文档目录

VPC防火墙

创建防火墙(CreateVpcFirewall)

用户可以使用CreateVpcFirewall创建防火墙。 例如:
CreateVpcFirewall name=name vpcUuid=27e1a95342083ce4a790d4f9dcf7f9bd

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
vpcUuid VPC路由器UUID 4.0.0
description 资源的详细描述 是 3.6.0
name 资源名称 3.6.0
resourceUuid 是 3.6.0
tagUuids 标签UUID列表 是 3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 3.6.0
timeout 是

查询防火墙(QueryVpcFirewall)

管理员可以使用QueryVpcFirewall查询防火墙。例如:
QueryVpcFirewall vpcUuid=27e1a95342083ce4a790d4f9dcf7f9bd

原生域查询(Primitive Fields of Query)

请参见防火墙清单(VpcFirewall Inventory)。

更新防火墙(UpdateVpcFirewall)

用户可以使用UpdateVpcFirewall更新防火墙。 例如:
UpdateVpcFirewall uuid=27e1a95342083ce4a790d4f9dcf7f9bd

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 3.6.0
description 资源的详细描述 是 3.6.0
name 资源名称 是 3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 3.6.0
timeout 是

刷新防火墙配置(RefreshFirewall)

用户可以使用RefreshFirewall刷新防火墙配置。 例如:
RefreshFirewall uuid=178e23cc9fdc3673b90ee258fe60395f

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 3.6.0
timeout 是

删除防火墙(DeleteFirewall)

用户可以使用DeleteFirewall删除防火墙。 例如:
DeleteFirewall uuid=b86c9016b4f24953a9edefb53ca0678c

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 3.6.0
deleteMode 删除模式 是
  • Permissive
  • Enforcing
4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 3.6.0
timeout 是

创建防火墙规则集(CreateFirewallRuleSet)

用户可以使用CreateFirewallRuleSet创建防火墙规则集。 例如:
CreateFirewallRuleSet name=name vpcFirewallUuid=8a91b3fb063335a9b6578c251d61127f actionType=drop

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
name 资源名称 3.6.0
vpcFirewallUuid 3.6.0
actionType
  • drop
  • accept
  • reject
3.6.0
description 资源的详细描述 是 3.6.0
resourceUuid 是 3.6.0
tagUuids 是 3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 3.6.0
timeout 是

查询防火墙规则集(QueryFirewallRuleSet)

管理员可以使用QueryFirewallRuleSet查询防火墙规则集。例如:
QueryFirewallRuleSet

原生域查询(Primitive Fields of Query)

请参见 防火墙规则集清单(FirewallRuleSet Inventory)。

更新防火墙规则集(UpdateFirewallRuleSet)

用户可以使用UpdateFirewallRuleSet更新防火墙规则集。 例如:
UpdateFirewallRuleSet uuid=b86c9016b4f24953a9edefb53ca0678c

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 3.6.0
name 资源名称 是 3.6.0
description 资源的详细描述 是 3.6.0
actionType 是
  • drop
  • accept
  • reject
3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 3.6.0
timeout 是

删除防火墙规则集(DeleteFirewallRuleSet)

用户可以使用DeleteFirewallRuleSet删除防火墙规则集。 例如:
DeleteFirewallRuleSet uuid=62b6ef32f6573f01929c5020d976bd66

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 3.6.0
deleteMode 删除模式 是
  • Permissive
  • Enforcing
4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 3.6.0
timeout 是

网络加载防火墙规则集(AttachFirewallRuleSetToL3)

用户可以使用AttachFirewallRuleSetToL3来从网络加载防火墙规则集。 例如:
AttachFirewallRuleSetToL3 vpcFirewallUuid=d5a0a7ce8bdf315a87189bb3f1c12f98 l3Uuid=ad2bbeb82973334fa0ab243f52088fea forward=in ruleSetUuid=91e9fed42a113c0395a81920c4179a43

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
vpcFirewallUuid 3.6.0
l3Uuid 3.6.0
forward
  • in
  • out
3.6.0
ruleSetUuid 3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 3.6.0
timeout 是

网络卸载防火墙规则集(DetachFirewallRuleSetFromL3)

用户可以使用DetachFirewallRuleSetFromL3从网络卸载防火墙规则集。 例如:
DetachFirewallRuleSetFromL3 vpcFirewallUuid=d5a0a7ce8bdf315a87189bb3f1c12f98 ruleSetUuid=a54a917869733b5590053eb3f4505089 l3Uuid=ad2bbeb82973334fa0ab243f52088fea forward=in

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
vpcFirewallUuid 3.6.0
l3Uuid 三层网络uuid 4.0.0
forward
  • in
  • out
3.6.0
ruleSetUuid 4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 3.6.0
timeout 是

查询防火墙规则集与三层网络关联关系(QueryFirewallRuleSetL3Ref)

