調用CreateTrafficMirrorFilterRules介面建立流量鏡像入方向或出方向規則。
介面說明
- CreateTrafficMirrorFilterRules 介面屬於非同步介面,即系統返回一個執行個體 ID,但該流量鏡像入方向或出方向規則尚未建立成功,系統背景建立任務仍在進行。您可以調用 ListTrafficMirrorFilters 查詢流量鏡像入方向或出方向規則的建立狀態:
當流量鏡像入方向或出方向規則處於 Creating 狀態時,表示流量鏡像入方向或出方向規則正在建立中。
當流量鏡像入方向或出方向規則處於 Created 狀態時,表示流量鏡像入方向或出方向規則建立完成。
CreateTrafficMirrorFilterRules 介面不支援在同一個流量鏡像篩選條件下並發建立流量鏡像入方向或出方向規則。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
vpc:CreateTrafficMirrorFilterRules |
create |
*TrafficMirrorFilter
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| TrafficMirrorFilterId |
string |
是 |
流量鏡像篩選條件的執行個體 ID。 |
tmf-j6cmls82xnc86vtpe**** |
| ClientToken |
string |
否 |
用戶端 Token,用於保證請求的等冪性。 從您的用戶端產生一個參數值,確保不同請求間該參數值唯一。ClientToken 只支援 ASCII 字元。 說明
若您未指定,則系統自動使用 API 請求的 RequestId 作為 ClientToken 標識。每次 API 請求的 RequestId 可能不一樣。 |
123e4567-e89b-12d3-a456-426655440000 |
| DryRun |
boolean |
否 |
是否只預檢此次請求。取值:
|
false |
| IngressRules |
array<object> |
否 |
入方向規則的詳細資料。 |
|
|
object |
否 |
入方向規則的詳細資料。 |
||
| Action |
string |
否 |
入方向規則的採集策略,取值:
|
accept |
| SourceCidrBlock |
string |
否 |
入方向規則網路流量的源地址網段。 |
10.0.0.0/24 |
| Protocol |
string |
否 |
入方向需要鏡像的網路流量使用的協議類型,取值:
|
TCP |
| IpVersion |
string |
是 |
執行個體的 IP 協議版本。取值:
|
IPv4 |
| DestinationPortRange |
string |
否 |
入方向規則網路流量的目的連接埠範圍。連接埠範圍為 1~65535,使用正斜線(/)隔開開始端點口和終止連接埠,格式為1/200、80/80。 說明
當IngressRules.N.Protocol取值為 ALL 或 ICMP 時,該參數無需設定,表示不限制連接埠。 |
80/120 |
| Priority |
integer |
否 |
入方向規則的優先順序。數字越小,優先順序越高。其中 N 最大取值為 10,即一個篩選條件最多可配置 10 條入方向規則。 |
1 |
| DestinationCidrBlock |
string |
否 |
入方向規則網路流量的目的地址網段。 |
10.0.0.0/24 |
| SourcePortRange |
string |
否 |
入方向規則網路流量的源連接埠範圍。連接埠範圍為 1~65535,使用正斜線(/)隔開開始端點口和終止連接埠,格式為1/200、80/80,其中**-1/-1**不能單獨設定,代表不限制連接埠。 說明
當IngressRules.N.Protocol取值為 ALL 或 ICMP 時,該參數無需設定,表示不限制連接埠。 |
80/120 |
| EgressRules |
array<object> |
否 |
出方向規則的詳細資料。 |
|
|
object |
否 |
出方向規則的詳細資料。 |
||
| Action |
string |
是 |
出方向規則的採集策略,取值:
|
accept |
| SourceCidrBlock |
string |
否 |
出方向規則網路流量的源地址網段。 |
10.0.0.0/24 |
| Protocol |
string |
是 |
出方向需要鏡像的網路流量使用的協議類型,取值:
|
TCP |
| IpVersion |
string |
是 |
執行個體的 IP 協議版本。取值:
|
IPv4 |
| DestinationPortRange |
string |
否 |
出方向規則網路流量的目的連接埠範圍。連接埠範圍為 1~65535,使用正斜線(/)隔開開始端點口和終止連接埠,格式為1/200、80/80,其中**-1/-1**不能單獨設定,代表不限制連接埠。 說明
當EgressRules.N.Protocol取值為 ALL 或 ICMP 時,該參數無需設定,表示不限制連接埠。 |
