Todos os produtos
Search
Central de documentação

:CreateSecurityGroup

Última atualização: Jul 03, 2026

Crie um grupo de segurança. Por padrão, um grupo de segurança permite apenas que as instâncias dentro dele se comuniquem entre si. O sistema nega solicitações de acesso externas ao grupo. Para permitir requisições da Internet ou de instâncias em outros grupos de segurança, chame a operação AuthorizeSecurityGroup.

Descrição

Ao chamar esta operação, observe o seguinte:

  • Você pode criar até 100 grupos de segurança em uma única região da Alibaba Cloud.

  • Para criar um grupo de segurança do tipo Virtual Private Cloud (VPC), especifique o parâmetro VpcId.

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Recomendamos chamar esta operação no OpenAPI Explorer para maior conveniência. A ferramenta gera dinamicamente códigos de exemplo da operação para diferentes SDKs.

Parâmetros da solicitação

Parâmetro Tipo Obrigatório Exemplo Descrição
Action String Sim CreateSecurityGroup

A operação a ser executada. Defina o valor como CreateSecurityGroup.

RegionId String Sim cn-hangzhou

ID da região do grupo de segurança. Chame a operação DescribeRegions para consultar a lista de regiões mais recente.

Description String Não testDescription

Descrição do grupo de segurança. Deve ter de 2 a 256 caracteres e não pode começar com http:// ou https://.

Por padrão, este parâmetro está vazio.

ClientToken String Não 123e4567-e89b-12d3-a456-426655440000

Token de cliente usado para garantir a idempotência da solicitação. Use o cliente para gerar o valor, mas garanta que ele seja exclusivo entre diferentes solicitações. O valor de ClientToken pode conter apenas caracteres ASCII e não deve exceder 64 caracteres. Para mais informações, consulte Como garantir a idempotência.

SecurityGroupName String Não testSecurityGroupName

Nome do grupo de segurança.

Deve ter de 2 a 128 caracteres, começar com uma letra e não pode iniciar com http:// ou https://. Pode conter letras, dígitos, dois pontos (:), sublinhados (_) e hifens (-). Por padrão, este parâmetro está vazio.

VpcId String Não vpc-bp1opxu1zkhn00gzv****

ID da VPC onde o grupo de segurança será criado.

Nota Se a região especificada suportar a rede clássica, você pode criar grupos de segurança desse tipo sem especificar o parâmetro VpcId. Caso a região não suporte a rede clássica, especifique o parâmetro VpcId para criar grupos de segurança do tipo VPC.
SecurityGroupType String Não enterprise

Tipo do grupo de segurança. Valores válidos:

ServiceManaged Boolean Não false

Este parâmetro não está disponível.

ResourceGroupId String Não rg-bp67acfmxazb4p****

ID do grupo de recursos ao qual o grupo de segurança pertence.

Tag.N.key String Não null

Chave da tag N do grupo de segurança.

Nota Este parâmetro será removido futuramente. Recomendamos usar o parâmetro Tag.N.Key para garantir compatibilidade futura.
Tag.N.Key String Não TestKey

Chave da tag N do grupo de segurança.

Valores válidos de N: 1 a 20. A chave da tag não pode ser uma string vazia. Pode ter até 128 caracteres e não deve conter http:// ou https://. Também não pode começar com acs: ou aliyun.

Tag.N.Value String Não TestValue

Valor da tag N do grupo de segurança.

Valores válidos de N: 1 a 20. O valor da tag pode ser uma string vazia. Pode ter até 128 caracteres e não deve começar com acs: nem conter http:// ou https://.

Tag.N.value String Não null

Valor da tag N do grupo de segurança.

Nota Este parâmetro será removido futuramente. Recomendamos usar o parâmetro Tag.N.Value para garantir compatibilidade futura.

Parâmetros de resposta

Parâmetro

Tipo

Exemplo

Descrição

SecurityGroupId

String

sg-bp1fg655nh68xyz9****

ID do grupo de segurança.

RequestId

String

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

ID da solicitação.

