添加互联网边界规则
最近更新时间: 2026-09-17 00:02:21
1. 接口描述
接口请求域名: cfw.api3.fincloud.tencent.cn。
添加互联网边界规则
默认接口请求频率限制:20次/秒。
接口更新时间:2025-04-01 00:52:15。
接口既验签名又鉴权。
2. 输入参数
以下请求参数列表仅列出了接口请求参数和部分公共参数,完整公共参数列表见公共请求参数。
| 参数名称 | 必选 | 允许NULL | 类型 | 描述 |
|---|---|---|---|---|
| Action | 是 | 否 | String | 公共参数,本接口取值:AddAcRule |
| Version | 是 | 否 | String | 公共参数,本接口取值:2019-09-04 |
| Region | 是 | 否 | String | 公共参数,地域信息本接口不需要传递此参数。 |
| ApplicationName | 否 | 否 | String | 七层协议,取值: HTTP/HTTPS TLS/SSL 示例值: HTTP |
| Description | 是 | 否 | String | 访问控制策略的描述信息 示例值: 默认拒绝所有流量 |
| DestContent | 是 | 否 | String | 访问控制策略中的目的地址。取值: 当DestType为net时,DestContent为源IP地址或者CIDR地址。 例如:1.1.1.0/24 当DestType为template时,DestContent为源地址模板id。 当DestType为location时,DestContent为源区域。 例如["BJ11", "ZB"] 当DestType为instance时,DestContent为该实例id对应的公网ip。 例如ins-xxxxx 当DestType为domain时,DestContent为该实例id对应的域名规则。 例如*.domain.com 当DestType为vendor时,DestContent为所选择厂商的公网ip列表。 例如:aws,huawei,tx,aliyun,azure,all代表以上五个 示例值: *.domain.com |
| DestType | 是 | 否 | String | 访问控制策略中的目的地址类型。取值: net:目的IP或者网段(IP或者CIDR) location:源区域 template:云防火墙地址模板 instance:实例id vendor:云厂商 domain: 域名或者ip 示例值: domain |
| Direction | 是 | 否 | String | 访问控制策略的流量方向。取值: in:外对内流量访问控制 out:内对外流量访问控制 示例值: in |
| Enable | 否 | 否 | String | 是否启用规则,默认为启用,取值: true为启用,false为不启用 示例值: true |
| OrderIndex | 是 | 否 | String | -1表示优先级最低,1表示优先级最高 示例值: -1 |
| Port | 是 | 否 | String | 访问控制策略的端口。取值: -1/-1:全部端口 80,443:80或者443 示例值: -1/-1 |
| Protocol | 否 | 否 | String | 访问控制策略中流量访问的协议类型。取值:TCP,目前互联网边界规则只能支持TCP,不传参数默认就是TCP 示例值: TCP |
| RuleAction | 是 | 否 | String | 访问控制策略中设置的流量通过云防火墙的方式。取值: accept:放行 drop:拒绝 log:观察 示例值: accept |
| SourceContent | 是 | 否 | String | 访问控制策略中的源地址。取值: 当SourceType为net时,SourceContent为源IP地址或者CIDR地址。 例如:1.1.1.0/24 当SourceType为template时,SourceContent为源地址模板id。 当SourceType为location时,SourceContent为源区域。 例如["BJ11", "ZB"] 当SourceType为instance时,SourceContent为该实例id对应的公网ip。 例如ins-xxxxx 当SourceType为vendor时,SourceContent为所选择厂商的公网ip列表。 例如:aws,huawei,tx,aliyun,azure,all代表以上五个 示例值: 1.1.1.1 |
| SourceType | 是 | 否 | String | 访问控制策略中的源地址类型。取值: net:源IP或网段(IP或者CIDR) location:源区域 template:云防火墙地址模板 instance:实例id vendor:云厂商 示例值: net |
3. 输出参数
| 参数名称 | 类型 | 描述 |
|---|---|---|
| ReturnCode | Int64 | 0代表成功,-1代表失败 示例值: 0 |
| ReturnMsg | String | success代表成功,failed代表失败 示例值: success |
| RuleUuid | Int64 | 创建成功后返回新策略的uuid 示例值: 8888 |
| RequestId | String | 唯一请求 ID,每次请求都会返回。定位问题时需要提供该次请求的 RequestId。 |
4. 错误码
以下仅列出了接口业务逻辑相关的错误码,其他错误码详见公共错误码。
| 错误码 | 描述 |
|---|---|
| FailedOperation | 操作失败。 |
| InvalidParameter | 参数错误。 |
| UnauthorizedOperation | 未授权操作。 |
| LimitExceeded | 超过配额限制。 |
| UnsupportedOperation | 操作不支持。 |
| ResourceInUse | 资源被占用。 |
| MissingParameter | 缺少参数错误。 |
| AuthFailure | CAM签名/鉴权错误 |
| InternalError | 内部错误。 |
| RequestLimitExceeded | 请求的次数超过了频率限制 |
| ResourceInsufficient | 资源不足。 |
| ResourceUnavailable | 资源不可用。 |
| ResourceNotFound | 资源不存在。 |
| DryRunOperation | DryRun 操作,代表请求将会是成功的,只是多传了 DryRun 参数。 |
| OperationDenied | 操作被拒绝。 |
| ResourcesSoldOut | 资源售罄。 |
| InvalidParameterValue | 参数取值错误。 |
| UnknownParameter | 未知参数错误。 |
5. 示例
该接口暂无示例。