修改NAT防火牆安全存取控制策略的配置資訊。
介面說明
本介面一般用於修改流量通過 NAT 防火牆方式為允許存取、拒絕或觀察的存取控制策略的配置資訊。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
yundun-cloudfirewall:ModifyNatFirewallControlPolicy |
update |
*NatFirewallControlPolicy
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| Lang |
string |
否 |
請求和接收訊息的語言類型。取值:
|
zh |
| AclAction |
string |
否 |
安全存取控制策略中流量通過Cloud Firewall的方式。取值:
|
log |
| Description |
string |
否 |
存取控制策略的描述資訊。支援模糊查詢。 說明
不設定該參數表示查詢所有策略的描述資訊。 |
test description |
| DestPort |
string |
否 |
VPC 邊界防火牆存取控制策略中流量訪問的目的連接埠。 說明
當 DestPortType 為 |
80 |
| Destination |
string |
否 |
安全存取控制策略中的目的地址。
|
x.x.x.x/32 |
| DestinationType |
string |
否 |
安全存取控制策略中的目的地址類型。取值:
|
net |
| NatGatewayId |
string |
是 |
NAT Gateway的 ID。 |
ngw-xxxxxx |
| Proto |
string |
否 |
安全存取控制策略中流量訪問的安全性通訊協定類型。支援的應用類型有以下幾種:
說明
ANY 表示策略應用在所有類型的應用中。 說明
訪問的目的地址為網域名稱類型的威脅情報地址簿或雲端服務地址簿時,可選配置 TCP 協議。選擇 TCP 時,應用可選 HTTP/HTTPS/SMTP/SMTPS/SSL 五種。 |
TCP |
| Source |
string |
否 |
存取控制策略中的源地址。取值:
|
10.2.XX.XX/24 |
| AclUuid |
string |
是 |
存取控制策略的唯一標識 ID。 刪除安全存取控制策略,需要提供該策略的唯一標識 ID。您可調用 DescribeNatFirewallControlPolicy 介面擷取該 ID。 |
63ab1c02-926a-4d1b-9ef7-***** |
| Direction |
string |
否 |
存取控制策略的流量方向。取值:
|
out |
| SourceType |
string |
否 |
存取控制策略中的源地址類型。取值:
|
net |
| DestPortType |
string |
否 |
安全存取控制策略中訪問流量的目的連接埠類型。
|
port |
| DestPortGroup |
string |
否 |
存取控制策略中訪問流量的目的連接埠地址簿名稱。 |
my_dest_port_group |
| Release |
string |
否 |
安全存取控制策略的狀態。取值:
|
true |
| ApplicationNameList |
array |
否 |
應用程式名稱 |
|
|
string |
否 |
存取控制策略支援的應用類型列表。 |
ANY |
|
| DomainResolveType |
string |
否 |
存取控制策略的網域名稱解析方式。取值:
說明
網域名稱識別模式包含 FQDN 時,只允許配置 TCP 協議,應用可選 HTTP/HTTPS/SMTP/SMTPS/SSL/IMAPS/POPS。 |
0 |
| RepeatType |
string |
否 |
存取控制策略的策略有效期間的重複類型。取值:
枚舉值:
|
Permanent |
| RepeatDays |
array |
否 |
存取控制策略的策略有效期間的重複日期集合。
說明
RepeatType 設定為 Weekly 時,RepeatDays 不允許重複。
說明
RepeatType 設定為 Monthly 時,RepeatDays 不允許重複。 |
|
|
integer |
否 |
存取控制策略的策略有效期間的重複日期。 說明
RepeatType 設定為 Weekly 時,取值範圍:0~6,每周開始於周日。 RepeatType 設定為 Monthly 時,取值範圍:1~31。 |
1 |
|
| RepeatStartTime |
string |
否 |
策略生效的重複開始時間。使用 HH:mm 格式的 24 小時制時間,如 08:00,必須為整點或半點鐘時間,且小於重複結束時間至少半小時。 說明
當 RepeatType 為 Permanent、None 時,RepeatStartTime 為空白。當 RepeatType 為 Daily、Weekly、Monthly 時,RepeatStartTime 必須有值,您需要設定重複開始時間。 |
08:00 |
| RepeatEndTime |
string |
否 |
策略生效的重複結束時間。使用 HH:mm 格式的 24 小時制時間,如 23:30,必須為整點或半點鐘時間,且大於重複開始時間至少半小時。 說明
當 RepeatType 為 Permanent、None 時,RepeatEndTime 為空白。當 RepeatType 為 Daily、Weekly、Monthly 時,RepeatEndTime 必須有值,您需要設定重複結束時間。 |
23:30 |
| StartTime |
integer |
否 |
存取控制策略的策略有效期間的開始時間。使用秒級時間戳記格式表示。必須為整點或半點鐘時間,且小於結束時間至少半小時。 說明
當 RepeatType 為 Permanent 時,StartTime 為空白。當 RepeatType 為 None、Daily、Weekly、Monthly 時,StartTime 必須有值,您需要設定開始時間。 |
