本接口一般用于为云企业网内的 VPC 实例创建 VPC 边界防火墙。该 VPC 边界防火墙可以防护云企业网内的网络实例(网络实例包含 VPC、VBR 和 CCN)和指定 VPC 之间的互访流量,不支持防护 VBR 与 VBR、CCN 与 CCN、VBR 与 CCN 之间的互访流量。更多信息,请参见 VPC 边界防火墙限制说明。
QPS 限制
本接口的单用户 QPS 限制为 10 次/秒。超过限制,API 调用将会被限流,这可能影响您的业务,请合理调用。
- 操作:是指具体的权限点。
- 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
- 资源类型:是指操作中支持授权的资源类型。具体说明如下:
- 对于必选的资源类型,用前面加 * 表示。
- 对于不支持资源级授权的操作,用
- 条件关键字:是指云产品自身定义的条件关键字。
- 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作 | 访问级别 | 资源类型 | 条件关键字 | 关联操作 |
yundun-cloudfirewall:CreateVpcFirewallCenConfigure | create | *VpcFirewallCen acs:yundun-cloudfirewall::{#accountId}:vpcfirewallcen/* |
| 无 |
名称 | 类型 | 必填 | 描述 | 示例值 |
Lang | string | 否 | 请求和接收消息的语言类型。取值:
| zh |
VpcFirewallName | string | 是 | VPC 边界防火墙的实例名称。 | 测试用实例 |
NetworkInstanceId | string | 是 | 创建 VPC 边界防火墙的 VPC 实例 ID。 | vpc-bp10zlifxh6j0232w**** |
VpcRegion | string | 是 | 创建 VPC 边界防火墙的 VPC 所属地域 ID。 说明
| cn-hangzhou |
FirewallSwitch | string | 是 | 设置 VPC 边界防火墙的开关状态。取值:
| open |
CenId | string | 是 | 云企业网实例 ID。 | cen-x5jayxou71ad73**** |
MemberUid | string | 否 | 当前阿里云账号的成员账号 UID。 | 258039427902**** |
VSwitchId | string | 否 | 指定云防火墙接口所属的 vSwitch ID。 | vsw-qzeaol304m*** |
FirewallVpcCidrBlock | string | 否 | 防火墙所使用 VPC 网段, 需配置子网掩码不大于 28 位网段来分配给创建防火墙过程所需 VPC 网段,用以自动创建防火墙安全 VPC(Cloud_Firewall_VPC)进行流量引流处理。 如果不填此参数,则默认自动分配网段。 说明
参数仅本 CEN 本地域首次创建 VPC 防火墙时有效。
| |
FirewallVpcZoneId | string | 否 | 防火墙所属的主可用区 ID。 如果您的业务延时敏感,您可以自定义防火墙可用区和业务 VPC 交换机可用区相同,以便降低延时。 如果不填此参数,则默认自动分配防火墙可用区。 说明
参数仅本 CEN 本地域首次创建 VPC 防火墙时有效。
| cn-hangzhou-a |
FirewallVSwitchCidrBlock | string | 否 | 防火墙所使用 vSwitch 网段, 需配置子网掩码不大于 29 位且不与网络规划冲突的网段来分配给创建防火墙过程所需 vSwitch 网段,用以自动创建防火墙安全 VPC 内的交换机(Cloud_Firewall_VSWITCH)进行流量引流处理。交换机网段必须是防火墙 VPC 网段的子网。 如果不填此参数, 则默认自动分配网段。 说明
参数仅本 CEN 本地域首次创建 VPC 防火墙时有效。
| 10.0.*.*/28 |
FirewallVpcStandbyZoneId | string | 否 | 防火墙所属的备可用区 ID。只有防火墙主可用区服务不可用时, 防火墙会自动切换到备可用区继续运行。 如果不填此参数,则默认自动分配防火墙备可用区。 说明
参数仅本 CEN 本地域首次创建 VPC 防火墙时有效。
| cn-hangzhou-b |
"VpcFirewallId": "vfw-m5e7dbc4y****",
"RequestId": "850A84D6-0DE4-4797-A1E8-00090125h4j6"
