帮你快速理解、总结文档立即下载

数据结构

最近更新时间:2026-07-27 01:26:27

我的收藏

AcListsData

访问控制列表对象

被如下接口引用:DescribeAcLists。

名称 类型 描述
Id Integer 规则id
示例值:9527
SourceIp String 访问源
示例值:1.1.1.1
TargetIp String 访问目的
示例值:1.1.1.1
Protocol String 协议
示例值:TCP
Port String 端口
示例值:3306
Strategy Integer 策略
示例值:1
Detail String 描述
示例值:andy的规则
Count Integer 命中次数
示例值:1
OrderIndex Integer 执行顺序
示例值:1
LogId String 告警规则id
示例值:kYtiGTORZGin
Status Integer 规则开关状态 1打开 0关闭
示例值:1
SrcType Integer 规则源类型
示例值:4
DstType Integer 规则目的类型
示例值:4
Uuid String 规则唯一ID
示例值:1300448058_0.0.0.0/0_1729668688045166
Invalid Integer 规则有效性
1 有效
0 无效
示例值:1
IsRegion Integer 是否地域规则
示例值:1
CloudCode String 云厂商代码
示例值:云厂商代码
AutoTask String 自动化助手信息
示例值:cmd_json
InstanceName String 实例名称
示例值:andy的cvm
RegionCode String 地域码信息
示例值:ap-guangzhou
Country Integer 国家代码
示例值:86
City Integer 城市代码
示例值:2
RegName1 String 国家名称
示例值:新加坡
RegName2 String 城市名称
示例值:北京

AccessInstanceInfo

接入防火墙实例信息

被如下接口引用:CheckClusterNatFwPreAccess, CheckClusterVpcFwPreAccess, DescribeCcnVpcFwSwitch, DescribeNatCcnFwSwitch, ModifyClusterNatFwSwitch, ModifyClusterVpcFwSwitch, OpenClusterNatFwSwitch, UpdateClusterVpcFw。

名称 类型 必选 描述
InstanceId String 实例ID
示例值:vpc-lw7v0igu
InstanceType String 实例类型VPC or DIRECTCONNECT等类型
示例值:DIRECTCONNECT
InstanceRegion String 实例所在地域
示例值:ap-seoul
AccessCidrMode Integer 接入防火墙的网段模式:0-不接入,1-接入实例关联的所有网段,2-接入用户自定义的网段
示例值:2
AccessCidrList Array of String 接入防火墙的网段列表
示例值:["10.70.12.0/22"]

AclRegInfo

ACL 地理位置支持地域数据

被如下接口引用:DescribeAclRegInfo。

名称 类型 描述
RegionCode String 地域KEY
示例值:zd
RegionName String 地域名称
示例值:中国大陆
Parent String 上级地域信息
示例值:R_EUROPE
ZhKey String 中文拼音首字母
示例值:A
EnKey String 英文首字母
示例值:B
Area Integer 是否为地区
示例值:1
IsCity Integer 是否为省份、城市
示例值:0
Num Integer 序号
示例值:1
ForBypass Integer 是否支持旁路
示例值:1
ForSerial Integer 是否支持串行
示例值:1
ForNat Integer 是否支持NAT
示例值:1

AssetZone

AssetZone

被如下接口引用:DescribeSourceAsset。

名称 类型 描述
Zone String 地域
示例值:上海
ZoneEng String 地域英文
示例值:ap-shanghai

AssociatedInstanceInfo

企业安全组关联实例信息

被如下接口引用:DescribeAssociatedInstanceList。

名称 类型 必选 描述
InstanceId String

实例ID


示例值:eni-4ymwnaoe
InstanceName String

实例名称


示例值:private1
Type Integer

实例类型,3是cvm实例,4是clb实例,5是eni实例,6是云数据库


示例值:6
VpcId String

私有网络ID


示例值:vpc-406waega
VpcName String

私有网络名称


示例值:vpc4
PublicIp String

公网IP


示例值:11.11.11.11
Ip String

内网IP


示例值:192.168.0.13,192.168.0.3
SecurityGroupCount Integer

关联安全组数量


示例值:0
SecurityGroupRuleCount Integer

关联安全组规则数量


示例值:0
CdbId String

关联数据库代理Id


示例值:192.168.0.13/24
TkeClusterId String

容器服务集群ID


示例值:cls-4be80m52

AttachInsInfo

关联实例信息

被如下接口引用:DescribeClusterNatCcnFwSwitchList, DescribeClusterVpcFwSwitchs。

名称 类型 描述
InsId String 实例对象可以是cvm类型:ins-ad21xuds1形式;路由表类型:rtb-da12daxd形式;vpc类型:vpc-1dxdad2d形式
示例值:vpc-da12daxd
InsName String 实例对象名称
示例值:生产vpc
Cidr String 实例的cidr
示例值:10.0.0.0/8

BanAndAllowRule

封禁或放通规则条目;各字段的校验、归一化和实际用途由 RuleType 决定。

被如下接口引用:CreateBlockIgnoreRuleNew, ModifyBlockIgnoreRuleNew。

名称 类型 必选 描述
Comment String 规则备注,最多 200 个字符。
示例值:生产环境放通
CustomRule CustomWhiteRule 自定义放通规则详情。RuleType=6 时使用;其它规则类型不读取此字段。
DirectionList String 生效方向,使用逗号分隔的整数:0 互联网出站、1 互联网入站、2 双向、3 东西向、4 情报误报反馈、5 内网访问源、6 内网访问目的。所有 RuleType 均须显式传入非空值。RuleType=6 会先校验本字段,再根据 CustomRule 重新计算最终方向;例如私网源到私网目的可传 5,6,创建后应查询确认最终方向。
示例值:0,1
EndTime String 规则截止时间,使用北京时间(UTC+8)的 YYYY-MM-DD HH:MM:SS 格式,且不得早于服务器处理时刻;3000-01-01 00:00:00 表示长期有效。
示例值:3000-01-01 00:00:00
FwType Integer RuleType=6 的生效引擎位图:1 互联网边界旁路、2 NAT 防火墙、4 VPC 防火墙、8 互联网边界串行、16 NDR;组合值按位相加,取值范围为 0 至 31。非零值会与源、目的地址适用的引擎取交集,并保留 NDR 位;结果为 0 时,IPv6 或私网 IPv4 地址使用 6,其它地址使用 15。其它 RuleType 不使用该字段。
示例值:1
Ioc String 规则对象。RuleType=1 或 2 时传 IP 地址,RuleType=3 时传域名,RuleType=4 时传情报标识,RuleType=5 时使用 DescribeCfwAssets 返回的 assets[].instance_id。RuleType=6 新建时必须显式传空字符串,由服务生成规则 ID,不可省略。更新既有自定义规则时传入该规则的现有 ID。
示例值:192.0.2.10

BanAndAllowRuleDel

封禁或放通规则项,包含对象、适用方向和规则类型。

被如下接口引用:DeleteBlockIgnoreRuleNew。

名称 类型 必选 描述
DirectionList String 规则的完整适用方向列表,多个值以逗号分隔:0 互联网出站,1 互联网入站,2 双向,3 东西向,4 情报误报反馈,5 内网访问源,6 内网访问目的。通过 DescribeBlockIgnoreList 查询时传顶层 Direction="",并使用目标 Data[].DirectionList。
示例值:0,1
Ioc String 封禁或放通对象值。通过 DescribeBlockIgnoreList 查询并使用完全匹配目标的 Data[].Ioc。
示例值:1.2.3.4
RuleType Integer 规则类型标识。通过 DescribeBlockIgnoreList 查询并使用目标 Data[].RuleType。常用值:1 封禁 IP,2 放通 IP,3 放通域名,4 威胁情报地址,5 资产实例,6 自定义策略,7 入侵防御规则,8 扩展 IP 规则,9 扩展自定义规则。
示例值:1

BetaInfoByACL

规则关联的beta任务

被如下接口引用:AddVpcAcRule, DescribeAclRule, DescribeNatAcRule, DescribeVpcAcRule, ModifyVpcAcRule。

名称 类型 必选 描述
LastTime String 上次执行时间
示例值:2023-03-02 10:00:00
TaskId Integer 任务id
示例值:1001
TaskName String 任务名称
示例值:任务名称

BlockIgnoreRule

入侵防御放通封禁规则

被如下接口引用:DescribeBlockIgnoreList。

名称 类型 描述
RuleType Integer 规则类型,取值:1 封禁,2外部IP,3域名,4情报,5assets,6自定义策略,7入侵防御规则id (2-7属于白名单类型)
示例值:1
Ioc String 规则ip或白名单内容
示例值:1.1.1.1
IocName String 资产实例名称、自定义策略名称等
示例值:名称名称
IocInfo String 白名单信息
示例值:广东省深圳市
Domain String 域名
示例值:url.com
IP String IP
示例值:1.1.1.1
Level String 危险等级
示例值:高危
EventName String 来源事件名称
示例值:封禁列表命中
Direction Integer 方向:1入站,0出站
示例值:1
DirectionList String 所有方向聚合成字符串
示例值:0,1
Protocol String 协议
示例值:TCP
Address String 地理位置
示例值:中国广东省广州
Action Integer 规则类型:1封禁,2放通
示例值:1
StartTime String 规则生效开始时间
示例值:2021-09-21 12:00:00
EndTime String 规则生效结束时间
示例值:3000-01-01 00:00:00
IgnoreReason String 忽略原因
示例值:0
Source String 安全事件来源
示例值:手动添加
UniqueId String 规则id
示例值:UniqueId
MatchTimes Integer 规则命中次数
示例值:1
Country String 国家
示例值:中国
Comment String 备注
示例值:comment
LastHitTime String 上次命中时间
示例值:2021-09-21 12:00:00
CustomRule CustomWhiteRule 自定义规则细节
示例值:{"SrcIP":"0.0.0.0/0","DstIP":"1.1.1.1","IdsRuleName":"全放通","IdsRuleId":"20003"}
FwType Integer 1 border 2 nat 4 vpc 8 border-serial
示例值:1

BlockInfo

告警中心-阻断事件结构体

被如下接口引用:DescribeBlockList。

名称 类型 描述
SrcIP String 源IP
示例值:“183.45.1.2"
DstIP String 目的ip
示例值:“183.45.1.2,222.11.22.11"
DstPort String 端口
示例值:”22,80“
AppID String appid信息
示例值:“1300448058”
AssetId String 资产id
示例值:”ins-id“
AssetName String 资产名称
示例值:”ins-name“
Zone String 地域
示例值:“上海”
MaxDate String 最晚时间
示例值:2021-05-25 00:00:00
MinDate String 最近时间
示例值:2021-05-25 00:00:00
Direction Integer 方向 1入站 0出战
示例值:1
BlockSource Integer 来源 1拦截列表,2虚拟补丁,3威胁情报,4基础防御
示例值:1
Country String 国加
示例值:中国
Count Integer 次数
示例值:50
AvgCount Float 拦截频率
示例值:0.2
IsTop Integer 置顶位
示例值:1
UniqueId String 记录唯一标识
示例值:uuid
ByPass Integer 1是 0不是
示例值:是否bpass
Block Integer 1是 0不是
示例值:是否加入黑名单
Ignore Integer 1是 0不是
示例值:是否加入白名单
WhiteTag String WhiteTag信息
示例值:WhiteTag
DstAssetId String vpc间防火墙日志,目的资产id
注意:此字段可能返回 null,表示取不到有效值。
示例值:ins-id
DstAssetName String vpc间防火墙日志,目的资产名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:ins-cvm
SrcVpc String vpc间防火墙日志,源VPC id
注意:此字段可能返回 null,表示取不到有效值。
示例值:vpc-id
SrcVpcName String vpc间防火墙日志,源VPC名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:vpc-srcname
DstVpc String vpc间防火墙日志,目的VPC id
注意:此字段可能返回 null,表示取不到有效值。
示例值:vpc-id
DstVpcName String vpc间防火墙日志,目的VPC名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:vpc-dstname
EdgeId String vpc间防火墙开关边id
注意:此字段可能返回 null,表示取不到有效值。
示例值:cfws-id
EdgeName String vpc间防火墙开关边名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:cfws-fwname
LogSource String 日志来源 move:vpc间防火墙
注意:此字段可能返回 null,表示取不到有效值。
示例值:move
Isolate Integer 是否加入隔离列表,1是 0不是
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
Hide Integer 是否加入隔离列表,1是 0不是
示例值:1
Domain String 域名
注意:此字段可能返回 null,表示取不到有效值。
示例值:域名

CcnAssociatedInstance

CCN关联的实例信息

被如下接口引用:DescribeCcnAssociatedInstances。

名称 类型 描述
InstanceId String

实例ID


示例值:vpc-92gxvdf1
InstanceName String

实例名称


示例值:策略路由测试1
InsType String

实例类型


示例值:VPC
CidrLst Array of String

实例的网段列表


注意:此字段可能返回 null,表示取不到有效值。
示例值:["10.0.0.0/16"]
InstanceRegion String

实例所属地域


示例值:ap-guangzhou
IsCrossInstance Integer

是否跨账号


示例值:1

CcnSwitchInfo

ccn实例开关信息

被如下接口引用:CheckClusterVpcFwPreAccess, ModifyClusterVpcFwSwitch, UpdateClusterVpcFw。

名称 类型 必选 描述
CcnId String ccn的id
注意:此字段可能返回 null,表示取不到有效值。
示例值:ccn-1dsx21ls
SwitchMode Integer 开关接入模式,1:自动接入,2:手动接入
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
RoutingMode Integer 引流路由方法 0:多路由表, 1:策略路由
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
RegionCidrConfigs Array of RegionCidrConfig 地域级别CIDR配置
InterconnectPairs Array of InterconnectPair 互联集合对列表
FwVpcCidr String 引流通用CIDR(废弃)
示例值:auto

CfwInsStatus

防火墙实例运行状态

被如下接口引用:DescribeCfwInsStatus。

名称 类型 描述
CfwInsId String

防火墙实例id


示例值:cfwnat-id
FwType String

防火墙类型,nat:nat防火墙;ew:vpc间防火墙


示例值:nat
Region String

实例所属地域


示例值:ap-guangzhou
Status String

实例运行状态,Running:正常运行;BypassAutoFix:bypass修复;Updating:升级中;Expand:扩容中;BypassManual:手动触发bypass中;BypassAuto:自动触发bypass中;BypassTcDrop:丢包触发bypass中

枚举值:

  • Running: 正常运行
  • BypassAutoFix: 自动bypass已修复
  • Updating: 实例升级中
  • Expand: 实例扩容中
  • BypassManual: 手动触发bypass中
  • BypassAuto: 自动触发bypass中
  • BypassTcDrop: 丢包触发bypass中

示例值:Running
EventTime String

事件时间


示例值:2024-11-11 11:22:22
RecoverTime String

恢复时间


示例值:2024-11-11 11:22:22
CfwInsName String

实例名称


示例值:cfwname
TrafficMode String

Normal: 正常模式
OnlyRoute: 透明模式


示例值:Normal

CfwNatDnatRule

NAT防火墙Dnat规则

被如下接口引用:CreateNatFwDnatRule, DeleteNatFwDnatRule, SetNatFwDnatRule。

名称 类型 必选 描述
IpProtocol String 网络协议,可选值:TCP、UDP。
示例值:TCP
PublicIpAddress String 弹性IP。
示例值:175.27.187.125
PublicPort Integer 公网端口。
示例值:80
PrivateIpAddress String 内网地址。
示例值:10.10.1.1
PrivatePort Integer 内网端口。
示例值:80
Description String NAT防火墙转发规则描述。
示例值:自定义描述

CfwStatusMonitorFilter

状态监控过滤条件。

被如下接口引用:DescribeCfwStatusMonitor。

名称 类型 必选 描述
Name String 过滤字段名。
注意:此字段可能返回 null,表示取不到有效值。
示例值:Ip
Values Array of String 过滤值列表,最多 10 个。
注意:此字段可能返回 null,表示取不到有效值。
示例值:["1.1.1.1"]
OperatorType Integer 操作符类型,可选;仅支持后端允许的类型。
注意:此字段可能返回 null,表示取不到有效值。
示例值:1

