Crie um grupo de segurança. Por padrão, um grupo de segurança permite apenas que as instâncias dentro dele se comuniquem entre si. O sistema nega solicitações de acesso externas ao grupo. Para permitir requisições da Internet ou de instâncias em outros grupos de segurança, chame a operação AuthorizeSecurityGroup.
Descrição
Ao chamar esta operação, observe o seguinte:
Você pode criar até 100 grupos de segurança em uma única região da Alibaba Cloud.
Para criar um grupo de segurança do tipo Virtual Private Cloud (VPC), especifique o parâmetro VpcId.
Depuração
Parâmetros da solicitação
| Parâmetro | Tipo | Obrigatório | Exemplo | Descrição |
| Action | String | Sim | CreateSecurityGroup | A operação a ser executada. Defina o valor como CreateSecurityGroup. |
| RegionId | String | Sim | cn-hangzhou | ID da região do grupo de segurança. Chame a operação DescribeRegions para consultar a lista de regiões mais recente. |
| Description | String | Não | testDescription | Descrição do grupo de segurança. Deve ter de 2 a 256 caracteres e não pode começar com Por padrão, este parâmetro está vazio. |
| ClientToken | String | Não | 123e4567-e89b-12d3-a456-426655440000 | Token de cliente usado para garantir a idempotência da solicitação. Use o cliente para gerar o valor, mas garanta que ele seja exclusivo entre diferentes solicitações. O valor de ClientToken pode conter apenas caracteres ASCII e não deve exceder 64 caracteres. Para mais informações, consulte Como garantir a idempotência. |
| SecurityGroupName | String | Não | testSecurityGroupName | Nome do grupo de segurança. Deve ter de 2 a 128 caracteres, começar com uma letra e não pode iniciar com |
| VpcId | String | Não | vpc-bp1opxu1zkhn00gzv**** | ID da VPC onde o grupo de segurança será criado. Nota Se a região especificada suportar a rede clássica, você pode criar grupos de segurança desse tipo sem especificar o parâmetro VpcId. Caso a região não suporte a rede clássica, especifique o parâmetro VpcId para criar grupos de segurança do tipo VPC. |
| SecurityGroupType | String | Não | enterprise | Tipo do grupo de segurança. Valores válidos:
|
| ServiceManaged | Boolean | Não | false | Este parâmetro não está disponível. |
| ResourceGroupId | String | Não | rg-bp67acfmxazb4p**** | ID do grupo de recursos ao qual o grupo de segurança pertence. |
| Tag.N.key | String | Não | null | Chave da tag N do grupo de segurança. Nota Este parâmetro será removido futuramente. Recomendamos usar o parâmetro Tag.N.Key para garantir compatibilidade futura. |
| Tag.N.Key | String | Não | TestKey | Chave da tag N do grupo de segurança. Valores válidos de N: 1 a 20. A chave da tag não pode ser uma string vazia. Pode ter até 128 caracteres e não deve conter |
| Tag.N.Value | String | Não | TestValue | Valor da tag N do grupo de segurança. Valores válidos de N: 1 a 20. O valor da tag pode ser uma string vazia. Pode ter até 128 caracteres e não deve começar com acs: nem conter |
| Tag.N.value | String | Não | null | Valor da tag N do grupo de segurança. Nota Este parâmetro será removido futuramente. Recomendamos usar o parâmetro Tag.N.Value para garantir compatibilidade futura. |
Parâmetros de resposta
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
SecurityGroupId |
String |
sg-bp1fg655nh68xyz9**** |
ID do grupo de segurança. |
|
RequestId |
String |
473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E |
ID da solicitação. |
Exemplos
Exemplos de solicitações
https://ecs.aliyuncs.com/?Action=CreateSecurityGroup
&RegionId=cn-hangzhou
&Description=testDescription
&VpcId=vpc-bp1opxu1zkhn00gzv****
&<Common request parameters>
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<CreateSecurityGroupResponse>
<RequestId>CEF72CEB-54B6-4AE8-B225-F876FF7BA984</RequestId>
<SecurityGroupId>sg-bp1fg655nh68xyz9****</SecurityGroupId>
</CreateSecurityGroupResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"RequestId" : "CEF72CEB-54B6-4AE8-B225-F876FF7BA984",
"SecurityGroupId" : "sg-bp1fg655nh68xyz9****"
}
Códigos de erro
|
HttpCode |
