全部产品
Search
文档中心

边缘节点服务ENS:DescribeNetworkAcls - 查看网络ACL的列表信息

更新时间:Aug 27, 2026

调用DescribeNetworkAcls接口查询已创建的网络ACL。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

ens:DescribeNetworkAcls

list

*全部资源

*

无 无

请求参数

名称

类型

必填

描述

示例值

NetworkAclId

string

否

网络 ACL 的 ID。

nacl-bp1lhl0taikrbgnh****

NetworkAclName

string

否

网络 ACL 的名称。

acl-1

ResourceId

string

否

关联实例的 ID。

n-5****

PageNumber

string

否

安全组列表的页码。起始值:1。默认值:1。

1

PageSize

string

否

分页查询时每页的行数。最大值:50。默认值:10。

10

返回参数

名称

类型

描述

示例值

object

Schema of Response

RequestId

string

请求 ID。

A1707FC0-430C-423A-B624-284046B20399

TotalCount

string

列表数据总数。

3

PageSize

string

当前查询每页的行数。

2

PageNumber

string

当前查询页码。

1

NetworkAcls

array<object>

网络 ACL 的详细信息。

array<object>

Status

string

网络 ACL 的状态。取值:

  • Available:可用。

  • Modifying:配置中。

Available

CreationTime

string

网络 ACL 的创建时间,使用 UTC 时间格式,格式为yyyy-MM-ddTHH:mm:ssZ。

2019-11-01T06:08:46Z

Description

string

网络 ACL 的描述信息。

This is my NetworkAcl.

NetworkAclId

string

网络 ACL 的 ID。

nacl-a2do9e413e0spxscd****

NetworkAclName

string

网络 ACL 的名称。

acl-8

IngressAclEntries

array<object>

入方向规则信息。

object

Policy

string

授权策略,取值:

  • accept:允许。

  • drop:拒绝。

accept

NetworkAclEntryId

string

入方向规则条目的 ID。

nae-5dk86arlydmezasw****

NetworkAclEntryName

string

入方向规则条目的名称。

acl-3

CidrBlock

string

源地址段。

10.0.0.0/24

Protocol

string

协议类型,取值:

  • icmp:网络控制报文协议。

  • tcp:传输控制协议。

  • udp:用户数据报协议。

  • all:支持所有协议。

all

PortRange

string

入方向规则的目的端口范围。

  • 当入方向规则的 Protocol(协议类型)为 all 或 icmp 时,端口范围为 -1/-1,表示不限制端口。

  • 当入方向规则的 Protocol(协议类型)为 tcp 或 udp 时,端口范围为1~65535,格式为1/200或80/80,表示端口 1 到端口 200 或端口 80。

-1/-1

Priority

integer

规则优先级。取值范围:1~100。默认值:1。

1

Type

string

规则类型。取值:

  • system:系统创建

  • custom:用户创建

system

Description

string

入方向规则的描述信息。

This is IngressAclEntries.

DestinationCidrBlock

string

目标地址的网络。

10.0.0.0/24

EgressAclEntries

array<object>

出方向规则信息。

object

Policy

string

授权策略,取值:

  • accept:允许。

  • drop:拒绝。

accept

NetworkAclEntryId

string

出方向规则条目的 ID。

nae-a2d447uw4tillfvgb****

NetworkAclEntryName

string

出方向规则条目的名称。

acl-2

CidrBlock

string

目标地址段。

10.0.0.0/24

Protocol

string

协议类型,取值:

  • icmp:网络控制报文协议。

  • tcp:传输控制协议。

  • udp:用户数据报协议。

  • all:支持所有协议。

all

PortRange

string

出方向规则的目的端口范围。

  • 当出方向规则的 Protocol(协议类型)为 all 或 icmp 时,端口范围为 -1/-1,表示不限制端口。

  • 当出方向规则的 Protocol(协议类型)为 tcp 或 udp 时,端口范围为1~65535,格式为1/200或80/80,表示端口 1 到端口 200 或端口 80。

-1/-1

Priority

integer

规则优先级。取值范围:1~100。默认值:1。

1

Type

string

规则类型。取值:

  • system:系统创建

  • custom:用户创建

system

Description

string

出方向规则的描述信息。

This is EgressAclEntries.

Resources

array<object>

关联的资源集合。

object

Status

string

关联资源的状态。取值:

  • BINDED:已绑定。

  • BINDING:绑定中。

  • UNBINDING:解绑中。

BINDING

ResourceType

string

关联资源的类型。

Network

ResourceId

string

关联资源的 ID。

n-****

EnsRegionId

string

ENS 节点 ID。

cn-fuzhou-telecom

示例

正常返回示例

JSON格式

{
  "RequestId": "A1707FC0-430C-423A-B624-284046B20399",
  "TotalCount": "3",
  "PageSize": "2",
  "PageNumber": "1",
  "NetworkAcls": [
    {
      "Status": "Available",
      "CreationTime": "2019-11-01T06:08:46Z",
      "Description": "This is my NetworkAcl.",
      "NetworkAclId": "nacl-a2do9e413e0spxscd****",
      "NetworkAclName": "acl-8",
      "IngressAclEntries": [
        {
          "Policy": "accept",
          "NetworkAclEntryId": "nae-5dk86arlydmezasw****",
          "NetworkAclEntryName": "acl-3",
          "CidrBlock": "10.0.0.0/24",
          "Protocol": "all",
          "PortRange": "-1/-1",
          "Priority": 1,
          "Type": "system",
          "Description": "This is IngressAclEntries.",
          "DestinationCidrBlock": "10.0.0.0/24"
        }
      ],
      "EgressAclEntries": [
        {
          "Policy": "accept",
          "NetworkAclEntryId": "nae-a2d447uw4tillfvgb****",
          "NetworkAclEntryName": "acl-2",
          "CidrBlock": "10.0.0.0/24",
          "Protocol": "all",
          "PortRange": "-1/-1",
          "Priority": 1,
          "Type": "system",
          "Description": "This is EgressAclEntries."
        }
      ],
      "Resources": [
        {
          "Status": "BINDING",
          "ResourceType": "Network",
          "ResourceId": "n-****",
          "EnsRegionId": "cn-fuzhou-telecom"
        }
      ]
    }
  ]
}

错误码

HTTP status code

错误码

错误信息

描述

400 NoPermission Permission denied.
400 ens.interface.error Failed to call API. 接口调用发生异常。

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情。