管理员可以使用QueryFirewallRuleSetL3Ref查询防火墙规则集与三层网络关联关系。例如:
QueryFirewallRuleSetL3Ref

原生域查询(Primitive Fields of Query)

请参见防火墙规则集与三层网络关联关系清单(FirewallRuleSetL3Ref Inventory)。

创建防火墙规则(CreateFirewallRule)

用户可以使用CreateFirewallRule创建防火墙规则。 例如:
CreateFirewallRule vpcFirewallUuid=889eefa6645739f6a54cea4cfc73c9f6 ruleSetUuid=b8febfb4550f3323b4e645e05516ea4a action=accept ruleNumber=1001.0 state=disable 

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
vpcFirewallUuid 3.6.0
ruleSetUuid 3.6.0
action
  • drop
  • accept
3.6.0
protocol 是 3.6.0
destPort 是 3.6.0
sourcePort 是 3.6.0
sourceIp 是 3.6.0
destIp 是 3.6.0
allowStates 是 3.6.0
tcpFlag 是 3.6.0
icmpTypeName 是 3.6.0
ruleNumber 3.6.0
enableLog 是 3.6.0
state
  • enable
  • disable
3.6.0
description 资源的详细描述 是 3.6.0
resourceUuid 是 3.6.0
tagUuids 标签UUID列表 是 3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 3.6.0
timeout 是

通过文件创建防火墙规则(CreateFirewallRuleFromConfigFile)

用户可以使用CreateFirewallRuleFromConfigFile通过文件创建防火墙规则。 例如:
CreateFirewallRuleFromConfigFile ruleInfo=[{"ruleNumber":1004,"action":"accept","allowStates":"new,established,invalid,related","protocol":"ICMP","tcpFlag":null,"icmpTypeName":"echo-reply","sourcePort":null,"destPort":null,"sourceIp":"192.168.0.41","destIp":"192.168.0.50","description":null,"state":"disable", "ruleSetUuid": "${defaultRuleSet.uuid}"}]

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
ruleInfo 防火墙规则信息 4.4.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 3.6.0
timeout 是

查询防火墙规则(QueryFirewallRule)

管理员可以使用QueryFirewallRule查询防火墙规则。例如:
QueryFirewallRule

原生域查询(Primitive Fields of Query)

请参见 防火墙规则清单(FirewallRule Inventory)。

更新防火墙规则(UpdateFirewallRule)

用户可以使用UpdateFirewallRule更新防火墙规则。 例如:
UpdateFirewallRule vpcFirewallUuid=07a45d49ddfb3be1b0b36a0022d69598 ruleSetUuid=ff7b94bb9f0432a4a2e411a187138ba0 uuid=b86c9016b4f24953a9edefb53ca0678c action=accept ruleNumber=1001.0 state=disable

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
vpcFirewallUuid 3.6.0
ruleSetUuid 3.6.0
uuid 3.6.0
action
  • drop
  • reject
  • accept
3.6.0
protocol 是 3.6.0
destPort 是 3.6.0
sourcePort 是 3.6.0
sourceIp 是 3.6.0
destIp 是 3.6.0
allowStates 是 3.6.0
tcpFlag 是 3.6.0
icmpTypeName 是 3.6.0
ruleNumber 3.6.0
enableLog 是 3.6.0
state
  • enable
  • disable
3.6.0
description 资源的详细描述 是 3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 3.6.0
timeout 是

删除防火墙规则(DeleteFirewallRule)

用户可以使用DeleteFirewallRule删除防火墙规则。 例如:
DeleteFirewallRule uuid=b86c9016b4f24953a9edefb53ca0678c

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 3.6.0
deleteMode 删除模式 是
  • Permissive
  • Enforcing
4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 3.6.0
timeout 是

更改防火墙规则状态(ChangeFirewallRuleState)

用户可以使用ChangeFirewallRuleState更改防火墙规则状态。 例如:
ChangeFirewallRuleState uuid=08e3e33431173c55a2b71a94ef8e9f2e state=disable

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 3.6.0
state
  • enable
  • disable
3.6.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 3.6.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 3.6.0
timeout 是

检查添加防火墙规则文件合法性(CheckFirewallRuleConfigFile)

用户可以使用CheckFirewallRuleConfigFile检查添加防火墙规则文件合法性。 例如:
CheckFirewallRuleConfigFile ruleInfo=[{"ruleNumber":1004,"action":"accept","allowStates":"new,established,invalid,related","protocol":"ICMP","tcpFlag":null,"icmpTypeName":"echo-reply","sourcePort":null,"destPort":null,"sourceIp":"192.168.0.41","destIp":"192.168.0.50","description":null,"state":"disable", "ruleSetUuid": "${defaultRuleSet.uuid}"}]

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
ruleInfo 防火墙规则信息 4.4.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 4.4.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 4.4.0
timeout 是

创建防火墙规则模板(CreateFirewallRuleTemplate)