ClusterFwPreAccessCheckItem

预接入检查项定义

被如下接口引用:CheckClusterNatFwPreAccess, CheckClusterVpcFwPreAccess。

名称 类型 描述
Stage String 检查项 key,与查询接口 CheckResult.Stages[].Stage 一一对应
示例值:vpc_bandwidth_check
Description String 该检查项的展示文案,已按请求的 Language 返回中文或英文
示例值:带宽配额检查

ClusterFwPreAccessCheckResult

预接入检查结果,序列化后写入 cfw_gwlb_lead_switch.check_result 列

被如下接口引用:DescribeClusterNatCcnFwSwitchList, DescribeClusterVpcFwSwitchs。

名称 类型 描述
Status Integer 检查状态,0:进行中,1:通过,2:失败
示例值:1
CurrentStage String 当前/最后所处检查项。Status=1(通过)时为 done,Status=2(失败)时为失败的检查项 key,Status=0(进行中)时为正在执行的检查项 key
示例值:done
Stages Array of ClusterFwPreAccessCheckStage 逐条检查项结果列表,按执行顺序追加
PolicyRouteReport PolicyRoutePreCheckReport 策略路由配额核算报告,仅在 Status=1(通过)时非空
注意:此字段可能返回 null,表示取不到有效值。
UpdateTime String 最近一次更新时间,格式:YYYY-MM-DD HH:MM:SS
示例值:2026-06-16 14:20:20

ClusterFwPreAccessCheckStage

单个阶段的实时检查状态

被如下接口引用:DescribeClusterNatCcnFwSwitchList, DescribeClusterVpcFwSwitchs。

名称 类型 描述
Stage String 检查项 key,与发起检查接口返回的 CheckItems[].Stage 一一对应
示例值:nat_policy_route_orchestration
Status Integer 该检查项状态,0:进行中,1:通过,2:失败
示例值:2
ErrorCode String 失败时的错误码(仅 Status=2 时有值)
示例值:LimitExceeded
ErrorMessage String 失败时的具体错误信息(仅 Status=2 时有值)
示例值:策略路由匹配规则数超限

ClusterSwitchDetail

集群模式防火墙开关数据详情

被如下接口引用:DescribeClusterVpcFwSwitchs。

名称 类型 描述
InsObj String

实例对象可以是ccnid类型:ccn-ad21xuds形式;nat网关类型:nat-da12daxd形式;ip类型:1.1.1.1形式等


示例值:ccn-ad21xuds
ObjName String

实例对象名称


示例值:生产ccn
FwType String

防火墙类型,ew:vpc间防火墙;nat:nat防火墙;border:互联网边界防火墙


示例值:ew
AssetType String

资产类型,ccn:ccn实例类型;nat:nat网关类型


示例值:ccn
Region String

地域


示例值:ap-guangzhou
Status Integer

开关状态
0 : 关闭
1 : 开启
2 : 开启中
3 : 关闭中
4 : 异常


示例值:0
SwitchMode Integer

开关接入模式,1:自动接入;2,手动接入,0:未选择


示例值:0
NonCluster Integer

实例对象是否处于非集群接入场景(主备模式)


示例值:0
IpVersion Integer

ip版本,0:ipv4;1:ipv6


示例值:0
AttachIns Array of AttachInsInfo

关联实例


注意:此字段可能返回 null,表示取不到有效值。
Endpoints Array of EndpointInfo

引流私有网络端点信息


注意:此字段可能返回 null,表示取不到有效值。
Idpsaction Integer

入侵防护模式,0:观察;1:拦截;2:严格;3:关闭


示例值:1
TransEnable Integer

//透明模式开关,0:未开启,1:已开启


示例值:0
Enable Integer

开关状态 0关闭 1开启


示例值:1
RoutingMode Integer

路由模式:0:多路由表,1:策略路由


示例值:1
IsPeer Integer

是否跨租户开关 1是 0不是


示例值:0
PeerAppid String

跨租户appid


示例值:130044xxxx
PeerStatus Integer

跨租户操作状态 1不允许操作 0可以


示例值:1
Bypass Integer

Bypass状态


示例值:0
Progress String

防火墙开关操作时的进度状态:

// 开启 — 自动模式(3步)
"AUTO_OPEN_ORCHESTRATING" // 步骤1: 预编排策略路由
"AUTO_OPEN_CREATING_RESOURCES" // 步骤2: 创建引流网络和资源
"AUTO_OPEN_PUSHING_ROUTES" // 步骤3: 创建策略路由

// 开启 — 手动模式(1步)
"MANUAL_OPEN_CREATING_RESOURCES" // 步骤1: 创建引流网络和资源

// 关闭 — 自动模式(2步)
"AUTO_CLOSE_DELETING_ROUTES" // 步骤1: 删除策略路由
"AUTO_CLOSE_DELETING_RESOURCES" // 步骤2: 删除引流网络和资源
// 关闭 — 手动模式(1步)
"MANUAL_CLOSE_DELETING_RESOURCES" // 步骤1: 删除引流网络和资源

// 修改 — 自动模式(3步)
"AUTO_MODIFY_ORCHESTRATING" // 步骤1: 预编排策略路由
"AUTO_MODIFY_DELETING_ROUTES" // 步骤2: 删除旧策略路由
"AUTO_MODIFY_PUSHING_ROUTES" // 步骤3: 创建新策略路由

// 修改 — 手动模式(1步,仅 VPC 防火墙存在手动模式修改)
"MANUAL_MODIFY_UPDATING_RESOURCES" // 步骤1: 更新引流网络和资源


示例值:AUTO_OPEN_CREATING_RESOURCES
CheckResult ClusterFwPreAccessCheckResult

预检查项的结果

Column

日志分析的列属性

被如下接口引用:SearchLog。

名称 类型 描述
Name String 列的名字
示例值:_col0
Type String 列的属性
示例值:json

CommonFilter

通用的列表检索过滤选项

被如下接口引用:DescribeAclRule, DescribeClusterNatCcnFwSwitchList, DescribeClusterVpcFwSwitchs, DescribeEdgeIpSimple, DescribeEnterpriseSecurityGroupRuleList, DescribeFwEdgeIps, DescribeFwGroupInstanceInfo, DescribeIpsRuleListNew, DescribeLogs, DescribeNatAcRule, DescribeNatFwDnatRule, DescribeNatFwSwitch, DescribeVpcAcRule, DescribeVpcAclEdgeRange, DescribeVpcFwGroupSwitch, ExportLogsOffline。

名称 类型 必选 描述
Name String 检索的键值
示例值:src_ip
OperatorType Integer 枚举类型,代表Name与Values之间的匹配关系
enum FilterOperatorType {
//等于
FILTER_OPERATOR_TYPE_EQUAL = 1;
//大于
FILTER_OPERATOR_TYPE_GREATER = 2;
//小于
FILTER_OPERATOR_TYPE_LESS = 3;
//大于等于
FILTER_OPERATOR_TYPE_GREATER_EQ = 4;
//小于等于
FILTER_OPERATOR_TYPE_LESS_EQ = 5;
//不等于
FILTER_OPERATOR_TYPE_NO_EQ = 6;
//not in
FILTER_OPERATOR_TYPE_NOT_IN = 8;
//模糊匹配
FILTER_OPERATOR_TYPE_FUZZINESS = 9;
}
示例值:1
Values Array of String 检索的值,各检索值间为OR关系
示例值:["109.24.115.11","83.24.11.24"]

CommonIdName

ID NAME 组合

被如下接口引用:DescribeNatFwSwitch。

名称 类型 描述
Id String 资源ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:hello
Name String 资源名字
注意:此字段可能返回 null,表示取不到有效值。
示例值:world

CommonIdNameStatus

ID NAME STATUS 组合结构

被如下接口引用:DescribeNatFwSwitch。

名称 类型 描述
Id String 资源id
注意:此字段可能返回 null,表示取不到有效值。
示例值:hello
Name String 资源name
注意:此字段可能返回 null,表示取不到有效值。
示例值:world
Status Integer 状态
注意:此字段可能返回 null,表示取不到有效值。
示例值:1

CreateNatRuleItem

NAT 访问控制规则参数结构。新增和修改使用相同的字段解析;字段组合按 Direction、源和目的类型与内容、Protocol、Port、ParamTemplateId、RuleAction 和 Scope 校验。

被如下接口引用:AddNatAcRule, ModifyNatAcRule。

名称 类型 必选 描述
Direction Integer

规则方向,JSON 整数:0 表示出站,1 表示入站;其他值被拒绝。方向决定可用的源和目的类型及协议组合。


示例值:0
OrderIndex Integer

规则顺序。使用 -1 追加到当前方向末尾,使用正序号在对应位置插入并顺延后续规则;0 按 1 处理,其他负数及超范围值不应使用。批量新增时按 Rules 顺序依次处理。


示例值:1
Port String

目的端口字符串。支持逗号分隔的单端口或以斜杠分隔的起止范围,例如 80、80,443、80/443;-1/-1 表示全部端口。单端口必须是大于 0 的整数;范围只要求两个端点均为整数且起点不大于终点。Protocol 归一化为 ICMP 时忽略该字段并保存为空字符串;FTP 只接受单端口,不接受逗号列表或斜杠范围。


示例值:-1/-1
Protocol String

协议,大小写不敏感并归一化为大写。四层值为 TCP、UDP、ICMP、ICMPV6、ANY;应用层值为 HTTP、HTTPS、HTTP/HTTPS、TLS/SSL、SMTP、SMTPS、SMTP/SMTPS、FTP、DNS,其中 domain、tls、ssl 也归一化为 TLS/SSL;ANY 表示不限定协议,不表示省略 Protocol;它同时可按四层协议和应用协议解析。入站仅允许 ANY、TCP、UDP;domain 目的及解析为域名模板的 template 目的接受上述应用层协议及 ANY,但不接受 FTP;dnsparse 和 domainiptwoverify 目的仅允许 TCP 或 UDP;其他目的不接受 FTP 和 ANY 之外的应用层协议。Protocol=DNS 且目的不是域名模板或单独的 * 时,目的列表只能包含域名,不能包含 IP。


示例值:TCP
RuleAction String

流量处理方式,大小写不敏感:accept 表示放行,drop 表示拒绝,log 表示观察;isolateinaccept 表示放行访问隔离资产的白名单流量,isolateindrop 表示阻断访问隔离资产的其它流量,isolateoutaccept 表示放行隔离资产访问白名单目标,isolateoutdrop 表示阻断隔离资产访问其它目标。


示例值:accept
SourceContent String

访问源内容,格式由 SourceType 和 Direction 决定。net/ip 使用合法 IP 或 CIDR 的逗号列表,最多 10 项;location 使用地域 code,空字符串表示全部地域;vendor 使用 tencent、aliyun、aws、huawei、azure 或 all,可用逗号分隔;template 使用地址模板 ID;instance 使用资产实例 ID;group 使用资源组 ID;tag 使用 JSON 字符串 {"Key":"标签键","Value":"标签值"},Key 和 Value 大小写固定。


示例值:192.168.0.2
SourceType String

访问源类型,大小写不敏感。net、ip 均表示 IP/CIDR,template 表示地址模板,instance 表示资产实例,group 表示资产分组,tag 表示资源标签,location 表示地域,vendor 表示云厂商。入站支持 net、ip、template、location、vendor;出站支持 net、ip、template、instance、group、tag。


示例值:ip
TargetContent String

访问目的内容,格式由 TargetType 和 Direction 决定。net/ip 使用合法 IP 或 CIDR 的逗号列表;domain 使用合法域名或 IP 的逗号列表,也接受单独的 ,泛域名最多 5 级,段内通配域名要求当前环境支持对应能力;dnsparse 使用单个精确域名、最多 5 级的标准泛域名或相应域名模板,不接受单独的 *、段内通配域名、IP 或逗号列表;domainiptwoverify 使用单个精确域名或不含通配符的相应域名模板,不接受单独的 *、任何通配域名、IP 或逗号列表;location 使用地域 code,空字符串表示全部地域;vendor 使用 tencent、aliyun、aws、huawei、azure 或 all,可用逗号分隔;template 使用地址模板 ID;instance 使用资产实例 ID;group 使用资源组 ID;tag 使用 JSON 字符串 {"Key":"标签键","Value":"标签值"},Key 和 Value 大小写固定。规范化后的目的内容最长 1023 字节;IP 或 domain 目的最多包含 10 项。


示例值:
.qq.com
TargetType String

访问目的类型,大小写不敏感。net、ip 均表示 IP/CIDR,template 表示地址模板,instance 表示资产实例,group 表示资产分组,tag 表示资源标签,location 表示地域,vendor 表示云厂商,domain 表示 FQDN 匹配(内容也可传 IP 或 *),dnsparse 表示宽松匹配:Host/SNI 与域名匹配,或目的 IP 属于该域名当前 DNS 解析结果,满足任一条件即命中;domainiptwoverify 表示严格匹配:上述两个条件必须同时满足。入站支持 net、ip、template、instance、group、tag;出站支持 net、ip、template、domain、dnsparse、domainiptwoverify、location、vendor。template 按模板实际类型处理,入站不接受域名模板;部分域名模式要求当前环境支持对应能力。


示例值:domain
Description String

规则描述,不超过 100 个字符。新增时按请求值保存;修改时完整替换,不继承旧值。


示例值:自定义描述
Enable String

规则状态。字符串 true 表示启用,false 表示禁用,大小写不敏感。省略或传空字符串时读取当前账号的访问控制规则默认状态;配置不存在或无法解析时默认为启用。


示例值:true
InternalUuid Integer

覆盖导入规则标识。仅 From=batch_import_cover 接受正整数值;其它新增方式和修改请求忽略该字段。


示例值:8888
ParamTemplateId String

端口协议模板 ID。省略或传空字符串时使用 Protocol 和 Port;非空时必须指向当前账号已有的模板,模板条目须满足协议与目的类型的联动限制。使用模板时,Protocol 仍须有效;Protocol 不是 ICMP 时,Port 也须有效,但二者不要求固定为 ANY 和 -1/-1。


示例值:pp-1q2w3e4r
Scope String

规则生效范围,值中不能含空白字符。ALL 表示全部 NAT 实例;地域 ID(如 ap-guangzhou)表示地域范围;cfwnat- 或 nat- 开头的实例 ID 表示实例范围。非空值必须是已知地域或当前账号已有的 NAT 实例。省略或传空字符串时,有请求 Region 则使用 Region,否则归一化为 ALL。


示例值:ap-guangzhou
Uuid Integer

规则 ID。普通新增、insert_rule 和 batch_import 忽略该字段;batch_import_cover 可使用正整数 ID。修改时必须提供当前账号已有且可修改的正整数 ID,并以请求中的完整字段替换该规则,同时保留并返回同一 Uuid;省略、0 或负值无法定位修改目标。


