修改安全存取控制策略的配置資訊。
介面說明
本介面一般用於修改流量通過Cloud Firewall方式為允許存取、拒絕或觀察的存取控制策略的配置資訊。
QPS 限制
本介面的單使用者 QPS 限制為 10 次/秒。超過限制,API 呼叫會被限流,這可能會影響您的業務,請合理調用。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
yundun-cloudfirewall:ModifyControlPolicy |
update |
*ControlPolicy
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| Lang |
string |
否 |
請求和接收訊息的語言類型。取值:
|
zh |
| AclAction |
string |
否 |
安全存取控制策略中流量通過Cloud Firewall的方式。取值:
|
accept |
ApplicationName
deprecated
|
string |
否 |
安全存取控制策略支援的應用類型。支援的應用類型有以下幾種:
說明
ANY 表示策略應用在所有類型的應用中。 說明
ApplicationNameList 和 ApplicationName 二選一,必須傳其中一個,不能同時為空白。當 ApplicationNameList 和 ApplicationName 同時傳值時,以 ApplicationNameList 為準。 |
HTTP |
| Description |
string |
否 |
安全存取控制策略的描述資訊。 |
test |
| DestPort |
string |
否 |
安全存取控制策略中流量訪問的目的連接埠。 |
80 |
| Destination |
string |
否 |
安全存取控制策略中的目的地址。
|
192.0.XX.XX/24 |
| DestinationType |
string |
否 |
安全存取控制策略中的目的地址類型。取值:
|
net |
| Direction |
string |
否 |
安全存取控制策略的流量方向。取值:
|
in |
| Proto |
string |
否 |
安全存取控制策略中流量訪問的安全性通訊協定類型。支援的應用類型有以下幾種:
說明
ANY 表示策略應用在所有類型的應用中。 說明
流量方向為出向時,訪問的目的地址為網域名稱類型的威脅情報地址簿或雲端服務地址簿時,可選配置 TCP/ANY 協議。選擇 TCP 時,應用可選 HTTP/HTTPS/SMTP/SMTPS/SSL 五種,選擇 ANY 時,應用可選 ANY。 |
TCP |
| Source |
string |
否 |
安全存取控制策略中的源地址。
|
192.0.XX.XX/24 |
| AclUuid |
string |
是 |
安全存取控制策略的唯一標識 ID。 說明
修改安全存取控制策略,需要提供該策略的唯一標識 ID,該 ID 可調用 DescribeControlPolicy 介面擷取。 |
00281255-d220-4db1-8f4f-c4df221ad84c |
| SourceType |
string |
否 |
安全存取控制策略中的源地址類型。取值:
|
net |
| DestPortType |
string |
否 |
安全存取控制策略中流量訪問的目的連接埠類型。取值:
|
port |
| DestPortGroup |
string |
否 |
安全存取控制策略中流量訪問的目的連接埠地址簿名稱。 |
my_port_group |
| Release |
string |
否 |
安全存取控制策略的狀態。取值:
|
true |
| ApplicationNameList |
array |
否 |
應用程式名稱列表。 說明
ApplicationNameList 和 ApplicationName 二選一,必須傳其中一個,不能同時為空白。當 ApplicationNameList 和 ApplicationName 同時傳值時,以 ApplicationNameList 為準。 |
|
|
string |
否 |
應用程式名稱。 |
HTTP |
|
| RepeatType |
string |
否 |
存取控制策略的策略有效期間的重複類型。取值:
枚舉值:
|
Permanent |
| RepeatDays |
array |
否 |
存取控制策略的策略有效期間的重複日期集合。
說明
RepeatType 設定為 Weekly 時,RepeatDays 不允許重複。
說明
RepeatType 設定為 Monthly 時,RepeatDays 不允許重複。 |
|
|
integer |
否 |
存取控制策略的策略有效期間的重複日期。 說明
RepeatType 設定為 Weekly 時,取值範圍:0~6,每周開始於周日。 RepeatType 設定為 Monthly 時,取值範圍:1~31。 |
1 |
|
| RepeatStartTime |
string |
否 |
策略生效的重複開始時間。使用 HH:mm 格式的 24 小時制時間,如 08:00。 說明
當 RepeatType 為 Permanent、None 時,RepeatStartTime 為空白。當 RepeatType 為 Daily、Weekly、Monthly 時,RepeatStartTime 必須有值,您需要設定重複開始時間。 |
08:00 |
| RepeatEndTime |
string |
否 |
策略生效的重複結束時間。使用 HH:mm 格式的 24 小時制時間,如 23:00。 說明
當 RepeatType 為 Permanent、None 時,RepeatEndTime 為空白。當 RepeatType 為 Daily、Weekly、Monthly 時,RepeatEndTime 必須有值,您需要設定重複結束時間。 |
23:30 |
| StartTime |
integer |
否 |
存取控制策略的策略有效期間的開始時間。使用秒級時間戳記格式表示。必須為整點或半點鐘時間,且小於結束時間至少半小時。 說明
當 RepeatType 為 Permanent 時,StartTime 為空白。當 RepeatType 為 None、Daily、Weekly、Monthly 時,StartTime 必須有值,您需要設定開始時間。 |
1694761200 |
| EndTime |
integer |
否 |
存取控制策略的策略有效期間的結束時間。使用秒級時間戳記格式表示。必須為整點或半點鐘時間,且大於開始時間至少半小時。 說明
