All Products
Search
Document Center

Elastic Compute Service:DescribeSecurityGroupAttribute

Last Updated:Jun 29, 2026

Mengkueri detail grup keamanan tertentu, termasuk daftar aturan grup keamanan.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

ecs:DescribeSecurityGroupAttribute

get

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

  • ecs:tag
None

Parameter permintaan

Parameter

Type

Required

Description

Example

SecurityGroupId

string

Yes

ID grup keamanan.

sg-bp1gxw6bznjjvhu3****

RegionId

string

Yes

ID wilayah grup keamanan. Anda dapat memanggil DescribeRegions untuk mengkueri daftar wilayah terbaru.

cn-hangzhou

NicType

string

No

Jenis jaringan aturan grup keamanan.

  • Untuk grup keamanan di VPC, satu-satunya nilai valid adalah intranet (default), yang menunjukkan jaringan internal.

    Catatan

    Jika Anda menetapkan parameter ini ke internet atau membiarkannya kosong, nilai akan otomatis ditetapkan ke intranet.

  • Nilai valid untuk grup keamanan di jaringan klasik:

    • internet (default): Internet.

    • intranet: jaringan internal.

    Catatan

    Fitur jaringan klasik telah dihentikan. Untuk detail, lihat Pengumuman penghentian.

intranet

Direction

string

No

Arah aturan grup keamanan. Nilai valid:

  • egress: arah keluar.

  • ingress: arah masuk.

  • all: arah masuk dan arah keluar.

Nilai default: all.

all

NextToken

string

No

Token paginasi. Tetapkan parameter ini ke nilai NextToken yang dikembalikan dalam panggilan sebelumnya. Anda tidak perlu menetapkan parameter ini untuk permintaan pertama.

AAAAAdDWBF2****

MaxResults

integer

No

Jumlah entri maksimum per halaman untuk kueri berhalaman.

  • Nilai minimum: 10.

  • Nilai maksimum: 1000.

Nilai default: 500.

500

Attribute

string

No

Atribut grup keamanan. Nilai valid:

  • snapshotPolicyIds: mengkueri kebijakan snapshot yang terkait dengan grup keamanan.

snapshotPolicyIds

Elemen respons

Element

Type

Description

Example

object

VpcId

string

ID VPC. Jika ID VPC dikembalikan, jenis jaringan grup keamanan adalah VPC. Jika tidak, grup keamanan termasuk dalam jaringan klasik.

Catatan

Fitur jaringan klasik telah dihentikan. Untuk detail, lihat Pengumuman penghentian.

vpc-bp1opxu1zkhn00gzv****

RequestId

string

ID permintaan.

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

InnerAccessPolicy

string

Kebijakan konektivitas jaringan internal grup keamanan. Nilai valid:

  • Accept: Interkoneksi layanan.

  • Drop: isolasi internal.

Accept

Description

string

Deskripsi grup keamanan.

This is description.

SecurityGroupId

string

ID grup keamanan.

sg-bp1gxw6bznjjvhu3****

SecurityGroupName

string

Nama grup keamanan.

SecurityGroupName Sample

RegionId

string

ID wilayah.

cn-hangzhou

Permissions

object

Permission

array<object>

Kumpulan aturan grup keamanan.

object

SecurityGroupRuleId

string

ID aturan grup keamanan.

sgr-bp12kewq32dfwrdi****

Direction

string

Arah otorisasi.

ingress

SourceGroupId

string

Grup keamanan sumber, yang digunakan untuk otorisasi masuk.

sg-bp12kc4rqohaf2js****

DestGroupOwnerAccount

string

ID akun Alibaba Cloud yang memiliki grup keamanan tujuan.

1234567890

DestPrefixListId

string

ID daftar prefiks tujuan, yang digunakan untuk otorisasi keluar.

pl-x1j1k5ykzqlixabc****

DestPrefixListName

string

Nama daftar prefiks tujuan.

DestPrefixListName Sample

SourceCidrIp

string

Rentang alamat IP sumber, yang digunakan untuk otorisasi masuk.

0.0.0.0/0

Ipv6DestCidrIp

string

Blok CIDR IPv6 tujuan.

2001:db8:1233:1a00::***

CreateTime

string

Waktu pembuatan. Waktu dinyatakan dalam UTC.

2018-12-12T07:28:38Z

Ipv6SourceCidrIp

string

Blok CIDR IPv6 sumber.

2001:db8:1234:1a00::***

DestGroupId

string

Grup keamanan tujuan, yang digunakan untuk otorisasi keluar.

sg-bp1czdx84jd88i7v****

DestCidrIp

string

Rentang alamat IP tujuan, yang digunakan untuk otorisasi keluar.

