Todos os produtos
Search
Central de documentação

:RevokeSecurityGroupEgress

Última atualização: Jul 03, 2026

Exclui uma ou mais regras de saída do grupo de segurança.

Descrição

Ao chamar esta operação, use um dos seguintes conjuntos de parâmetros para especificar as regras do grupo de segurança a excluir:

  • Parâmetros para especificar os IDs das regras do grupo de segurança. Recomendamos especificar os IDs das regras para excluí-las.

    • Se o ID da regra especificada não existir, o sistema retornará uma mensagem de erro.

    • Não especifique simultaneamente parâmetros obsoletos e seus equivalentes com o prefixo Permissions.N.

    • Exemplos de requisição:

      
          http(s)://ecs.aliyuncs.com/?Action=RevokeSecurityGroupEgress
          &SecurityGroupId=sg-bp67acfmxazb4p****
          &SecurityGroupRuleId.1=sgr-bpdfmk****
          &SecurityGroupRuleId.2=sgr-bpdfmg****
          &<Common request parameters>
          
  • Parâmetros com o prefixo Permissions.N.

    • Se nenhuma regra corresponder aos parâmetros especificados, a chamada ao RevokeSecurityGroupEgress terá sucesso, mas nenhuma regra será excluída.

    • Não especifique o parâmetro SecurityGroupRuleId.N junto com parâmetros sem o prefixo Permissions.N.

    • Identifique uma regra do grupo de segurança especificando um dos conjuntos de parâmetros abaixo. Não é possível determinar uma regra usando apenas um parâmetro isolado.

      • Parâmetros para identificar uma regra de saída que controla o acesso a um bloco CIDR específico: IpProtocol, PortRange, SourcePortRange (opcional), NicType, Policy, DestCidrIp e SourceCidrIp (opcional). Exemplo de requisição:

        
                http(s)://ecs.aliyuncs.com/?Action=RevokeSecurityGroupEgress
                &SecurityGroupId=sg-bp67acfmxazb4ph***
                &Permissions.1.IpProtocol=TCP
                &Permissions.1.DestCidrIp=10.0.0.0/8
                &Permissions.1.PortRange=-22/22
                &Permissions.1.NicType=intranet
                &Permissions.1.Policy=accept
                &<Common request parameters>
                    
      • Parâmetros para identificar uma regra de saída que controla o acesso a outro grupo de segurança: IpProtocol, PortRange, SourcePortRange (opcional), NicType, Policy, SourceCidrIp (opcional) e DestGroupId. Exemplo de requisição:

        
                http(s)://ecs.aliyuncs.com/?Action=RevokeSecurityGroupEgress
                &SecurityGroupId=sg-bp67acfmxazb4ph***
                &Permissions.1.DestGroupId=sg-bp67acfmxa123b****
                &Permissions.1.IpProtocol=TCP
                &Permissions.1.PortRange=22/22
                &Permissions.1.NicType=intranet
                &Permissions.1.Policy=accept
                &<Common request parameters>
                    
      • Parâmetros para identificar uma regra de saída que controla o acesso a uma lista de prefixos: IpProtocol, PortRange, SourcePortRange (opcional), NicType, Policy, SourceCidrIp (opcional) e DestPrefixListId. Exemplo de requisição:

        
                http(s)://ecs.aliyuncs.com/?Action=RevokeSecurityGroupEgress
                &SecurityGroupId=sg-bp67acfmxazb4ph***
                &Permissions.1.IpProtocol=TCP
                &Permissions.1.DestPrefixListId=pl-x1j1k5ykzqlixdcy****
                &Permissions.1.PortRange=-22/22
                &Permissions.1.NicType=intranet
                &Permissions.1.Policy=accept
                &<Common request parameters>
                    

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Para sua conveniência, recomendamos chamar esta operação no OpenAPI Explorer. O OpenAPI Explorer gera dinamicamente o código de exemplo da operação para diferentes SDKs.

Parâmetros da requisição

ParameterTypeRequiredExampleDescription
ActionStringYesRevokeSecurityGroupEgress

A operação a ser executada. Defina o valor como RevokeSecurityGroupEgress.

RegionIdStringYescn-hangzhou

O ID da região do grupo de segurança. Chame a operação DescribeRegions para consultar a lista de regiões mais recente.