示例值:8888

CreateRuleItem

互联网边界访问控制规则的完整内容,供新增和修改共用。新增时缺省值按各字段说明处理;修改时完整替换可写内容,省略的可写字段不继承旧值,系统管理字段不受影响。

被如下接口引用:AddAclRule, ModifyAclRule。

名称 类型 必选 描述
Direction Integer 规则方向:1 表示入站,0 表示出站;其它整数或省略会校验失败。方向还决定 SourceType、TargetType、Scope 与 Protocol 的可用组合。
示例值:0
OrderIndex Integer 规则顺序,必须填写。传 -1 时追加到当前方向末尾;正序号表示在对应位置插入并顺延后续规则;0 按 1 处理,其他负数及超范围值不应使用。新增请求包含多条规则时,Direction 必须相同;追加时全部传 -1,插入时按请求顺序传连续递增的正序号。修改请求只接受一条规则。
示例值:1
Port String 目的端口。Protocol 为 ICMP 时忽略本字段并置为空字符串;其它协议必须提供可解析字符串,可按逗号分隔填写正整数单端口或“起始/结束”范围,起始值不得大于结束值,-1/-1 表示全部端口。FTP 只接受单个正整数。domain 或域名模板目的在 side 或 all 范围下仅接受 -1/-1 或 0/65535。
示例值:-1/-1
Protocol String 协议,解析不区分大小写。四层值 TCP、UDP、ICMP、ICMPV6、ANY 归一化为大写;应用层值 HTTP、HTTPS、HTTP/HTTPS、SMTP、SMTPS、SMTP/SMTPS、FTP、DNS、TLS/SSL 及别名 domain、TLS、SSL 归一化为对应标准值。ANY 表示不限定协议,不表示省略 Protocol;它同时属于可解析的四层协议和应用协议,domain、TLS、SSL 均归一化为 TLS/SSL。domain 或域名模板目的接受上述应用层协议及 ANY,但不接受 FTP 和其它四层协议;dnsparse、domainiptwoverify 仅接受 TCP 或 UDP 且仅支持 serial;其它目的在公有云环境不接受 FTP、ANY 之外的应用层协议。side 或 all 范围下,入站仅接受 TCP,出站仅接受 TCP、HTTP/HTTPS 或 TLS/SSL。DNS 用于非 domain 目的且目的不是 * 时,目的内容还必须是非 IP 的合法域名规则列表。使用协议端口模板时,模板中的每组协议和端口也执行这些联动校验。
示例值:TCP
RuleAction String 流量处理动作,解析不区分大小写。accept 表示放行,drop 表示拒绝,log 表示观察;isolateinaccept 表示放行访问隔离资产的白名单流量,isolateindrop 表示阻断访问隔离资产的其它流量,isolateoutaccept 表示放行隔离资产访问白名单目标,isolateoutdrop 表示阻断隔离资产访问其它目标。drop 及其拒绝别名还会校验当前账号是否具备互联网边界阻断能力。
示例值:accept
SourceContent String 访问源内容。ip 或 net 使用合法 IP/CIDR 列表,普通列表最多 10 项;template 使用当前账号可解析的地址模板标识;Direction=0 时,instance、group、tag 使用相应资源标识,其中 instance 必须能解析到公网 IP,tag 必须存在且格式为 {"Key":"标签键","Value":"标签值"};Direction=1 时,location 使用地域 code CSV 并须通过当前账号的新地域规则能力校验,vendor 使用 tencent、aliyun、aws、huawei、azure 或 all 的 CSV。location、vendor 保存时会转换为地域或厂商匹配信息。
示例值:192.168.0.2
SourceType String 访问源类型,解析不区分大小写。net、ip 均表示 IP/CIDR,template 表示地址模板,instance 表示资产实例,group 表示资产分组,tag 表示资源标签,location 表示地域,vendor 表示云厂商。Direction=1 接受 ip、net、template、location、vendor;Direction=0 接受 ip、net、template、instance、group、tag。ip 与 net 按同一类型处理。
示例值:ip
TargetContent String 访问目的内容。ip 或 net 使用合法 IP/CIDR 列表;domain 使用合法的 IP、普通域名或通配域名列表,也接受单独的 ;普通列表最多 10 项,通配域名最多 5 级。domain 配合 DNS 协议时不接受 IP。dnsparse 使用单个合法域名、泛域名或当前账号可解析的 mb_ 域名模板,domainiptwoverify 使用单个不含通配符的合法域名或此类模板;两者均不接受单独的 *、IP、逗号列表或段内通配域名。串行 domain 段内通配和 domainiptwoverify 模板要求当前环境支持对应能力。template 使用当前账号可解析的地址模板标识;Direction=1 时,instance、group、tag 使用相应资源标识,其中 instance 必须能解析到公网 IP,tag 必须存在且格式为 {"Key":"标签键","Value":"标签值"};Direction=0 时,location 使用地域 code CSV,vendor 使用 tencent、aliyun、aws、huawei、azure 或 all 的 CSV。规范化后的内容最长 1023。
示例值:
.qq.com
TargetType String 访问目的类型,解析不区分大小写。net、ip 均表示 IP/CIDR,template 表示地址模板,instance 表示资产实例,group 表示资产分组,tag 表示资源标签,location 表示地域,vendor 表示云厂商,domain 表示 FQDN 匹配(内容也可传 IP 或 *),dnsparse 表示宽松匹配:Host/SNI 与域名匹配,或目的 IP 属于该域名当前 DNS 解析结果,满足任一条件即命中;domainiptwoverify 表示严格匹配:上述两个条件必须同时满足。Direction=1 接受 ip、net、template、domain、instance、group、tag;Direction=0 接受 ip、net、template、domain、dnsparse、domainiptwoverify、location、vendor。
示例值:domain
Description String 规则描述,不超过 100 个字符。新增时按请求值保存;修改时完整替换,不继承旧值。
示例值:自定义描述
Enable String 启用状态。非空值不区分大小写接受字符串 true 或 false,并归一化为启用或停用;省略或传空字符串时读取当前账号的访问控制默认启用配置,该配置不可用时默认启用。替换现有规则时不继承旧值。
示例值:true
LogId String 关联告警或来源事件 ID。新增时省略或传空字符串表示不关联;修改时应将 DescribeCfwRules 返回的 rules[].log_id 原样传入,未返回时省略或传空字符串。替换时不会自动继承旧值;From=batch_import_cover 时,非空值还会作为覆盖导入后规则的字符串标识复用。
示例值:987c1bb3-f975-4055-a0f9-40beab3633da
ParamTemplateId String 协议端口模板 ID。省略或传空字符串表示不使用模板;非空时必须指向当前账号已有且内容格式为“协议:端口”的模板,否则请求失败。模板中的协议和端口须满足 Direction、TargetType 与 Scope 的联动限制。Protocol 和 Port 仍须符合各自字段规则,但不要求固定填写 ANY、-1/-1 或 serial。
示例值:pp-1q2w3e4r
RuleSource Integer 规则来源:0 表示普通规则,2 表示隔离资产出向访问规则。新增时可以省略,省略按 0 处理;显式传值及修改时仅接受 0 或 2,修改时应传入原规则值。
示例值:0
Scope String 生效范围,解析不区分大小写:serial 表示仅互联网边界串行防火墙,side 表示仅互联网边界旁路防火墙,all 表示同时作用于串行和旁路防火墙;省略、空字符串或其它值会校验失败。国际站环境会将有效输入统一归一化为 serial。协议、端口、目的类型及协议端口模板的联动限制见 Protocol、Port 和 ParamTemplateId。
示例值:serial
Uuid Integer 规则数值 ID。普通新增、指定位置新增和批量导入会忽略该字段;From=batch_import_cover 时可使用正整数 ID;修改时必须提供当前账号已有且可修改的正整数 ID,用于定位并完整替换原规则,省略、非正整数或不存在的 ID 会导致请求失败。
示例值:8888

CustomWhiteRule

RuleType=6 使用的自定义放通规则详情。SrcIP、DstIP 至少一项必须是具体 IP;另一项可省略或使用与具体 IP 同版本的通配网段 0.0.0.0/0、::/0。两项均为具体 IP 时,当前处理器拒绝源 IPv6、目的 IPv4 的组合;源 IPv4、目的 IPv6 的反向组合当前不受该版本检查限制。资产判定中,私网 IPv4 和任意 IPv6 直接通过,公网 IPv4 必须存在于当前账号 cfw_public_ip。两项均为具体 IP 时至少一项须通过资产判定;仅一项为具体 IP 且另一项省略或为同版本通配网段时,若实际 FwType 包含互联网边界位 1,该具体 IP 也必须通过资产判定。处理器据此计算规则方向和适用引擎。

被如下接口引用:CreateBlockIgnoreRuleNew, DescribeBlockIgnoreList, ModifyBlockIgnoreRuleNew。

名称 类型 必选 描述
DstIP String 自定义规则的目的地址。SrcIP、DstIP 至少一项必须是具体 IP;本字段仅在 SrcIP 为具体 IP 时可省略或使用与 SrcIP 同版本的通配网段。两项均为具体 IP 时,源 IPv6、目的 IPv4 会被拒绝,源 IPv4、目的 IPv6 当前不受该版本检查限制。私网 IPv4 和任意 IPv6 直接通过资产判定,公网 IPv4 必须存在于当前账号 cfw_public_ip;是否要求通过资产判定由两侧地址与实际 FwType 联动决定。
示例值:10.0.0.12
IdsRuleId String 自定义规则关联的入侵防御规则 ID。调用 DescribeIpsRuleListNew,传目标规则的查询条件,仅使用 Data[].RuleID;该值必须可转换为整数且对应现有入侵防御规则。
示例值:20001
IdsRuleName String 自定义规则名称;处理器不对内容做额外校验。
示例值:自定义规则名称
SrcIP String 自定义规则的源地址。SrcIP、DstIP 至少一项必须是具体 IP;本字段仅在 DstIP 为具体 IP 时可省略或使用与 DstIP 同版本的通配网段。两项均为具体 IP 时,源 IPv6、目的 IPv4 会被拒绝,源 IPv4、目的 IPv6 当前不受该版本检查限制。私网 IPv4 和任意 IPv6 直接通过资产判定,公网 IPv4 必须存在于当前账号 cfw_public_ip;是否要求通过资产判定由两侧地址与实际 FwType 联动决定。
示例值:10.0.0.11

DatabaseWhiteListRuleData

数据库白名单规则数据

被如下接口引用:CreateDatabaseWhiteListRules。

名称 类型 必选 描述
SourceIp String 访问源
示例值:192.177.54.82
SourceType Integer 访问源类型,1 ip;6 实例;100 资源分组
示例值:1
TargetIp String 访问目的
示例值:cdb-id
TargetType Integer 访问目的类型,1 ip;6 实例;100 资源分组
示例值:1
Detail String 规则描述
示例值:自定义描述
IsRegionRule Integer 是否地域规则,0不是 1是
示例值:0
IsCloudRule Integer 是否云厂商规则,0不是 1 时
示例值:0
Enable Integer 是否启用,0 不启用,1启用
示例值:1
FirstLevelRegionCode Integer 地域码1
示例值:0
SecondLevelRegionCode Integer 地域码2
示例值:0
FirstLevelRegionName String 地域名称1
示例值:中国
SecondLevelRegionName String 地域名称2
示例值:广东
CloudCode String 云厂商码
示例值:0

DescAcItem

访问控制列表对象

被如下接口引用:DescribeAclRule, DescribeNatAcRule。

名称 类型 描述
SourceContent String 访问源
示例值:1.1.1.1
TargetContent String 访问目的
示例值:1.1.1.1
Protocol String 协议
示例值:TCP
Port String 端口
示例值:80
RuleAction String 访问控制策略中设置的流量通过云防火墙的方式。取值: accept:放行 drop:拒绝 log:观察
示例值:accept
Description String 描述
示例值:自定义描述
Count Integer 命中次数
示例值:1
OrderIndex Integer 执行顺序
示例值:1
SourceType String 访问源类型:入向规则时类型可以为 ip,net,template,location;出向规则时可以为 ip,net,template,instance,group,tag
示例值:ip
TargetType String 访问目的类型:入向规则时类型可以为ip,net,template,instance,group,tag;出向规则时可以为 ip,net,domain,template,location,dnsparse
示例值:ip
Uuid Integer 规则对应的唯一id
示例值:8888
Invalid Integer 规则有效性
示例值:0
IsRegion Integer 0为正常规则,1为地域规则
示例值:0
CountryCode Integer 国家id
示例值:0
CityCode Integer 城市id
示例值:0
CountryName String 国家名称
示例值:中国
CityName String 省名称
示例值:广东省
CloudCode String 云厂商code
示例值:0
IsCloud Integer 0为正常规则,1为云厂商规则
示例值:0
Enable String 规则状态,true表示启用,false表示禁用
示例值:true
Direction Integer 规则方向:1,入向;0,出向
示例值:0
InstanceName String 实例名称
示例值:内部接口实例
InternalUuid Integer 内部使用的uuid,一般情况下不会使用到该字段
示例值:87539
Status Integer 规则状态,查询规则命中详情时该字段有效,0:新增,1: 已删除, 2: 编辑删除
示例值:0
BetaList Array of BetaInfoByACL 关联任务详情
Scope String (1)互联网边界防火墙,生效范围:serial,串行;side,旁路;all,全局;
(2)NAT边界防火墙:ALL,全局生效;ap-guangzhou,生效的地域;cfwnat-xxx,生效基于实例维度
示例值:all
ScopeDesc String 生效范围描述
示例值:全局规则
InternetBorderUuid String 互联网边界防火墙使用的内部规则id
示例值:互联网边界Uuid
ParamTemplateName String 协议端口组名称
示例值:WEB服务端口协议组
ParamTemplateId String 协议端口组ID
示例值:pp-1q2w3e4r
SourceName String 访问源名称
示例值:内部实例1
TargetName String 访问目的名称
示例值:内部实例2
LastHitTime String 规则最近命中时间
示例值:2024-10-24 00:00:00
CountryKey String 地区简称
示例值:zd
CityKey String 省份、城市简称
示例值:hn43
CreateTime String 规则创建时间
示例值:2025-07-24 00:00:00
UpdateTime String 规则最近更新时间
示例值:2025-07-24 01:00:00
DestValueType String 目的值的类型,与TargetType或DestType所代表的目的类型含义有所不同,如目的类型是template,但template分ip模板和域名模板,故需通过DestValueType进一步区分
示例值:domain,net,template
RulePartition Integer 规则分区,1最前分区,2中间分区,3最后分区

DescNatDnatRule

NAT防火墙Dnat规则列表

被如下接口引用:DescribeNatFwDnatRule。

名称 类型 描述
Id Integer id
示例值:100
IpProtocol String 网络协议,可选值:TCP、UDP。
示例值:TCP
PublicIpAddress String 弹性IP。
示例值:175.27.187.125
PublicPort Integer 公网端口。
示例值:80
PrivateIpAddress String 内网地址。
示例值:10.10.1.112
PrivatePort Integer 内网端口。
示例值:80
Description String NAT防火墙转发规则描述。
示例值:自定义描述
IsReferenced Integer 是否被关联引用,如被远程运维使用
示例值:0
FwInsId String 所属防火墙实例id
示例值:cfwnat-id
NatGwId String 关联的nat网关Id
示例值:natgw-id

DnsVpcSwitch

设置nat防火墙的vpc dns 接入开关

被如下接口引用:ModifyNatFwVpcDnsSwitch。

名称 类型 必选 描述
VpcId String vpc id
示例值:vpc-ilbrv877
Status Integer 0:设置为关闭 1:设置为打开
示例值:1

EdgeIpInfo

边界防火墙公网IP开关列表

被如下接口引用:DescribeFwEdgeIps。

名称 类型 描述
PublicIp String 公网IP
示例值:1.1.1.1
PublicIpType Integer 公网 IP 类型 1 公网,2 弹性,3 弹性ipv6,4 anycastIP, 6 HighQualityEIP
示例值:2
InstanceId String 实例ID
示例值:ins-d1da23dx
InstanceName String 实例名
示例值:生产
IntranetIp String 内网IP
示例值:192.168.1.1
AssetType String 资产类型
示例值:CVM
Region String 地域
示例值:ap-guangzhou
PortRiskCount Integer 风险端口数
示例值:1
LastScanTime String 最近扫描时间
示例值:2024-10-22 10:00:00
IsRegionEip Integer 是否为region eip
0 不为region eip,不能选择串行
1 为region eip 可以选择串行
示例值:1
VpcId String EIP 所关联的VPC
示例值:vpc-wxecrvtb
IsSerialRegion Integer 0: 该地域暂未支持串行
1: 该用户未在该地域配置串行带宽
2: 该用户已在该地域配置串行带宽,可以开启串行开关
3. 该地域可以支持串行,但是未部署公共集群
示例值:1
IsPublicClb Integer 0: 不是公网CLB 可以开启串行开关
1: 是公网CLB 不可以开启串行开关

