Crée un groupe de sécurité.
Description de l'opération
La stratégie de connectivité interne par défaut pour un groupe de sécurité de base créé par cette opération est la connectivité intra-groupe. Vous pouvez modifier cette stratégie en appelant ModifySecurityGroupPolicy.
La stratégie de connectivité interne par défaut pour un groupe de sécurité avancé créé par cette opération est l'isolation interne, et cette stratégie ne peut pas être modifiée.
Le nombre de groupes de sécurité dans une seule région est limité. Vous pouvez créer un minimum de 100 groupes de sécurité. Pour plus d'informations, consultez Limites des groupes de sécurité.
Pour créer un groupe de sécurité de type VPC, vous devez spécifier le paramètre VpcId.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
ecs:CreateSecurityGroup |
create |
*SecurityGroup
*VPC
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| RegionId |
string |
Oui |
L'identifiant de la région du groupe de sécurité. Vous pouvez appeler DescribeRegions pour interroger la liste des régions la plus récente. |
cn-hangzhou |
| Description |
string |
Non |
La description du groupe de sécurité. La description doit comporter entre 2 et 256 caractères et ne peut pas commencer par Valeur par défaut : vide. |
testDescription |
| ClientToken |
string |
Non |
Le jeton client utilisé pour garantir l'idempotence de la requête. Vous pouvez utiliser le client pour générer le jeton, mais assurez-vous que le jeton est unique parmi les différentes requêtes. La valeur de ClientToken ne peut contenir que des caractères ASCII et ne doit pas dépasser 64 caractères. Pour plus d'informations, consultez Comment garantir l'idempotence. |
123e4567-e89b-12d3-a456-426655440000 |
| SecurityGroupName |
string |
Non |
Le nom du groupe de sécurité. Le nom doit comporter entre 2 et 128 caractères et doit commencer par une lettre ou un caractère chinois. Il ne peut pas commencer par |
testSecurityGroupName |
| VpcId |
string |
Non |
L'identifiant du VPC auquel le groupe de sécurité appartient. |
vpc-bp1opxu1zkhn00gzv**** |
| SecurityGroupType |
string |
Non |
Le type du groupe de sécurité. Valeurs valides :
Valeur par défaut : normal. |
enterprise |
| ServiceManaged |
boolean |
Non |
Ce paramètre n'est pas disponible publiquement. |
false |
| ResourceGroupId |
string |
Non |
L'identifiant du groupe de ressources auquel le groupe de sécurité appartient. |
rg-bp67acfmxazb4p**** |
| Tag |
array<object> |
Non |
Les balises à lier au groupe de sécurité. Longueur du tableau : de 0 à 20. |
|
|
object |
Non |
La balise à lier au groupe de sécurité. |
||
| key |
string |
Non |
La clé de balise du groupe de sécurité. Remarque
Pour améliorer la compatibilité, utilisez le paramètre Tag.N.Key. |
null |
| Key |
string |
Non |
La clé de balise du groupe de sécurité. La clé de balise ne peut pas être une chaîne vide. La clé de balise peut comporter jusqu'à 128 caractères et ne peut pas commencer par |
TestKey |
| Value |
string |
Non |
La valeur de balise du groupe de sécurité. La valeur de balise peut être une chaîne vide. La valeur de balise peut comporter jusqu'à 128 caractères et ne peut pas contenir |
TestValue |
| value |
string |
Non |
La valeur de balise du groupe de sécurité. Remarque
Pour améliorer la compatibilité, utilisez le paramètre Tag.N.Value. |
null |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| SecurityGroupId |
string |
L'identifiant du groupe de sécurité. |
sg-bp1fg655nh68xyz9**** |
| RequestId |
string |
L'identifiant de la requête. |
473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E |
Exemples
JSON format
{
"SecurityGroupId": "sg-bp1fg655nh68xyz9****",
"RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | InvalidDescription.Malformed | The specified parameter "Description" is not valid. | The source description can be 2 to 256 characters in length. It cannot start with http:// and https://. |
| 400 | InvalidSecurityGroupDiscription.Malformed | Specified security group description is not valid. | The specified security group description is invalid. |
| 400 | IncorrectVpcStatus | Current VPC status does not support this operation. | The VPC is in a state that does not support the current operation. |
| 400 | InvalidTagKey.Malformed | Specified tag key is not valid. | The specified tag key is invalid. |
| 400 | InvalidTagValue.Malformed | Specified tag value is not valid. | The specified tag value is invalid. |
| 400 | Duplicate.TagKey | The Tag.N.Key contain duplicate key. | The specified tag key already exists. Tag keys must be unique. |
| 400 | InvalidParams.GroupType | The specified security group type is not valid. | The specified SecurityGroupType parameter is invalid. |
| 400 | InvalidParams.VpcIdGroupType | Only VPC instance supports enterprise level security group. | Only ECS instances that reside in VPCs support advanced security groups. |
| 400 | InvalidSecurityGroupName.Malformed | The specified parameter SecurityGroupName is not valid. | The specified SecurityGroupName parameter is not valid. This parameter is empty by default. If you specify a security group name, the name must be 2 to 128 characters in length and start with a letter. It can contain letters, digits, periods (.), underscores (_), and hyphens (-) and cannot start with http:// or https. The security group name is displayed in the ECS console. |
| 500 | InternalError | The request processing has failed due to some unknown error. | |
| 500 | ServiceUnavailable | The service is unavailable, please try again later. | The request timed out. Try again. |
| 403 | QuotaExceed.SecurityGroup | The maximum number of security groups is reached. | The maximum number of security groups has been reached. |
| 403 | InvalidVpcId.NotFound | The VpcId must not empty when only support vpc vm. | A VPC ID must be specified. |
| 403 | IncorrectVpcStatus | Current VPC status does not support this operation. | |
| 403 | IdempotentProcessing | The previous idempotent request(s) is still processing. | A previous idempotent request is being processed. Try again later. |
| 403 | QuotaExceed.Tags | %s | The number of specified tags exceeds the upper limit. %s is a variable. An error message is dynamically returned based on call conditions. |
| 403 | InvalidOperation.ResourceManagedByCloudProduct | %s | You cannot modify security groups managed by cloud services. |
| 404 | InvalidRegionId.NotFound | The specified region does not exist. | The specified RegionId parameter does not exist. Check whether the service is available in the specified region. |
| 404 | InvalidVpcId.NotFound | Specified VPC does not exist. | The specified VPC ID does not exist. |
| 404 | InvalidResourceGroup.NotFound | The ResourceGroup provided does not exist in our records. | The specified resource group does not exist. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.