Tous les produits
Search
Centre de documentation

Elastic Compute Service:RevokeSecurityGroupEgress

Dernière mise à jour :Aug 18, 2026

Supprime une ou plusieurs règles sortantes de groupe de sécurité d'un groupe de sécurité spécifié.

Description de l'opération

Important Alibaba Cloud a ajusté les règles de validation de cette opération le 8 juillet 2024. Lorsque vous tentez de supprimer une règle de groupe de sécurité qui n'existe pas, l'opération renvoie désormais le code d'erreur "InvalidSecurityGroupRule.RuleNotExist" au lieu d'une réponse de succès. Mettez à jour la gestion de vos codes d'erreur pour assurer la compatibilité avec ce changement et éviter tout impact sur vos charges de travail de production.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

ecs:RevokeSecurityGroupEgress

delete

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

  • ecs:tag
  • ecs:tag
  • ecs:tag
Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

RegionId

string

Oui

L'identifiant de la région du groupe de sécurité. Vous pouvez appeler DescribeRegions pour obtenir la liste des régions la plus récente.

cn-hangzhou

RegionId

string

Oui

L'identifiant de la région du groupe de sécurité. Vous pouvez appeler DescribeRegions pour obtenir la liste des régions la plus récente.

cn-hangzhou

RegionId

string

Oui

L'identifiant de la région du groupe de sécurité. Vous pouvez appeler DescribeRegions pour obtenir la liste des régions la plus récente.

cn-hangzhou

ClientToken

string

Non

Un jeton client utilisé pour garantir l'idempotence de la requête. Vous pouvez utiliser le client pour générer le jeton, mais assurez-vous que le jeton est unique pour chaque requête. ClientToken ne peut contenir que des caractères ASCII et ne doit pas dépasser 64 caractères. Pour plus d'informations, consultez Comment garantir l'idempotence.

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

ClientToken

string

Non

Un jeton client utilisé pour garantir l'idempotence de la requête. Vous pouvez utiliser le client pour générer le jeton, mais assurez-vous que le jeton est unique pour chaque requête. ClientToken ne peut contenir que des caractères ASCII et ne doit pas dépasser 64 caractères. Pour plus d'informations, consultez Comment garantir l'idempotence.

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

SecurityGroupId

string

Oui

L'identifiant du groupe de sécurité.

sg-bp67acfmxazb4p****

SecurityGroupId

string

Oui

L'identifiant du groupe de sécurité.

sg-bp67acfmxazb4p****

SecurityGroupRuleId

array

Non

Les identifiants des règles de groupe de sécurité. Longueur du tableau : 0 à 100.

string

Non

L'identifiant de la règle du groupe de sécurité.

Remarque

Ce paramètre est obligatoire lorsque vous supprimez des règles par identifiant de règle du groupe de sécurité.

sgr-bp67acfmxa123b***

Permissions

array<object>

Non

Les règles de groupe de sécurité. Longueur du tableau : 0 à 100.

object

Non

La règle de groupe de sécurité.

Policy

string

Non

Les autorisations d'accès. Valeurs valides :

  • accept : Accepte l'accès.

  • drop : Refuse l'accès et ne renvoie aucune information de refus. La requête expire ou la connexion ne peut pas être établie.

Valeur par défaut : accept.

accept

Priority

string

Non

La priorité de la règle de groupe de sécurité. Une valeur plus faible indique une priorité plus élevée. Valeurs valides : 1 à 100.

Valeur par défaut : 1.

1

IpProtocol

string

Non

Le type de protocole. La valeur n'est pas sensible à la casse. Valeurs valides :

  • TCP.

  • UDP.

  • ICMP.

  • ICMPv6.

  • GRE.

  • ALL : tous les protocoles.

TCP

DestCidrIp

string

Non

Le bloc CIDR (Classless Inter-Domain Routing) IPv4 de destination pour lequel vous souhaitez révoquer les autorisations d'accès. Le format prend en charge à la fois les blocs CIDR et les plages d'adresses IPv4.

