All Products
Search
Document Center

:DescribeSecurityGroupAttribute

Last Updated:May 22, 2026

Mengkueri aturan security group.

Debugging

OpenAPI Explorer secara otomatis menghitung nilai signature. Untuk kenyamanan Anda, kami menyarankan agar Anda memanggil operasi ini di OpenAPI Explorer. OpenAPI Explorer secara dinamis menghasilkan contoh kode operasi untuk berbagai SDK.

Parameter permintaan

Parameter Type Wajib Contoh Deskripsi
Action String Ya DescribeSecurityGroupAttribute

Operasi yang ingin Anda lakukan. Tetapkan nilainya ke DescribeSecurityGroupAttribute.

SecurityGroupId String Ya sg-bp1gxw6bznjjvhu3****

ID security group.

RegionId String Ya cn-hangzhou

ID wilayah security group. Anda dapat memanggil operasi DescribeRegions untuk mengkueri daftar wilayah terbaru.

NicType String Tidak intranet

Jenis network interface controller (NIC) dari aturan security group.

  • Nilai yang valid untuk aturan security group di jaringan klasik:
    • internet: ini adalah nilai default untuk security group di jaringan klasik.
    • intranet
      Catatan Anda hanya dapat mengkueri aturan security group dari satu jenis NIC dalam satu panggilan. Untuk mengkueri aturan security group kedua jenis NIC, panggil operasi ini dua kali.
  • Ketika security group berada di virtual private cloud (VPC), tetapkan nilainya ke intranet. Ini juga merupakan nilai default untuk security group di VPC.
    Catatan Jika Anda menetapkan parameter ini ke internet atau tidak mengisi parameter ini, nilai intranet akan digunakan secara otomatis.
Direction String Tidak all

Arah penerapan aturan security group. Nilai yang valid:

  • egress: outbound
  • ingress: inbound
  • all: outbound dan inbound

Nilai default: all.

Parameter respons

Parameter Type Contoh Deskripsi
VpcId String vpc-bp1opxu1zkhn00gzv****

ID VPC. Jika ID VPC dikembalikan, jenis jaringan security group adalah VPC. Jika tidak ada ID VPC yang dikembalikan, jenis jaringan security group adalah jaringan klasik.

RequestId String 473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

ID permintaan.

InnerAccessPolicy String Accept

Kebijakan kontrol akses security group. Nilai yang valid:

  • Accept: Semua instans dalam security group dapat saling berkomunikasi.
  • Drop: Semua instans dalam security group terisolasi satu sama lain.
Description String This is description.

Deskripsi security group.

SecurityGroupId String sg-bp1gxw6bznjjvhu3****

ID security group tujuan.

SecurityGroupName String SecurityGroupName Sample

Nama security group tujuan.

RegionId String cn-hangzhou

ID wilayah.

Permissions Array of Permission

Detail tentang aturan security group.

Permission
SecurityGroupRuleId String sgr-bp12kewq32dfwrdi****

ID aturan security group.

Direction String ingress

Arah penerapan aturan security group.

SourceGroupId String sg-bp12kc4rqohaf2js****

Security group sumber untuk kontrol akses inbound.

DestGroupOwnerAccount String 1234567890

Akun Alibaba Cloud yang mengelola security group tujuan.

DestPrefixListId String pl-x1j1k5ykzqlixabc****

ID daftar prefiks tujuan untuk kontrol akses outbound.

DestPrefixListName String DestPrefixListName Sample

Nama daftar prefiks tujuan.

SourceCidrIp String 0.0.0.0/0

Blok CIDR sumber untuk kontrol akses inbound.

Ipv6DestCidrIp String 2001:db8:1233:1a00::***

Blok CIDR IPv6 tujuan.

CreateTime String 2018-12-12T07:28:38Z

Waktu pembuatan aturan security group. Waktu ditampilkan dalam UTC.

Ipv6SourceCidrIp String 2001:db8:1234:1a00::***

Blok CIDR IPv6 sumber.

DestGroupId String sg-bp1czdx84jd88i7v****

ID security group tujuan untuk kontrol akses outbound.

DestCidrIp String 0.0.0.0/0

Blok CIDR tujuan untuk kontrol akses outbound.

IpProtocol String TCP

Protokol lapisan transport.

Priority String 1

Prioritas aturan.

DestGroupName String testDestGroupName

Nama security group tujuan.

NicType String intranet

Jenis jaringan.

Policy String Accept

Kebijakan kontrol akses.

Description String Description Sample 01

Deskripsi security group.

PortRange String 80/80

Range port.

SourcePrefixListName String SourcePrefixListName Sample

Nama daftar prefiks sumber.

SourcePrefixListId String pl-x1j1k5ykzqlixdcy****

ID daftar prefiks sumber untuk kontrol akses inbound.

