調用UpdateNetworkAclEntries介面更新網路ACL規則。
介面說明
- UpdateNetworkAclEntries 介面屬於非同步介面,即系統返回一個請求 ID,但該網路 ACL 規則尚未更新成功,系統背景更新任務仍在進行。您可以調用 DescribeNetworkAclAttributes 查詢網路 ACL 規則的更新狀態:
當網路 ACL 規則處於 Modifying 狀態時,表示網路 ACL 規則正在更新中。
當網路 ACL 規則處於 Available 狀態時,表示網路 ACL 規則更新成功。
UpdateNetworkAclEntries 介面不支援並發更新同一個網路 ACL 規則。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| IngressAclEntries |
array<object> |
否 |
入方向規則的資訊。 |
|
|
object |
否 |
入方向規則的資訊。 |
||
| NetworkAclEntryId |
string |
否 |
入方向規則條目的 ID。 N 的取值為 0~99,即最多可以更新 100 條入方向規則的資訊。 |
nae-2zepn32de59j8m4**** |
| EntryType |
string |
否 |
規則類型,取值為 custom,表示自訂。 |
custom |
| NetworkAclEntryName |
string |
否 |
入方向規則條目的名稱。 名稱長度為 1~128 個字元,不能以 |
acl-3 |
| Policy |
string |
否 |
授權策略。取值:
枚舉值:
|
accept |
| SourceCidrIp |
string |
否 |
源地址網段。也支援傳入首碼列表。 |
10.0.0.0/24 pl-xxxxxx |
| IpVersion |
string |
否 |
IP 版本:
枚舉值:
|
IPv4 |
| Description |
string |
否 |
入方向規則的描述資訊。 描述長度為 1~256 個字元,不能以 |
This is IngressAclEntries. |
| Protocol |
string |
否 |
協議類型。取值:
枚舉值:
|
all |
| Port |
string |
否 |
入方向規則的源連接埠範圍。
|
-1/-1 |
| EgressAclEntries |
array<object> |
否 |
出方向規則的資訊。 |
|
|
object |
否 |
出方向規則的資訊。 |
||
| NetworkAclEntryId |
string |
否 |
出方向規則條目的 ID。 N 的取值為 0~99,即最多可以更新 100 條出方向規則的資訊。 |
nae-2zecs97e0brcge46**** |
| EntryType |
string |
否 |
規則類型,取值為 custom,表示自訂。 |
custom |
| NetworkAclEntryName |
string |
否 |
出方向規則條目的名稱。 名稱長度為 1~128 個字元,不能以 |
acl-2 |
| Policy |
string |
否 |
授權策略。取值:
枚舉值:
|
accept |
| Description |
string |
否 |
出方向規則的描述資訊。 描述長度為 1~256 個字元,不能以 |
This is EgressAclEntries. |
| Protocol |
string |
否 |
協議類型。取值:
枚舉值:
|
all |
| DestinationCidrIp |
string |
否 |
目標地址網段。也支援傳入首碼列表。 |
10.0.0.0/24 pl-xxxxxx |
| IpVersion |
string |
否 |
IP 版本:
枚舉值:
|
IPv4 |
| Port |
string |
否 |
出方向規則的目的連接埠範圍。
|
-1/-1 |
| UpdateIngressAclEntries |
boolean |
否 |
是否更新入方向規則。取值:
說明
該參數不支援增量修改,當 ACL 已經有一條入方向規則,如果想要再增加一條入方向規則,調用該 API 時必須把這兩條規則都傳入,如果只傳入新增的入方向規則,會把已有的入方向規則刪除。 |
false |
| UpdateEgressAclEntries |
boolean |
否 |
是否更新出方向規則。取值:
說明
該參數不支援增量修改,當 ACL 已經有一條出方向規則,如果想要再增加一條出方向規則,調用該 API 時必須把這兩條規則都傳入,如果只傳入新增的出方向規則,會把已有的出方向規則刪除。 |
false |
| NetworkAclId |
string |
是 |
網路 ACL 的 ID。 |
nacl-bp1lhl0taikrzxsc**** |
| RegionId |
string |
是 |
網路 ACL 所在的地區 ID。 您可以通過調用 DescribeRegions 介面擷取地區 ID。 |
cn-hangzhou |
| ClientToken |
string |
否 |
用戶端 Token,用於保證請求的等冪性。 從您的用戶端產生一個參數值,確保不同請求間該參數值唯一。ClientToken 只支援 ASCII 字元。 說明
若您未指定,則系統自動使用 API 請求的 RequestId 作為 ClientToken 標識。每次 API 請求的 RequestId 不一樣。 |
123e4567-e89b-12d3-a456-426655440000 |
| DryRun |
boolean |
否 |
是否是預檢 |
true |
| RegionId |
string |
是 |
網路 ACL 所在的地區 ID。 您可以通過調用 DescribeRegions 介面擷取地區 ID。 |
cn-hangzhou |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
|||
| RequestId |
string |
請求 ID。 |
1170A5A0-E760-4331-9133-A7D38D973215 |
樣本
正常返回樣本
JSON格式
{
"RequestId": "1170A5A0-E760-4331-9133-A7D38D973215"
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | ParameterMissing.AliUid | ParameterMissing.AliUid | |
| 400 | ParameterMissing.Bid | ParameterMissing.Bid | |
| 400 | ParameterMissing.RegionId | ParameterMissing.RegionId | |
| 400 | ParameterEmpty.RegionId | ParameterEmpty.RegionId | |
| 400 | ParameterMissing.NetworkAclId | ParameterMissing.NetworkAclId | |
| 400 | ParameterEmpty.NetworkAclId | ParameterEmpty.NetworkAclId | |