示例值:0
EndpointBindEipNum Integer 0: 开启开关时提示要创建私有连接。
1: 关闭该开关时提示删除私有连接。
如果大于 1: 关闭开关 、开启开关不需提示创建删除私有连接。
示例值:0
ScanMode String 扫描深度
示例值:0
ScanStatus Integer 扫描状态
示例值:0
Status Integer 开关状态
0 : 关闭
1 : 开启
2 : 开启中
3 : 关闭中
4 : 异常
示例值:0
EndpointId String 私有连接ID
示例值:vpce-wxecrvtb
EndpointIp String 私有连接IP
示例值:10.10.10.10
SwitchMode Integer 0 : 旁路
1 : 串行
2 : 正在模式切换
示例值:0
SwitchWeight Integer 开关权重
示例值:1
Domain String 域名化CLB的域名
示例值:www.qq.com
OverUsedStatus Integer IP超量状态
示例值:0
SwitchSupportType Integer 0 都不支持
1 支持旁路
2 支持串行
3 旁路串行都支持
示例值:3

EdgeIpInfoSimple

边界防火墙公网IP开关列表

被如下接口引用:DescribeEdgeIpSimple。

名称 类型 描述
PublicIp String 公网IP
示例值:124.156.218.153
PublicIpType Integer 公网 IP 类型 1 公网,2 弹性,3 弹性ipv6,4 anycastIP, 6 HighQualityEIP
示例值:1
InstanceId String 实例ID
示例值:ins-ighogubo
InstanceName String 实例名
示例值:test123
Status Integer 开关状态
0 : 关闭
1 : 开启
2 : 开启中
3 : 关闭中
4 : 异常
示例值:1
SwitchMode Integer 0 : 旁路 1 : 串行 2 : 正在模式切换
示例值:1
Region String 地域
示例值:ap-shanghai
AssetType String 资产类型
示例值:CLB

EdgeIpSwitch

开启、关闭 防火墙互联网边界开关

被如下接口引用:ModifyEdgeIpSwitch。

名称 类型 必选 描述
PublicIp String 公网IP
示例值:1.1.1.1
SubnetId String vpc 中第一个EIP开关打开,需要指定子网创建私有连接
示例值:subnet-1da3s2xd
EndpointIp String 创建私有连接指定IP
示例值:10.1.1.1
SwitchMode Integer 0 : 旁路 1 : 串行
示例值:1

EdgeRange

vpc间防火墙规则生效范围列表

被如下接口引用:DescribeVpcAclEdgeRange。

名称 类型 描述
EdgeId String 规则生效的范围id,是在哪对vpc之间还是针对所有vpc间生效
示例值:cfws-d323dadb
EdgeName String EdgeId对应的名称
示例值:生产edge
SrcId String 本端网络实例Id
示例值:vpc-1dsxd3dx
SrcRegion String 本端网络实例所属地域
示例值:ap-shanghai
SrcName String 本端网络实例名称
示例值:源生产vpc
SrcCidr String 本端网络实例cidr,多个以逗号分隔
示例值:192.168.0.0/24
DstId String 对端网络实例Id
示例值:vpc-dsa1cx3
DstRegion String 对端网络实例所属地域
示例值:ap-beijing
DstName String 对端网络实例名称
示例值:目的生产vpc
DstCidr String 对端网络实例cidr,多个以逗号分隔
示例值:172.16.0.0/24

EndpointInfo

私有连接端点信息

被如下接口引用:DescribeClusterNatCcnFwSwitchList, DescribeClusterVpcFwSwitchs。

名称 类型 描述
EndpointId String 引流私有连接端点id
示例值:vpce-hafs122d
VpcId String 引流VpcId
示例值:vpc-xmds2ds3
Region String 所属地域
示例值:ap-guangzhou
VpcCidr String 引流Vpc的Cidr
示例值:10.199.0.0/26

EnterpriseSecurityGroupRuleBetaInfo

企业安全组自动化任务信息

被如下接口引用:DescribeEnterpriseSecurityGroupRuleList。

名称 类型 必选 描述
TaskId Integer 任务id
示例值:9001
TaskName String 任务名称
示例值:自动化任务
LastTime String 时间
示例值:1999-01-01 00:00:01

EnterpriseSecurityGroupRuleRuleInfo

企业安全组规则列表信息

被如下接口引用:DescribeEnterpriseSecurityGroupRuleList。

名称 类型 描述
OrderIndex Integer 排序
示例值:1
RuleUuid Integer 主键id
示例值:1
Uuid String 规则uuid
示例值:sg-3c140219
SourceId String 源规则内容
示例值:1.1.1.1
SourceType Integer 源规则类型
取值范围 0/1/2/3/4/5/6/7/8/9/100
0表示ip(net),
1表示VPC实例(instance)
2表示子网实例(instance)
3表示CVM实例(instance)
4表示CLB实例(instance)
5表示ENI实例(instance)
6表示数据库实例(instance)
7表示模板(template)
8表示标签(tag)
9表示地域(region)
100表示资产分组(resourcegroup)
示例值:0
TargetId String 目的规则内容
示例值:1.1.1.1
TargetType Integer 目的规则类型
取值范围 0/1/2/3/4/5/6/7/8/9/100
0表示ip(net),
1表示VPC实例(instance)
2表示子网实例(instance)
3表示CVM实例(instance)
4表示CLB实例(instance)
5表示ENI实例(instance)
6表示数据库实例(instance)
7表示模板(template)
8表示标签(tag)
9表示地域(region)
100表示资产分组(resourcegroup)
示例值:0
Protocol String 协议名称
取值范围:TCP/ANY/ICMP/UDP
ANY:表示所有

示例值:TCP
Port String 端口
示例值:3306
Strategy Integer 规则策略
取值范围:1/2
1:阻断
2:放行
示例值:1
Status Integer 规则启用状态
取值范围: 0/1
0:未开启
1:开启
示例值:1
Detail String 描述
示例值:规则描述
AclTags String 标签
示例值:tag
IsNew Integer 规则最新一次是否有改动
取值范围:0/1
0:否
1:是
示例值:1
Region String 地域
示例值:ap-guangzhou
IsDelay Integer 是否延迟下发规则
取值范围:0/1
0:立即下发 1:延迟下发
示例值:0
ServiceTemplateId String 服务模板id
示例值:tpm-3c140219
SouInstanceName String 源资产名称
示例值:ins-3c140219
SouPublicIp String 源资产公网ip
示例值:1.1.1.1
SouPrivateIp String 源资产内网ip
示例值:1.1.1.1
SouCidr String 源资产网段信息
示例值:10.0.0.0/32
SouParameterName String 源模板名称
示例值:模板名称
InstanceName String 目的资产名称
示例值:ins-3c140219
PublicIp String 目的资产公网ip
示例值:1.1.1.1
PrivateIp String 目的资产内网ip
示例值:1.1.1.1
Cidr String 目的资产网段信息
示例值:10.0.0.0/32
ParameterName String 目的模板名称
示例值:模板名称
ProtocolPortName String 端口模板名称
示例值:模板名称
BetaList Array of EnterpriseSecurityGroupRuleBetaInfo 自动化任务信息
Id Integer 规则id 等同RuleUuid
示例值:1
DnsParseCount SgDnsParseCount 域名解析的IP统计
CreateTime String 规则创建时间
示例值:2025-07-24 00:00:00
UpdateTime String 规则最近更新时间
示例值:2025-07-24 01:00:00
RulePartition Integer 规则分区,1最前分区,2中间分区,3最后分区
示例值:2
Scope String 规则生效范围,SG安全组,LH轻量服务器
示例值:SG

FieldOption

字段可选项枚举值

被如下接口引用:DescribeNDRAssetIdentificationList。

名称 类型 描述
Text String 字段展示值
示例值:广州
Value String 字段存储值
示例值:ap-guangzhou

FilterDataObject

查询下拉选择选项数据

被如下接口引用:DescribeClusterNatCcnFwSwitchList。

名称 类型 描述
Text String 显示名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:上海
Value String 实际值
注意:此字段可能返回 null,表示取不到有效值。
示例值:ap-shanghai

FwCidrInfo

防火墙网段信息

被如下接口引用:CreateNatFwInstance, CreateNatFwInstanceWithDomain, CreateVpcFwGroup, ModifyNatFwReSelect, ModifyVpcFwGroup。

名称 类型 必选 描述
FwCidrType String 防火墙使用的网段类型,值VpcSelf/Assis/Custom分别代表自有网段优先/扩展网段优先/自定义
示例值:VpcSelf
FwCidrLst Array of FwVpcCidr 为每个vpc指定防火墙的网段
示例值:[{"VpcId":"vpc-39sc6ru5","FwCidr":"192.168.1.0/24"}]
ComFwCidr String 其他防火墙占用网段,一般是防火墙需要独占vpc时指定的网段
示例值:172.10.0.0/24

FwDeploy

防火墙部署输入参数列表

被如下接口引用:CreateVpcFwGroup, ModifyVpcFwGroup。

名称 类型 必选 描述
DeployRegion String 防火墙部署地域
示例值:ap-guangzhou
Width Integer 带宽,单位:Mbps
示例值:500
CrossAZone Integer 异地灾备 1:使用异地灾备;0:不使用异地灾备;为空则默认不使用异地灾备
示例值:0
Zone String 主可用区,为空则选择默认可用区
示例值:ap-guangzhou-1
ZoneBak String 备可用区,为空则选择默认可用区
示例值:ap-guangzhou-2
CdcId String 若为cdc防火墙时填充该id
示例值:cluster-dxd31akg

FwGateway

防火墙引流网关信息

被如下接口引用:DescribeFwGroupInstanceInfo。

名称 类型 必选 描述
GatewayId String 防火墙网关id
示例值:havip-85becc
VpcId String 网关所属vpc id
示例值:vpc-a59a64
IpAddress String 网关ip地址
示例值:192.168.1.1/24

FwGroupIdName

防火墙(组)ID 和 名称

被如下接口引用:DescribeFwGroupIdNames。

名称 类型 描述
FwGroupId String 防火墙(组)ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:cfwg-1i71wz
FwGroupName String 防火墙(组)名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:fwGroup

FwGroupSwitch

多种VPC墙模式开关结构

被如下接口引用:ModifyFwGroupSwitch。

名称 类型 必选 描述
SwitchMode Integer 防火墙实例的开关模式 1: 单点互通 2: 多点互通 3: 全互通 4: 自定义路由
示例值:1
SwitchId String 防火墙开关ID
支持三种类型
1. 边开关(单点互通)
2. 点开关(多点互通)
3. 全开关(全互通)
示例值:cfws-wxecrvtb

FwGroupSwitchShow

VPC防火墙(组)四种开关展示

被如下接口引用:DescribeVpcFwGroupSwitch。

名称 类型 描述
SwitchId String 防火墙开关ID
示例值:cfws-wecrvtb
SwitchName String 防火墙开关NAME
示例值:vpc开关
SwitchMode Integer 互通模式
示例值:1
ConnectType Integer 开关边连接类型 0:对等连接, 1:云连网
示例值:1
ConnectId String 连接ID
示例值:ccn-58cqznrf
ConnectName String 连接名称
示例值:ccn防火墙开发-
SrcInstancesInfo Array of NetInstancesInfo 源实例信息
示例值:[{"InstanceId":"vpc-dw314am3","InstanceName":"冲突sdwan","InstanceCidr":"10.24.0.0/16","Region":"ap-nanjing"}]
DstInstancesInfo Array of NetInstancesInfo 目的实例信息
示例值:[{"InstanceId":"vpc-dw314am3","InstanceName":"冲突sdwan","InstanceCidr":"10.24.0.0/16","Region":"ap-nanjing"}]
FwGroupId String 防火墙(组)数据
示例值:cfwg-wxecrvtb
FwGroupName String 防火墙(组)名称
示例值:生产防火墙组
Enable Integer 开关状态 0:关 , 1:开
示例值:1
Status Integer 开关的状态 0:正常, 1:转换中
示例值:0
AttachWithEdge Integer 0-非sase实例,忽略,1-未绑定状态,2-已绑定
示例值:0
CrossEdgeStatus Integer 对等防火墙和开关状态 0:正常, 1:对等未创建防火墙,2:对等已创建防火墙,未打开开关
示例值:0
FwInsRegion Array of String 网络经过VPC防火墙CVM所在地域
示例值:ap-chongqing
IpsAction Integer 0 观察 1 拦截 2 严格 3 关闭 4 不支持ips 前端展示tag
示例值:1
FwInsLst Array of VpcFwInstanceShow 开关关联的防火墙实例列表
示例值:[{"FwInsId":"cfwew-63a110d9","FwInsName":"云连网leo测试-南京","FwInsRegion":"ap-nanjing"}]
BypassStatus Integer 开关是否处于bypass状态
0:正常状态
1:bypass状态
示例值:1
IpVersion Integer 0: ipv4 , 1:ipv6
示例值:1

FwVpcCidr

vpc的防火墙网段

被如下接口引用:CreateNatFwInstance, CreateNatFwInstanceWithDomain, CreateVpcFwGroup, ModifyNatFwReSelect, ModifyVpcFwGroup。

名称 类型 必选 描述
VpcId String vpc的id
示例值:vpc-kwuw05al
FwCidr String 防火墙网段,最少/24的网段
示例值:192.168.0.0/24

IPDefendStatus

ip防护状态

被如下接口引用:DescribeIPStatusList。

名称 类型 描述
IP String ip地址
示例值:1.2.3.4
Status Integer 防护状态 1:防护打开; -1:地址错误; 其他:未防护
示例值:1

InstanceInfo

实例详情结果

被如下接口引用:DescribeSourceAsset。

名称 类型 描述
AppId String appid信息
示例值:1300448058
InsSource String 资产来源
1公网 2内网
示例值:1
InsType Integer 资产类型
3是cvm实例,4是clb实例,5是eni实例,6是mysql,7是redis,8是NAT,9是VPN,10是ES,11是MARIADB,12是KAFKA 13 NATFW
示例值:6
InstanceId String 资产id
示例值:ins-888
InstanceName String 资产名
示例值:cfwinfo
LeakNum String 漏洞数
示例值:0
PortNum String 端口数
示例值:1
PrivateIp String 内网ip
示例值:172.11.85.5
PublicIp String 公网ip
示例值:120.11.85.5,211.10,2.,5
Region String 地域
示例值:上海
RegionKey String 地域
示例值:上海
ResourcePath Array of String 资产路径
示例值:[path1,path2]
Server Array of String 扫描结果
示例值:["dns"]
SubnetId String 子网id
示例值:sub-1ftesgd1
VPCName String vpc名称
示例值:vpcname-1
VpcId String vpcid信息
示例值:vpc-rcd55477

IntArray

用于构造二维数组

被如下接口引用:DescribeLogStorageStatistic。

名称 类型 描述
List Array of Integer 数组
注意:此字段可能返回 null,表示取不到有效值。
示例值:[1000,10001]

InterconnectPair

接入防火墙的互联集合对

被如下接口引用:CheckClusterVpcFwPreAccess, DescribeCcnVpcFwSwitch, ModifyClusterVpcFwSwitch, UpdateClusterVpcFw。

名称 类型 必选 描述
GroupA Array of AccessInstanceInfo 集合A
GroupB Array of AccessInstanceInfo 集合B
InterconnectMode String 互联模式:"CrossConnect": 交叉互联(组A内每个实例和组B内每个实例互联),"FullMesh": 全互联(组A实际和组B内容一致,相当于组内两两互联)
示例值:FullMesh

IntrusionDefenseRule

入侵防御封禁列表、放通列表添加规则入参

被如下接口引用:CreateBlockIgnoreRuleList, ModifyBlockIgnoreRule。

名称 类型 必选 描述
Direction Integer 规则方向,0出站,1入站,3内网间
示例值:1
EndTime String 规则结束时间,格式:2006-01-02 15:04:05,必须大于当前时间
示例值:2021-09-21 12:00:00
IP String 规则IP地址,IP与Domain必填其中之一
示例值:1.1.1.1
Domain String 规则域名,IP与Domain必填其中之一
示例值:www.test.com
StartTime String 规则开始时间
示例值:2021-09-21 12:00:00
Comment String 备注信息,长度不能超过50
示例值:放通ip

