获取所有NAT防火墙访问控制策略的信息。
接口说明
本接口一般用于分页查询 NAT 防火墙访问控制策略的信息。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
授权信息
下表是API对应的授权信息,可以在RAM权限策略语句的Action
元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:
- 操作:是指具体的权限点。
- 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
- 资源类型:是指操作中支持授权的资源类型。具体说明如下:
- 对于必选的资源类型,用背景高亮的方式表示。
- 对于不支持资源级授权的操作,用
全部资源
表示。
- 条件关键字:是指云产品自身定义的条件关键字。
- 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作 | 访问级别 | 资源类型 | 条件关键字 | 关联操作 |
---|---|---|---|---|
yundun-cloudfirewall:DescribeNatFirewallControlPolicy | list | *全部资源 * |
| 无 |
请求参数
名称 | 类型 | 必填 | 描述 | 示例值 |
---|---|---|---|---|
Lang | string | 否 | 接收消息的语言类型。取值:
| zh |
NatGatewayId | string | 是 | 要查询的 NAT 网关的 ID。 | ngw-xxxxxx |
CurrentPage | string | 否 | 分页查询时,设置当前页的页码。 | 1 |
PageSize | string | 否 | 分页查询时,显示的每页数据的最大条数。默认值为 10. | 10 |
Source | string | 否 | 访问控制策略中的访问源地址。支持使用模糊查询的方式进行查询。SourceType(源类型)不同,访问源地址的取值也不同。
说明
不设置该参数表示查询所有类型的访问源。
| 1.1.1.1/32 |
Destination | string | 否 | 访问控制策略中的目的地址。支持模糊查询。DestinationType(目的类型)不同,目的地址的取值也不同。
说明
不设置该参数表示查询所有类型的目的地址。
| x.x.x.x/32 |
Description | string | 否 | 访问控制策略的描述信息。支持模糊查询。 说明
不设置该参数表示查询所有策略的描述信息。
| 描述信息 |
Proto | string | 否 | 访问控制策略中访问流量的协议类型。取值:
说明
不设置该参数表示查询所有协议类型。
| ANY |
AclAction | string | 否 | 安全访问控制策略中访问流量通过云防火墙的方式(动作)。 取值:
| accept |
AclUuid | string | 否 | 访问控制策略的唯一标识 ID。 | 323f0697-2a21-4e43-b142-***** |
Release | string | 否 | 访问控制策略的启用状态。策略创建后默认启用该策略。取值:
| true |
Direction | string | 是 | 访问控制策略控制的流量方向。取值:
| out |
RepeatType | string | 否 | 访问控制策略的策略有效期的重复类型。取值:
| Permanent |
返回参数
示例
正常返回示例
JSON
格式
{
"TotalCount": "28",
"RequestId": "F283567D-8A52-5BAE-9472-*****",
"Policys": [
{
"Destination": "x.x.x.x/32",
"Order": 1,
"DestPortGroup": "my_port_group",
"SourceType": "net",
"DnsResultTime": 1579261141,
"DnsResult": "111.0.XX.XX,112.0.XX.XX",
"ApplicationNameList": [
"['HTTP', 'HTTPS']"
],
"AclUuid": "01281255-d220-4db1-8f4f-c4df221a****",
"DestPortType": "port",
"Source": "192.0.XX.XX/24",
"DestinationType": "net",
"HitTimes": 100,
"HitLastTime": 1579261141,
"DestPort": "80",
"Description": "描述信息",
"AclAction": "accept",
"Proto": "TCP",
"DestinationGroupCidrs": [
"[\n \"112.0.XX.XX/24\",\n \"112.0.XX.XX/32\"\n]"
],
"DestPortGroupPorts": [
"[80,443]"
],
"SourceGroupCidrs": [
"['192.0.XX.XX/24', '192.0.XX.XX/32']"
],
"Release": "true",
"SourceGroupType": "ip",
"DestinationGroupType": "ip",
"NatGatewayId": "ngw-xxxxxx",
"DomainResolveType": 0,
"SpreadCnt": "10,000",
"CreateTime": 1761062400,
"ModifyTime": 1761062400,
"RepeatType": "Permanent",
"RepeatDays": [
1
],
"RepeatStartTime": "08:00",
"RepeatEndTime": "23:30",
"StartTime": 1694761200,
"EndTime": 1694764800
}
]
}
错误码
HTTP status code | 错误码 | 错误信息 | 描述 |
---|---|---|---|
400 | ErrorParametersUid | The aliUid parameter is invalid. | aliUid 不合法 |
400 | ErrorParametersPageSizeOrNo | Either pageSize or pageNo is invalid. | 无效的pageSize或者pageNo |
400 | ErrorParameterIpVersion | The IP version is invalid. | IP版本参数错误 |
400 | ErrorParametersDirection | The direction is invalid. | 无效的方向 |
400 | ErrorDBSelect | An error occurred while querying database. | 内部错误:数据库查询错误 |
400 | ErrorUnmarshalJSON | An error occurred while parsing JSON. | 内部错误:JSON解码错误 |
400 | ErrorParametersAppId | The AppId parameter is incorrect. | AppId不正确 |
400 | ErrorParametersNatGatewayId | Invalid parameters NatGatewayId. | 请求参数NatGatewayId不合法或不存在。 |
400 | ErrorUUIDNew | The UUID is invalid. | 内部错误:UUID错误 |
400 | ErrorParametersSource | The source is invalid. | 无效的来源 |
400 | ErrorDomainResolve | An error occurred while resolving the domain. | 域名解析错误 |
400 | ErrorParametersDestination | The Destination parameter is invalid. | Destination参数非法 |
400 | ErrorParametersProto | The protocol is invalid. | 无效的协议 |
400 | ErrorParametersDestPort | The dst_port is invalid. | 无效的目的端口 |
400 | ErrorParametersAction | The action is invalid. | 无效的动作 |
400 | ErrorMarshalJSON | An error occurred while encoding JSON. | 内部错误:JSON编码错误 |
访问错误中心查看更多错误码。
变更历史
变更时间 | 变更内容概要 | 操作 |
---|---|---|
2024-07-31 | OpenAPI 错误码发生变更 | 查看变更详情 |
2024-03-13 | OpenAPI 错误码发生变更 | 查看变更详情 |
2023-10-12 | OpenAPI 错误码发生变更、OpenAPI 入参发生变更、OpenAPI 返回结构发生变更 | 查看变更详情 |
2023-08-29 | OpenAPI 错误码发生变更 | 查看变更详情 |