根据策略方向查询互联网边界防火墙访问控制策略列表。
参数 | 类型 | 是否必选 | 示例值 | 描述 |
---|---|---|---|---|
Action | String | 是 | DescribeControlPolicy | 接口名称。当前 API 的名称为 DescribeControlPolicy 。 |
Version | String | 是 | 2021-09-06 | 接口版本。当前 API 的版本为 2021-09-06 。 |
参数 | 类型 | 是否必选 | 示例值 | 描述 |
---|---|---|---|---|
Action | Array of String | 否 |
| 查询条件,精确查询。策略动作:
|
Description | String | 否 | 允许来自特定IP范围的HTTP流量 | 访问控制策略的描述信息,支持模糊查询。 |
Destination | String | 否 | 180.*.*.1/32 | 目的地址,支持模糊查询。用于匹配访问控制策略中的目标地址,可以使用通配符进行模糊匹配。 |
Direction | String | 是 |
| 策略方向,用于精确查询访问控制策略的流量方向。
|
PageNumber | Integer | 否 | 1 | 分页页码,用于指定查询结果的当前页数,默认值为 1 。 |
PageSize | Integer | 否 | 20 | 分页大小,用于指定每页返回的记录数量,默认值为 10 。 |
Proto | Array of String | 否 |
| 查询条件,精确查询。协议类型,支持以下取值:
|
RepeatType | Array of String | 否 |
| 访问控制策略的重复类型,用于精确查询策略的执行频率。
|
RuleId | String | 否 | f04ac7ce-****-****-****-************ | 访问控制策略的唯一标识ID,支持模糊查询。用于精确匹配特定的访问控制策略记录。 |
Source | String | 否 | 180.*.*.1/32 | 源地址,支持模糊查询。用于匹配访问控制策略中的来源地址,可以使用通配符进行模糊匹配。 |
Status | Array of Boolean | 否 |
| 访问控制策略的开关状态,用于精确查询策略的启用状态。
|
InternetFirewallId | String | 否 | ifw-1234567890abcdef | 互联网边界防火墙实例的唯一标识ID,用于指定要查询的防火墙实例。 |
IpType | String | 否 |
| IP 版本,用于精确查询访问控制策略的 IP 地址类型。
|
参数 | 类型 | 示例值 | 描述 |
---|---|---|---|
Count | Integer | 1 | 返回数据的实际数量。当查询数据为空且使用 Python SDK 调用时,此项为 None 。 |
Data | Array of DescribeControlPolicyDetail | -- | 规则列表详情。 |
PageNumber | Integer | 1 | 返回数据的分页页码,表示当前查询结果所在的页码。 |
PageSize | Integer | 10 | 返回数据的分页大小,表示每页显示的记录数量。 |
TotalCount | Integer | 100 | 返回数据的总数量。当查询数据为空且使用 Python SDK 调用时,此项为 None 。 |
参数 | 类型 | 示例值 | 描述 |
---|---|---|---|
Prio | Integer | 1 | 访问控制策略的优先级,数值越小优先级越高。 |
Proto | String |
| 访问控制策略的协议类型,取值如下所示。
|
Action | String |
| 策略动作:
|
HitCnt | Integer | 100 | 访问控制策略的命中次数,表示该策略被匹配并执行的次数。 |
IpType | String |
| 访问控制策略的 IP 版本,取值如下所示。
|
RuleId | String | f04ac7ce-****-****-****-************ | 访问控制策略的唯一标识 ID,用于唯一标识一条访问控制策略。 |
Source | String |
| 访问源地址,其格式取决于
|
Status | Boolean |
| 访问控制策略的开关状态,取值如下所示。
|
EndTime | Integer | 1727247865 | 访问控制策略的结束生效时间,表示该策略停止生效的时间戳。 |
DestPort | String |
| 目的端口,其格式取决于
|
UseCount | Integer | 100 | 策略占用数,表示该访问控制策略被引用的次数。 |
AccountId | String | 2100****** | 用户的唯一标识 ID,用于区分不同用户。 |
Direction | String |
| 访问控制策略的方向,表示流量的传输方向,取值如下所示。
|
StartTime | Integer | 1727247865 | 访问控制策略的开始生效时间,表示该策略开始生效的时间戳。 |
IsEffected | Boolean |
| 表示访问控制策略是否生效。
|
RepeatDays | Array of Integer | [1,3,5] | 访问控制策略的重复生效日期,表示策略在哪些日期重复生效。日期使用数字表示,例如 1 表示星期一,7 表示星期日。 |
RepeatType | String |
| 访问控制策略的重复类型,表示策略的生效时间模式,取值如下所示。
|
SourceType | String |
| 源地址类型,取值如下所示。
|
UpdateTime | Integer | 1714298363 | 访问控制策略的更新时间,表示该策略最后一次被修改的时间戳。 |
Description | String | 允许来自特定IP段的入站SSH访问 | 访问控制策略的描述信息,用于记录该策略的用途、备注或其他相关信息。 |
Destination | String |
| 访问控制策略的目的地址,其格式取决于
|
DestPortList | Array of String | ["22/22","80","443"] | 访问控制策略的目的端口列表,包含一个或多个端口范围或端口地址簿中的条目。每个条目可以是单个端口(如 22 )或端口范围(如 100/200 )。 |