10.0.0.0/8

Ipv6DestCidrIp

string

Non

Le bloc CIDR IPv6 de destination pour lequel vous souhaitez révoquer les autorisations d'accès. Le format prend en charge à la fois les blocs CIDR et les plages d'adresses IPv6.

Remarque

Ce paramètre est valide uniquement pour les instances ECS connectées à un VPC prenant en charge IPv6 et ne peut pas être spécifié conjointement avec le paramètre DestCidrIp. Les paramètres pour les destinations IPv6 utilisent exclusivement ce paramètre.

2001:db8:1233:1a00::***

DestGroupId

string

Non

L'identifiant du groupe de sécurité de destination pour lequel vous souhaitez révoquer les autorisations d'accès.

  • Spécifiez au moins l'un des éléments suivants : DestGroupId, DestCidrIp, Ipv6DestCidrIp ou DestPrefixListId.

  • Si DestGroupId est spécifié mais que DestCidrIp ne l'est pas, le paramètre NicType peut uniquement être défini sur intranet.

  • Si DestGroupId et DestCidrIp sont tous deux spécifiés, DestCidrIp est prioritaire.

Remarque :

  • Les groupes de sécurité avancés ne prennent pas en charge les autorisations pour d'autres groupes de sécurité.

  • Un maximum de 20 groupes de sécurité peuvent être autorisés pour un groupe de sécurité de base.

sg-bp67acfmxa123b****

DestPrefixListId

string

Non

L'identifiant de la liste de préfixes de destination pour laquelle vous souhaitez révoquer les autorisations d'accès. Vous pouvez appeler DescribePrefixLists pour obtenir les identifiants des listes de préfixes disponibles.\n\nRemarque :\n\nSi l'un des paramètres DestCidrIp, Ipv6DestCidrIp ou DestGroupId est spécifié, ce paramètre est ignoré.\n\nPour plus d'informations, consultez Limites des groupes de sécurité.

pl-x1j1k5ykzqlixdcy****

PortRange

string

Non

La plage de ports de destination correspondant au protocole de la couche de transport. Valeurs valides :

  • TCP/UDP : Les valeurs valides sont de 1 à 65535. Séparez le port de début et le port de fin par une barre oblique (/). Exemple : 1/200.

  • ICMP : -1/-1.

  • GRE : -1/-1.

  • ALL : -1/-1.

22/22

SourceCidrIp

string

Non

Le bloc CIDR IPv4 source. Les blocs CIDR et les plages d'adresses IPv4 sont pris en charge.

Ce paramètre est utilisé pour les règles à quintuplet. Pour plus d'informations, consultez Règles à quintuplet des groupes de sécurité.

10.0.0.0/8

Ipv6SourceCidrIp

string

Non

Le bloc CIDR IPv6 source. Les blocs CIDR et les plages d'adresses IPv6 sont pris en charge.

Ce paramètre est utilisé pour les règles quintuples. Pour plus d'informations, consultez Règles quintuples de groupe de sécurité.

Remarque

Ce paramètre est valide uniquement pour les instances ECS connectées à un VPC prenant en charge IPv6 et ne peut pas être spécifié conjointement avec le paramètre DestCidrIp. Les configurations pour les sources IPv6 utilisent ce paramètre de manière exclusive.

2001:db8:1234:1a00::***

SourcePortRange

string

Non

La plage de ports source correspondant au protocole de la couche de transport. Valeurs valides :

  • TCP/UDP : les valeurs valides vont de 1 à 65535. Séparez le port de début et le port de fin par une barre oblique (/). Exemple : 1/200.

  • ICMP : -1/-1.

  • GRE : -1/-1.

  • ALL : -1/-1.

Ce paramètre est utilisé pour les règles de quintuplet. Pour plus d'informations, consultez Règles de quintuplet de groupe de sécurité.

22/22

DestGroupOwnerAccount

string

Non

Le compte Alibaba Cloud qui gère le groupe de sécurité de destination lorsque vous révoquez une règle de groupe de sécurité d'autorisation inter-comptes.

