擷取所有NAT防火牆存取控制策略的資訊。
介面說明
本介面一般用於分頁查詢 NAT 防火牆存取控制策略的資訊。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
yundun-cloudfirewall:DescribeNatFirewallControlPolicy |
list |
*NatFirewallControlPolicy
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| Lang |
string |
否 |
接收訊息的語言類型。取值:
|
zh |
| NatGatewayId |
string |
是 |
要查詢的 NAT Gateway的 ID。 |
ngw-xxxxxx |
| CurrentPage |
string |
否 |
分頁查詢時,設定當前頁的頁碼。 |
1 |
| PageSize |
string |
否 |
分頁查詢時,顯示的每頁資料的最大條數。預設值為 10. |
10 |
| Source |
string |
否 |
存取控制策略中的訪問源地址。支援使用模糊查詢的方式進行查詢。SourceType(源類型)不同,訪問源地址的取值也不同。
說明
不設定該參數表示查詢所有類型的訪問源。 |
1.1.1.1/32 |
| Destination |
string |
否 |
存取控制策略中的目的地址。支援模糊查詢。DestinationType(目的類型)不同,目的地址的取值也不同。
說明
不設定該參數表示查詢所有類型的目的地址。 |
x.x.x.x/32 |
| Description |
string |
否 |
存取控制策略的描述資訊。支援模糊查詢。 說明
不設定該參數表示查詢所有策略的描述資訊。 |
test-description |
| Proto |
string |
否 |
存取控制策略中訪問流量的協議類型。取值:
說明
不設定該參數表示查詢所有協議類型。 |
ANY |
| AclAction |
string |
否 |
安全存取控制策略中訪問流量通過Cloud Firewall的方式(動作)。 取值:
|
accept |
| AclUuid |
string |
否 |
存取控制策略的唯一標識 ID。 |
323f0697-2a21-4e43-b142-***** |
| Release |
string |
否 |
存取控制策略的啟用狀態。策略建立後預設啟用該策略。取值:
|
true |
| Direction |
string |
是 |
存取控制策略控制的流量方向。取值:
|
out |
| RepeatType |
string |
否 |
存取控制策略的策略有效期間的重複類型。取值:
枚舉值:
|
Permanent |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
|||
| TotalCount |
string |
返回結果的總條數。 |
28 |
| RequestId |
string |
本次請求的 ID。 |
F283567D-8A52-5BAE-9472-***** |
| Policys |
array<object> |
NAT 防火牆存取控制策略的資訊。 |
|
|
object |
NAT 防火牆存取控制策略的資訊。 |
||
| Destination |
string |
存取控制策略中的目的地址。DestinationType(目的類型)不同,目的地址的取值也不同。取值:
|
x.x.x.x/32 |
| Order |
integer |
存取控制策略生效的優先順序。 優先順序數字從 1 開始順序遞增,優先順序數字越小,優先順序越高。 |
1 |
| DestPortGroup |
string |
存取控制策略中流量訪問的目的連接埠地址簿名稱。 |
my_port_group |
| SourceType |
string |
存取控制策略中的源地址類型。取值:
|
net |
| DnsResultTime |
integer |
DNS 解析的時間戳記。使用秒級時間戳記格式表示。 |
1579261141 |
| DnsResult |
string |
DNS 解析結果。 |
111.0.XX.XX,112.0.XX.XX |
| ApplicationNameList |
array |
應用程式名稱,支援多選。 |
|
|
string |
應用程式名稱,支援多選。 |
['HTTP', 'HTTPS'] |
|
| AclUuid |
string |
存取控制策略的唯一標識 ID。 |
01281255-d220-4db1-8f4f-c4df221a**** |
| DestPortType |
string |
存取控制策略中流量訪問的目的連接埠類型。取值:
|
port |
| Source |
string |
存取控制策略中的訪問源地址。取值:
|
192.0.XX.XX/24 |
| DestinationType |
string |
存取控制策略中的目的地址類型。取值:
|
net |
| HitTimes |
integer |
存取控制策略的叫用次數。 |
100 |
| HitLastTime |
integer |
最新命中時間戳記。使用秒級時間戳記格式表示。 |
1579261141 |
| DestPort |
string |
存取控制策略中訪問流量的目的連接埠。 |
80 |
| Description |
string |
存取控制策略的描述資訊。 |
test-description |