ClientTokenStringNo473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

O token do cliente usado para garantir a idempotência da requisição. Use o cliente para gerar o valor, mas certifique-se de que ele seja único entre diferentes requisições. O valor de ClientToken pode conter apenas caracteres ASCII e não deve exceder 64 caracteres. Para mais informações, consulte Como garantir a idempotência.

SecurityGroupIdStringYessg-bp67acfmxazb4p****

O ID do grupo de segurança.

SecurityGroupRuleId.NStringNosgr-bp67acfmxa123b***

O ID da regra N do grupo de segurança.

Este parâmetro é obrigatório se você excluir uma regra com base no ID dela.

Permissions.N.PolicyStringNoaccept

A ação da regra N que determina se o acesso de saída é permitido. Valores válidos:

  • accept: permite o acesso.
  • drop: nega o acesso sem retornar resposta. Nesse caso, a requisição expira ou a conexão não é estabelecida.

Valor padrão: accept.

Valores válidos de N: 1 a 100.

Permissions.N.PriorityStringNo1

A prioridade da regra N. Um valor menor indica maior prioridade. Valores válidos: 1 a 100.

Valor padrão: 1.

Valores válidos de N: 1 a 100.

Permissions.N.IpProtocolStringNoTCP

O protocolo da camada de transporte da regra N. O valor deste parâmetro não diferencia maiúsculas de minúsculas. Valores válidos:

  • TCP
  • UDP
  • ICMP
  • ICMPv6
  • GRE
  • ALL: todos os protocolos são suportados.

Valores válidos de N: 1 a 100.

Permissions.N.DestCidrIpStringNo10.0.0.0/8

O bloco CIDR IPv4 de destino para a regra N. Blocos CIDR e endereços IPv4 são suportados.

Valores válidos de N: 1 a 100.

Permissions.N.Ipv6DestCidrIpStringNo2001:db8:1233:1a00::***

O bloco CIDR IPv6 de destino para a regra N. Blocos CIDR e endereços IPv6 são suportados.

Valores válidos de N: 1 a 100.

Nota O parâmetro Permissions.N.Ipv6DestCidrIp é válido apenas quando o destino são instâncias ECS em Virtual Private Clouds (VPCs) que suportam blocos CIDR IPv6. Não especifique este parâmetro e o parâmetro DestCidrIp simultaneamente.
Permissions.N.DestGroupIdStringNosg-bp67acfmxa123b****

O ID do grupo de segurança de origem referenciado na regra N.

  • Especifique pelo menos um dos parâmetros DestGroupId, DestCidrIp, Ipv6DestCidrIp ou DestPrefixListId.
  • Se DestGroupId for especificado, mas DestCidrIp não, defina o parâmetro NicType como intranet.
  • Se ambos DestGroupId e DestCidrIp forem especificados, DestCidrIp terá precedência.

Observe os seguintes itens:

  • Em grupos de segurança avançados, não use grupos de segurança como objetos de autorização.
  • Em cada grupo de segurança básico, use no máximo 20 grupos de segurança como objetos de autorização.

Valores válidos de N: 1 a 100.

Permissions.N.DestPrefixListIdStringNopl-x1j1k5ykzqlixdcy****

O ID da lista de prefixos de destino referenciada na regra N. Chame a operação DescribePrefixLists para consultar os IDs das listas de prefixos disponíveis.

Observe os seguintes itens:

  • Se um grupo de segurança estiver na rede clássica, não referencie listas de prefixos nas regras. Para informações sobre limites de grupos de segurança e listas de prefixos, consulte a seção "Limites de grupos de segurança" em Limites.
  • Se você especificar DestCidrIp, Ipv6DestCidrIp ou DestGroupId, o sistema ignorará o parâmetro Permissions.N.DestPrefixListId.

Valores válidos de N: 1 a 100.

