全部产品
Search
文档中心

专有网络 VPC:UpdateNetworkAclEntries - 更新网络ACL规则

更新时间:Aug 28, 2026

调用UpdateNetworkAclEntries接口更新网络ACL规则。

接口说明

  • UpdateNetworkAclEntries 接口属于异步接口,即系统返回一个请求 ID,但该网络 ACL 规则尚未更新成功,系统后台的更新任务仍在进行。您可以调用 DescribeNetworkAclAttributes 查询网络 ACL 规则的更新状态:
    • 当网络 ACL 规则处于 Modifying 状态时,表示网络 ACL 规则正在更新中。

    • 当网络 ACL 规则处于 Available 状态时,表示网络 ACL 规则更新成功。

  • UpdateNetworkAclEntries 接口不支持并发更新同一个网络 ACL 规则。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

当前API暂无授权信息透出。

请求参数

名称

类型

必填

描述

示例值

IngressAclEntries

array<object>

入方向规则的信息。

object

入方向规则的信息。

NetworkAclEntryId

string

入方向规则条目的 ID。

N 的取值为 0~99,即最多可以更新 100 条入方向规则的信息。

nae-2zepn32de59j8m4****

EntryType

string

规则类型,取值为 custom,表示自定义。

custom

NetworkAclEntryName

string

入方向规则条目的名称。

名称长度为 1~128 个字符,不能以http://https://开头。

acl-3

Policy

string

授权策略。取值:

  • accept:允许。

  • drop:拒绝。

枚举值:

  • drop :

    drop

  • accept :

    accept

accept

SourceCidrIp

string

源地址网段。也支持传入前缀列表。

10.0.0.0/24 pl-xxxxxx

IpVersion

string

IP 版本:

  • IPv4

  • IPv6

枚举值:

  • IPv6 :

    IPv6

  • IPv4 :

    IPv4

IPv4

Description

string

入方向规则的描述信息。

描述长度为 1~256 个字符,不能以http://https://开头。

This is IngressAclEntries.

Protocol

string

协议类型。取值:

  • icmp:网络控制报文协议。

  • gre:通用路由封装协议。

  • tcp:传输控制协议。

  • udp:用户数据报协议。

  • all:支持所有协议。

  • icmpv6: ipv6 网络控制报文协议。

枚举值:

  • all :

    all

  • tcp :

    tcp

  • udp :

    udp

  • gre :

    gre

  • icmp :

    icmp

  • icmpv6 :

    icmpv6

all

Port

string

入方向规则的源端口范围。

  • 当入方向规则的 Protocol(协议类型)为 allicmpgre 时,端口范围为-1/-1,表示不限制端口。

  • 当入方向规则的 Protocol(协议类型)为 tcpudp 时,端口范围为 1~65535,格式为1/20080/80,表示端口 1 到端口 200 或端口 80。

-1/-1

EgressAclEntries

array<object>

出方向规则的信息。

object

出方向规则的信息。

NetworkAclEntryId

string

出方向规则条目的 ID。

N 的取值为 0~99,即最多可以更新 100 条出方向规则的信息。

nae-2zecs97e0brcge46****

EntryType

string

规则类型,取值为 custom,表示自定义。

custom

NetworkAclEntryName

string

出方向规则条目的名称。

名称长度为 1~128 个字符,不能以http://https://开头。

acl-2

Policy

string

授权策略。取值:

  • accept:允许。

  • drop:拒绝。

枚举值:

  • drop :

    drop

  • accept :

    accept

accept

Description

string

出方向规则的描述信息。

描述长度为 1~256 个字符,不能以http://https://开头。

This is EgressAclEntries.

Protocol

string

协议类型。取值:

  • icmp:网络控制报文协议。

  • gre:通用路由封装协议。

  • tcp:传输控制协议。

  • udp:用户数据报协议。

  • all:支持所有协议。

  • icmpv6:ipv6 网络控制报文协议

枚举值:

  • all :

    all

  • tcp :

    tcp

  • udp :

    udp

  • gre :

    gre

  • icmp :

    icmp

  • icmpv6 :

    icmpv6

all

DestinationCidrIp

string

目标地址网段。也支持传入前缀列表。

10.0.0.0/24 pl-xxxxxx

IpVersion

string

IP 版本:

  • IPv4

  • IPv6

枚举值:

  • IPv6 :

    IPv6

  • IPv4 :

    IPv4

IPv4

Port

string

出方向规则的目的端口范围。

  • 当出方向规则的 Protocol(协议类型)为 allicmpgre 时,端口范围为-1/-1,表示不限制端口。

  • 当出方向规则的 Protocol(协议类型)为 tcpudp 时,端口范围为 1~65535,格式为1/20080/80,表示端口 1 到端口 200 或端口 80。

-1/-1

UpdateIngressAclEntries

boolean

是否更新入方向规则。取值:

  • true:更新。

  • false(默认):不更新。

说明

该参数不支持增量修改,当 ACL 已经有一条入方向规则,如果想要再增加一条入方向规则,调用该 API 时必须把这两条规则都传入,如果只传入新增的入方向规则,会把已有的入方向规则删除。

false

UpdateEgressAclEntries

boolean

是否更新出方向规则。取值:

  • true:更新。

  • false(默认):不更新。

说明

该参数不支持增量修改,当 ACL 已经有一条出方向规则,如果想要再增加一条出方向规则,调用该 API 时必须把这两条规则都传入,如果只传入新增的出方向规则,会把已有的出方向规则删除。

false

NetworkAclId

string

网络 ACL 的 ID。

nacl-bp1lhl0taikrzxsc****

RegionId

string

网络 ACL 所在的地域 ID。

您可以通过调用 DescribeRegions 接口获取地域 ID。

cn-hangzhou

ClientToken

string

客户端 Token,用于保证请求的幂等性。

从您的客户端生成一个参数值,确保不同请求间该参数值唯一。ClientToken 只支持 ASCII 字符。

说明

若您未指定,则系统自动使用 API 请求的 RequestId 作为 ClientToken 标识。每次 API 请求的 RequestId 不一样。

123e4567-e89b-12d3-a456-426655440000

DryRun

boolean

是否是预检

true

RegionId

string

网络 ACL 所在的地域 ID。

您可以通过调用 DescribeRegions 接口获取地域 ID。

cn-hangzhou

返回参数

名称

类型

描述

示例值

object

RequestId

string

请求 ID。

1170A5A0-E760-4331-9133-A7D38D973215

示例

正常返回示例

JSON格式

{
  "RequestId": "1170A5A0-E760-4331-9133-A7D38D973215"
}

错误码

HTTP status code

错误码

错误信息

描述

400 ParameterMissing.AliUid ParameterMissing.AliUid
400 ParameterMissing.Bid ParameterMissing.Bid
400 ParameterMissing.RegionId ParameterMissing.RegionId
400 ParameterEmpty.RegionId ParameterEmpty.RegionId
400 ParameterMissing.NetworkAclId ParameterMissing.NetworkAclId
400 ParameterEmpty.NetworkAclId ParameterEmpty.NetworkAclId
400 ParameterMissing.Port ParameterMissing.Port
400 ParameterIllegal.Port ParameterIllegal.Port
400 ParameterIllegal.Policy ParameterIllegal.Policy
400 ParameterMissing.Policy ParameterMissing.Policy
400 ParameterIllegal.Protocol ParameterIllegal.Protocol
400 ParameterMissing.Protocol ParameterMissing.Protocol
400 ParameterLengthIllegal.Name ParameterLengthIllegal.Name 规则条目的名称长度非法
400 ParameterIllegal.Name ParameterIllegal.Name 规则条目名称非法
400 ParameterLengthIllegal.Description ParameterLengthIllegal.Description
400 ParameterIllegal.Description ParameterIllegal.Description
400 ParameterIllegal.SourceCidrIp ParameterIllegal.SourceCidrIp
400 ParameterMissing.SourceCidrIp ParameterMissing.SourceCidrIp
400 ParameterIllegal.DestinationCidrIp ParameterIllegal.DestinationCidrIp
400 ParameterMissing.DestinationCidrIp ParameterMissing.DestinationCidrIp
400 QuotaExceed.NetworkAclEntry Network acl entry is over limit. 网络ACL规则条目超出限制
400 InvalidNetworkAcl.NotFound The special Network Acl is not found. 未找到指定的网络Acl
400 NetworkStatus.Modifying The special Network Acl is in modifying. 特殊网络Acl正在修改中。
400 ResourceStatus.Error The binding instance is in middle status. 绑定实例处于中间状态。
400 NotSupport.NetworkAcl Network acl is not support now.
400 IllegalParam.IngressAclEntryId The specified IngressAclEntryId is invalid. 入方向ACL规则ID非法
400 IllegalParam.EgressAclEntryId The specified EgressAclEntryId is invalid. 出方向ACL规则ID非法
400 OperationDenied.VpcIpv6NotEnabled IPv6 has not been enabled for the VPC. 由于该VPC未使能IPV6能力,操作被拒绝。
400 IllegalParam.SourceCidrIp Param SourceCidrIp is illegal. 非法参数:源CIDR
400 IllegalParam.Policy Param Policy illegal. 非法参数:Policy
400 IllegalParam.Protocol Param Protocol illegal. 非法参数:Protocol。
400 IllegalParam.DestinationCidrIp Param DestinationCidrIp illegal. 非法参数:目的CIDR。
400 IllegalParam.IpVersion Param IpVersion illegal. 非法参数:IpVersion。
400 IllegalParam.PortRange The specified port range is invalid. 端口范围参数不合法。
400 ResourceNotFound.PrefixList The specified resource of prefixList is not found. 输入的prefixList不存在
400 OperationDenied.IpVersionInconsistencyWithPrefixList The ip version of the prefix list %s you passed in is inconsistent with the actual ip version of the prefix list. 您传入参数的前缀列表的 ip 版本和该前缀列表的实际 ip 版本不一致。
400 OperationDenied.SystemPrefixList The operation is not allowed because of SystemPrefixList. 不允许操作系统PrefixList
400 IncorrectStatus.PrefixList The status of prefixList is incorrect. PrefixList处于中间态,无法操作
400 UnsupportedRegion.PrefixListEntry The feature of prefixList entry is not supported in this region. 该地域不支持PrefixList类型路由
400 OperationDenied.NetworkAclAttachmentInMiddleStatus The network ACL is being bound to or unbound from the switch. 网络ACL 正在与交换机绑定中或者解绑中
500 InternalError The request processing has failed due to some unknown error.

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情