文档目录

VPC防火墙

创建防火墙(CreateVpcFirewall)

用户可以使用CreateVpcFirewall创建防火墙。 例如:
CreateVpcFirewall name=name vpcUuid=27e1a95342083ce4a790d4f9dcf7f9bd

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
vpcUuid VPC路由器UUID 4.0.0
description 资源的详细描述 3.6.0
name 资源名称 3.6.0
resourceUuid 3.6.0
tagUuids 标签UUID列表 3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.6.0
timeout

查询防火墙(QueryVpcFirewall)

管理员可以使用QueryVpcFirewall查询防火墙。例如:
QueryVpcFirewall vpcUuid=27e1a95342083ce4a790d4f9dcf7f9bd

原生域查询(Primitive Fields of Query)

请参见防火墙清单(VpcFirewall Inventory)

更新防火墙(UpdateVpcFirewall)

用户可以使用UpdateVpcFirewall更新防火墙。 例如:
UpdateVpcFirewall uuid=27e1a95342083ce4a790d4f9dcf7f9bd

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 3.6.0
description 资源的详细描述 3.6.0
name 资源名称 3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.6.0
timeout

刷新防火墙配置(RefreshFirewall)

用户可以使用RefreshFirewall刷新防火墙配置。 例如:
RefreshFirewall uuid=178e23cc9fdc3673b90ee258fe60395f

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.6.0
timeout

删除防火墙(DeleteFirewall)

用户可以使用DeleteFirewall删除防火墙。 例如:
DeleteFirewall uuid=b86c9016b4f24953a9edefb53ca0678c

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 3.6.0
deleteMode 删除模式
  • Permissive
  • Enforcing
4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.6.0
timeout

创建防火墙规则集(CreateFirewallRuleSet)

用户可以使用CreateFirewallRuleSet创建防火墙规则集。 例如:
CreateFirewallRuleSet name=name vpcFirewallUuid=8a91b3fb063335a9b6578c251d61127f actionType=drop

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
name 资源名称 3.6.0
vpcFirewallUuid 3.6.0
actionType
  • drop
  • accept
  • reject
3.6.0
description 资源的详细描述 3.6.0
resourceUuid 3.6.0
tagUuids 3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.6.0
timeout

查询防火墙规则集(QueryFirewallRuleSet)

管理员可以使用QueryFirewallRuleSet查询防火墙规则集。例如:
QueryFirewallRuleSet

原生域查询(Primitive Fields of Query)

请参见 防火墙规则集清单(FirewallRuleSet Inventory)

更新防火墙规则集(UpdateFirewallRuleSet)

用户可以使用UpdateFirewallRuleSet更新防火墙规则集。 例如:
UpdateFirewallRuleSet uuid=b86c9016b4f24953a9edefb53ca0678c

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 3.6.0
name 资源名称 3.6.0
description 资源的详细描述 3.6.0
actionType
  • drop
  • accept
  • reject
3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.6.0
timeout

删除防火墙规则集(DeleteFirewallRuleSet)

用户可以使用DeleteFirewallRuleSet删除防火墙规则集。 例如:
DeleteFirewallRuleSet uuid=62b6ef32f6573f01929c5020d976bd66

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 3.6.0
deleteMode 删除模式
  • Permissive
  • Enforcing
4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.6.0
timeout

网络加载防火墙规则集(AttachFirewallRuleSetToL3)

用户可以使用AttachFirewallRuleSetToL3来从网络加载防火墙规则集。 例如:
AttachFirewallRuleSetToL3 vpcFirewallUuid=d5a0a7ce8bdf315a87189bb3f1c12f98 l3Uuid=ad2bbeb82973334fa0ab243f52088fea forward=in ruleSetUuid=91e9fed42a113c0395a81920c4179a43

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
vpcFirewallUuid 3.6.0
l3Uuid 3.6.0
forward
  • in
  • out
3.6.0
ruleSetUuid 3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.6.0
timeout

网络卸载防火墙规则集(DetachFirewallRuleSetFromL3)

用户可以使用DetachFirewallRuleSetFromL3从网络卸载防火墙规则集。 例如:
DetachFirewallRuleSetFromL3 vpcFirewallUuid=d5a0a7ce8bdf315a87189bb3f1c12f98 ruleSetUuid=a54a917869733b5590053eb3f4505089 l3Uuid=ad2bbeb82973334fa0ab243f52088fea forward=in

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
vpcFirewallUuid 3.6.0
l3Uuid 三层网络uuid 4.0.0
forward
  • in
  • out
3.6.0
ruleSetUuid 4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.6.0
timeout

查询防火墙规则集与三层网络关联关系(QueryFirewallRuleSetL3Ref)

