ALIYUN::VPC::TrafficMirrorFilter类型用于创建流量镜像筛选条件。
语法
{
  "Type": "ALIYUN::VPC::TrafficMirrorFilter",
  "Properties": {
    "TrafficMirrorFilterDescription": String,
    "EgressRules": List,
    "TrafficMirrorFilterName": String,
    "IngressRules": List
  }
}属性
| 属性名称 | 类型 | 必须 | 允许更新 | 描述 | 约束 | 
| TrafficMirrorFilterDescription | String | 否 | 是 | 流量镜像筛选条件的描述信息。 | 描述长度为1~256个字符,不能以 | 
| EgressRules | List | 否 | 否 | 出方向规则详情。 | 更多信息,请参见EgressRules属性。 | 
| TrafficMirrorFilterName | String | 否 | 是 | 流量镜像筛选条件的名称。 | 名称长度为1~128个字符,不能以 | 
| IngressRules | List | 否 | 否 | 入方向规则详情。 | 更多信息,请参见IngressRules属性。 | 
EgressRules语法
"EgressRules": [
  {
    "DestinationPortRange": String,
    "Action": String,
    "SourcePortRange": String,
    "Priority": Integer,
    "SourceCidrBlock": String,
    "DestinationCidrBlock": String,
    "Protocol": String
  }
]EgressRules属性
| 属性名称 | 类型 | 必须 | 允许更新 | 描述 | 约束 | 
| DestinationPortRange | String | 否 | 否 | 出方向规则网络流量的目的端口范围。 | 端口范围为1~65535。 使用正斜线(/)隔开起始端口和终止端口,格式为1/200、80/80。 其中-1/-1不能单独设置,代表不限制端口。 说明  当EgressRules中的Protocol取值为ALL或ICMP时,该参数无需配置,表示不限制端口。 | 
| Action | String | 是 | 否 | 出方向规则的采集策略。 | 取值: 
 | 
| SourcePortRange | String | 否 | 否 | 出方向规则网络流量的源端口范围。 | 端口范围为1~65535。 使用正斜线(/)隔开起始端口和终止端口,格式为1/200、80/80。 其中-1/-1不能单独设置,代表不限制端口。 说明  当EgressRules中的Protocol取值为ALL或ICMP时,该参数无需配置,表示不限制端口。 | 
| Priority | Integer | 否 | 否 | 出方向规则的优先级。 | 数字越小,优先级越高。 一个筛选条件最多可配置10条出方向规则。 | 
| SourceCidrBlock | String | 否 | 否 | 出方向规则网络流量的源地址网段。 | 无 | 
| DestinationCidrBlock | String | 否 | 否 | 出方向规则网络流量的目的地址网段。 | 无 | 
| Protocol | String | 是 | 否 | 出方向需要镜像的网络流量使用的协议类型。 | 取值: 
 | 
IngressRules语法
"IngressRules": [
  {
    "DestinationPortRange": String,
    "Action": String,
    "SourcePortRange": String,
    "Priority": Integer,
    "SourceCidrBlock": String,
    "DestinationCidrBlock": String,
    "Protocol": String
  }
]IngressRules属性
| 属性名称 | 类型 | 必须 | 允许更新 | 描述 | 约束 | 
| DestinationPortRange | String | 否 | 否 | 入方向规则网络流量的目的端口范围。 | 端口范围为1~65535。 使用正斜线(/)隔开起始端口和终止端口,格式为1/200、80/80。 说明  当IngressRules中的Protocol取值为ALL或ICMP时,该参数无需设置,表示不限制端口。 | 
| Action | String | 是 | 否 | 入方向规则的采集策略。 | 取值: 
 | 
| SourcePortRange | String | 否 | 否 | 入方向规则网络流量的源端口范围。 | 端口范围为1~65535。 使用正斜线(/)隔开起始端口和终止端口,格式为1/200、80/80。 说明  当IngressRules中的Protocol取值为ALL或ICMP时,该参数无需配置,表示不限制端口。 | 
| Priority | Integer | 否 | 否 | 入方向规则的优先级。 | 数字越小,优先级越高。 一个筛选条件最多可配置10条入方向规则。 | 
| SourceCidrBlock | String | 否 | 否 | 入方向规则网络流量的源地址网段。 | 无 | 
| DestinationCidrBlock | String | 否 | 否 | 入方向规则网络流量的目的地址网段。 | 无 | 
| Protocol | String | 是 | 否 | 入方向需要镜像的网络流量使用的协议类型。 | 取值: 
 | 
返回值
Fn::GetAtt
- TrafficMirrorFilterDescription:流量镜像筛选条件的描述信息。 
- EgressRules:出方向规则详情。 
- TrafficMirrorFilterId:流量镜像筛选条件的实例ID。 
- TrafficMirrorFilterName:流量镜像筛选条件的实例名称。 
- IngressRules:入方向规则详情。