调用此接口,通过策略方向和 NAT 实例 ID,可以查询实例下该方向的访问控制策略列表详情。
参数 | 类型 | 是否必选 | 示例值 | 描述 |
---|---|---|---|---|
Action | String | 是 | DescribeNatFirewallControlPolicy | 接口名称。当前 API 的名称为 DescribeNatFirewallControlPolicy 。 |
Version | String | 是 | 2021-09-06 | 接口版本。当前 API 的版本为 2021-09-06 。 |
参数 | 类型 | 是否必选 | 示例值 | 描述 |
---|---|---|---|---|
Action | Array of String | 否 |
| 策略动作,精确匹配。
|
Description | String | 否 | Description | 策略描述信息,模糊匹配。 |
DestPort | Array of String | 否 | 80 | 目的端口,精确匹配。 |
Destination | Array of String | 否 | 180.*.*.* | 目的地址,模糊匹配。 |
Direction | String | 是 |
| 策略方向:
|
NatFirewallId | String | 是 | nfw-******** | NAT 边界防火墙实例 ID。获取方式可参考DescribeNatFirewallList - 查询NAT边界防火墙实例列表。 |
PageNumber | Integer | 否 | 1 | 分页页码,默认值为 1。 |
PageSize | Integer | 否 | 10 | 分页大小,默认值为 10。 |
Proto | Array of String | 否 |
| 协议类型,精确匹配。
|
RepeatType | Array of String | 否 |
| 重复类型,精确匹配。
|
RuleId | Array of String | 否 | f04ac7ce-****-****-****-************ | 访问控制策略 ID,模糊查询。 |
Source | Array of String | 否 | 180.*.*.1/32 | 源地址,模糊匹配。 |
Status | Array of Boolean | 否 |
| 策略启用状态,精确匹配。
|
参数 | 类型 | 示例值 | 描述 |
---|---|---|---|
Count | Integer | 10 | 当前页面返回的策略数量。 |
Data | Array of NatFirewallControlPolicyStructure | -- | 策略详情。 |
PageNumber | Integer | 1 | 返回数据的分页页码 |
PageSize | Integer | 10 | 返回数据的分页大小. |
TotalCount | Integer | 14 | 返回的策略总量。 |
参数 | 类型 | 示例值 | 描述 |
---|---|---|---|
Prio | Integer | 3 | 优先级。 |
Proto | String |
| 协议类型。
|
Action | String |
| 策略动作:
|
HitCnt | Integer | 10 | 规则命中次数。 |
RuleId | String | f04ac7ce-****-****-****-************ | 访问控制策略唯一标识 ID。 |
Source | String |
| 源地址。
|
Status | Boolean |
| 策略启用状态。
|
EndTime | Integer | 1727247865 | 策略生效截止日期,精确到设定日期的 23:59:00。 |
DestPort | String |
| 目的端口。
|
UseCount | Integer | 10 | 占用策略数。 |
AccountId | String | 2100052276 | 账号 ID。 |
Direction | String |
| 策略方向:
|
StartTime | Integer | 1727247865 | 策略生效开始日期,精确到设定日期的 00:00:00。 |
IsEffected | Boolean |
| 是否生效。
|
RepeatDays | Array of Integer | 1 | 重复生效周期。 |
RepeatType | String |
| 重复类型。
|
SourceType | String |
| 源地址类型。
|
UpdateTime | Integer | 1699835536 | 更新时间。 |
Description | String | description | 描述信息。 |
Destination | String |
| 目的地址:
|
LastHitTime | Integer | 1699835536 | 最近一次命中时间。 |
DestPortList | Array of String | 80 | 目的端口组列表。 |
DestPortType | String |
| 目的端口类型。
|
EffectStatus | Integer |
| 生效状态。
|
NatFirewallId | String | nfw-******** | NAT 边界防火墙实例 ID。 |
RepeatEndTime | String | 00:00 | 重复生效截止时间。 |
SourceCidrList | Array of String | 192.128.**.** | 源地址组列表。 |
DestinationType | String |
| 目的地址类型。
|
RepeatStartTime | String | 00:00 | 重复生效起始时间。 |
SourceGroupList | Array of String | `` | 源地址组列表,展示为地址簿名称。为空表示未引用地址簿。 |
SourceGroupType | String |
| 源地址组类型。
|
DestPortGroupList | Array of String | `` | 目的端口组列表,展示为端口地址簿名称。为空表示未引用端口地址簿。 |
DestPortGroupType | String |
| 目的端口组类型。
|
DestinationCidrList | Array of String | 192.128.**.**,192.128.**.** | 目的地址组详情。 |
