呼叫CreateTrafficMirrorFilter介面建立流量鏡像篩選條件。
介面說明
CreateTrafficMirrorFilter 介面屬於非同步介面,即系統返回一個執行個體 ID,但該流量鏡像篩選條件尚未建立成功,系統後台的建立任務仍在進行。您可以呼叫 ListTrafficMirrorFilters 查詢流量鏡像篩選條件的建立狀態:
當流量鏡像篩選條件處於 Creating 狀態時,表示流量鏡像篩選條件正在建立中。
當流量鏡像篩選條件處於 Created 狀態時,表示流量鏡像篩選條件建立完成。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
vpc:CreateTrafficMirrorFilter |
create |
*TrafficMirrorFilter
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| TrafficMirrorFilterDescription |
string |
否 |
流量鏡像篩選條件的描述資訊。 描述長度為 1~256 個字元,不能以 |
this is a filter. |
| TrafficMirrorFilterName |
string |
否 |
流量鏡像篩選條件的名稱。 名稱長度為 1~128 個字元,不能以 |
abc |
| ClientToken |
string |
否 |
用戶端 Token,用於保證請求的冪等性。 從您的用戶端生成一個參數值,確保不同請求間該參數值唯一。ClientToken 只支援 ASCII 字元。 說明
若您未指定,則系統自動使用 API 請求的 RequestId 作為 ClientToken 標識。每次 API 請求的 RequestId 不一樣。 |
123e4567-e89b-12d3-a456-426655440000 |
| DryRun |
boolean |
否 |
是否只預檢此次請求。取值:
|
false |
| IngressRules |
array<object> |
否 |
入方向規則資訊。 |
|
|
object |
否 |
入方向規則資訊。 |
||
| Action |
string |
是 |
入方向規則的採集策略。取值:
|
accept |
| SourceCidrBlock |
string |
否 |
入方向規則網路流量的來源位址網段。 |
10.0.0.0/24 |
| Protocol |
string |
是 |
入方向需要鏡像的網路流量使用的協定類型。取值:
|
TCP |
| IpVersion |
string |
是 |
執行個體的 IP 協定版本。取值:
|
IPv4 |
| DestinationPortRange |
string |
否 |
入方向規則網路流量的目的連接埠範圍。連接埠範圍為 1~65535,使用正斜線(/)隔開起始連接埠和終止連接埠,格式為1/200、80/80。 說明
當IngressRules.N.Protocol取值為 ALL 或 ICMP 時,該參數無需設定,表示不限制連接埠。 |
80/120 |
| Priority |
integer |
否 |
入方向規則的優先順序。數字越小,優先順序越高。 其中 N 最大取值為 10,即一個篩選條件最多可配置 10 條入方向規則。 |
1 |
| DestinationCidrBlock |
string |
否 |
入方向規則網路流量的目的位址網段。 |
10.0.0.0/24 |
| SourcePortRange |
string |
否 |
入方向規則網路流量的來源連接埠範圍。連接埠範圍為 1~65535,使用正斜線(/)隔開起始連接埠和終止連接埠,格式為1/200、80/80。 說明
當IngressRules.N.Protocol取值為 ALL 或 ICMP 時,該參數無需配置,表示不限制連接埠。 |
80/120 |
| EgressRules |
array<object> |
否 |
出方向規則的資訊。 |
|
|
object |
否 |
出方向規則的資訊。 |
||
| Action |
string |
是 |
出方向規則的採集策略。取值:
|
accept |
| SourceCidrBlock |
string |
否 |
出方向規則網路流量的來源位址網段。 |
10.0.0.0/24 |
| Protocol |
string |
是 |
出方向需要鏡像的網路流量使用的協定類型。取值:
|
TCP |
| IpVersion |
string |
是 |
執行個體的 IP 協定版本。取值:
|
IPv4 |
| DestinationPortRange |
string |
否 |
出方向規則網路流量的目的連接埠範圍。連接埠範圍為 1~65535,使用正斜線(/)隔開起始連接埠和終止連接埠,格式為1/200、80/80,其中**-1/-1**不能單獨設定,代表不限制連接埠。 說明
當EgressRules.N.Protocol取值為 ALL 或 ICMP 時,該參數無需配置,表示不限制連接埠。 |
22/40 |
| Priority |
integer |
否 |
出方向規則的優先順序。數字越小,優先順序越高。 其中 N 最大取值為 10,即一個篩選條件最多可配置 10 條出方向規則。 |
