Supprime une ou plusieurs règles sortantes de groupe de sécurité d'un groupe de sécurité spécifié.
Description de l'opération
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
ecs:RevokeSecurityGroupEgress |
delete |
*SecurityGroup
|
|
Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| RegionId |
string |
Oui |
L'identifiant de la région du groupe de sécurité. Vous pouvez appeler DescribeRegions pour obtenir la liste des régions la plus récente. |
cn-hangzhou |
| RegionId |
string |
Oui |
L'identifiant de la région du groupe de sécurité. Vous pouvez appeler DescribeRegions pour obtenir la liste des régions la plus récente. |
cn-hangzhou |
| RegionId |
string |
Oui |
L'identifiant de la région du groupe de sécurité. Vous pouvez appeler DescribeRegions pour obtenir la liste des régions la plus récente. |
cn-hangzhou |
| ClientToken |
string |
Non |
Un jeton client utilisé pour garantir l'idempotence de la requête. Vous pouvez utiliser le client pour générer le jeton, mais assurez-vous que le jeton est unique pour chaque requête. ClientToken ne peut contenir que des caractères ASCII et ne doit pas dépasser 64 caractères. Pour plus d'informations, consultez Comment garantir l'idempotence. |
473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E |
| ClientToken |
string |
Non |
Un jeton client utilisé pour garantir l'idempotence de la requête. Vous pouvez utiliser le client pour générer le jeton, mais assurez-vous que le jeton est unique pour chaque requête. ClientToken ne peut contenir que des caractères ASCII et ne doit pas dépasser 64 caractères. Pour plus d'informations, consultez Comment garantir l'idempotence. |
473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E |
| SecurityGroupId |
string |
Oui |
L'identifiant du groupe de sécurité. |
sg-bp67acfmxazb4p**** |
| SecurityGroupId |
string |
Oui |
L'identifiant du groupe de sécurité. |
sg-bp67acfmxazb4p**** |
| SecurityGroupRuleId |
array |
Non |
Les identifiants des règles de groupe de sécurité. Longueur du tableau : 0 à 100. |
|
|
string |
Non |
L'identifiant de la règle du groupe de sécurité. Remarque
Ce paramètre est obligatoire lorsque vous supprimez des règles par identifiant de règle du groupe de sécurité. |
sgr-bp67acfmxa123b*** |
|
| Permissions |
array<object> |
Non |
Les règles de groupe de sécurité. Longueur du tableau : 0 à 100. |
|
|
object |
Non |
La règle de groupe de sécurité. |
||
| Policy |
string |
Non |
Les autorisations d'accès. Valeurs valides :
Valeur par défaut : accept. |
accept |
| Priority |
string |
Non |
La priorité de la règle de groupe de sécurité. Une valeur plus faible indique une priorité plus élevée. Valeurs valides : 1 à 100. Valeur par défaut : 1. |
1 |
| IpProtocol |
string |
Non |
Le type de protocole. La valeur n'est pas sensible à la casse. Valeurs valides :
|
TCP |
| DestCidrIp |
string |
Non |
Le bloc CIDR (Classless Inter-Domain Routing) IPv4 de destination pour lequel vous souhaitez révoquer les autorisations d'accès. Le format prend en charge à la fois les blocs CIDR et les plages d'adresses IPv4. |
10.0.0.0/8 |
| Ipv6DestCidrIp |
string |
Non |
Le bloc CIDR IPv6 de destination pour lequel vous souhaitez révoquer les autorisations d'accès. Le format prend en charge à la fois les blocs CIDR et les plages d'adresses IPv6. Remarque
Ce paramètre est valide uniquement pour les instances ECS connectées à un VPC prenant en charge IPv6 et ne peut pas être spécifié conjointement avec le paramètre DestCidrIp. Les paramètres pour les destinations IPv6 utilisent exclusivement ce paramètre. |
2001:db8:1233:1a00::*** |
| DestGroupId |
string |
Non |
L'identifiant du groupe de sécurité de destination pour lequel vous souhaitez révoquer les autorisations d'accès.
