Tous les produits
Search
Centre de documentation

Resource Orchestration Service:ALIYUN::ECS::SecurityGroupEgress

Dernière mise à jour :Aug 29, 2026

La ressource ALIYUN::ECS::SecurityGroupEgress crée une règle d'accès sortant pour un groupe de sécurité.

Syntaxe

{
  "Type": "ALIYUN::ECS::SecurityGroupEgress",
  "Properties": {
    "SecurityGroupId": String,
    "IpProtocol": String,
    "PortRange": String,
    "DestGroupId": String,
    "DestCidrIp": String,
    "Policy": String,
    "Priority": String,
    "NicType": String,
    "DestPrefixListId": String,
    "Description": String,    
    "DestGroupOwnerId": String,
    "Ipv6DestCidrIp": String
  }
}

Propriétés

Nom de la propriété Type Obligatoire Mise à jour autorisée Description Contraintes
IpProtocol String Oui Non Protocole de la couche transport. Valeurs valides :
  • tcp
  • udp
  • icmp
  • gre
  • all : les quatre protocoles sont pris en charge.
PortRange String Oui Non Plage de ports de destination ouverts pour le protocole de la couche transport. Valeurs valides :
  • Pour TCP/UDP : 1 à 65535. Séparez le port de début et le port de fin par une barre oblique (/). Exemple : 1/200. Exemple incorrect : 200/1.
  • Pour ICMP : -1/-1.
  • Pour GRE : -1/-1.
  • Pour all : -1/-1.

Pour plus d'informations sur les scénarios de ports courants, consultez la rubrique Ports couramment utilisés.

SecurityGroupId String Non Non ID du groupe de sécurité source. Aucune
DestPrefixListId String Non Non ID de la liste de préfixes de destination pour laquelle vous souhaitez définir des autorisations d'accès sortant. Appelez l'opération DescribePrefixLists pour interroger les ID des listes de préfixes disponibles.

Vous ne pouvez pas définir de liste de préfixes pour un groupe de sécurité dans le réseau classique. Pour plus d'informations, consultez la rubrique Limites des groupes de sécurité.

Ce paramètre est ignoré si vous spécifiez DestCidrIp, Ipv6DestCidrIp ou DestGroupId.

NicType String Non Non Type de carte réseau (NIC). Valeurs valides :
  • internet (par défaut) : NIC publique.
  • intranet : NIC privée.
Si vous définissez un accès mutuel entre des groupes de sécurité en spécifiant DestGroupId sans spécifier DestCidrIp, ce paramètre est défini sur intranet.
Priority Integer Non Non Priorité de la règle de groupe de sécurité. Valeurs valides : 1 à 100.

Valeur par défaut : 1.

DestGroupId String Non Non ID du groupe de sécurité de destination pour lequel vous souhaitez définir des autorisations d'accès. Spécifiez soit DestGroupId, soit DestCidrIp.

Si vous spécifiez DestGroupId sans spécifier DestCidrIp, NicType est défini sur intranet.

Si vous spécifiez à la fois DestGroupId et DestCidrIp, la valeur de DestCidrIp est prioritaire.

DestCidrIp String Non Non Plage d'adresses IP de destination. Prend en charge les plages d'adresses IPv4.
Policy String Non Non Autorisations d'accès. Valeurs valides :
  • accept (par défaut) : accorde l'accès.
  • drop : refuse l'accès.
Description String Non Oui Description de la règle de groupe de sécurité. La description doit comporter entre 1 et 512 caractères.
DestGroupOwnerId String Non Non Lorsque vous définissez une règle de groupe de sécurité intercomptes, il s'agit de l'ID du compte Alibaba Cloud du groupe de sécurité de destination. Si vous ne définissez pas DestGroupOwnerId, la règle est considérée comme une règle pour un autre groupe de sécurité au sein de votre compte. Si vous avez déjà défini DestCidrIp, le paramètre DestGroupOwnerId est ignoré.
Ipv6DestCidrIp String Non Non Bloc CIDR IPv6 de destination. Prend en charge les blocs CIDR et les plages d'adresses IPv6. Seules les adresses IP dans les VPC sont prises en charge.

Valeur de retour

Fn::GetAtt

Aucune.

Exemples

  • YAML format

    ROSTemplateFormatVersion: '2015-09-01'
    Description: Test ECS SecurityGroupEgress
    Parameters:
      SecurityGroupId:
        Type: String
        AssociationProperty: ALIYUN::ECS::SecurityGroup::SecurityGroupId
        Label:
          zh-cn: Security Group ID
          en: Security Group ID
    Resources:
      SgEgress:
        Type: ALIYUN::ECS::SecurityGroupEgress
        Properties:
          IpProtocol: all
          PortRange: '-1/-1'
          NicType: intranet
          SecurityGroupId:
            Ref: SecurityGroupId
  • JSON format

    {
      "ROSTemplateFormatVersion": "2015-09-01",
      "Description": "Test ECS SecurityGroupEgress",
      "Parameters": {
        "SecurityGroupId": {
          "Type": "String",
          "AssociationProperty": "ALIYUN::ECS::SecurityGroup::SecurityGroupId",
          "Label": {
            "zh-cn": "Security Group ID",
            "en": "Security Group ID"
          }
        }
      },
      "Resources": {
        "SgEgress": {
          "Type": "ALIYUN::ECS::SecurityGroupEgress",
          "Properties": {
            "IpProtocol": "all",
            "PortRange": "-1/-1",
            "NicType": "intranet",
            "SecurityGroupId": {
              "Ref": "SecurityGroupId"
            }
          }
        }
      }
    }