管理员可以使用QueryFirewallRuleSetL3Ref查询防火墙规则集与三层网络关联关系。例如:
QueryFirewallRuleSetL3Ref

原生域查询(Primitive Fields of Query)

请参见防火墙规则集与三层网络关联关系清单(FirewallRuleSetL3Ref Inventory)

创建防火墙规则(CreateFirewallRule)

用户可以使用CreateFirewallRule创建防火墙规则。 例如:
CreateFirewallRule vpcFirewallUuid=889eefa6645739f6a54cea4cfc73c9f6 ruleSetUuid=b8febfb4550f3323b4e645e05516ea4a action=accept ruleNumber=1001.0 state=disable 

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
vpcFirewallUuid 3.6.0
ruleSetUuid 3.6.0
action
  • drop
  • accept
3.6.0
protocol 3.6.0
destPort 3.6.0
sourcePort 3.6.0
sourceIp 3.6.0
destIp 3.6.0
allowStates 3.6.0
tcpFlag 3.6.0
icmpTypeName 3.6.0
ruleNumber 3.6.0
enableLog 3.6.0
state
  • enable
  • disable
3.6.0
description 资源的详细描述 3.6.0
resourceUuid 3.6.0
tagUuids 标签UUID列表 3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.6.0
timeout

通过文件创建防火墙规则(CreateFirewallRuleFromConfigFile)

用户可以使用CreateFirewallRuleFromConfigFile通过文件创建防火墙规则。 例如:
CreateFirewallRuleFromConfigFile ruleInfo=[{"ruleNumber":1004,"action":"accept","allowStates":"new,established,invalid,related","protocol":"ICMP","tcpFlag":null,"icmpTypeName":"echo-reply","sourcePort":null,"destPort":null,"sourceIp":"192.168.0.41","destIp":"192.168.0.50","description":null,"state":"disable", "ruleSetUuid": "${defaultRuleSet.uuid}"}]

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
ruleInfo 防火墙规则信息 4.4.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.6.0
timeout

查询防火墙规则(QueryFirewallRule)

管理员可以使用QueryFirewallRule查询防火墙规则。例如:
QueryFirewallRule

原生域查询(Primitive Fields of Query)

请参见 防火墙规则清单(FirewallRule Inventory)

更新防火墙规则(UpdateFirewallRule)

用户可以使用UpdateFirewallRule更新防火墙规则。 例如:
UpdateFirewallRule vpcFirewallUuid=07a45d49ddfb3be1b0b36a0022d69598 ruleSetUuid=ff7b94bb9f0432a4a2e411a187138ba0 uuid=b86c9016b4f24953a9edefb53ca0678c action=accept ruleNumber=1001.0 state=disable

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
vpcFirewallUuid 3.6.0
ruleSetUuid 3.6.0
uuid 3.6.0
action
  • drop
  • reject
  • accept
3.6.0
protocol 3.6.0
destPort 3.6.0
sourcePort 3.6.0
sourceIp 3.6.0
destIp 3.6.0
allowStates 3.6.0
tcpFlag 3.6.0
icmpTypeName 3.6.0
ruleNumber 3.6.0
enableLog 3.6.0
state
  • enable
  • disable
3.6.0
description 资源的详细描述 3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.6.0
timeout

删除防火墙规则(DeleteFirewallRule)

用户可以使用DeleteFirewallRule删除防火墙规则。 例如:
DeleteFirewallRule uuid=b86c9016b4f24953a9edefb53ca0678c

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 3.6.0
deleteMode 删除模式
  • Permissive
  • Enforcing
4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.6.0
timeout

更改防火墙规则状态(ChangeFirewallRuleState)

用户可以使用ChangeFirewallRuleState更改防火墙规则状态。 例如:
ChangeFirewallRuleState uuid=08e3e33431173c55a2b71a94ef8e9f2e state=disable

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 3.6.0
state
  • enable
  • disable
3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.6.0
timeout

检查添加防火墙规则文件合法性(CheckFirewallRuleConfigFile)

用户可以使用CheckFirewallRuleConfigFile检查添加防火墙规则文件合法性。 例如:
CheckFirewallRuleConfigFile ruleInfo=[{"ruleNumber":1004,"action":"accept","allowStates":"new,established,invalid,related","protocol":"ICMP","tcpFlag":null,"icmpTypeName":"echo-reply","sourcePort":null,"destPort":null,"sourceIp":"192.168.0.41","destIp":"192.168.0.50","description":null,"state":"disable", "ruleSetUuid": "${defaultRuleSet.uuid}"}]

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
ruleInfo 防火墙规则信息 4.4.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.4.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.4.0
timeout

