Todos os produtos
Search
Central de documentação

Virtual Private Cloud:UpdateNetworkAclEntries

Última atualização: Jul 07, 2026

Atualiza as regras de uma lista de controle de acesso (ACL) de rede.

Descrição da operação

  • A interface UpdateNetworkAclEntries é assíncrona, ou seja, o sistema retorna um ID de solicitação, mas as regras da ACL de rede ainda não foram atualizadas com sucesso, e a tarefa de atualização em segundo plano ainda está em andamento. Você pode chamar DescribeNetworkAclAttributes para consultar o status de atualização das regras da ACL de rede:
    • Quando as regras da ACL de rede estão no estado Modifying, as regras da ACL de rede estão sendo atualizadas.

    • Quando as regras da ACL de rede estão no estado Available, as regras da ACL de rede foram atualizadas com sucesso.

  • A interface UpdateNetworkAclEntries não suporta a atualização simultânea das mesmas regras da ACL de rede.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

Nenhuma autorização necessária para esta operação. Se você encontrar problemas com esta operação, entre em contato com o suporte técnico.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

IngressAclEntries

array<object>

Não

As informações sobre as regras de entrada.

object

Não

As informações sobre as regras de entrada.

NetworkAclEntryId

string

Não

O ID da regra de entrada.

Valores válidos de N: 0 a 99. Você pode especificar no máximo 100 IDs de regras de entrada.

nae-2zepn32de59j8m4****

EntryType

string

Não

O tipo de regra. Defina o valor como custom.

custom

NetworkAclEntryName

string

Não

O nome da regra de entrada.

O nome deve ter de 1 a 128 caracteres e não pode começar com http:// ou https://.

acl-3

Policy

string

Não

A política de controle de acesso. Valores válidos:

  • accept: permite o tráfego de rede.

  • drop

Valores válidos:

  • drop :

    drop.

  • accept :

    accept.

accept

SourceCidrIp

string

Não

O bloco CIDR de origem. Alternativamente, um ID de lista de prefixos pode ser fornecido.

10.0.0.0/24 pl-xxxxxx

IpVersion

string

Não

A versão do IP:

  • IPv4

  • IPv6

Valores válidos:

  • IPv6 :

    IPv6

  • IPv4 :

    IPv4

IPv4

Description

string

Não

A descrição da regra de entrada.

A descrição deve ter de 1 a 256 caracteres e não pode começar com http:// ou https://.

This is IngressAclEntries.

Protocol

string

Não

O tipo de protocolo. Valores válidos:

  • icmp

  • gre

  • tcp

  • udp

  • all

  • icmpv6

Valores válidos:

  • all :

    all.

  • tcp :

    tcp.

  • udp :

    udp.

  • gre :

    gre.

  • icmp :

    icmp.

  • icmpv6 :

    icmpv6

all

Port

string

Não

O intervalo de portas de origem da regra de entrada.

  • Se Protocol estiver definido como all, icmp ou gre, o intervalo de portas será -1/-1, o que indica que todas as portas estão disponíveis.

  • Se Protocol estiver definido como tcp ou udp, os números de porta válidos são de 1 a 65535. Formato: 1/200 (porta 1 a 200) ou 80/80 (porta 80).

-1/-1

EgressAclEntries

array<object>

Não

As informações sobre as regras de saída.

object

Não

As informações sobre as regras de saída.

NetworkAclEntryId

string

Não

O ID da regra de saída.

Valores válidos de N: 0 a 99. Você pode especificar no máximo 100 IDs de regras de saída.

nae-2zecs97e0brcge46****

EntryType

string

Não

O tipo de regra. Defina o valor como custom.

custom

NetworkAclEntryName

string

Não

O nome da regra de saída.

O nome deve ter de 1 a 128 caracteres e não pode começar com http:// ou https://.

acl-2

Policy

string

Não

A política de controle de acesso. Valores válidos:

  • accept

  • drop

Valores válidos:

  • drop :

    drop.