  • Si ni DestGroupOwnerAccount ni DestGroupOwnerId n'est spécifié, les autorisations d'accès à un autre groupe de sécurité de votre compte sont révoquées. La configuration des scénarios inter-comptes nécessite ce paramètre.

  • Si DestCidrIp est spécifié, ce paramètre est ignoré.

Test@aliyun.com

DestGroupOwnerId

string

Non

L'identifiant du compte Alibaba Cloud qui gère le groupe de sécurité de destination lorsque vous révoquez une règle d'autorisation de groupe de sécurité inter-comptes.

  • Si ni DestGroupOwnerId ni DestGroupOwnerAccount n'est spécifié, les autorisations d'accès à un autre groupe de sécurité de votre compte sont révoquées. Ce paramètre est requis pour les scénarios inter-comptes.

  • Si DestCidrIp est spécifié, ce paramètre est ignoré.

12345678910

NicType

string

Non

Le type de contrôleur d'interface réseau (NIC) de la règle de groupe de sécurité. Pour les groupes de sécurité de type VPC, il n'est pas nécessaire de configurer le type de contrôleur d'interface réseau (NIC). La valeur par défaut est intranet et seul intranet est pris en charge. Les paramètres des groupes de sécurité de type VPC ignorent ce paramètre.

Remarque

La fonctionnalité de réseau classique a été mise hors service. Pour plus de détails, consultez Avis d'arrêt. Le type de contrôleur d'interface réseau (NIC) pour les règles de groupe de sécurité de type réseau classique. Valeurs valides :

  • internet : contrôleur d'interface réseau (NIC) public.

  • intranet : contrôleur d'interface réseau (NIC) interne.

intranet

Description

string

Non

La description de la règle de groupe de sécurité. La description doit comporter entre 1 et 512 caractères.

Ceci est une description

PortRangeListId

string

Non

L'identifiant de la liste de ports. Vous pouvez appeler DescribePortRangeLists pour obtenir les identifiants des listes de ports disponibles.

Si Permissions.N.PortRange est spécifié, ce paramètre est ignoré.

Pour plus d'informations, consultez Limites des groupes de sécurité.

prl-2ze9743****

Policy deprecated

string

Non

Obsolète. Utilisez Permissions.N.Policy pour configurer les paramètres des autorisations d'accès.

accept

Priority deprecated

string

Non

Obsolète. Utilisez Permissions.N.Priority pour spécifier la priorité de la règle.

1

IpProtocol deprecated

string

Non

Obsolète. Utilisez Permissions.N.IpProtocol pour spécifier le type de protocole.

TCP

DestCidrIp deprecated

string

Non

Obsolète. Utilisez Permissions.N.DestCidrIp pour spécifier le bloc CIDR (Classless Inter-Domain Routing) IPv4 de destination.

10.0.0.0/8

Ipv6DestCidrIp deprecated

string

Non

Obsolète. Utilisez Permissions.N.Ipv6DestCidrIp pour spécifier le bloc CIDR (Classless Inter-Domain Routing) IPv6 de destination.

2001:db8:1233:1a00::***

DestGroupId deprecated

string

Non

Obsolète. Utilisez Permissions.N.DestGroupId pour spécifier l'identifiant du groupe de sécurité de destination.

sg-bp67acfmxa123b****

DestPrefixListId deprecated

string

Non

Obsolète. Utilisez Permissions.N.DestPrefixListId pour spécifier l'identifiant de la liste de préfixes source.

pl-x1j1k5ykzqlixdcy****

PortRange deprecated

string

Non

Obsolète. Utilisez Permissions.N.PortRange pour spécifier la plage de ports.

22/22

SourceCidrIp deprecated

string

Non

Obsolète. Utilisez Permissions.N.SourceCidrIp pour spécifier le bloc CIDR IPv4 source.

