Exclui uma ou mais regras de saída do grupo de segurança.
Descrição
Ao chamar esta operação, use um dos seguintes conjuntos de parâmetros para especificar as regras do grupo de segurança a excluir:
-
Parâmetros para especificar os IDs das regras do grupo de segurança. Recomendamos especificar os IDs das regras para excluí-las.
Se o ID da regra especificada não existir, o sistema retornará uma mensagem de erro.
Não especifique simultaneamente parâmetros obsoletos e seus equivalentes com o prefixo Permissions.N.
-
Exemplos de requisição:
http(s)://ecs.aliyuncs.com/?Action=RevokeSecurityGroupEgress &SecurityGroupId=sg-bp67acfmxazb4p**** &SecurityGroupRuleId.1=sgr-bpdfmk**** &SecurityGroupRuleId.2=sgr-bpdfmg**** &<Common request parameters>
-
Parâmetros com o prefixo Permissions.N.
Se nenhuma regra corresponder aos parâmetros especificados, a chamada ao RevokeSecurityGroupEgress terá sucesso, mas nenhuma regra será excluída.
Não especifique o parâmetro SecurityGroupRuleId.N junto com parâmetros sem o prefixo Permissions.N.
-
Identifique uma regra do grupo de segurança especificando um dos conjuntos de parâmetros abaixo. Não é possível determinar uma regra usando apenas um parâmetro isolado.
-
Parâmetros para identificar uma regra de saída que controla o acesso a um bloco CIDR específico: IpProtocol, PortRange, SourcePortRange (opcional), NicType, Policy, DestCidrIp e SourceCidrIp (opcional). Exemplo de requisição:
http(s)://ecs.aliyuncs.com/?Action=RevokeSecurityGroupEgress &SecurityGroupId=sg-bp67acfmxazb4ph*** &Permissions.1.IpProtocol=TCP &Permissions.1.DestCidrIp=10.0.0.0/8 &Permissions.1.PortRange=-22/22 &Permissions.1.NicType=intranet &Permissions.1.Policy=accept &<Common request parameters> -
Parâmetros para identificar uma regra de saída que controla o acesso a outro grupo de segurança: IpProtocol, PortRange, SourcePortRange (opcional), NicType, Policy, SourceCidrIp (opcional) e DestGroupId. Exemplo de requisição:
http(s)://ecs.aliyuncs.com/?Action=RevokeSecurityGroupEgress &SecurityGroupId=sg-bp67acfmxazb4ph*** &Permissions.1.DestGroupId=sg-bp67acfmxa123b**** &Permissions.1.IpProtocol=TCP &Permissions.1.PortRange=22/22 &Permissions.1.NicType=intranet &Permissions.1.Policy=accept &<Common request parameters> -
Parâmetros para identificar uma regra de saída que controla o acesso a uma lista de prefixos: IpProtocol, PortRange, SourcePortRange (opcional), NicType, Policy, SourceCidrIp (opcional) e DestPrefixListId. Exemplo de requisição:
http(s)://ecs.aliyuncs.com/?Action=RevokeSecurityGroupEgress &SecurityGroupId=sg-bp67acfmxazb4ph*** &Permissions.1.IpProtocol=TCP &Permissions.1.DestPrefixListId=pl-x1j1k5ykzqlixdcy**** &Permissions.1.PortRange=-22/22 &Permissions.1.NicType=intranet &Permissions.1.Policy=accept &<Common request parameters>
-
Depuração
Parâmetros da requisição
| Parameter | Type | Required | Example | Description |
| Action | String | Yes | RevokeSecurityGroupEgress | A operação a ser executada. Defina o valor como RevokeSecurityGroupEgress. |
| RegionId | String | Yes | cn-hangzhou | O ID da região do grupo de segurança. Chame a operação DescribeRegions para consultar a lista de regiões mais recente. |
| ClientToken | String | No | 473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E | O token do cliente usado para garantir a idempotência da requisição. Use o cliente para gerar o valor, mas certifique-se de que ele seja único entre diferentes requisições. O valor de ClientToken pode conter apenas caracteres ASCII e não deve exceder 64 caracteres. Para mais informações, consulte Como garantir a idempotência. |
| SecurityGroupId | String | Yes | sg-bp67acfmxazb4p**** | O ID do grupo de segurança. |