  • accept :

    accept.

accept

Description

string

Não

A descrição da regra de saída.

A descrição deve ter de 1 a 256 caracteres e não pode começar com http:// ou https://.

This is EgressAclEntries.

Protocol

string

Não

O tipo de protocolo. Valores válidos:

  • icmp

  • gre

  • tcp

  • udp

  • all

  • icmpv6

Valores válidos:

  • all :

    all.

  • tcp :

    tcp.

  • udp :

    udp.

  • gre :

    gre.

  • icmp :

    icmp.

  • icmpv6 :

    icmpv6

all

DestinationCidrIp

string

Não

O bloco CIDR de destino. Alternativamente, um ID de lista de prefixos pode ser fornecido.

10.0.0.0/24 pl-xxxxxx

IpVersion

string

Não

A versão do IP:

  • IPv4

  • IPv6

Valores válidos:

  • IPv6 :

    IPv6

  • IPv4 :

    IPv4

IPv4

Port

string

Não

O intervalo de portas de destino do tráfego de saída.

  • Se Protocol estiver definido como all, icmp ou gre, o intervalo de portas será -1/-1, o que indica que todas as portas estão disponíveis.

  • Se Protocol estiver definido como tcp ou udp, os números de porta válidos são de 1 a 65535. Formato: 1/200 (porta 1 a 200) ou 80/80 (porta 80).

-1/-1

UpdateIngressAclEntries

boolean

Não

Especifica se as regras de entrada devem ser atualizadas. Valores válidos:

  • true

  • false (padrão)

Nota

Este parâmetro não pode ser usado para adicionar regras de entrada às ACLs. Se você deseja adicionar mais regras de entrada às ACLs, deve especificar tanto a regra existente quanto a regra que deseja adicionar ao chamar esta operação de API. Se você especificar apenas a regra que deseja adicionar, ela substituirá a regra existente.

false

UpdateEgressAclEntries

boolean

Não

Especifica se as regras de saída devem ser atualizadas. Valores válidos:

  • true

  • false (padrão)

Nota

Este parâmetro não pode ser usado para adicionar regras de saída às ACLs. Se você deseja adicionar mais regras de saída às ACLs, especifique tanto a regra existente quanto a regra que deseja adicionar ao chamar esta operação de API. Se você especificar apenas a regra que deseja adicionar, ela substituirá a regra existente.

false

NetworkAclId

string

Sim

O ID da ACL de rede.

nacl-bp1lhl0taikrzxsc****

RegionId

string

Sim

O ID da região da ACL de rede.

Você pode chamar a operação DescribeRegions para consultar a lista de regiões mais recente.

cn-hangzhou

ClientToken

string

Não

O token do cliente usado para garantir a idempotência da solicitação.

Você pode usar o cliente para gerar o token, mas deve garantir que o token seja único entre diferentes solicitações. O token pode conter apenas caracteres ASCII.

Nota

Se você não especificar este parâmetro, o sistema usará automaticamente o ID da solicitação como o token do cliente. O ID da solicitação pode ser diferente para cada solicitação.

123e4567-e89b-12d3-a456-426655440000

DryRun

boolean

Não

Especifica se deve ser realizado apenas um dry run, sem executar a solicitação real. Valores válidos:

  • true: realiza um dry run. O sistema verifica a solicitação em busca de possíveis problemas, incluindo o par de AccessKey, as permissões do usuário RAM e os parâmetros obrigatórios. Se a solicitação falhar no dry run, uma mensagem de erro será retornada. Se a solicitação passar no dry run, o código de erro DryRunOperation será retornado.

  • false (padrão): realiza um dry run e executa a solicitação real. Se a solicitação passar no dry run, um código de status HTTP 2xx será retornado e a operação será executada.

true

RegionId

string

Sim

O ID da região da ACL de rede.

