全部產品
Search
文件中心

Virtual Private Cloud:UpdateNetworkAclEntries - 更新網路ACL規則

更新時間:Apr 27, 2026

調用UpdateNetworkAclEntries介面更新網路ACL規則。

介面說明

  • UpdateNetworkAclEntries 介面屬於非同步介面,即系統返回一個請求 ID,但該網路 ACL 規則尚未更新成功,系統背景更新任務仍在進行。您可以調用 DescribeNetworkAclAttributes 查詢網路 ACL 規則的更新狀態:
    • 當網路 ACL 規則處於 Modifying 狀態時,表示網路 ACL 規則正在更新中。

    • 當網路 ACL 規則處於 Available 狀態時,表示網路 ACL 規則更新成功。

  • UpdateNetworkAclEntries 介面不支援並發更新同一個網路 ACL 規則。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

當前API暫無授權資訊透出。

請求參數

名稱

類型

必填

描述

樣本值

IngressAclEntries

array<object>

入方向規則的資訊。

object

入方向規則的資訊。

NetworkAclEntryId

string

入方向規則條目的 ID。

N 的取值為 0~99,即最多可以更新 100 條入方向規則的資訊。

nae-2zepn32de59j8m4****

EntryType

string

規則類型,取值為 custom,表示自訂。

custom

NetworkAclEntryName

string

入方向規則條目的名稱。

名稱長度為 1~128 個字元,不能以http://https://開頭。

acl-3

Policy

string

授權策略。取值:

  • accept:允許。

  • drop:拒絕。

枚舉值:

  • drop :

    drop

  • accept :

    accept

accept

SourceCidrIp

string

源地址網段。也支援傳入首碼列表。

10.0.0.0/24 pl-xxxxxx

IpVersion

string

IP 版本:

  • IPv4

  • IPv6

枚舉值:

  • IPv6 :

    IPv6

  • IPv4 :

    IPv4

IPv4

Description

string

入方向規則的描述資訊。

描述長度為 1~256 個字元,不能以http://https://開頭。

This is IngressAclEntries.

Protocol

string

協議類型。取值:

  • icmp:網路控制報文協議。

  • gre:通用路由封裝協議。

  • tcp:傳輸控制通訊協定。

  • udp:使用者資料包通訊協定。

  • all:支援所有協議。

  • icmpv6: ipv6 網路控制報文協議。

枚舉值:

  • all :

    all

  • tcp :

    tcp

  • udp :

    udp

  • gre :

    gre

  • icmp :

    icmp

  • icmpv6 :

    icmpv6

all

Port

string

入方向規則的源連接埠範圍。

  • 當入方向規則的 Protocol(協議類型)為 allicmpgre 時,連接埠範圍為-1/-1,表示不限制連接埠。

  • 當入方向規則的 Protocol(協議類型)為 tcpudp 時,連接埠範圍為 1~65535,格式為1/20080/80,表示連接埠 1 到連接埠 200 或連接埠 80。

-1/-1

EgressAclEntries

array<object>

出方向規則的資訊。

object

出方向規則的資訊。

NetworkAclEntryId

string

出方向規則條目的 ID。

N 的取值為 0~99,即最多可以更新 100 條出方向規則的資訊。

nae-2zecs97e0brcge46****

EntryType

string

規則類型,取值為 custom,表示自訂。

custom

NetworkAclEntryName

string

出方向規則條目的名稱。

名稱長度為 1~128 個字元,不能以http://https://開頭。

acl-2

Policy

string

授權策略。取值:

  • accept:允許。

  • drop:拒絕。

枚舉值:

  • drop :

    drop

  • accept :

    accept

accept

Description

string

出方向規則的描述資訊。

描述長度為 1~256 個字元,不能以http://https://開頭。

This is EgressAclEntries.

Protocol

string

協議類型。取值:

  • icmp:網路控制報文協議。

  • gre:通用路由封裝協議。

  • tcp:傳輸控制通訊協定。

  • udp:使用者資料包通訊協定。

  • all:支援所有協議。

  • icmpv6:ipv6 網路控制報文協議

枚舉值:

  • all :

    all

  • tcp :

    tcp

  • udp :

    udp

  • gre :

    gre

  • icmp :

    icmp

  • icmpv6 :

    icmpv6

all

DestinationCidrIp

string

目標地址網段。也支援傳入首碼列表。

10.0.0.0/24 pl-xxxxxx

IpVersion

string

IP 版本:

  • IPv4

  • IPv6

枚舉值:

  • IPv6 :

    IPv6

  • IPv4 :

    IPv4

IPv4

Port

string

出方向規則的目的連接埠範圍。

  • 當出方向規則的 Protocol(協議類型)為 allicmpgre 時,連接埠範圍為-1/-1,表示不限制連接埠。

  • 當出方向規則的 Protocol(協議類型)為 tcpudp 時,連接埠範圍為 1~65535,格式為1/20080/80,表示連接埠 1 到連接埠 200 或連接埠 80。

-1/-1

UpdateIngressAclEntries

boolean

是否更新入方向規則。取值:

  • true:更新。

  • false(預設):不更新。

說明

該參數不支援增量修改,當 ACL 已經有一條入方向規則,如果想要再增加一條入方向規則,調用該 API 時必須把這兩條規則都傳入,如果只傳入新增的入方向規則,會把已有的入方向規則刪除。

false

UpdateEgressAclEntries

boolean

是否更新出方向規則。取值:

  • true:更新。

  • false(預設):不更新。

說明

該參數不支援增量修改,當 ACL 已經有一條出方向規則,如果想要再增加一條出方向規則,調用該 API 時必須把這兩條規則都傳入,如果只傳入新增的出方向規則,會把已有的出方向規則刪除。

false

NetworkAclId

string

網路 ACL 的 ID。

nacl-bp1lhl0taikrzxsc****

RegionId

string

網路 ACL 所在的地區 ID。

您可以通過調用 DescribeRegions 介面擷取地區 ID。

cn-hangzhou

ClientToken

string

用戶端 Token,用於保證請求的等冪性。

從您的用戶端產生一個參數值,確保不同請求間該參數值唯一。ClientToken 只支援 ASCII 字元。

說明

若您未指定,則系統自動使用 API 請求的 RequestId 作為 ClientToken 標識。每次 API 請求的 RequestId 不一樣。

123e4567-e89b-12d3-a456-426655440000

DryRun

boolean

是否是預檢

true

RegionId

string

網路 ACL 所在的地區 ID。

您可以通過調用 DescribeRegions 介面擷取地區 ID。

cn-hangzhou

返回參數

名稱

類型

描述

樣本值

object

RequestId

string

請求 ID。

1170A5A0-E760-4331-9133-A7D38D973215

樣本

正常返回樣本

JSON格式

{
  "RequestId": "1170A5A0-E760-4331-9133-A7D38D973215"
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 ParameterMissing.AliUid ParameterMissing.AliUid
400 ParameterMissing.Bid ParameterMissing.Bid
400 ParameterMissing.RegionId ParameterMissing.RegionId
400 ParameterEmpty.RegionId ParameterEmpty.RegionId
400 ParameterMissing.NetworkAclId ParameterMissing.NetworkAclId
400 ParameterEmpty.NetworkAclId ParameterEmpty.NetworkAclId
400 ParameterMissing.Port ParameterMissing.Port
400 ParameterIllegal.Port ParameterIllegal.Port
400 ParameterIllegal.Policy ParameterIllegal.Policy
400 ParameterMissing.Policy ParameterMissing.Policy
400 ParameterIllegal.Protocol ParameterIllegal.Protocol
400 ParameterMissing.Protocol ParameterMissing.Protocol
400 ParameterLengthIllegal.Name ParameterLengthIllegal.Name 規則條目的名稱長度非法
400 ParameterIllegal.Name ParameterIllegal.Name 規則條目名稱非法
400 ParameterLengthIllegal.Description ParameterLengthIllegal.Description
400 ParameterIllegal.Description ParameterIllegal.Description
400 ParameterIllegal.SourceCidrIp ParameterIllegal.SourceCidrIp
400 ParameterMissing.SourceCidrIp ParameterMissing.SourceCidrIp
400 ParameterIllegal.DestinationCidrIp ParameterIllegal.DestinationCidrIp
400 ParameterMissing.DestinationCidrIp ParameterMissing.DestinationCidrIp
400 QuotaExceed.NetworkAclEntry Network acl entry is over limit. 網路ACL規則條目超出限制
400 InvalidNetworkAcl.NotFound The special Network Acl is not found. 未找到指定的網路Acl
400 NetworkStatus.Modifying The special Network Acl is in modifying. 特殊網路Acl正在修改中。
400 ResourceStatus.Error The binding instance is in middle status. 綁定執行個體處於中間狀態。
400 NotSupport.NetworkAcl Network acl is not support now.
400 IllegalParam.IngressAclEntryId The specified IngressAclEntryId is invalid. 入方向ACL規則ID非法
400 IllegalParam.EgressAclEntryId The specified EgressAclEntryId is invalid. 出方向ACL規則ID非法
400 OperationDenied.VpcIpv6NotEnabled IPv6 has not been enabled for the VPC. 由於該VPC未使能IPV6能力,操作被拒絕。
400 IllegalParam.SourceCidrIp Param SourceCidrIp is illegal. 非法參數:源CIDR
400 IllegalParam.Policy Param Policy illegal. 非法參數:Policy
400 IllegalParam.Protocol Param Protocol illegal. 非法參數:Protocol。
400 IllegalParam.DestinationCidrIp Param DestinationCidrIp illegal. 非法參數:目的CIDR。
400 IllegalParam.IpVersion Param IpVersion illegal. 非法參數:IpVersion。
400 IllegalParam.PortRange The specified port range is invalid. 連接埠範圍參數不合法。
400 ResourceNotFound.PrefixList The specified resource of prefixList is not found. 輸入的prefixList不存在
400 OperationDenied.IpVersionInconsistencyWithPrefixList The ip version of the prefix list %s you passed in is inconsistent with the actual ip version of the prefix list. 您傳入參數的首碼列表的 ip 版本和該首碼列表的實際 ip 版本不一致。
400 OperationDenied.SystemPrefixList The operation is not allowed because of SystemPrefixList. 不允許作業系統PrefixList
400 IncorrectStatus.PrefixList The status of prefixList is incorrect. PrefixList處於中間態,無法操作
400 UnsupportedRegion.PrefixListEntry The feature of prefixList entry is not supported in this region. 該地區不支援PrefixList類型路由
400 OperationDenied.NetworkAclAttachmentInMiddleStatus The network ACL is being bound to or unbound from the switch. 網路ACL 正在與交換器綁定中或者解除綁定中
500 InternalError The request processing has failed due to some unknown error.

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情