Todos os produtos
Search
Central de documentação

:DescribeSecurityGroupAttribute

Última atualização: Jul 03, 2026

Consulta as regras de um grupo de segurança.

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Recomendamos chamar esta operação no OpenAPI Explorer para maior conveniência. A ferramenta também gera dinamicamente códigos de exemplo da operação para diferentes SDKs.

Parâmetros de solicitação

Parâmetro Tipo Obrigatório Exemplo Descrição
Action String Sim DescribeSecurityGroupAttribute

Operação a ser executada. Defina o valor como DescribeSecurityGroupAttribute.

SecurityGroupId String Sim sg-bp1gxw6bznjjvhu3****

ID do grupo de segurança.

RegionId String Sim cn-hangzhou

ID da região do grupo de segurança. Chame a operação DescribeRegions para consultar a lista mais recente de regiões.

NicType String Não intranet

Tipo de controlador de interface de rede (NIC) da regra do grupo de segurança.

  • Valores válidos para regras de grupos de segurança na rede clássica:
    • internet: valor padrão para grupos de segurança na rede clássica.
    • intranet
      Nota É possível consultar regras de grupo de segurança de apenas um tipo de NIC por chamada. Para consultar regras de ambos os tipos, chame a operação duas vezes.
  • Se o grupo de segurança estiver em uma Virtual Private Cloud (VPC), defina o valor como intranet. Este também é o valor padrão para grupos de segurança na VPC.
    Nota Caso você defina este parâmetro como internet ou o deixe vazio, o sistema usará automaticamente o valor intranet.
Direction String Não all

Direção de aplicação da regra do grupo de segurança. Valores válidos:

  • egress: saída
  • ingress: entrada
  • all: saída e entrada

Valor padrão: all.

Parâmetros de resposta

Parâmetro Tipo Exemplo Descrição
VpcId String vpc-bp1opxu1zkhn00gzv****

ID da VPC. A presença de um ID de VPC indica que o tipo de rede do grupo de segurança é VPC. Caso contrário, o tipo de rede é rede clássica.

RequestId String 473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

ID da solicitação.

InnerAccessPolicy String Accept

Política de controle de acesso do grupo de segurança. Valores válidos:

  • Accept: todas as instâncias no grupo de segurança podem se comunicar entre si.
  • Drop: todas as instâncias no grupo de segurança ficam isoladas umas das outras.
Description String This is description.

Descrição do grupo de segurança.

SecurityGroupId String sg-bp1gxw6bznjjvhu3****

ID do grupo de segurança de destino.

SecurityGroupName String SecurityGroupName Sample

Nome do grupo de segurança de destino.

RegionId String cn-hangzhou

ID da região.

Permissions Array of Permission

Detalhes das regras do grupo de segurança.

Permission
SecurityGroupRuleId String sgr-bp12kewq32dfwrdi****

ID da regra do grupo de segurança.

Direction String ingress

Direção de aplicação da regra do grupo de segurança.

SourceGroupId String sg-bp12kc4rqohaf2js****

Grupo de segurança de source para controle de acesso de entrada.

DestGroupOwnerAccount String 1234567890

Conta Alibaba Cloud que gerencia o grupo de segurança de destino.

DestPrefixListId String pl-x1j1k5ykzqlixabc****

ID da lista de prefixos de destino para controle de acesso de saída.

DestPrefixListName String DestPrefixListName Sample

Nome da lista de prefixos de destino.

SourceCidrIp String 0.0.0.0/0

Bloco CIDR de source para controle de acesso de entrada.

Ipv6DestCidrIp String 2001:db8:1233:1a00::***

Bloco CIDR IPv6 de destino.

CreateTime String 2018-12-12T07:28:38Z

Horário de criação da regra do grupo de segurança, exibido em UTC.

Ipv6SourceCidrIp String 2001:db8:1234:1a00::***

Bloco CIDR IPv6 de source.

DestGroupId String sg-bp1czdx84jd88i7v****

ID do grupo de segurança de destino para controle de acesso de saída.

DestCidrIp String 0.0.0.0/0

Blocos CIDR de destino para controle de acesso de saída.

IpProtocol String TCP

Protocolo da camada de transporte.

Priority String 1

Prioridade da regra.

DestGroupName String testDestGroupName

Nome do grupo de segurança de destino.

NicType String intranet

Tipo de rede.

Policy String Accept

Política de controle de acesso.

Description String Description Sample 01

Descrição do grupo de segurança.

PortRange String 80/80

Intervalo de portas.

SourcePrefixListName String SourcePrefixListName Sample

Nome da lista de prefixos de source.

