云防火墙 CFW-创建ACL规则:请求参数

时间:2023-11-01 16:18:38

请求参数

表3 请求Header参数

参数

是否必选

参数类型

描述

X-Auth-Token

String

用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)

表4 请求Body参数

参数

是否必选

参数类型

描述

object_id

String

防护对象id,是创建云防火墙后用于区分互联网边界防护和VPC边界防护的标志id,可通过调用查询防火墙实例接口获得,注意type为0的为互联网边界防护对象id,type为1的为VPC边界防护对象id。具体可参考APIExlorer和帮助中心FAQ。

type

Integer

规则type,0:互联网规则,1:vpc规则,2:nat规则

枚举值:

  • 0

  • 1

  • 2

rules

Array of rules objects

rules

表5 rules

参数

是否必选

参数类型

描述

name

String

规则名称

sequence

OrderRuleAclDto object

规则序列

address_type

Integer

地址类型,0 ipv4,1 ipv6,2 domain

枚举值:

  • 0

  • 1

  • 2

action_type

Integer

动作0:permit,1:deny

status

Integer

规则下发状态 0:禁用,1:启用

枚举值:

  • 0

  • 1

long_connect_time

Long

长连接时长

long_connect_time_hour

Long

长连接时长小时

long_connect_time_minute

Long

长连接时长分钟

long_connect_time_second

Long

长连接时长秒

long_connect_enable

Integer

是否支持长连接,0表示不支持长连接,1表示支持长连接

枚举值:

  • 0

  • 1

description

String

描述

direction

Integer

方向:0表示外到内,1表示内到外

枚举值:

  • 0

  • 1

source

RuleAddressDto object

源地址传输对象

destination

RuleAddressDto object

目的地址传输对象

service

RuleServiceDto object

服务对象

表6 OrderRuleAclDto

参数

是否必选

参数类型

描述

dest_rule_id

String

目标规则id,添加规则位于此规则之后,非置顶时不能为空,置顶时为空

top

Integer

是否置顶,0代表非置顶,1代表置顶

表7 RuleAddressDto

参数

是否必选

参数类型

描述

type

Integer

源类型0手工输入,1关联IP地址组,2域名

address_type

Integer

源类型0 ipv4,1 ipv6

address

String

源IP,手动类型不能为空,自动及domain类型为空

address_set_id

String

关联IP地址组ID,自动类型不能为空,手动类型合domain类型为空

address_set_name

String

地址组名称

domain_address_name

String

域名地址名称,域名类型时不能为空,手动类型及自动类型时为空

表8 RuleServiceDto

参数

是否必选

参数类型

描述

type

Integer

服务输入类型,0为手动输入类型,1为自动输入类型

protocol

Integer

协议类型:TCP为6, UDP为17,ICMP为1,ICMPV6为58,ANY为-1,手动类型不为空,自动类型为空

source_port

String

源端口

dest_port

String

目的端口

service_set_id

String

服务组id,手动类型为空,自动类型为非空

service_set_name

String

服务组名称

support.huaweicloud.com/api-cfw/AddRuleAclUsingPost.html