新增防护规则 参数 是否必填 参数类型 说明 示例 下级对象 ruleName 是 String 规则名称 test firewallId 否 String 防火墙id和类型必须填一个 dca4f9ffaca2447aa24310c1e62c4690 firewallType 否 String NorthSouth/EastWeat防火墙id和类型必须填一个 NorthSouth ipProto 是 String IP协议,可能值 v4,v6。 v4 direction 是 String 方向,可能值 in,out。 in action 否 String 动作,可能值 drop,pass。 pass dstIp 否 String 目的IP,防火墙类型isNfw0使用这个参数 1.1.1.0 dstIps 否 Array of Strings 目的IP列表,防火墙类型isNfw1使用这个参数 dstIpMask 否 Integer 目的IP子网掩码,防火墙类型isNfw0使用这个参数 24 srcIp 否 String 源IP,防火墙类型isNfw0使用这个参数 2.2.2.0 srcIps 否 Array of Strings 源IP列表,防火墙类型isNfw1使用这个参数 srcIpMask 否 Integer 源IP子网掩码,防火墙类型isNfw0使用这个参数 24 service 否 String 服务类型,可能值 any,icmp,tcp,udp。 tcp dstPort 否 String 目的端口,防火墙类型isNfw0使用这个参数 8080 dstPorts 否 Array of Strings 目的端口列表,防火墙类型isNfw1使用这个参数 srcPort 否 String 源端口,防火墙类型isNfw0使用这个参数 8182 srcPorts 否 Array of Strings 源端口列表,防火墙类型isNfw1使用这个参数 app 否 String 应用ID 20,30 status 否 String 规则开关,可能值 disable,enable。 disable policyDesc 否 String 防护规则描述 防护规则描述 pos 否 String 移动策略ID到最前或最后,可能值 head,remove,tail。 head act 否 String 基于目标策略ID移动类型, 可能值 after,before。 priority,act和pos三选一 after base 否 Long 目标策略ID, 当act有效时, 必传 2222 srcIpGroupId 否 Integer 源地址组id,防火墙类型isNfw0使用这个参数 1 srcIpGroupIds 否 Array of Strings 源地址组ids,防火墙类型isNfw1使用这个参数 ["2"] dstIpGroupId 否 Integer 目的地址组id,防火墙类型isNfw0使用这个参数 1 dstIpGroupIds 否 Array of Strings 目的地址组ids,防火墙类型isNfw1使用这个参数 ["2"] srcPortGroupId 否 Integer 源端口组id,防火墙类型isNfw0使用这个参数 2 srcPortGroupIds 否 Array of Strings 源端口组ids,防火墙类型isNfw1使用这个参数 ["2"] dstPortGroupId 否 Integer 目的端口组id,防火墙类型isNfw0使用这个参数 2 dstPortGroupIds 否 Array of Strings 目的端口组ids,防火墙类型isNfw1使用这个参数 ["2"]