| AclAction |
string |
存取控制策略中設定的流量通過Cloud Firewall的方式(動作)。取值:
|
accept |
| Proto |
string |
存取控制策略中流量訪問的安全性通訊協定類型。取值:
|
TCP |
| DestinationGroupCidrs |
array |
存取控制策略中的目的地址簿中的網段列表。 |
|
|
string |
存取控制策略中的目的地址簿中的網段列表。 |
[ "112.0.XX.XX/24", "112.0.XX.XX/32" ] |
|
| DestPortGroupPorts |
array |
目的連接埠地址簿中包含的連接埠列表。 |
|
|
string |
目的連接埠地址簿中包含的連接埠列表。 |
[80,443] |
|
| SourceGroupCidrs |
array |
存取控制策略中的源地址簿中的網段列表。 |
|
|
string |
存取控制策略中的源地址簿中的網段列表。 |
['192.0.XX.XX/24', '192.0.XX.XX/32'] |
|
| Release |
string |
存取控制策略的啟用狀態。策略建立後預設啟用該策略。取值:
|
true |
| SourceGroupType |
string |
存取控制策略中的源地址簿類型。唯一取值: ip。表示 IP 位址簿,包含一個或多個 IP 位址段。 |
ip |
| DestinationGroupType |
string |
存取控制策略中的目的地址簿類型。取值:
|
ip |
| NatGatewayId |
string |
要查詢的 NAT Gateway的 ID。 |
ngw-xxxxxx |
| DomainResolveType |
integer |
存取控制策略的網域名稱解析方式。策略建立後預設啟用該策略。取值:
|
0 |
| SpreadCnt |
string |
佔用存取控制策略的規格數,即每條策略佔用規格數的累加值。 單條策略佔用存取控制策略的規格數=訪問源位址區段個數 * 目的地址個數(IP 位址段個數或地區個數或網域名稱個數)* 應用數 * 連接埠段個數。 |
10,000 |
| CreateTime |
integer |
策略建立時間。使用秒級 Unix 時間戳記表示。 |
1761062400 |
| ModifyTime |
integer |
策略最後修改時間。使用秒級 Unix 時間戳記表示。 |
1761062400 |
| RepeatType |
string |
存取控制策略的策略有效期間的重複類型。取值:
枚舉值:
|
Permanent |
| RepeatDays |
array |
存取控制策略的策略有效期間的重複日期集合。
說明
RepeatType 設定為 Weekly 時,RepeatDays 不允許重複。
說明
RepeatType 設定為 Monthly 時,RepeatDays 不允許重複。 |
|
|
integer |
存取控制策略的策略有效期間的重複日期。 說明
RepeatType 設定為 Weekly 時,取值範圍:0~6,每周開始於周日。 RepeatType 設定為 Monthly 時,取值範圍:1~31。 |
1 |
|
| RepeatStartTime |
string |
策略生效的重複開始時間。使用 HH:mm 格式的 24 小時制時間,如 08:00。 說明
當 RepeatType 為 Permanent、None 時,RepeatStartTime 為空白。當 RepeatType 為 Daily、Weekly、Monthly 時,RepeatStartTime 必須有值,您需要設定重複開始時間。 時間格式為 HH:mm(24 小時制),例如 08:00、23:30。 |
08:00 |
| RepeatEndTime |
string |
策略生效的重複結束時間。使用 HH:mm 格式的 24 小時制時間,如 23:00。 說明
當 RepeatType 為 Permanent、None 時,RepeatEndTime 為空白。當 RepeatType 為 Daily、Weekly、Monthly 時,RepeatEndTime 必須有值,您需要設定重複結束時間。 時間格式為 HH:mm(24 小時制),例如 08:00、23:30。 |
23:30 |
| StartTime |
integer |
存取控制策略的策略有效期間的開始時間。使用秒級時間戳記格式表示。必須為整點或半點鐘時間,且小於結束時間至少半小時。 說明
當 RepeatType 為 Permanent 時,StartTime 為空白。當 RepeatType 為 None、Daily、Weekly、Monthly 時,StartTime 必須有值,您需要設定開始時間。 |
1694761200 |
| EndTime |
integer |
存取控制策略的策略有效期間的結束時間。使用秒級時間戳記格式表示。必須為整點或半點鐘時間,且大於開始時間至少半小時。 說明
當 RepeatType 為 Permanent 時,EndTime 為空白。當 RepeatType 為 None、Daily、Weekly、Monthly 時,EndTime 必須有值,您需要設定結束時間。 |
1694764800 |
樣本
正常返回樣本
JSON格式
{
"TotalCount": "28",
"RequestId": "F283567D-8A52-5BAE-9472-*****",
"Policys": [
{
"Destination": "x.x.x.x/32",
