修改 ACL 檢查詳情狀態。
介面說明
QPS 限制
本介面的單使用者 QPS 限制為 10 次/秒。超過限制,API 呼叫會被限流,這可能會影響您的業務,請合理呼叫。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
yundun-cloudfirewall:UpdateAclCheckDetailStatus |
get |
*All Resource
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| Lang |
string |
否 |
語言。 枚舉值:
|
zh |
| TaskId |
string |
是 |
ACL 檢查任務 ID。 |
task-c92d4544ef7b6a42 |
| Uuid |
string |
是 |
ACL 檢查詳情中的 ACL 策略唯一標識 ID。 |
bbbb43c9-a931-4d89-9939-86d509139a20 |
| Status |
string |
是 |
修改狀態。 枚舉值:
|
Pending |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
|||
| RequestId |
string |
請求 ID。 |
850A84D6************00090125EEB1 |
| CheckRecord |
object |
ACL 檢查記錄。 |
|
| Acls |
array<object> |
ACL 檢查結果列表。 |
|
|
array<object> |
ACL 檢查結果。 |
||
| Acl |
object |
ACL 檢查結果。 |
|
| Direction |
string |
安全存取控制策略管控的流量方向。 取值:
|
in |
| Order |
integer |
存取控制策略生效的優先順序。 優先順序數字從 1 開始順序遞增,優先順序數字越小,優先順序越高。 |
desc |
| SourceType |
string |
存取控制策略中的源地址類型。取值:
|
net |
| ApplicationName |
string |
存取控制策略支援的應用類型。取值:
說明
支援的應用類型取值與協議類型(Proto)取值存在依賴關係。Proto 為 TCP 協議時,ApplicationNameList 支援選擇以上所有應用類型。當 ApplicationNameList 和 ApplicationName 同時傳值時,以 ApplicationNameList 為準。 |
ANY |
| HitTimes |
integer |
存取控制策略的叫用次數。 |
1 |
| Description |
string |
存取控制策略的描述資訊。 |
test_policy |
| SourceGroupType |
string |
存取控制策略中的源地址簿類型。取值:
|
ip |
| DnsResultTime |
integer |
DNS 解析的時間戳記。使用秒級時間戳記格式表示。 |
1579261141 |
| DnsResult |
string |
DNS 解析結果。 |
192.168.0.1/32 |
| Proto |
string |
存取控制策略中訪問流量的協議類型。取值:
說明
不設定該參數表示查詢所有協議類型。 |
ANY |
| DestinationGroupType |
string |
存取控制策略中的目的地址簿類型。取值:
|
domain |
| Destination |
string |
存取控制策略中的目的地址。支援模糊查詢。DestinationType(目的類型)不同,目的地址的取值也不同。
說明
不設定該參數表示查詢所有類型的目的地址。 |
kms.cn-shanghai.aliyuncs.com |
| HitLastTime |
integer |
最新命中時間戳記。使用秒級時間戳記格式表示。 |
1579261141 |
| DestPortGroup |
string |
存取控制策略中流量訪問的目的連接埠類型。取值:
|
port |
| AclUuid |
string |
安全存取控制策略的唯一標識 ID。 |
1e8ed1b2-cebc-4b95-a9cc-0cb7ce2c0c2c |
| DestPortType |
string |
存取控制策略中流量訪問的目的連接埠類型。取值:
|
port |
| Source |
string |
存取控制策略中的源地址。 取值:
|
10.71.94.24 |
| DestinationType |
string |
存取控制策略中的目的地址類型。 取值:
|
group |
| DestPort |
string |
存取控制策略中訪問流量的目的連接埠。 |
22/22 |
| IpVersion |
integer |
Cloud Firewall 防護的資產的 IP 版本。取值:
|
4 |
| AclAction |
string |
存取控制策略中設定的流量通過 Cloud Firewall 的方式(動作)。取值:
|
log |
| Release |
string |
存取控制策略的啟用狀態。策略建立後預設啟用該策略。取值:
|
true |
| ApplicationId |
string |
存取控制策略中設定訪問流量的應用 ID。 |
HTTP |
| DestinationGroupCidrs |
array |
存取控制策略中的目的地址簿中的網段列表。 |
|
|
string |
存取控制策略中的目的地址簿中的網段列表。 |
192.168.0.1/32 |
|
| DestPortGroupPorts |
array |
目的連接埠地址簿中包含的連接埠列表。 |
|
|
string |
目的連接埠地址簿中包含的連接埠列表。 |
22/22 |
|
| SourceGroupCidrs |
array |
存取控制策略中的源地址簿中的網段列表。 |
