Todos os produtos
Search
Central de documentação

Elastic Compute Service:LeaveSecurityGroup

Última atualização: Jun 26, 2026

Remove uma instância do Elastic Compute Service (ECS) ou uma interface de rede elástica (ENI) de um grupo de segurança.

Descrição da operação

Nota

Esta operação não é recomendada. Recomendamos que você chame a operação ModifyInstanceAttribute para adicionar uma instância a ou remover uma instância de um grupo de segurança, e chame a operação ModifyNetworkInterfaceAttribute para adicionar uma ENI a ou remover uma ENI de um grupo de segurança.

Nota

O Alibaba Cloud modificou as regras de verificação da operação LeaveSecurityGroup em 8 de julho de 2024. Quando você remove uma instância ECS ou ENI que não pertence a um grupo de segurança desse grupo de segurança, o código de erro "InvalidSecurityGroupAssociation.NotFound" é retornado em vez de uma resposta de sucesso. Atualize a operação LeaveSecurityGroup para usar as novas regras de verificação com o novo código de erro com base nos seus requisitos de negócios.

  • Você não pode remover uma instância e uma ENI de um grupo de segurança ao mesmo tempo. Isso significa que você não pode especificar InstanceId e NetworkInterfaceId em uma única solicitação.

  • Antes de remover uma instância de um grupo de segurança, a instância deve estar no estado Stopped (Stopped) ou Running (Running).

  • Uma instância ou ENI deve ser adicionada a pelo menos um grupo de segurança. Se você remover uma instância ou ENI do único grupo de segurança, a solicitação de remoção falha e um erro é retornado.

  • Quando você remove uma instância ou ENI que não está no grupo de segurança, a solicitação de remoção falha e um erro é retornado.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

ecs:LeaveSecurityGroup

update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

*SecurityGroup

acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

SecurityGroupId

string

Sim

O ID do grupo de segurança.

sg-bp67acfmxazb4p****

InstanceId

string

Não

O ID da instância.

Nota

Se você configurar este parâmetro, não poderá configurar NetworkInterfaceId.

i-bp67acfmxazb4p****

NetworkInterfaceId

string

Não

O ID da ENI.

Nota

Se você configurar este parâmetro, não poderá configurar InstanceId.

eni-bp13kd656hxambfe****

RegionId

string

Não

O ID da região. Você pode chamar a operação DescribeRegions para consultar a lista de regiões mais recente.

  • Se você quiser remover uma instância de um grupo de segurança, não precisará especificar um ID de região.

  • Se você quiser remover uma ENI de um grupo de segurança, deverá especificar o ID da região na qual a ENI reside.

cn-hangzhou

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InvalidInstanceId.Malformed The specified parameter "InstanceId" is not valid.
400 MissingParameter.RegionId The specified RegionId should not be null. The RegionId parameter is required.
400 InvalidOperation.InvalidEniState %s
400 InvalidSecurityGroupAssociation.NotFound %s. The specified ECS or ENI is not associated with the specified security group.
403 InstanceLastSecurityGroup The specified security group is the last security group for the instance. The specified security group is the only security group to which the instance belongs.
403 IncorrectInstanceStatus The current status of the resource does not support this operation.
403 InstanceLockedForSecurity The specified operation is denied as your instance is locked for security reasons.
403 InstanceNotInSecurityGroup The instance not in the group.
403 InvalidOperation.ResourceManagedByCloudProduct %s You cannot modify security groups managed by cloud services.
403 InvalidOperation.AtLeastInOneGroup %s
403 InvalidOperation.EniServiceManaged %s The operation is invalid.
403 InvalidOperation.InvalidEniType %s
403 InvalidParam.Malformed %s Invalid parameter
403 InvalidParam.EniIdAndInstanceId.Conflict %s The InstanceId and NetworkInterfaceId parameters are mutually exclusive and cannot be both specified.
404 InvalidInstanceId.NotFound The specified InstanceId does not exist. The specified instanceId is invalid.
404 InvalidSecurityGroupId.NotFound The specified SecurityGroupId does not exist. The specified security group does not exist in this account. Check whether the security group ID is correct.
404 InvalidEniId.NotFound %s
404 InvalidVSwitchId.NotFound The specified virtual switch %s does not exist. The specified switch does not exist.
504 RequestTimeout The request encounters an upstream server timeout.
409 InvalidOperation.Conflict Request was denied due to conflict with a previous request, please try again later.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.