RevokeSecurityGroup
本接口用于删除指定安全组内的一条或多条入方向安全组规则
服务地址:
华东1 金融云
输入参数
只看必填
RegionId安全组所属地域ID
SecurityGroupId安全组ID
SecurityGroupRuleId安全组规则ID数组
0安全组规则ID
Permissions安全组规则数组
0安全组规则
Policy访问权限
Priority安全组规则优先级
IpProtocol协议类型
SourceCidrIp需要撤销访问权限的源端IPv4 CID...
Ipv6SourceCidrIp需要撤销访问权限的源端IPv6 CID...
SourceGroupId需要撤销访问权限的源端安全组ID
SourcePrefixListId需要撤销访问权限的源端前缀列表ID
PortRange安全组开放的各协议相关的目的端口范围
DestCidrIp目的端IPv4 CIDR地址段
Ipv6DestCidrIp目的端IPv6 CIDR地址段
SourcePortRange安全组开放的各协议相关的源端端口范围
SourceGroupOwnerAccount撤销跨账户授权的安全组规则时
SourceGroupOwnerId撤销跨账户授权的安全组规则时
NicType经典网络类型安全组规则的网卡类型
Description安全组规则描述
PortRangeListId
Policy已废弃
Priority已废弃
IpProtocol已废弃
SourceCidrIp已废弃
Ipv6SourceCidrIp已废弃
SourceGroupId已废弃
SourcePrefixListId已废弃
PortRange已废弃
DestCidrIp已废弃
Ipv6DestCidrIp已废弃
SourcePortRange已废弃
SourceGroupOwnerAccount已废弃
SourceGroupOwnerId已废弃
NicType已废弃
Description已废弃
幂等性参数
ClientToken保证请求幂等性
插件下载了解更多
VS Code 插件
安装插件之前,确保已安装 VS Code安装插件之前,确保已安装 VS Code
Alibaba Cloud Developer Toolkit is a collection of extensions that can help access Alibaba Cloud services in Visual Studio Code.
JetBrains 插件
安装插件之前,确保已安装 JetBrains IDE安装插件之前,确保已安装 JetBrains IDE
The Alibaba Cloud Developer Toolkit for JetBrains makes it easier to access Alibaba Cloud services.

接口说明

注意 阿里云已于 2024 年 7 月 8 日对该接口进行了校验规则调整。当删除不存在的安全组规则时,从返回成功调整为返回错误码:“InvalidSecurityGroupRule.RuleNotExist“。请您及时做好错误码兼容,避免影响线上业务。
该接口存在两种传参方式来删除规则:

  • 通过指定安全组规则 ID 参数删除规则(推荐)。

    • 如果指定的安全组规则 ID 不存在,会报异常。
  • 通过指定 Permissions 删除规则。

    • 如果匹配的安全组规则不存在,此次调用成功,但不会删除规则。
    • 确定一条安全组入方向规则必要的一组相关参数:
      • 源端设置:选择 SourceCidrIp(IPv4 地址)、Ipv6SourceCidrIp(IPv6 地址)、SourcetPrefixListId(前缀列表 ID)、SourceGroupId(源端安全组)中的一项。
      • 目的端口范围:PortRange。
      • 协议类型:IpProtocol。
      • 权限策略:Policy。
说明 不支持同时设置安全组规则 ID 和 Permissions 参数。

请求示例

  • 根据指定安全组规则 ID 删除。
"SecurityGroupId":"sg-bp67acfmxazb4p****", //设置安全组 ID
"SecurityGroupRuleId":["sgr-bpdfmk****","sgr-bpdfmg****"] //设置安全组规则 ID
  • 根据指定 IP 地址段删除。
"SecurityGroupId":"sg-bp67acfmxazb4p****",
"Permissions":[
  {
    "SourceCidrIp":"10.0.0.0/8", //设置源端 IP 地址段
    "IpProtocol":"TCP", //设置协议类型
    "PortRange":"80/80", //设置目的端口范围
    "Policy":"accept" //设置访问策略
  }
]
  • 根据其他安全组删除。
"SecurityGroupId":"sg-bp67acfmxazb4p****",
"Permissions":[
  {
    "SourceGroupId":"sg-bp67acfmxa123b****", //设置源端安全组 ID
    "IpProtocol":"TCP,"
    "PortRange":"80/80",
    "Policy":"accept"
  ]
}
  • 根据指定前缀列表删除。
"SecurityGroupId":"sg-bp67acfmxazb4p****",
"Permissions":[
  {
    "SourcePrefixListId":pl-x1j1k5ykzqlixdcy****", //设置源端前缀列表 ID
    "IpProtocol":"TCP",
    "PortRange":"80/80",
    "Policy":"accept"
  }
]