| SecurityGroupRuleId.N | String | No | sgr-bp67acfmxa123b*** | O ID da regra N do grupo de segurança. Este parâmetro é obrigatório se você excluir uma regra com base no ID dela. |
| Permissions.N.Policy | String | No | accept | A ação da regra N que determina se o acesso de saída é permitido. Valores válidos:
Valor padrão: accept. Valores válidos de N: 1 a 100. |
| Permissions.N.Priority | String | No | 1 | A prioridade da regra N. Um valor menor indica maior prioridade. Valores válidos: 1 a 100. Valor padrão: 1. Valores válidos de N: 1 a 100. |
| Permissions.N.IpProtocol | String | No | TCP | O protocolo da camada de transporte da regra N. O valor deste parâmetro não diferencia maiúsculas de minúsculas. Valores válidos:
Valores válidos de N: 1 a 100. |
| Permissions.N.DestCidrIp | String | No | 10.0.0.0/8 | O bloco CIDR IPv4 de destino para a regra N. Blocos CIDR e endereços IPv4 são suportados. Valores válidos de N: 1 a 100. |
| Permissions.N.Ipv6DestCidrIp | String | No | 2001:db8:1233:1a00::*** | O bloco CIDR IPv6 de destino para a regra N. Blocos CIDR e endereços IPv6 são suportados. Valores válidos de N: 1 a 100. Nota O parâmetro Permissions.N.Ipv6DestCidrIp é válido apenas quando o destino são instâncias ECS em Virtual Private Clouds (VPCs) que suportam blocos CIDR IPv6. Não especifique este parâmetro e o parâmetro DestCidrIp simultaneamente. |
| Permissions.N.DestGroupId | String | No | sg-bp67acfmxa123b**** | O ID do grupo de segurança de origem referenciado na regra N.
Observe os seguintes itens:
Valores válidos de N: 1 a 100. |
| Permissions.N.DestPrefixListId | String | No | pl-x1j1k5ykzqlixdcy**** | O ID da lista de prefixos de destino referenciada na regra N. Chame a operação DescribePrefixLists para consultar os IDs das listas de prefixos disponíveis. Observe os seguintes itens:
Valores válidos de N: 1 a 100. |
| Permissions.N.PortRange | String | No | 22/22 | O intervalo de portas de destino correspondente ao protocolo da camada de transporte para a regra N. Valores válidos:
Valores válidos de N: 1 a 100. |
| Permissions.N.SourceCidrIp | String | No | 10.0.0.0/8 | O bloco CIDR IPv4 de origem para a regra N. Blocos CIDR e endereços IPv4 são suportados. Este parâmetro é suportado por regras de quíntupla. Para mais informações, consulte Regras de quíntupla de grupo de segurança. Valores válidos de N: 1 a 100. |
| Permissions.N.Ipv6SourceCidrIp | String | No | 2001:db8:1234:1a00::*** | O bloco CIDR IPv6 de origem para a regra N. Blocos CIDR e endereços IPv6 são suportados. Este parâmetro é suportado por regras de quíntupla. Para mais informações, consulte Regras de quíntupla de grupo de segurança. Valores válidos de N: 1 a 100. Nota O parâmetro Permissions.N.Ipv6SourceCidrIp é válido apenas quando o destino são instâncias ECS em VPCs que suportam blocos CIDR IPv6. Não especifique este parâmetro e o parâmetro SourceCidrIp simultaneamente. |
| Permissions.N.SourcePortRange | String | No | 22/22 | O intervalo de portas de origem correspondente ao protocolo da camada de transporte para a regra N. Valores válidos:
Este parâmetro é suportado por regras de quíntupla. Para mais informações, consulte Regras de quíntupla de grupo de segurança. Valores válidos de N: 1 a 100. |
| Permissions.N.DestGroupOwnerAccount | String | No | Test@aliyun.com | A conta Alibaba Cloud que gerencia o grupo de segurança de destino ao excluir regras N entre contas.
Valores válidos de N: 1 a 100. |
| Permissions.N.DestGroupOwnerId | String | No | 12345678910 | O ID da conta Alibaba Cloud que gerencia o grupo de segurança de destino ao excluir a regra N entre contas.
