UNPKG

tencentcloud-sdk-nodejs

Version:
2,247 lines (2,244 loc) 325 kB
/** * ModifyFwGroupSwitch请求参数结构体 */ export interface ModifyFwGroupSwitchRequest { /** * <p>打开或关闭开关<br>0:关闭开关<br>1:打开开关</p> */ Enable: number; /** * <p>是否操作全部开关 0 不操作全部开关,1 操作全部开关</p> */ AllSwitch: number; /** * <p>开关列表</p> */ SwitchList?: Array<FwGroupSwitch>; } /** * DescribeCfwStatusMonitor请求参数结构体 */ export interface DescribeCfwStatusMonitorRequest { /** * 操作类型。describe_scene 表示发现场景和二级下拉选项;fetch_scene 表示获取具体场景快照。必填。 */ Op: string; /** * 防火墙场景类型。支持 internet_edge(互联网边界防火墙)、nat_cluster(NAT边界防火墙-集群)、nat_ha(NAT边界防火墙-主备)、vpc_cluster(VPC边界防火墙-集群)、vpc_ha(VPC边界防火墙-主备)。必填。 */ FirewallType: string; /** * 二级下拉选项 ID。fetch_scene 按需传入,值来自 describe_scene 返回的 selection.available_options[].id;internet_edge 为地域,NAT 为实例 ID,VPC 带宽场景为防火墙组 ID;vpc_cluster 的 connections 汇总场景会忽略该参数。 */ SelectionId?: string; /** * 二级下拉显示名称。可替代 SelectionId 按名称匹配,值来自 describe_scene 返回的 selection.available_options[].name。 */ SelectionName?: string; /** * 引擎实例 ID。主要用于 vpc_ha 下一个防火墙组对应多个实例的场景,优先使用 describe_scene 返回的 selection.available_options[].instance_id;如只有 instance_ids,则从数组中选择一个字符串值。 */ SelectionInstanceId?: string; /** * 指标页签。fetch_scene 可传;不传时使用该场景默认值。支持 bandwidth、connections。 */ Metric?: string; /** * 指标下的视角。fetch_scene 可传;不传时使用该场景默认值。支持 ip、subnet、session、switch、vpc,实际可用组合以 describe_scene 返回为准。 */ Perspective?: string; /** * NAT 主备连接数 IP 视角范围。external 表示外部 IP,asset 表示资产 IP;仅 nat_ha + connections + ip 使用,其他组合传入将返回 InvalidParameter。 */ IpScope?: string; /** * 预设时间范围。默认 24h;fetch_scene 使用。支持 5m、15m、30m、1h、6h、24h、3d、7d、30d、today、yesterday、day_before_yesterday、this_week、last_week、this_month。 */ TimePreset?: string; /** * 自定义开始时间。格式 YYYY-MM-DD HH:MM:SS;必须与 EndTime 同时传,最大跨度 30 天。 */ StartTime?: string; /** * 自定义结束时间。格式 YYYY-MM-DD HH:MM:SS;必须与 StartTime 同时传,最大跨度 30 天。 */ EndTime?: string; /** * 页码,从 1 开始。默认 1;fetch_scene 列表视角使用。 */ Page?: number; /** * 每页条数。默认 10,取值 1 至 100;fetch_scene 列表视角使用。 */ Limit?: number; /** * 是否只获取概览数据。true 时 fetch_scene 只请求 overview,跳过 table/detail,适合只看场景快照汇总。 */ OverviewOnly?: boolean; /** * 原始偏移量覆盖。可选,传入后覆盖 Page 计算结果;取值 0 至 10000。 */ Offset?: number; /** * 排序字段。可选。互联网边界 IP、NAT IP/子网视角支持 InputMax、OutputMax;VPC switch 视角支持 SwitchName;VPC ip/vpc 视角支持 FlowMax;其他组合不要传。 */ SortBy?: string; /** * 排序方向。默认 desc;支持 asc、desc。 */ SortOrder?: string; /** * 过滤条件列表。保留字段;当前公开 fetch_scene 场景均不支持,调用方不要传。 */ Filters?: Array<CfwStatusMonitorFilter>; } /** * CheckClusterNatFwPreAccess请求参数结构体 */ export interface CheckClusterNatFwPreAccessRequest { /** * <p>NAT CCN 开关配置 JSON 字符串,与 OpenClusterNatFwSwitch 的 NatCcnSwitch 完全一致。SwitchMode 必须为 1(自动接入),RoutingMode 必须为 1(策略路由)。</p> */ NatCcnSwitch: NatCcnSwitchConfig; /** * <p>预接入模式</p><p>枚举值:</p><ul><li>open: 开启防火墙前预接入检查</li><li>modify: 编辑修改防火墙开关时预接入检查</li></ul> */ CheckMode: string; } /** * 防火墙部署输入参数列表 */ export interface FwDeploy { /** * 防火墙部署地域 */ DeployRegion: string; /** * 带宽,单位:Mbps */ Width: number; /** * 异地灾备 1:使用异地灾备;0:不使用异地灾备;为空则默认不使用异地灾备 */ CrossAZone?: number; /** * 主可用区,为空则选择默认可用区 */ Zone?: string; /** * 备可用区,为空则选择默认可用区 */ ZoneBak?: string; /** * 若为cdc防火墙时填充该id */ CdcId?: string; } /** * CreateAlertCenterIsolate返回参数结构体 */ export interface CreateAlertCenterIsolateResponse { /** * 返回状态码: 0 成功 非0 失败 */ ReturnCode?: number; /** * 返回信息: success 成功 其他 */ ReturnMsg?: string; /** * 处置状态码: 0 处置成功 -1 通用错误,不用处理 -3 表示重复,需重新刷新列表 其他 */ Status?: number; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * NAT集群模式开关信息 */ export interface NatClusterInfo { /** * <p>nat网关ID</p> */ NatInsId?: string; /** * <p>nat网关名称</p> */ NatInsName?: string; } /** * DescribeCfwSwitches请求参数结构体 */ export type DescribeCfwSwitchesRequest = null; /** * DescribeNDRAssetIdentificationList返回参数结构体 */ export interface DescribeNDRAssetIdentificationListResponse { /** * 符合查询条件的总条数 */ Total?: number; /** * 查询结果列表 */ Data?: Array<NDRAssetServiceInfo>; /** * 服务类型统计结果 */ AssetCategoryStats?: Array<NDRAssetCategoryStats>; /** * 地域可选项 */ RegionOptions?: Array<FieldOption>; /** * IP版本可选项 */ IpVersionOptions?: Array<FieldOption>; /** * IP类型可选项 */ IpTypeOptions?: Array<FieldOption>; /** * 服务类型可选项 */ AssetCategoryOptions?: Array<FieldOption>; /** * 识别来源可选项 */ IdentificationSourceOptions?: Array<FieldOption>; /** * 协议可选项 */ ProtocolOptions?: Array<FieldOption>; /** * 实例类型可选项 */ InstanceTypeOptions?: Array<FieldOption>; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * ModifyAclRule请求参数结构体 */ export interface ModifyAclRuleRequest { /** * 待修改的规则数组,必须恰好包含一条完整规则,不是局部更新。调用 DescribeCfwRules,传 RuleType=border、目标 RuleUuid、ExpandNames=false 获取原规则。字段转换:uuid→Uuid,sequence→OrderIndex,src_ip→SourceContent,src_type→SourceType,dst_content→TargetContent,dst_type→TargetType,dst_port→Port,detail→Description;action 的 0、1、2 分别转换为 log、drop、accept,enabled 的布尔值转换为字符串 true、false;protocol、direction、scope、param_template_id、rule_source、log_id 分别写入 Protocol、Direction、Scope、ParamTemplateId、RuleSource、LogId。src_type 和 dst_type 的 1、2、3、4/5、6、8、9、10、100、101、102 分别对应 net、url、domain、template、instance、tag、dnsparse、domainiptwoverify、group、location、vendor;仅当转换结果属于对应 SourceType 或 TargetType 的有效取值时才能提交。