ALIYUN::VPC::TrafficMirrorFilter类型用于创建流量镜像筛选条件。
语法
{
"Type": "ALIYUN::VPC::TrafficMirrorFilter",
"Properties": {
"TrafficMirrorFilterDescription": String,
"EgressRules": List,
"TrafficMirrorFilterName": String,
"IngressRules": List
}
}
属性
属性名称 | 类型 | 必须 | 允许更新 | 描述 | 约束 |
TrafficMirrorFilterDescription | String | 否 | 是 | 流量镜像筛选条件的描述信息。 | 描述长度为1~256个字符,不能以 |
EgressRules | List | 否 | 否 | 出方向规则详情。 | 更多信息,请参见EgressRules属性。 |
TrafficMirrorFilterName | String | 否 | 是 | 流量镜像筛选条件的名称。 | 名称长度为1~128个字符,不能以 |
IngressRules | List | 否 | 否 | 入方向规则详情。 | 更多信息,请参见IngressRules属性。 |
EgressRules语法
"EgressRules": [
{
"DestinationPortRange": String,
"Action": String,
"SourcePortRange": String,
"Priority": Integer,
"SourceCidrBlock": String,
"DestinationCidrBlock": String,
"Protocol": String
}
]
EgressRules属性
属性名称 | 类型 | 必须 | 允许更新 | 描述 | 约束 |
DestinationPortRange | String | 否 | 否 | 出方向规则网络流量的目的端口范围。 | 端口范围为1~65535。 使用正斜线(/)隔开起始端口和终止端口,格式为1/200、80/80。 其中-1/-1不能单独设置,代表不限制端口。 说明 当EgressRules中的Protocol取值为ALL或ICMP时,该参数无需配置,表示不限制端口。 |
Action | String | 是 | 否 | 出方向规则的采集策略。 | 取值:
|
SourcePortRange | String | 否 | 否 | 出方向规则网络流量的源端口范围。 | 端口范围为1~65535。 使用正斜线(/)隔开起始端口和终止端口,格式为1/200、80/80。 其中-1/-1不能单独设置,代表不限制端口。 说明 当EgressRules中的Protocol取值为ALL或ICMP时,该参数无需配置,表示不限制端口。 |
Priority | Integer | 否 | 否 | 出方向规则的优先级。 | 数字越小,优先级越高。 一个筛选条件最多可配置10条出方向规则。 |
SourceCidrBlock | String | 否 | 否 | 出方向规则网络流量的源地址网段。 | 无 |
DestinationCidrBlock | String | 否 | 否 | 出方向规则网络流量的目的地址网段。 | 无 |
Protocol | String | 是 | 否 | 出方向需要镜像的网络流量使用的协议类型。 | 取值:
|
IngressRules语法
"IngressRules": [
{
"DestinationPortRange": String,
"Action": String,
"SourcePortRange": String,
"Priority": Integer,
"SourceCidrBlock": String,
"DestinationCidrBlock": String,
"Protocol": String
}
]
IngressRules属性
属性名称 | 类型 | 必须 | 允许更新 | 描述 | 约束 |
DestinationPortRange | String | 否 | 否 | 入方向规则网络流量的目的端口范围。 | 端口范围为1~65535。 使用正斜线(/)隔开起始端口和终止端口,格式为1/200、80/80。 说明 当IngressRules中的Protocol取值为ALL或ICMP时,该参数无需设置,表示不限制端口。 |
Action | String | 是 | 否 | 入方向规则的采集策略。 | 取值:
|
SourcePortRange | String | 否 | 否 | 入方向规则网络流量的源端口范围。 | 端口范围为1~65535。 使用正斜线(/)隔开起始端口和终止端口,格式为1/200、80/80。 说明 当IngressRules中的Protocol取值为ALL或ICMP时,该参数无需配置,表示不限制端口。 |
Priority | Integer | 否 | 否 | 入方向规则的优先级。 | 数字越小,优先级越高。 一个筛选条件最多可配置10条入方向规则。 |
SourceCidrBlock | String | 否 | 否 | 入方向规则网络流量的源地址网段。 | 无 |
DestinationCidrBlock | String | 否 | 否 | 入方向规则网络流量的目的地址网段。 | 无 |
Protocol | String | 是 | 否 | 入方向需要镜像的网络流量使用的协议类型。 | 取值:
|
返回值
Fn::GetAtt
TrafficMirrorFilterDescription:流量镜像筛选条件的描述信息。
EgressRules:出方向规则详情。
TrafficMirrorFilterId:流量镜像筛选条件的实例ID。
TrafficMirrorFilterName:流量镜像筛选条件的实例名称。
IngressRules:入方向规则详情。