Todos os produtos
Search
Central de documentação

ENS:DeleteSecurityGroupPermissions

Última atualização: Jun 29, 2026

Exclui uma regra de grupo de segurança do ENS.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

ens:DeleteSecurityGroupPermissions

delete

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

SecurityGroupId

string

Sim

O ID do grupo de segurança.

sg-bp67acfmxazb4p****

Permissions

array<object>

Sim

As regras do grupo de segurança.

object

Não

A regra do grupo de segurança.

Direction

string

Sim

A direção na qual a regra do grupo de segurança é aplicada.

  • egress

  • ingress

ingress

IpProtocol

string

Sim

O tipo de protocolo. Valores válidos:

  • TCP

  • UDP

  • ICMP: o protocolo ICMP

  • ICMPv6: o protocolo ICMP IPv6.

  • ALL: todos os protocolos são suportados.

TCP

PortRange

string

Sim

O intervalo de portas de destino da regra do grupo de segurança. Valores válidos:

  • Se você definir IpProtocol como TCP ou UDP, os valores válidos deste parâmetro são de 1 a 65535. Especifique um intervalo de portas no formato <Número da porta inicial>/<Número da porta final>. Exemplo: 1/200.

  • Se você definir IpProtocol como ICMP, o intervalo de portas será -1/-1.

  • Se você definir IpProtocol como ALL, o intervalo de portas será -1/-1.

80/80

SourcePortRange

string

Não

O intervalo de portas de origem para os protocolos especificados na regra do grupo de segurança. Valores válidos:

  • Se você definir IpProtocol como TCP ou UDP, os valores válidos deste parâmetro são de 1 a 65535. Especifique um intervalo de portas no formato <Número da porta inicial>/<Número da porta final>. Exemplo: 1/200.

  • Se você definir IpProtocol como ICMP, o intervalo de portas será -1/-1.

  • Se você definir IpProtocol como ALL, o intervalo de portas será -1/-1.

22/22

Policy

string

Sim

A ação especificada na regra do grupo de segurança. Valores válidos:

  • Accept

  • Drop

Accept

DestCidrIp

string

Não

O bloco CIDR IPv4 de destino. Blocos CIDR e endereços IPv4 são suportados.

10.XX.XX.91

SourceCidrIp

string

Não

O bloco CIDR IPv4 de origem. Blocos CIDR e endereços IPv4 são suportados.

0.XX.XX.0/0

Priority

integer

Sim

A prioridade da regra do grupo de segurança. Um valor menor especifica uma prioridade maior. Valores válidos: 1 a 100.

1

Ipv6SourceCidrIp

string

Não

O bloco CIDR IPv6 de origem da regra do grupo de segurança. Blocos CIDR IPv6 e endereços IPv6 são suportados.

Nota

Este parâmetro e o parâmetro DestCidrIp não podem ser definidos ao mesmo tempo.

::/0

Ipv6DestCidrIp

string

Não

O bloco CIDR IPv6 de destino. Blocos CIDR IPv6 e endereços IPv6 são suportados.

Nota

Este parâmetro e o parâmetro DestCidrIp não podem ser definidos ao mesmo tempo.

::/0

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Esquema da resposta.

RequestId

string

O ID da solicitação.

AAE90880-4970-4D81-A534-A6C0F3631F74

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "AAE90880-4970-4D81-A534-A6C0F3631F74"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 ens.interface.error Failed to call API.
400 InvalidParameter.PortRange The parameter PortRange is not valid. The port range is not configured correctly.
400 InvalidSecurityGroupId.NotFound The specified SecurityGroupId does not exist. The specified security group ID does not exist.
400 InvalidParameter.CidrIp The parameter CidrIp is not valid. The security group rule CIDR block parameter is invalid.
400 NoPermission Permission denied.
400 InvalidParameter.SourceIpConflict The Parameters SourceCidrIp and Ipv6SourceCidrIp cannot be set at the same time. Parameter SourceCidrIp and Ipv6SourceCidrIp cannot be set at the same time.
400 InvalidParameter.DestIpConflict The Parameters DestCidrIp and Ipv6DestCidrIp cannot be set at the same time. Parameter DestCidrIp and Ipv6DestCidrIp cannot be set at the same time.
400 InvalidParameter.Ipv4ProtocolConflictWithIpv6Address IPv6 address cannot be specified for IPv4-specific protocol. The IPv4 protocol cannot specify an IPv6 address.
400 InvalidParameter.Ipv6ProtocolConflictWithIpv4Address IPv4 address cannot be specified for IPv6-specific protocol. The IPv6 protocol cannot specify an IPv4 address.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.