IocListData

封禁放通IOC列表

被如下接口引用:CreateBlockIgnoreRuleList, DeleteBlockIgnoreRuleList, ModifyBlockIgnoreList。

名称 类型 必选 描述
IP String 待处置IP地址,IP/Domain字段二选一
示例值:192.168.1.1
Direction Integer 只能为0或者1 0代表出站 1代表入站
示例值:1
Domain String 待处置域名,IP/Domain字段二选一
示例值:www.qq.com

IpStatic

统计折线图通用结构体

被如下接口引用:DescribeBlockByIpTimesList。

名称 类型 描述
Num Integer
示例值:10
StatTime String 折线图横坐标时间
示例值:2021-05-21

IpsRuleDetailNew

IPS规则展示字段相关结构

被如下接口引用:DescribeIpsRuleListNew。

名称 类型 描述

LogInfo

日志结果信息

被如下接口引用:SearchLog。

名称 类型 描述
Time Integer 日志时间,单位ms
示例值:1619162953000
TopicId String 日志主题ID
示例值:cfw_netflow_border
TopicName String 日志主题名称
示例值:业务A日志主题
Source String 日志来源IP
示例值:10.0.0.1
FileName String 日志文件名称
示例值:/test/access.log
PkgId String 日志上报请求包的ID
示例值:0
PkgLogId String 请求包内日志的ID
示例值:0
LogJson String 日志内容的Json序列化字符串
注意:此字段可能返回 null,表示取不到有效值。
示例值:{\"content\":\"test\"}
HostName String 日志来源主机名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:hostName-1
RawLog String 原始日志(仅在日志创建索引异常时有值)
注意:此字段可能返回 null,表示取不到有效值。
示例值:{\"content\":\"test\"}
IndexStatus String 日志创建索引异常原因(仅在日志创建索引异常时有值)
注意:此字段可能返回 null,表示取不到有效值。
示例值:IndexAllFail:fields like 'a' and 'a.b' can not appear in the same topic

LogItem

日志中的KV对

被如下接口引用:SearchLog。

名称 类型 描述
Key String 日志Key
示例值:http_code
Value String 日志Value
示例值:200

LogItems

LogItem的数组

被如下接口引用:SearchLog。

名称 类型 描述
Data Array of LogItem 分析结果返回的KV数据对

ModeInfo

入侵防御防护模式相关

被如下接口引用:DescribeIpsModeSwitch。

名称 类型 描述
Mode Integer 0-观察模式, 1-拦截模式, 2-严格模式
示例值:0

MultiTopicSearchInformation

多日志主题检索相关信息

被如下接口引用:SearchLog。

名称 类型 必选 描述
TopicId String 要检索分析的日志主题ID
示例值:682d0718-07bb-4ec0-xxxx-f1e9a2767e0b
Context String 透传上次接口返回的Context值,可获取后续更多日志,总计最多可获取1万条原始日志,过期时间1小时
示例值:Y29udGV4dC04MjMzNWRkMi01YmMxLTQ4NGYtYjQ4MS04MDg0NzAwYjQ1NDUxNjcy

NDRAssetCategoryStats

NDR资产识别服务类型统计结果

被如下接口引用:DescribeNDRAssetIdentificationList。

名称 类型 描述
Name String 服务类型
示例值:Web
Services Array of NDRAssetServiceStats 服务统计结果

NDRAssetServiceInfo

NDR资产识别信息

被如下接口引用:DescribeNDRAssetIdentificationCursorList, DescribeNDRAssetIdentificationList。

名称 类型 描述
AssetId String 资产ID
示例值:9154555129771386479
InstanceId String 实例ID
示例值:ins-jjr1tew0
InstanceName String 实例名称
示例值:as-tke-np-po75qvbq1
InstanceType String 实例类型
示例值:CVM
Region String 地域
示例值:ap-guangzhou
VpcId String 私有网络ID
示例值:vpc-39sc6ru5
VpcName String 私有网络名称
示例值:test
Ip String 服务IP
示例值:10.116.101.29
Port Integer 服务端口
示例值:8000
IpVersion String IP版本
"0": IPv4
"1": IPv6
示例值:0
IpType String IP类型
"0": 公网IP
"1": EIP
"-1": 内网IP
示例值:0
AssetService String 服务名称
示例值:Nginx
AssetVersion String 服务版本
示例值:1.0.0
AssetCategory String 服务类型
示例值:Web
Protocol String 协议
示例值:HTTP
IdentificationSource String 识别来源
"0": 流量识别
"1": 云资产实例
示例值:0
FirstIdentificationTime String 首次识别时间
示例值:2025-03-11 19:23:49
LatestIdentificationTime String 最近识别时间
示例值:2025-03-11 19:45:49
ServerAddr String 服务地址
示例值:10.116.101.29:8000

NDRAssetServiceStats

NDR资产服务统计结果

被如下接口引用:DescribeNDRAssetIdentificationList。

名称 类型 描述
Name String 服务名称
示例值:HTTP
Count Integer 服务计数
示例值:5

NatCcnSwitchConfig

NAT CCN防火墙开关配置

被如下接口引用:CheckClusterNatFwPreAccess, ModifyClusterNatFwSwitch, OpenClusterNatFwSwitch。

名称 类型 必选 描述
NatInsId String

NAT防火墙实例ID


示例值:cfwnat-xxxxxxxx
CcnId String

云联网实例ID


示例值:ccn-xxxxxxxx
SwitchMode Integer

开关接入模式,1:自动接入,2:手动接入


示例值:1
RoutingMode Integer

引流路由方法,0:多路由表,1:策略路由。自动接入模式仅支持策略路由(1);手动接入模式支持多路由表(0)和策略路由(1)


示例值:1
AccessInstanceList Array of AccessInstanceInfo

接入的实例列表

LeadVpcCidr String

引流VPC的CIDR网段


示例值:10.18.0.0/26

NatClusterInfo

NAT集群模式开关信息

被如下接口引用:DescribeNatFwInstance。

名称 类型 必选 描述
NatInsId String

nat网关ID


示例值:nat-45yn1tks
NatInsName String

nat网关名称


示例值:**NAT测试

NatClusterRegionStatusQuery

NAT集群防火墙地域部署状态查询

被如下接口引用:DescribeNatFwClusterRegionStatus。

名称 类型 必选 描述
CcnId String

云联网ID


示例值:ccn-c0qmm031
NatInsId String

NAT网关ID


示例值:nat-45yn1tks
AssetType String

资产类型,取值:nat_ccn-CCN+NAT场景,nat-独立NAT场景


示例值:nat_ccn
RoutingMode Integer

引流路由方法,0-多路由表模式,1-策略路由模式


示例值:1

NatFwClusterRegionStatus

NAT防火墙引流集群地域状态

被如下接口引用:DescribeNatFwClusterRegionStatus。

名称 类型 描述
NatInsId String

NAT网关ID


示例值:nat-****
CcnId String

云联网ID


示例值:ccn-****
Region String

地域,如 ap-guangzhou


示例值:eu-frankfurt
Status String

地域集群状态,取值:
NotDeployed-未部署集群,
Deployed-已部署集群但未创建引流网络,
DeployedCustomOnly-已部署集群但内网段被覆盖,无法自动选择引流网段,需自定义设置引流网段
Auto-已创建引流网络(自动分配CIDR),
Custom-已创建引流网络(自定义CIDR)


示例值:Auto
Cidr String

引流网络 CIDR,仅当 Status 为 Auto 或 Custom 时有值


示例值:10.173.7.128/26
RoutingMode Integer

引流路由方法,0-多路由表模式,1-策略路由模式


示例值:0

NatFwEipsInfo

Nat防火墙弹性公网ip列表

被如下接口引用:DescribeCfwEips。

名称 类型 描述
Eip String 弹性公网ip
示例值:175.27.187.125
NatGatewayId String 所属的Nat网关Id
示例值:nat-7cq345j4
NatGatewayName String Nat网关名称
示例值:NAT网关

NatFwFilter

nat fw 实例展示的过滤列表

被如下接口引用:DescribeNatFwInstancesInfo。

名称 类型 必选 描述
FilterType String 过滤的类型,例如实例id
示例值:NatInsId
FilterContent String 过滤的内容,以',' 分隔
示例值:cfwnat-65d0d823,cfwnat-65d0d823

NatFwInstance

Nat实例类型

被如下接口引用:DescribeNatFwInstance, DescribeNatFwInstanceWithRegion。

名称 类型 描述
NatinsId String nat实例id
示例值:cfwnat-4fb07125
NatinsName String nat实例名称
示例值:实例1
Region String 实例所在地域
示例值:ap-shanghai
FwMode Integer 0:新增模式,1:接入模式
示例值:0
Status Integer 0:正常状态, 1: 正在创建
示例值:0
NatIp String nat公网ip
示例值:1.1.1.1,2.2.2.2

NatFwSwitchDetailS

NAT防火墙开关详情

被如下接口引用:DescribeClusterNatCcnFwSwitchList。

名称 类型 描述
InsObj String

NAT实例ID


示例值:nat-jj0evrti
ObjName String

实例名称


示例值:test-nat-fw
FwType String

防火墙类型


示例值:nat
AssetType String

资产类型,nat-VPC内防护,nat_ccn-CCN集群模式


示例值:nat_ccn
Region String

地域


示例值:ap-guangzhou
SwitchMode Integer

开关接入模式,1-自动接入,2-手动接入


示例值:1
RoutingMode Integer

引流路由方法,0-多路由表,1-策略路由


示例值:1
Status Integer

开关状态,0-未开启,1-已开启,2-开启中,3-关闭中


示例值:1
IpVersion Integer

ip版本,0:ipv4;1:ipv6


示例值:0
NonCluster Integer

是否非集群模式,0-集群模式,1-非集群模式


示例值:0
IpsAction Integer

入侵防御动作


示例值:0
TransEnable Integer

流量监控开关


示例值:0
Bypass Integer

Bypass状态,0-关闭,1-开启


示例值:0
AttachId String

关联ID,nat_ccn资产类型时为云联网实例ID, nat资产类型时为空


示例值:ccn-xxxxxxxx
AttachName String

关联ID的实例名称,nat_ccn资产类型时为云联网名称


示例值:gwlb-nat测试--勿动--法兰克福
NatVpcId String

NAT防火墙所在VPC ID


示例值:vpc-xxxxxxxx
NatVpcName String

NAT防火墙所在VPC的VPC名称


示例值:NAT网关测试-法兰克福-VPC51
AttachIns Array of AttachInsInfo

CCN关联实例列表


注意:此字段可能返回 null,表示取不到有效值。
Endpoints Array of EndpointInfo

终端节点列表


注意:此字段可能返回 null,表示取不到有效值。
Progress String

防火墙开关操作时的进度状态:

// 开启 — 自动模式(3步)
"AUTO_OPEN_ORCHESTRATING" // 步骤1: 预编排策略路由
"AUTO_OPEN_CREATING_RESOURCES" // 步骤2: 创建引流网络和资源
"AUTO_OPEN_PUSHING_ROUTES" // 步骤3: 创建策略路由

// 开启 — 手动模式(1步)
"MANUAL_OPEN_CREATING_RESOURCES" // 步骤1: 创建引流网络和资源

// 关闭 — 自动模式(2步)
"AUTO_CLOSE_DELETING_ROUTES" // 步骤1: 删除策略路由
"AUTO_CLOSE_DELETING_RESOURCES" // 步骤2: 删除引流网络和资源
// 关闭 — 手动模式(1步)
"MANUAL_CLOSE_DELETING_RESOURCES" // 步骤1: 删除引流网络和资源

// 修改 — 自动模式(3步)
"AUTO_MODIFY_ORCHESTRATING" // 步骤1: 预编排策略路由
"AUTO_MODIFY_DELETING_ROUTES" // 步骤2: 删除旧策略路由
"AUTO_MODIFY_PUSHING_ROUTES" // 步骤3: 创建新策略路由

// 修改 — 手动模式(1步,仅 VPC 防火墙存在手动模式修改)
"MANUAL_MODIFY_UPDATING_RESOURCES" // 步骤1: 更新引流网络和资源


示例值:AUTO_CLOSE_DELETING_ROUTES
CheckResult ClusterFwPreAccessCheckResult

预接入检查结果

NatInstanceInfo

Nat实例卡片详细信息

被如下接口引用:DescribeNatFwInstancesInfo。

名称 类型 描述
NatinsId String

nat实例id


示例值:cfwnat-4fb07125
NatinsName String

nat实例名称


示例值:实例1
Region String

实例所在地域


示例值:ap-shanghai
FwMode Integer

0: 新增模式,1:接入模式


示例值:0
BandWidth Integer

实例带宽大小 Mbps


示例值:20
InFlowMax Integer

入向带宽峰值 bps


示例值:200
OutFlowMax Integer

出向带宽峰值 bps


示例值:231
RegionZh String

地域中文信息


示例值:广州
EipAddress Array of String

公网ip数组


示例值:["106.55.4.81"]
VpcIp Array of String

内外使用ip数组


示例值:["10.255.1.20"]
Subnets Array of String

实例关联子网数组


示例值:["subnet-0fl56e31"]
Status Integer

0 :正常 1:正在初始化


示例值:0
RegionDetail String

地域区域信息


示例值:华南地区
ZoneZh String

实例所在可用区


示例值:广州六区
ZoneZhBak String

实例所在可用区


示例值:广州七区
RuleUsed Integer

已使用规则数


示例值:100
RuleMax Integer

实例的规则限制最大规格数


示例值:5000
EngineVersion String

实例引擎版本


示例值:cfw_3.7.0.888
UpdateEnable Integer

引擎是否可升级:0,不可升级;1,可升级


示例值:0
NeedProbeEngineUpdate Integer

是的需要升级引擎 支持 nat拨测 1需要 0不需要


示例值:1
TrafficMode String

引擎运行模式,Normal:正常, OnlyRoute:透明模式


示例值:Normal
Zone String

实例主所在可用区


示例值:ap-guangzhou-6
ZoneBak String

实例备所在可用区


示例值:ap-guangzhou-7
ReserveTime String

引擎预约升级时间


示例值:2021-12-09 11:56:58
ReserveVersion String

引擎预约升级版本


示例值:cfw_3.8.0.888
ReserveVersionState String

引擎预约升级版本状态 stable:稳定版;previewed:预览版


示例值:stable
ElasticSwitch Integer

弹性开关
1 打开
0 关闭


示例值:0
ElasticBandwidth Integer

弹性带宽,单位Mbps


示例值:100
IsFirstAfterPay Integer

是否首次开通按量付费
1 是
0 不是


示例值:1
ElasticTrafficSwitch Integer

按流量弹性开关

默认值:0


示例值:1

NatSwitchListData

NAT防火墙开关列表数据

被如下接口引用:DescribeNatFwSwitch。

名称 类型 描述
Id Integer 列表ID
示例值:1
SubnetId String 子网ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:subnet-k9t82usg
SubnetName String 子网名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:add2
SubnetCidr String IPv4 CIDR
注意:此字段可能返回 null,表示取不到有效值。
示例值:172.30.64.0/20
RouteId String 关联路由ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:rtb-rfm44194
RouteName String 关联路由名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:route_ruri
CvmNum Integer 云服务器个数
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
VpcId String 所属VPC ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:vpc-5oofojsr
VpcName String 所属VPC名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:Default-VPC
Enable Integer 是否生效
注意:此字段可能返回 null,表示取不到有效值。
示例值:1
Status Integer 开关状态
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
NatId String NAT网关ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:nat-pfkjetae
NatName String NAT网关名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:second
NatInsId String NAT防火墙实例ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:nat-f3kjufpn
NatInsName String NAT防火墙实例名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:NAT防火墙
Region String 地域
注意:此字段可能返回 null,表示取不到有效值。
示例值:ap-guangzhou
Abnormal Integer 开关是否异常,0:正常,1:异常
注意:此字段可能返回 null,表示取不到有效值。
示例值:0
ORTableId String nat防火墙出口路由表id
注意:此字段可能返回 null,表示取不到有效值。
示例值:rtb-bjvuftia
ORTableName String nat防火墙出口路由表名称
注意:此字段可能返回 null,表示取不到有效值。
示例值:出口路由
Ohavips Array of String 出口Snat Ip列表
注意:此字段可能返回 null,表示取不到有效值。
示例值:["1.1.1.1"]

