调用此接口,通过策略方向和 NAT 实例 ID,可以查询实例下该方向的访问控制策略列表详情。
参数 | 类型 | 是否必选 | 示例值 | 描述 |
---|---|---|---|---|
Action | String | 是 | DescribeNatFirewallControlPolicy | 接口名称。当前 API 的名称为 DescribeNatFirewallControlPolicy 。 |
Version | String | 是 | 2021-09-06 | 接口版本。当前 API 的版本为 2021-09-06 。 |
参数 | 类型 | 是否必选 | 示例值 | 描述 |
---|---|---|---|---|
Action | Array of String | 否 |
| 策略动作,精确匹配。
|
Description | String | 否 | Description | 策略描述信息,模糊匹配。 |
DestPort | Array of String | 否 | 80 | 目的端口,精确匹配。 |
Destination | Array of String | 否 | 180.*.*.* | 目的地址,模糊匹配。 |
Direction | String | 是 |
| 策略方向:
|
NatFirewallId | String | 是 | nfw-******** | NAT 边界防火墙实例 ID。获取方式可参考DescribeNatFirewallList - 查询NAT边界防火墙实例列表。 |
PageNumber | Integer | 否 | 1 | 分页页码,默认值为 1。 |
PageSize | Integer | 否 | 10 | 分页大小,默认值为 10。 |
Proto | Array of String | 否 |
| 协议类型,精确匹配。
|
RepeatType | Array of String | 否 |
| 重复类型,精确匹配。
|
RuleId | Array of String | 否 | f04ac7ce-****-****-****-************ | 访问控制策略 ID,模糊查询。 |
Source | Array of String | 否 | 180.*.*.1/32 | 源地址,模糊匹配。 |
Status | Array of Boolean | 否 |
| 策略启用状态,精确匹配。
|
参数 | 类型 | 示例值 | 描述 |
---|---|---|---|
Count | Integer | 10 | 当前页面返回的策略数量。 |
Data | Array of NatFirewallControlPolicyStructure | -- | 策略详情。 |
PageNumber | Integer | 1 | 返回数据的分页页码 |
PageSize | Integer | 10 | 返回数据的分页大小. |
TotalCount | Integer | 14 | 返回的策略总量。 |
参数 | 类型 | 示例值 | 描述 |
---|---|---|---|
Prio | Integer | 3 | 优先级。 |
Proto | String |
| 协议类型。
|
Action | String |
| 策略动作:
|
HitCnt | Integer | 10 | 规则命中次数。 |
RuleId | String | f04ac7ce-****-****-****-************ | 访问控制策略唯一标识 ID。 |
Source | String |
| 源地址。
|
Status | Boolean |
| 策略启用状态。
|
EndTime | Integer | 1727247865 | 策略生效截止日期,精确到设定日期的 23:59:00。 |
DestPort | String |
| 目的端口。
|
UseCount | Integer | 10 | 占用策略数。 |
AccountId | String | 2100052276 | 账号 ID。 |
Direction | String |
| 策略方向:
|
StartTime | Integer | 1727247865 | 策略生效开始日期,精确到设定日期的 00:00:00。 |
IsEffected | Boolean |
| 是否生效。
|
RepeatDays | Array of Integer | 1 | 重复生效周期。 |
RepeatType | String |
| 重复类型。
|
SourceType | String |
| 源地址类型。
|
UpdateTime | Integer | 1699835536 | 更新时间。 |
Description | String | description | 描述信息。 |
Destination | String |
| 目的地址:
|
LastHitTime | Integer | 1699835536 | 最近一次命中时间。 |
DestPortList | Array of String | 80 | 目的端口组列表。 |
DestPortType | String |
| 目的端口类型。
|
EffectStatus | Integer |
| 生效状态。
|
NatFirewallId | String | nfw-******** | NAT 边界防火墙实例 ID。 |
RepeatEndTime | String | 00:00 | 重复生效截止时间。 |
SourceCidrList | Array of String | 192.128.**.** | 源地址组列表。 |
DestinationType | String |
| 目的地址类型。
|
RepeatStartTime | String | 00:00 | 重复生效起始时间。 |
SourceGroupList | Array of String | `` | 源地址组列表,展示为地址簿名称。为空表示未引用地址簿。 |
SourceGroupType | String |
| 源地址组类型。
|
DestPortGroupList | Array of String | `` | 目的端口组列表,展示为端口地址簿名称。为空表示未引用端口地址簿。 |
DestPortGroupType | String |
| 目的端口组类型。
|
DestinationCidrList | Array of String | 192.128.**.**,192.128.**.** | 目的地址组详情。 |