Permissions.N.PortRangeStringNo22/22

O intervalo de portas de destino correspondente ao protocolo da camada de transporte para a regra N. Valores válidos:

  • Quando o parâmetro Permissions.N.IpProtocol for TCP ou UDP, o intervalo de números de porta é de 1 a 65535. Especifique um intervalo no formato <Número da porta inicial>/<Número da porta final>. Exemplo: 1/200.
  • Quando o parâmetro Permissions.N.IpProtocol for ICMP, o intervalo é -1/-1, indicando todas as portas.
  • Quando o parâmetro Permissions.N.IpProtocol for GRE, o intervalo é -1/-1, indicando todas as portas.
  • Quando o parâmetro Permissions.N.IpProtocol for ALL, o intervalo é -1/-1, indicando todas as portas.

Valores válidos de N: 1 a 100.

Permissions.N.SourceCidrIpStringNo10.0.0.0/8

O bloco CIDR IPv4 de origem para a regra N. Blocos CIDR e endereços IPv4 são suportados.

Este parâmetro é suportado por regras de quíntupla. Para mais informações, consulte Regras de quíntupla de grupo de segurança.

Valores válidos de N: 1 a 100.

Permissions.N.Ipv6SourceCidrIpStringNo2001:db8:1234:1a00::***

O bloco CIDR IPv6 de origem para a regra N. Blocos CIDR e endereços IPv6 são suportados.

Este parâmetro é suportado por regras de quíntupla. Para mais informações, consulte Regras de quíntupla de grupo de segurança.

Valores válidos de N: 1 a 100.

Nota O parâmetro Permissions.N.Ipv6SourceCidrIp é válido apenas quando o destino são instâncias ECS em VPCs que suportam blocos CIDR IPv6. Não especifique este parâmetro e o parâmetro SourceCidrIp simultaneamente.
Permissions.N.SourcePortRangeStringNo22/22

O intervalo de portas de origem correspondente ao protocolo da camada de transporte para a regra N. Valores válidos:

  • Quando o parâmetro Permissions.N.IpProtocol for TCP ou UDP, o intervalo de números de porta é de 1 a 65535. Especifique um intervalo no formato <Número da porta inicial>/<Número da porta final>. Exemplo: 1/200.
  • Quando o parâmetro Permissions.N.IpProtocol for ICMP, o intervalo é -1/-1, indicando todas as portas.
  • Quando o parâmetro Permissions.N.IpProtocol for GRE, o intervalo é -1/-1, indicando todas as portas.
  • Quando o parâmetro Permissions.N.IpProtocol for ALL, o intervalo é -1/-1, indicando todas as portas.

Este parâmetro é suportado por regras de quíntupla. Para mais informações, consulte Regras de quíntupla de grupo de segurança.

Valores válidos de N: 1 a 100.

Permissions.N.DestGroupOwnerAccountStringNoTest@aliyun.com

A conta Alibaba Cloud que gerencia o grupo de segurança de destino ao excluir regras N entre contas.

  • Se nem DestGroupOwnerAccount nem DestGroupOwnerId forem especificados, o controle de acesso será revogado de outro grupo de segurança gerenciado pela sua conta.
  • Se DestCidrIp for especificado, o sistema ignorará DestGroupOwnerAccount.

Valores válidos de N: 1 a 100.

Permissions.N.DestGroupOwnerIdStringNo12345678910

O ID da conta Alibaba Cloud que gerencia o grupo de segurança de destino ao excluir a regra N entre contas.

  • Se nem DestGroupOwnerId nem DestGroupOwnerAccount forem especificados, o controle de acesso será revogado de outro grupo de segurança gerenciado pela sua conta.
  • Se DestCidrIp for especificado, DestGroupOwnerId será inválido.

Valores válidos de N: 1 a 100.

Permissions.N.NicTypeStringNointranet

O tipo de controlador de interface de rede (NIC) da regra N quando o grupo de segurança está na rede clássica. Valores válidos:

  • internet: NIC pública
  • intranet: NIC interna

Se o grupo de segurança estiver em uma VPC, este parâmetro assumirá o valor intranet por padrão e não poderá ser modificado.

Se você especificar apenas SourceGroupId ao configurar o acesso entre grupos de segurança, defina este parâmetro como intranet.

Valor padrão: internet.

Valores válidos de N: 1 a 100.

Permissions.N.DescriptionStringNoThis is description.

A descrição da regra N. A descrição deve ter de 1 a 512 caracteres.

Valores válidos de N: 1 a 100.