用户要求改为某地域时,调用 DescribeAclRegInfo:Scope=serial 传 FwType=["SERIAL"],Scope=side 传 FwType=["BYPASS"],Scope=all 同时传两项,按用户地域名称匹配 Data[].RegionName,并将对应 Data[].RegionCode 写入 location 类型的 Content;不得使用 ap-guangzhou 等云资源地域、中文地域名称或自行拼接代码。vendor 类型的 Content 仅使用 tencent、aliyun、aws、huawei、azure 或 all,不使用“腾讯云”等展示名称。省略的可写字段不会继承旧值。 */ Rules: Array<CreateRuleItem>; /** * <p>AI操作来源</p><p>枚举值:</p><ul><li>console: 控制台来源值</li><li>wechat: 微信</li></ul>。 */ CfwAiAgentOperationSource?: string; } /** * DescribeCfwAnalysisData返回参数结构体 */ export interface DescribeCfwAnalysisDataResponse { /** * 查询结果。Response.Data 是 UTF-8 JSON object 字符串,调用方需要二次 JSON 解析。status 取值为 success、partial 或 error。section 查询失败时,error 只返回固定安全摘要,不包含底层服务内部信息。示例仅展示一个代表性 section;实际返回包含当前场景全部未跳过的 section;summary 包含 total_findings、high_risk_count 和 data_coverage,metadata 包含 scenario、time_range、object 和 query_stats,query_stats 包含 total_queries、successful 和 failed。 */ Data?: string; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * DescribeAclRule返回参数结构体 */ export interface DescribeAclRuleResponse { /** * <p>总条数</p> */ Total?: number; /** * <p>nat访问控制列表数据</p> */ Data?: Array<DescAcItem>; /** * <p>未过滤的总条数</p> */ AllTotal?: number; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * DescribeNatFwInstanceWithRegion返回参数结构体 */ export interface DescribeNatFwInstanceWithRegionResponse { /** * <p>实例数组</p> */ NatinsLst?: Array<NatFwInstance>; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * DescribeFwGroupInstanceInfo请求参数结构体 */ export interface DescribeFwGroupInstanceInfoRequest { /** * <p>每页条数</p> */ Limit: number; /** * <p>偏移值</p> */ Offset: number; /** * <p>过滤条件组合</p> */ Filters?: Array<CommonFilter>; /** * <p>检索的起始时间,可不传</p> */ StartTime?: string; /** * <p>检索的截止时间,可不传</p> */ EndTime?: string; /** * <p>desc:降序;asc:升序。根据By字段的值进行排序,这里传参的话则By也必须有值</p> */ Order?: string; /** * <p>排序所用到的字段</p> */ By?: string; } /** * DescribeCfwRules请求参数结构体 */ export interface DescribeCfwRulesRequest { /** * <p>规则域。必填。枚举:border 互联网边界;nat NAT 边界;vpc VPC 间;enterprise_sg 企业安全组;intrusion_prevention 入侵防御。RuleType=intrusion_prevention 时还必须传 ListType。</p> */ RuleType: string; /** * <p>入侵防御列表类型。仅 RuleType=intrusion_prevention 时使用并必填。blocklist 表示封禁列表,whitelist 表示白名单策略,isolate 表示隔离列表。</p> */ ListType?: string; /** * <p>访问方向过滤。可选。0 表示出站,1 表示入站;不传则不过滤。RuleType=intrusion_prevention 时不支持。</p> */ Direction?: number; /** * <p>规则动作过滤。可选。0 表示观察,1 表示阻断,2 表示放行;不传则不过滤。</p> */ RuleAction?: number; /** * <p>启用状态过滤。可选。默认只返回启用规则;传 false 只查询禁用规则。</p> */ Enabled?: boolean; /** * <p>是否同时包含启用和禁用规则。可选。true 表示包含两类;不能和 Enabled 同时使用。</p> */ IncludeDisabled?: boolean; /** * <p>精确规则 ID 过滤。可选。用于按数值规则标识定位单条规则。</p> */ RuleId?: number; /** * <p>精确公开规则标识过滤。可选。推荐在用户提供规则标识时使用。</p> */ RuleUuid?: string; /** * <p>协议过滤。可选。例如 TCP、UDP、ICMP、HTTP、HTTPS、ANY;不传则不过滤。</p> */ Protocol?: string; /** * <p>源地址或源内容关键字过滤。可选,支持模糊匹配。</p> */ SrcIp?: string; /** * <p>目的地址、目的域名或目的内容关键字过滤。可选,支持模糊匹配。</p> */ DstIp?: string; /** * <p>规则描述关键字过滤。可选。</p> */ Description?: string; /** * <p>入侵防御列表关键字搜索。可选,最大 100 字符。blocklist 搜索 ioc/address/comment/rule_source;whitelist 搜索 rule_name/ioc/comment/src_ip/dst_ip;isolate 搜索实例、公网 IP、内网 IP、VPC、地域。</p> */ Keyword?: string; /** * <p>精确实例 ID 过滤。仅 RuleType=intrusion_prevention 且 ListType=isolate 时使用;写操作前后核验应使用该参数而不是 Keyword。</p> */ InstanceId?: string; /** * <p>是否展开模板、资产组、实例等名称。可选,默认 true;传 false 返回原始标识。</p> */ ExpandNames?: boolean; /** * <p>单页返回规则数。可选,默认 100,最大 1000。</p> */ Limit?: number; /** * <p>分页偏移。可选,默认 0。</p> */ Offset?: number; } /** * DeleteNatFwInstance返回参数结构体 */ export interface DeleteNatFwInstanceResponse { /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * SearchLog返回参数结构体 */ export interface SearchLogResponse { /** * <p>透传本次接口返回的Context值,可获取后续更多日志,过期时间1小时。<br>注意:</p><ul><li>仅适用于单日志主题检索,检索多个日志主题时,请使用Topics中的Context</li></ul> */ Context?: string; /** * <p>符合检索条件的日志是否已全部返回,如未全部返回可使用Context参数获取后续更多日志<br>注意:仅当检索分析语句(Query)不包含SQL时有效</p> */ ListOver?: boolean; /** * <p>返回的是否为统计分析(即SQL)结果</p> */ Analysis?: boolean; /** * <p>匹配检索条件的原始日志</p> 注意:此字段可能返回 null,表示取不到有效值。 */ Results?: Array<LogInfo>; /** * <p>日志统计分析结果的列名<br>当UseNewAnalysis为false时生效</p> 注意:此字段可能返回 null,表示取不到有效值。 */ ColNames?: Array<string>; /** * <p>日志统计分析结果<br>当UseNewAnalysis为false时生效</p> 注意:此字段可能返回 null,表示取不到有效值。 */ AnalysisResults?: Array<LogItems>; /** * <p>日志统计分析结果<br>当UseNewAnalysis为true时生效</p> 注意:此字段可能返回 null,表示取不到有效值。 */ AnalysisRecords?: Array<string>; /** * <p>日志统计分析结果的列属性<br>当UseNewAnalysis为true时生效</p> 注意:此字段可能返回 null,表示取不到有效值。 */ Columns?: Array<Column>; /** * <p>本次统计分析使用的采样率</p> 注意:此字段可能返回 null,表示取不到有效值。 */ SamplingRate?: number; /** * <p>使用多日志主题检索时,各个日志主题的基本信息,例如报错信息。</p> 注意:此字段可能返回 null,表示取不到有效值。 */ Topics?: SearchLogTopics; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * ModifySecurityGroupRule请求参数结构体 */ export interface ModifySecurityGroupRuleRequest { /** * 方向,0:出站,1:入站,默认1 */ Direction: number; /** * 编辑后是否启用规则,0:不启用,1:启用,默认1 */ Enable: number; /** * 编辑的企业安全组规则数据 */ Data: Array<SecurityGroupListData>; /** * 编辑的企业安全组规则的原始执行顺序 */ SgRuleOriginSequence: number; } /** * CreateSecurityGroupRules返回参数结构体 */ export interface CreateSecurityGroupRulesResponse { /** * 状态值,0:添加成功,非0:添加失败 */ Status?: number; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * DescribeNatFwVpcDnsLst请求参数结构体 */ export interface DescribeNatFwVpcDnsLstRequest { /** * <p>natfw 防火墙实例id</p> */ NatFwInsId: string; /** * <p>natfw 过滤,以&#39;,&#39;分隔</p> */ NatInsIdFilter?: string; /** * <p>分页页数</p> */ Offset?: number; /** * <p>每页最多个数</p> */ Limit?: number; } /** * DescribeCfwEips请求参数结构体 */ export interface DescribeCfwEipsRequest { /** * <p>1:cfw接入模式,目前仅支持接入模式实例</p> */ Mode: number; /** * <p>ALL:查询所有弹性公网ip; nat-xxxxx:接入模式场景指定网关的弹性公网ip</p> */ NatGatewayId: string; /** * <p>防火墙实例id,当前仅支持接入模式的实例,该字段必填</p> */ CfwInstance?: string; } /** * RemoveVpcAcRule请求参数结构体 */ export interface RemoveVpcAcRuleRequest { /** * <p>待删除规则 ID 列表。具体规则 ID 通过 DescribeCfwRules 查询 RuleType=vpc 和目标 RuleUuid,并使用返回的 rules[].uuid。数组恰为 [-1] 时删除当前账号中 IpVersion 指定版本的全部可操作规则,风险极高;其它数组按 ID 批量删除。具体 ID 删除忽略 IpVersion;至少匹配一条即成功,全部未找到时返回 ResourceNotFound。成功响应回显请求中的 ID 列表。</p> */ RuleUuids: Array<number | bigint>; /** * <p>AI操作来源</p><p>枚举值:</p><ul><li>console: 控制台来源值</li><li>wechat: 微信</li></ul>。 */ CfwAiAgentOperationSource?: string; /** * <p>IP 版本,仅 RuleUuids 恰为 [-1] 时生效:1 表示 IPv6,0、省略或其它整数表示 IPv4。按具体规则 ID 删除时忽略。</p> */ IpVersion?: number; } /** * CreateBlockIgnoreRuleList请求参数结构体 */ export interface CreateBlockIgnoreRuleListRequest { /** * 规则列表 */ Rules: Array<IntrusionDefenseRule>; /** * 规则类型,1封禁,2放通,不支持域名封禁 */ RuleType: number; /** * 是否覆盖重复数据,1覆盖,非1不覆盖,跳过重复数据 */ CoverDuplicate?: number; } /** * StaticInfo 告警柱形图统计信息 */ export interface StaticInfo { /** * 地址 */ Address?: string; /** * 资产id */ InsID?: string; /** * 资产名称 */ InsName?: string; /** * ip信息 */ Ip?: string; /** * 数 */ Num?: number; /** * 端口 */ Port?: string; } /** * DescribeAclRule请求参数结构体 */ export interface DescribeAclRuleRequest { /** * <p>每页条数</p> */ Limit: number; /** * <p>偏移值</p> */ Offset: number; /** * <p>需要查询的索引,特定场景使用,可不填</p> */ Index?: string; /** * <p>过滤条件组合</p> */ Filters?: Array<CommonFilter>; /** * <p>检索的起始时间,可不传</p> */ StartTime?: string; /** * <p>检索的截止时间,可不传</p> */ EndTime?: string; /** * <p>desc:降序;asc:升序。根据By字段的值进行排序,这里传参的话则By也必须有值,默认为asc</p> */ Order?: string; /** * <p>排序所用到的字段,默认为sequence</p> */ By?: string; } /** * ModifyClusterVpcFwSwitch返回参数结构体 */ export interface ModifyClusterVpcFwSwitchResponse { /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * DescribeOfflineExportTemporaryCredentials请求参数结构体 */ export interface DescribeOfflineExportTemporaryCredentialsRequest { /** * <p>任务ID</p> */ TaskId: string; } /** * ExpandCfwVertical请求参数结构体 */ export interface ExpandCfwVerticalRequest { /** * <p>nat:nat防火墙,ew:东西向防火墙</p> */ FwType: string; /** * <p>带宽值</p> */ Width: number; /** * <p>防火墙实例id</p> */ CfwInstance?: string; /** * <p>弹性开关 1打开 0 关闭</p> */ ElasticSwitch?: number; /** * <p>弹性带宽上限,单位Mbps</p> */ ElasticBandwidth?: number; /** * <p>按量计费标签</p> */ Tags?: Array<TagInfo>; /** * <p>按流量弹性开关</p><p>取值范围:[0, 1]</p><p>默认值:0</p> */ ElasticTrafficSwitch?: number; } /** * SyncFwOperate请求参数结构体 */ export interface SyncFwOperateRequest { /** * <p>同步操作类型:Route,同步防火墙路由</p> */ SyncType: string; /** * <p>防火墙类型;nat,nat防火墙;ew,vpc间防火墙</p> */ FwType?: string; } /** * AddEnterpriseSecurityGroupRules请求参数结构体 */ export interface AddEnterpriseSecurityGroupRulesRequest { /** * 待创建的规则数组,不能为空。每条规则必须提供访问源、访问目的、动作、非空描述和字符串 OrderIndex。未使用 ServiceTemplateId 时必须提供 Protocol 和 Port;使用 ServiceTemplateId 时二者可同时省略或留空,如填写非空值则必须为 Protocol=ANY、Port=-1/-1。Scope 可省略,默认使用 SG。 */ Data: Array<SecurityGroupRule>; /** * <p>AI操作来源</p><p>枚举值:</p><ul><li>console: 控制台来源值</li><li>wechat: 微信</li></ul>。 */ CfwAiAgentOperationSource?: string; /** * 保留字段,不提供幂等保证;重复请求仍可能重复创建规则,建议省略。 */ ClientToken?: string; /** * 添加方式。batch_import 表示非覆盖批量导入;batch_import_cover 表示覆盖导入,会删除当前账号的全部可操作企业安全组规则后再添加 Data,添加失败时已删除的规则不会恢复,风险极高。两种批量导入都会使用 Data.Enable。其它值按普通新增处理。 */ From?: string; /** * 延迟生效标记。1 表示将规则保留为待生效状态,0 表示按账号当前发布设置处理;省略等同于 0。账号停止自动发布时,规则仍保持待生效。 */ IsDelay?: number; /** * 规则 ID 复用标记。1 表示使用每条规则的 Data.Id,此时 Data.Id 传十进制数字字符串;其它值由系统分配 ID。重复 ID 会导致创建失败。 */ IsUseId?: number; /** * 添加位置类型,可省略,默认为 0:0 添加到末尾,1 添加到最前,2 从指定顺序插入。Type=0 或 1 按 Data 数组顺序确定最终顺序;Type=2 使用首条 Data.OrderIndex 作为插入位置,超过当前最大顺序时添加到末尾。 */ Type?: number; } /** * 访问控制列表对象 */ export interface AcListsData { /** * 规则id */ Id?: number; /** * 访问源 */ SourceIp?: string; /** * 访问目的 */ TargetIp?: string; /** * 协议 */ Protocol?: string; /** * 端口 */ Port?: string; /** * 策略 */ Strategy?: number; /** * 描述 */ Detail?: string; /** * 命中次数 */ Count?: number; /** * 执行顺序 */ OrderIndex?: number; /** * 告警规则id */ LogId?: string; /** * 规则开关状态 1打开 0关闭 */ Status?: number; /** * 规则源类型 */ SrcType?: number; /** * 规则目的类型 */ DstType?: number; /** * 规则唯一ID */ Uuid?: string; /** * 规则有效性 1 有效 0 无效 */ Invalid?: number; /** * 是否地域规则 */ IsRegion?: number; /** * 云厂商代码 */ CloudCode?: string; /** * 自动化助手信息 */ AutoTask?: string; /** * 实例名称 */ InstanceName?: string; /** * 地域码信息 */ RegionCode?: string; /** * 国家代码 */ Country?: number; /** * 城市代码 */ City?: number; /** * 国家名称 */ RegName1?: string; /** * 城市名称 */ RegName2?: string; } /** * ModifyIpsModeSwitch请求参数结构体 */ export interface ModifyIpsModeSwitchRequest { /** * 防护模式:0-观察模式, 1-拦截模式, 2-严格模式 */ Mode?: number; } /** * ModifyAclRule返回参数结构体 */ export interface ModifyAclRuleResponse { /** * 修改后的规则 ID 列表,成功时包含请求规则的 Uuid。 */ RuleUuid?: Array<number | bigint>; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * CreateNatFwInstance请求参数结构体 */ export interface CreateNatFwInstanceRequest { /** * <p>防火墙实例名称</p> */ Name: string; /** * <p>带宽</p> */ Width: number; /** * <p>模式 1:接入模式;0:新增模式</p> */ Mode: number; /** * <p>新增模式传递参数,其中NewModeItems和NatgwList至少传递一种。</p> */ NewModeItems?: NewModeItems; /** * <p>接入模式接入的nat网关列表,其中NewModeItems和NatgwList至少传递一种。</p> */ NatGwList?: Array<string>; /** * <p>主可用区,为空则选择默认可用区</p> */ Zone?: string; /** * <p>备可用区,为空则选择默认可用区</p> */ ZoneBak?: string; /** * <p>异地灾备 1:使用异地灾备;0:不使用异地灾备;为空则默认不使用异地灾备</p> */ CrossAZone?: number; /** * <p>指定防火墙使用网段信息</p> */ FwCidrInfo?: FwCidrInfo; } /** * 企业安全组规则摘要。 */ export interface SecurityGroupSimplifyRule { /** * 规则描述。 */ Description?: string; /** * 访问目的示例: net:IP/CIDR(192.168.0.2) template:参数模板(ipm-dyodhpby) instance:资产实例(ins-123456) resourcegroup:资产分组(/全部分组/分组1/子分组1) tag:资源标签({"Key":"标签key值","Value":"标签Value值"}) region:地域(ap-gaungzhou) */ DestContent?: string; /** * 写入规则的协议。普通 IPv4 规则返回 ANY、TCP、UDP 或 ICMP;使用服务模板时,Protocol 可省略或留空,此时返回空字符串;若仍显式填写 Protocol,则只接受 ANY 并返回 ANY。 */ Protocol?: string; /** * 规则 ID。 */ RuleUuid?: number; /** * 写入后的规则生效范围;SG 表示安全组,LH 表示轻量应用服务器,组合范围以逗号分隔。 */ Scope?: string; /** * 写入后的实际规则顺序。 */ Sequence?: number; /** * 访问源示例: net:IP/CIDR(192.168.0.2) template:参数模板(ipm-dyodhpby) instance:资产实例(ins-123456) resourcegroup:资产分组(/全部分组/分组1/子分组1) tag:资源标签({"Key":"标签key值","Value":"标签Value值"}) region:地域(ap-gaungzhou) */ SourceContent?: string; } /** * 预接入检查结果,序列化后写入 cfw_gwlb_lead_switch.check_result 列 */ export interface ClusterFwPreAccessCheckResult { /** * 检查状态,0:进行中,1:通过,2:失败 */ Status?: number; /** * 当前/最后所处检查项。Status=1(通过)时为 done,Status=2(失败)时为失败的检查项 key,Status=0(进行中)时为正在执行的检查项 key */ CurrentStage?: string; /** * 逐条检查项结果列表,按执行顺序追加 */ Stages?: Array<ClusterFwPreAccessCheckStage>; /** * 策略路由配额核算报告,仅在 Status=1(通过)时非空 注意:此字段可能返回 null,表示取不到有效值。 */ PolicyRouteReport?: PolicyRoutePreCheckReport; /** * 最近一次更新时间,格式:YYYY-MM-DD HH:MM:SS */ UpdateTime?: string; } /** * DescribeEnterpriseSecurityGroupRule请求参数结构体 */ export interface DescribeEnterpriseSecurityGroupRuleRequest { /** * 分页查询时,显示的当前页的页码。 默认值为1。 */ PageNo: string; /** * 分页查询时,显示的每页数据的最大条数。 可设置值最大为50。 */ PageSize: string; /** * 访问源示例: net:IP/CIDR(192.168.0.2) template:参数模板(ipm-dyodhpby) instance:资产实例(ins-123456) resourcegroup:资产分组(/全部分组/分组1/子分组1) tag:资源标签({"Key":"标签key值","Value":"标签Value值"}) region:地域(ap-gaungzhou) 支持通配 */ SourceContent?: string; /** * 访问目的示例: net:IP/CIDR(192.168.0.2) template:参数模板(ipm-dyodhpby) instance:资产实例(ins-123456) resourcegroup:资产分组(/全部分组/分组1/子分组1) tag:资源标签({"Key":"标签key值","Value":"标签Value值"}) region:地域(ap-gaungzhou) 支持通配 */ DestContent?: string; /** * 规则描述,支持通配 */ Description?: string; /** * 访问控制策略中设置的流量通过云防火墙的方式。取值: accept:放行 drop:拒绝 */ RuleAction?: string; /** * 是否启用规则,默认为启用,取值: true为启用,false为不启用 */ Enable?: string; /** * 访问控制策略的端口。取值: -1/-1:全部端口 80:80端口 */ Port?: string; /** * 协议;TCP/UDP/ICMP/ANY */ Protocol?: string; /** * 端口协议类型参数模板id;协议端口模板id */ ServiceTemplateId?: string; /** * 规则的uuid */ RuleUuid?: number; } /** * VPC边界访问控制规则参数结构,供新增和修改共用。修改时整条替换,省略的可写字段不会继承旧值;查询展示字段在新增和修改请求中均忽略。 */ export interface VpcRuleItem { /** * 规则描述,不超过 100 个字符。新增时按请求值保存;修改时完整替换,不继承旧值。 */ Description: string; /** * 访问目的内容,由 DestType 决定格式和校验。net/ip 接受合法 IP 或 CIDR 的逗号分隔列表,最多 10 项;domain 接受合法域名的逗号分隔列表或单独的 *,最多 10 项,通配域名最多 5 级,段内通配域名还要求引擎支持对应能力;template 接受当前租户的地址模板标识并归一化为模板 UUID,IP 地址模板必须与 IpVersion 一致,域名地址模板按域名目的校验;dnsparse 接受单个非 IP 域名或当前租户的域名模板,可使用符合级数限制的 *. 前缀泛域名,但不接受单独的 * 或段内通配;domainiptwoverify 接受单个非 IP 精确域名或不含任何通配符的当前租户域名模板;instance 和 tag 必须在当前租户存在,其中 instance 必须具有 IpVersion 对应的私网地址;group 接受资源组标识。归一化后的目的内容超过 1023 字节时请求失败。 */ DestContent: string; /** * 访问目的类型,不区分大小写。net、ip 均表示 IP/CIDR,template 表示地址模板,instance 表示资产实例,group 表示资产分组,tag 表示资源标签,domain 表示 FQDN 匹配,dnsparse 表示宽松匹配:Host/SNI 与域名匹配,或目的 IP 属于该域名当前 DNS 解析结果,满足任一条件即命中;domainiptwoverify 表示严格匹配:上述两个条件必须同时满足。url 虽可被通用类型映射识别,但 VPC 目的内容不支持。地址模板和部分域名模式要求当前 VPC 防火墙引擎支持对应能力;类型及模板实际类型共同决定 DestContent 和 Protocol 的校验。 */ DestType: string; /** * 规则生效的 VPC 边范围,不区分大小写。ALL 表示全部 VPC 边,cfws- 前缀表示指定 VPC 边;其它格式无效。ALL 要求当前环境支持 VPC 全局规则。 */ EdgeId: string; /** * 规则状态,不区分大小写:true 表示启用,false 表示禁用。省略或为空时使用账号默认状态;没有可用默认值时启用。 */ Enable: string; /** * 规则在相同 IpVersion 下的顺序。-1 表示追加到末尾;正序号表示在对应位置插入并顺延后续规则。0、其它负数及超范围值不应使用。批量新增按 Rules 顺序依次处理。 */ OrderIndex: number; /** * 访问端口。除 ICMP 和 ICMPV6 外,支持逗号分隔的正整数单端口或“起始/结束”范围,且起始值不大于结束值;-1/-1 表示全部端口。ICMP 和 ICMPV6 忽略该字段;FTP 仅支持单个正整数端口。 */ Port: string; /** * 协议名称,不区分大小写并归一化。