NetInstancesInfo

网络实例信息

被如下接口引用:DescribeVpcFwGroupSwitch。

名称 类型 描述
InstanceId String 网络实例ID
示例值:vpc-bjvuftia
InstanceName String 网络实例名称
示例值:chengdu-云联网CCN-VPC2-勿用
InstanceCidr String 网络cidr (多段以逗号分隔)
示例值:10.1.0.0/16
Region String 网络实例所在地域
示例值:ap-guangzhou

NewModeItems

新增模式传递参数

被如下接口引用:CreateNatFwInstance, CreateNatFwInstanceWithDomain。

名称 类型 必选 描述
VpcList Array of String 新增模式下接入的vpc列表
示例值:["vpc-q98tz7hs","vpc-x98tz7ha"]
Eips Array of String 新增模式下绑定的出口弹性公网ip列表,其中Eips和AddCount至少传递一个。
示例值:["175.27.187.125"]
AddCount Integer 新增模式下新增绑定的出口弹性公网ip个数,其中Eips和AddCount至少传递一个。
示例值:1

OfflineExportTask

离线导出任务

被如下接口引用:DescribeOfflineExportTask。

名称 类型 描述
TaskId String 任务ID
示例值:1000
TaskName String 任务名称
示例值:导出流量日志
CreateTime String 创建时间
示例值:2023-01-01 00:00:00
DataLength Integer 日志总数
示例值:100
Status Integer 任务状态,0等待下载,1下载中,2下载完成,3下载失败,4文件过期
示例值:0
ExpireTime String 文件过期时间
示例值:2023-01-01 00:00:00
Progress Float 下载进度
示例值:0.45
ErrorInfo String 导出失败信息
注意:此字段可能返回 null,表示取不到有效值。
示例值:检索结果数据为空
UseUserCos Integer 是否使用Cos
注意:此字段可能返回 null,表示取不到有效值。
示例值:0

OperatorFilter

查询过滤条件

被如下接口引用:DescribeNDRAssetIdentificationCursorList, DescribeNDRAssetIdentificationList。

名称 类型 必选 描述
Name String 过滤字段
示例值:InstanceId
Values Array of String 匹配的值
示例值:["ins-17ye5faf"]
OperatorType Integer 操作类型:
1:等于 field = value
2:大于 field > value
3:小于 field < value
4:大于等于 field >= value
5:小于等于 field <= value
6:不等于 field <> value
7:IN field IN (value1, value2...)
8:NOT IN field NOT IN (value1, value2...)
9:模糊匹配 field LIKE value
13:非模糊匹配 field NOT LIKE value
14:按位与 field & value = value
15:between and field between value1 and value2
示例值:1

PolicyRoutePreCheckReport

策略路由预编排配额报告

被如下接口引用:DescribeClusterNatCcnFwSwitchList, DescribeClusterVpcFwSwitchs。

名称 类型 描述
NextHopCount Integer 本次编排生成的下一跳数量
示例值:2
NextHopLimit Integer 下一跳上限
示例值:5
MatchRuleCount Integer 本次编排生成的匹配规则数
示例值:6
MatchRuleLimit Integer 匹配规则上限
示例值:100
CloudExistingRuleCount Integer 云上已有匹配规则数(其他防火墙类型占用)
示例值:0
CloudExistingNextHopCount Integer 云上已有下一跳数(其他防火墙类型占用)
示例值:0
AvailableRuleQuota Integer 可用匹配规则配额 = MatchRuleLimit - CloudExistingRuleCount - MatchRuleCount
示例值:94
AvailableNextHopQuota Integer 可用下一跳配额 = NextHopLimit - CloudExistingNextHopCount - NextHopCount
示例值:3

RegionCidrConfig

引流地域CIDR配置

被如下接口引用:CheckClusterVpcFwPreAccess, ModifyClusterVpcFwSwitch, UpdateClusterVpcFw。

名称 类型 必选 描述
Region String 引流地域
注意:此字段可能返回 null,表示取不到有效值。
示例值:eu-frankfurt
CidrMode Integer CIDR模式:0-跳过,1-自动,2-自定义
注意:此字段可能返回 null,表示取不到有效值。
示例值:2
CustomCidr String 自定义CIDR(CidrMode=2时必填),其它时候为空字符串
注意:此字段可能返回 null,表示取不到有效值。
示例值:10.189.0.0/26

RegionFwStatus

地域的防火墙引流网络状态

被如下接口引用:DescribeCcnInstanceRegionStatus。

名称 类型 描述
Region String

地域


示例值:ap-guangzhou
Status String

引流网络部署状态

  1. "NotDeployed" 防火墙集群未部署
  2. "Deployed" 防火墙集群已部署,但未创建引流网络
  3. "DeployedCustomOnly" 防火墙集群已部署,但内网段被全覆盖,无法自动选择引流网络,需自定义设置引流网段
  4. "Auto" 防火墙集群已部署,并自动选择网段创建了引流网络
  5. "Custom" 防火墙集群已部署,并根据用户自定义网段创建了引流网络

示例值:Auto
Cidr String

引流网络的cidr,如果没有部署引流网络则为空


示例值:172.31.0.0/26

RuleChangeItem

规则顺序变更项,由原始id值变为新的id值。

被如下接口引用:ModifyNatSequenceRules, ModifySequenceAclRules, ModifyVpcFwSequenceRules。

名称 类型 必选 描述
OrderIndex Integer 原始sequence 值
示例值:100
NewOrderIndex Integer 新的sequence 值
示例值:101
IpVersion Integer Ip版本,0:IPv4,1:IPv6,默认为IPv4
示例值:0

RuleInfoData

规则输入对象

被如下接口引用:CreateAcRules, ModifyAcRule。

名称 类型 必选 描述
OrderIndex Integer 执行顺序
示例值:1
SourceIp String 访问源
示例值:0.0.0.0
TargetIp String 访问目的
示例值:1.1.1.1
Protocol String 协议
示例值:HTTP
Strategy String 策略, 0:观察,1:阻断,2:放行
示例值:0
SourceType Integer 访问源类型,1是IP,3是域名,4是IP地址模板,5是域名地址模板
示例值:1
Direction Integer 方向,0:出站,1:入站
示例值:0
Detail String 描述
示例值:andy创建的规则
TargetType Integer 访问目的类型,1是IP,3是域名,4是IP地址模板,5是域名地址模板
示例值:1
Port String 端口
示例值:80
Id Integer id值
示例值:1
LogId String 日志id,从告警处创建必传,其它为空
示例值:kYtiGTORZGin
City Integer 城市Code
示例值:1
Country Integer 国家Code
示例值:1
CloudCode String 云厂商,支持多个,以逗号分隔, 1:腾讯云(仅中国香港及海外),2:阿里云,3:亚马逊云,4:华为云,5:微软云
示例值:1
IsRegion Integer 是否为地域
示例值:1
CityName String 城市名
示例值:广州
CountryName String 国家名
示例值:中国
RegionIso String 国家二位iso代码或者省份缩写代码
示例值:cn

RuleScopeInfo

规则生效范围信息

被如下接口引用:DescribeNatRuleScopes。

名称 类型 描述
Scope String NAT边界防火墙:ALL,全局生效;ap-guangzhou,生效的地域;cfwnat-xxx,生效基于实例维度
注意:此字段可能返回 null,表示取不到有效值。
示例值:ALL
ScopeDesc String 生效范围描述
注意:此字段可能返回 null,表示取不到有效值。
示例值:全局规则

ScanInfo

新手引导扫描信息

被如下接口引用:DescribeGuideScanInfo。

名称 类型 描述
ScanPercent Float 进度
示例值:0.55
ScanResultInfo ScanResultInfo 扫描结果信息
示例值:{"BanStatus":true,"IPNum":34,"IPStatus":true,"IdpStatus":true,"LeakNum":209,"PortNum":0}
ScanStatus Integer 扫描状态 0扫描中 1完成 2未勾选自动扫描
示例值:1
ScanTime String 预计完成时间
示例值:2021-04-17 12:20:03

ScanResultInfo

新手引导扫描结果信息

被如下接口引用:DescribeGuideScanInfo。

名称 类型 描述
BanStatus Boolean 是否禁封端口
示例值:true
IPNum Integer 防护ip数量
示例值:10
IPStatus Boolean 是否开启防护
示例值:true
IdpStatus Boolean 是否拦截攻击
示例值:true
LeakNum Integer 暴露漏洞数量
示例值:5
PortNum Integer 暴露端口数量
示例值:10

SearchLogErrors

多日志主题检索错误信息

被如下接口引用:SearchLog。

名称 类型 描述
TopicId String 日志主题ID
注意:此字段可能返回 null,表示取不到有效值。
示例值:cfw_netflow_border
ErrorMsg String 错误信息
注意:此字段可能返回 null,表示取不到有效值。
示例值:SyntaxError [field: xxx, can not search on this field, since it is not indexed]
ErrorCodeStr String 错误码
注意:此字段可能返回 null,表示取不到有效值。
示例值:FailedOperation.QueryError

SearchLogInfos

多日志主题检索topic信息

被如下接口引用:SearchLog。

名称 类型 描述
TopicId String 日志主题ID
示例值:cfw_netflow_border
Period Integer 日志存储生命周期
示例值:30
Context String 透传本次接口返回的Context值,可获取后续更多日志,过期时间1小时
注意:此字段可能返回 null,表示取不到有效值。
示例值:Y29udGV4dC04MjMzNWRkMi01YmMxLTQ4NGYtYjQ4MS04MDg0NzAwYjQ1NDUxNjcy

SearchLogTopics

多主题检索返回信息

被如下接口引用:SearchLog。

名称 类型 描述
Errors Array of SearchLogErrors 多日志主题检索对应的错误信息
注意:此字段可能返回 null,表示取不到有效值。
Infos Array of SearchLogInfos 多日志主题检索各日志主题信息
注意:此字段可能返回 null,表示取不到有效值。

SecurityGroupBothWayInfo

双向下发的企业安全组规则

被如下接口引用:CreateSecurityGroupRules, DescribeSecurityGroupList, ModifySecurityGroupRule。

名称 类型 必选 描述
OrderIndex Integer 执行顺序
示例值:1
SourceId String 访问源
示例值:1.1.1.1
SourceType Integer 访问源类型,默认为0,0: IP, 1: VPC, 2: SUBNET, 3: CVM, 4: CLB, 5: ENI, 6: CDB, 7: 参数模板, 100: 资产分组
示例值:7
TargetId String 访问目的
示例值:1.1.1.1
TargetType Integer 访问目的类型,默认为0,0: IP, 1: VPC, 2: SUBNET, 3: CVM, 4: CLB, 5: ENI, 6: CDB, 7: 参数模板, 100: 资产分组
示例值:2
Protocol String 协议
示例值:ANY
Port String 目的端口
示例值:-1/-1
Strategy Integer 策略, 1:阻断,2:放行
示例值:2
Direction Integer 方向,0:出站,1:入站,默认1
示例值:1
Region String 地域
示例值:ap-guangzhou
Detail String 描述
示例值:andy的规则
Status Integer 是否开关开启,0:未开启,1:开启
示例值:1
IsNew Integer 是否是正常规则,0:正常,1:异常
示例值:1
BothWay Integer 单/双向下发,0:单向下发,1:双向下发
示例值:0
VpcId String 私有网络ID
示例值:vpc-iedpwx01d
SubnetId String 子网ID
示例值:subnet-ed2witec
InstanceName String 实例名称
示例值:andy的cvm
PublicIp String 公网IP,多个以英文逗号分隔
示例值:1.1.1.1
PrivateIp String 内网IP,多个以英文逗号分隔
示例值:1.1.1.1
Cidr String 掩码地址,多个以英文逗号分隔
示例值:10.72.1.0/24
ServiceTemplateId String 端口协议类型参数模板id
示例值:pp-peodxd0e
ProtocolPortType Integer 是否使用端口协议模板,0:否,1:是
示例值:1

SecurityGroupListData

安全组列表数据

被如下接口引用:CreateSecurityGroupRules, DescribeSecurityGroupList, ModifySecurityGroupRule。

名称 类型 必选 描述
OrderIndex Integer 执行顺序
示例值:1
SourceId String 访问源
示例值:ipm-dyodhpby
SourceType Integer 访问源类型,默认为0,1: VPC, 2: SUBNET, 3: CVM, 4: CLB, 5: ENI, 6: CDB, 7: 参数模板, 100: 资源组
示例值:7
TargetId String 访问目的
示例值:subnet-fmo10koi
TargetType Integer 访问目的类型,默认为0,1: VPC, 2: SUBNET, 3: CVM, 4: CLB, 5: ENI, 6: CDB, 7: 参数模板, 100:资源组
示例值:2
Protocol String 协议
示例值:ANY
Port String 目的端口
示例值:-1/-1
Strategy Integer 策略, 1:阻断,2:放行
示例值:2
Detail String 描述
示例值:andy的规则
BothWay Integer 单/双向下发,0:单向下发,1:双向下发
示例值:0
Id Integer 规则ID
示例值:1
Status Integer 是否开关开启,0:未开启,1:开启
示例值:1
IsNew Integer 是否是正常规则,0:正常,1:异常
示例值:1
VpcId String 私有网络ID
示例值:vpc-8xuf8kf5
SubnetId String 子网ID
示例值:subnet-fmo10koi
InstanceName String 实例名称
示例值:InstanceName
PublicIp String 公网IP,多个以英文逗号分隔
示例值:1.1.1.1
PrivateIp String 内网IP,多个以英文逗号分隔
示例值:9.0.0.1
Cidr String 掩码地址,多个以英文逗号分隔
示例值:9.0.0.1/32
ServiceTemplateId String 端口协议类型参数模板id
示例值:ppmg-jz17vpis
BothWayInfo Array of SecurityGroupBothWayInfo 生成双向下发规则
Direction Integer 方向,0:出站,1:入站,默认1
示例值:0
ProtocolPortType Integer 是否使用端口协议模板,0:否,1:是
示例值:1
Uuid String Uuid
示例值:cfw_sg_appid_0.0.0.0/0_17295140975391
Region String 地域
示例值:ap-guangzhou
AssetGroupNameIn String 资产分组名称
示例值:/全部资产/
AssetGroupNameOut String 资产分组名称
示例值:/全部资产/
ParameterName String 模板名称
示例值:自动化勿删IP组模板
ProtocolPortName String 端口协议类型参数模板名称
示例值:端口协议类型参数模板名称

SecurityGroupOrderIndexData

企业安全组规则执行顺序修改对象

被如下接口引用:ModifySecurityGroupSequenceRules。

名称 类型 必选 描述
OrderIndex Integer 企业安全组规则当前执行顺序
示例值:3
NewOrderIndex Integer 企业安全组规则更新目标执行顺序
示例值:1

SecurityGroupRegion

安全组地域配置

被如下接口引用:DescribeSecurityGroupRegionList。

名称 类型 描述
Region String

地域


示例值:ap-shanghai
RegionId String

地域Id


示例值:54
RegionName String

地域中文


示例值:武汉

SecurityGroupRule

企业安全组规则内容。新增和修改规则内容共用此结构;字段的校验、缺省、归一化及在两种操作中的处理行为见各字段说明。

被如下接口引用:AddEnterpriseSecurityGroupRules, DescribeEnterpriseSecurityGroupRule, ModifyEnterpriseSecurityGroupRule。

