Modifie la stratégie de connectivité intra-groupe d'un groupe de sécurité de base.
Description de l'opération
-
Les groupes de sécurité avancés ne prennent pas en charge les modifications de la stratégie de connectivité intra-groupe. La stratégie par défaut est l'isolation interne.
-
Vous pouvez appeler DescribeSecurityGroupAttribute pour interroger la stratégie de connectivité intra-groupe actuelle d'un groupe de sécurité.
-
Lorsque la stratégie de connectivité intra-groupe d'un groupe de sécurité est définie sur connectivité intra-groupe, les autres règles d'accès personnalisées sont ignorées et toutes les instances du groupe de sécurité personnalisé sont connectées via le réseau interne par défaut.
-
Lorsque la stratégie de connectivité intra-groupe d'un groupe de sécurité est définie sur isolation interne, toutes les instances du groupe de sécurité personnalisé sont déconnectées du réseau interne par défaut si aucune autre règle d'accès n'est ajoutée. Cependant, vous pouvez personnaliser les règles du groupe de sécurité pour modifier l'état du réseau interne. Par exemple, vous pouvez appeler AuthorizeSecurityGroup pour activer la connectivité réseau entre deux instances ECS dans un groupe de sécurité personnalisé.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
ecs:ModifySecurityGroupPolicy |
update |
*SecurityGroup
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| SecurityGroupId |
string |
Oui |
L'identifiant du groupe de sécurité. |
sg-bp67acfmxazb4ph**** |
| RegionId |
string |
Oui |
L'identifiant de la région du groupe de sécurité. Vous pouvez appeler DescribeRegions pour interroger la liste des régions la plus récente. |
cn-hangzhou |
| InnerAccessPolicy |
string |
Oui |
La stratégie de connectivité interne entre les instances ECS du groupe de sécurité. Valeurs valides :
Remarque
La valeur n'est pas sensible à la casse. |
Drop |
| ClientToken |
string |
Non |
Le jeton client utilisé pour garantir l'idempotence de la requête. Vous pouvez utiliser le client pour générer le jeton, mais assurez-vous qu'il est unique pour chaque requête. La valeur de ClientToken ne peut contenir que des caractères ASCII et ne doit pas dépasser 64 caractères. Pour plus d'informations, consultez Comment garantir l'idempotence. |
123e4567-e89b-12d3-a456-426655440000 |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| RequestId |
string |
L'identifiant de la requête. |
CEF72CEB-54B6-4AE8-B225-F876FF7BA984 |
Exemples
JSON format
{
"RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | MissingParamter.RegionId | The RegionId should not be null. | |
| 400 | InvalidSecurityGroupId.Malformed | The SecurityGroupId is invalid. Only letters, numbers and underscores are supported. Maximum length is 100 characters. | The specified SecurityGroupId parameter is invalid. The value can be up to 100 characters in length and can contain only letters, digits, and underscores (_). |
| 400 | InvalidPolicy.Malformed | The Policy is invalid. Only 'Accept' and 'Drop' are supported. Ignore case. | |
| 403 | InvalidOperation.ResourceManagedByCloudProduct | %s | You cannot modify security groups managed by cloud services. |
| 404 | InvalidSecurityGroupId.NotFound | The specified SecurityGroupId does not exist. | The specified security group does not exist in this account. Check whether the security group ID is correct. |
| 404 | InvalidParameter.InnerAccessPolicy | The InnerAccessPolicy attribute of enterprise level security group can't be modified. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.