全部产品
Search
文档中心

边缘节点服务ENS:CreateNetworkAclEntry - 创建网络ACL规则

更新时间:Aug 27, 2026

调用CreateNetworkAclEntry接口,创建一条网络ACL规则。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

ens:CreateNetworkAclEntry

create

*全部资源

*

无 无

请求参数

名称

类型

必填

描述

示例值

NetworkAclId

string

是

网络 ACL 的 ID。

nacl-bp1lhl0taikrbgnh****

NetworkAclEntryName

string

否

规则条目的名称。

长度为 1~128 个字符,不能以 http://或 https://开头。

acl-1

Description

string

否

网络 ACL 的描述信息。

长度为 1~256 个字符,不能以 http://或 https://开头。

This is my NetworkAcl.

Direction

string

是

规则方向。取值:

  • ingress:入方向

  • egress:出方向

ingress

Policy

string

是

授权策略,取值:

  • accept:允许

  • drop:拒绝

accept

CidrBlock

string

是

地址网段。

  • 当规则应用于入方向(ingress)时,表示允许的源 IP 地址网段。

  • 当规则应用于出方向(egress)时,表示允许的目的 IP 地址网段。

10.0.0.0/24

Protocol

string

是

协议类型。取值:

  • icmp:网络控制报文协议。

  • tcp:传输控制协议。

  • udp:用户数据报协议。

  • all:支持所有协议。

all

PortRange

string

是

端口范围。

  • 当规则的 Protocol(协议类型)为 all 或 icmp 时,端口范围为-1/-1,表示不限制端口。

  • 当规则的 Protocol(协议类型)为 tcp 或 udp 时,端口范围为1~65535,格式为1/200或80/80,表示端口 1 到端口 200 或端口 80。

-1/-1

Priority

integer

是

规则优先级。取值范围:1~100。默认值:1。

1

DestinationCidrBlock

string

否

目标地址的网络。

10.130.220.0/24

返回参数

名称

类型

描述

示例值

object

Schema of Response

RequestId

string

请求 ID。

CEF72CEB-54B6-4AE8-B225-F876FF7BA984

NetworkAclEntryId

string

关联资源的网络 ACL 的 ID。

nae-5****

示例

正常返回示例

JSON格式

{
  "RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984",
  "NetworkAclEntryId": "nae-5****"
}

错误码

HTTP status code

错误码

错误信息

描述

400 Invalid%s The specified parameter %s is invalid.
400 Missing%s You must specify the parameter %s.
400 InvalidParam.DuplicateRule This rule already exists
400 RuleLimitExceed The maximum number of network acl rule is reached.
400 NoPermission Permission denied.
400 ens.interface.error Failed to call API. 接口调用发生异常。

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情。