SourcePrefixListId String pl-x1j1k5ykzqlixdcy****

ID da lista de prefixos de source para controle de acesso de entrada.

SourceGroupOwnerAccount String 1234567890

Conta Alibaba Cloud que gerencia o grupo de segurança de source.

SourceGroupName String testSourceGroupName1

Nome do grupo de segurança de source.

SourcePortRange String 80/80

Intervalo de portas de source.

Exemplos

Solicitações de exemplo

https://ecs.aliyuncs.com/?RegionId=cn-hangzhou
&SecurityGroupId=sg-bp1gxw6bznjjvhu3****
&<Common request parameters>

Respostas de sucesso de exemplo

Formato XML

HTTP/1.1 200 OK
Content-Type:application/xml

<DescribeSecurityGroupAttributeResponse>
    <SecurityGroupId>sg-bp1gxw6bznjjvhu3****</SecurityGroupId>
    <InnerAccessPolicy>Accept</InnerAccessPolicy>
    <SecurityGroupName>SecurityGroupName Sample</SecurityGroupName>
    <Description>This is description.</Description>
    <RegionId>cn-hangzhou</RegionId>
    <RequestId>473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E</RequestId>
    <Permissions>
        <Permission>
            <SecurityGroupRuleId>sgr-bp12swerrtfcy****</SecurityGroupRuleId>
            <SourceCidrIp>0.0.0.0/0</SourceCidrIp>
            <Description>Description Sample 01</Description>
            <DestCidrIp/>
            <NicType>intranet</NicType>
            <DestGroupName/>
            <PortRange>22/22</PortRange>
            <DestGroupId/>
            <Ipv6DestCidrIp/>
            <DestPrefixListId/>
            <DestPrefixListName/>
            <Direction>ingress</Direction>
            <Priority>1</Priority>
            <IpProtocol>TCP</IpProtocol>
            <SourcePortRange/>
            <SourceGroupOwnerAccount/>
            <Policy>Accept</Policy>
            <CreateTime>2018-12-12T07:28:38Z</CreateTime>
            <SourceGroupId/>
            <DestGroupOwnerAccount/>
            <Ipv6SourceCidrIp/>
            <SourceGroupName/>
            <SourcePrefixListId/>
            <SourcePrefixListName/>
        </Permission>
    </Permissions>
    <VpcId>vpc-bp1opxu1zkhn00gzv****</VpcId>
</DescribeSecurityGroupAttributeResponse>

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "SecurityGroupId" : "sg-bp1gxw6bznjjvhu3****",
  "InnerAccessPolicy" : "Accept",
  "SecurityGroupName" : "SecurityGroupName Sample",
  "Description" : "This is description.",
  "RegionId" : "cn-hangzhou",
  "RequestId" : "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E",
  "Permissions" : {
    "Permission" : [ {
      "SecurityGroupRuleId" : "sgr-bp12swerrtfcy****",
      "SourceCidrIp" : "0.0.0.0/0",
      "Description" : "Description Sample 01",
      "DestCidrIp" : "",
      "NicType" : "intranet",
      "DestGroupName" : "",
      "PortRange" : "22/22",
      "DestGroupId" : "",
      "Ipv6DestCidrIp" : "",
      "DestPrefixListId" : "",
      "DestPrefixListName" : "",
      "Direction" : "ingress",
      "Priority" : 1,
      "IpProtocol" : "TCP",
      "SourcePortRange" : "",
      "SourceGroupOwnerAccount" : "",
      "Policy" : "Accept",
      "CreateTime" : "2018-12-12T07:28:38Z",
      "SourceGroupId" : "",
      "DestGroupOwnerAccount" : "",
      "Ipv6SourceCidrIp" : "",
      "SourceGroupName" : "",
      "SourcePrefixListId" : "",
      "SourcePrefixListName" : ""
    } ]
  },
  "VpcId" : "vpc-bp1opxu1zkhn00gzv****"
}

Códigos de erro

HttpCode

Código de erro

Mensagem de erro

Descrição

400

InvalidNicType.ValueNotSupported

The specified NicType does not exist.

O parâmetro NicType especificado não existe.

400

InvalidParamter

Invalid Parameter

Um parâmetro especificado é inválido.

404

InvalidRegionId.NotFound

The specified RegionId does not exist.

O parâmetro RegionId especificado não existe.

404

InvalidSecurityGroupId.NotFound

The specified SecurityGroupId does not exist.

O grupo de segurança especificado não existe nesta conta. Verifique se o ID do grupo de segurança está correto.

500

InternalError

The request processing has failed due to some unknown error.

Ocorreu um erro interno. Tente novamente mais tarde. Se o erro persistir, envie um ticket.

Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.