10.0.0.0/8

Ipv6SourceCidrIp deprecated

string

Non

Obsolète. Utilisez Permissions.N.Ipv6SourceCidrIp pour spécifier le bloc CIDR IPv6 source.

2001:db8:1234:1a00::***

SourcePortRange deprecated

string

Non

Obsolète. Utilisez Permissions.N.SourcePortRange pour spécifier la plage de ports source.

22/22

DestGroupOwnerAccount deprecated

string

Non

Obsolète. Utilisez Permissions.N.DestGroupOwnerAccount pour spécifier le compte Alibaba Cloud qui gère le groupe de sécurité de destination.

Test@aliyun.com

DestGroupOwnerId deprecated

integer

Non

Obsolète. Utilisez Permissions.N.DestGroupOwnerId pour spécifier l'identifiant du compte Alibaba Cloud qui gère le groupe de sécurité de destination.

12345678910

NicType deprecated

string

Non

Obsolète. Utilisez Permissions.N.NicType pour spécifier le type de NIC.

intranet

Description deprecated

string

Non

Obsolète. Utilisez Permissions.N.Description pour spécifier la description de la règle.

Ceci est une description

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

473469C7-AA6F-4DC5-B3DB-A3DC0DE3****

Exemples

JSON format

{
  "RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3****"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 InvalidIpProtocol.ValueNotSupported The parameter IpProtocol must be specified with case insensitive TCP, UDP, ICMP, GRE or All. The specified IpProtocol parameter is invalid. The valid values of this parameter are tcp, udp, icmp, gre, and all.
400 InvalidIpPortRange.Malformed The specified parameter PortRange is not valid. The port range format for the IP protocol is invalid.
400 InvalidDestCidrIp.sMalformed The specified parameter DestCidrIp is not valid. The specified DestCidrIp parameter is invalid.
400 MissingParameter The input parameter DestGroupId or DestCidrIp cannot be both blank.
400 InvalidPolicy.Malformed The specified parameter %s is not valid. The specified Policy parameter is invalid.
400 InvalidNicType.ValueNotSupported The specified parameter %s is not valid. The specified NicType parameter is invalid.
400 InvalidDestGroupId.Mismatch Specified security group and destination group are not in the same VPC. The specified source and destination security groups do not belong to the same VPC.
400 InvalidDestCidrIp.Malformed The specified parameter DestCidrIp is not valid. The specified DestCidrIp parameter is invalid.
400 MissingParameter.Dest One of the parameters DestCidrIp, Ipv6DestCidrIp, DestGroupId or DestPrefixListId in %s must be specified. Specify at least one of the DestCidrIp, Ipv6DestCidrIp, DestGroupId, and DestPrefixListId parameters.
400 InvalidParam.PortRange The specified parameter %s is not valid. It should be two integers less than 65535 in ?/? format. The format of the port range is invalid. Specify the port range in the format of a slash separating two integers.
400 InvalidPriority.Malformed The parameter Priority is invalid. The specified Priority parameter is invalid.
400 InvalidPriority.ValueNotSupported The specified parameter %s is invalid. The specified Priority parameter is invalid.
400 InvalidParam.SourceIp The Parameters SourceCidrIp and Ipv6SourceCidrIp in %s cannot be set at the same time. The SourceCidrIp and Ipv6SourceCidrIp parameters cannot be specified at the same time.
400 InvalidParam.DestIp The Parameters DestCidrIp and Ipv6DestCidrIp in %s cannot be set at the same time. The DestCidrIp and Ipv6DestCidrIp parameters cannot be specified at the same time.
400 InvalidParam.Ipv6DestCidrIp The specified parameter %s is not valid. The specified Ipv6DestCidrIp parameter is invalid.
400 InvalidParam.Ipv6SourceCidrIp The specified parameter %s is not valid. The specified Ipv6SourceCidrIp parameter is invalid.
400 InvalidParam.Ipv4ProtocolConflictWithIpv6Address IPv6 address cannot be specified for IPv4-specific protocol. IPv6 addresses cannot be specified for instances that use the IPv4 protocol.
400 InvalidParam.Ipv6ProtocolConflictWithIpv4Address IPv4 address cannot be specified for IPv6-specific protocol. IPv4 addresses cannot be specified for instances that use the IPv6 protocol.
400 InvalidParameter.Ipv6CidrIp The specified Ipv6CidrIp is not valid. The specified Ipv6CidrIp parameter is invalid.
