AddAccessControlListEntry - 在访问控制策略组中添加IP条目

更新时间:
复制为 MD 格式

在访问控制策略组中添加IP条目。

接口说明

每个策略组可包含多个 IP 地址条目或 IP 地址段条目,访问控制策略组的条目限制如下:

  • 单账号每次可添加的 IP 地址条目个数:50

  • 每个访问控制策略组可包含的条目个数:300

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

slb:AddAccessControlListEntry

create

*acl

acs:slb:{#regionId}:{#accountId}:acl/{#aclId}

  • slb:tag
  • slb:AclName

请求参数

名称

类型

必填

描述

示例值

RegionId

string

访问控制策略组的地域 ID。

cn-hangzhou

AclId

string

访问控制策略组 ID。

acl-bp1l0kk4gxce43kze*****

AclEntrys

string

设置访问控制策略组。取值:

  • entry:访问控制策略组中要添加的 IP 条目,可以指定 IP 地址段(CIDR block),多个 IP 地址段之间用半角逗号(,)隔开。

  • comment:访问控制策略组备注说明。

说明

每次最多可添加 50 个条目,如果添加的 IP 条目重复,则只会添加一条,其余重复条目会被忽略。IP 条目必须是 IP 地址段。

[{"entry":"10.0.**.**/24","comment":"privaterule1"},{"entry":"192.168.**.**/16","comment":"privaterule2"}]

返回参数

名称

类型

描述

示例值

object

RequestId

string

请求 ID。

988CB45E-1643-48C0-87B4-928DDF77EA4

示例

正常返回示例

JSON格式

{
  "RequestId": "988CB45E-1643-48C0-87B4-928DDF77EA4"
}

错误码

HTTP status code

错误码

错误信息

描述

400 InvalidParam.AclEntryExists The specified aclEntry already exists in the acl. 当前Acl中已包含指定的条目。
400 IllegalEntry Entry version is conflict to the acl version. 条目版本与acl版本冲突。
400 AclEntryIllegal %s. Acl Entry非法。
400 InvalidEntry %s. 参数无效。请检查参数约束,并在修改后重试。
400 InvalidParam.Comment The specified comment is invalid. Comment 参数非法
400 AclEntryExceedLimit The maximum number of ACL entries is exceeded. 访问控制条目超限
400 SystemBusy The system is busy. 系统繁忙
503 ServiceUnavailable Service is unavailable now.

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情