Modifica a política de controle de acesso interno de um grupo de segurança básico. Não é possível modificar as políticas de controle de acesso interno de grupos de segurança avançados.
Observações de uso
Atente-se aos seguintes pontos:
Quando InnerAccessPolicy está definido como Accept em um grupo de segurança, as instâncias desse grupo podem se comunicar entre si. A política de controle de acesso interno Accept tem precedência sobre as regras de grupo de segurança criadas pelo usuário e garante que as instâncias permaneçam acessíveis umas às outras.
Se InnerAccessPolicy estiver definido como Drop, as instâncias do grupo de segurança ficam isoladas entre si. Nesse cenário, as regras de grupo de segurança criadas pelo usuário prevalecem sobre a política de controle de acesso interno Drop e permitem o acesso entre as instâncias. Por exemplo, chame a operação AuthorizeSecurityGroup para criar uma regra de entrada que autorize a comunicação mútua entre as instâncias do grupo.
Para consultar a política de controle de acesso interno de um grupo de segurança, use a operação DescribeSecurityGroupAttribute.
Depuração
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Exemplo |
Descrição |
| Action | String | Sim | ModifySecurityGroupPolicy | A operação a ser executada. Defina o valor como ModifySecurityGroupPolicy. |
| SecurityGroupId | String | Sim | sg-bp67acfmxazb4ph**** | O ID do grupo de segurança. |
| RegionId | String | Sim | cn-hangzhou | O ID da região do grupo de segurança. Chame a operação DescribeRegions para obter a lista mais recente de regiões. |
| InnerAccessPolicy | String | Sim | Drop | A política de controle de acesso interno do grupo de segurança. Valores válidos:
Nota O valor deste parâmetro não diferencia maiúsculas de minúsculas. |
| ClientToken | String | Não | 123e4567-e89b-12d3-a456-426655440000 | O token de cliente usado para garantir a idempotência da solicitação. Gere o token no cliente, mas assegure que ele seja único entre solicitações diferentes. O token pode conter apenas caracteres ASCII e ter no máximo 64 caracteres. Para mais informações, consulte Como garantir a idempotência. |
Parâmetros de resposta
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
RequestId |
String |
CEF72CEB-54B6-4AE8-B225-F876FF7BA984 |
O ID da solicitação. |
Exemplos
Exemplos de solicitações
https://ecs.aliyuncs.com/?Action=ModifySecurityGroupPolicy
&RegionId=cn-hangzhou
&SecurityGroupId=sg-bp67acfmxazb4ph****
&InnerAccessPolicy=Drop
&<Common request parameters>
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<ModifySecurityGroupPolicyResponse>
<RequestId>CEF72CEB-54B6-4AE8-B225-F876FF7BA984</RequestId>
</ModifySecurityGroupPolicyResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"RequestId" : "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|
400 |
InvalidSecurityGroupId.Malformed |
The SecurityGroupId is invalid. Only letters, numbers and underscores are supported. Maximum length is 100 characters. |
Valor de SecurityGroupId inválido. O valor pode ter até 100 caracteres e conter apenas letras, dígitos e sublinhados (_). |
|
403 |
InvalidOperation.ResourceManagedByCloudProduct |
%s |
Não é possível modificar grupos de segurança gerenciados por serviços de nuvem. |
|
404 |
InvalidSecurityGroupId.NotFound |
The specified SecurityGroupId does not exist. |
O grupo de segurança especificado não foi encontrado nesta conta. Verifique se o ID do grupo de segurança está correto. |
Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.