Exemplos

Exemplos de solicitações

https://ecs.aliyuncs.com/?Action=CreateSecurityGroup
&RegionId=cn-hangzhou
&Description=testDescription
&VpcId=vpc-bp1opxu1zkhn00gzv****
&<Common request parameters>

Exemplos de respostas de sucesso

Formato XML

HTTP/1.1 200 OK
Content-Type:application/xml

<CreateSecurityGroupResponse>
    <RequestId>CEF72CEB-54B6-4AE8-B225-F876FF7BA984</RequestId>
    <SecurityGroupId>sg-bp1fg655nh68xyz9****</SecurityGroupId>
</CreateSecurityGroupResponse>

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "RequestId" : "CEF72CEB-54B6-4AE8-B225-F876FF7BA984",
  "SecurityGroupId" : "sg-bp1fg655nh68xyz9****"
}

Códigos de erro

HttpCode

Código de erro

Mensagem de erro

Descrição

400

InvalidDescription.Malformed

The specified parameter "Description" is not valid.

Mensagem retornada porque o parâmetro Description especificado é inválido. A descrição deve ter de 2 a 256 caracteres e não pode começar com http:// ou https://.

400

InvalidSecurityGroupName.Malformed

Specified security group name is not valid.

Mensagem retornada porque o parâmetro SecurityGroupName especificado é inválido. O parâmetro SecurityGroupName está vazio por padrão. Se especificado, o nome definido será exibido no console do Elastic Compute Service (ECS). O nome deve ter de 2 a 128 caracteres, começar com uma letra e pode conter letras, dígitos, pontos (.), sublinhados (_) e hifens (-). Não pode começar com http:// ou https://.

400

InvalidSecurityGroupDiscription.Malformed

Specified security group description is not valid.

Mensagem retornada porque a descrição do grupo de segurança especificada é inválida.

400

IncorrectVpcStatus

Current VPC status does not support this operation.

Mensagem retornada porque a operação não é suportada enquanto a VPC está no estado atual.

400

InvalidTagKey.Malformed

Specified tag key is not valid.

Mensagem retornada porque a chave da tag especificada é inválida.

400

InvalidTagValue.Malformed

Specified tag value is not valid.

Mensagem retornada porque o valor da tag especificado é inválido.

400

Duplicate.TagKey

The Tag.N.Key contain duplicate key.

Mensagem retornada porque a chave da tag especificada já existe. As chaves das tags devem ser exclusivas.

400

InvalidTagKey.Malformed

The specified Tag.n.Key is not valid.

Mensagem retornada porque o parâmetro Tag.N.Key especificado é inválido.

400

InvalidTagValue.Malformed

The specified Tag.n.Value is not valid.

Mensagem retornada porque o parâmetro Tag.N.Value especificado é inválido.

400

InvalidParams.GroupType

The specified security group type is not valid.

Mensagem retornada porque o tipo de grupo de segurança especificado é inválido. Verifique se o parâmetro SecurityGroupType é válido.

400

InvalidParams.VpcIdGroupType

Only VPC instance supports enterprise level security group.

Mensagem retornada porque apenas instâncias ECS do tipo VPC suportam grupos de segurança avançados.

500

InternalError

The request processing has failed due to some unknown error.

Mensagem retornada devido à ocorrência de um erro interno. Tente novamente mais tarde.

500

InternalError

The request processing has failed due to some unknown error, exception or failure.

Mensagem retornada devido à ocorrência de um erro interno. Tente novamente mais tarde.

403

QuotaExceed.SecurityGroup

The maximum number of security groups is reached.

Mensagem retornada porque o número máximo de grupos de segurança foi atingido. Envie um ticket para solicitar aumento de cota.

403

InvalidVpcId.NotFound

vpc id must not empty when only support vpc vm.

Mensagem retornada porque o parâmetro VpcId não foi especificado.

403

IdempotentProcessing

The previous idempotent request(s) is still processing.

Mensagem retornada porque uma solicitação idempotente anterior ainda está sendo processada. Tente novamente mais tarde.

403

QuotaExceed.Tags

%s

Mensagem retornada porque o número de tags especificadas excede o limite superior. %s é uma variável. Uma mensagem de erro é retornada dinamicamente com base nas condições da chamada.

403

InvalidOperation.ResourceManagedByCloudProduct

%s

Mensagem retornada porque grupos de segurança gerenciados por serviços de nuvem não podem ser modificados.

404

InvalidVpcId.NotFound

Specified VPC does not exist.

Mensagem retornada porque o ID da VPC especificado não existe.

404

InvalidResourceGroup.NotFound

The ResourceGroup provided does not exist in our records.

Mensagem retornada porque o grupo de recursos especificado não existe.

Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.