Tous les produits
Search
Centre de documentation

Elastic Compute Service:ModifySecurityGroupPolicy

Dernière mise à jour :Aug 18, 2026

Modifie la stratégie de connectivité intra-groupe d'un groupe de sécurité de base.

Description de l'opération

  • Les groupes de sécurité avancés ne prennent pas en charge les modifications de la stratégie de connectivité intra-groupe. La stratégie par défaut est l'isolation interne.

  • Vous pouvez appeler DescribeSecurityGroupAttribute pour interroger la stratégie de connectivité intra-groupe actuelle d'un groupe de sécurité.

  • Lorsque la stratégie de connectivité intra-groupe d'un groupe de sécurité est définie sur connectivité intra-groupe, les autres règles d'accès personnalisées sont ignorées et toutes les instances du groupe de sécurité personnalisé sont connectées via le réseau interne par défaut.

  • Lorsque la stratégie de connectivité intra-groupe d'un groupe de sécurité est définie sur isolation interne, toutes les instances du groupe de sécurité personnalisé sont déconnectées du réseau interne par défaut si aucune autre règle d'accès n'est ajoutée. Cependant, vous pouvez personnaliser les règles du groupe de sécurité pour modifier l'état du réseau interne. Par exemple, vous pouvez appeler AuthorizeSecurityGroup pour activer la connectivité réseau entre deux instances ECS dans un groupe de sécurité personnalisé.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

ecs:ModifySecurityGroupPolicy

update

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

SecurityGroupId

string

Oui

L'identifiant du groupe de sécurité.

sg-bp67acfmxazb4ph****

RegionId

string

Oui

L'identifiant de la région du groupe de sécurité. Vous pouvez appeler DescribeRegions pour interroger la liste des régions la plus récente.

cn-hangzhou

InnerAccessPolicy

string

Oui

La stratégie de connectivité interne entre les instances ECS du groupe de sécurité. Valeurs valides :

  • Accept : connectivité intra-groupe

  • Drop : isolation interne

Remarque

La valeur n'est pas sensible à la casse.

Drop

ClientToken

string

Non

Le jeton client utilisé pour garantir l'idempotence de la requête. Vous pouvez utiliser le client pour générer le jeton, mais assurez-vous qu'il est unique pour chaque requête. La valeur de ClientToken ne peut contenir que des caractères ASCII et ne doit pas dépasser 64 caractères. Pour plus d'informations, consultez Comment garantir l'idempotence.

123e4567-e89b-12d3-a456-426655440000

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

CEF72CEB-54B6-4AE8-B225-F876FF7BA984

Exemples

JSON format

{
  "RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 MissingParamter.RegionId The RegionId should not be null.
400 InvalidSecurityGroupId.Malformed The SecurityGroupId is invalid. Only letters, numbers and underscores are supported. Maximum length is 100 characters. The specified SecurityGroupId parameter is invalid. The value can be up to 100 characters in length and can contain only letters, digits, and underscores (_).
400 InvalidPolicy.Malformed The Policy is invalid. Only 'Accept' and 'Drop' are supported. Ignore case.
403 InvalidOperation.ResourceManagedByCloudProduct %s You cannot modify security groups managed by cloud services.
404 InvalidSecurityGroupId.NotFound The specified SecurityGroupId does not exist. The specified security group does not exist in this account. Check whether the security group ID is correct.
404 InvalidParameter.InnerAccessPolicy The InnerAccessPolicy attribute of enterprise level security group can't be modified.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.