La ressource ALIYUN::ECS::SecurityGroupEgress crée une règle d'accès sortant pour un groupe de sécurité.
Syntaxe
{
"Type": "ALIYUN::ECS::SecurityGroupEgress",
"Properties": {
"SecurityGroupId": String,
"IpProtocol": String,
"PortRange": String,
"DestGroupId": String,
"DestCidrIp": String,
"Policy": String,
"Priority": String,
"NicType": String,
"DestPrefixListId": String,
"Description": String,
"DestGroupOwnerId": String,
"Ipv6DestCidrIp": String
}
}
Propriétés
| Nom de la propriété | Type | Obligatoire | Mise à jour autorisée | Description | Contraintes |
| IpProtocol | String | Oui | Non | Protocole de la couche transport. | Valeurs valides :
|
| PortRange | String | Oui | Non | Plage de ports de destination ouverts pour le protocole de la couche transport. | Valeurs valides :
Pour plus d'informations sur les scénarios de ports courants, consultez la rubrique Ports couramment utilisés. |
| SecurityGroupId | String | Non | Non | ID du groupe de sécurité source. | Aucune |
| DestPrefixListId | String | Non | Non | ID de la liste de préfixes de destination pour laquelle vous souhaitez définir des autorisations d'accès sortant. | Appelez l'opération DescribePrefixLists pour interroger les ID des listes de préfixes disponibles. Vous ne pouvez pas définir de liste de préfixes pour un groupe de sécurité dans le réseau classique. Pour plus d'informations, consultez la rubrique Limites des groupes de sécurité. Ce paramètre est ignoré si vous spécifiez DestCidrIp, Ipv6DestCidrIp ou DestGroupId. |
| NicType | String | Non | Non | Type de carte réseau (NIC). | Valeurs valides :
|
| Priority | Integer | Non | Non | Priorité de la règle de groupe de sécurité. | Valeurs valides : 1 à 100. Valeur par défaut : 1. |
| DestGroupId | String | Non | Non | ID du groupe de sécurité de destination pour lequel vous souhaitez définir des autorisations d'accès. | Spécifiez soit DestGroupId, soit DestCidrIp. Si vous spécifiez DestGroupId sans spécifier DestCidrIp, NicType est défini sur intranet. Si vous spécifiez à la fois DestGroupId et DestCidrIp, la valeur de DestCidrIp est prioritaire. |
| DestCidrIp | String | Non | Non | Plage d'adresses IP de destination. | Prend en charge les plages d'adresses IPv4. |
| Policy | String | Non | Non | Autorisations d'accès. | Valeurs valides :
|
| Description | String | Non | Oui | Description de la règle de groupe de sécurité. | La description doit comporter entre 1 et 512 caractères. |
| DestGroupOwnerId | String | Non | Non | Lorsque vous définissez une règle de groupe de sécurité intercomptes, il s'agit de l'ID du compte Alibaba Cloud du groupe de sécurité de destination. | Si vous ne définissez pas DestGroupOwnerId, la règle est considérée comme une règle pour un autre groupe de sécurité au sein de votre compte. Si vous avez déjà défini DestCidrIp, le paramètre DestGroupOwnerId est ignoré. |
| Ipv6DestCidrIp | String | Non | Non | Bloc CIDR IPv6 de destination. | Prend en charge les blocs CIDR et les plages d'adresses IPv6. Seules les adresses IP dans les VPC sont prises en charge. |
Valeur de retour
Fn::GetAtt
Aucune.
Exemples
-
YAMLformatROSTemplateFormatVersion: '2015-09-01' Description: Test ECS SecurityGroupEgress Parameters: SecurityGroupId: Type: String AssociationProperty: ALIYUN::ECS::SecurityGroup::SecurityGroupId Label: zh-cn: Security Group ID en: Security Group ID Resources: SgEgress: Type: ALIYUN::ECS::SecurityGroupEgress Properties: IpProtocol: all PortRange: '-1/-1' NicType: intranet SecurityGroupId: Ref: SecurityGroupId -
JSONformat{ "ROSTemplateFormatVersion": "2015-09-01", "Description": "Test ECS SecurityGroupEgress", "Parameters": { "SecurityGroupId": { "Type": "String", "AssociationProperty": "ALIYUN::ECS::SecurityGroup::SecurityGroupId", "Label": { "zh-cn": "Security Group ID", "en": "Security Group ID" } } }, "Resources": { "SgEgress": { "Type": "ALIYUN::ECS::SecurityGroupEgress", "Properties": { "IpProtocol": "all", "PortRange": "-1/-1", "NicType": "intranet", "SecurityGroupId": { "Ref": "SecurityGroupId" } } } } }