當 RepeatType 為 Permanent 時,EndTime 為空白。當 RepeatType 為 None、Daily、Weekly、Monthly 時,EndTime 必須有值,您需要設定結束時間。 |
1694764800 |
| DomainResolveType |
string |
否 |
存取控制策略的網域名稱解析方式。取值:
|
FQDN |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
|||
| RequestId |
string |
結果的請求 ID。 |
CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D |
樣本
正常返回樣本
JSON格式
{
"RequestId": "CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2837D"
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | ErrorParametersUid | The aliUid parameter is invalid. | aliUid 不合法 |
| 400 | ErrorParametersDirection | The direction is invalid. | 無效的方向 |
| 400 | ErrorDBSelect | An error occurred while querying database. | 內部錯誤:資料庫查詢錯誤 |
| 400 | ErrorRecordLog | An error occurred while updating the operation log. | 寫日誌失敗 |
| 400 | ErrorParameters | Error Parameters | 參數錯誤 |
| 400 | ErrorParametersSource | The source is invalid. | 無效的來源 |
| 400 | ErrorParametersDestination | The Destination parameter is invalid. | Destination參數非法 |
| 400 | ErrorParametersFtpNotSupport | domain destination not support ftp. | 策略目的為網域名稱時不支援FTP應用 |
| 400 | ErrorAclDomainAnyCountExceed | The number of resolved domain names cannot exceed 200. ACL configuration can be continued for HTTP, HTTPS, SMTP, SMTPS, and SSL applications. | 網域名稱解析數量超過200,應用http|https|smtp|smtps|ssl支援更多配置 |
| 400 | ErrorAclNotExist | The ACL does not exist. | ACL不存在 |
| 400 | ErrorAclEffectiveTimeNonPermanent | ACL rule is not allowed to update status when effective is not permanent. | Acl策略生效時間非永久時,不允許更新狀態。 |
| 400 | ErrorAclExtendedCountExceed | ACL or extended ACL rules are not matched. | ACL或擴充ACL規格超出限制 |
| 400 | ErrorDBUpdate | internal error: sql updat. | 請求錯誤,資料庫更新失敗。 |
| 400 | ErrorDBInsert | An error occurred while performing an insert operation in the database. | 內部錯誤:資料庫插入錯誤 |
| 400 | ErrorMarshalJSON | An error occurred while encoding JSON. | 內部錯誤:JSON編碼錯誤 |
| 400 | ErrorParametersDestinationCount | Exceeding the number of countries in a single ACL. | 超出一條ACL選取地區個數, 建議拆分成多條ACL |
| 400 | ErrorEmptyDomainResolveType | Empty DomainResolveType only support HTTP/HTTPS/SSL/SMTP/SMTPS apps. | 不支援空的網域名稱解析模式。 |
| 400 | ErrorParametersApplicationName | Specified parameter ApplicationName is not valid. | 存取控制策略支援的應用類型不合法。 |
| 400 | ErrorParametersApplicationNameList | Specified parameter ApplicationNameList is not valid. | 存取控制策略支援的應用類型列表不合法。 |
| 400 | ErrorParametersAclUuid | Specified parameter AclUuid is not valid. | 指定的ACL uuid不合法。 |
| 400 | ErrorAddressGroupNotExist | The address group does not exist. | 地址簿不存在 |
| 400 | ErrorParametersProtoAppsMismatch | The protocol and applicationName mismatch. | 協議和應用不匹配。 |
| 400 | ErrorApplicationTemplateNotFound | Application template not found. | 應用程式模版不存在 |
| 400 | ErrorWebFilterTemplateNotFound | Web filter template not found. | Web過濾模版不存在 |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。