Tous les produits
Search
Centre de documentation

Elastic Compute Service:CreateSecurityGroup

Dernière mise à jour :Aug 18, 2026

Crée un groupe de sécurité.

Description de l'opération

  • La stratégie de connectivité interne par défaut pour un groupe de sécurité de base créé par cette opération est la connectivité intra-groupe. Vous pouvez modifier cette stratégie en appelant ModifySecurityGroupPolicy.

  • La stratégie de connectivité interne par défaut pour un groupe de sécurité avancé créé par cette opération est l'isolation interne, et cette stratégie ne peut pas être modifiée.

  • Le nombre de groupes de sécurité dans une seule région est limité. Vous pouvez créer un minimum de 100 groupes de sécurité. Pour plus d'informations, consultez Limites des groupes de sécurité.

  • Pour créer un groupe de sécurité de type VPC, vous devez spécifier le paramètre VpcId.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

ecs:CreateSecurityGroup

create

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/*

*VPC

acs:vpc:{#regionId}:{#accountId}:vpc/{#vpcId}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

RegionId

string

Oui

L'identifiant de la région du groupe de sécurité. Vous pouvez appeler DescribeRegions pour interroger la liste des régions la plus récente.

cn-hangzhou

Description

string

Non

La description du groupe de sécurité. La description doit comporter entre 2 et 256 caractères et ne peut pas commencer par http:// ou https://.

Valeur par défaut : vide.

testDescription

ClientToken

string

Non

Le jeton client utilisé pour garantir l'idempotence de la requête. Vous pouvez utiliser le client pour générer le jeton, mais assurez-vous que le jeton est unique parmi les différentes requêtes. La valeur de ClientToken ne peut contenir que des caractères ASCII et ne doit pas dépasser 64 caractères. Pour plus d'informations, consultez Comment garantir l'idempotence.

123e4567-e89b-12d3-a456-426655440000

SecurityGroupName

string

Non

Le nom du groupe de sécurité. Le nom doit comporter entre 2 et 128 caractères et doit commencer par une lettre ou un caractère chinois. Il ne peut pas commencer par http:// ou https://. Le nom peut contenir des caractères catégorisés comme lettres dans Unicode, y compris des caractères chinois et des lettres anglaises, ainsi que des chiffres. Le nom peut également contenir des deux-points (:), des traits de soulignement (_), des points (.) ou des traits d'union (-).

testSecurityGroupName

VpcId

string

Non

L'identifiant du VPC auquel le groupe de sécurité appartient.

vpc-bp1opxu1zkhn00gzv****

SecurityGroupType

string

Non

Le type du groupe de sécurité. Valeurs valides :

Valeur par défaut : normal.

enterprise

ServiceManaged

boolean

Non

Ce paramètre n'est pas disponible publiquement.

false

ResourceGroupId

string

Non

L'identifiant du groupe de ressources auquel le groupe de sécurité appartient.

rg-bp67acfmxazb4p****

Tag

array<object>

Non

Les balises à lier au groupe de sécurité. Longueur du tableau : de 0 à 20.

object

Non

La balise à lier au groupe de sécurité.

key

string

Non

La clé de balise du groupe de sécurité.

Remarque

Pour améliorer la compatibilité, utilisez le paramètre Tag.N.Key.

null

Key

string

Non

La clé de balise du groupe de sécurité.

La clé de balise ne peut pas être une chaîne vide. La clé de balise peut comporter jusqu'à 128 caractères et ne peut pas commencer par aliyun ou acs:. Elle ne peut pas contenir http:// ou https://.

TestKey

Value

string

Non

La valeur de balise du groupe de sécurité.

La valeur de balise peut être une chaîne vide. La valeur de balise peut comporter jusqu'à 128 caractères et ne peut pas contenir http:// ou https://.

TestValue

value

string

Non

La valeur de balise du groupe de sécurité.

Remarque

Pour améliorer la compatibilité, utilisez le paramètre Tag.N.Value.

null

Éléments de réponse

Élément

Type

Description

Exemple

object

SecurityGroupId

string

L'identifiant du groupe de sécurité.

sg-bp1fg655nh68xyz9****

RequestId

string

L'identifiant de la requête.

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

Exemples

JSON format

{
  "SecurityGroupId": "sg-bp1fg655nh68xyz9****",
  "RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 InvalidDescription.Malformed The specified parameter "Description" is not valid. The source description can be 2 to 256 characters in length. It cannot start with http:// and https://.
400 InvalidSecurityGroupDiscription.Malformed Specified security group description is not valid. The specified security group description is invalid.
400 IncorrectVpcStatus Current VPC status does not support this operation. The VPC is in a state that does not support the current operation.
400 InvalidTagKey.Malformed Specified tag key is not valid. The specified tag key is invalid.
400 InvalidTagValue.Malformed Specified tag value is not valid. The specified tag value is invalid.
400 Duplicate.TagKey The Tag.N.Key contain duplicate key. The specified tag key already exists. Tag keys must be unique.
400 InvalidParams.GroupType The specified security group type is not valid. The specified SecurityGroupType parameter is invalid.
400 InvalidParams.VpcIdGroupType Only VPC instance supports enterprise level security group. Only ECS instances that reside in VPCs support advanced security groups.
400 InvalidSecurityGroupName.Malformed The specified parameter SecurityGroupName is not valid. The specified SecurityGroupName parameter is not valid. This parameter is empty by default. If you specify a security group name, the name must be 2 to 128 characters in length and start with a letter. It can contain letters, digits, periods (.), underscores (_), and hyphens (-) and cannot start with http:// or https. The security group name is displayed in the ECS console.
500 InternalError The request processing has failed due to some unknown error.
500 ServiceUnavailable The service is unavailable, please try again later. The request timed out. Try again.
403 QuotaExceed.SecurityGroup The maximum number of security groups is reached. The maximum number of security groups has been reached.
403 InvalidVpcId.NotFound The VpcId must not empty when only support vpc vm. A VPC ID must be specified.
403 IncorrectVpcStatus Current VPC status does not support this operation.
403 IdempotentProcessing The previous idempotent request(s) is still processing. A previous idempotent request is being processed. Try again later.
403 QuotaExceed.Tags %s The number of specified tags exceeds the upper limit. %s is a variable. An error message is dynamically returned based on call conditions.
403 InvalidOperation.ResourceManagedByCloudProduct %s You cannot modify security groups managed by cloud services.
404 InvalidRegionId.NotFound The specified region does not exist. The specified RegionId parameter does not exist. Check whether the service is available in the specified region.
404 InvalidVpcId.NotFound Specified VPC does not exist. The specified VPC ID does not exist.
404 InvalidResourceGroup.NotFound The ResourceGroup provided does not exist in our records. The specified resource group does not exist.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.