CreateAccessControlList - 创建访问控制策略组

更新时间:
复制为 MD 格式

创建访问控制策略组。

接口说明

您可以创建多个访问控制策略组,每个策略组可包含多个 IP 地址条目或 IP 地址段条目。访问控制策略组的限制如下:

  • 每个地域单账号最多可创建 50 个访问控制策略组。

  • 单账号每次最多可添加 50 个 IP 地址或 IP 地址段条目。

  • 每个访问控制策略组最多可添加 300 个 IP 地址或 IP 地址段条目。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

slb:CreateAccessControlList

create

*AccessControlList

acs:slb:{#regionId}:{#accountId}:acl/*

请求参数

名称

类型

必填

描述

示例值

RegionId

string

访问控制策略组的地域 ID。

cn-hangzhou

AclName

string

访问控制策略组名称,长度限制为 1~80 个字符,只支持中文、字母、数字和半角句号(.)、短划线(-)、正斜线(/)和下划线(_)。访问控制策略组名称必须为地域内唯一。

rule1

AddressIPVersion

string

IP 版本,可以设置为 ipv4 或者 ipv6

ipv4

ResourceGroupId

string

访问控制策略组所在的资源组 ID。

rg-atstuj3rt******

Tag

array<object>

标签列表。

object

标签列表。

Key

string

监听的标签键。N 的取值范围:1~20。一旦传入该值,则不允许为空字符串。最多支持 128 个字符,不能以aliyunacs:开头,不能包含http://https://

TestKey

Value

string

监听的标签值。N 的取值范围:1~20。一旦传入该值,可以为空字符串。最多支持 128 个字符,不能以acs:开头,不能包含http://或者https://

TestValue

返回参数

名称

类型

描述

示例值

object

AclId

string

访问控制策略组 ID。

acl-rj9xpxzcwxrukois****

RequestId

string

请求 ID。

988CB45E-1643-48C0-87B4-928DDF77EA49

示例

正常返回示例

JSON格式

{
  "AclId": "acl-rj9xpxzcwxrukois****",
  "RequestId": "988CB45E-1643-48C0-87B4-928DDF77EA49"
}

错误码

HTTP status code

错误码

错误信息

描述

400 InvalidAction.RegionNotSupport The region does not support this action. 当前地域不支持指定功能。
400 AclNumberOverLimit The Acl number has reached to the max quota limit. Acl数量已达到最大配额限制。
400 InvalidResourceGroupId.NotFound The specified ResourceGroupId is not found. 指定的资源组不存在。
400 ResourceInConfiguring.Acl The specified resource is configuring, please try again later. 指定的Acl正在配置中,请稍后重试。
400 InvalidParam.TagValue %s.
400 InvalidParam.TagKey %s.
400 SizeLimitExceeded.Tag %s.
400 MissingParam.TagKey The param MissingParam.TagKey is missing.

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情