名称 类型 必选 描述
Description String 规则用途或使用场景的描述,不能为空,最多 100 个 Unicode 字符。
示例值:andy创建的规则
DestContent String 访问目的内容,非空且最多 512 字节,格式由 DestType 决定:net 使用 IPv4 IP/CIDR,且不接受裸地址 0.0.0.0,表示全部 IPv4 地址时使用 0.0.0.0/0;template 使用通过 VPC DescribeAddressTemplates 或 DescribeAddressTemplateGroups 查询的广州地域(ap-guangzhou)地址模板 ID,即 AddressTemplateId(ipm-)或 AddressTemplateGroupId(ipmg-);instance 使用 DescribeCfwAssets 返回的 assets[].instance_id;resourcegroup 使用 DescribeResourceGroupNew(QueryType=resource)返回的 GroupId;tag 根据 DescribeResourceGroupNew(QueryType=tag)返回的 GroupName 构造 {"Key":"标签键","Value":"标签值"};region 使用 DescribeSecurityGroupRegionList 返回的 Data[].Region;dnsparse 使用合法域名并按小写处理,同时受域名解析配额限制。
示例值:ins-fmo10koi
DestType String 访问目的类型,不区分大小写:net 表示 IP/CIDR,template 表示地址模板,instance 表示资产实例,resourcegroup 表示资产分组,tag 表示资源标签,region 表示资产地域,dnsparse 表示 DNS 解析匹配。内容必须与类型匹配,并且对当前账号有效。
示例值:instance
OrderIndex String 规则顺序的十进制整数字符串;-1 转换为 uint32 最大值。新增时 Type=0 或 1 会按 Data 数组顺序重新计算最终 Sequence;Type=2 使用首条规则的 OrderIndex 作为插入位置,超过当前最大 Sequence 时按末尾新增处理。修改规则内容时 -1 会被拒绝,超过当前最大 Sequence 的值归一化为当前最大 Sequence。
示例值:-1
RuleAction String 访问控制动作,不区分大小写:accept 表示放行,drop 表示拒绝,log 表示观察;isolateinaccept 表示放行访问隔离资产的白名单流量,isolateindrop 表示阻断访问隔离资产的其它流量,isolateoutaccept 表示放行隔离资产访问白名单目标,isolateoutdrop 表示阻断隔离资产访问其它目标。
示例值:accept
SourceContent String 访问源内容,非空且最多 512 字节,格式由 SourceType 决定:net 使用 IPv4 IP/CIDR,且不接受裸地址 0.0.0.0,表示全部 IPv4 地址时使用 0.0.0.0/0;template 使用通过 VPC DescribeAddressTemplates 或 DescribeAddressTemplateGroups 查询的广州地域(ap-guangzhou)地址模板 ID,即 AddressTemplateId(ipm-)或 AddressTemplateGroupId(ipmg-);instance 使用 DescribeCfwAssets 返回的 assets[].instance_id;resourcegroup 使用 DescribeResourceGroupNew(QueryType=resource)返回的 GroupId;tag 根据 DescribeResourceGroupNew(QueryType=tag)返回的 GroupName 构造 {"Key":"标签键","Value":"标签值"};region 使用 DescribeSecurityGroupRegionList 返回的 Data[].Region。
示例值:ipm-dyodhpby
SourceType String 访问源类型,不区分大小写:net 表示 IP/CIDR,template 表示地址模板,instance 表示资产实例,resourcegroup 表示资产分组,tag 表示资源标签,region 表示资产地域。内容必须与类型匹配,并且对当前账号有效;dnsparse 作为 SourceType 时仅按普通字符串保存,不提供 DNS 解析匹配,请勿使用;DNS 解析匹配仅用于 DestType。
示例值:template
Enable String 规则状态字符串,不区分大小写;true 表示启用,false 表示禁用,省略或空字符串在结构转换时按 true 解析。普通新增最终使用账号的新增规则默认状态;batch_import 和 batch_import_cover 新增保留 Data.Enable 的解析结果;修改规则内容时保留原规则状态,因此 Data.Enable 不改变该修改的启停结果。
示例值:true
Id String 规则 ID,使用十进制数字字符串。普通新增由系统分配;仅 IsUseId=1 的新增请求采用 Data.Id。修改规则内容时忽略 Data.Id,并保留 RuleUuid 指定的规则 ID。
示例值:47481
Port String 访问控制端口字符串,最多 200 字节。未使用服务模板时必填,可传 1..65535 的单端口、斜杠连接的端口范围、最多 15 个逗号分隔项,或 -1/-1 表示全部端口;Protocol 为 ANY 或 ICMP 时必须为 -1/-1。使用 ServiceTemplateId 时,Protocol 和 Port 可同时省略或留空;如填写非空值则必须为 Protocol=ANY、Port=-1/-1。
示例值:-1/-1
Protocol String IPv4 企业安全组协议,使用区分大小写的大写值 ANY、TCP、UDP 或 ICMP;ANY 表示所有 IPv4 协议。未使用服务模板时必填,ANY 和 ICMP 必须搭配 Port=-1/-1;使用 ServiceTemplateId 时,Protocol 和 Port 可同时省略或留空,如填写非空值则必须为 Protocol=ANY、Port=-1/-1。ICMPv6 使用独立的 IPv6 企业安全组接口。
示例值:ANY
Scope String 规则生效范围,使用大写 SG、LH、NONE 或无空格的逗号分隔组合;SG 表示安全组,LH 表示轻量应用服务器,NONE 表示未设置范围。新增时省略默认为 SG;修改规则内容时省略或使用 NONE 均保留原范围。组合项会去重。范围包含 LH 时,SourceType、DestType 均不能为 template,且不能使用 ServiceTemplateId。
示例值:SG
ServiceTemplateId String 协议端口模板 ID,最多 50 字节。仅支持通过 VPC DescribeServiceTemplates 或 DescribeServiceTemplateGroups 查询的广州地域(ap-guangzhou)服务模板,即 ServiceTemplateId(ppm-)或 ServiceTemplateGroupId(ppmg-)。非空时 Protocol 和 Port 可同时省略或留空;如填写非空值则必须为 Protocol=ANY、Port=-1/-1。Scope 包含 LH 时不能使用服务模板。
示例值:ppmg-jz17vpis
Uid String 保留字段。新增和修改请求均忽略 Uid,无法通过该字段指定或保留规则标识,建议省略。
示例值:1

SecurityGroupSimplifyRule

企业安全组规则摘要。

被如下接口引用:AddEnterpriseSecurityGroupRules。

名称 类型 描述
Description String 规则描述。
示例值:规则描述
DestContent String 访问目的示例:
net:IP/CIDR(192.168.0.2)
template:参数模板(ipm-dyodhpby)
instance:资产实例(ins-123456)
resourcegroup:资产分组(/全部分组/分组1/子分组1)
tag:资源标签({"Key":"标签key值","Value":"标签Value值"})
region:地域(ap-gaungzhou)
示例值:ins-fmo10koi
Protocol String 写入规则的协议。普通 IPv4 规则返回 ANY、TCP、UDP 或 ICMP;使用服务模板时,Protocol 可省略或留空,此时返回空字符串;若仍显式填写 Protocol,则只接受 ANY 并返回 ANY。
示例值:ANY
RuleUuid Integer 规则 ID。
示例值:8888
Scope String 写入后的规则生效范围;SG 表示安全组,LH 表示轻量应用服务器,组合范围以逗号分隔。
示例值:SG
Sequence Integer 写入后的实际规则顺序。
示例值:1
SourceContent String 访问源示例:
net:IP/CIDR(192.168.0.2)
template:参数模板(ipm-dyodhpby)
instance:资产实例(ins-123456)
resourcegroup:资产分组(/全部分组/分组1/子分组1)
tag:资源标签({"Key":"标签key值","Value":"标签Value值"})
region:地域(ap-gaungzhou)
示例值:ipm-dyodhpby

SequenceData

执行顺序对象

被如下接口引用:ModifySequenceRules。

名称 类型 必选 描述
Id Integer 规则Id值
示例值:9851
OrderIndex Integer 修改前执行顺序
示例值:21
NewOrderIndex Integer 修改后执行顺序
示例值:22

SerialRegionInfo

防火墙串行地域带宽分配情况

被如下接口引用:DescribeSerialRegion。

名称 类型 必选 描述
Region String

地域


注意:此字段可能返回 null,表示取不到有效值。
示例值:ap-guangzhou
Width Integer

分配带宽值 单位Mbps


注意:此字段可能返回 null,表示取不到有效值。
示例值:100
ElasticSwitch Integer

弹性开关


注意:此字段可能返回 null,表示取不到有效值。
示例值:100
ElasticBandwidth Integer

弹性带宽上限,单位Mbps


注意:此字段可能返回 null,表示取不到有效值。
示例值:1024
InFlowMax Integer

七天入向峰值带宽,单位bps


示例值:1000
OutFlowMax Integer

七天出向峰值带宽,单位bps


示例值:1000
ElasticTrafficSwitch Integer

边界按流量弹性开关

取值范围:[0, 1]

默认值:0


示例值:0

SgDnsParseCount

企业安全组域名解析的IP统计

被如下接口引用:DescribeEnterpriseSecurityGroupRuleList。

名称 类型 描述
ValidCount Integer 有效下发的IP个数,离散数据
示例值:10
InvalidCount Integer 未下发的IP个数,离散数据
示例值:10

StaticInfo

StaticInfo 告警柱形图统计信息

被如下接口引用:DescribeBlockStaticList, DescribeTLogIpList。

名称 类型 描述
Address String 地址
示例值:上海
InsID String 资产id
示例值:ins-nl6svll8
InsName String 资产名称
示例值:Dev Proxy
Ip String ip信息
示例值:“183.45.1.2"
Num Integer
示例值:10
Port String 端口
示例值:80

StorageHistogram

日志存储统计柱形图

被如下接口引用:DescribeLogStorageStatistic。

名称 类型 描述
AclSize Integer 访问控制日志存储量,单位B
注意:此字段可能返回 null,表示取不到有效值。
示例值:1024
IdsSize Integer 入侵防御日志存储量,单位B
注意:此字段可能返回 null,表示取不到有效值。
示例值:1024
NetFlowSize Integer 流量日志存储量,单位B
注意:此字段可能返回 null,表示取不到有效值。
示例值:1024
OperateSize Integer 操作日志存储量,单位B
注意:此字段可能返回 null,表示取不到有效值。
示例值:1024
Time String 统计时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:2023-06-30
NDRNetflowSize Integer NDR流量日志存储量,单位B
示例值:1024
NDRRiskSize Integer NDR风险日志存储量,单位B
示例值:1024

StorageHistogramShow

前端图表使用日志存储统计柱形图数据

被如下接口引用:DescribeLogStorageStatistic。

名称 类型 描述
StorageType Array of String 存储类型
注意:此字段可能返回 null,表示取不到有效值。
示例值:["访问控制日志"]
Dates Array of String 日期
注意:此字段可能返回 null,表示取不到有效值。
示例值:["2024-10-24"]
Data Array of IntArray 数据
注意:此字段可能返回 null,表示取不到有效值。
示例值:[1024000]

SwitchError

开关切换错误

被如下接口引用:DescribeSwitchError。

名称 类型 描述
ErrIns String 开关唯一标识
注意:此字段可能返回 null,表示取不到有效值。
示例值:1.1.1.1
ErrMsg String 错误信息
注意:此字段可能返回 null,表示取不到有效值。
示例值:3个防火墙开关开启失败(17.17.17.17, 18.18.18.18, 19.19.19.19),原因:需要指定引流子网和引流内网IP,请尝试逐个手动开启
ErrKey String 错误类型区分
注意:此字段可能返回 null,表示取不到有效值。
示例值:ERR_ENDPOINT_SUBNET
InsertTime String 错误时间
注意:此字段可能返回 null,表示取不到有效值。
示例值:2023-07-26 22:46:00

SwitchFailInfo

开关开启错误码数据

被如下接口引用:DescribeClusterVpcFwSwitchs。

名称 类型 描述
Id Integer 自增唯一ID
示例值:1
Name String 开关名称
示例值:vpc-gz-client2—vpc-gz-server2
Status Integer 防火墙开关变动状态,小于0
示例值:-1

SwitchListsData

防火墙开关列表对象

被如下接口引用:DescribeSwitchLists。

名称 类型 描述
PublicIp String 公网IP
示例值:1.14.67.183
IntranetIp String 内网IP
示例值:10.26.26.11,10.26.26.15,10.26.26.30,10.26.26.31,10.26.26.32,10.26.26.33,10.26.26.34,10.26.26.35,10.26.26.36,10.26.26.37
InstanceName String 实例名
示例值:nta-服务端性能
InstanceId String 实例ID
示例值:ins-fdysvd0j
AssetType String 资产类型
示例值:CVM
Area String 地域
示例值:成都
Switch Integer 防火墙开关
示例值:0
Id Integer id值
示例值:6414090
PublicIpType Integer 公网 IP 类型
示例值:2
PortTimes Integer 风险端口数
示例值:0
LastTime String 最近扫描时间
示例值:2024-03-08 14:56:54
ScanMode String 扫描深度
示例值:light
ScanStatus Integer 扫描状态
示例值:0

TLogInfo

告警中心概览数据

被如下接口引用:DescribeTLogInfo。

名称 类型 描述
BanNum Integer 封禁列表
示例值:126
BruteForceNum Integer 暴力破解
示例值:221
HandleNum Integer 待处置告警
示例值:221
NetworkNum Integer 网络探测
示例值:1
OutNum Integer 失陷主机
示例值:10
VulNum Integer 漏洞攻击
示例值:0

TagInfo

标签信息

被如下接口引用:ExpandCfwVertical。

名称 类型 必选 描述
TagKey String 目标key
示例值:key
TagValue String 目标值
示例值:value

TemplateListInfo

地址模板列表数据

被如下接口引用:DescribeAddressTemplateList。

名称 类型 描述
Uuid String 模板ID
示例值:mb_1300448058_1636944838448
Name String 模板名称
示例值:出向白名单
Detail String 描述
示例值:放通出方向目的ip
IpString String IP模板
示例值:1.1.1.1
InsertTime String 插入时间
示例值:2021-11-15 10:53:58
UpdateTime String 修改时间
示例值:2021-11-15 10:53:58
Type Integer 模板类型
示例值:1
RulesNum Integer 关联规则条数
示例值:1
TemplateId String 模板Id
示例值:pp-15181
ProtocolType String 协议端口模板,协议类型,4:4层协议,7:7层协议
示例值:4
IPNum Integer 模板包含地址数量
示例值:1
IpVersion Integer IP版本,0,IPv4;1,IPv6
示例值:0

UnHandleEvent

未处置事件详情

被如下接口引用:DescribeUnHandleEventTabList。

名称 类型 描述
EventTableListStruct Array of UnHandleEventDetail 伪攻击链类型
示例值:漏洞利用
BaseLineUser Integer 1 是 0否
示例值:1
BaseLineInSwitch Integer 1 打开 0 关闭
示例值:1
BaseLineOutSwitch Integer 1 打开 0 关闭
示例值:1
VpcFwCount Integer vpc间防火墙实例数量
示例值:1

UnHandleEventDetail

未处置事件信息汇总

被如下接口引用:DescribeUnHandleEventTabList。

名称 类型 描述
EventName String 安全事件名称
示例值:主机失陷
Total Integer 未处置事件数量
示例值:100

VpcDnsInfo

nat防火墙 vpc dns 开关信息

被如下接口引用:DescribeNatFwVpcDnsLst。

名称 类型 描述
VpcId String vpc id
示例值:vpc-ilbrv877
VpcName String vpc 名称
示例值:运维
FwMode Integer nat 防火墙模式 0:新增模式, 1: 接入模式
示例值:0
VpcIpv4Cidr String vpc ipv4网段范围 CIDR(Classless Inter-Domain Routing,无类域间路由选择)
示例值:10.115.0.0/16
DNSEip String 外网弹性ip,防火墙 dns解析地址
示例值:1.1.1.1
NatInsId String nat网关id
示例值:nat-2irqlrfj
NatInsName String nat网关名称
示例值:对外nat网关
SwitchStatus Integer 0:开关关闭 , 1: 开关打开
示例值:1
ProtectedStatus Integer 0:未防护, 1: 已防护,2:忽略此字段
示例值:1
SupportDNSFW Integer 是否支持DNS FW,0-不支持、1-支持
示例值:1