Valores válidos de N: 1 a 100. |
| Permissions.N.NicType | String | No | intranet | O tipo de controlador de interface de rede (NIC) da regra N quando o grupo de segurança está na rede clássica. Valores válidos:
Se o grupo de segurança estiver em uma VPC, este parâmetro assumirá o valor intranet por padrão e não poderá ser modificado. Se você especificar apenas Valor padrão: internet. Valores válidos de N: 1 a 100. |
| Permissions.N.Description | String | No | This is description. | A descrição da regra N. A descrição deve ter de 1 a 512 caracteres. Valores válidos de N: 1 a 100. |
| Policy | String | No | accept | Este parâmetro foi descontinuado. Use |
| Priority | String | No | 1 | Este parâmetro foi descontinuado. Use |
| IpProtocol | String | No | TCP | Este parâmetro foi descontinuado. Use |
| DestCidrIp | String | No | 10.0.0.0/8 | Este parâmetro foi descontinuado. Use |
| Ipv6DestCidrIp | String | No | 2001:db8:1233:1a00::*** | Este parâmetro foi descontinuado. Use |
| DestGroupId | String | No | sg-bp67acfmxa123b**** | Este parâmetro foi descontinuado. Use |
| DestPrefixListId | String | No | pl-x1j1k5ykzqlixdcy**** | Este parâmetro foi descontinuado. Use |
| PortRange | String | No | 22/22 | Este parâmetro foi descontinuado. Use |
| SourceCidrIp | String | No | 10.0.0.0/8 | Este parâmetro foi descontinuado. Use |
| Ipv6SourceCidrIp | String | No | 2001:db8:1234:1a00::*** | Este parâmetro foi descontinuado. Use |
| SourcePortRange | String | No | 22/22 | Este parâmetro foi descontinuado. Use |
| DestGroupOwnerAccount | String | No | Test@aliyun.com | Este parâmetro foi descontinuado. Use |
| DestGroupOwnerId | Long | No | 12345678910 | Este parâmetro foi descontinuado. Use |
| NicType | String | No | intranet | Este parâmetro foi descontinuado. Use |
| Description | String | No | This is description. | Este parâmetro foi descontinuado. Use |
Parâmetros de resposta
|
Parameter |
Type |
Example |
Description |
|
RequestId |
String |
473469C7-AA6F-4DC5-B3DB-A3DC0DE3**** |
O ID da requisição. |
Exemplos
Exemplos de requisição
http(s)://ecs.aliyuncs.com/?Action=RevokeSecurityGroupEgress
&RegionId=cn-hangzhou
&ClientToken=473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E
&SecurityGroupId=sg-bp67acfmxazb4p****
&SecurityGroupRuleId.1.IpProtocol=sg-bp67acfmxazb4f****
&SecurityGroupRuleId.2.DestCidrIp=sg-bp67acfmxazb4k****
&Common request parameters
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<RevokeSecurityGroupEgressResponse>
<RequestId>473469C7-AA6F-4DC5-B3DB-A3DC0DE3****</RequestId>
</RevokeSecurityGroupEgressResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"RequestId" : "473469C7-AA6F-4DC5-B3DB-A3DC0DE3****"
}
Códigos de erro
|
HttpCode |
Error code |
Error message |
Description |
|
400 |
InvalidIpPortRange.Malformed |
The specified parameter PortRange is not valid. |
A mensagem de erro retornada porque o parâmetro PortRange especificado é inválido. |
|
400 |
InvalidDestCidrIp.sMalformed |
The specified parameter DestCidrIp is not valid. |
A mensagem de erro retornada porque o parâmetro DestCidrIp especificado é inválido. |
|
400 |
MissingParameter |
The input parameter DestGroupId or DestCidrIp cannot be both blank. |
A mensagem de erro retornada porque os parâmetros DestGroupId e DestCidrIp não podem estar vazios simultaneamente. |
|
400 |
InvalidDestGroupId.Mismatch |
Specified security group and destination group are not in the same VPC. |
A mensagem de erro retornada porque o grupo de segurança especificado e o grupo de segurança de destino não pertencem à mesma VPC. |
|
400 |
InvalidDestCidrIp.Malformed |
The specified parameter DestCidrIp is not valid. |
A mensagem de erro retornada porque o parâmetro DestCidrIp especificado é inválido. |
|
400 |
InvalidPriority.Malformed |
The parameter Priority is invalid. |
