Consulta as regras de um grupo de segurança.
Depuração
Parâmetros de solicitação
| Parâmetro | Tipo | Obrigatório | Exemplo | Descrição |
| Action | String | Sim | DescribeSecurityGroupAttribute | Operação a ser executada. Defina o valor como DescribeSecurityGroupAttribute. |
| SecurityGroupId | String | Sim | sg-bp1gxw6bznjjvhu3**** | ID do grupo de segurança. |
| RegionId | String | Sim | cn-hangzhou | ID da região do grupo de segurança. Chame a operação DescribeRegions para consultar a lista mais recente de regiões. |
| NicType | String | Não | intranet | Tipo de controlador de interface de rede (NIC) da regra do grupo de segurança.
|
| Direction | String | Não | all | Direção de aplicação da regra do grupo de segurança. Valores válidos:
Valor padrão: all. |
Parâmetros de resposta
| Parâmetro | Tipo | Exemplo | Descrição |
| VpcId | String | vpc-bp1opxu1zkhn00gzv**** | ID da VPC. A presença de um ID de VPC indica que o tipo de rede do grupo de segurança é VPC. Caso contrário, o tipo de rede é rede clássica. |
| RequestId | String | 473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E | ID da solicitação. |
| InnerAccessPolicy | String | Accept | Política de controle de acesso do grupo de segurança. Valores válidos:
|
| Description | String | This is description. | Descrição do grupo de segurança. |
| SecurityGroupId | String | sg-bp1gxw6bznjjvhu3**** | ID do grupo de segurança de destino. |
| SecurityGroupName | String | SecurityGroupName Sample | Nome do grupo de segurança de destino. |
| RegionId | String | cn-hangzhou | ID da região. |
| Permissions | Array of Permission | Detalhes das regras do grupo de segurança. |
|
| Permission | |||
| SecurityGroupRuleId | String | sgr-bp12kewq32dfwrdi**** | ID da regra do grupo de segurança. |
| Direction | String | ingress | Direção de aplicação da regra do grupo de segurança. |
| SourceGroupId | String | sg-bp12kc4rqohaf2js**** | Grupo de segurança de source para controle de acesso de entrada. |
| DestGroupOwnerAccount | String | 1234567890 | Conta Alibaba Cloud que gerencia o grupo de segurança de destino. |
| DestPrefixListId | String | pl-x1j1k5ykzqlixabc**** | ID da lista de prefixos de destino para controle de acesso de saída. |
| DestPrefixListName | String | DestPrefixListName Sample | Nome da lista de prefixos de destino. |
| SourceCidrIp | String | 0.0.0.0/0 | Bloco CIDR de source para controle de acesso de entrada. |
| Ipv6DestCidrIp | String | 2001:db8:1233:1a00::*** | Bloco CIDR IPv6 de destino. |
| CreateTime | String | 2018-12-12T07:28:38Z | Horário de criação da regra do grupo de segurança, exibido em UTC. |
| Ipv6SourceCidrIp | String | 2001:db8:1234:1a00::*** | Bloco CIDR IPv6 de source. |
| DestGroupId | String | sg-bp1czdx84jd88i7v**** | ID do grupo de segurança de destino para controle de acesso de saída. |
| DestCidrIp | String | 0.0.0.0/0 | Blocos CIDR de destino para controle de acesso de saída. |
| IpProtocol | String | TCP | Protocolo da camada de transporte. |
| Priority | String | 1 | Prioridade da regra. |
| DestGroupName | String | testDestGroupName | Nome do grupo de segurança de destino. |
| NicType | String | intranet | Tipo de rede. |
| Policy | String | Accept | Política de controle de acesso. |
| Description | String | Description Sample 01 | Descrição do grupo de segurança. |
| PortRange | String | 80/80 | Intervalo de portas. |
| SourcePrefixListName | String | SourcePrefixListName Sample | Nome da lista de prefixos de source. |
| SourcePrefixListId | String | pl-x1j1k5ykzqlixdcy**** | ID da lista de prefixos de source para controle de acesso de entrada. |
