Todos os produtos
Search
Central de documentação

:ModifiqueSecurityGroupPolicy

Última atualização: Jul 03, 2026

Modifica a política de controle de acesso interno de um grupo de segurança básico. Não é possível modificar as políticas de controle de acesso interno de grupos de segurança avançados.

Observações de uso

Atente-se aos seguintes pontos:

  • Quando InnerAccessPolicy está definido como Accept em um grupo de segurança, as instâncias desse grupo podem se comunicar entre si. A política de controle de acesso interno Accept tem precedência sobre as regras de grupo de segurança criadas pelo usuário e garante que as instâncias permaneçam acessíveis umas às outras.

  • Se InnerAccessPolicy estiver definido como Drop, as instâncias do grupo de segurança ficam isoladas entre si. Nesse cenário, as regras de grupo de segurança criadas pelo usuário prevalecem sobre a política de controle de acesso interno Drop e permitem o acesso entre as instâncias. Por exemplo, chame a operação AuthorizeSecurityGroup para criar uma regra de entrada que autorize a comunicação mútua entre as instâncias do grupo.

  • Para consultar a política de controle de acesso interno de um grupo de segurança, use a operação DescribeSecurityGroupAttribute.

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Para sua conveniência, recomendamos chamar esta operação no OpenAPI Explorer. O OpenAPI Explorer gera dinamicamente o código de exemplo da operação para diferentes SDKs.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

Action String Sim ModifySecurityGroupPolicy

A operação a ser executada. Defina o valor como ModifySecurityGroupPolicy.

SecurityGroupId String Sim sg-bp67acfmxazb4ph****

O ID do grupo de segurança.

RegionId String Sim cn-hangzhou

O ID da região do grupo de segurança. Chame a operação DescribeRegions para obter a lista mais recente de regiões.

InnerAccessPolicy String Sim Drop

A política de controle de acesso interno do grupo de segurança. Valores válidos:

  • Accept
  • Drop
Nota O valor deste parâmetro não diferencia maiúsculas de minúsculas.
ClientToken String Não 123e4567-e89b-12d3-a456-426655440000

O token de cliente usado para garantir a idempotência da solicitação. Gere o token no cliente, mas assegure que ele seja único entre solicitações diferentes. O token pode conter apenas caracteres ASCII e ter no máximo 64 caracteres. Para mais informações, consulte Como garantir a idempotência.

Parâmetros de resposta

Parâmetro

Tipo

Exemplo

Descrição

RequestId

String

CEF72CEB-54B6-4AE8-B225-F876FF7BA984

O ID da solicitação.

Exemplos

Exemplos de solicitações

https://ecs.aliyuncs.com/?Action=ModifySecurityGroupPolicy
&RegionId=cn-hangzhou
&SecurityGroupId=sg-bp67acfmxazb4ph****
&InnerAccessPolicy=Drop
&<Common request parameters>

Exemplos de respostas de sucesso

Formato XML

HTTP/1.1 200 OK
Content-Type:application/xml

<ModifySecurityGroupPolicyResponse>
    <RequestId>CEF72CEB-54B6-4AE8-B225-F876FF7BA984</RequestId>
</ModifySecurityGroupPolicyResponse>

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "RequestId" : "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400

InvalidSecurityGroupId.Malformed

The SecurityGroupId is invalid. Only letters, numbers and underscores are supported. Maximum length is 100 characters.

Valor de SecurityGroupId inválido. O valor pode ter até 100 caracteres e conter apenas letras, dígitos e sublinhados (_).

403

InvalidOperation.ResourceManagedByCloudProduct

%s

Não é possível modificar grupos de segurança gerenciados por serviços de nuvem.

404

InvalidSecurityGroupId.NotFound

The specified SecurityGroupId does not exist.

O grupo de segurança especificado não foi encontrado nesta conta. Verifique se o ID do grupo de segurança está correto.

Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.