SourceGroupOwnerAccount String 1234567890

Akun Alibaba Cloud yang mengelola security group sumber.

SourceGroupName String testSourceGroupName1

Nama security group sumber.

SourcePortRange String 80/80

Range nomor port sumber.

Contoh

Permintaan contoh

https://ecs.aliyuncs.com/?RegionId=cn-hangzhou
&SecurityGroupId=sg-bp1gxw6bznjjvhu3****
&<Common request parameters>

Respons sukses contoh

XML format

HTTP/1.1 200 OK
Content-Type:application/xml

<DescribeSecurityGroupAttributeResponse>
    <SecurityGroupId>sg-bp1gxw6bznjjvhu3****</SecurityGroupId>
    <InnerAccessPolicy>Accept</InnerAccessPolicy>
    <SecurityGroupName>SecurityGroupName Sample</SecurityGroupName>
    <Description>This is description.</Description>
    <RegionId>cn-hangzhou</RegionId>
    <RequestId>473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E</RequestId>
    <Permissions>
        <Permission>
            <SecurityGroupRuleId>sgr-bp12swerrtfcy****</SecurityGroupRuleId>
            <SourceCidrIp>0.0.0.0/0</SourceCidrIp>
            <Description>Description Sample 01</Description>
            <DestCidrIp/>
            <NicType>intranet</NicType>
            <DestGroupName/>
            <PortRange>22/22</PortRange>
            <DestGroupId/>
            <Ipv6DestCidrIp/>
            <DestPrefixListId/>
            <DestPrefixListName/>
            <Direction>ingress</Direction>
            <Priority>1</Priority>
            <IpProtocol>TCP</IpProtocol>
            <SourcePortRange/>
            <SourceGroupOwnerAccount/>
            <Policy>Accept</Policy>
            <CreateTime>2018-12-12T07:28:38Z</CreateTime>
            <SourceGroupId/>
            <DestGroupOwnerAccount/>
            <Ipv6SourceCidrIp/>
            <SourceGroupName/>
            <SourcePrefixListId/>
            <SourcePrefixListName/>
        </Permission>
    </Permissions>
    <VpcId>vpc-bp1opxu1zkhn00gzv****</VpcId>
</DescribeSecurityGroupAttributeResponse>

JSON format

HTTP/1.1 200 OK
Content-Type:application/json

{
  "SecurityGroupId" : "sg-bp1gxw6bznjjvhu3****",
  "InnerAccessPolicy" : "Accept",
  "SecurityGroupName" : "SecurityGroupName Sample",
  "Description" : "This is description.",
  "RegionId" : "cn-hangzhou",
  "RequestId" : "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E",
  "Permissions" : {
    "Permission" : [ {
      "SecurityGroupRuleId" : "sgr-bp12swerrtfcy****",
      "SourceCidrIp" : "0.0.0.0/0",
      "Description" : "Description Sample 01",
      "DestCidrIp" : "",
      "NicType" : "intranet",
      "DestGroupName" : "",
      "PortRange" : "22/22",
      "DestGroupId" : "",
      "Ipv6DestCidrIp" : "",
      "DestPrefixListId" : "",
      "DestPrefixListName" : "",
      "Direction" : "ingress",
      "Priority" : 1,
      "IpProtocol" : "TCP",
      "SourcePortRange" : "",
      "SourceGroupOwnerAccount" : "",
      "Policy" : "Accept",
      "CreateTime" : "2018-12-12T07:28:38Z",
      "SourceGroupId" : "",
      "DestGroupOwnerAccount" : "",
      "Ipv6SourceCidrIp" : "",
      "SourceGroupName" : "",
      "SourcePrefixListId" : "",
      "SourcePrefixListName" : ""
    } ]
  },
  "VpcId" : "vpc-bp1opxu1zkhn00gzv****"
}

Kode kesalahan

HttpCode Kode kesalahan Pesan kesalahan Deskripsi
400 InvalidNicType.ValueNotSupported The specified NicType does not exist. Pesan kesalahan yang dikembalikan karena parameter NicType yang ditentukan tidak ada.
400 InvalidParamter Invalid Parameter Pesan kesalahan yang dikembalikan karena parameter yang ditentukan tidak valid.
404 InvalidRegionId.NotFound The specified RegionId does not exist. Pesan kesalahan yang dikembalikan karena parameter RegionId yang ditentukan tidak ada.
404 InvalidSecurityGroupId.NotFound The specified SecurityGroupId does not exist. Pesan kesalahan yang dikembalikan karena security group yang ditentukan tidak ada di akun ini. Periksa apakah ID security group sudah benar.
500 InternalError The request processing has failed due to some unknown error. Pesan kesalahan yang dikembalikan karena terjadi kesalahan internal. Coba lagi nanti. Jika kesalahan tetap terjadi, kirimkan tiket.

Untuk daftar kode kesalahan, lihat Service error codes.