Remove uma instância do Elastic Compute Service (ECS) ou uma interface de rede elástica (ENI) de um grupo de segurança.
Descrição da operação
Esta operação não é recomendada. Recomendamos que você chame a operação ModifyInstanceAttribute para adicionar uma instância a ou remover uma instância de um grupo de segurança, e chame a operação ModifyNetworkInterfaceAttribute para adicionar uma ENI a ou remover uma ENI de um grupo de segurança.
O Alibaba Cloud modificou as regras de verificação da operação LeaveSecurityGroup em 8 de julho de 2024. Quando você remove uma instância ECS ou ENI que não pertence a um grupo de segurança desse grupo de segurança, o código de erro "InvalidSecurityGroupAssociation.NotFound" é retornado em vez de uma resposta de sucesso. Atualize a operação LeaveSecurityGroup para usar as novas regras de verificação com o novo código de erro com base nos seus requisitos de negócios.
-
Você não pode remover uma instância e uma ENI de um grupo de segurança ao mesmo tempo. Isso significa que você não pode especificar
InstanceIdeNetworkInterfaceIdem uma única solicitação. -
Antes de remover uma instância de um grupo de segurança, a instância deve estar no estado Stopped (Stopped) ou Running (Running).
-
Uma instância ou ENI deve ser adicionada a pelo menos um grupo de segurança. Se você remover uma instância ou ENI do único grupo de segurança, a solicitação de remoção falha e um erro é retornado.
-
Quando você remove uma instância ou ENI que não está no grupo de segurança, a solicitação de remoção falha e um erro é retornado.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
ecs:LeaveSecurityGroup |
update |
*Instance
*SecurityGroup
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| SecurityGroupId |
string |
Sim |
O ID do grupo de segurança. |
sg-bp67acfmxazb4p**** |
| InstanceId |
string |
Não |
O ID da instância. Nota
Se você configurar este parâmetro, não poderá configurar |
i-bp67acfmxazb4p**** |
| NetworkInterfaceId |
string |
Não |
O ID da ENI. Nota
Se você configurar este parâmetro, não poderá configurar |
eni-bp13kd656hxambfe**** |
| RegionId |
string |
Não |
O ID da região. Você pode chamar a operação DescribeRegions para consultar a lista de regiões mais recente.
|
cn-hangzhou |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | InvalidInstanceId.Malformed | The specified parameter "InstanceId" is not valid. | |
| 400 | MissingParameter.RegionId | The specified RegionId should not be null. | The RegionId parameter is required. |
| 400 | InvalidOperation.InvalidEniState | %s | |
| 400 | InvalidSecurityGroupAssociation.NotFound | %s. | The specified ECS or ENI is not associated with the specified security group. |
| 403 | InstanceLastSecurityGroup | The specified security group is the last security group for the instance. | The specified security group is the only security group to which the instance belongs. |
| 403 | IncorrectInstanceStatus | The current status of the resource does not support this operation. | |
| 403 | InstanceLockedForSecurity | The specified operation is denied as your instance is locked for security reasons. | |
| 403 | InstanceNotInSecurityGroup | The instance not in the group. | |
| 403 | InvalidOperation.ResourceManagedByCloudProduct | %s | You cannot modify security groups managed by cloud services. |
| 403 | InvalidOperation.AtLeastInOneGroup | %s | |
| 403 | InvalidOperation.EniServiceManaged | %s | The operation is invalid. |
| 403 | InvalidOperation.InvalidEniType | %s | |
| 403 | InvalidParam.Malformed | %s | Invalid parameter |
| 403 | InvalidParam.EniIdAndInstanceId.Conflict | %s | The InstanceId and NetworkInterfaceId parameters are mutually exclusive and cannot be both specified. |
| 404 | InvalidInstanceId.NotFound | The specified InstanceId does not exist. | The specified instanceId is invalid. |
| 404 | InvalidSecurityGroupId.NotFound | The specified SecurityGroupId does not exist. | The specified security group does not exist in this account. Check whether the security group ID is correct. |
| 404 | InvalidEniId.NotFound | %s | |
| 404 | InvalidVSwitchId.NotFound | The specified virtual switch %s does not exist. | The specified switch does not exist. |
| 504 | RequestTimeout | The request encounters an upstream server timeout. | |
| 409 | InvalidOperation.Conflict | Request was denied due to conflict with a previous request, please try again later. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.