VPC防火墙
创建防火墙(CreateVpcFirewall)
用户可以使用CreateVpcFirewall创建防火墙。
例如:
CreateVpcFirewall name=name vpcUuid=27e1a95342083ce4a790d4f9dcf7f9bd参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| vpcUuid | VPC路由器UUID | 4.0.0 | ||
| description | 资源的详细描述 | 是 | 3.6.0 | |
| name | 资源名称 | 3.6.0 | ||
| resourceUuid | 是 | 3.6.0 | ||
| tagUuids | 标签UUID列表 | 是 | 3.6.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.6.0 | |
| timeout | 是 |
查询防火墙(QueryVpcFirewall)
管理员可以使用QueryVpcFirewall查询防火墙。例如:
QueryVpcFirewall vpcUuid=27e1a95342083ce4a790d4f9dcf7f9bd原生域查询(Primitive Fields of Query)
更新防火墙(UpdateVpcFirewall)
用户可以使用UpdateVpcFirewall更新防火墙。
例如:
UpdateVpcFirewall uuid=27e1a95342083ce4a790d4f9dcf7f9bd参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 3.6.0 | ||
| description | 资源的详细描述 | 是 | 3.6.0 | |
| name | 资源名称 | 是 | 3.6.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.6.0 | |
| timeout | 是 |
刷新防火墙配置(RefreshFirewall)
用户可以使用RefreshFirewall刷新防火墙配置。
例如:
RefreshFirewall uuid=178e23cc9fdc3673b90ee258fe60395f参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 3.6.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.6.0 | |
| timeout | 是 |
删除防火墙(DeleteFirewall)
用户可以使用DeleteFirewall删除防火墙。
例如:
DeleteFirewall uuid=b86c9016b4f24953a9edefb53ca0678c参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 3.6.0 | ||
| deleteMode | 删除模式 | 是 |
|
4.0.0 |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.6.0 | |
| timeout | 是 |
创建防火墙规则集(CreateFirewallRuleSet)
用户可以使用CreateFirewallRuleSet创建防火墙规则集。
例如:
CreateFirewallRuleSet name=name vpcFirewallUuid=8a91b3fb063335a9b6578c251d61127f actionType=drop参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| name | 资源名称 | 3.6.0 | ||
| vpcFirewallUuid | 3.6.0 | |||
| actionType |
|
3.6.0 | ||
| description | 资源的详细描述 | 是 | 3.6.0 | |
| resourceUuid | 是 | 3.6.0 | ||
| tagUuids | 是 | 3.6.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.6.0 | |
| timeout | 是 |
查询防火墙规则集(QueryFirewallRuleSet)
管理员可以使用QueryFirewallRuleSet查询防火墙规则集。例如:
QueryFirewallRuleSet原生域查询(Primitive Fields of Query)
更新防火墙规则集(UpdateFirewallRuleSet)
用户可以使用UpdateFirewallRuleSet更新防火墙规则集。
例如:
UpdateFirewallRuleSet uuid=b86c9016b4f24953a9edefb53ca0678c参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 3.6.0 | ||
| name | 资源名称 | 是 | 3.6.0 | |
| description | 资源的详细描述 | 是 | 3.6.0 | |
| actionType | 是 |
|
3.6.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.6.0 | |
| timeout | 是 |
删除防火墙规则集(DeleteFirewallRuleSet)
用户可以使用DeleteFirewallRuleSet删除防火墙规则集。
例如:
DeleteFirewallRuleSet uuid=62b6ef32f6573f01929c5020d976bd66参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 3.6.0 | ||
| deleteMode | 删除模式 | 是 |
|
4.0.0 |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.6.0 | |
| timeout | 是 |
网络加载防火墙规则集(AttachFirewallRuleSetToL3)
用户可以使用AttachFirewallRuleSetToL3来从网络加载防火墙规则集。
例如:
AttachFirewallRuleSetToL3 vpcFirewallUuid=d5a0a7ce8bdf315a87189bb3f1c12f98 l3Uuid=ad2bbeb82973334fa0ab243f52088fea forward=in ruleSetUuid=91e9fed42a113c0395a81920c4179a43参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| vpcFirewallUuid | 3.6.0 | |||