22/40 |
| Priority |
integer |
否 |
出方向規則的優先順序。數字越小,優先順序越高。其中 N 最大取值為 10,即一個篩選條件最多可配置 10 條出方向規則。 |
1 |
| DestinationCidrBlock |
string |
否 |
出方向規則網路流量的目的地址網段。 |
10.0.0.0/24 |
| SourcePortRange |
string |
否 |
出方向規則網路流量的源連接埠範圍。連接埠範圍為 1~65535,使用正斜線(/)隔開開始端點口和終止連接埠,格式為1/200、80/80,其中**-1/-1**不能單獨設定,代表不限制連接埠。 說明
當EgressRules.N.Protocol取值為 ALL 或 ICMP 時,該參數無需設定,表示不限制連接埠。 |
22/40 |
| RegionId |
string |
是 |
流量鏡像的所屬地區 ID。 您可以通過調用 DescribeRegions 介面擷取地區 ID。關於流量鏡像支援的地區,請參見流量鏡像概述。 |
cn-hongkong |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
詳細資料。 |
||
| RequestId |
string |
請求 ID。 |
07F272E2-6AD5-433A-8207-A607C76F1676 |
| IngressRules |
array<object> |
入方向規則列表。 |
|
|
object |
入方向規則列表。 |
||
| InstanceId |
string |
入方向規則的執行個體 ID。 |
tmr-j6c6rtallo51ouzv3**** |
| EgressRules |
array<object> |
出方向規則列表。 |
|
|
object |
出方向規則列表。 |
||
| InstanceId |
string |
出方向規則的執行個體 ID。 |
tmr-j6cok23ugp53eeib5**** |
樣本
正常返回樣本
JSON格式
{
"RequestId": "07F272E2-6AD5-433A-8207-A607C76F1676",
"IngressRules": [
{
"InstanceId": "tmr-j6c6rtallo51ouzv3****"
}
],
"EgressRules": [
{
"InstanceId": "tmr-j6cok23ugp53eeib5****"
}
]
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | ResourceNotFound.TrafficMirrorFilter | The specified resource of traffic mirror filter is not found. | 指定的流量鏡像篩選條件不存在。 |
| 400 | IncorrectStatus.TrafficMirrorFilter | The status of traffic mirror filter is incorrect. | 流量鏡像篩選條件的狀態不正確。 |
| 400 | IncorrectStatus.TrafficMirrorSession | The status of traffic mirror session is incorrect. | 流量鏡像工作階段狀態不正確。 |
| 400 | QuotaExceeded.TrafficMirrorRulesPerFilter | The quota of the number of traffic mirror rules per filter is exceeded. | 單個流量鏡像篩選條件所關聯的篩選規則數量配額超限。 |
| 400 | DuplicatedParam.Priority | The specified priority conflicts with the existing priority. | 指定的優先順序參數與已有的優先順序重複。 |
| 400 | UnsupportedRegion | The feature is not supported in current region. | 當前地區不支援該功能。 |
| 400 | IllegalParam.CidrBlock | The specified CidrBlock is illegal. | CidrBlock參數非法。 |
| 400 | IllegalParam.SourceCidrBlock | The param of SourceCidrBlock %s is illegal. | |
| 400 | IllegalParam.DestinationCidrBlock | The param of DestinationCidrBlock %s is illegal. | |
| 400 | IllegalParam.Protocol | The specified Protocol %s is invalid. |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。