すべてのプロダクト
Search
ドキュメントセンター

CloudOps Orchestration Service:ACS-ECS-CorrectSecurityGroupInstancesByTags

最終更新日:Jun 23, 2026

テンプレート名

ACS-ECS-CorrectSecurityGroupInstancesByTags :タグに基づいて、ECS インスタンスをセキュリティグループに追加します。

[Execute Now]

説明

タグで ECS インスタンスを検索し、同じタグを持つセキュリティグループに追加します。

テンプレートタイプ

自動化

所有者

Alibaba Cloud

入力パラメーター

パラメーター名

説明

タイプ

必須

デフォルト値

制約

tags

ECS インスタンスをフィルタリングするためのタグ

Json

はい

regionId

リージョン ID。

String

いいえ

{{ ACS::RegionId }}

出力パラメーター

なし

必要なアクセスポリシー

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "ecs:DescribeInstances",
                "ecs:DescribeSecurityGroups",
                "ecs:JoinSecurityGroup"
            ],
            "Resource": "*",
            "Effect": "Allow"
        }
    ]
}

詳細

ACS-ECS-CorrectSecurityGroupInstancesByTags 詳細

テンプレートの内容

FormatVersion: OOS-2019-06-01
Description:
  name-en: ACS-ECS-CorrectSecurityGroupInstancesByTags
  name-zh-cn: タグに基づいてインスタンスをセキュリティグループに追加します
  en: タグでインスタンスを検索し、同じタグを持つセキュリティグループに追加します。
  zh-cn: タグでインスタンスを検索し、同じタグを持つセキュリティグループに追加します。
Parameters:
  regionId:
    Label:
      en: リージョン ID
      zh-cn: リージョン ID
    AssociationProperty: RegionId
    Type: String
    Default: '{{ ACS::RegionId }}'
  tags:
    Label:
      en: タグ
      zh-cn: セキュリティグループに追加する ECS インスタンスのタグ。
    Type: Json
    AssociationProperty: Tags
Tasks:
  - Name: describeInstances
    Action: ACS::ExecuteAPI
    Description:
      en: 指定されたタグで ECS インスタンスを照会します。
      zh-cn: 指定されたタグで ECS インスタンスを照会します。
    Properties:
      Service: ECS
      API: DescribeInstances
      Parameters:
        RegionId: '{{ regionId }}'
        Tags: '{{ tags }}'
    Outputs:
      instanceIds:
        Type: List
        ValueSelector: Instances.Instance[].InstanceId
  - Action: ACS::ExecuteAPI
    Name: getSecurityGrpup
    Properties:
      Service: ECS
      API: DescribeSecurityGroups
      Parameters:
        RegionId: '{{regionId}}'
        Tags: '{{ tags }}'
    Outputs:
      securityGroupId:
        Type: String
        ValueSelector: .SecurityGroups.SecurityGroup[].SecurityGroupId
    OnError: ACS::END
    OnSuccess: ACS::NEXT
  - Action: ACS::ExecuteAPI
    Name: addInstancesToSecurityGrpup
    Properties:
      Service: ECS
      API: JoinSecurityGroup
      Parameters:
        RegionId: '{{regionId}}'
        InstanceId: '{{ ACS::TaskLoopItem }}'
        SecurityGroupId: '{{ getSecurityGrpup.securityGroupId }}'
    Outputs: {}
    OnError: ACS::END
    OnSuccess: ACS::NEXT
    Loop:
      Items: '{{ describeInstances.instanceIds }}'
      RateControl:
        MaxErrors: 0
        Mode: Concurrency
        Concurrency: 1
Metadata:
  ALIYUN::OOS::Interface:
    ParameterGroups:
      - Parameters:
          - regionId
          - tags
        Label:
          default:
            zh-cn: タグの選択
            en: タグの選択