| 400 | ParameterMissing.Port | ParameterMissing.Port | |
| 400 | ParameterIllegal.Port | ParameterIllegal.Port | |
| 400 | ParameterIllegal.Policy | ParameterIllegal.Policy | |
| 400 | ParameterMissing.Policy | ParameterMissing.Policy | |
| 400 | ParameterIllegal.Protocol | ParameterIllegal.Protocol | |
| 400 | ParameterMissing.Protocol | ParameterMissing.Protocol | |
| 400 | ParameterLengthIllegal.Name | ParameterLengthIllegal.Name | 規則條目的名稱長度非法 |
| 400 | ParameterIllegal.Name | ParameterIllegal.Name | 規則條目名稱非法 |
| 400 | ParameterLengthIllegal.Description | ParameterLengthIllegal.Description | |
| 400 | ParameterIllegal.Description | ParameterIllegal.Description | |
| 400 | ParameterIllegal.SourceCidrIp | ParameterIllegal.SourceCidrIp | |
| 400 | ParameterMissing.SourceCidrIp | ParameterMissing.SourceCidrIp | |
| 400 | ParameterIllegal.DestinationCidrIp | ParameterIllegal.DestinationCidrIp | |
| 400 | ParameterMissing.DestinationCidrIp | ParameterMissing.DestinationCidrIp | |
| 400 | QuotaExceed.NetworkAclEntry | Network acl entry is over limit. | 網路ACL規則條目超出限制 |
| 400 | InvalidNetworkAcl.NotFound | The special Network Acl is not found. | 未找到指定的網路Acl |
| 400 | NetworkStatus.Modifying | The special Network Acl is in modifying. | 特殊網路Acl正在修改中。 |
| 400 | ResourceStatus.Error | The binding instance is in middle status. | 綁定執行個體處於中間狀態。 |
| 400 | NotSupport.NetworkAcl | Network acl is not support now. | |
| 400 | IllegalParam.IngressAclEntryId | The specified IngressAclEntryId is invalid. | 入方向ACL規則ID非法 |
| 400 | IllegalParam.EgressAclEntryId | The specified EgressAclEntryId is invalid. | 出方向ACL規則ID非法 |
| 400 | OperationDenied.VpcIpv6NotEnabled | IPv6 has not been enabled for the VPC. | 由於該VPC未使能IPV6能力,操作被拒絕。 |
| 400 | IllegalParam.SourceCidrIp | Param SourceCidrIp is illegal. | 非法參數:源CIDR |
| 400 | IllegalParam.Policy | Param Policy illegal. | 非法參數:Policy |
| 400 | IllegalParam.Protocol | Param Protocol illegal. | 非法參數:Protocol。 |
| 400 | IllegalParam.DestinationCidrIp | Param DestinationCidrIp illegal. | 非法參數:目的CIDR。 |
| 400 | IllegalParam.IpVersion | Param IpVersion illegal. | 非法參數:IpVersion。 |
| 400 | IllegalParam.PortRange | The specified port range is invalid. | 連接埠範圍參數不合法。 |
| 400 | ResourceNotFound.PrefixList | The specified resource of prefixList is not found. | 輸入的prefixList不存在 |
| 400 | OperationDenied.IpVersionInconsistencyWithPrefixList | The ip version of the prefix list %s you passed in is inconsistent with the actual ip version of the prefix list. | 您傳入參數的首碼列表的 ip 版本和該首碼列表的實際 ip 版本不一致。 |
| 400 | OperationDenied.SystemPrefixList | The operation is not allowed because of SystemPrefixList. | 不允許作業系統PrefixList |
| 400 | IncorrectStatus.PrefixList | The status of prefixList is incorrect. | PrefixList處於中間態,無法操作 |
| 400 | UnsupportedRegion.PrefixListEntry | The feature of prefixList entry is not supported in this region. | 該地區不支援PrefixList類型路由 |
| 400 | OperationDenied.NetworkAclAttachmentInMiddleStatus | The network ACL is being bound to or unbound from the switch. | 網路ACL 正在與交換器綁定中或者解除綁定中 |
| 500 | InternalError | The request processing has failed due to some unknown error. |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。