全部產品
Search
文件中心

Virtual Private Cloud:CreateTrafficMirrorFilterRules - 建立流量鏡像入方向或出方向規則

更新時間:Apr 27, 2026

調用CreateTrafficMirrorFilterRules介面建立流量鏡像入方向或出方向規則。

介面說明

  • CreateTrafficMirrorFilterRules 介面屬於非同步介面,即系統返回一個執行個體 ID,但該流量鏡像入方向或出方向規則尚未建立成功,系統背景建立任務仍在進行。您可以調用 ListTrafficMirrorFilters 查詢流量鏡像入方向或出方向規則的建立狀態:
    • 當流量鏡像入方向或出方向規則處於 Creating 狀態時,表示流量鏡像入方向或出方向規則正在建立中。

    • 當流量鏡像入方向或出方向規則處於 Created 狀態時,表示流量鏡像入方向或出方向規則建立完成。

  • CreateTrafficMirrorFilterRules 介面不支援在同一個流量鏡像篩選條件下並發建立流量鏡像入方向或出方向規則。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

vpc:CreateTrafficMirrorFilterRules

create

*TrafficMirrorFilter

acs:vpc:{#regionId}:{#accountId}:trafficmirrorfilter/{#TrafficMirrorFilterId}

請求參數

名稱

類型

必填

描述

樣本值

TrafficMirrorFilterId

string

流量鏡像篩選條件的執行個體 ID。

tmf-j6cmls82xnc86vtpe****

ClientToken

string

用戶端 Token,用於保證請求的等冪性。

從您的用戶端產生一個參數值,確保不同請求間該參數值唯一。ClientToken 只支援 ASCII 字元。

說明

若您未指定,則系統自動使用 API 請求的 RequestId 作為 ClientToken 標識。每次 API 請求的 RequestId 可能不一樣。

123e4567-e89b-12d3-a456-426655440000

DryRun

boolean

是否只預檢此次請求。取值:

  • true:發送檢查請求,不會建立入方向或出方向規則。檢查項包括是否填寫了必需參數、請求格式和限制。如果檢查不通過,則返回對應錯誤。如果檢查通過,則返回錯誤碼DryRunOperation

  • false(預設值):發送正常請求,通過檢查後直接建立入方向或出方向規則。

false

IngressRules

array<object>

入方向規則的詳細資料。

object

入方向規則的詳細資料。

Action

string

入方向規則的採集策略,取值:

  • accept:採集網路流量。

  • drop:不採集網路流量。

accept

SourceCidrBlock

string

入方向規則網路流量的源地址網段。

10.0.0.0/24

Protocol

string

入方向需要鏡像的網路流量使用的協議類型,取值:

  • ALL:所有協議。

  • ICMP:網路控制報文協議。

  • TCP:傳輸控制通訊協定。

  • UDP:使用者資料包通訊協定。

TCP

IpVersion

string

執行個體的 IP 協議版本。取值:

  • IPv4: IPv4 版本。

  • IPv6: IPv6 版本。

IPv4

DestinationPortRange

string

入方向規則網路流量的目的連接埠範圍。連接埠範圍為 1~65535,使用正斜線(/)隔開開始端點口和終止連接埠,格式為1/20080/80

說明

IngressRules.N.Protocol取值為 ALLICMP 時,該參數無需設定,表示不限制連接埠。

80/120

Priority

integer

入方向規則的優先順序。數字越小,優先順序越高。其中 N 最大取值為 10,即一個篩選條件最多可配置 10 條入方向規則。

1

DestinationCidrBlock

string

入方向規則網路流量的目的地址網段。

10.0.0.0/24

SourcePortRange

string

入方向規則網路流量的源連接埠範圍。連接埠範圍為 1~65535,使用正斜線(/)隔開開始端點口和終止連接埠,格式為1/20080/80,其中**-1/-1**不能單獨設定,代表不限制連接埠。

說明

IngressRules.N.Protocol取值為 ALLICMP 時,該參數無需設定,表示不限制連接埠。

80/120

EgressRules

array<object>

出方向規則的詳細資料。

object

出方向規則的詳細資料。

Action

string

出方向規則的採集策略,取值:

  • accept:採集網路流量。

  • drop:不採集網路流量。

accept

SourceCidrBlock

string

出方向規則網路流量的源地址網段。

10.0.0.0/24

Protocol

string

出方向需要鏡像的網路流量使用的協議類型,取值:

  • ALL:所有協議。

  • ICMP:網路控制報文協議。

  • TCP:傳輸控制通訊協定。

  • UDP:使用者資料包通訊協定。

TCP

IpVersion

string

執行個體的 IP 協議版本。取值:

  • IPv4: IPv4 版本。

  • IPv6: IPv6 版本。

IPv4

DestinationPortRange

string

出方向規則網路流量的目的連接埠範圍。連接埠範圍為 1~65535,使用正斜線(/)隔開開始端點口和終止連接埠,格式為1/20080/80,其中**-1/-1**不能單獨設定,代表不限制連接埠。

說明

EgressRules.N.Protocol取值為 ALLICMP 時,該參數無需設定,表示不限制連接埠。

22/40

Priority

integer

出方向規則的優先順序。數字越小,優先順序越高。其中 N 最大取值為 10,即一個篩選條件最多可配置 10 條出方向規則。

1

DestinationCidrBlock

string

出方向規則網路流量的目的地址網段。

10.0.0.0/24

SourcePortRange

string

出方向規則網路流量的源連接埠範圍。連接埠範圍為 1~65535,使用正斜線(/)隔開開始端點口和終止連接埠,格式為1/20080/80,其中**-1/-1**不能單獨設定,代表不限制連接埠。

說明

EgressRules.N.Protocol取值為 ALLICMP 時,該參數無需設定,表示不限制連接埠。

22/40

RegionId

string

流量鏡像的所屬地區 ID。

您可以通過調用 DescribeRegions 介面擷取地區 ID。關於流量鏡像支援的地區,請參見流量鏡像概述

cn-hongkong

返回參數

名稱

類型

描述

樣本值

object

詳細資料。

RequestId

string

請求 ID。

07F272E2-6AD5-433A-8207-A607C76F1676

IngressRules

array<object>

入方向規則列表。

object

入方向規則列表。

InstanceId

string

入方向規則的執行個體 ID。

tmr-j6c6rtallo51ouzv3****

EgressRules

array<object>

出方向規則列表。

object

出方向規則列表。

InstanceId

string

出方向規則的執行個體 ID。

tmr-j6cok23ugp53eeib5****

樣本

正常返回樣本

JSON格式

{
  "RequestId": "07F272E2-6AD5-433A-8207-A607C76F1676",
  "IngressRules": [
    {
      "InstanceId": "tmr-j6c6rtallo51ouzv3****"
    }
  ],
  "EgressRules": [
    {
      "InstanceId": "tmr-j6cok23ugp53eeib5****"
    }
  ]
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 ResourceNotFound.TrafficMirrorFilter The specified resource of traffic mirror filter is not found. 指定的流量鏡像篩選條件不存在。
400 IncorrectStatus.TrafficMirrorFilter The status of traffic mirror filter is incorrect. 流量鏡像篩選條件的狀態不正確。
400 IncorrectStatus.TrafficMirrorSession The status of traffic mirror session is incorrect. 流量鏡像工作階段狀態不正確。
400 QuotaExceeded.TrafficMirrorRulesPerFilter The quota of the number of traffic mirror rules per filter is exceeded. 單個流量鏡像篩選條件所關聯的篩選規則數量配額超限。
400 DuplicatedParam.Priority The specified priority conflicts with the existing priority. 指定的優先順序參數與已有的優先順序重複。
400 UnsupportedRegion The feature is not supported in current region. 當前地區不支援該功能。
400 IllegalParam.CidrBlock The specified CidrBlock is illegal. CidrBlock參數非法。
400 IllegalParam.SourceCidrBlock The param of SourceCidrBlock %s is illegal.
400 IllegalParam.DestinationCidrBlock The param of DestinationCidrBlock %s is illegal.
400 IllegalParam.Protocol The specified Protocol %s is invalid.

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情