全部产品
Search
文档中心

专有网络 VPC:CreateNetworkAcl - 创建网络ACL

更新时间:Aug 27, 2026

调用CreateNetworkAcl接口创建网络ACL。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

当前API暂无授权信息透出。

请求参数

名称

类型

必填

描述

示例值

VpcId

string

是

网络 ACL 所属的 VPC 的 ID。

vpc-dsfd34356vdf****

NetworkAclName

string

否

网络 ACL 的名称。

名称长度为 1~128 个字符,不能以http://或https://开头。

acl-1

Description

string

否

网络 ACL 的描述信息。

描述长度为 1~256 个字符,不能以http://或https://开头。

This is my NetworkAcl.

ClientToken

string

否

客户端 Token,用于保证请求的幂等性。

从您的客户端生成一个参数值,确保不同请求间该参数值唯一。ClientToken 只支持 ASCII 字符。

说明

若您未指定,则系统自动使用 API 请求的 RequestId 作为 ClientToken 标识。每次 API 请求的 RequestId 不一样。

0c593ea1-3bea-11e9-b96b-88e9fe637760

DryRun

boolean

否

是否检测此次请求。取值:

  • true:发送检查请求。

  • false(默认值):发送正常请求。

false

Tag

array<object>

否

资源的标签。

object

否

标签。

Key

string

否

资源的标签键。最多支持输入 20 个标签键。如需传入该值,则不能输入空字符串。

一个标签键最多支持 128 个字符,不能以aliyun和acs:开头,不能包含http://或者https://。

FinanceDept

Value

string

否

资源的标签值。最多支持输入 20 个标签值。如需传入该值,可以输入空字符串。

最多支持 128 个字符,不能以aliyun和acs:开头,不能包含http://或者https://。

FinanceJoshua

RegionId

string

是

网络 ACL 所在的地域 ID。

您可以通过调用 DescribeRegions 接口获取地域 ID。

cn-hangzhou

返回参数

名称

类型

描述

示例值

object

NetworkAclId

string

网络 ACL 的 ID。

nacl-a2do9e413e0spzasx****

RequestId

string

请求 ID。

0ED8D006-F706-4D23-88ED-E11ED28DCAC0

NetworkAclAttribute

object

网络 ACL 的属性。

Status

string

网络 ACL 的状态。取值:

  • Available:可用。

  • Modifying:配置中。

Modifying

VpcId

string

网络 ACL 关联的 VPC 的 ID。

vpc-a2d33rfpl72k5xsscd****

CreationTime

string

网络 ACL 创建的时间。

2021-12-25 11:33:27

Description

string

网络 ACL 的描述信息。

This is my NetworkAcl.

NetworkAclName

string

网络 ACL 的名称。

acl-1

NetworkAclId

string

网络 ACL 的 ID。

nacl-a2do9e413e0spdefr****

RegionId

string

网络 ACL 所属的地域 ID。

cn-hangzhou

IngressAclEntries

object

IngressAclEntry

array<object>

入方向规则列表。

object

入方向规则列表。

NetworkAclEntryId

string

入方向规则条目的 ID。

nae-a2dk86arlydmexscd****

NetworkAclEntryName

string

入方向规则条目的名称。

acl-3

Policy

string

授权策略,取值:

  • accept:允许。

  • drop:拒绝。

accept

Description

string

入方向规则的描述信息。

This is IngressAclEntries.

SourceCidrIp

string

源地址段。

10.0.0.0/24

Protocol

string

协议类型,取值:

  • icmp:网络控制报文协议。

  • gre:通用路由封装协议。

  • tcp:传输控制协议。

  • udp:用户数据报协议。

  • all:所有协议。

all

Port

string

入方向规则的目的端口范围。

  • 当入方向规则的 Protocol(协议类型)为 all、icmp 或 gre 时,端口范围为-1/-1,表示不限制端口。

  • 当入方向规则的 Protocol(协议类型)为 tcp 或 udp 时,端口范围为 1~65535,格式为1/200或80/80,表示端口 1 到端口 200 或端口 80。

-1/-1

EgressAclEntries

object

EgressAclEntry

array<object>

出方向规则列表。

object

出方向规则列表。

NetworkAclEntryId

string

出方向规则条目的 ID。

nae-a2d447uw4tillxsdc****

NetworkAclEntryName

string

出方向规则条目的名称。

acl-2

Policy

string

授权策略,取值:

  • accept:允许。

  • drop:拒绝。

accept

Description

string

出方向规则的描述信息。

This is EgressAclEntries.