Você pode chamar a operação DescribeRegions para consultar a lista de regiões mais recente.

cn-hangzhou

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

1170A5A0-E760-4331-9133-A7D38D973215

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "1170A5A0-E760-4331-9133-A7D38D973215"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 ParameterMissing.AliUid ParameterMissing.AliUid
400 ParameterMissing.Bid ParameterMissing.Bid
400 ParameterMissing.RegionId ParameterMissing.RegionId
400 ParameterEmpty.RegionId ParameterEmpty.RegionId
400 ParameterMissing.NetworkAclId ParameterMissing.NetworkAclId
400 ParameterEmpty.NetworkAclId ParameterEmpty.NetworkAclId
400 ParameterMissing.Port ParameterMissing.Port
400 ParameterIllegal.Port ParameterIllegal.Port
400 ParameterIllegal.Policy ParameterIllegal.Policy
400 ParameterMissing.Policy ParameterMissing.Policy
400 ParameterIllegal.Protocol ParameterIllegal.Protocol
400 ParameterMissing.Protocol ParameterMissing.Protocol
400 ParameterLengthIllegal.Name ParameterLengthIllegal.Name The length of the rule name is invalid.
400 ParameterIllegal.Name ParameterIllegal.Name The name of the entry is invalid.
400 ParameterLengthIllegal.Description ParameterLengthIllegal.Description
400 ParameterIllegal.Description ParameterIllegal.Description
400 ParameterIllegal.SourceCidrIp ParameterIllegal.SourceCidrIp
400 ParameterMissing.SourceCidrIp ParameterMissing.SourceCidrIp
400 ParameterIllegal.DestinationCidrIp ParameterIllegal.DestinationCidrIp
400 ParameterMissing.DestinationCidrIp ParameterMissing.DestinationCidrIp
400 QuotaExceed.NetworkAclEntry Network acl entry is over limit. The number of rules in the network ACL has reached the upper limit
400 InvalidNetworkAcl.NotFound The special Network Acl is not found. The network ACL is not found.
400 NetworkStatus.Modifying The special Network Acl is in modifying. The network ACL is being modified.
400 ResourceStatus.Error The binding instance is in middle status. The status of the instance is invalid.
400 NotSupport.NetworkAcl Network acl is not support now.
400 IllegalParam.IngressAclEntryId The specified IngressAclEntryId is invalid. The specified IngressAclEntryId is invalid.
400 IllegalParam.EgressAclEntryId The specified EgressAclEntryId is invalid. The specified EgressAclEntryId is invalid.
400 OperationDenied.VpcIpv6NotEnabled IPv6 has not been enabled for the VPC. The error message returned because the VPC does not support IPv6 and the operation is denied.
400 IllegalParam.SourceCidrIp Param SourceCidrIp is illegal. Illegal parameters: Source CIDR
400 IllegalParam.Policy Param Policy illegal. Illegal parameter: Policy
400 IllegalParam.Protocol Param Protocol illegal. Illegal parameter: Protocol.
400 IllegalParam.DestinationCidrIp Param DestinationCidrIp illegal. Illegal parameter: destination CIDR.
400 IllegalParam.IpVersion Param IpVersion illegal. Illegal parameter: IpVersion
400 IllegalParam.PortRange The specified port range is invalid. The port range is invalid.
400 ResourceNotFound.PrefixList The specified resource of prefixList is not found. The prefix list does not exist.
400 OperationDenied.IpVersionInconsistencyWithPrefixList The ip version of the prefix list %s you passed in is inconsistent with the actual ip version of the prefix list. the ip version of the prefix list you passed in is inconsistent with the actual ip version of the prefix list.
400 OperationDenied.SystemPrefixList The operation is not allowed because of SystemPrefixList. You cannot manage the system prefix list.
400 IncorrectStatus.PrefixList The status of prefixList is incorrect. The prefix list is in an unstable state.
400 UnsupportedRegion.PrefixListEntry The feature of prefixList entry is not supported in this region.
400 OperationDenied.NetworkAclAttachmentInMiddleStatus The network ACL is being bound to or unbound from the switch. The network ACL is being bound to or unbound from the switch.
500 InternalError The request processing has failed due to some unknown error.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.