Remarque :
|
sg-bp67acfmxa123b**** |
| DestPrefixListId |
string |
Non |
L'identifiant de la liste de préfixes de destination pour laquelle vous souhaitez révoquer les autorisations d'accès. Vous pouvez appeler DescribePrefixLists pour obtenir les identifiants des listes de préfixes disponibles.\n\nRemarque :\n\nSi l'un des paramètres |
pl-x1j1k5ykzqlixdcy**** |
| PortRange |
string |
Non |
La plage de ports de destination correspondant au protocole de la couche de transport. Valeurs valides :
|
22/22 |
| SourceCidrIp |
string |
Non |
Le bloc CIDR IPv4 source. Les blocs CIDR et les plages d'adresses IPv4 sont pris en charge. Ce paramètre est utilisé pour les règles à quintuplet. Pour plus d'informations, consultez Règles à quintuplet des groupes de sécurité. |
10.0.0.0/8 |
| Ipv6SourceCidrIp |
string |
Non |
Le bloc CIDR IPv6 source. Les blocs CIDR et les plages d'adresses IPv6 sont pris en charge. Ce paramètre est utilisé pour les règles quintuples. Pour plus d'informations, consultez Règles quintuples de groupe de sécurité. Remarque
Ce paramètre est valide uniquement pour les instances ECS connectées à un VPC prenant en charge IPv6 et ne peut pas être spécifié conjointement avec le paramètre DestCidrIp. Les configurations pour les sources IPv6 utilisent ce paramètre de manière exclusive. |
2001:db8:1234:1a00::*** |
| SourcePortRange |
string |
Non |
La plage de ports source correspondant au protocole de la couche de transport. Valeurs valides :
Ce paramètre est utilisé pour les règles de quintuplet. Pour plus d'informations, consultez Règles de quintuplet de groupe de sécurité. |
22/22 |
| DestGroupOwnerAccount |
string |
Non |
Le compte Alibaba Cloud qui gère le groupe de sécurité de destination lorsque vous révoquez une règle de groupe de sécurité d'autorisation inter-comptes.
|
Test@aliyun.com |
| DestGroupOwnerId |
string |
Non |
L'identifiant du compte Alibaba Cloud qui gère le groupe de sécurité de destination lorsque vous révoquez une règle d'autorisation de groupe de sécurité inter-comptes.
|
12345678910 |
| NicType |
string |
Non |
Le type de contrôleur d'interface réseau (NIC) de la règle de groupe de sécurité. Pour les groupes de sécurité de type VPC, il n'est pas nécessaire de configurer le type de contrôleur d'interface réseau (NIC). La valeur par défaut est intranet et seul intranet est pris en charge. Les paramètres des groupes de sécurité de type VPC ignorent ce paramètre. Remarque
La fonctionnalité de réseau classique a été mise hors service. Pour plus de détails, consultez Avis d'arrêt. Le type de contrôleur d'interface réseau (NIC) pour les règles de groupe de sécurité de type réseau classique. Valeurs valides :
|
intranet |
| Description |
string |
Non |
La description de la règle de groupe de sécurité. La description doit comporter entre 1 et 512 caractères. |
Ceci est une description |
| PortRangeListId |
string |
Non |
L'identifiant de la liste de ports. Vous pouvez appeler DescribePortRangeLists pour obtenir les identifiants des listes de ports disponibles. Si Permissions.N.PortRange est spécifié, ce paramètre est ignoré. Pour plus d'informations, consultez Limites des groupes de sécurité. |
prl-2ze9743**** |
Policy
deprecated
|
string |
Non |
Obsolète. Utilisez Permissions.N.Policy pour configurer les paramètres des autorisations d'accès. |
accept |
Priority
deprecated
|
string |
Non |
Obsolète. Utilisez Permissions.N.Priority pour spécifier la priorité de la règle. |
1 |
IpProtocol
deprecated
|
string |
Non |
Obsolète. Utilisez Permissions.N.IpProtocol pour spécifier le type de protocole. |
TCP |
DestCidrIp
deprecated
|
string |
Non |
Obsolète. Utilisez Permissions.N.DestCidrIp pour spécifier le bloc CIDR (Classless Inter-Domain Routing) IPv4 de destination. |
10.0.0.0/8 |
Ipv6DestCidrIp
deprecated
|
string |
Non |
Obsolète. Utilisez Permissions.N.Ipv6DestCidrIp pour spécifier le bloc CIDR (Classless Inter-Domain Routing) IPv6 de destination. |
2001:db8:1233:1a00::*** |
DestGroupId
deprecated
|
string |
Non |
Obsolète. Utilisez Permissions.N.DestGroupId pour spécifier l'identifiant du groupe de sécurité de destination. |
sg-bp67acfmxa123b**** |
DestPrefixListId
deprecated
|
string |
Non |
Obsolète. Utilisez Permissions.N.DestPrefixListId pour spécifier l'identifiant de la liste de préfixes source. |
pl-x1j1k5ykzqlixdcy**** |
PortRange
deprecated
|
string |
Non |
Obsolète. Utilisez Permissions.N.PortRange pour spécifier la plage de ports. |
22/22 |
SourceCidrIp
deprecated