DestPortType | String |
| 目的端口类型,取值如下所示。
|
EffectStatus | Integer |
| 访问控制策略的生效状态,取值如下所示。
|
RepeatEndTime | String | 2024-09-10 12:00 | 访问控制策略的重复生效结束时间,表示该策略在重复生效模式下的结束时间。格式为 YYYY-MM-DD HH:MM ,例如 2024-09-10 12:00 。 |
DestPortListV1 | Array of AddressStructure | -- | 访问控制策略的目的端口列表,包含一个或多个端口范围或端口地址簿中的条目。每个条目可以是单个端口(如 22 )或端口范围(如 100/200 )。 |
SourceCidrList | Array of String | ["180.*.*.*","192.168.1.0/24"] | 访问控制策略的源地址列表,包含一个或多个 CIDR 格式的 IP 地址段。每个条目表示一个允许或拒绝访问的源 IP 范围。 |
DestinationType | String |
| 目的地址的类型,取值如下所示。
|
RepeatStartTime | String | 2024-09-10 11:00 | 访问控制策略的重复生效开始时间,表示该策略在重复生效模式下的开始时间。格式为 YYYY-MM-DD HH:MM ,例如 2024-09-10 11:00 。 |
SourceGroupType | String | ip | 源地址簿的类型,表示访问控制策略中源地址簿的分类方式。 |
SourceCidrListV1 | Array of AddressStructure |
| 访问控制策略的源地址列表,包含一个或多个地址条目。每个条目包含地址类型、地址值和描述信息。
|
DestPortGroupType | String | port | 目的端口簿的类型,表示访问控制策略中目的端口簿的分类方式。 |
DestinationCidrList | Array of String | ["180.*.*.*"] | 访问控制策略的目的地址列表,包含一个或多个 CIDR 格式的 IP 地址段。每个条目表示一个允许或拒绝访问的目的 IP 范围。 |
DestinationGroupType | String | ip | 目的地址簿的类型,表示访问控制策略中目的地址簿的分类方式。 |
DestinationCidrListV1 | Array of AddressStructure |
| 访问控制策略的目的地址列表,包含一个或多个地址条目。每个条目包含地址类型、地址值和描述信息。
|
DestinationDomainList | Array of String | ["example.com","test.org"] | 访问控制策略的目的域名列表,包含一个或多个允许或拒绝访问的域名。每个条目表示一个具体的域名地址,例如 ***.com 。 |
参数 | 类型 | 示例值 | 描述 |
---|---|---|---|
Type | String |
| 地址类型:
|
Address | String |
|
|
Description | String | 允许来自特定IP段的入站SSH访问 | 访问控制策略的描述信息,用于记录该策略的用途、备注或其他相关信息。 |
POST https://fw_center.volcengineapi.com/?Action=DescribeControlPolicy&Version=2021-09-06
{
"Action": [
"accept"
],
"Direction": "in",
"PageNumber": 1,
"PageSize": 10
}
{
"ResponseMetadata": {
"Action": "DescribeControlPolicy",
"Region": "cn-beijing",
"Service": "fw_center",
"Version": "2021-09-06",
"RequestId": "20230604110420****100232280022D31"
},
"Result": {
"Count": 1,
"Data": [
{
"Prio": 1,
"Proto": "ICMP",
"Action": "accept",
"HitCnt": 100,
"RuleId": "f04ac7ce-****-****-****-************",
"Source": "180.*.*.1/32",
"Status": true,
"EndTime": 1727247865,
"DestPort": "22/22",
"UseCount": 100,
"AccountId": "2100******",
"Direction": "in",
"StartTime": 1727247865,
"IsEffected": true,
"RepeatDays": [
1
],
"RepeatType": "Once",
"SourceType": "net",
"UpdateTime": 1714298363,
"Description": "用于控制特定 IP 地址访问。",
"Destination": "180.*.*.1/32",
"DestPortList": [
"22/22"
],
"DestPortType": "port",
"EffectStatus": 1,
"RepeatEndTime": "2024-09-10 12:00",
"SourceCidrList": [
"180.*.*.*"
],
"DestinationType": "net",
"RepeatStartTime": "2024-09-10 11:00",
"SourceGroupType": "ip",
"DestPortGroupType": "port",
"DestinationCidrList": [
"180.*.*.*"
],
"DestinationGroupType": "ip"
}
],
"PageNumber": 1,
"PageSize": 10,
"TotalCount": 1
}
}
您可访问公共错误码,获取更多错误码信息。