创建防火墙规则模板(CreateFirewallRuleTemplate)

用户可以使用CreateFirewallRuleTemplate创建防火墙规则模板。 例如:
CreateFirewallRuleTemplate name=template ruleNumber=13 action=accept

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
action
  • drop
  • reject
  • accept
4.0.0
protocol 4.0.0
name 资源名称 4.0.0
destPort 4.0.0
sourcePort 4.0.0
sourceIp 4.0.0
destIp 4.0.0
allowStates 4.0.0
tcpFlag 4.0.0
icmpTypeName 4.0.0
ruleNumber 4.0.0
enableLog 4.0.0
state 4.0.0
description 资源的详细描述 4.0.0
resourceUuid 资源UUID 4.0.0
tagUuids 标签UUID列表 4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.0.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.0.0
timeout

删除防火墙规则模板(DeleteFirewallRuleTemplate)

用户可以使用DeleteFirewallRuleTemplate删除防火墙规则模板。 例如:
DeleteFirewallRuleTemplate uuid=b86c9016b4f24953a9edefb53ca0678c

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.0.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.0.0
timeout

更新防火墙规则模板(UpdateFirewallRuleTemplate)

用户可以使用UpdateFirewallRuleTemplate更新防火墙IP或端口模板。 例如:
UpdateFirewallRuleTemplate uuid=b86c9016b4f24953a9edefb53ca0678c name=temple action=drop

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 4.0.0
name 资源名称 4.0.0
action
  • drop
  • reject
  • accept
4.0.0
protocol 4.0.0
destPort 4.0.0
sourcePort 4.0.0
sourceIp 4.0.0
destIp 4.0.0
allowStates 4.0.0
tcpFlag 4.0.0
icmpTypeName 4.0.0
ruleNumber 4.0.0
enableLog 4.0.0
state 4.0.0
description 资源的详细描述 4.0.0
resourceUuid 资源UUID 4.0.0
tagUuids 标签UUID列表 4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.0.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.0.0
timeout

查询防火墙规则模板(QueryFirewallRuleTemplate)

管理员可以使用QueryFirewallRuleTemplate查询防火墙规则。例如:
QueryFirewallRuleTemplate

原生域查询(Primitive Fields of Query)

请参见 防火墙规则清单(FirewallRule Inventory)

查询防火墙与单节点路由器关联关系(QueryVpcFirewallVRouterRef)

管理员可以使用QueryVpcFirewallVRouterRef查询防火墙与单节点路由器关联关系。例如:
QueryVpcFirewallVRouterRef 

原生域查询(Primitive Fields of Query)

请参见防火墙与单节点路由器关联关系清单(VpcFirewallVRouterRef Inventory)

下发规则集更改内容到路由器(ApplyRuleSetChanges)

用户可以使用ApplyRuleSetChanges下发规则集更改内容到路由器。 例如:
ApplyRuleSetChanges uuid=e78b0b5ebe1c33159b0faa2d88a41b21

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.0.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.0.0
timeout

创建防火墙IP或端口模板(CreateFirewallIpSetTemplate)

用户可以使用CreateFirewallIpSetTemplate创建防火墙Ip/端口模板。 例如:
CreateFirewallIpSetTemplate name=template type=ip

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
name 资源名称 4.0.0
sourceValue 4.0.0
destValue 4.0.0
type 4.0.0
resourceUuid 资源UUID 4.0.0
tagUuids 标签UUID列表 4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.0.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.0.0
timeout

删除防火墙IP或端口模板(DeleteFirewallIpSetTemplate)

用户可以使用DeleteFirewallIpSetTemplate删除防火墙IP或端口模板。 例如:
DeleteFirewallIpSetTemplate uuid=b86c9016b4f24953a9edefb53ca0678c

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.0.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.0.0
timeout

更新防火墙IP或端口模板(UpdateFirewallIpSetTemplate)

用户可以使用UpdateFirewallIpSetTemplate更新防火墙IP或端口模板。 例如:
UpdateFirewallIpSetTemplate name=template ruleNumber=13 action=accept

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid String 4.0.0
name 资源名称 4.0.0
sourceValue 4.0.0
destValue 4.0.0
type 4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.0.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.0.0
timeout

查询防火墙IP或端口模板(QueryFirewallIpSetTemplate)

管理员可以使用QueryFirewallIpSetTemplate查询防火墙规则。例如:
QueryFirewallIpSetTemplate

原生域查询(Primitive Fields of Query)

请参见 防火墙IP或端口模板清单(FirewallIpSetTemplate Inventory)

CLI命令使用手册 | 5.4.12 | ZStack Cloud · ZCF | ZStack 资源中心