VpcFwCvmInsInfo

VPC防火墙实例的CVM信息

被如下接口引用:DescribeFwGroupInstanceInfo。

名称 类型 必选 描述
FwInsId String VPC防火墙实例ID
示例值:cfwew-af7aa5a3
Region String CVM所在地域
示例值:ap-chengdu
RegionZh String CVM所在地域中文
示例值:成都
RegionDetail String CVM所在地域详情
示例值:西南地区
ZoneZh String 主机所在可用区
示例值:成都一区
ZoneZhBack String 备机所在可用区
示例值:成都二区
BandWidth Integer 防火墙CVM带宽值
示例值:1024
Zone String 实例主机所在可用区
示例值:ap-chengdu-1
ZoneBak String 实例备机所在可用区
示例值:ap-chengdu-2

VpcFwGroupInfo

VPC防火墙(组)及防火墙实例详情信息

被如下接口引用:DescribeFwGroupInstanceInfo。

名称 类型 描述
FwGroupId String 防火墙(组)ID
示例值:cfwg-15181
FwGroupName String 防火墙(组)名称
示例值:生产区防火墙
FwSwitchNum Integer 防火墙组涉及到的开关个数
示例值:10
RegionLst Array of String 防火墙(组)部署的地域
示例值:['ap-guangzhou']
Mode Integer 模式 1:CCN云联网模式;0:私有网络模式 2: sase 模式 3:ccn 高级模式 4: 私有网络(跨租户单边模式)
示例值:1
SwitchMode Integer 防火墙实例的开关模式 1: 单点互通 2: 多点互通 3: 全互通 4: 自定义路由
示例值:1
FwInstanceLst Array of VpcFwInstanceInfo VPC防火墙实例卡片信息数组
示例值:[ { "FwGroupId": "cfwg-48b0ce59", "FwInsName": "[autotest]", "FwInsId": "cfwew-091fafd3", "FwMode": 1} ]
Status Integer 防火墙(状态) 0:正常 1: 初始化或操作中
示例值:0
FwVpcCidr String auto :自动选择
如果为网段,则为用户自定义 192.168.0.0/20
示例值:auto
CdcId String cdc专用集群场景时表示部署所属的cdc
示例值:cluster-wxecrvtb
CdcName String cdc专用集群场景时表示cdc名称
示例值:guangzhou-cdc
CrossUserMode String 跨租户模式 1管理员 2单边 0 非跨租户
示例值:1
NeedSwitchCcnOverlap Integer 云联网模式下,当前实例是否需要开启重叠路由开关,1:需要开启,0:不需要开启
示例值:0
CcnId String 云联网模式下,实例关联的云联网id
示例值:ccn-wxecrvtb

VpcFwInstance

vpc 防火墙下单防火墙实例结构体

被如下接口引用:CreateVpcFwGroup, ModifyVpcFwGroup。

名称 类型 必选 描述
Name String 防火墙实例名称
示例值:内网防火墙实例
VpcIds Array of String 私有网络模式下接入的VpcId列表;仅私有网络模式使用
示例值:["vpc-151515","vpc-151515"]
FwDeploy FwDeploy 部署地域信息
示例值:{"DeployRegion":"ap-guangzhou","Width":1024,"CrossAZone":1,"Zone":"ap-guangzhou-1","ZoneBak":"ap-guangzhou-2","CdcId":""}
FwInsId String 防火墙实例ID (编辑场景传)
示例值:cfwew-151515

VpcFwInstanceInfo

VPC防火墙实例卡片信息

被如下接口引用:DescribeFwGroupInstanceInfo。

名称 类型 必选 描述
FwInsName String

VPC防火墙实例名称


示例值:防火墙名称
FwInsId String

VPC防火墙实例ID


示例值:cfwew-de1a3a1a
FwMode Integer

VPC防火墙实例模式 0: 旧VPC模式防火墙 1: CCN模式防火墙


示例值:1
JoinInsNum Integer

VPC防火墙接入网络实例个数


示例值:8
FwSwitchNum Integer

VPC防火墙开关个数


示例值:8
Status Integer

VPC防火墙状态 0:正常 , 1:创建中 2: 变更中


示例值:0
Time String

VPC防火墙创建时间


示例值:2021-12-09 11:56:58
CcnId Array of String

VPC 相关云联网ID列表


示例值:["ccn-58cqznrf"]
CcnName Array of String

VPC 相关云联网名称列表


示例值:["云联网ccn防火墙开发--勿删"]
PeerConnectionId Array of String

VPC 相关对等连接ID列表


示例值:["pcx-985becc"]
PeerConnectionName Array of String

VPC 相关对等连接名称列表


示例值:["跨vpc连接"]
FwCvmLst Array of VpcFwCvmInsInfo

VPC防火墙CVM的列表

JoinInsLst Array of VpcFwJoinInstanceType

VPC防火墙接入网络实例类型列表

FwGateway Array of FwGateway

防火墙网关信息

FwGroupId String

防火墙(组)ID


示例值:cfwg-8f4cd56c
RuleUsed Integer

已使用规则数


示例值:10
RuleMax Integer

最大规则数


示例值:5000
Width Integer

防火墙实例带宽


示例值:1024
UserVpcWidth Integer

用户VPC墙总带宽


示例值:5000
JoinInsIdLst Array of String

接入的vpc列表


示例值:["vpc-1515151"]
FlowMax Integer

内网间峰值带宽 (单位 bps )


示例值:1000
EngineVersion String

实例引擎版本


示例值:cfw_3.7.0.888
UpdateEnable Integer

引擎是否可升级:0,不可升级;1,可升级


示例值:0
TrafficMode String

引擎运行模式,Normal:正常, OnlyRoute:透明模式


示例值:Normal
ReserveTime String

引擎预约升级时间


示例值:2021-12-09 11:56:58
ReserveVersion String

预约引擎升级版本


示例值:cfw_3.8.0.888
ReserveVersionState String

引擎预约升级版本状态


示例值:stable
ElasticSwitch Integer

弹性开关 1打开 0关闭


示例值:1
ElasticBandwidth Integer

弹性带宽,单位Mbps


示例值:100
IsFirstAfterPay Integer

是否首次开通按量付费
1 是
0 不是


示例值:1
ElasticTrafficSwitch Integer

按流量弹性开关

取值范围:[0, 1]

默认值:0


示例值:1

VpcFwInstanceShow

VPC防火墙实例信息

被如下接口引用:DescribeVpcFwGroupSwitch。

名称 类型 描述
FwInsId String VPC防火墙实例ID
示例值:cfwew-af7aa5a3
FwInsName String VPC防火墙实例名称
示例值:防火墙-实例1
FwInsRegion String 网络经过VPC防火墙CVM所在地域
示例值:ap-chongqing

VpcFwJoinInstanceType

VPC防火墙接入的网络实例类型及数量

被如下接口引用:DescribeFwGroupInstanceInfo。

名称 类型 必选 描述
JoinType String 接入实例类型,VPC、DIRECTCONNECT、 VPNGW 等
示例值:VPC
Num Integer 接入的对应网络实例类型的数量
示例值:6

VpcRuleItem

VPC边界访问控制规则参数结构,供新增和修改共用。修改时整条替换,省略的可写字段不会继承旧值;查询展示字段在新增和修改请求中均忽略。

被如下接口引用:AddVpcAcRule, DescribeVpcAcRule, ModifyVpcAcRule。

名称 类型 必选 描述
Description String 规则描述,不超过 100 个字符。新增时按请求值保存;修改时完整替换,不继承旧值。
示例值:andy使用的模板
DestContent String 访问目的内容,由 DestType 决定格式和校验。net/ip 接受合法 IP 或 CIDR 的逗号分隔列表,最多 10 项;domain 接受合法域名的逗号分隔列表或单独的 *,最多 10 项,通配域名最多 5 级,段内通配域名还要求引擎支持对应能力;template 接受当前租户的地址模板标识并归一化为模板 UUID,IP 地址模板必须与 IpVersion 一致,域名地址模板按域名目的校验;dnsparse 接受单个非 IP 域名或当前租户的域名模板,可使用符合级数限制的 *. 前缀泛域名,但不接受单独的 * 或段内通配;domainiptwoverify 接受单个非 IP 精确域名或不含任何通配符的当前租户域名模板;instance 和 tag 必须在当前租户存在,其中 instance 必须具有 IpVersion 对应的私网地址;group 接受资源组标识。归一化后的目的内容超过 1023 字节时请求失败。
示例值:198.51.100.10
DestType String 访问目的类型,不区分大小写。net、ip 均表示 IP/CIDR,template 表示地址模板,instance 表示资产实例,group 表示资产分组,tag 表示资源标签,domain 表示 FQDN 匹配,dnsparse 表示宽松匹配:Host/SNI 与域名匹配,或目的 IP 属于该域名当前 DNS 解析结果,满足任一条件即命中;domainiptwoverify 表示严格匹配:上述两个条件必须同时满足。url 虽可被通用类型映射识别,但 VPC 目的内容不支持。地址模板和部分域名模式要求当前 VPC 防火墙引擎支持对应能力;类型及模板实际类型共同决定 DestContent 和 Protocol 的校验。
示例值:net
EdgeId String 规则生效的 VPC 边范围,不区分大小写。ALL 表示全部 VPC 边,cfws- 前缀表示指定 VPC 边;其它格式无效。ALL 要求当前环境支持 VPC 全局规则。
示例值:ALL
Enable String 规则状态,不区分大小写:true 表示启用,false 表示禁用。省略或为空时使用账号默认状态;没有可用默认值时启用。
示例值:true
OrderIndex Integer 规则在相同 IpVersion 下的顺序。-1 表示追加到末尾;正序号表示在对应位置插入并顺延后续规则。0、其它负数及超范围值不应使用。批量新增按 Rules 顺序依次处理。
示例值:1
Port String 访问端口。除 ICMP 和 ICMPV6 外,支持逗号分隔的正整数单端口或“起始/结束”范围,且起始值不大于结束值;-1/-1 表示全部端口。ICMP 和 ICMPV6 忽略该字段;FTP 仅支持单个正整数端口。
示例值:-1/-1
Protocol String 协议名称,不区分大小写并归一化。ANY 表示不限定协议,不表示省略 Protocol。IP、instance、tag、group 及 IP 地址模板目的支持 TCP、UDP、ICMP、ICMPV6、ANY 和 FTP,其中 FTP 只接受单端口;domain 及域名地址模板目的支持 ANY、HTTP、HTTPS、HTTP/HTTPS、TLS/SSL、SMTP、SMTPS、SMTP/SMTPS 和 DNS,不支持 FTP,domain、tls、ssl 归一化为 TLS/SSL;dnsparse 和 domainiptwoverify 仅支持 TCP 或 UDP。template 按查询到的实际模板类型应用上述限制;填写 ParamTemplateId 时,组内每个协议端口项还会应用相同的目的类型限制。
示例值:ANY
RuleAction String 流量通过云防火墙时的处理方式,不区分大小写。accept 表示放行,drop 表示拒绝,log 表示观察;isolateinaccept 表示放行访问隔离资产的白名单流量,isolateindrop 表示阻断访问隔离资产的其它流量,isolateoutaccept 表示放行隔离资产访问白名单目标,isolateoutdrop 表示阻断隔离资产访问其它目标;其它值返回参数错误。
示例值:accept
SourceContent String 访问源内容,格式由 SourceType 决定:net/ip 使用最多 10 个逗号分隔的 IP 或 CIDR;template 使用当前账号且匹配 IpVersion 的 IP 地址模板 ID,不支持域名模板;instance、tag 必须属于当前账号,instance 须有对应 IpVersion 的私网地址;group 使用资源组 ID。
示例值:192.168.0.2
SourceType String 访问源类型,不区分大小写:net、ip 均表示 IP/CIDR,template 表示地址模板,instance 表示资产实例,tag 表示资源标签,group 表示资产分组。类型及模板实际类型决定 SourceContent 的格式;template 要求当前环境支持地址模板。
示例值:net
BetaList Array of BetaInfoByACL 规则关联的 beta 任务详情。请求中的该字段不参与新增或修改规则构造,主要用于查询返回。
CreateTime String 规则创建时间。请求中的该字段不参与新增或修改规则构造,主要用于查询返回。
示例值:2025-07-24 00:00:00
Deleted Integer 规则删除标记,1 表示已删除,0 表示未删除。请求中的该字段不参与新增或修改规则构造,主要用于查询返回。
示例值:0
DestValueType String 目的实际类型提示,例如区分 IP 地址模板和域名地址模板;新增和修改请求中忽略。
示例值:net
DetectedTimes Integer 规则命中次数。请求中的该字段不参与新增或修改规则构造,主要用于查询返回。
示例值:0
EdgeName String EdgeId 对应的 VPC 边名称。请求中的该字段不参与新增或修改规则构造,主要用于查询返回和操作记录展示。
示例值:andy的edge
FwGroupId String 规则生效的防火墙组或 CCN 范围,不区分大小写。支持 ALL、cfwg- 前缀和 ccn- 前缀;省略、为空或格式无效时按 ALL 处理。
示例值:ALL
FwGroupName String 防火墙组或 CCN 名称。请求中的该字段不参与新增或修改规则构造,主要用于查询返回和操作记录展示。
示例值:防火墙名称
InternalUuid Integer 覆盖导入规则标识。仅 batch_import_cover 接受正整数值;其它新增方式和修改请求中忽略。
示例值:8921
Invalid Integer 查询结果中的规则有效性标记,0 表示有效,1 表示无效。请求中的该字段不参与新增或修改规则构造。
示例值:0
IpVersion Integer IP 版本:0 表示 IPv4,1 表示 IPv6;省略或传入其它整数时按 IPv4 处理。instance 和 IP 地址模板须匹配该版本;直接填写的 net IP/CIDR 也应使用相同版本。
示例值:0
ParamTemplateId String 端口协议组 ID。省略或为空时使用 Protocol 和 Port;非空时必须是当前账号可用的端口协议组,组内协议端口须满足目的类型限制。Protocol 和非 ICMP/ICMPV6 的 Port 仍须使用有效格式。
示例值:pp-1q2w3e4r
ParamTemplateName String 端口协议组名称。请求中的该字段不参与新增或修改规则构造,主要用于查询返回。
示例值:常用参数模板
RulePartition Integer 规则位置展示值:1 表示最前,2 表示中间,3 表示最后。新增和修改请求中忽略;仅位置为 2 的规则可修改。
示例值:0
SourceName String 访问源名称。请求中的该字段不参与新增或修改规则构造,主要用于查询返回和操作记录展示。
示例值:来源实例
TargetName String 访问目的名称。请求中的该字段不参与新增或修改规则构造,主要用于查询返回和操作记录展示。
示例值:目的Cvm
UpdateTime String 规则最近更新时间。请求中的该字段不参与新增或修改规则构造,主要用于查询返回。
示例值:2025-07-24 01:00:00
Uuid Integer 规则 ID。修改时必须提供当前账号已有且可修改的正整数 Uuid,并完整替换该规则。普通新增、insert_rule 和 batch_import 忽略该字段;batch_import_cover 可使用正整数 ID,非正数值由系统分配。
示例值:8888

VpcZoneData

vpc区域数据详情

被如下接口引用:CreateChooseVpcs。

名称 类型 必选 描述
Zone String 可用区
示例值:ap-shanghai-5
Region String vpc节点地域
示例值:ap-shanghai