请求参数

字段名称字段详情
RegionIdstring

安全组所属地域 ID。您可以调用 DescribeRegions 查看最新的阿里云地域列表。

示例值:cn-hangzhou参考取值来源:
    DescribeRegions
ClientTokenstring

保证请求幂等性。从您的客户端生成一个参数值,确保不同请求间该参数值唯一。ClientToken 只支持 ASCII 字符,且不能超过 64 个字符。更多详情,请参见如何保证幂等性

示例值:123e4567-e89b-12d3-a456-426655440000
SecurityGroupIdstring

安全组 ID。

示例值:sg-bp67acfmxazb4p****参考取值来源:
    CreateSecurityGroup
    DescribeSecurityGroups
SecurityGroupRuleIdarray<string>

安全组规则 ID 数组。数组长度:0~100。

子级条数 <= 100
Permissionsarray<object>

安全组规则数组。数组长度:0~100。

子级条数 <= 100
deprecatedPolicystring

已废弃。请使用Permissions.N.Policy来设置访问权限。

示例值:accept
deprecatedPrioritystring

已废弃。请使用Permissions.N.Priority来指定规则优先级。

示例值:1
deprecatedIpProtocolstring

已废弃。请使用Permissions.N.IpProtocol来指定协议类型。

示例值:ALL
deprecatedSourceCidrIpstring

已废弃。请使用Permissions.N.SourceCidrIp来指定源端 IPv4 CIDR 地址块。

示例值:10.0.0.0/8
deprecatedIpv6SourceCidrIpstring

已废弃。请使用Permissions.N.Ipv6SourceCidrIp来指定源端 IPv6 CIDR 地址块。

示例值:2001:db8:1234:1a00::***
deprecatedSourceGroupIdstring

已废弃。请使用Permissions.N.SourceGroupId来指定源端安全组 ID。

示例值:sg-bp67acfmxa123b****参考取值来源:
    DescribeSecurityGroupAttribute
deprecatedSourcePrefixListIdstring

已废弃。请使用Permissions.N.SourcePrefixListId来指定源端前缀列表 ID。

示例值:pl-x1j1k5ykzqlixdcy****
deprecatedPortRangestring

已废弃。请使用Permissions.N.PortRange来指定端口范围。

示例值:1/200
deprecatedDestCidrIpstring

已废弃。请使用Permissions.N.DestCidrIp来指定目的端 IPv4 CIDR 地址段。

示例值:10.0.0.0/8
deprecatedIpv6DestCidrIpstring

已废弃。请使用Permissions.N.Ipv6DestCidrIp来指定目的端 IPv6 CIDR 地址段。

示例值:2001:db8:1233:1a00::***
deprecatedSourcePortRangestring

已废弃。请使用Permissions.N.SourcePortRange来指定源端端口范围。

示例值:80/80
deprecatedSourceGroupOwnerAccountstring

已废弃。请使用Permissions.N.SourceGroupOwnerAccount来指定源端安全组所属的阿里云账户。

示例值:Test@aliyun.com参考取值来源:
    DescribeSecurityGroupAttribute
deprecatedSourceGroupOwnerIdinteger<int64>

已废弃。请使用Permissions.N.SourceGroupOwnerId来指定源端安全组所属的阿里云账户 ID。

注意 该字段类型为 Long,在序列化/反序列化的过程中可能导致精度丢失,请注意数值不得大于 9007199254740991。
示例值:12345678910
deprecatedNicTypestring

已废弃。请使用Permissions.N.NicType来指定网卡类型。

示例值:intranet
deprecatedDescriptionstring

已废弃。请使用Permissions.N.Description来指定规则的描述。

示例值:This is description.

返回参数

字段名称字段详情
RequestIdstring

请求 ID。

示例值:473469C7-AA6F-4DC5-B3DB-A3DC0DE3****
变更历史
变更时间变更内容概要操作
2025-04-01
变更错误码400
变更请求参数Permissions
2024-12-04
新增错误码401
2024-06-20
变更错误码400
2023-11-21
变更错误码400
2023-04-07
变更错误码400
变更错误码404
变更错误码500
  • 1
  • 2
  • 10 条/页