Atualiza as regras de uma lista de controle de acesso (ACL) de rede.
Descrição da operação
- A interface UpdateNetworkAclEntries é assíncrona, ou seja, o sistema retorna um ID de solicitação, mas as regras da ACL de rede ainda não foram atualizadas com sucesso, e a tarefa de atualização em segundo plano ainda está em andamento. Você pode chamar DescribeNetworkAclAttributes para consultar o status de atualização das regras da ACL de rede:
Quando as regras da ACL de rede estão no estado Modifying, as regras da ACL de rede estão sendo atualizadas.
Quando as regras da ACL de rede estão no estado Available, as regras da ACL de rede foram atualizadas com sucesso.
A interface UpdateNetworkAclEntries não suporta a atualização simultânea das mesmas regras da ACL de rede.
Experimente agora
Testar
Autorização RAM
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| IngressAclEntries |
array<object> |
Não |
As informações sobre as regras de entrada. |
|
|
object |
Não |
As informações sobre as regras de entrada. |
||
| NetworkAclEntryId |
string |
Não |
O ID da regra de entrada. Valores válidos de N: 0 a 99. Você pode especificar no máximo 100 IDs de regras de entrada. |
nae-2zepn32de59j8m4**** |
| EntryType |
string |
Não |
O tipo de regra. Defina o valor como custom. |
custom |
| NetworkAclEntryName |
string |
Não |
O nome da regra de entrada. O nome deve ter de 1 a 128 caracteres e não pode começar com |
acl-3 |
| Policy |
string |
Não |
A política de controle de acesso. Valores válidos:
Valores válidos:
|
accept |
| SourceCidrIp |
string |
Não |
O bloco CIDR de origem. Alternativamente, um ID de lista de prefixos pode ser fornecido. |
10.0.0.0/24 pl-xxxxxx |
| IpVersion |
string |
Não |
A versão do IP:
Valores válidos:
|
IPv4 |
| Description |
string |
Não |
A descrição da regra de entrada. A descrição deve ter de 1 a 256 caracteres e não pode começar com |
This is IngressAclEntries. |
| Protocol |
string |
Não |
O tipo de protocolo. Valores válidos:
Valores válidos:
|
all |
| Port |
string |
Não |
O intervalo de portas de origem da regra de entrada.
|
-1/-1 |
| EgressAclEntries |
array<object> |
Não |
As informações sobre as regras de saída. |
|
|
object |
Não |
As informações sobre as regras de saída. |
||
| NetworkAclEntryId |
string |
Não |
O ID da regra de saída. Valores válidos de N: 0 a 99. Você pode especificar no máximo 100 IDs de regras de saída. |
nae-2zecs97e0brcge46**** |
| EntryType |
string |
Não |
O tipo de regra. Defina o valor como custom. |
custom |
| NetworkAclEntryName |
string |
Não |
O nome da regra de saída. O nome deve ter de 1 a 128 caracteres e não pode começar com |
acl-2 |
| Policy |
string |
Não |
A política de controle de acesso. Valores válidos:
Valores válidos:
|
accept |
| Description |
string |
Não |
A descrição da regra de saída. A descrição deve ter de 1 a 256 caracteres e não pode começar com |
This is EgressAclEntries. |
| Protocol |
string |
Não |
O tipo de protocolo. Valores válidos:
Valores válidos:
|
all |
| DestinationCidrIp |
string |
Não |
O bloco CIDR de destino. Alternativamente, um ID de lista de prefixos pode ser fornecido. |
10.0.0.0/24 pl-xxxxxx |
| IpVersion |
string |
Não |
A versão do IP:
Valores válidos:
|
IPv4 |
| Port |
string |
Não |
O intervalo de portas de destino do tráfego de saída.
