如果您需要调整访问控制策略的优先级,可调用此接口,通过实例 ID 、策略控制方向和策略 ID 更新。您可以直接将目标策略修改为指定数字对应的优先级。
修改策略优先级前,请先调用DescribeNatFirewallControlPolicyPriorityUsed - 查询NAT边界防火墙访问控制策略优先级,获取实例下访问控制策略的优先级列表,确保优先级列表完整且连续。
例如,当前共有 3 条策略,分别对应优先级 1、2、3。您在修改优先级时只能设置对应数值为 1、2 或 3。
参数 | 类型 | 是否必选 | 示例值 | 描述 |
---|---|---|---|---|
Action | String | 是 | ModifyNatFirewallControlPolicyPosition | 接口名称。当前 API 的名称为 ModifyNatFirewallControlPolicyPosition 。 |
Version | String | 是 | 2021-09-06 | 接口版本。当前 API 的版本为 2021-09-06 。 |
参数 | 类型 | 是否必选 | 示例值 | 描述 |
---|---|---|---|---|
Direction | String | 是 |
| 策略方向:
|
NatFirewallId | String | 是 | nfw-******** | NAT 边界防火墙实例 ID。获取方式可参考DescribeNatFirewallList - 查询NAT边界防火墙实例列表。 |
NewPrio | Integer | 是 |
| 新优先级。 说明 更新前请先确认已有优先级,避免冲突。 |
RuleId | String | 是 | f04ac7ce-****-****-****-************ | 访问控制策略唯一标识 ID。获取方式可参考DescribeNatFirewallControlPolicy - 查询 NAT 边界防火墙访问控制策略列表。 |
POST ?Action=ModifyNatFirewallControlPolicyPosition&Version=2021-09-06 Host: https://open.volcengineapi.com Content-Type: application/json; charset=UTF-8 X-Date: 20240711T081413Z X-Content-Sha256: 287e874e******d653b44d21e Authorization: HMAC-SHA256 Credential=Adfks******wekfwe/20240711/cn-beijing/fw_center/request, SignedHeaders=host;x-content-sha256;x-date, Signature=47a7d934ff7b37c03938******cd7b8278a40a1057690c401e92246a0e41085f { "Direction": "in", "NatFirewallId": "nfw-********", "NewPrio": 1, "RuleId": "f04ac7ce-****-****-****-************" }
{ "ResponseMetadata": { "Action": "ModifyNatFirewallControlPolicyPosition", "Region": "cn-beijing", "Service": "fw_center", "Version": "2021-09-06", "RequestId": "20230604110420****100232280022D31" } }