资源编排服务 RFS-VPC.FirewallRule:模型属性

时间:2025-02-12 14:53:03

模型属性

表1 模型定义属性说明

属性

是否必选

描述

enable

是否使能网络ACL规则

参数类型:boolean

取值说明:可选值为true,false

默认值:True

使用建议:根据规格按需选择

protocol

规则协议

参数类型:string

取值说明:可选值为TCP, UDP, ICMP, 不写此属性表示任意协议

取值约束:{u'valid_values': [u'TCP', u'UDP', u'ICMP']}

使用建议:根据规格按需选择

description

网络ACL规则的描述

参数类型:string

取值约束:{u'max_length': 255}

sourceIpAddr

源地址或网段

参数类型:string

取值说明:按照用户实际需要进行配置,如:198.168.0.0/16

使用建议:根据规格按需填写

destIpAddr

目的地址或网段

参数类型:string

取值说明:按照用户实际需要进行配置,如:198.168.0.0/16

使用建议:根据规格按需填写

ipVersion

IP协议版本

参数类型:integer

取值说明:可选值为4

默认值:4

取值约束:{u'valid_values': [4]}

使用建议:建议不填或填写为4

sourcePort

源端口号或一段端口范围

参数类型:string

取值说明:位于1~65535中的一个整数或一段端口范围,如20:22

取值约束:位于1~65535中的一个整数或一段端口范围,如20:22

使用建议:根据规格按需填写

action

对通过网络ACL的流量执行的操作

参数类型:string

取值说明:可选值为ALLOW, DENY, REJECT

默认值:DENY

取值约束:{u'valid_values': [u'ALLOW', u'DENY', u'REJECT']}

使用建议:根据规格按需选择

destPort

目的端口号或一段端口范围

参数类型:string

取值说明:位于1~65535中的一个整数或一段端口范围,如20:22

取值约束:位于1~65535中的一个整数或一段端口范围,如20:22

使用建议:根据规格按需填写

name

网络ACL规则名称

参数类型:string

取值说明:用户自定义

取值约束:{u'max_length': 255}

使用建议:用户自定义

support.huaweicloud.com/tr-aos/vpc-firewallrule.html