全部產品
Search
文件中心

Virtual Private Cloud:CreateTrafficMirrorFilter

更新時間:Jun 19, 2026

呼叫CreateTrafficMirrorFilter介面建立流量鏡像篩選條件。

介面說明

CreateTrafficMirrorFilter 介面屬於非同步介面,即系統返回一個執行個體 ID,但該流量鏡像篩選條件尚未建立成功,系統後台的建立任務仍在進行。您可以呼叫 ListTrafficMirrorFilters 查詢流量鏡像篩選條件的建立狀態:

  • 當流量鏡像篩選條件處於 Creating 狀態時,表示流量鏡像篩選條件正在建立中。

  • 當流量鏡像篩選條件處於 Created 狀態時,表示流量鏡像篩選條件建立完成。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

vpc:CreateTrafficMirrorFilter

create

*TrafficMirrorFilter

acs:vpc:{#regionId}:{#accountId}:trafficmirrorfilter/*

請求參數

名稱

類型

必填

描述

樣本值

TrafficMirrorFilterDescription

string

流量鏡像篩選條件的描述資訊。

描述長度為 1~256 個字元,不能以http://https://開頭。

this is a filter.

TrafficMirrorFilterName

string

流量鏡像篩選條件的名稱。

名稱長度為 1~128 個字元,不能以http://https://開頭。

abc

ClientToken

string

用戶端 Token,用於保證請求的冪等性。

從您的用戶端生成一個參數值,確保不同請求間該參數值唯一。ClientToken 只支援 ASCII 字元。

說明

若您未指定,則系統自動使用 API 請求的 RequestId 作為 ClientToken 標識。每次 API 請求的 RequestId 不一樣。

123e4567-e89b-12d3-a456-426655440000

DryRun

boolean

是否只預檢此次請求。取值:

  • true:傳送檢查請求,不會建立流量鏡像篩選條件。檢查項包括是否填寫了必需參數、請求格式、業務限制。如果檢查不通過,則返回對應錯誤。如果檢查通過,則返回錯誤碼DryRunOperation

  • false(預設值):傳送正常請求,通過檢查後返回 2xx HTTP 狀態碼並直接建立篩選條件。

false

IngressRules

array<object>

入方向規則資訊。

object

入方向規則資訊。

Action

string

入方向規則的採集策略。取值:

  • accept:採集網路流量。

  • drop:不採集網路流量。

accept

SourceCidrBlock

string

入方向規則網路流量的來源位址網段。

10.0.0.0/24

Protocol

string

入方向需要鏡像的網路流量使用的協定類型。取值:

  • ALL:所有協定。

  • ICMP:網路控制報文協定。

  • TCP:傳輸控制協定。

  • UDP:使用者資料報協定。

TCP

IpVersion

string

執行個體的 IP 協定版本。取值:

  • IPv4:IPv4 版本。

  • IPv6:IPv6 版本。

IPv4

DestinationPortRange

string

入方向規則網路流量的目的連接埠範圍。連接埠範圍為 1~65535,使用正斜線(/)隔開起始連接埠和終止連接埠,格式為1/20080/80

說明

IngressRules.N.Protocol取值為 ALLICMP 時,該參數無需設定,表示不限制連接埠。

80/120

Priority

integer

入方向規則的優先順序。數字越小,優先順序越高。 其中 N 最大取值為 10,即一個篩選條件最多可配置 10 條入方向規則。

1

DestinationCidrBlock

string

入方向規則網路流量的目的位址網段。

10.0.0.0/24

SourcePortRange

string

入方向規則網路流量的來源連接埠範圍。連接埠範圍為 1~65535,使用正斜線(/)隔開起始連接埠和終止連接埠,格式為1/20080/80

說明

IngressRules.N.Protocol取值為 ALLICMP 時,該參數無需配置,表示不限制連接埠。

80/120

EgressRules

array<object>

出方向規則的資訊。

object

出方向規則的資訊。

Action

string

出方向規則的採集策略。取值:

  • accept:採集網路流量。

  • drop:不採集網路流量。

accept

SourceCidrBlock

string

出方向規則網路流量的來源位址網段。

10.0.0.0/24

Protocol

string

出方向需要鏡像的網路流量使用的協定類型。取值:

  • ALL:所有協定。

  • ICMP:網路控制報文協定。

  • TCP:傳輸控制協定。

  • UDP:使用者資料報協定。

TCP

IpVersion

string

執行個體的 IP 協定版本。取值:

  • IPv4: IPv4 版本。

  • IPv6: IPv6 版本。

IPv4

DestinationPortRange

string

出方向規則網路流量的目的連接埠範圍。連接埠範圍為 1~65535,使用正斜線(/)隔開起始連接埠和終止連接埠,格式為1/20080/80,其中**-1/-1**不能單獨設定,代表不限制連接埠。

說明

EgressRules.N.Protocol取值為 ALLICMP 時,該參數無需配置,表示不限制連接埠。

22/40

Priority

integer

出方向規則的優先順序。數字越小,優先順序越高。 其中 N 最大取值為 10,即一個篩選條件最多可配置 10 條出方向規則。

1

DestinationCidrBlock

string

出方向規則網路流量的目的位址網段。

10.0.0.0/24

SourcePortRange

string

出方向規則網路流量的來源連接埠範圍。連接埠範圍為 1~65535,使用正斜線(/)隔開起始連接埠和終止連接埠,格式為1/20080/80,其中**-1/-1**不能單獨設定,代表不限制連接埠。

說明

EgressRules.N.Protocol取值為 ALLICMP 時,該參數無需配置,表示不限制連接埠。

22/40

RegionId

string

流量鏡像的所屬地域 ID。

您可以透過呼叫 DescribeRegions 介面取得地域 ID。關於流量鏡像支援的地域,請參見流量鏡像概述

cn-hongkong

ResourceGroupId

string

流量鏡像所屬的資源群組 ID。

rg-bp67acfmxazb4ph****

Tag

array<object>

資源的標籤。

object

標籤。

Key

string

資源的標籤鍵。最多支援輸入 20 個標籤鍵。如需傳入該值,則不能輸入空字串。

一個標籤鍵最多支援 128 個字元,不能以aliyunacs:開頭,不能包含http://或者https://

FinanceDept

Value

string

資源的標籤值。最多支援輸入 20 個標籤值。如需傳入該值,可以輸入空字串。

最多支援 128 個字元,不能以aliyunacs:開頭,不能包含http://或者https://

FinanceJoshua

返回參數

名稱

類型

描述

樣本值

object

流量鏡像篩選條件的執行個體 ID。

TrafficMirrorFilterId

string

流量鏡像篩選條件的執行個體 ID。

tmf-j6cmls82xnc86vtpe****

RequestId

string

請求 ID。

28DB147D-217B-43E8-9E94-A3F6837DDC8A

ResourceGroupId

string

流量鏡像所屬的資源群組 ID。

rg-bp67acfmxazb4ph****

樣本

正常返回樣本

JSON格式

{
  "TrafficMirrorFilterId": "tmf-j6cmls82xnc86vtpe****",
  "RequestId": "28DB147D-217B-43E8-9E94-A3F6837DDC8A",
  "ResourceGroupId": "rg-bp67acfmxazb4ph****"
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 UnsupportedFeature.IpVersion The ipversion type is not supported.
400 IncorrectBusinessStatus.TrafficMirror The business status of traffic mirror is incorrect.
400 OptInRequired.TrafficMirror You need to subscribe to the traffic mirror service first.
400 QuotaExceeded.TrafficMirrorFilter The maximum number of traffic image filters is exceeded.
400 DuplicatedParam.Priority The specified priority conflicts with the existing priority.
400 UnsupportedRegion The feature is not supported in current region.
400 IllegalParamFormat.SrcCidrBlock The format of the specified source CIDR block is invalid.
400 IllegalParamFormat.DstCidrBlock The format of the specified dst CIDR block is invalid.
400 IllegalParam.DestinationCidrBlock The param of DestinationCidrBlock %s is illegal.
400 IllegalParam.SourceCidrBlock The param of SourceCidrBlock %s is illegal.
400 IllegalParam.Protocol The specified Protocol %s is invalid.

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情