PolicyStringNoaccept

Este parâmetro foi descontinuado. Use Permissions.N.Policy para especificar se o acesso de saída deve ser aceito.

PriorityStringNo1

Este parâmetro foi descontinuado. Use Permissions.N.Priority para especificar a prioridade da regra.

IpProtocolStringNoTCP

Este parâmetro foi descontinuado. Use Permissions.N.IpProtocol para especificar o protocolo da camada de transporte.

DestCidrIpStringNo10.0.0.0/8

Este parâmetro foi descontinuado. Use Permissions.N.DestCidrIp para especificar o bloco CIDR IPv4 de destino.

Ipv6DestCidrIpStringNo2001:db8:1233:1a00::***

Este parâmetro foi descontinuado. Use Permissions.N.Ipv6DestCidrIp para especificar o bloco CIDR IPv6 de destino.

DestGroupIdStringNosg-bp67acfmxa123b****

Este parâmetro foi descontinuado. Use Permissions.N.DestGroupId para especificar o ID do grupo de segurança de destino.

DestPrefixListIdStringNopl-x1j1k5ykzqlixdcy****

Este parâmetro foi descontinuado. Use Permissions.N.DestPrefixListId para especificar o ID da lista de prefixos de destino.

PortRangeStringNo22/22

Este parâmetro foi descontinuado. Use Permissions.N.PortRange para especificar o intervalo de portas de destino.

SourceCidrIpStringNo10.0.0.0/8

Este parâmetro foi descontinuado. Use Permissions.N.SourceCidrIp para especificar o bloco CIDR IPv4 de origem.

Ipv6SourceCidrIpStringNo2001:db8:1234:1a00::***

Este parâmetro foi descontinuado. Use Permissions.N.Ipv6SourceCidrIp para especificar o bloco CIDR IPv6 de origem.

SourcePortRangeStringNo22/22

Este parâmetro foi descontinuado. Use Permissions.N.SourcePortRange para especificar o intervalo de portas de origem.

DestGroupOwnerAccountStringNoTest@aliyun.com

Este parâmetro foi descontinuado. Use Permissions.N.DestGroupOwnerAccount para especificar a conta Alibaba Cloud que gerencia o grupo de segurança de destino.

DestGroupOwnerIdLongNo12345678910

Este parâmetro foi descontinuado. Use Permissions.N.DestGroupOwnerId para especificar o ID da conta Alibaba Cloud que gerencia o grupo de segurança de destino.

NicTypeStringNointranet

Este parâmetro foi descontinuado. Use Permissions.N.NicType para especificar o tipo de NIC.

DescriptionStringNoThis is description.

Este parâmetro foi descontinuado. Use Permissions.N.Description para especificar a descrição da regra N.

Parâmetros de resposta

Parameter

Type

Example

Description

RequestId

String

473469C7-AA6F-4DC5-B3DB-A3DC0DE3****

O ID da requisição.

Exemplos

Exemplos de requisição

http(s)://ecs.aliyuncs.com/?Action=RevokeSecurityGroupEgress
&RegionId=cn-hangzhou
&ClientToken=473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E
&SecurityGroupId=sg-bp67acfmxazb4p****
&SecurityGroupRuleId.1.IpProtocol=sg-bp67acfmxazb4f****
&SecurityGroupRuleId.2.DestCidrIp=sg-bp67acfmxazb4k****
&Common request parameters

Exemplos de respostas de sucesso

Formato XML

HTTP/1.1 200 OK
Content-Type:application/xml

<RevokeSecurityGroupEgressResponse>
    <RequestId>473469C7-AA6F-4DC5-B3DB-A3DC0DE3****</RequestId>
</RevokeSecurityGroupEgressResponse>

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "RequestId" : "473469C7-AA6F-4DC5-B3DB-A3DC0DE3****"
}

Códigos de erro

HttpCode

Error code

Error message

Description

400

InvalidIpPortRange.Malformed

The specified parameter PortRange is not valid.

A mensagem de erro retornada porque o parâmetro PortRange especificado é inválido.

400

InvalidDestCidrIp.sMalformed

The specified parameter DestCidrIp is not valid.

A mensagem de erro retornada porque o parâmetro DestCidrIp especificado é inválido.