0.0.0.0/0

IpProtocol

string

Protokol IP.

TCP

Priority

string

Prioritas aturan.

1

DestGroupName

string

Nama grup keamanan tujuan.

testDestGroupName

NicType

string

Jenis jaringan.

intranet

Policy

string

Kebijakan otorisasi.

Accept

Description

string

Deskripsi grup keamanan.

Description Sample 01

PortRange

string

Rentang port.

80/80

SourcePrefixListName

string

Nama daftar prefiks sumber.

SourcePrefixListName Sample

SourcePrefixListId

string

ID daftar prefiks sumber, yang digunakan untuk otorisasi masuk.

pl-x1j1k5ykzqlixdcy****

SourceGroupOwnerAccount

string

ID akun Alibaba Cloud yang memiliki grup keamanan sumber.

1234567890

SourceGroupName

string

Nama grup keamanan sumber.

testSourceGroupName1

SourcePortRange

string

Rentang port sumber.

80/80

PortRangeListId

string

ID daftar port.

prl-2ze9743****

PortRangeListName

string

Nama daftar port.

PortRangeListNameSample

NextToken

string

Token paging yang dikembalikan dalam panggilan ini. Saat Anda menggunakan MaxResults dan NextToken untuk kueri paging, jika nilai ini kosong, tidak ada data lagi yang tersedia.

AAAAAdDWBF2****

SnapshotPolicyIds

object

SnapshotPolicyId

array

Daftar ID kebijakan snapshot yang terkait dengan grup keamanan.

string

ID kebijakan snapshot yang terkait dengan grup keamanan.

sgsp-mj74****

Contoh

Respons sukses

JSONformat

{
  "VpcId": "vpc-bp1opxu1zkhn00gzv****",
  "RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E",
  "InnerAccessPolicy": "Accept",
  "Description": "This is description.",
  "SecurityGroupId": "sg-bp1gxw6bznjjvhu3****",
  "SecurityGroupName": "SecurityGroupName Sample",
  "RegionId": "cn-hangzhou",
  "Permissions": {
    "Permission": [
      {
        "SecurityGroupRuleId": "sgr-bp12kewq32dfwrdi****",
        "Direction": "ingress",
        "SourceGroupId": "sg-bp12kc4rqohaf2js****",
        "DestGroupOwnerAccount": "1234567890",
        "DestPrefixListId": "pl-x1j1k5ykzqlixabc****",
        "DestPrefixListName": "DestPrefixListName Sample",
        "SourceCidrIp": "0.0.0.0/0",
        "Ipv6DestCidrIp": "2001:db8:1233:1a00::***",
        "CreateTime": "2018-12-12T07:28:38Z",
        "Ipv6SourceCidrIp": "2001:db8:1234:1a00::***",
        "DestGroupId": "sg-bp1czdx84jd88i7v****",
        "DestCidrIp": "0.0.0.0/0",
        "IpProtocol": "TCP",
        "Priority": "1",
        "DestGroupName": "testDestGroupName",
        "NicType": "intranet",
        "Policy": "Accept",
        "Description": "Description Sample 01",
        "PortRange": "80/80",
        "SourcePrefixListName": "SourcePrefixListName Sample",
        "SourcePrefixListId": "pl-x1j1k5ykzqlixdcy****",
        "SourceGroupOwnerAccount": "1234567890",
        "SourceGroupName": "testSourceGroupName1",
        "SourcePortRange": "80/80",
        "PortRangeListId": "prl-2ze9743****",
        "PortRangeListName": "PortRangeListNameSample"
      }
    ]
  },
  "NextToken": "AAAAAdDWBF2****",
  "SnapshotPolicyIds": {
    "SnapshotPolicyId": [
      "sgsp-mj74****"
    ]
  }
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 InvalidNicType.ValueNotSupported The specified NicType does not exist.
400 InvalidParamter Invalid Parameter.
400 InvalidSecurityGroupId.Malformed The specified parameter "SecurityGroupId" is not valid.
400 MissingParameter.RegionId The parameter RegionId is missing.
400 InvalidParameter.AttributeNotSupported The specified value for parameter Attribute is not supported. Valid values: snapshotPolicyIds.
500 InternalError The request processing has failed due to some unknown error.
500 ServiceUnavailable The service is unavailable, please try again later.
404 InvalidRegionId.NotFound The specified RegionId does not exist.
404 InvalidSecurityGroupId.NotFound The specified SecurityGroupId does not exist.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.