400 InvalidGroupAuthParameter.OperationDenied The security group can not authorize to enterprise level security group. Security groups cannot be referenced as authorization objects (destinations or sources) in rules of advanced security groups.
400 InvalidSecurityGroupId.Malformed The specified parameter SecurityGroupId is not valid. The specified SecurityGroupId parameter is invalid.
400 InvalidPortRange.Malformed The specified parameter PortRange must set. The PortRange parameter must be specified.
400 InvalidSourcePortRange.Malformed The specified parameter SourcePortRange is not valid. The specified SourcePortRange parameter is invalid.
400 InvalidSecurityGroupDiscription.Malformed The specified security group rule description is not valid. The specified security group rule description is invalid.
400 NotSupported.ClassicNetworkPrefixList The prefix list is not supported when the network type of security group is classic. Security groups in the classic network do not support prefix lists.
400 InvalidParam.SourceCidrIp The specified parameter %s is not valid. The specified SourceCidrIp parameter is invalid.
400 InvalidParam.DestCidrIp The specified parameter %s is not valid. The specified DestCidrIp parameter is invalid.
400 InvalidParam.Permissions The specified parameter Permissions cannot coexist with other parameters. The specified Permissions parameter and other parameters are mutually exclusive.
400 InvalidParam.DuplicatePermissions There are duplicate permissions in the specified parameter Permissions. The specified Permissions parameter contains duplicate permissions.
400 InvalidParam.SecurityGroupRuleId The specified parameter SecurityGroupRuleId is not valid. The specified SecurityGroupRuleId parameter is invalid.
400 InvalidParam.SecurityGroupRuleIdRepeated The specified parameter SecurityGroupRuleId is repeated. The SecurityGroupRuleId parameter has duplicate values.
400 InvalidGroupParameter.OperationDenied The attributes Policy, SourceGroupId, DestGroupId of enterprise level security groups are not allowed to be set or modified. The attributes Policy, SourceGroupId, DestGroupId of enterprise level security groups are not allowed to be set or modified.
400 InvalidSecurityGroupRule.RuleNotExist The specified rule does not exist. The specified security group rule does not exist.
400 InvalidParam.ProtocolNotSupportPortRangeList The specified protocol does not support the port range list. The specified protocol does not support the port list.
400 InvalidPortRangeListId.NotFound The specified port range list was not found. The specified port list was not found.
401 InvalidOperation.SecurityGroupNotAuthorized The specified security group is not authorized to operate. You do not have permission to operate the current security group.
403 InvalidNicType.Mismatch Specified nic type conflicts with the authorization record.
403 InvalidGroupAuthItem.NotFound Specified group authorized item does not exist in our records.
403 InvalidSecurityGroup.IsSame The authorized SecurityGroupId should be different from the DestGroupId. The ID of the source security group is the same as that of the destination security group.
403 InvalidParamter.Conflict The specified SecurityGroupId should be different from the SourceGroupId. The destination security group is the same as the source security group.
403 InvalidOperation.ResourceManagedByCloudProduct %s You cannot modify security groups managed by cloud services.
404 InvalidSecurityGroupId.NotFound The specified SecurityGroupId does not exist. The specified security group does not exist in this account. Check whether the security group ID is correct.
404 InvalidDestGroupId.NotFound The DestGroupId provided does not exist in our records. The specified outbound security group does not exist.
404 InvalidSecurityGroupRuleId.NotFound The specified SecurityGroupRuleId is not exists. The specified SecurityGroupRuleId parameter does not exist.
404 InvalidPrefixListId.NotFound The specified prefix list was not found. The prefix list does not exist.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.