ANY 表示不限定协议,不表示省略 Protocol。IP、instance、tag、group 及 IP 地址模板目的支持 TCP、UDP、ICMP、ICMPV6、ANY 和 FTP,其中 FTP 只接受单端口;domain 及域名地址模板目的支持 ANY、HTTP、HTTPS、HTTP/HTTPS、TLS/SSL、SMTP、SMTPS、SMTP/SMTPS 和 DNS,不支持 FTP,domain、tls、ssl 归一化为 TLS/SSL;dnsparse 和 domainiptwoverify 仅支持 TCP 或 UDP。template 按查询到的实际模板类型应用上述限制;填写 ParamTemplateId 时,组内每个协议端口项还会应用相同的目的类型限制。 */ Protocol: string; /** * 流量通过云防火墙时的处理方式,不区分大小写。accept 表示放行,drop 表示拒绝,log 表示观察;isolateinaccept 表示放行访问隔离资产的白名单流量,isolateindrop 表示阻断访问隔离资产的其它流量,isolateoutaccept 表示放行隔离资产访问白名单目标,isolateoutdrop 表示阻断隔离资产访问其它目标;其它值返回参数错误。 */ RuleAction: string; /** * 访问源内容,格式由 SourceType 决定:net/ip 使用最多 10 个逗号分隔的 IP 或 CIDR;template 使用当前账号且匹配 IpVersion 的 IP 地址模板 ID,不支持域名模板;instance、tag 必须属于当前账号,instance 须有对应 IpVersion 的私网地址;group 使用资源组 ID。 */ SourceContent: string; /** * 访问源类型,不区分大小写:net、ip 均表示 IP/CIDR,template 表示地址模板,instance 表示资产实例,tag 表示资源标签,group 表示资产分组。类型及模板实际类型决定 SourceContent 的格式;template 要求当前环境支持地址模板。 */ SourceType: string; /** * 规则关联的 beta 任务详情。请求中的该字段不参与新增或修改规则构造,主要用于查询返回。 */ BetaList?: Array<BetaInfoByACL>; /** * 规则创建时间。请求中的该字段不参与新增或修改规则构造,主要用于查询返回。 */ CreateTime?: string; /** * 规则删除标记,1 表示已删除,0 表示未删除。请求中的该字段不参与新增或修改规则构造,主要用于查询返回。 */ Deleted?: number; /** * 目的实际类型提示,例如区分 IP 地址模板和域名地址模板;新增和修改请求中忽略。 */ DestValueType?: string; /** * 规则命中次数。请求中的该字段不参与新增或修改规则构造,主要用于查询返回。 */ DetectedTimes?: number; /** * EdgeId 对应的 VPC 边名称。请求中的该字段不参与新增或修改规则构造,主要用于查询返回和操作记录展示。 */ EdgeName?: string; /** * 规则生效的防火墙组或 CCN 范围,不区分大小写。支持 ALL、cfwg- 前缀和 ccn- 前缀;省略、为空或格式无效时按 ALL 处理。 */ FwGroupId?: string; /** * 防火墙组或 CCN 名称。请求中的该字段不参与新增或修改规则构造,主要用于查询返回和操作记录展示。 */ FwGroupName?: string; /** * 覆盖导入规则标识。仅 batch_import_cover 接受正整数值;其它新增方式和修改请求中忽略。 */ InternalUuid?: number; /** * 查询结果中的规则有效性标记,0 表示有效,1 表示无效。请求中的该字段不参与新增或修改规则构造。 */ Invalid?: number; /** * IP 版本:0 表示 IPv4,1 表示 IPv6;省略或传入其它整数时按 IPv4 处理。instance 和 IP 地址模板须匹配该版本;直接填写的 net IP/CIDR 也应使用相同版本。 */ IpVersion?: number; /** * 端口协议组 ID。省略或为空时使用 Protocol 和 Port;非空时必须是当前账号可用的端口协议组,组内协议端口须满足目的类型限制。Protocol 和非 ICMP/ICMPV6 的 Port 仍须使用有效格式。 */ ParamTemplateId?: string; /** * 端口协议组名称。请求中的该字段不参与新增或修改规则构造,主要用于查询返回。 */ ParamTemplateName?: string; /** * 规则位置展示值:1 表示最前,2 表示中间,3 表示最后。新增和修改请求中忽略;仅位置为 2 的规则可修改。 */ RulePartition?: number; /** * 访问源名称。请求中的该字段不参与新增或修改规则构造,主要用于查询返回和操作记录展示。 */ SourceName?: string; /** * 访问目的名称。请求中的该字段不参与新增或修改规则构造,主要用于查询返回和操作记录展示。 */ TargetName?: string; /** * 规则最近更新时间。请求中的该字段不参与新增或修改规则构造,主要用于查询返回。 */ UpdateTime?: string; /** * 规则 ID。修改时必须提供当前账号已有且可修改的正整数 Uuid,并完整替换该规则。普通新增、insert_rule 和 batch_import 忽略该字段;batch_import_cover 可使用正整数 ID,非正数值由系统分配。 */ Uuid?: number; } /** * CreateAlertCenterOmit请求参数结构体 */ export interface CreateAlertCenterOmitRequest { /** * <p>要忽略的记录 ID 列表。TableType=AlertTable 时,使用 DescribeLogs(Index=rule_threatinfo)返回的 log_id;仅通过 HandleEventIdList 指定事件时传 [""]。TableType=InterceptionTable 时,使用 DescribeBlockList 返回的 Data[].UniqueId 或 TopData[].UniqueId。</p> */ HandleIdList: Array<string>; /** * <p>必填的记录来源类型:AlertTable 表示告警中心,InterceptionTable 表示拦截列表。</p> */ TableType: string; /** * <p>AI操作来源</p><p>枚举值:</p><ul><li>console: 控制台来源值</li><li>wechat: 微信</li></ul>。 */ CfwAiAgentOperationSource?: string; /** * <p>告警事件 ID 列表,可省略且仅用于 TableType=AlertTable。HandleEventIdList 与 HandleIdList 至少指定一种目标;仅按事件忽略时,HandleIdList 固定传 [""]。事件 ID 通过 DescribeCfwAlerts 获取,返回 alerts[].current_event_id 时使用该值,否则使用 alerts[].event_id。</p> */ HandleEventIdList?: Array<string>; } /** * 预接入检查项定义 */ export interface ClusterFwPreAccessCheckItem { /** * 检查项 key,与查询接口 CheckResult.Stages[].Stage 一一对应 */ Stage?: string; /** * 该检查项的展示文案,已按请求的 Language 返回中文或英文 */ Description?: string; } /** * NAT防火墙Dnat规则列表 */ export interface DescNatDnatRule { /** * id */ Id?: number; /** * 网络协议,可选值:TCP、UDP。 */ IpProtocol?: string; /** * 弹性IP。 */ PublicIpAddress?: string; /** * 公网端口。 */ PublicPort?: number; /** * 内网地址。 */ PrivateIpAddress?: string; /** * 内网端口。 */ PrivatePort?: number; /** * NAT防火墙转发规则描述。 */ Description?: string; /** * 是否被关联引用,如被远程运维使用 */ IsReferenced?: number; /** * 所属防火墙实例id */ FwInsId?: string; /** * 关联的nat网关Id */ NatGwId?: string; } /** * OpenClusterNatFwSwitch请求参数结构体 */ export interface OpenClusterNatFwSwitchRequest { /** * <p>NAT CCN防火墙开关配置</p> */ NatCcnSwitch: NatCcnSwitchConfig; } /** * SetNatFwEip返回参数结构体 */ export interface SetNatFwEipResponse { /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * DescribeClusterNatCcnFwSwitchList返回参数结构体 */ export interface DescribeClusterNatCcnFwSwitchListResponse { /** * <p>符合条件的总记录数</p> */ Total?: number; /** * <p>NAT防火墙开关详情列表</p> */ Data?: Array<NatFwSwitchDetailS>; /** * <p>地域列表</p> */ RegionList?: Array<FilterDataObject>; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * LogItem的数组 */ export interface LogItems { /** * 分析结果返回的KV数据对 */ Data?: Array<LogItem>; } /** * 集群模式防火墙开关数据详情 */ export interface ClusterSwitchDetail { /** * <p>实例对象可以是ccnid类型:ccn-ad21xuds形式;nat网关类型:nat-da12daxd形式;ip类型:1.1.1.1形式等</p> */ InsObj?: string; /** * <p>实例对象名称</p> */ ObjName?: string; /** * <p>防火墙类型,ew:vpc间防火墙;nat:nat防火墙;border:互联网边界防火墙</p> */ FwType?: string; /** * <p>资产类型,ccn:ccn实例类型;nat:nat网关类型</p> */ AssetType?: string; /** * <p>地域</p> */ Region?: string; /** * <p>开关状态<br>0 : 关闭<br>1 : 开启<br>2 : 开启中<br>3 : 关闭中<br>4 : 异常</p> */ Status?: number; /** * <p>开关接入模式,1:自动接入;2,手动接入,0:未选择</p> */ SwitchMode?: number; /** * <p>实例对象是否处于非集群接入场景(主备模式)</p> */ NonCluster?: number; /** * <p>ip版本,0:ipv4;1:ipv6</p> */ IpVersion?: number; /** * <p>关联实例</p> 注意:此字段可能返回 null,表示取不到有效值。 */ AttachIns?: Array<AttachInsInfo>; /** * <p>引流私有网络端点信息</p> 注意:此字段可能返回 null,表示取不到有效值。 */ Endpoints?: Array<EndpointInfo>; /** * <p>入侵防护模式,0:观察;1:拦截;2:严格;3:关闭</p> */ Idpsaction?: number; /** * <p>//透明模式开关,0:未开启,1:已开启</p> */ TransEnable?: number; /** * <p>开关状态 0关闭 1开启</p> */ Enable?: number; /** * <p>路由模式:0:多路由表,1:策略路由</p> */ RoutingMode?: number; /** * <p>是否跨租户开关 1是 0不是</p> */ IsPeer?: number; /** * <p>跨租户appid</p> */ PeerAppid?: string; /** * <p>跨租户操作状态 1不允许操作 0可以</p> */ PeerStatus?: number; /** * <p>Bypass状态</p> */ Bypass?: number; /** * <p>防火墙开关操作时的进度状态:</p><p>// 开启 — 自动模式(3步)<br>&quot;AUTO_OPEN_ORCHESTRATING&quot; // 步骤1: 预编排策略路由<br>&quot;AUTO_OPEN_CREATING_RESOURCES&quot; // 步骤2: 创建引流网络和资源<br>&quot;AUTO_OPEN_PUSHING_ROUTES&quot; // 步骤3: 创建策略路由</p><p>// 开启 — 手动模式(1步)<br>&quot;MANUAL_OPEN_CREATING_RESOURCES&quot; // 步骤1: 创建引流网络和资源</p><p>// 关闭 — 自动模式(2步)<br>&quot;AUTO_CLOSE_DELETING_ROUTES&quot; // 步骤1: 删除策略路由<br>&quot;AUTO_CLOSE_DELETING_RESOURCES&quot; // 步骤2: 删除引流网络和资源<br>// 关闭 — 手动模式(1步)<br>&quot;MANUAL_CLOSE_DELETING_RESOURCES&quot; // 步骤1: 删除引流网络和资源</p><p>// 修改 — 自动模式(3步)<br>&quot;AUTO_MODIFY_ORCHESTRATING&quot; // 步骤1: 预编排策略路由<br>&quot;AUTO_MODIFY_DELETING_ROUTES&quot; // 步骤2: 删除旧策略路由<br>&quot;AUTO_MODIFY_PUSHING_ROUTES&quot; // 步骤3: 创建新策略路由</p><p>// 修改 — 手动模式(1步,仅 VPC 防火墙存在手动模式修改)<br>&quot;MANUAL_MODIFY_UPDATING_RESOURCES&quot; // 步骤1: 更新引流网络和资源</p> */ Progress?: string; /** * <p>预检查项的结果</p> */ CheckResult?: ClusterFwPreAccessCheckResult; } /** * ModifyBlockIgnoreRuleNew返回参数结构体 */ export interface ModifyBlockIgnoreRuleNewResponse { /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * ModifyBlockIgnoreList请求参数结构体 */ export interface ModifyBlockIgnoreListRequest { /** * <p>1封禁列表 2 放通列表</p> */ RuleType: number; /** * <p>IP、Domain二选一(注:封禁列表,只能填写IP),不能同时为空</p> */ IOC: Array<IocListData>; /** * <p>可选值:delete(删除)、edit(编辑)、add(添加) 其他值无效</p> */ IocAction: string; /** * <p>时间格式:yyyy-MM-dd HH:mm:ss,IocAction 为edit或add时必填</p> */ StartTime?: string; /** * <p>时间格式:yyyy-MM-dd HH:mm:ss,IocAction 为edit或add时必填,必须大于当前时间且大于StartTime</p> */ EndTime?: string; /** * <p>是否来自微信</p><p>取值范围:[0, 1]</p> */ IsFromWeChat?: number; } /** * ModifyBlockIgnoreRule请求参数结构体 */ export interface ModifyBlockIgnoreRuleRequest { /** * 规则列表 */ Rule: IntrusionDefenseRule; /** * 规则类型,1封禁,2放通 */ RuleType: number; } /** * DescribeEnterpriseSGRuleProgress请求参数结构体 */ export type DescribeEnterpriseSGRuleProgressRequest = null; /** * DescribeCfwSwitches返回参数结构体 */ export interface DescribeCfwSwitchesResponse { /** * 查询结果。UTF-8 JSON object 字符串;调用方需解析 Response.Data。border_firewall 返回公网 IP 总数、已防护数、未防护数、操作中数量和防护率;nat_firewall、vpc_firewall 按 cluster/ha 返回实例及子开关汇总;ndr 返回已开启开关数;ips 返回当前防护模式。 */ Data?: string; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * DescribeNatFwInstancesInfo请求参数结构体 */ export interface DescribeNatFwInstancesInfoRequest { /** * <p>获取实例列表过滤字段</p> */ Filter?: Array<NatFwFilter>; /** * <p>第几页</p> */ Offset?: number; /** * <p>每页长度</p> */ Limit?: number; } /** * 安全组地域配置 */ export interface SecurityGroupRegion { /** * <p>地域</p> */ Region?: string; /** * <p>地域Id</p> */ RegionId?: string; /** * <p>地域中文</p> */ RegionName?: string; } /** * DescribeTableStatus请求参数结构体 */ export interface DescribeTableStatusRequest { /** * EdgeId值两个vpc间的边id vpc填Edgeid,不要填Area; */ EdgeId?: string; /** * 状态值,0:检查表的状态 确实只有一个默认值 */ Status?: number; /** * Nat所在地域 NAT填Area,不要填Edgeid; */ Area?: string; /** * 方向,0:出站,1:入站 默认值为 0 */ Direction?: number; } /** * IPS规则展示字段相关结构 */ export type IpsRuleDetailNew = null; /** * ModifyAddressTemplate返回参数结构体 */ export interface ModifyAddressTemplateResponse { /** * 创建结果,0成功 */ Status?: number; /** * 唯一Id */ Uuid?: string; /** * 规则数上限配置 */ RuleLimitNum?: number; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * 未处置事件信息汇总 */ export interface UnHandleEventDetail { /** * 安全事件名称 */ EventName: string; /** * 未处置事件数量 */ Total: number; } /** * 开启、关闭 防火墙互联网边界开关 */ export interface EdgeIpSwitch { /** * 公网IP */ PublicIp: string; /** * vpc 中第一个EIP开关打开,需要指定子网创建私有连接 */ SubnetId?: string; /** * 创建私有连接指定IP */ EndpointIp?: string; /** * 0 : 旁路 1 : 串行 */ SwitchMode?: number; } /** * ModifyIsolateTable请求参数结构体 */ export interface ModifyIsolateTableRequest { /** * <p>操作动作,仅接受精确值 edit 或 delete。ButtonAction 为 edit 时修改该资产所有匹配隔离记录的有效期,需传 StartTime 和 EndTime;ButtonAction 为 delete 时解除该资产的全部匹配隔离,StartTime 和 EndTime 可省略。</p> */ ButtonAction: string; /** * <p>必填的资产实例 ID。调用 DescribeCfwRules,传 RuleType=intrusion_prevention、ListType=isolate 和目标 InstanceId,并使用完全匹配的 rules[].instance_id。edit 或 delete 作用于该实例的全部隔离记录。