A mensagem de erro retornada porque o parâmetro Priority especificado é inválido. |
|
400 |
InvalidSecurityGroupId.Malformed |
The specified parameter SecurityGroupId is not valid. |
A mensagem de erro retornada porque o parâmetro SecurityGroupId especificado é inválido. |
|
400 |
InvalidSourcePortRange.Malformed |
The specified parameter SourcePortRange is not valid. |
A mensagem de erro retornada porque o parâmetro SourcePortRange especificado é inválido. |
|
400 |
InvalidSecurityGroupDiscription.Malformed |
The specified security group rule description is not valid. |
A mensagem de erro retornada porque o parâmetro Description especificado é inválido. |
|
400 |
NotSupported.ClassicNetworkPrefixList |
The prefix list is not supported when the network type of security group is classic. |
A mensagem de erro retornada porque grupos de segurança na rede clássica não suportam listas de prefixos. |
|
400 |
InvalidParam.SourceCidrIp |
The specified param SourceCidrIp is not valid. |
A mensagem de erro retornada porque o parâmetro SourceCidrIp especificado é inválido. |
|
400 |
InvalidParam.DestCidrIp |
The specified parameter DestCidrIp is invalid. |
A mensagem de erro retornada porque o parâmetro DestCidrIp especificado é inválido. |
|
400 |
InvalidParam.Permissions |
The specified parameter Permissions cannot coexist with other parameters. |
A mensagem de erro retornada porque um parâmetro com o prefixo Permissions não pode ser especificado simultaneamente com o parâmetro correspondente sem o prefixo Permissions. |
|
400 |
InvalidParam.DuplicatePermissions |
There are duplicate permissions in the specified parameter Permissions. |
A mensagem de erro retornada porque as regras do grupo de segurança especificadas pelos parâmetros com o prefixo Permissions estão duplicadas. |
|
403 |
InvalidNicType.Mismatch |
Specified nic type conflicts with the authorization record. |
A mensagem de erro retornada porque o tipo de NIC especificado não corresponde ao objeto de autorização da regra do grupo de segurança. |
|
403 |
InvalidGroupAuthItem.NotFound |
Specified group authorized item does not exist in our records. |
A mensagem de erro retornada porque o grupo de segurança autorizado especificado não existe. |
|
403 |
InvalidSecurityGroup.IsSame |
The authorized SecurityGroupId should be different from the DestGroupId. |
A mensagem de erro retornada porque o grupo de segurança de origem não pode ser igual ao grupo de segurança de destino. |
|
403 |
InvalidParamter.Conflict |
The specified SecurityGroupId should be different from the SourceGroupId. |
A mensagem de erro retornada porque o grupo de segurança de destino é igual ao grupo de segurança de origem. |
|
403 |
InvalidOperation.ResourceManagedByCloudProduct |
%s |
A mensagem de erro retornada porque grupos de segurança gerenciados por serviços de nuvem não podem ser modificados. |
|
404 |
InvalidSecurityGroupId.NotFound |
The specified SecurityGroupId does not exist. |
A mensagem de erro retornada porque o grupo de segurança especificado não existe nesta conta. Verifique se o ID do grupo de segurança está correto. |
|
404 |
InvalidDestGroupId.NotFound |
The DestGroupId provided does not exist in our records. |
A mensagem de erro retornada porque o grupo de segurança de destino especificado não existe. |
|
500 |
InvalidPrefixListId.NotFound |
The specified prefix list was not found. |
A mensagem de erro retornada porque a lista de prefixos especificada não existe. |
|
500 |
InvalidSecurityGroupId.NotFound |
%s |
A mensagem de erro retornada porque o ID do grupo de segurança especificado não existe. |
|
500 |
InternalError |
The request processing has failed due to some unknown error. |
A mensagem de erro retornada porque ocorreu um erro interno. Tente novamente mais tarde. |
Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.