| l3Uuid | 3.6.0 | |||
| forward |
|
3.6.0 | ||
| ruleSetUuid | 3.6.0 | |||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.6.0 | |
| timeout | 是 |
网络卸载防火墙规则集(DetachFirewallRuleSetFromL3)
用户可以使用DetachFirewallRuleSetFromL3从网络卸载防火墙规则集。
例如:
DetachFirewallRuleSetFromL3 vpcFirewallUuid=d5a0a7ce8bdf315a87189bb3f1c12f98 ruleSetUuid=a54a917869733b5590053eb3f4505089 l3Uuid=ad2bbeb82973334fa0ab243f52088fea forward=in参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| vpcFirewallUuid | 3.6.0 | |||
| l3Uuid | 三层网络uuid | 4.0.0 | ||
| forward |
|
3.6.0 | ||
| ruleSetUuid | 4.0.0 | |||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.6.0 | |
| timeout | 是 |
查询防火墙规则集与三层网络关联关系(QueryFirewallRuleSetL3Ref)
管理员可以使用QueryFirewallRuleSetL3Ref查询防火墙规则集与三层网络关联关系。例如:
QueryFirewallRuleSetL3Ref原生域查询(Primitive Fields of Query)
创建防火墙规则(CreateFirewallRule)
用户可以使用CreateFirewallRule创建防火墙规则。
例如:
CreateFirewallRule vpcFirewallUuid=889eefa6645739f6a54cea4cfc73c9f6 ruleSetUuid=b8febfb4550f3323b4e645e05516ea4a action=accept ruleNumber=1001.0 state=disable 参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| vpcFirewallUuid | 3.6.0 | |||
| ruleSetUuid | 3.6.0 | |||
| action |
|
3.6.0 | ||
| protocol | 是 | 3.6.0 | ||
| destPort | 是 | 3.6.0 | ||
| sourcePort | 是 | 3.6.0 | ||
| sourceIp | 是 | 3.6.0 | ||
| destIp | 是 | 3.6.0 | ||
| allowStates | 是 | 3.6.0 | ||
| tcpFlag | 是 | 3.6.0 | ||
| icmpTypeName | 是 | 3.6.0 | ||
| ruleNumber | 3.6.0 | |||
| enableLog | 是 | 3.6.0 | ||
| state |
|
3.6.0 | ||
| description | 资源的详细描述 | 是 | 3.6.0 | |
| resourceUuid | 是 | 3.6.0 | ||
| tagUuids | 标签UUID列表 | 是 | 3.6.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.6.0 | |
| timeout | 是 |
通过文件创建防火墙规则(CreateFirewallRuleFromConfigFile)
用户可以使用CreateFirewallRuleFromConfigFile通过文件创建防火墙规则。
例如:
CreateFirewallRuleFromConfigFile ruleInfo=[{"ruleNumber":1004,"action":"accept","allowStates":"new,established,invalid,related","protocol":"ICMP","tcpFlag":null,"icmpTypeName":"echo-reply","sourcePort":null,"destPort":null,"sourceIp":"192.168.0.41","destIp":"192.168.0.50","description":null,"state":"disable", "ruleSetUuid": "${defaultRuleSet.uuid}"}]参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| ruleInfo | 防火墙规则信息 | 4.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.6.0 | |
| timeout | 是 |
查询防火墙规则(QueryFirewallRule)
管理员可以使用QueryFirewallRule查询防火墙规则。例如:
QueryFirewallRule原生域查询(Primitive Fields of Query)
更新防火墙规则(UpdateFirewallRule)
用户可以使用UpdateFirewallRule更新防火墙规则。
例如:
UpdateFirewallRule vpcFirewallUuid=07a45d49ddfb3be1b0b36a0022d69598 ruleSetUuid=ff7b94bb9f0432a4a2e411a187138ba0 uuid=b86c9016b4f24953a9edefb53ca0678c action=accept ruleNumber=1001.0 state=disable参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| vpcFirewallUuid | 3.6.0 | |||
| ruleSetUuid | 3.6.0 | |||
| uuid | 3.6.0 | |||
| action |
|
3.6.0 | ||
