阿里云如何使用安全组相关接口

  创建安全组

  描述

  新建一个安全组,通过安全组防火墙规则配置实现对一组实例的防火墙配置。一个安全组可包含多个实例。

  新建的安全组,默认只打开组内实例之间的访问权限,其他访问权限全部关闭。若用户允许其他组的实例或来自互联网的访问,则可通过授权安全组权限接口来对安全组防火墙策略进行修改。

  防火墙规则区分内网和公网。

  每个用户最多可创建 100 个安全组。

  创建专有网络类型的安全组,需要指定 VpcId。

  请求参数

名称 类型 是否必须 描述
Action String 系统规定参数,取值:CreateSecurityGroup
RegionId String 安全组所属 Region ID
SecurityGroupName String 安全组名称,不填则为空,默认值为空,[2, 128] 英文或中文字符,必须以大小字母或中文开头,可包含数字,”.”,”_”或”-”,磁盘名称会展示在控制台。不能以 http:// 和 https:// 开头。
Description String 安全组描述信息,[2, 256] 个字符。不能以 http:// 和 https:// 开头。
VpcId String 安全组所在的专有网络
ClientToken String 用于保证请求的幂等性。由客户端生成该参数值,要保证在不同请求间唯一,最大不值过 64 个 ASCII 字符。
具体参见附录:如何保证幂等性

  返回参数

名称 类型 描述
SecurityGroupId String 安全组 ID

  错误码

错误代码 描述 Http 状态码 语义
InvalidRegionId.NotFound The RegionId provided does not exist in our records. 404 指定的 RegionId 不存在
MissingParameter The input parameter "RegionId" that is mandatory for processing this request is not supplied. 400 缺少 RegionId 值(实际情况也可能是该用户无权使用此 Region)
InvalidSecurityGroupName.Malformed Specified security group name is not valid. 400 指定的 SecurityGroupName 格式不合法
InvalidDescription.Malformed The specified parameter "Description" is not valid. 400 指定的 DescriptionName 格式不合法
QuotaExceed.SecurityGroup The security group quota exceeds. 403 安全组个数超过额度限制
InvalidVpcId.NotFound Specified VPC does not exist. 403 指定的 VPC 不存在

  示例

  请求示例

  https://ecs.aliyuncs.com/?Action=CreateSecurityGroup

  &RegionId=cn-hangzhou

  &Description=for_demo

  &<公共请求参数>

  返回示例

时间: 2024-12-27 12:06:19

阿里云如何使用安全组相关接口的相关文章

阿里云如何删除安全组

阿里云如何删除安全组 如果安全组下没有加入的ECS实例,且该安全组没有被其他安全组的安全组规则引用,才能成功删除该安全组.删除安全组,会删除该安全组下所有的安全组规则. 从控制台删除安全组的步骤如下: 登录 云服务器管理控制台. 单击左侧导航中的 安全组. 选择地域,会展示该地域下的所有安全组列表. 选中一个或者多个安全组,也可以选择全部安全组,单击 删除. 在弹出的提示框中,单击 确定,成功删除安全组.

阿里云如何取消安全组规则

阿里云如何取消安全组规则 如果您不想应用某个安全组规则,可以取消.操作如下: 登录 云服务器管理控制台. 单击左侧导航中的 安全组. 选择地域. 选中需要取消的安全组,点击 配置规则. 在安全组规则管理页面,找到需要取消的安全组规则的类别:公网入方向.公网出方向.内网入方向.内网出方向. 选中某个安全组规则,单击 删除. 在提示框中,单击 确认.成功取消该安全组规则.

阿里云如何查询安全组规则

阿里云如何查询安全组规则 您可以查询安全组规则.操作如下: 登录 云服务器管理控制台. 单击左侧导航中的 安全组. 选择地域. 选中一个安全组,单击 配置规则. 经典网络和专有网络的内容不同: 如果该安全组是专有网络,能看到内网入方向.内网出方向两个的安全组规则标签; 如果该安全组是经典网络,能看到公网入方向.公网出方向.内网入方向.内网出方向四个安全组规则标签. 单击每个分类标签,可以查看各自分类的安全组规则.

阿里云如何授权安全组规则

阿里云如何授权安全组规则 授权安全组规则可以允许或者禁止与安全组相关联的 ECS 实例的公网和内网的入出方向的访问.您可以随时授权和取消安全组规则.您的变更安全组规则会自动应用于与安全组相关联的ECS实例上. 安全组中没有任何规则能做到:允许 ECS 实例的出方向访问,但禁止 ECS 实例的入方向访问. 如果两个安全组的规则相同,只是访问规则不同,则拒绝访问生效,接受访问不生效. 操作步骤 登录 云服务器管理控制台. 单击左侧导航中的 安全组. 选择地域. 找到要授权规则的安全组,单击 配置规则

阿里云如何修改安全组的属性

阿里云如何修改安全组的属性 您可以修改安全组的名称和描述.操作如下: 登录 云服务器管理控制台. 单击左侧导航中的 安全组. 选择地域,会展示该地域下的所有安全组列表. 找到要修改的安全组.有两种方式: 修改名称:将鼠标悬停在名称上,单击出现的修改图标,可以修改安全组名称. 修改名称和描述:在要修改的安全组右侧,单击 修改,在弹出的对话框中可以修改名称和描述. 点击 确定,即可修改成功.

阿里云如何查询安全组列表

阿里云如何查询安全组列表 您可以通过管理控制台查询安全组.操作如下: 登录 云服务器管理控制台. 单击左侧导航中的 安全组. 选择地域,会展示该地域下的所有安全组列表. 可以在筛选输入框中输入专有网络 ID,查询该专有网络下的所有安全组列表.

阿里云如何创建安全组

阿里云如何创建安全组 阿里云为了用户能更好的提高用户网络控制的灵活度.在操作系统上层提供了安全组功能. 安全组类似虚拟防火墙功能,用于设置单个或多个 ECS 实例的网络访问控制,它是重要的安全隔离手段.在创建 ECS 实例时,必须选择一个安全组.您还可以添加安全组规则,对该安全组下的所有 ECS 实例的出方向和入方向进行网络控制. 对于您自己创建的安全组,在没有添加任务安全组规则之前,内网.公网默认规则均为出方向 accept all,入方向 deny all. 默认安全组配置已经保证服务器能正

阿里云如何使用查询专有网络列表接口

查询专有网络列表 描述 查询指定地域的专有网络列表.此接口支持分页查询,每页的数量默认为 10 条. 该接口只会校验参数的合法性,不会校验参数之间的依赖关系,返回结果是所有条件的"交集". 请求参数 名称 类型 是否必须 描述 Action String 是 系统规定参数,取值:DescribeVpcs VpcId String 否 需要查询的 Vpc 的 Id RegionId String 是 查询指定地域的 VPC IsDefault Boolean 否 是否为指定Region下

阿里云如何使用高速通道有关接口

新建路由器接口 描述 创建一个路由器接口(RouterInterface). 关于路由器接口的介绍,请参见 阿里云文档-网络产品-高速通道-功能介绍. 高速通道产品处于公测状态.如果您需要使用该功能,请到阿里云官网高速通道产品页 申请公测资格. 该API仅用于生成一个RouterInterface,并未触发连接动作.若要真的实现路由器接口的互联,需要使用后面的"发起路由器接口连接"操作. 路由器接口之间的"互连",表示两个路由器通过一根虚拟的"链路&quo