全部產品
Search
文件中心

Simple Application Server:CreateFirewallTemplateRules - 建立防火牆模板規則

更新時間:Dec 21, 2025

對於已建立的防火牆模板,您可以根據業務需求為防火牆模板增加防火牆規則。

介面說明

防火牆模板增加規則不會影響已應用當前模板的執行個體規則。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

swas-open:CreateFirewallTemplateRules

create

*FirewallTemplate

acs:swas-open:{#regionId}:{#accountId}:firewalltemplate/{#FirewallTemplatId}

無 無

請求參數

名稱

類型

必填

描述

樣本值

RegionId

string

是

地區 ID。您可以調用 ListRegions 查詢Simple Application Server的可用地區。

cn-hangzhou

FirewallTemplateId

string

是

防火牆模板 ID。

ft-bcf1a7hrdq717****

FirewallRule

array<object>

是

防火牆規則。

object

否

防火牆規則。

RuleProtocol

string

是

傳輸層協議。可能值:

  • TCP:TCP 協議。

  • UDP:UDP 協議。

  • TCP+UDP:TCP 和 UDP 協議。

  • ICMP:ICMP 協議。

TCP

Port

string

是

連接埠範圍。連接埠的取值範圍為 1~65535。使用正斜線(/)隔開開始端點口和終止連接埠,例如:1024/1055表示連接埠範圍為 1024~1055。

說明

如果您設定的是 ICMP 協議,連接埠只能為-1/-1。

8080

SourceCidrIp

string

是

需要設定存取權限的源端 IPv4 CIDR 位址區段。支援 CIDR 格式和 IPv4 格式的 IP 位址範圍。

222.70.XX.XX

Remark

string

否

防火牆規則的備忘。

test

返回參數

名稱

類型

描述

樣本值

object

Schema of Response

RequestId

string

請求 ID。

30637AD6-D977-4833-A54C-CC89483E****

FirewallTemplateRules

array<object>

防火牆模板規則。

object

防火牆模板規則。

FirewallTemplateRuleId

string

防火牆模板規則 ID。

ft-bcf1a7hrdq717****

RuleProtocol

string

傳輸層協議。可能值:

  • TCP:TCP 協議。

  • UDP:UDP 協議。

  • TCP+UDP:TCP 和 UDP 協議。

  • ICMP:ICMP 協議。

TCP

Port

string

連接埠範圍。連接埠的取值範圍為 1~65535。使用正斜線(/)隔開開始端點口和終止連接埠,例如:1024/1055表示連接埠範圍為 1024~1055。

說明

如果您設定的是 ICMP 協議,連接埠只能為-1/-1。

8080

SourceCidrIp

string

需要設定存取權限的源端 IPv4 CIDR 位址區段。支援 CIDR 格式和 IPv4 格式的 IP 位址範圍。

171.233.XX.XX

Remark

string

防火牆規則的備忘。

test

樣本

正常返回樣本

JSON格式

{
  "RequestId": "30637AD6-D977-4833-A54C-CC89483E****",
  "FirewallTemplateRules": [
    {
      "FirewallTemplateRuleId": "ft-bcf1a7hrdq717****",
      "RuleProtocol": "TCP",
      "Port": "8080",
      "SourceCidrIp": "171.233.XX.XX",
      "Remark": "test"
    }
  ]
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情。