| protocol | 是 | 3.6.0 | ||
| destPort | 是 | 3.6.0 | ||
| sourcePort | 是 | 3.6.0 | ||
| sourceIp | 是 | 3.6.0 | ||
| destIp | 是 | 3.6.0 | ||
| allowStates | 是 | 3.6.0 | ||
| tcpFlag | 是 | 3.6.0 | ||
| icmpTypeName | 是 | 3.6.0 | ||
| ruleNumber | 3.6.0 | |||
| enableLog | 是 | 3.6.0 | ||
| state |
|
3.6.0 | ||
| description | 资源的详细描述 | 是 | 3.6.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.6.0 | |
| timeout | 是 |
删除防火墙规则(DeleteFirewallRule)
用户可以使用DeleteFirewallRule删除防火墙规则。
例如:
DeleteFirewallRule uuid=b86c9016b4f24953a9edefb53ca0678c参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 3.6.0 | ||
| deleteMode | 删除模式 | 是 |
|
4.0.0 |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.6.0 | |
| timeout | 是 |
更改防火墙规则状态(ChangeFirewallRuleState)
用户可以使用ChangeFirewallRuleState更改防火墙规则状态。
例如:
ChangeFirewallRuleState uuid=08e3e33431173c55a2b71a94ef8e9f2e state=disable参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 3.6.0 | ||
| state |
|
3.6.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 3.6.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 3.6.0 | |
| timeout | 是 |
检查添加防火墙规则文件合法性(CheckFirewallRuleConfigFile)
用户可以使用CheckFirewallRuleConfigFile检查添加防火墙规则文件合法性。
例如:
CheckFirewallRuleConfigFile ruleInfo=[{"ruleNumber":1004,"action":"accept","allowStates":"new,established,invalid,related","protocol":"ICMP","tcpFlag":null,"icmpTypeName":"echo-reply","sourcePort":null,"destPort":null,"sourceIp":"192.168.0.41","destIp":"192.168.0.50","description":null,"state":"disable", "ruleSetUuid": "${defaultRuleSet.uuid}"}]参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| ruleInfo | 防火墙规则信息 | 4.4.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.4.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.4.0 | |
| timeout | 是 |
创建防火墙规则模板(CreateFirewallRuleTemplate)
用户可以使用CreateFirewallRuleTemplate创建防火墙规则模板。
例如:
CreateFirewallRuleTemplate name=template ruleNumber=13 action=accept参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| action |
|
4.0.0 | ||
| protocol | 是 | 4.0.0 | ||
| name | 资源名称 | 4.0.0 | ||
| destPort | 是 | 4.0.0 | ||
| sourcePort | 是 | 4.0.0 | ||
| sourceIp | 是 | 4.0.0 | ||
| destIp | 是 | 4.0.0 | ||
| allowStates | 是 | 4.0.0 | ||
| tcpFlag | 是 | 4.0.0 | ||
| icmpTypeName | 是 | 4.0.0 | ||
| ruleNumber | 4.0.0 | |||
| enableLog | 是 | 4.0.0 | ||
| state | 是 | 4.0.0 | ||
| description | 资源的详细描述 | 是 | 4.0.0 | |
| resourceUuid | 资源UUID | 是 | 4.0.0 | |
| tagUuids | 标签UUID列表 | 是 | 4.0.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.0.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.0.0 | |
| timeout | 是 |
删除防火墙规则模板(DeleteFirewallRuleTemplate)
用户可以使用DeleteFirewallRuleTemplate删除防火墙规则模板。
例如:
DeleteFirewallRuleTemplate uuid=b86c9016b4f24953a9edefb53ca0678c参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 4.0.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.0.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.0.0 | |
| timeout | 是 |
更新防火墙规则模板(UpdateFirewallRuleTemplate)