Protocol

string

协议类型,取值:

  • icmp:网络控制报文协议。

  • gre:通用路由封装协议。

  • tcp:传输控制协议。

  • udp:用户数据报协议。

  • all:所有协议。

all

DestinationCidrIp

string

目标地址段。

10.0.0.0/24

Port

string

出方向规则的目的端口范围。

  • 当出方向规则的 Protocol(协议类型)为 all、icmp 或 gre 时,端口范围为-1/-1,表示不限制端口。

  • 当出方向规则的 Protocol(协议类型)为 tcp 或 udp 时,端口范围为 1~65535,格式为1/200或80/80,表示端口 1 到端口 200 或端口 80。

-1/-1

Resources

object

Resource

array<object>

关联的资源列表。

object

关联的资源列表。

Status

string

关联资源的状态。取值:

  • BINDED:已绑定。

  • BINDING:绑定中。

  • UNBINDING:已解绑。

BINDED

ResourceType

string

关联资源的类型。

VSwitch

ResourceId

string

关联资源的实例 ID。

vsw-bp1de348lntdwgthy****

示例

正常返回示例

JSON格式

{
  "NetworkAclId": "nacl-a2do9e413e0spzasx****",
  "RequestId": "0ED8D006-F706-4D23-88ED-E11ED28DCAC0",
  "NetworkAclAttribute": {
    "Status": "Modifying",
    "VpcId": "vpc-a2d33rfpl72k5xsscd****",
    "CreationTime": "2021-12-25 11:33:27",
    "Description": "This is my NetworkAcl.",
    "NetworkAclName": "acl-1\t",
    "NetworkAclId": "nacl-a2do9e413e0spdefr****",
    "RegionId": "cn-hangzhou\t",
    "IngressAclEntries": {
      "IngressAclEntry": [
        {
          "NetworkAclEntryId": "nae-a2dk86arlydmexscd****",
          "NetworkAclEntryName": "acl-3\t",
          "Policy": "accept",
          "Description": "This is IngressAclEntries.\t",
          "SourceCidrIp": "10.0.0.0/24\t",
          "Protocol": "all",
          "Port": "-1/-1"
        }
      ]
    },
    "EgressAclEntries": {
      "EgressAclEntry": [
        {
          "NetworkAclEntryId": "nae-a2d447uw4tillxsdc****",
          "NetworkAclEntryName": "acl-2",
          "Policy": "accept",
          "Description": "This is EgressAclEntries.",
          "Protocol": "all",
          "DestinationCidrIp": "10.0.0.0/24",
          "Port": "-1/-1\t"
        }
      ]
    },
    "Resources": {
      "Resource": [
        {
          "Status": "BINDED",
          "ResourceType": "VSwitch",
          "ResourceId": "vsw-bp1de348lntdwgthy****"
        }
      ]
    }
  }
}

错误码

HTTP status code

错误码

错误信息

描述

400 ParameterMissing.AliUid ParameterMissing.AliUid
400 ParameterMissing.Bid ParameterMissing.Bid
400 ParameterMissing.RegionId ParameterMissing.RegionId
400 ParameterEmpty.RegionId ParameterEmpty.RegionId
400 ParameterMissing.VpcId ParameterMissing.VpcId
400 ParameterLengthIllegal.Name ParameterLengthIllegal.Name 规则条目的名称长度非法
400 ParameterIllegal.Name ParameterIllegal.Name 规则条目名称非法
400 ParameterLengthIllegal.Description ParameterLengthIllegal.Description
400 ParameterIllegal.Description ParameterIllegal.Description
400 ParameterEmpty.VpcId ParameterEmpty.VpcId
400 InvalidVpcId.NotFound The vpc is not exist.
400 QuotaExceed.NetworkAcl Network acl is over limit.
400 NotSupport.NetworkAcl Network acl is not support now.
400 IllegalParamFormat.%s The param format of %s is illegal. 参数模式非法

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情。