|
|
string |
存取控制策略中的源地址簿中的網段列表。 |
192.168.0.1/32 |
|
| ApplicationNameList |
array |
存取控制策略支援的應用類型列表。 |
|
|
string |
存取控制策略支援的應用類型列表。 |
SSH |
|
| SpreadCnt |
integer |
佔用存取控制策略的規格數,即每條策略佔用規格數的累加值。 單條策略佔用存取控制策略的規格數=訪問源位址區段個數 * 目的地址個數(IP 位址段個數或地區個數或網域名稱個數)* 應用數 * 連接埠段個數。 |
10 |
| CreateTime |
integer |
策略建立時間。使用秒級 Unix 時間戳記表示。 |
1761062400 |
| ModifyTime |
integer |
策略最後修改時間。使用秒級 Unix 時間戳記表示。 |
1761062400 |
| RepeatType |
string |
存取控制策略的策略有效期間的重複類型。取值:
|
None |
| RepeatDays |
array |
存取控制策略的策略有效期間的重複日期集合。
說明
RepeatType 設定為 Weekly 時,RepeatDays 不允許重複。
說明
RepeatType 設定為 Monthly 時,RepeatDays 不允許重複。 |
|
|
integer |
存取控制策略的策略有效期間的重複日期集合。
說明
RepeatType 設定為 Weekly 時,RepeatDays 不允許重複。
說明
RepeatType 設定為 Monthly 時,RepeatDays 不允許重複。 |
1 |
|
| RepeatStartTime |
string |
策略生效的重複開始時間。使用 HH:mm 格式的 24 小時制時間,如 08:00,必須為整點或半點鐘時間,且小於重複結束時間至少半小時。 說明
當 RepeatType 為 Permanent、None 時,RepeatStartTime 為空白。當 RepeatType 為 Daily、Weekly、Monthly 時,RepeatStartTime 必須有值,您需要設定重複開始時間。 |
08:00 |
| RepeatEndTime |
string |
策略生效的重複結束時間。使用 HH:mm 格式的 24 小時制時間,如 23:30,必須為整點或半點鐘時間,且大於重複開始時間至少半小時。 說明
當 RepeatType 為 Permanent、None 時,RepeatEndTime 為空白。當 RepeatType 為 Daily、Weekly、Monthly 時,RepeatEndTime 必須有值,您需要設定重複結束時間。 |
23:30 |
| StartTime |
integer |
查詢開始時間。使用秒級時間戳記格式表示。 |
1736130347 |
| EndTime |
integer |
查詢結束時間。使用秒級時間戳記格式表示。 |
1752754426 |
| AddressListCount |
integer |
地址簿中包含地址的個數。 |
1 |
| GroupUuid |
string |
地址簿的唯一標識 ID。 說明
取值來源:批量查詢地址簿列表。 |
5a96a798-9b73-47f7-831e-1d7aa3c987a9 |
| AutoAddTagEcs |
integer |
是否自動添加新匹配標籤的 ECS(新購且完成標籤設定的 ECS 或修改標籤的 ECS)公網 IP 到地址簿。 |
0 |
| GroupName |
string |
地址簿的名稱。 |
subscribe |
| ReferenceCount |
integer |
地址簿被引用次數。 |
1 |
| GroupType |
string |
地址簿的類型。取值:
|
port |
| TagRelation |
string |
多個 ECS 標籤間的關係。 |
and |
| TagList |
array<object> |
ECS 標籤列表。 |
|
|
object |
ECS 標籤。 |
||
| TagValue |
string |
ECS 標籤鍵。 |
tfTestAcc0 |
| TagKey |
string |
ECS 標籤鍵。 |
produce |
| AddressList |
array |
地址簿的地址清單資訊。 |
|
|
string |
地址簿的地址清單資訊。 |
183.2.201.71/32,60.28.235.22/32,210.51.58.107/32,60.28.235.81/32,210.51.58.51/32,60.28.235.52/32,1.1.1.1/32,154.212.141.143/32,167.94.146.55/32,185.226.197.47/32,101.251.238.174/32 |
|
| NatGatewayId |
string |
NAT Gateway 的 ID。 |
ngw-gw85zno51npz7lgc04z89 |
| DomainResolveType |
integer |
存取控制策略的網域名稱解析方式。取值:
|
0 |
| VpcFirewallId |
string |
VPC 邊界防火牆的執行個體 ID。 |
cen-cw4z051hr8x53qniv5 |
| AclStatus |
string |
ACL 檢查狀態。 |
configuring |
| AclAssessmentDetail |
string |
該條 ACL 策略的研判詳情。 |
No traffic hit policy. |
| RecordAssessmentDetail |
string |
該條 ACL 檢查研判詳情。 |
Due to business offline or other reasons, the number of hits of the object policy in a period of time is 0. |