"Order": 1,
"DestPortGroup": "my_port_group",
"SourceType": "net",
"DnsResultTime": 1579261141,
"DnsResult": "111.0.XX.XX,112.0.XX.XX",
"ApplicationNameList": [
"['HTTP', 'HTTPS']"
],
"AclUuid": "01281255-d220-4db1-8f4f-c4df221a****",
"DestPortType": "port",
"Source": "192.0.XX.XX/24",
"DestinationType": "net",
"HitTimes": 100,
"HitLastTime": 1579261141,
"DestPort": "80",
"Description": "test-description",
"AclAction": "accept",
"Proto": "TCP",
"DestinationGroupCidrs": [
"[\n \"112.0.XX.XX/24\",\n \"112.0.XX.XX/32\"\n]"
],
"DestPortGroupPorts": [
"[80,443]"
],
"SourceGroupCidrs": [
"['192.0.XX.XX/24', '192.0.XX.XX/32']"
],
"Release": "true",
"SourceGroupType": "ip",
"DestinationGroupType": "ip",
"NatGatewayId": "ngw-xxxxxx",
"DomainResolveType": 0,
"SpreadCnt": "10,000",
"CreateTime": 1761062400,
"ModifyTime": 1761062400,
"RepeatType": "Permanent",
"RepeatDays": [
1
],
"RepeatStartTime": "08:00",
"RepeatEndTime": "23:30",
"StartTime": 1694761200,
"EndTime": 1694764800
}
]
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | ErrorParametersUid | The aliUid parameter is invalid. | aliUid 不合法 |
| 400 | ErrorParametersPageSizeOrNo | Either pageSize or pageNo is invalid. | 無效的pageSize或者pageNo |
| 400 | ErrorParameterIpVersion | The IP version is invalid. | IP版本參數錯誤 |
| 400 | ErrorParametersDirection | The direction is invalid. | 無效的方向 |
| 400 | ErrorDBSelect | An error occurred while querying database. | 內部錯誤:資料庫查詢錯誤 |
| 400 | ErrorUnmarshalJSON | An error occurred while parsing JSON. | 內部錯誤:JSON解碼錯誤 |
| 400 | ErrorParametersAppId | The AppId parameter is incorrect. | AppId不正確 |
| 400 | ErrorParametersNatGatewayId | Invalid parameters NatGatewayId. | 請求參數NatGatewayId不合法或不存在。 |
| 400 | ErrorUUIDNew | The UUID is invalid. | 內部錯誤:UUID錯誤 |
| 400 | ErrorParametersSource | The source is invalid. | 無效的來源 |
| 400 | ErrorDomainResolve | An error occurred while resolving the domain. | 網域名稱解析錯誤 |
| 400 | ErrorParametersDestination | The Destination parameter is invalid. | Destination參數非法 |
| 400 | ErrorParametersProto | The protocol is invalid. | 無效的協議 |
| 400 | ErrorParametersDestPort | The dst_port is invalid. | 無效的目的連接埠 |
| 400 | ErrorParametersAction | The action is invalid. | 無效的動作 |
| 400 | ErrorMarshalJSON | An error occurred while encoding JSON. | 內部錯誤:JSON編碼錯誤 |
| 400 | ErrorParametersAclUuid | Specified parameter AclUuid is not valid. | 指定的ACL uuid不合法。 |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。