|
string |
Non |
Obsolète. Utilisez Permissions.N.SourceCidrIp pour spécifier le bloc CIDR IPv4 source. |
10.0.0.0/8 |
Ipv6SourceCidrIp
deprecated
|
string |
Non |
Obsolète. Utilisez Permissions.N.Ipv6SourceCidrIp pour spécifier le bloc CIDR IPv6 source. |
2001:db8:1234:1a00::*** |
SourcePortRange
deprecated
|
string |
Non |
Obsolète. Utilisez Permissions.N.SourcePortRange pour spécifier la plage de ports source. |
22/22 |
DestGroupOwnerAccount
deprecated
|
string |
Non |
Obsolète. Utilisez Permissions.N.DestGroupOwnerAccount pour spécifier le compte Alibaba Cloud qui gère le groupe de sécurité de destination. |
Test@aliyun.com |
DestGroupOwnerId
deprecated
|
integer |
Non |
Obsolète. Utilisez Permissions.N.DestGroupOwnerId pour spécifier l'identifiant du compte Alibaba Cloud qui gère le groupe de sécurité de destination. |
12345678910 |
NicType
deprecated
|
string |
Non |
Obsolète. Utilisez Permissions.N.NicType pour spécifier le type de NIC. |
intranet |
Description
deprecated
|
string |
Non |
Obsolète. Utilisez Permissions.N.Description pour spécifier la description de la règle. |
Ceci est une description |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| RequestId |
string |
L'identifiant de la requête. |
473469C7-AA6F-4DC5-B3DB-A3DC0DE3**** |
Exemples
JSON format
{
"RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3****"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | InvalidIpProtocol.ValueNotSupported | The parameter IpProtocol must be specified with case insensitive TCP, UDP, ICMP, GRE or All. | The specified IpProtocol parameter is invalid. The valid values of this parameter are tcp, udp, icmp, gre, and all. |
| 400 | InvalidIpPortRange.Malformed | The specified parameter PortRange is not valid. | The port range format for the IP protocol is invalid. |
| 400 | InvalidDestCidrIp.sMalformed | The specified parameter DestCidrIp is not valid. | The specified DestCidrIp parameter is invalid. |
| 400 | MissingParameter | The input parameter DestGroupId or DestCidrIp cannot be both blank. | |
| 400 | InvalidPolicy.Malformed | The specified parameter %s is not valid. | The specified Policy parameter is invalid. |
| 400 | InvalidNicType.ValueNotSupported | The specified parameter %s is not valid. | The specified NicType parameter is invalid. |
| 400 | InvalidDestGroupId.Mismatch | Specified security group and destination group are not in the same VPC. | The specified source and destination security groups do not belong to the same VPC. |
| 400 | InvalidDestCidrIp.Malformed | The specified parameter DestCidrIp is not valid. | The specified DestCidrIp parameter is invalid. |
| 400 | MissingParameter.Dest | One of the parameters DestCidrIp, Ipv6DestCidrIp, DestGroupId or DestPrefixListId in %s must be specified. | Specify at least one of the DestCidrIp, Ipv6DestCidrIp, DestGroupId, and DestPrefixListId parameters. |
| 400 | InvalidParam.PortRange | The specified parameter %s is not valid. It should be two integers less than 65535 in ?/? format. | The format of the port range is invalid. Specify the port range in the format of a slash separating two integers. |
| 400 | InvalidPriority.Malformed | The parameter Priority is invalid. | The specified Priority parameter is invalid. |
| 400 | InvalidPriority.ValueNotSupported | The specified parameter %s is invalid. | The specified Priority parameter is invalid. |
| 400 | InvalidParam.SourceIp | The Parameters SourceCidrIp and Ipv6SourceCidrIp in %s cannot be set at the same time. | The SourceCidrIp and Ipv6SourceCidrIp parameters cannot be specified at the same time. |
| 400 | InvalidParam.DestIp | The Parameters DestCidrIp and Ipv6DestCidrIp in %s cannot be set at the same time. | The DestCidrIp and Ipv6DestCidrIp parameters cannot be specified at the same time. |
| 400 | InvalidParam.Ipv6DestCidrIp | The specified parameter %s is not valid. | The specified Ipv6DestCidrIp parameter is invalid. |
| 400 | InvalidParam.Ipv6SourceCidrIp | The specified parameter %s is not valid. | The specified Ipv6SourceCidrIp parameter is invalid. |
| 400 | InvalidParam.Ipv4ProtocolConflictWithIpv6Address | IPv6 address cannot be specified for IPv4-specific protocol. | IPv6 addresses cannot be specified for instances that use the IPv4 protocol. |
| 400 | InvalidParam.Ipv6ProtocolConflictWithIpv4Address | IPv4 address cannot be specified for IPv6-specific protocol. | IPv4 addresses cannot be specified for instances that use the IPv6 protocol. |