用户可以使用CreateFirewallRuleTemplate创建防火墙规则模板。 例如:
CreateFirewallRuleTemplate name=template ruleNumber=13 action=accept

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
action
  • drop
  • reject
  • accept
4.0.0
protocol 是 4.0.0
name 资源名称 4.0.0
destPort 是 4.0.0
sourcePort 是 4.0.0
sourceIp 是 4.0.0
destIp 是 4.0.0
allowStates 是 4.0.0
tcpFlag 是 4.0.0
icmpTypeName 是 4.0.0
ruleNumber 4.0.0
enableLog 是 4.0.0
state 是 4.0.0
description 资源的详细描述 是 4.0.0
resourceUuid 资源UUID 是 4.0.0
tagUuids 标签UUID列表 是 4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 4.0.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 4.0.0
timeout 是

删除防火墙规则模板(DeleteFirewallRuleTemplate)

用户可以使用DeleteFirewallRuleTemplate删除防火墙规则模板。 例如:
DeleteFirewallRuleTemplate uuid=b86c9016b4f24953a9edefb53ca0678c

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 4.0.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 4.0.0
timeout 是

更新防火墙规则模板(UpdateFirewallRuleTemplate)

用户可以使用UpdateFirewallRuleTemplate更新防火墙IP或端口模板。 例如:
UpdateFirewallRuleTemplate uuid=b86c9016b4f24953a9edefb53ca0678c name=temple action=drop

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 4.0.0
name 资源名称 4.0.0
action
  • drop
  • reject
  • accept
4.0.0
protocol 是 4.0.0
destPort 是 4.0.0
sourcePort 是 4.0.0
sourceIp 是 4.0.0
destIp 是 4.0.0
allowStates 是 4.0.0
tcpFlag 是 4.0.0
icmpTypeName 是 4.0.0
ruleNumber 4.0.0
enableLog 是 4.0.0
state 是 4.0.0
description 资源的详细描述 是 4.0.0
resourceUuid 资源UUID 是 4.0.0
tagUuids 标签UUID列表 是 4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 4.0.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 4.0.0
timeout 是

查询防火墙规则模板(QueryFirewallRuleTemplate)

管理员可以使用QueryFirewallRuleTemplate查询防火墙规则。例如:
QueryFirewallRuleTemplate

原生域查询(Primitive Fields of Query)

请参见 防火墙规则清单(FirewallRule Inventory)。

查询防火墙与单节点路由器关联关系(QueryVpcFirewallVRouterRef)

管理员可以使用QueryVpcFirewallVRouterRef查询防火墙与单节点路由器关联关系。例如:
QueryVpcFirewallVRouterRef 

原生域查询(Primitive Fields of Query)

请参见防火墙与单节点路由器关联关系清单(VpcFirewallVRouterRef Inventory)。

下发规则集更改内容到路由器(ApplyRuleSetChanges)

用户可以使用ApplyRuleSetChanges下发规则集更改内容到路由器。 例如:
ApplyRuleSetChanges uuid=e78b0b5ebe1c33159b0faa2d88a41b21

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 4.0.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 4.0.0
timeout 是

创建防火墙IP或端口模板(CreateFirewallIpSetTemplate)

用户可以使用CreateFirewallIpSetTemplate创建防火墙Ip/端口模板。 例如:
CreateFirewallIpSetTemplate name=template type=ip

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
name 资源名称 4.0.0
sourceValue 是 4.0.0
destValue 是 4.0.0
type 4.0.0
resourceUuid 资源UUID 是 4.0.0
tagUuids 标签UUID列表 是 4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 4.0.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 4.0.0
timeout 是

删除防火墙IP或端口模板(DeleteFirewallIpSetTemplate)

用户可以使用DeleteFirewallIpSetTemplate删除防火墙IP或端口模板。 例如:
DeleteFirewallIpSetTemplate uuid=b86c9016b4f24953a9edefb53ca0678c

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 4.0.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 4.0.0
timeout 是

更新防火墙IP或端口模板(UpdateFirewallIpSetTemplate)

用户可以使用UpdateFirewallIpSetTemplate更新防火墙IP或端口模板。 例如:
UpdateFirewallIpSetTemplate name=template ruleNumber=13 action=accept

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid String 4.0.0
name 资源名称 是 4.0.0
sourceValue 是 4.0.0
destValue 是 4.0.0
type 4.0.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 是 4.0.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 是 4.0.0
timeout 是

查询防火墙IP或端口模板(QueryFirewallIpSetTemplate)

管理员可以使用QueryFirewallIpSetTemplate查询防火墙规则。例如:
QueryFirewallIpSetTemplate

原生域查询(Primitive Fields of Query)

请参见 防火墙IP或端口模板清单(FirewallIpSetTemplate Inventory)。

CLI命令使用手册 | 5.5.38 | ZStack Cloud · ZCF | ZStack 资源中心