DestinationGroupList | Array of String | `` | 目的地址组列表,展示为地址簿名称。为空表示未引用地址簿。 |
DestinationGroupType | String |
| 目的地址组类型。
|
POST ?Action=DescribeNatFirewallControlPolicy&Version=2021-09-06 Host: https://open.volcengineapi.com Content-Type: application/json; charset=UTF-8 X-Date: 20240711T081413Z X-Content-Sha256: 287e874e******d653b44d21e Authorization: HMAC-SHA256 Credential=Adfks******wekfwe/20240711/cn-beijing/fw_center/request, SignedHeaders=host;x-content-sha256;x-date, Signature=47a7d934ff7b37c03938******cd7b8278a40a1057690c401e92246a0e41085f { "NatFirewallId": "nfw-ydikubquio87cpnv****", "PageNumber": 1, "PageSize": 10, "Direction": "in" }
{ "ResponseMetadata": { "Action": "DescribeNatFirewallControlPolicy", "Region": "cn-beijing", "Service": "fw_center", "Version": "2021-09-06", "RequestId": "20230604110420****100232280022D31" }, "Result": { "TotalCount": 2, "PageSize": 10, "PageNumber": 1, "Count": 10, "Data": [ { "AccountId": "2100052970", "NatFirewallId": "nfw-ydikubquio87cpnv****", "Direction": "in", "RuleId": "5e8d76d7-****-4662-8d27-c1391bb332d8", "Prio": 1, "Proto": "TCP", "Action": "monitor", "Status": false, "HitCnt": 0, "LastHitTime": 0, "Description": "", "Source": "192.128.**.**", "SourceType": "net", "SourceGroupType": "", "Destination": "3a1516b6-****-4aeb-a27e-a1524cf37b42", "DestinationType": "group", "DestinationGroupType": "ip", "DestPort": "e049a55f-****-46ab-ba5e-a91630fb79c5", "DestPortType": "group", "DestPortGroupType": "port", "SourceCidrList": [ "192.168.**.**" ], "SourceGroupList": null, "DestinationCidrList": [ "192.128.**.**", "192.128.**.**" ], "DestinationGroupList": [ "IP地址簿1" ], "DestPortList": [ "2/2", "3/3" ], "DestPortGroupList": [ "端口地址簿1" ], "UseCount": 4, "IsEffected": true, "EffectStatus": 3, "UpdateTime": 1732181581, "RepeatType": "Daily", "StartTime": 1732032000, "EndTime": 4102415940, "RepeatStartTime": "00:00", "RepeatEndTime": "00:00", "RepeatDays": [] }, { "AccountId": "2100052970", "NatFirewallId": "nfw-ydikubquio87cpnv****", "Direction": "in", "RuleId": "44ef642c-****-49cb-bff6-5d29737b4893", "Prio": 2, "Proto": "TCP", "Action": "deny", "Status": false, "HitCnt": 1, "LastHitTime": 1732160419, "Description": "", "Source": "HK", "SourceType": "location", "SourceGroupType": "", "Destination": "192.168.***.**", "DestinationType": "net", "DestinationGroupType": "", "DestPort": "80", "DestPortType": "port", "DestPortGroupType": "", "SourceCidrList": [ "HK" ], "SourceGroupList": null, "DestinationCidrList": [ "192.168.1.2" ], "DestinationGroupList": null, "DestPortList": [ "80" ], "DestPortGroupList": null, "UseCount": 1, "IsEffected": true, "EffectStatus": 3, "UpdateTime": 1732102767, "RepeatType": "Monthly", "StartTime": 1732032000, "EndTime": 4102415940, "RepeatStartTime": "00:00", "RepeatEndTime": "00:00", "RepeatDays": [ 3, 4 ] } ] } }