400

MissingParameter

The input parameter DestGroupId or DestCidrIp cannot be both blank.

A mensagem de erro retornada porque os parâmetros DestGroupId e DestCidrIp não podem estar vazios simultaneamente.

400

InvalidDestGroupId.Mismatch

Specified security group and destination group are not in the same VPC.

A mensagem de erro retornada porque o grupo de segurança especificado e o grupo de segurança de destino não pertencem à mesma VPC.

400

InvalidDestCidrIp.Malformed

The specified parameter DestCidrIp is not valid.

A mensagem de erro retornada porque o parâmetro DestCidrIp especificado é inválido.

400

InvalidPriority.Malformed

The parameter Priority is invalid.

A mensagem de erro retornada porque o parâmetro Priority especificado é inválido.

400

InvalidSecurityGroupId.Malformed

The specified parameter SecurityGroupId is not valid.

A mensagem de erro retornada porque o parâmetro SecurityGroupId especificado é inválido.

400

InvalidSourcePortRange.Malformed

The specified parameter SourcePortRange is not valid.

A mensagem de erro retornada porque o parâmetro SourcePortRange especificado é inválido.

400

InvalidSecurityGroupDiscription.Malformed

The specified security group rule description is not valid.

A mensagem de erro retornada porque o parâmetro Description especificado é inválido.

400

NotSupported.ClassicNetworkPrefixList

The prefix list is not supported when the network type of security group is classic.

A mensagem de erro retornada porque grupos de segurança na rede clássica não suportam listas de prefixos.

400

InvalidParam.SourceCidrIp

The specified param SourceCidrIp is not valid.

A mensagem de erro retornada porque o parâmetro SourceCidrIp especificado é inválido.

400

InvalidParam.DestCidrIp

The specified parameter DestCidrIp is invalid.

A mensagem de erro retornada porque o parâmetro DestCidrIp especificado é inválido.

400

InvalidParam.Permissions

The specified parameter Permissions cannot coexist with other parameters.

A mensagem de erro retornada porque um parâmetro com o prefixo Permissions não pode ser especificado simultaneamente com o parâmetro correspondente sem o prefixo Permissions.

400

InvalidParam.DuplicatePermissions

There are duplicate permissions in the specified parameter Permissions.

A mensagem de erro retornada porque as regras do grupo de segurança especificadas pelos parâmetros com o prefixo Permissions estão duplicadas.

403

InvalidNicType.Mismatch

Specified nic type conflicts with the authorization record.

A mensagem de erro retornada porque o tipo de NIC especificado não corresponde ao objeto de autorização da regra do grupo de segurança.

403

InvalidGroupAuthItem.NotFound

Specified group authorized item does not exist in our records.

A mensagem de erro retornada porque o grupo de segurança autorizado especificado não existe.

403

InvalidSecurityGroup.IsSame

The authorized SecurityGroupId should be different from the DestGroupId.

A mensagem de erro retornada porque o grupo de segurança de origem não pode ser igual ao grupo de segurança de destino.

403

InvalidParamter.Conflict

The specified SecurityGroupId should be different from the SourceGroupId.

A mensagem de erro retornada porque o grupo de segurança de destino é igual ao grupo de segurança de origem.

403

InvalidOperation.ResourceManagedByCloudProduct

%s

A mensagem de erro retornada porque grupos de segurança gerenciados por serviços de nuvem não podem ser modificados.

404

InvalidSecurityGroupId.NotFound

The specified SecurityGroupId does not exist.

A mensagem de erro retornada porque o grupo de segurança especificado não existe nesta conta. Verifique se o ID do grupo de segurança está correto.

404

InvalidDestGroupId.NotFound

The DestGroupId provided does not exist in our records.

A mensagem de erro retornada porque o grupo de segurança de destino especificado não existe.

500

InvalidPrefixListId.NotFound

The specified prefix list was not found.

A mensagem de erro retornada porque a lista de prefixos especificada não existe.

500

InvalidSecurityGroupId.NotFound

%s

A mensagem de erro retornada porque o ID do grupo de segurança especificado não existe.

500

InternalError

The request processing has failed due to some unknown error.

A mensagem de erro retornada porque ocorreu um erro interno. Tente novamente mais tarde.

Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.