获取所有访问控制策略的信息。
接口说明
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
授权信息
下表是API对应的授权信息,可以在RAM权限策略语句的Action
元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:
- 操作:是指具体的权限点。
- 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
- 资源类型:是指操作中支持授权的资源类型。具体说明如下:
- 对于必选的资源类型,用背景高亮的方式表示。
- 对于不支持资源级授权的操作,用
全部资源
表示。
- 条件关键字:是指云产品自身定义的条件关键字。
- 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作 | 访问级别 | 资源类型 | 条件关键字 | 关联操作 |
---|---|---|---|---|
yundun-cloudfirewall:DescribeControlPolicy | get |
|
| 无 |
请求参数
名称 | 类型 | 必填 | 描述 | 示例值 |
---|---|---|---|---|
Lang | string | 否 | 接收消息的语言类型。取值:
| zh |
Direction | string | 否 | 访问控制策略控制的流量方向。取值:
| in |
CurrentPage | string | 是 | 分页查询时,显示的当前页的页码。 默认值为 1。 | 1 |
PageSize | string | 是 | 分页查询时,显示的每页数据的最大条数。 | 10 |
Source | string | 否 | 访问控制策略中的访问源地址。支持使用模糊查询的方式进行查询。SourceType(源类型)不同,访问源地址的取值也不同。
说明
不设置该参数表示查询所有类型的访问源。
| 192.0.XX.XX |
Destination | string | 否 | 访问控制策略中的目的地址。支持模糊查询。DestinationType(目的类型)不同,目的地址的取值也不同。
说明
不设置该参数表示查询所有类型的目的地址。
| 192.0.XX.XX |
Description | string | 否 | 访问控制策略的描述信息。支持模糊查询。 说明
不设置该参数表示查询所有策略的描述信息。
| test |
Proto | string | 否 | 访问控制策略中访问流量的协议类型。取值:
说明
不设置该参数表示查询所有协议类型。
| TCP |
AclAction | string | 否 | 访问控制策略中设置的流量通过云防火墙的方式(动作)。取值:
说明
不设置该参数表示查询所有的动作类型。
| accept |
Release | string | 否 | 访问控制策略的启用状态。取值:
| true |
AclUuid | string | 否 | 访问控制策略的唯一标识 ID。 | 00281255-d220-4db1-8f4f-c4df221a**** |
IpVersion | string | 否 | 支持的 IP 地址版本。取值:
| 6 |
RepeatType | string | 否 | 访问控制策略的策略有效期的重复类型。取值:
| Permanent |
返回参数
示例
正常返回示例
JSON
格式
{
"PageNo": "1",
"PageSize": "10",
"RequestId": "CBF1E9B7-D6A0-4E9E-AD3E-2B47E6C2****",
"TotalCount": "100",
"Policys": [
{
"Direction": "in",
"Order": 1,
"SourceType": "net",
"ApplicationName": "HTTP",
"HitTimes": 100,
"Description": "test",
"SourceGroupType": "ip",
"DnsResultTime": 1579261141,
"DnsResult": "192.0.XX.XX,192.0.XX.XX",
"Proto": "TCP",
"DestinationGroupType": "ip",
"Destination": "192.0.XX.XX/24",
"HitLastTime": 1579261141,
"DestPortGroup": "my_port_group",
"AclUuid": "00281255-d220-4db1-8f4f-c4df221a****",
"DestPortType": "port",
"Source": "192.0.XX.XX/24",
"DestinationType": "net",
"DestPort": "80",
"IpVersion": 6,
"AclAction": "accept",
"Release": "true",
"ApplicationId": "10***",
"DestinationGroupCidrs": [
"192.0.XX.XX/24"
],
"DestPortGroupPorts": [
"80/80"
],
"SourceGroupCidrs": [
"192.0.XX.XX/24"
],
"ApplicationNameList": [
"HTTP"
],
"SpreadCnt": 10000,
"CreateTime": 1761062400,
"ModifyTime": 1761062400,
"RepeatType": "Permanent",
"RepeatDays": [
1
],
"RepeatStartTime": "08:00",
"RepeatEndTime": "23:30",
"StartTime": 1694761200,
"EndTime": 1694764800,
"DomainResolveType": "FQDN"
}
]
}
错误码
HTTP status code | 错误码 | 错误信息 | 描述 |
---|---|---|---|
400 | ErrorParametersUid | The aliUid parameter is invalid. | aliUid 不合法 |
400 | ErrorParametersPageSizeOrNo | Either pageSize or pageNo is invalid. | 无效的pageSize或者pageNo |
400 | ErrorParameterIpVersion | The IP version is invalid. | IP版本参数错误 |
400 | ErrorParametersDirection | The direction is invalid. | 无效的方向 |
400 | ErrorDBSelect | An error occurred while querying database. | 内部错误:数据库查询错误 |
400 | ErrorUnmarshalJSON | An error occurred while parsing JSON. | 内部错误:JSON解码错误 |
400 | ErrorUUIDNew | The UUID is invalid. | 内部错误:UUID错误 |
400 | ErrorParametersAppId | The AppId parameter is incorrect. | AppId不正确 |
400 | ErrorParametersSource | The source is invalid. | 无效的来源 |
400 | ErrorDomainResolve | An error occurred while resolving the domain. | 域名解析错误 |
400 | ErrorParametersDestination | The Destination parameter is invalid. | Destination参数非法 |
400 | ErrorParametersProto | The protocol is invalid. | 无效的协议 |
400 | ErrorParametersDestPort | The dst_port is invalid. | 无效的目的端口 |
400 | ErrorParametersAction | The action is invalid. | 无效的动作 |
400 | ErrorParameters | Parameters error. | 参数错误。 |
400 | ErrorMarshalJSON | An error occurred while encoding JSON. | 内部错误:JSON编码错误 |
访问错误中心查看更多错误码。
变更历史
变更时间 | 变更内容概要 | 操作 |
---|---|---|
2024-07-31 | OpenAPI 错误码发生变更 | 查看变更详情 |
2024-07-25 | OpenAPI 错误码发生变更、OpenAPI 返回结构发生变更 | 查看变更详情 |
2023-10-12 | OpenAPI 错误码发生变更、OpenAPI 入参发生变更、OpenAPI 返回结构发生变更 | 查看变更详情 |