| SourceGroupOwnerAccount | String | 1234567890 | Conta Alibaba Cloud que gerencia o grupo de segurança de source. |
| SourceGroupName | String | testSourceGroupName1 | Nome do grupo de segurança de source. |
| SourcePortRange | String | 80/80 | Intervalo de portas de source. |
Exemplos
Solicitações de exemplo
https://ecs.aliyuncs.com/?RegionId=cn-hangzhou
&SecurityGroupId=sg-bp1gxw6bznjjvhu3****
&<Common request parameters>
Respostas de sucesso de exemplo
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<DescribeSecurityGroupAttributeResponse>
<SecurityGroupId>sg-bp1gxw6bznjjvhu3****</SecurityGroupId>
<InnerAccessPolicy>Accept</InnerAccessPolicy>
<SecurityGroupName>SecurityGroupName Sample</SecurityGroupName>
<Description>This is description.</Description>
<RegionId>cn-hangzhou</RegionId>
<RequestId>473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E</RequestId>
<Permissions>
<Permission>
<SecurityGroupRuleId>sgr-bp12swerrtfcy****</SecurityGroupRuleId>
<SourceCidrIp>0.0.0.0/0</SourceCidrIp>
<Description>Description Sample 01</Description>
<DestCidrIp/>
<NicType>intranet</NicType>
<DestGroupName/>
<PortRange>22/22</PortRange>
<DestGroupId/>
<Ipv6DestCidrIp/>
<DestPrefixListId/>
<DestPrefixListName/>
<Direction>ingress</Direction>
<Priority>1</Priority>
<IpProtocol>TCP</IpProtocol>
<SourcePortRange/>
<SourceGroupOwnerAccount/>
<Policy>Accept</Policy>
<CreateTime>2018-12-12T07:28:38Z</CreateTime>
<SourceGroupId/>
<DestGroupOwnerAccount/>
<Ipv6SourceCidrIp/>
<SourceGroupName/>
<SourcePrefixListId/>
<SourcePrefixListName/>
</Permission>
</Permissions>
<VpcId>vpc-bp1opxu1zkhn00gzv****</VpcId>
</DescribeSecurityGroupAttributeResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"SecurityGroupId" : "sg-bp1gxw6bznjjvhu3****",
"InnerAccessPolicy" : "Accept",
"SecurityGroupName" : "SecurityGroupName Sample",
"Description" : "This is description.",
"RegionId" : "cn-hangzhou",
"RequestId" : "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E",
"Permissions" : {
"Permission" : [ {
"SecurityGroupRuleId" : "sgr-bp12swerrtfcy****",
"SourceCidrIp" : "0.0.0.0/0",
"Description" : "Description Sample 01",
"DestCidrIp" : "",
"NicType" : "intranet",
"DestGroupName" : "",
"PortRange" : "22/22",
"DestGroupId" : "",
"Ipv6DestCidrIp" : "",
"DestPrefixListId" : "",
"DestPrefixListName" : "",
"Direction" : "ingress",
"Priority" : 1,
"IpProtocol" : "TCP",
"SourcePortRange" : "",
"SourceGroupOwnerAccount" : "",
"Policy" : "Accept",
"CreateTime" : "2018-12-12T07:28:38Z",
"SourceGroupId" : "",
"DestGroupOwnerAccount" : "",
"Ipv6SourceCidrIp" : "",
"SourceGroupName" : "",
"SourcePrefixListId" : "",
"SourcePrefixListName" : ""
} ]
},
"VpcId" : "vpc-bp1opxu1zkhn00gzv****"
}
Códigos de erro
|
HttpCode |
Código de erro |
Mensagem de erro |
Descrição |
|
400 |
InvalidNicType.ValueNotSupported |
The specified NicType does not exist. |
O parâmetro NicType especificado não existe. |
|
400 |
InvalidParamter |
Invalid Parameter |
Um parâmetro especificado é inválido. |
|
404 |
InvalidRegionId.NotFound |
The specified RegionId does not exist. |
O parâmetro RegionId especificado não existe. |
|
404 |
InvalidSecurityGroupId.NotFound |
The specified SecurityGroupId does not exist. |
O grupo de segurança especificado não existe nesta conta. Verifique se o ID do grupo de segurança está correto. |
|
500 |
InternalError |
The request processing has failed due to some unknown error. |
Ocorreu um erro interno. Tente novamente mais tarde. Se o erro persistir, envie um ticket. |
Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.