全部产品
Search
文档中心

专有网络 VPC:CreateTrafficMirrorFilterRules - 创建流量镜像入方向或出方向规则

更新时间:Aug 28, 2026

调用CreateTrafficMirrorFilterRules接口创建流量镜像入方向或出方向规则。

接口说明

  • CreateTrafficMirrorFilterRules 接口属于异步接口,即系统返回一个实例 ID,但该流量镜像入方向或出方向规则尚未创建成功,系统后台的创建任务仍在进行。您可以调用 ListTrafficMirrorFilters 查询流量镜像入方向或出方向规则的创建状态:
    • 当流量镜像入方向或出方向规则处于 Creating 状态时,表示流量镜像入方向或出方向规则正在创建中。

    • 当流量镜像入方向或出方向规则处于 Created 状态时,表示流量镜像入方向或出方向规则创建完成。

  • CreateTrafficMirrorFilterRules 接口不支持在同一个流量镜像筛选条件下并发创建流量镜像入方向或出方向规则。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

vpc:CreateTrafficMirrorFilterRules

create

*TrafficMirrorFilter

acs:vpc:{#regionId}:{#accountId}:trafficmirrorfilter/{#TrafficMirrorFilterId}

无 无

请求参数

名称

类型

必填

描述

示例值

TrafficMirrorFilterId

string

是

流量镜像筛选条件的实例 ID。

tmf-j6cmls82xnc86vtpe****

ClientToken

string

否

客户端 Token,用于保证请求的幂等性。

从您的客户端生成一个参数值,确保不同请求间该参数值唯一。ClientToken 只支持 ASCII 字符。

说明

若您未指定,则系统自动使用 API 请求的 RequestId 作为 ClientToken 标识。每次 API 请求的 RequestId 可能不一样。

123e4567-e89b-12d3-a456-426655440000

DryRun

boolean

否

是否只预检此次请求。取值:

  • true:发送检查请求,不会创建入方向或出方向规则。检查项包括是否填写了必需参数、请求格式和限制。如果检查不通过,则返回对应错误。如果检查通过,则返回错误码DryRunOperation。

  • false(默认值):发送正常请求,通过检查后直接创建入方向或出方向规则。

false

IngressRules

array<object>

否

入方向规则的详细信息。

object

否

入方向规则的详细信息。

Action

string

否

入方向规则的采集策略,取值:

  • accept:采集网络流量。

  • drop:不采集网络流量。

accept

SourceCidrBlock

string

否

入方向规则网络流量的源地址网段。

10.0.0.0/24

Protocol

string

否

入方向需要镜像的网络流量使用的协议类型,取值:

  • ALL:所有协议。

  • ICMP:网络控制报文协议。

  • TCP:传输控制协议。

  • UDP:用户数据报协议。

TCP

IpVersion

string

是

实例的 IP 协议版本。取值:

  • IPv4: IPv4 版本。

  • IPv6: IPv6 版本。

IPv4

DestinationPortRange

string

否

入方向规则网络流量的目的端口范围。端口范围为 1~65535,使用正斜线(/)隔开起始端口和终止端口,格式为1/200、80/80。

说明

当IngressRules.N.Protocol取值为 ALL 或 ICMP 时,该参数无需设置,表示不限制端口。

80/120

Priority

integer

否

入方向规则的优先级。数字越小,优先级越高。其中 N 最大取值为 10,即一个筛选条件最多可配置 10 条入方向规则。

1

DestinationCidrBlock

string

否

入方向规则网络流量的目的地址网段。

10.0.0.0/24

SourcePortRange

string

否

入方向规则网络流量的源端口范围。端口范围为 1~65535,使用正斜线(/)隔开起始端口和终止端口,格式为1/200、80/80,其中**-1/-1**不能单独设置,代表不限制端口。

说明

当IngressRules.N.Protocol取值为 ALL 或 ICMP 时,该参数无需设置,表示不限制端口。

80/120

EgressRules

array<object>

否

出方向规则的详细信息。

object

否

出方向规则的详细信息。

Action

string

是

出方向规则的采集策略,取值:

  • accept:采集网络流量。

  • drop:不采集网络流量。

accept

SourceCidrBlock

string

否

出方向规则网络流量的源地址网段。

10.0.0.0/24

Protocol

string

是

出方向需要镜像的网络流量使用的协议类型,取值:

  • ALL:所有协议。

  • ICMP:网络控制报文协议。

  • TCP:传输控制协议。

  • UDP:用户数据报协议。

TCP

IpVersion

string

是

实例的 IP 协议版本。取值:

  • IPv4: IPv4 版本。

  • IPv6: IPv6 版本。

IPv4

DestinationPortRange

string

否

出方向规则网络流量的目的端口范围。端口范围为 1~65535,使用正斜线(/)隔开起始端口和终止端口,格式为1/200、80/80,其中**-1/-1**不能单独设置,代表不限制端口。

说明

当EgressRules.N.Protocol取值为 ALL 或 ICMP 时,该参数无需设置,表示不限制端口。

22/40

Priority

integer

否

出方向规则的优先级。数字越小,优先级越高。其中 N 最大取值为 10,即一个筛选条件最多可配置 10 条出方向规则。

1

DestinationCidrBlock

string

否

出方向规则网络流量的目的地址网段。

10.0.0.0/24

SourcePortRange

string

否

出方向规则网络流量的源端口范围。端口范围为 1~65535,使用正斜线(/)隔开起始端口和终止端口,格式为1/200、80/80,其中**-1/-1**不能单独设置,代表不限制端口。

说明

当EgressRules.N.Protocol取值为 ALL 或 ICMP 时,该参数无需设置,表示不限制端口。

22/40

RegionId

string

是

流量镜像的所属地域 ID。

您可以通过调用 DescribeRegions 接口获取地域 ID。关于流量镜像支持的地域,请参见流量镜像概述。

cn-hongkong

返回参数

名称

类型

描述

示例值

object

详细信息。

RequestId

string

请求 ID。

07F272E2-6AD5-433A-8207-A607C76F1676

IngressRules

array<object>

入方向规则列表。

object

入方向规则列表。

InstanceId

string

入方向规则的实例 ID。

tmr-j6c6rtallo51ouzv3****

EgressRules

array<object>

出方向规则列表。

object

出方向规则列表。

InstanceId

string

出方向规则的实例 ID。

tmr-j6cok23ugp53eeib5****

示例

正常返回示例

JSON格式

{
  "RequestId": "07F272E2-6AD5-433A-8207-A607C76F1676",
  "IngressRules": [
    {
      "InstanceId": "tmr-j6c6rtallo51ouzv3****"
    }
  ],
  "EgressRules": [
    {
      "InstanceId": "tmr-j6cok23ugp53eeib5****"
    }
  ]
}

错误码

HTTP status code

错误码

错误信息

描述

400 ResourceNotFound.TrafficMirrorFilter The specified resource of traffic mirror filter is not found. 指定的流量镜像筛选条件不存在。
400 IncorrectStatus.TrafficMirrorFilter The status of traffic mirror filter is incorrect. 流量镜像筛选条件的状态不正确。
400 IncorrectStatus.TrafficMirrorSession The status of traffic mirror session is incorrect. 流量镜像会话状态不正确。
400 QuotaExceeded.TrafficMirrorRulesPerFilter The quota of the number of traffic mirror rules per filter is exceeded. 单个流量镜像筛选条件所关联的筛选规则数量配额超限。
400 DuplicatedParam.Priority The specified priority conflicts with the existing priority. 指定的优先级参数与已有的优先级重复。
400 UnsupportedRegion The feature is not supported in current region. 当前地域不支持该功能。
400 IllegalParam.CidrBlock The specified CidrBlock is illegal. CidrBlock参数非法。
400 IllegalParam.SourceCidrBlock The param of SourceCidrBlock %s is illegal.
400 IllegalParam.DestinationCidrBlock The param of DestinationCidrBlock %s is illegal.
400 IllegalParam.Protocol The specified Protocol %s is invalid.

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情。