Código de erro |
Mensagem de erro |
Descrição |
|
400 |
InvalidDescription.Malformed |
The specified parameter "Description" is not valid. |
Mensagem retornada porque o parâmetro Description especificado é inválido. A descrição deve ter de 2 a 256 caracteres e não pode começar com http:// ou https://. |
|
400 |
InvalidSecurityGroupName.Malformed |
Specified security group name is not valid. |
Mensagem retornada porque o parâmetro SecurityGroupName especificado é inválido. O parâmetro SecurityGroupName está vazio por padrão. Se especificado, o nome definido será exibido no console do Elastic Compute Service (ECS). O nome deve ter de 2 a 128 caracteres, começar com uma letra e pode conter letras, dígitos, pontos (.), sublinhados (_) e hifens (-). Não pode começar com http:// ou https://. |
|
400 |
InvalidSecurityGroupDiscription.Malformed |
Specified security group description is not valid. |
Mensagem retornada porque a descrição do grupo de segurança especificada é inválida. |
|
400 |
IncorrectVpcStatus |
Current VPC status does not support this operation. |
Mensagem retornada porque a operação não é suportada enquanto a VPC está no estado atual. |
|
400 |
InvalidTagKey.Malformed |
Specified tag key is not valid. |
Mensagem retornada porque a chave da tag especificada é inválida. |
|
400 |
InvalidTagValue.Malformed |
Specified tag value is not valid. |
Mensagem retornada porque o valor da tag especificado é inválido. |
|
400 |
Duplicate.TagKey |
The Tag.N.Key contain duplicate key. |
Mensagem retornada porque a chave da tag especificada já existe. As chaves das tags devem ser exclusivas. |
|
400 |
InvalidTagKey.Malformed |
The specified Tag.n.Key is not valid. |
Mensagem retornada porque o parâmetro Tag.N.Key especificado é inválido. |
|
400 |
InvalidTagValue.Malformed |
The specified Tag.n.Value is not valid. |
Mensagem retornada porque o parâmetro Tag.N.Value especificado é inválido. |
|
400 |
InvalidParams.GroupType |
The specified security group type is not valid. |
Mensagem retornada porque o tipo de grupo de segurança especificado é inválido. Verifique se o parâmetro SecurityGroupType é válido. |
|
400 |
InvalidParams.VpcIdGroupType |
Only VPC instance supports enterprise level security group. |
Mensagem retornada porque apenas instâncias ECS do tipo VPC suportam grupos de segurança avançados. |
|
500 |
InternalError |
The request processing has failed due to some unknown error. |
Mensagem retornada devido à ocorrência de um erro interno. Tente novamente mais tarde. |
|
500 |
InternalError |
The request processing has failed due to some unknown error, exception or failure. |
Mensagem retornada devido à ocorrência de um erro interno. Tente novamente mais tarde. |
|
403 |
QuotaExceed.SecurityGroup |
The maximum number of security groups is reached. |
Mensagem retornada porque o número máximo de grupos de segurança foi atingido. Envie um ticket para solicitar aumento de cota. |
|
403 |
InvalidVpcId.NotFound |
vpc id must not empty when only support vpc vm. |
Mensagem retornada porque o parâmetro VpcId não foi especificado. |
|
403 |
IdempotentProcessing |
The previous idempotent request(s) is still processing. |
Mensagem retornada porque uma solicitação idempotente anterior ainda está sendo processada. Tente novamente mais tarde. |
|
403 |
QuotaExceed.Tags |
%s |
Mensagem retornada porque o número de tags especificadas excede o limite superior. %s é uma variável. Uma mensagem de erro é retornada dinamicamente com base nas condições da chamada. |
|
403 |
InvalidOperation.ResourceManagedByCloudProduct |
%s |
Mensagem retornada porque grupos de segurança gerenciados por serviços de nuvem não podem ser modificados. |
|
404 |
InvalidVpcId.NotFound |
Specified VPC does not exist. |
Mensagem retornada porque o ID da VPC especificado não existe. |
|
404 |
InvalidResourceGroup.NotFound |
The ResourceGroup provided does not exist in our records. |
Mensagem retornada porque o grupo de recursos especificado não existe. |
Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.