| 400 | InvalidParameter.Ipv6CidrIp | The specified Ipv6CidrIp is not valid. | The specified Ipv6CidrIp parameter is invalid. |
| 400 | InvalidGroupAuthParameter.OperationDenied | The security group can not authorize to enterprise level security group. | Security groups cannot be referenced as authorization objects (destinations or sources) in rules of advanced security groups. |
| 400 | InvalidSecurityGroupId.Malformed | The specified parameter SecurityGroupId is not valid. | The specified SecurityGroupId parameter is invalid. |
| 400 | InvalidPortRange.Malformed | The specified parameter PortRange must set. | The PortRange parameter must be specified. |
| 400 | InvalidSourcePortRange.Malformed | The specified parameter SourcePortRange is not valid. | The specified SourcePortRange parameter is invalid. |
| 400 | InvalidSecurityGroupDiscription.Malformed | The specified security group rule description is not valid. | The specified security group rule description is invalid. |
| 400 | NotSupported.ClassicNetworkPrefixList | The prefix list is not supported when the network type of security group is classic. | Security groups in the classic network do not support prefix lists. |
| 400 | InvalidParam.SourceCidrIp | The specified parameter %s is not valid. | The specified SourceCidrIp parameter is invalid. |
| 400 | InvalidParam.DestCidrIp | The specified parameter %s is not valid. | The specified DestCidrIp parameter is invalid. |
| 400 | InvalidParam.Permissions | The specified parameter Permissions cannot coexist with other parameters. | The specified Permissions parameter and other parameters are mutually exclusive. |
| 400 | InvalidParam.DuplicatePermissions | There are duplicate permissions in the specified parameter Permissions. | The specified Permissions parameter contains duplicate permissions. |
| 400 | InvalidParam.SecurityGroupRuleId | The specified parameter SecurityGroupRuleId is not valid. | The specified SecurityGroupRuleId parameter is invalid. |
| 400 | InvalidParam.SecurityGroupRuleIdRepeated | The specified parameter SecurityGroupRuleId is repeated. | The SecurityGroupRuleId parameter has duplicate values. |
| 400 | InvalidGroupParameter.OperationDenied | The attributes Policy, SourceGroupId, DestGroupId of enterprise level security groups are not allowed to be set or modified. | The attributes Policy, SourceGroupId, DestGroupId of enterprise level security groups are not allowed to be set or modified. |
| 400 | InvalidSecurityGroupRule.RuleNotExist | The specified rule does not exist. | The specified security group rule does not exist. |
| 400 | InvalidParam.ProtocolNotSupportPortRangeList | The specified protocol does not support the port range list. | The specified protocol does not support the port list. |
| 400 | InvalidPortRangeListId.NotFound | The specified port range list was not found. | The specified port list was not found. |
| 401 | InvalidOperation.SecurityGroupNotAuthorized | The specified security group is not authorized to operate. | You do not have permission to operate the current security group. |
| 403 | InvalidNicType.Mismatch | Specified nic type conflicts with the authorization record. | |
| 403 | InvalidGroupAuthItem.NotFound | Specified group authorized item does not exist in our records. | |
| 403 | InvalidSecurityGroup.IsSame | The authorized SecurityGroupId should be different from the DestGroupId. | The ID of the source security group is the same as that of the destination security group. |
| 403 | InvalidParamter.Conflict | The specified SecurityGroupId should be different from the SourceGroupId. | The destination security group is the same as the source security group. |
| 403 | InvalidOperation.ResourceManagedByCloudProduct | %s | You cannot modify security groups managed by cloud services. |
| 404 | InvalidSecurityGroupId.NotFound | The specified SecurityGroupId does not exist. | The specified security group does not exist in this account. Check whether the security group ID is correct. |
| 404 | InvalidDestGroupId.NotFound | The DestGroupId provided does not exist in our records. | The specified outbound security group does not exist. |
| 404 | InvalidSecurityGroupRuleId.NotFound | The specified SecurityGroupRuleId is not exists. | The specified SecurityGroupRuleId parameter does not exist. |
| 404 | InvalidPrefixListId.NotFound | The specified prefix list was not found. | The prefix list does not exist. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.