1 |
| DestinationCidrBlock |
string |
否 |
出方向規則網路流量的目的位址網段。 |
10.0.0.0/24 |
| SourcePortRange |
string |
否 |
出方向規則網路流量的來源連接埠範圍。連接埠範圍為 1~65535,使用正斜線(/)隔開起始連接埠和終止連接埠,格式為1/200、80/80,其中**-1/-1**不能單獨設定,代表不限制連接埠。 說明
當EgressRules.N.Protocol取值為 ALL 或 ICMP 時,該參數無需配置,表示不限制連接埠。 |
22/40 |
| RegionId |
string |
是 |
流量鏡像的所屬地域 ID。 您可以透過呼叫 DescribeRegions 介面取得地域 ID。關於流量鏡像支援的地域,請參見流量鏡像概述。 |
cn-hongkong |
| ResourceGroupId |
string |
否 |
流量鏡像所屬的資源群組 ID。 |
rg-bp67acfmxazb4ph**** |
| Tag |
array<object> |
否 |
資源的標籤。 |
|
|
object |
否 |
標籤。 |
||
| Key |
string |
否 |
資源的標籤鍵。最多支援輸入 20 個標籤鍵。如需傳入該值,則不能輸入空字串。 一個標籤鍵最多支援 128 個字元,不能以 |
FinanceDept |
| Value |
string |
否 |
資源的標籤值。最多支援輸入 20 個標籤值。如需傳入該值,可以輸入空字串。 最多支援 128 個字元,不能以 |
FinanceJoshua |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
流量鏡像篩選條件的執行個體 ID。 |
||
| TrafficMirrorFilterId |
string |
流量鏡像篩選條件的執行個體 ID。 |
tmf-j6cmls82xnc86vtpe**** |
| RequestId |
string |
請求 ID。 |
28DB147D-217B-43E8-9E94-A3F6837DDC8A |
| ResourceGroupId |
string |
流量鏡像所屬的資源群組 ID。 |
rg-bp67acfmxazb4ph**** |
樣本
正常返回樣本
JSON格式
{
"TrafficMirrorFilterId": "tmf-j6cmls82xnc86vtpe****",
"RequestId": "28DB147D-217B-43E8-9E94-A3F6837DDC8A",
"ResourceGroupId": "rg-bp67acfmxazb4ph****"
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | UnsupportedFeature.IpVersion | The ipversion type is not supported. | |
| 400 | IncorrectBusinessStatus.TrafficMirror | The business status of traffic mirror is incorrect. | |
| 400 | OptInRequired.TrafficMirror | You need to subscribe to the traffic mirror service first. | |
| 400 | QuotaExceeded.TrafficMirrorFilter | The maximum number of traffic image filters is exceeded. | |
| 400 | DuplicatedParam.Priority | The specified priority conflicts with the existing priority. | |
| 400 | UnsupportedRegion | The feature is not supported in current region. | |
| 400 | IllegalParamFormat.SrcCidrBlock | The format of the specified source CIDR block is invalid. | |
| 400 | IllegalParamFormat.DstCidrBlock | The format of the specified dst CIDR block is invalid. | |
| 400 | IllegalParam.DestinationCidrBlock | The param of DestinationCidrBlock %s is illegal. | |
| 400 | IllegalParam.SourceCidrBlock | The param of SourceCidrBlock %s is illegal. | |
| 400 | IllegalParam.Protocol | The specified Protocol %s is invalid. |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。