文档

DescribeNetworkAcls - 查看网络ACL的列表信息

调用DescribeNetworkAcls接口查询已创建的网络ACL。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用背景高亮的方式表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
ens:DescribeNetworkAcls
  • acs:ens::{#accountId}:*

请求参数

名称类型必填描述示例值
NetworkAclIdstring

网络 ACL 的 ID。

nacl-bp1lhl0taikrbgnh****
NetworkAclNamestring

网络 ACL 的名称。

acl-1
ResourceIdstring

关联实例的 ID。

n-5****
PageNumberstring

安全组列表的页码。起始值:1。默认值:1

1
PageSizestring

分页查询时每页的行数。最大值:50。默认值:10

10

返回参数

名称类型描述示例值
object

Schema of Response

RequestIdstring

请求 ID。

A1707FC0-430C-423A-B624-284046B20399
TotalCountstring

列表数据总数。

3
PageSizestring

当前查询每页的行数。

2
PageNumberstring

当前查询页码。

1
NetworkAclsobject []

网络 ACL 的详细信息。

Statusstring

网络 ACL 的状态。取值:

  • Available:可用。
  • Modifying:配置中。
Available
CreationTimestring

网络 ACL 的创建时间,使用 UTC 时间格式,格式为yyyy-MM-ddTHH:mm:ssZ

2019-11-01T06:08:46Z
Descriptionstring

网络 ACL 的描述信息。

This is my NetworkAcl.
NetworkAclIdstring

网络 ACL 的 ID。

nacl-a2do9e413e0spxscd****
NetworkAclNamestring

网络 ACL 的名称。

acl-8
IngressAclEntriesobject []

入方向规则信息。

Policystring

授权策略,取值:

  • accept:允许。
  • drop:拒绝。
accept
NetworkAclEntryIdstring

入方向规则条目的 ID。

nae-5dk86arlydmezasw****
NetworkAclEntryNamestring

入方向规则条目的名称。

acl-3
CidrBlockstring

源地址段。

10.0.0.0/24
Protocolstring

协议类型,取值:

  • icmp:网络控制报文协议。
  • tcp:传输控制协议。
  • udp:用户数据报协议。
  • all:支持所有协议。
all
PortRangestring

入方向规则的目的端口范围。

  • 当入方向规则的 Protocol(协议类型)为 allicmp 时,端口范围为 -1/-1,表示不限制端口。
  • 当入方向规则的 Protocol(协议类型)为 tcpudp 时,端口范围为1~65535,格式为1/20080/80,表示端口 1 到端口 200 或端口 80。
-1/-1
Priorityinteger

规则优先级。取值范围:1~100。默认值:1

1
Typestring

规则类型。取值:

  • system:系统创建
  • custom:用户创建
system
Descriptionstring

入方向规则的描述信息。

This is IngressAclEntries.
EgressAclEntriesobject []

出方向规则信息。

Policystring

授权策略,取值:

  • accept:允许。
  • drop:拒绝。
accept
NetworkAclEntryIdstring

出方向规则条目的 ID。

nae-a2d447uw4tillfvgb****
NetworkAclEntryNamestring

出方向规则条目的名称。

acl-2
CidrBlockstring

目标地址段。

10.0.0.0/24
Protocolstring

协议类型,取值:

  • icmp:网络控制报文协议。
  • tcp:传输控制协议。
  • udp:用户数据报协议。
  • all:支持所有协议。
all
PortRangestring

出方向规则的目的端口范围。

  • 当出方向规则的 Protocol(协议类型)为 allicmp 时,端口范围为 -1/-1,表示不限制端口。
  • 当出方向规则的 Protocol(协议类型)为 tcpudp 时,端口范围为1~65535,格式为1/20080/80,表示端口 1 到端口 200 或端口 80。
-1/-1
Priorityinteger

规则优先级。取值范围:1~100。默认值:1

1
Typestring

规则类型。取值:

  • system:系统创建
  • custom:用户创建
system
Descriptionstring

出方向规则的描述信息。

This is EgressAclEntries.
Resourcesobject []

关联的资源集合。

Statusstring

关联资源的状态。取值:

  • BINDED:已绑定。
  • BINDING:绑定中。
  • UNBINDING:解绑中。
BINDING
ResourceTypestring

关联资源的类型。

Network
ResourceIdstring

关联资源的 ID。

n-****
EnsRegionIdstring

ENS 节点 ID。

cn-fuzhou-telecom

示例

正常返回示例

JSON格式

{
  "RequestId": "A1707FC0-430C-423A-B624-284046B20399",
  "TotalCount": "3",
  "PageSize": "2",
  "PageNumber": "1",
  "NetworkAcls": [
    {
      "Status": "Available",
      "CreationTime": "2019-11-01T06:08:46Z",
      "Description": "This is my NetworkAcl.",
      "NetworkAclId": "nacl-a2do9e413e0spxscd****",
      "NetworkAclName": "acl-8",
      "IngressAclEntries": [
        {
          "Policy": "accept",
          "NetworkAclEntryId": "nae-5dk86arlydmezasw****",
          "NetworkAclEntryName": "acl-3",
          "CidrBlock": "10.0.0.0/24",
          "Protocol": "all",
          "PortRange": "-1/-1",
          "Priority": 1,
          "Type": "system",
          "Description": "This is IngressAclEntries."
        }
      ],
      "EgressAclEntries": [
        {
          "Policy": "accept",
          "NetworkAclEntryId": "nae-a2d447uw4tillfvgb****",
          "NetworkAclEntryName": "acl-2",
          "CidrBlock": "10.0.0.0/24",
          "Protocol": "all",
          "PortRange": "-1/-1",
          "Priority": 1,
          "Type": "system",
          "Description": "This is EgressAclEntries."
        }
      ],
      "Resources": [
        {
          "Status": "BINDING",
          "ResourceType": "Network",
          "ResourceId": "n-****",
          "EnsRegionId": "cn-fuzhou-telecom"
        }
      ]
    }
  ]
}

错误码

HTTP status code错误码错误信息描述
400ens.interface.errorAn error occurred while call the API.-
400NoPermissionPermission denied.没有足够的权限,请联系云账号管理员授予您相应权限。
400InvalidParameter.%sThe specified field %s invalid. Please check it again.-

访问错误中心查看更多错误码。

变更历史

变更时间变更内容概要操作
暂无变更历史
  • 本页导读 (1)
文档反馈