添加互联网边界规则

最近更新时间: 2026-09-17 00:02:21

1. 接口描述

接口请求域名: cfw.api3.fincloud.tencent.cn。

添加互联网边界规则

默认接口请求频率限制:20次/秒。

接口更新时间:2025-04-01 00:52:15。

接口既验签名又鉴权。

2. 输入参数

以下请求参数列表仅列出了接口请求参数和部分公共参数,完整公共参数列表见公共请求参数

参数名称 必选 允许NULL 类型 描述
Action String 公共参数,本接口取值:AddAcRule
Version String 公共参数,本接口取值:2019-09-04
Region String 公共参数,地域信息本接口不需要传递此参数。
ApplicationName String 七层协议,取值:
HTTP/HTTPS
TLS/SSL
示例值: HTTP
Description String 访问控制策略的描述信息
示例值: 默认拒绝所有流量
DestContent String 访问控制策略中的目的地址。取值:
当DestType为net时,DestContent为源IP地址或者CIDR地址。
例如:1.1.1.0/24

当DestType为template时,DestContent为源地址模板id。

当DestType为location时,DestContent为源区域。
例如["BJ11", "ZB"]

当DestType为instance时,DestContent为该实例id对应的公网ip。
例如ins-xxxxx

当DestType为domain时,DestContent为该实例id对应的域名规则。
例如*.domain.com

当DestType为vendor时,DestContent为所选择厂商的公网ip列表。
例如:aws,huawei,tx,aliyun,azure,all代表以上五个
示例值: *.domain.com
DestType String 访问控制策略中的目的地址类型。取值:
net:目的IP或者网段(IP或者CIDR)
location:源区域
template:云防火墙地址模板
instance:实例id
vendor:云厂商
domain: 域名或者ip
示例值: domain
Direction String 访问控制策略的流量方向。取值:
in:外对内流量访问控制
out:内对外流量访问控制
示例值: in
Enable String 是否启用规则,默认为启用,取值:
true为启用,false为不启用
示例值: true
OrderIndex String -1表示优先级最低,1表示优先级最高
示例值: -1
Port String 访问控制策略的端口。取值:
-1/-1:全部端口
80,443:80或者443
示例值: -1/-1
Protocol String 访问控制策略中流量访问的协议类型。取值:TCP,目前互联网边界规则只能支持TCP,不传参数默认就是TCP
示例值: TCP
RuleAction String 访问控制策略中设置的流量通过云防火墙的方式。取值:
accept:放行
drop:拒绝
log:观察
示例值: accept
SourceContent String 访问控制策略中的源地址。取值:
当SourceType为net时,SourceContent为源IP地址或者CIDR地址。
例如:1.1.1.0/24

当SourceType为template时,SourceContent为源地址模板id。

当SourceType为location时,SourceContent为源区域。
例如["BJ11", "ZB"]

当SourceType为instance时,SourceContent为该实例id对应的公网ip。
例如ins-xxxxx

当SourceType为vendor时,SourceContent为所选择厂商的公网ip列表。
例如:aws,huawei,tx,aliyun,azure,all代表以上五个
示例值: 1.1.1.1
SourceType String 访问控制策略中的源地址类型。取值:
net:源IP或网段(IP或者CIDR)
location:源区域
template:云防火墙地址模板
instance:实例id
vendor:云厂商
示例值: net

3. 输出参数

参数名称 类型 描述
ReturnCode Int64 0代表成功,-1代表失败
示例值: 0
ReturnMsg String success代表成功,failed代表失败
示例值: success
RuleUuid Int64 创建成功后返回新策略的uuid
示例值: 8888
RequestId String 唯一请求 ID,每次请求都会返回。定位问题时需要提供该次请求的 RequestId。

4. 错误码

以下仅列出了接口业务逻辑相关的错误码,其他错误码详见公共错误码

错误码 描述
FailedOperation 操作失败。
InvalidParameter 参数错误。
UnauthorizedOperation 未授权操作。
LimitExceeded 超过配额限制。
UnsupportedOperation 操作不支持。
ResourceInUse 资源被占用。
MissingParameter 缺少参数错误。
AuthFailure CAM签名/鉴权错误
InternalError 内部错误。
RequestLimitExceeded 请求的次数超过了频率限制
ResourceInsufficient 资源不足。
ResourceUnavailable 资源不可用。
ResourceNotFound 资源不存在。
DryRunOperation DryRun 操作,代表请求将会是成功的,只是多传了 DryRun 参数。
OperationDenied 操作被拒绝。
ResourcesSoldOut 资源售罄。
InvalidParameterValue 参数取值错误。
UnknownParameter 未知参数错误。

5. 示例

该接口暂无示例。