1694761200 |
| EndTime |
integer |
否 |
存取控制策略的策略有效期間的結束時間。使用秒級時間戳記格式表示。必須為整點或半點鐘時間,且大於開始時間至少半小時。 說明
當 RepeatType 為 Permanent 時,EndTime 為空白。當 RepeatType 為 None、Daily、Weekly、Monthly 時,EndTime 必須有值,您需要設定結束時間。 |
1694764800 |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
|||
| RequestId |
string |
返回結果的請求 ID。 |
3768197C-E6E8-52CD-8358-***** |
樣本
正常返回樣本
JSON格式
{
"RequestId": "3768197C-E6E8-52CD-8358-*****"
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | ErrorParametersUid | The aliUid parameter is invalid. | aliUid 不合法 |
| 400 | ErrorDBSelect | An error occurred while querying database. | 內部錯誤:資料庫查詢錯誤 |
| 400 | ErrorParametersSource | The source is invalid. | 無效的來源 |
| 400 | ErrorParametersProto | The protocol is invalid. | 無效的協議 |
| 400 | ErrorParametersDestination | The Destination parameter is invalid. | Destination參數非法 |
| 400 | ErrorParametersDestPort | The dst_port is invalid. | 無效的目的連接埠 |
| 400 | ErrorParametersAction | The action is invalid. | 無效的動作 |
| 400 | ErrorAddressCountExceed | The maximum number of addresses is exceeded. | 地址簿內地址數量超出上限 |
| 400 | ErrorAclNotExist | The ACL does not exist. | ACL不存在 |
| 400 | ErrorRecordLog | An error occurred while updating the operation log. | 寫日誌失敗 |
| 400 | ErrorParametersDestinationCount | Exceeding the number of countries in a single ACL. | 超出一條ACL選取地區個數, 建議拆分成多條ACL |
| 400 | ErrorAclExtendedCountExceed | ACL or extended ACL rules are not matched. | ACL或擴充ACL規格超出限制 |
| 400 | ErrorAclEffectiveTimeNonPermanent | ACL rule is not allowed to update status when effective is not permanent. | Acl策略生效時間非永久時,不允許更新狀態。 |
| 400 | ErrorParametersNatGatewayId | Invalid parameters NatGatewayId. | 請求參數NatGatewayId不合法或不存在。 |
| 400 | ErrorUUIDNew | The UUID is invalid. | 內部錯誤:UUID錯誤 |
| 400 | ErrorParameterIpVersion | The IP version is invalid. | IP版本參數錯誤 |
| 400 | ErrorParametersDirection | The direction is invalid. | 無效的方向 |
| 400 | ErrorDomainResolve | An error occurred while resolving the domain. | 網域名稱解析錯誤 |
| 400 | ErrorParameters | Parameters error. | 參數錯誤。 |
| 400 | ErrorDBInsert | An error occurred while performing an insert operation in the database. | 內部錯誤:資料庫插入錯誤 |
| 400 | ErrorDBUpdate | internal error: sql updat. | 請求錯誤,資料庫更新失敗。 |
| 400 | ErrorParametersFtpNotSupport | domain destination not support ftp. | 策略目的為網域名稱時不支援FTP應用 |
| 400 | ErrorAddressGroupNotExist | The address group does not exist. | 地址簿不存在 |
| 400 | ErrorParametersApplicationNameList | Specified parameter ApplicationNameList is not valid. | 存取控制策略支援的應用類型列表不合法。 |
| 400 | ErrorParametersAclUuid | Specified parameter AclUuid is not valid. | 指定的ACL uuid不合法。 |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。