- 地域
- 询价
- 实例
- 镜像
- 块存储
- 快照
- 网络
- 弹性网卡
- 前缀列表
- 安全组
- 创建安全组CreateSecurityGroup
- 查询安全组基本信息列表DescribeSecurityGroups
- 查询安全组和组内规则信息DescribeSecurityGroupAttribute
- 修改普通安全组的组内连通策略ModifySecurityGroupPolicy
- 修改安全组的名称或者描述ModifySecurityGroupAttribute
- 删除安全组DeleteSecurityGroup
- 增加安全组入方向规则AuthorizeSecurityGroup
- 修改安全组入方向规则ModifySecurityGroupRule
- 删除安全组入方向规则RevokeSecurityGroup
- 增加安全组出方向规则AuthorizeSecurityGroupEgress
- 修改安全组出方向规则ModifySecurityGroupEgressRule
- 删除出方向安全组规则RevokeSecurityGroupEgress
- 查询被授权的安全组列表DescribeSecurityGroupReferences
- 加入安全组JoinSecurityGroup
- 移出安全组LeaveSecurityGroup
- 密钥对
- 启动模板
- 弹性供应组
- 部署集
- 资源保障
- 预留实例券
- 存储容量单位包
- 云助手
- 系统事件
- 资源诊断
- 运维与监控
- 标签与资源组
- 专有宿主机
- 高性能集群
- 任务
- Deprecated
接口说明
指定安全组规则 ID 修改安全组规则时,您需要注意以下使用限制:
-
安全组规则的授权对象分为 IPv4 的 CIDR 地址块(或 IP 地址)、IPv6 的 CIDR 地址块(或 IP 地址)、安全组、前缀列表,您不能通过该接口修改已有安全组规则的授权对象类型。如原来授权对象类型为 IPv4 的 CIDR 地址块,您可以更改为另一个 IPv4 的 CIDR 地址块(或 IP 地址),但不能修改为 IPv6 的 CIDR 地址块(或 IP 地址)、安全组或前缀列表。
-
字段不支持从非空修改为空,如果需要修改建议先增加一条新规则,再删除当前规则。
请求参数
字段名称 | 字段详情 |
---|---|
RegionIdstring | 目标安全组所属地域 ID。您可以调用 DescribeRegions 查看最新的阿里云地域列表。 示例值:cn-hangzhou参考取值来源: DescribeRegions |
ClientTokenstring | 保证请求幂等性。从您的客户端生成一个参数值,确保不同请求间该参数值唯一。ClientToken 只支持 ASCII 字符,且不能超过 64 个字符。更多信息,请参见如何保证幂等性。 示例值:123e4567-e89b-12d3-a456-426655440000 |
SecurityGroupIdstring | 安全组 ID。 示例值:sg-bp67acfmxazb4p****参考取值来源: CreateSecurityGroup DescribeSecurityGroups |
SecurityGroupRuleIdstring | 安全组规则 ID。您可以通过 DescribeSecurityGroupAttribute 查询安全组规则 ID。 示例值:sgr-bp67acfmxa123b***参考取值来源: DescribeSecurityGroupAttribute |
Policystring | 访问权限。取值范围: 展开详情 示例值:accept |
Prioritystring | 安全组规则优先级。取值范围:1~100。展开详情 示例值:1正则:^\d+$ |
IpProtocolstring | 传输层协议。不区分大小写。取值范围: 展开详情 示例值:ALL |
SourceCidrIpstring | 设置访问权限的源端 IPv4 CIDR 地址块。支持 CIDR 格式和 IPv4 格式的 IP 地址范围。展开详情 示例值:10.0.0.0/8 |
Ipv6SourceCidrIpstring | 设置访问权限的源端 IPv6 CIDR 地址块。支持 CIDR 格式和 IPv6 格式的 IP 地址范围。展开详情 示例值:2001:db8:1233:1a00::*** |
SourceGroupIdstring | 设置访问权限的源端安全组 ID。至少设置一项 示例值:sg-bp67acfmxa123b****参考取值来源: DescribeSecurityGroupAttribute |
SourcePrefixListIdstring | 设置访问权限的源端前缀列表 ID。您可以调用 DescribePrefixLists 查询可以使用的前缀列表 ID。展开详情 示例值:pl-x1j1k5ykzqlixdcy**** |
PortRangestring | 目的端安全组开放的传输层协议相关的端口范围。取值范围: 展开详情 示例值:80/80 |
DestCidrIpstring | 目的端 IPv4 CIDR 地址块。支持 CIDR 格式和 IPv4 格式的 IP 地址范围。展开详情 示例值:10.0.0.0/8 |
Ipv6DestCidrIpstring | 目的端 IPv6 CIDR 地址段。支持 CIDR 格式和 IPv6 格式的 IP 地址范围。展开详情 示例值:2001:db8:1234:1a00::*** |
SourcePortRangestring | 源端安全组开放的传输层协议相关的端口范围。取值范围: 展开详情 示例值:80/80 |
SourceGroupOwnerAccountstring | 跨账户设置安全组规则时,源端安全组所属的阿里云账户。 展开详情 示例值:EcsforCloud@Alibaba.com参考取值来源: DescribeSecurityGroupAttribute |
SourceGroupOwnerIdinteger<int64> | 跨账户设置安全组规则时,源端安全组所属的阿里云账户。 展开详情 注意
该字段类型为 Long,在序列化/反序列化的过程中可能导致精度丢失,请注意数值不得大于 9007199254740991。 示例值:12345678910 |
NicTypestring | 网卡类型。展开详情 示例值:intranet |
Descriptionstring | 安全组规则的描述信息。长度为 1~512 个字符。 示例值:This is a new security group rule. |
返回参数
字段名称 | 字段详情 |
---|---|
RequestIdstring | 请求 ID。 示例值:473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E |