</p> */ InstanceID: string; /** * <p>AI操作来源</p><p>枚举值:</p><ul><li>console: 控制台来源值</li><li>wechat: 微信</li></ul>。 */ CfwAiAgentOperationSource?: string; /** * <p>隔离结束时间。ButtonAction 为 edit 时必填,格式为 YYYY-MM-DD HH:MM:SS,且不得早于 StartTime;除永久隔离值 3000-01-01 00:00:00 外,必须晚于当前时间。ButtonAction 为 delete 时可省略。</p> */ EndTime?: string; /** * <p>隔离起始时间。ButtonAction 为 edit 时必填,格式为 YYYY-MM-DD HH:MM:SS,且不得晚于 EndTime;该时间将应用于该实例的全部匹配隔离记录。ButtonAction 为 delete 时可省略。</p> */ StartTime?: string; } /** * CreateNatFwInstanceWithDomain返回参数结构体 */ export interface CreateNatFwInstanceWithDomainResponse { /** * <p>nat实例信息</p> */ CfwInsId?: string; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * DescribeAssetSync请求参数结构体 */ export type DescribeAssetSyncRequest = null; /** * DeleteVpcFwGroup请求参数结构体 */ export interface DeleteVpcFwGroupRequest { /** * <p>防火墙(组)Id</p> */ FwGroupId?: string; /** * <p>是否删除整个防火墙(组)<br>0:不删除防火墙(组),只删除单独实例<br>1:删除整个防火墙(组)</p> */ DeleteFwGroup?: number; /** * <p>待删除的防火墙实例数组</p> */ VpcFwInsList?: Array<string>; } /** * 规则输入对象 */ export interface RuleInfoData { /** * 执行顺序 */ OrderIndex: number; /** * 访问源 */ SourceIp: string; /** * 访问目的 */ TargetIp: string; /** * 协议 */ Protocol: string; /** * 策略, 0:观察,1:阻断,2:放行 */ Strategy: string; /** * 访问源类型,1是IP,3是域名,4是IP地址模板,5是域名地址模板 */ SourceType: number; /** * 方向,0:出站,1:入站 */ Direction: number; /** * 描述 */ Detail: string; /** * 访问目的类型,1是IP,3是域名,4是IP地址模板,5是域名地址模板 */ TargetType: number; /** * 端口 */ Port?: string; /** * id值 */ Id?: number; /** * 日志id,从告警处创建必传,其它为空 */ LogId?: string; /** * 城市Code */ City?: number; /** * 国家Code */ Country?: number; /** * 云厂商,支持多个,以逗号分隔, 1:腾讯云(仅中国香港及海外),2:阿里云,3:亚马逊云,4:华为云,5:微软云 */ CloudCode?: string; /** * 是否为地域 */ IsRegion?: number; /** * 城市名 */ CityName?: string; /** * 国家名 */ CountryName?: string; /** * 国家二位iso代码或者省份缩写代码 */ RegionIso?: string; } /** * DescribeNDRAssetIdentificationCursorList返回参数结构体 */ export interface DescribeNDRAssetIdentificationCursorListResponse { /** * <p>查询结果列表</p> */ Data?: Array<NDRAssetServiceInfo>; /** * <p>下一页游标</p> */ NextCursor?: string; /** * <p>是否存在更多数据</p> */ HasMore?: boolean; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * ModifySequenceAclRules返回参数结构体 */ export interface ModifySequenceAclRulesResponse { /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * CreateBlockIgnoreRuleNew返回参数结构体 */ export interface CreateBlockIgnoreRuleNewResponse { /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * 新手引导扫描结果信息 */ export interface ScanResultInfo { /** * 是否禁封端口 */ BanStatus?: boolean; /** * 防护ip数量 */ IPNum?: number; /** * 是否开启防护 */ IPStatus?: boolean; /** * 是否拦截攻击 */ IdpStatus?: boolean; /** * 暴露漏洞数量 */ LeakNum?: number; /** * 暴露端口数量 */ PortNum?: number; } /** * DeleteBlockIgnoreRuleList请求参数结构体 */ export interface DeleteBlockIgnoreRuleListRequest { /** * 规则列表 */ Rules: Array<IocListData>; /** * 规则类型,1封禁,2放通,不支持域名封禁 */ RuleType: number; } /** * SyncFwOperate返回参数结构体 */ export interface SyncFwOperateResponse { /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * DescribeCfwRiskOverview返回参数结构体 */ export interface DescribeCfwRiskOverviewResponse { /** * <p>查询结果。UTF-8 JSON object 字符串;调用方需解析 Response.Data。</p> */ Data?: string; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * CreateNatFwDnatRule请求参数结构体 */ export interface CreateNatFwDnatRuleRequest { /** * <p>0:cfw新增模式,1:cfw接入模式。</p> */ Mode: number; /** * <p>防火墙实例id,该字段必须传递。</p> */ CfwInstance?: string; /** * <p>添加或删除操作的Dnat规则列表。</p> */ DnatRules?: Array<CfwNatDnatRule>; } /** * CreateAlertCenterRule请求参数结构体 */ export interface CreateAlertCenterRuleRequest { /** * 处置时间 1 1天 7 7天 -2 永久 */ HandleTime: number; /** * 处置类型 当HandleIdList 不为空时:1封禁 2放通 当HandleIpList 不为空时:3放通 4封禁 */ HandleType: number; /** * 当前日志方向: 0 出向 1 入向 */ AlertDirection: number; /** * 处置方向: 0出向 1入向 0,1出入向 3内网 */ HandleDirection: string; /** * 处置对象,ID列表, IdLists和IpList二选一 */ HandleIdList?: Array<string>; /** * 处置对象,IP列表, IdLists和IpList二选一 */ HandleIpList?: Array<string>; /** * 处置描述 */ HandleComment?: string; /** * 放通原因: 0默认 1重复 2误报 3紧急放通 */ IgnoreReason?: number; /** * 封禁域名-保留字段 */ BlockDomain?: string; } /** * RemoveEnterpriseSecurityGroupRule请求参数结构体 */ export interface RemoveEnterpriseSecurityGroupRuleRequest { /** * <p>必填的删除类型,只使用 0 或 1。0 表示删除 RuleUuid 指定的单条规则;1 表示删除当前账号的全部可操作企业安全组规则,风险极高。</p> */ RemoveType: number; /** * <p>必填的规则数值 ID。RemoveType=0 时,调用 DescribeCfwRules,传 RuleType=enterprise_sg、RuleId=&lt;数值 RuleUuid&gt;,并使用返回的 rules[].uuid;规则不存在时返回 ResourceNotFound。RemoveType=1 时传 0,删除当前账号的全部可操作企业安全组规则。成功响应回显请求中的 RuleUuid。</p> */ RuleUuid: number; /** * <p>AI操作来源</p><p>枚举值:</p><ul><li>console: 控制台来源值</li><li>wechat: 微信</li></ul>。 */ CfwAiAgentOperationSource?: string; } /** * UpdateClusterVpcFw返回参数结构体 */ export interface UpdateClusterVpcFwResponse { /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * DescribeSecurityGroupList返回参数结构体 */ export interface DescribeSecurityGroupListResponse { /** * 列表当前规则总条数 */ Total?: number; /** * 安全组规则列表数据 */ Data?: Array<SecurityGroupListData>; /** * 不算筛选条数的总条数 */ AllTotal?: number; /** * 访问控制规则全部启用/全部停用 */ Enable?: number; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * 网络实例信息 */ export interface NetInstancesInfo { /** * 网络实例ID */ InstanceId?: string; /** * 网络实例名称 */ InstanceName?: string; /** * 网络cidr (多段以逗号分隔) */ InstanceCidr?: string; /** * 网络实例所在地域 */ Region?: string; } /** * ModifyEnterpriseSecurityGroupRule请求参数结构体 */ export interface ModifyEnterpriseSecurityGroupRuleRequest { /** * 修改类型,仅接受 0、1、2。0:用 Data 完整替换 RuleUuid 指定规则的可写内容;1:修改 RuleUuid 指定规则的启停状态;2:修改当前账号全部可操作规则的启停状态。 */ ModifyType: number; /** * 规则数值 ID。ModifyType=0 或 1 时,调用 DescribeCfwRules,传 RuleType=enterprise_sg、RuleId=<数值 RuleUuid>、ExpandNames=false,并使用返回的 rules[].uuid;ModifyType=2 时传 0。 */ RuleUuid: number; /** * <p>AI操作来源</p><p>枚举值:</p><ul><li>console: 控制台来源值</li><li>wechat: 微信</li></ul>。 */ CfwAiAgentOperationSource?: string; /** * ModifyType=0 时必填的完整规则内容对象,不是局部更新。调用 DescribeCfwRules,传 RuleType=enterprise_sg、RuleId=<数值 RuleUuid>、ExpandNames=false 获取原规则:src_content、dst_content 分别写入 SourceContent、DestContent;src_type 和 dst_type 的 0、1/2/3/4/5/6/16/24/25、7、8、9/10、100 分别对应 net、instance、template、tag、region、resourcegroup,DestType 的 20 对应 dnsparse;未列出的数值类型不能转换。再调用 DescribeEnterpriseSecurityGroupRule,使用同一 RuleUuid 获取 OrderIndex、Protocol、Port、RuleAction、Description、Scope 和 ServiceTemplateId。缺失字段按空值处理,仅 Scope 省略时保留原值。ModifyType=1 或 2 时不传 Data。 */ Data?: SecurityGroupRule; /** * 规则状态,JSON 整数:0 表示关闭,1 表示开启。ModifyType=1 时修改 RuleUuid 指定规则,ModifyType=2 时修改当前账号的全部可操作规则;这两种模式下应显式填写。ModifyType=0 时忽略该字段。 */ Enable?: number; } /** * ModifySequenceRules返回参数结构体 */ export interface ModifySequenceRulesResponse { /** * 0: 修改成功, 非0: 修改失败 */ Status?: number; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * ModifyClusterVpcFwSwitch请求参数结构体 */ export interface ModifyClusterVpcFwSwitchRequest { /** * <p>开关,0:关闭,1:开启</p> */ Enable: number; /** * <p>集群模式vpc间防火墙ccn开关信息</p> */ CcnSwitch?: Array<CcnSwitchInfo>; } /** * DescribeVpcAcRule返回参数结构体 */ export interface DescribeVpcAcRuleResponse { /** * <p>总条数</p> */ Total?: number; /** * <p>内网间访问控制列表数据</p> */ Data?: Array<VpcRuleItem>; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * 企业安全组规则列表信息 */ export interface EnterpriseSecurityGroupRuleRuleInfo { /** * 排序 */ OrderIndex?: number; /** * 主键id */ RuleUuid?: number; /** * 规则uuid */ Uuid?: string; /** * 源规则内容 */ SourceId?: string; /** * 源规则类型 取值范围 0/1/2/3/4/5/6/7/8/9/100 0表示ip(net), 1表示VPC实例(instance) 2表示子网实例(instance) 3表示CVM实例(instance) 4表示CLB实例(instance) 5表示ENI实例(instance) 6表示数据库实例(instance) 7表示模板(template) 8表示标签(tag) 9表示地域(region) 100表示资产分组(resourcegroup) */ SourceType?: number; /** * 目的规则内容 */ TargetId?: string; /** * 目的规则类型 取值范围 0/1/2/3/4/5/6/7/8/9/100 0表示ip(net), 1表示VPC实例(instance) 2表示子网实例(instance) 3表示CVM实例(instance) 4表示CLB实例(instance) 5表示ENI实例(instance) 6表示数据库实例(instance) 7表示模板(template) 8表示标签(tag) 9表示地域(region) 100表示资产分组(resourcegroup) */ TargetType?: number; /** * 协议名称 取值范围:TCP/ANY/ICMP/UDP ANY:表示所有 */ Protocol?: string; /** * 端口 */ Port?: string; /** * 规则策略 取值范围:1/2 1:阻断 2:放行 */ Strategy?: number; /** * 规则启用状态 取值范围: 0/1 0:未开启 1:开启 */ Status?: number; /** * 描述 */ Detail?: string; /** * 标签 */ AclTags?: string; /** * 规则最新一次是否有改动 取值范围:0/1 0:否 1:是 */ IsNew?: number; /** * 地域 */ Region?: string; /** * 是否延迟下发规则 取值范围:0/1 0:立即下发 1:延迟下发 */ IsDelay?: number; /** * 服务模板id */ ServiceTemplateId?: string; /** * 源资产名称 */ SouInstanceName?: string; /** * 源资产公网ip */ SouPublicIp?: string; /** * 源资产内网ip */ SouPrivateIp?: string; /** * 源资产网段信息 */ SouCidr?: string; /** * 源模板名称 */ SouParameterName?: string; /** * 目的资产名称 */ InstanceName?: string; /** * 目的资产公网ip */ PublicIp?: string; /** * 目的资产内网ip */ PrivateIp?: string; /** * 目的资产网段信息 */ Cidr?: string; /** * 目的模板名称 */ ParameterName?: string; /** * 端口模板名称 */ ProtocolPortName?: string; /** * 自动化任务信息 */ BetaList?: Array<EnterpriseSecurityGroupRuleBetaInfo>; /** * 规则id 等同RuleUuid */ Id?: number; /** * 域名解析的IP统计 */ DnsParseCount?: SgDnsParseCount; /** * 规则创建时间 */ CreateTime?: string; /** * 规则最近更新时间 */ UpdateTime?: string; /** * 规则分区,1最前分区,2中间分区,3最后分区 */ RulePartition?: number; /** * 规则生效范围,SG安全组,LH轻量服务器 */ Scope?: string; } /** * UpdateCheckCcnNonDirectFlag返回参数结构体 */ export interface UpdateCheckCcnNonDirectFlagResponse { /** * <p>检测更新状态<br>&quot;Checked&quot;:重新检测完成<br>&quot;Checking&quot;: 正在重新检测中,请稍后刷新状态查看</p> */ Message?: string; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * DescribeFwSyncStatus请求参数结构体 */ export interface DescribeFwSyncStatusRequest { /** * <p>查询的同步状态类型:Route,同步路由状态</p> */ SyncType?: string; } /** * DeleteNatFwDnatRule返回参数结构体 */ export interface DeleteNatFwDnatRuleResponse { /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * ModifyVpcAcRule返回参数结构体 */ export interface ModifyVpcAcRuleResponse { /** * 修改后的规则 ID 列表,成功时包含请求规则的 Uuid。 */ RuleUuids?: Array<number | bigint>; /** * 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 */ RequestId?: string; } /** * DescribeBlockList请求参数结构体 */ export interface DescribeBlockListRequest { /** * 偏移量 */ Offset: number; /** * 长度 */ Limit: nu