| CheckName |
string |
ACL 檢查名稱。取值:
|
PolicyHitCountZero |
| Description |
string |
規則描述。 |
dwd_mysql_lingwan_faxing_chat_config_di |
| LastCheckTime |
string |
最新檢測時間戳記,單位為秒。 |
1724982259 |
| Level |
string |
風險等級。 |
High |
| PolicyTotalCount |
integer |
策略總數。 |
1 |
| TaskId |
string |
ACL 檢查任務 ID。 |
task-c92d4544ef7b6a42 |
樣本
正常返回樣本
JSON格式
{
"RequestId": "850A84D6************00090125EEB1",
"CheckRecord": {
"Acls": [
{
"Acl": {
"Direction": "in",
"Order": 0,
"SourceType": "net",
"ApplicationName": "ANY",
"HitTimes": 1,
"Description": "test_policy",
"SourceGroupType": "ip",
"DnsResultTime": 1579261141,
"DnsResult": "192.168.0.1/32",
"Proto": "ANY",
"DestinationGroupType": "domain",
"Destination": "kms.cn-shanghai.aliyuncs.com",
"HitLastTime": 1579261141,
"DestPortGroup": "port",
"AclUuid": "1e8ed1b2-cebc-4b95-a9cc-0cb7ce2c0c2c",
"DestPortType": "port",
"Source": "10.71.94.24",
"DestinationType": "group",
"DestPort": "22/22",
"IpVersion": 4,
"AclAction": "log",
"Release": "true",
"ApplicationId": "HTTP",
"DestinationGroupCidrs": [
"192.168.0.1/32"
],
"DestPortGroupPorts": [
"22/22"
],
"SourceGroupCidrs": [
"192.168.0.1/32"
],
"ApplicationNameList": [
"SSH"
],
"SpreadCnt": 10,
"CreateTime": 1761062400,
"ModifyTime": 1761062400,
"RepeatType": "None",
"RepeatDays": [
1
],
"RepeatStartTime": "08:00",
"RepeatEndTime": "23:30",
"StartTime": 1736130347,
"EndTime": 1752754426,
"AddressListCount": 1,
"GroupUuid": "5a96a798-9b73-47f7-831e-1d7aa3c987a9",
"AutoAddTagEcs": 0,
"GroupName": "subscribe",
"ReferenceCount": 1,
"GroupType": "port",
"TagRelation": "and",
"TagList": [
{
"TagValue": "tfTestAcc0",
"TagKey": "produce"
}
],
"AddressList": [
"183.2.201.71/32,60.28.235.22/32,210.51.58.107/32,60.28.235.81/32,210.51.58.51/32,60.28.235.52/32,1.1.1.1/32,154.212.141.143/32,167.94.146.55/32,185.226.197.47/32,101.251.238.174/32"
],
"NatGatewayId": "ngw-gw85zno51npz7lgc04z89",
"DomainResolveType": 0,
"VpcFirewallId": "cen-cw4z051hr8x53qniv5"
},
"AclStatus": "configuring",
"AclAssessmentDetail": "No traffic hit policy."
}
],
"RecordAssessmentDetail": "Due to business offline or other reasons, the number of hits of the object policy in a period of time is 0.\n",
"CheckName": "PolicyHitCountZero",
"Description": "dwd_mysql_lingwan_faxing_chat_config_di",
"LastCheckTime": "1724982259",
"Level": "High",
"PolicyTotalCount": 1,
"TaskId": "task-c92d4544ef7b6a42"
}
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | ErrorAclCheckNotExist | ACL check not exist. | |
| 400 | ErrorAclCheckDetailNotExist | ACL check detail not exist. |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。