DestinationGroupList | Array of String | `` | 目的地址组列表,展示为地址簿名称。为空表示未引用地址簿。 |
DestinationGroupType | String |
| 目的地址组类型。
|
POST ?Action=DescribeNatFirewallControlPolicy&Version=2021-09-06
Host: https://open.volcengineapi.com
Content-Type: application/json; charset=UTF-8
X-Date: 20240711T081413Z
X-Content-Sha256: 287e874e******d653b44d21e
Authorization: HMAC-SHA256 Credential=Adfks******wekfwe/20240711/cn-beijing/fw_center/request, SignedHeaders=host;x-content-sha256;x-date, Signature=47a7d934ff7b37c03938******cd7b8278a40a1057690c401e92246a0e41085f
{
"NatFirewallId": "nfw-ydikubquio87cpnv****",
"PageNumber": 1,
"PageSize": 10,
"Direction": "in"
}
json
{
"ResponseMetadata": {
"Action": "DescribeNatFirewallControlPolicy",
"Region": "cn-beijing",
"Service": "fw_center",
"Version": "2021-09-06",
"RequestId": "20230604110420****100232280022D31"
},
"Result": {
"TotalCount": 2,
"PageSize": 10,
"PageNumber": 1,
"Count": 10,
"Data": [
{
"AccountId": "2100052970",
"NatFirewallId": "nfw-ydikubquio87cpnv****",
"Direction": "in",
"RuleId": "5e8d76d7-****-4662-8d27-c1391bb332d8",
"Prio": 1,
"Proto": "TCP",
"Action": "monitor",
"Status": false,
"HitCnt": 0,
"LastHitTime": 0,
"Description": "",
"Source": "192.128.**.**",
"SourceType": "net",
"SourceGroupType": "",
"Destination": "3a1516b6-****-4aeb-a27e-a1524cf37b42",
"DestinationType": "group",
"DestinationGroupType": "ip",
"DestPort": "e049a55f-****-46ab-ba5e-a91630fb79c5",
"DestPortType": "group",
"DestPortGroupType": "port",
"SourceCidrList": [
"192.168.**.**"
],
"SourceGroupList": null,
"DestinationCidrList": [
"192.128.**.**",
"192.128.**.**"
],
"DestinationGroupList": [
"IP地址簿1"
],
"DestPortList": [
"2/2",
"3/3"
],
"DestPortGroupList": [
"端口地址簿1"
],
"UseCount": 4,
"IsEffected": true,
"EffectStatus": 3,
"UpdateTime": 1732181581,
"RepeatType": "Daily",
"StartTime": 1732032000,
"EndTime": 4102415940,
"RepeatStartTime": "00:00",
"RepeatEndTime": "00:00",
"RepeatDays": []
},
{
"AccountId": "2100052970",
"NatFirewallId": "nfw-ydikubquio87cpnv****",
"Direction": "in",
"RuleId": "44ef642c-****-49cb-bff6-5d29737b4893",
"Prio": 2,
"Proto": "TCP",
"Action": "deny",
"Status": false,
"HitCnt": 1,
"LastHitTime": 1732160419,
"Description": "",
"Source": "HK",
"SourceType": "location",
"SourceGroupType": "",
"Destination": "192.168.***.**",
"DestinationType": "net",
"DestinationGroupType": "",
"DestPort": "80",
"DestPortType": "port",
"DestPortGroupType": "",
"SourceCidrList": [
"HK"
],
"SourceGroupList": null,
"DestinationCidrList": [
"192.168.1.2"
],
"DestinationGroupList": null,
"DestPortList": [
"80"
],
"DestPortGroupList": null,
"UseCount": 1,
"IsEffected": true,
"EffectStatus": 3,
"UpdateTime": 1732102767,
"RepeatType": "Monthly",
"StartTime": 1732032000,
"EndTime": 4102415940,
"RepeatStartTime": "00:00",
"RepeatEndTime": "00:00",
"RepeatDays": [
3,
4
]
}
]
}
}
json