pelo tráfego de entrada a ser espelhado. Valores válidos:
|
TCP |
| IpVersion |
string |
Sim |
A versão de IP da instância. Os seguintes valores podem ser retornados:
|
IPv4 |
| DestinationPortRange |
string |
Não |
O intervalo de portas de destino do tráfego de entrada. Valor válido: 1 a 65535. Separe a primeira e a última porta com uma barra (/). Por exemplo, 1/200 ou 80/80. Nota
Se o parâmetro IngressRules.N.Protocol estiver definido como ALL ou ICMP, você não precisa definir este parâmetro. Nesse caso, todas as portas estão disponíveis. |
80/120 |
| Priority |
integer |
Não |
A prioridade da regra de entrada. Um valor menor indica uma prioridade maior. O valor máximo de N é 10. Você pode configurar até 10 regras de entrada para um filtro. |
1 |
| DestinationCidrBlock |
string |
Não |
O bloco CIDR de destino do tráfego de entrada. |
10.0.0.0/24 |
| SourcePortRange |
string |
Não |
O intervalo de portas de origem do tráfego de entrada. Valor válido: 1 a 65535. Separe a primeira e a última porta com uma barra (/). Por exemplo, 1/200 ou 80/80. Você não pode definir este parâmetro como -1/-1, que indica todas as portas. Nota
Se o parâmetro IngressRules.N.Protocol estiver definido como ALL ou ICMP, você não precisa definir este parâmetro. Nesse caso, todas as portas estão disponíveis. |
80/120 |
| EgressRules |
array<object> |
Não |
As informações sobre as regras de saída. |
|
|
object |
Não |
As informações sobre as regras de saída. |
||
| Action |
string |
Sim |
A política de coleta da regra de saída. Valores válidos:
|
accept |
| SourceCidrBlock |
string |
Não |
O bloco CIDR de origem do tráfego de saída. |
10.0.0.0/24 |
| Protocol |
string |
Sim |
O protocolo usado pelo tráfego de saída a ser espelhado. Valores válidos:
|
TCP |
| IpVersion |
string |
Sim |
A versão de IP da instância. Valores válidos:
|
IPv4 |
| DestinationPortRange |
string |
Não |
O intervalo de portas de destino do tráfego de saída. Valor válido: 1 a 65535. Separe a primeira e a última porta com uma barra (/). Por exemplo, 1/200 ou 80/80. Você não pode definir este parâmetro como -1/-1, que indica todas as portas. Nota
Se EgressRules.N.Protocol estiver definido como ALL ou ICMP, você não precisa definir este parâmetro. Nesse caso, todas as portas estão disponíveis. |
22/40 |
| Priority |
integer |
Não |
A prioridade da regra de saída. Um valor menor indica uma prioridade maior. O valor máximo de N é 10. Você pode configurar até 10 regras de saída para um filtro. |
1 |
| DestinationCidrBlock |
string |
Não |
O bloco CIDR de destino do tráfego de saída. |
10.0.0.0/24 |
| SourcePortRange |
string |
Não |
O intervalo de portas de origem do tráfego de saída. Valor válido: 1 a 65535. Separe a primeira e a última porta com uma barra (/). Por exemplo, 1/200 ou 80/80. Você não pode definir este parâmetro como -1/-1, que indica todas as portas. Nota
Se EgressRules.N.Protocol estiver definido como ALL ou ICMP, você não precisa definir este parâmetro. Nesse caso, todas as portas estão disponíveis. |
22/40 |
| RegionId |
string |
Sim |
O ID da região à qual o tráfego espelhado pertence. Você pode chamar a operação DescribeRegions para consultar a lista de regiões mais recente. Para obter mais informações sobre as regiões que suportam espelhamento de tráfego, consulte Visão geral do espelhamento de tráfego. |
cn-hongkong |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
07F272E2-6AD5-433A-8207-A607C76F1676 |
| IngressRules |
array<object> |
A lista de regras de entrada. |
|
|
object |
|||
| InstanceId |
string |
O ID da regra de entrada. |
tmr-j6c6rtallo51ouzv3**** |
| EgressRules |
array<object> |
A lista de regras de saída. |
|
|
object |
|||
| InstanceId |
string |
O ID da regra de saída. |
tmr-j6cok23ugp53eeib5**** |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "07F272E2-6AD5-433A-8207-A607C76F1676",
"IngressRules": [
{
"InstanceId": "tmr-j6c6rtallo51ouzv3****"
}
],
"EgressRules": [
{
"InstanceId": "tmr-j6cok23ugp53eeib5****"
}
]
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | ResourceNotFound.TrafficMirrorFilter | The specified resource of traffic mirror filter is not found. | The specified filter does not exist. |
| 400 | IncorrectStatus.TrafficMirrorFilter | The status of traffic mirror filter is incorrect. | The filter is in an invalid state. |
| 400 | IncorrectStatus.TrafficMirrorSession | The status of traffic mirror session is incorrect. | |
| 400 | QuotaExceeded.TrafficMirrorRulesPerFilter | The quota of the number of traffic mirror rules per filter is exceeded. | The number of rules associated with the filter has reached the upper limit. |
| 400 | DuplicatedParam.Priority | The specified priority conflicts with the existing priority. | The specified priority is the same as an existing one. |
| 400 | UnsupportedRegion | The feature is not supported in current region. | The feature is not supported in the current region. |
| 400 | IllegalParam.CidrBlock | The specified CidrBlock is illegal. | The operation failed because CidrBlock is set to an invalid value. |
| 400 | IllegalParam.SourceCidrBlock | The param of SourceCidrBlock %s is illegal. | |
| 400 | IllegalParam.DestinationCidrBlock | The param of DestinationCidrBlock %s is illegal. | |
| 400 | IllegalParam.Protocol | The specified Protocol %s is invalid. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.