|
-1/-1 |
| UpdateIngressAclEntries |
boolean |
Não |
Especifica se as regras de entrada devem ser atualizadas. Valores válidos:
Nota
Este parâmetro não pode ser usado para adicionar regras de entrada às ACLs. Se você deseja adicionar mais regras de entrada às ACLs, deve especificar tanto a regra existente quanto a regra que deseja adicionar ao chamar esta operação de API. Se você especificar apenas a regra que deseja adicionar, ela substituirá a regra existente. |
false |
| UpdateEgressAclEntries |
boolean |
Não |
Especifica se as regras de saída devem ser atualizadas. Valores válidos:
Nota
Este parâmetro não pode ser usado para adicionar regras de saída às ACLs. Se você deseja adicionar mais regras de saída às ACLs, especifique tanto a regra existente quanto a regra que deseja adicionar ao chamar esta operação de API. Se você especificar apenas a regra que deseja adicionar, ela substituirá a regra existente. |
false |
| NetworkAclId |
string |
Sim |
O ID da ACL de rede. |
nacl-bp1lhl0taikrzxsc**** |
| RegionId |
string |
Sim |
O ID da região da ACL de rede. Você pode chamar a operação DescribeRegions para consultar a lista de regiões mais recente. |
cn-hangzhou |
| ClientToken |
string |
Não |
O token do cliente usado para garantir a idempotência da solicitação. Você pode usar o cliente para gerar o token, mas deve garantir que o token seja único entre diferentes solicitações. O token pode conter apenas caracteres ASCII. Nota
Se você não especificar este parâmetro, o sistema usará automaticamente o ID da solicitação como o token do cliente. O ID da solicitação pode ser diferente para cada solicitação. |
123e4567-e89b-12d3-a456-426655440000 |
| DryRun |
boolean |
Não |
Especifica se deve ser realizado apenas um dry run, sem executar a solicitação real. Valores válidos:
|
true |
| RegionId |
string |
Sim |
O ID da região da ACL de rede. Você pode chamar a operação DescribeRegions para consultar a lista de regiões mais recente. |
cn-hangzhou |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
1170A5A0-E760-4331-9133-A7D38D973215 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "1170A5A0-E760-4331-9133-A7D38D973215"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | ParameterMissing.AliUid | ParameterMissing.AliUid | |
| 400 | ParameterMissing.Bid | ParameterMissing.Bid | |
| 400 | ParameterMissing.RegionId | ParameterMissing.RegionId | |
| 400 | ParameterEmpty.RegionId | ParameterEmpty.RegionId | |
| 400 | ParameterMissing.NetworkAclId | ParameterMissing.NetworkAclId | |
| 400 | ParameterEmpty.NetworkAclId | ParameterEmpty.NetworkAclId | |
| 400 | ParameterMissing.Port | ParameterMissing.Port | |
| 400 | ParameterIllegal.Port | ParameterIllegal.Port | |
| 400 | ParameterIllegal.Policy | ParameterIllegal.Policy | |
| 400 | ParameterMissing.Policy | ParameterMissing.Policy | |
| 400 | ParameterIllegal.Protocol | ParameterIllegal.Protocol | |
| 400 | ParameterMissing.Protocol | ParameterMissing.Protocol | |
| 400 | ParameterLengthIllegal.Name | ParameterLengthIllegal.Name | The length of the rule name is invalid. |
| 400 | ParameterIllegal.Name | ParameterIllegal.Name | The name of the entry is invalid. |
| 400 | ParameterLengthIllegal.Description | ParameterLengthIllegal.Description | |
| 400 | ParameterIllegal.Description | ParameterIllegal.Description | |
| 400 | ParameterIllegal.SourceCidrIp | ParameterIllegal.SourceCidrIp | |
| 400 | ParameterMissing.SourceCidrIp | ParameterMissing.SourceCidrIp | |
| 400 | ParameterIllegal.DestinationCidrIp | ParameterIllegal.DestinationCidrIp | |
| 400 | ParameterMissing.DestinationCidrIp | ParameterMissing.DestinationCidrIp | |
| 400 | QuotaExceed.NetworkAclEntry | Network acl entry is over limit. | The number of rules in the network ACL has reached the upper limit |
| 400 | InvalidNetworkAcl.NotFound | The special Network Acl is not found. | The network ACL is not found. |
| 400 | NetworkStatus.Modifying | The special Network Acl is in modifying. | The network ACL is being modified. |
| 400 | ResourceStatus.Error | The binding instance is in middle status. | The status of the instance is invalid. |
| 400 | NotSupport.NetworkAcl | Network acl is not support now. | |
| 400 | IllegalParam.IngressAclEntryId | The specified IngressAclEntryId is invalid. | The specified IngressAclEntryId is invalid. |
| 400 | IllegalParam.EgressAclEntryId | The specified EgressAclEntryId is invalid. | The specified EgressAclEntryId is invalid. |
| 400 | OperationDenied.VpcIpv6NotEnabled | IPv6 has not been enabled for the VPC. | The error message returned because the VPC does not support IPv6 and the operation is denied. |
| 400 | IllegalParam.SourceCidrIp | Param SourceCidrIp is illegal. | Illegal parameters: Source CIDR |
| 400 | IllegalParam.Policy | Param Policy illegal. | Illegal parameter: Policy |
| 400 | IllegalParam.Protocol | Param Protocol illegal. | Illegal parameter: Protocol. |
| 400 | IllegalParam.DestinationCidrIp | Param DestinationCidrIp illegal. | Illegal parameter: destination CIDR. |
| 400 | IllegalParam.IpVersion | Param IpVersion illegal. | Illegal parameter: IpVersion |
| 400 | IllegalParam.PortRange | The specified port range is invalid. | The port range is invalid. |
| 400 | ResourceNotFound.PrefixList | The specified resource of prefixList is not found. | The prefix list does not exist. |
| 400 | OperationDenied.IpVersionInconsistencyWithPrefixList | The ip version of the prefix list %s you passed in is inconsistent with the actual ip version of the prefix list. | the ip version of the prefix list you passed in is inconsistent with the actual ip version of the prefix list. |
| 400 | OperationDenied.SystemPrefixList | The operation is not allowed because of SystemPrefixList. | You cannot manage the system prefix list. |
| 400 | IncorrectStatus.PrefixList | The status of prefixList is incorrect. | The prefix list is in an unstable state. |
| 400 | UnsupportedRegion.PrefixListEntry | The feature of prefixList entry is not supported in this region. | |
| 400 | OperationDenied.NetworkAclAttachmentInMiddleStatus | The network ACL is being bound to or unbound from the switch. | The network ACL is being bound to or unbound from the switch. |
| 500 | InternalError | The request processing has failed due to some unknown error. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.