用户可以使用UpdateFirewallRuleTemplate更新防火墙IP或端口模板。
例如:
UpdateFirewallRuleTemplate uuid=b86c9016b4f24953a9edefb53ca0678c name=temple action=drop参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 4.0.0 | ||
| name | 资源名称 | 4.0.0 | ||
| action |
|
4.0.0 | ||
| protocol | 是 | 4.0.0 | ||
| destPort | 是 | 4.0.0 | ||
| sourcePort | 是 | 4.0.0 | ||
| sourceIp | 是 | 4.0.0 | ||
| destIp | 是 | 4.0.0 | ||
| allowStates | 是 | 4.0.0 | ||
| tcpFlag | 是 | 4.0.0 | ||
| icmpTypeName | 是 | 4.0.0 | ||
| ruleNumber | 4.0.0 | |||
| enableLog | 是 | 4.0.0 | ||
| state | 是 | 4.0.0 | ||
| description | 资源的详细描述 | 是 | 4.0.0 | |
| resourceUuid | 资源UUID | 是 | 4.0.0 | |
| tagUuids | 标签UUID列表 | 是 | 4.0.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.0.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.0.0 | |
| timeout | 是 |
查询防火墙规则模板(QueryFirewallRuleTemplate)
管理员可以使用QueryFirewallRuleTemplate查询防火墙规则。例如:
QueryFirewallRuleTemplate原生域查询(Primitive Fields of Query)
查询防火墙与单节点路由器关联关系(QueryVpcFirewallVRouterRef)
管理员可以使用QueryVpcFirewallVRouterRef查询防火墙与单节点路由器关联关系。例如:
QueryVpcFirewallVRouterRef 原生域查询(Primitive Fields of Query)
下发规则集更改内容到路由器(ApplyRuleSetChanges)
用户可以使用ApplyRuleSetChanges下发规则集更改内容到路由器。
例如:
ApplyRuleSetChanges uuid=e78b0b5ebe1c33159b0faa2d88a41b21参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 4.0.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.0.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.0.0 | |
| timeout | 是 |
创建防火墙IP或端口模板(CreateFirewallIpSetTemplate)
用户可以使用CreateFirewallIpSetTemplate创建防火墙Ip/端口模板。
例如:
CreateFirewallIpSetTemplate name=template type=ip参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| name | 资源名称 | 4.0.0 | ||
| sourceValue | 是 | 4.0.0 | ||
| destValue | 是 | 4.0.0 | ||
| type | 4.0.0 | |||
| resourceUuid | 资源UUID | 是 | 4.0.0 | |
| tagUuids | 标签UUID列表 | 是 | 4.0.0 | |
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.0.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.0.0 | |
| timeout | 是 |
删除防火墙IP或端口模板(DeleteFirewallIpSetTemplate)
用户可以使用DeleteFirewallIpSetTemplate删除防火墙IP或端口模板。
例如:
DeleteFirewallIpSetTemplate uuid=b86c9016b4f24953a9edefb53ca0678c参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | 资源的UUID,唯一标示该资源 | 4.0.0 | ||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.0.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.0.0 | |
| timeout | 是 |
更新防火墙IP或端口模板(UpdateFirewallIpSetTemplate)
用户可以使用UpdateFirewallIpSetTemplate更新防火墙IP或端口模板。
例如:
UpdateFirewallIpSetTemplate name=template ruleNumber=13 action=accept参数(Parameters)
| 名字 | 描述 | 可选的 | 可选的参数值 | 起始支持版本 |
|---|---|---|---|---|
| uuid | String | 4.0.0 | ||
| name | 资源名称 | 是 | 4.0.0 | |
| sourceValue | 是 | 4.0.0 | ||
| destValue | 是 | 4.0.0 | ||
| type | 4.0.0 | |||
| userTags | 用户标签,请参见 创建用户标签(CreateUserTag) | 是 | 4.0.0 | |
| systemTags | 系统标签,请参见 创建系统标签(CreateSystemTag) | 是 | 4.0.0 | |
| timeout | 是 |
查询防火墙IP或端口模板(QueryFirewallIpSetTemplate)
管理员可以使用QueryFirewallIpSetTemplate查询防火墙规则。例如:
QueryFirewallIpSetTemplate