Todos os produtos
Search
Central de documentação

CloudOps Orchestration Service:ACS-ECS-BulkyAuthorizeSecurityGroup

Última atualização: Jun 28, 2026

Nome do modelo

ACS-ECS-BulkyAuthorizeSecurityGroup: Adiciona uma regra de grupo de segurança a vários grupos de segurança simultaneamente.

Executar agora

Descrição do modelo

Adiciona uma regra de grupo de segurança a vários grupos de segurança simultaneamente.

Tipo de modelo

Automation

Proprietário

Alibaba Cloud

Parâmetros de entrada

Nome do parâmetro

Descrição

Tipo

Obrigatório

Valor padrão

Restrições

securityGroupIds

Os IDs dos grupos de segurança.

List

Sim

ipProtocol

O protocolo da camada de transporte.

String

Sim

portRange

O intervalo de portas para o protocolo da camada de transporte.

String

Sim

sourceCidrIp

O bloco CIDR IPv4 de origem. Exemplo: 10.0.0.0/8.

String

Sim

regionId

O ID da região.

String

Não

{{ ACS::RegionId }}

nicType

O tipo de NIC.

String

Não

intranet

policy

A política de acesso. Valores válidos: accept (permite acesso) e drop (nega acesso).

String

Não

accept

priority

A prioridade da regra do grupo de segurança. Valores válidos: 1 a 100.

Number

Não

1

rateControl

As configurações de controle de concorrência para execução da tarefa.

Json

Não

{‘Mode’: ‘Concurrency’, ‘MaxErrors’: 0, ‘Concurrency’: 10}

OOSAssumeRole

A função RAM assumida pelo Operation Orchestration Service (OOS).

String

Não

“”

Parâmetros de saída

Nenhum

Permissões necessárias para este modelo

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "ecs:AuthorizeSecurityGroup"
            ],
            "Resource": "*",
            "Effect": "Allow"
        }
    ]
}

Detalhes

Detalhes do ACS-ECS-BulkyAuthorizeSecurityGroup

Conteúdo do modelo

FormatVersion: OOS-2019-06-01
Description:
  en: Adds a security group policy to multiple security groups.
  name-en: ACS-ECS-BulkyAuthorizeSecurityGroup
  categories:
    - instance_manage
    - computenest
Parameters:
  regionId:
    Type: String
    Label:
      en: Region ID
    AssociationProperty: RegionId
    Default: '{{ ACS::RegionId }}'
  securityGroupIds:
    Label:
      en: Security Group IDs
    Type: List
    AssociationProperty: ALIYUN::ECS::SecurityGroup::SecurityGroupId
  ipProtocol:
    Label:
      en: IP Protocol
    Type: String
    AllowedValues:
      - tcp
      - udp
      - icmp
      - gre
      - all
  portRange:
    Label:
      en: Port Range
    Description:
      en: 'The port range. Correct format: 1/200. Incorrect format: 200/1. The valid port range is 1 to 65535 for TCP and UDP protocols. For ICMP, GRE, or when IpProtocol is set to all, the port range must be -1/-1.'
    Type: String
  nicType:
    Label:
      en: NIC Type
    Description:
      en: 'The network interface controller (NIC) type. Valid values: internet (public NIC) and intranet (internal NIC).'
    Type: String
    AllowedValues:
      - internet
      - intranet
    Default: intranet
  policy:
    Label:
      en: Policy
    Description:
      en: 'The access policy. Valid values: accept (allows access) and drop (denies access).'
    Type: String
    AllowedValues:
      - accept
      - drop
    Default: accept
  priority:
    Label:
      en: Priority
    Description:
      en: 'The priority of the security group rule. Valid values: 1 to 100.'
    Type: Number
    MinValue: 1
    MaxValue: 100
    Default: 1
  sourceCidrIp:
    Label:
      en: Source CIDR Block
    Description:
      en: 'The source IPv4 CIDR block. Example: 10.0.0.0/8.'
    Type: String
  rateControl:
    Label:
      en: Rate Control
    Description:
      en: 'The concurrency rate for task execution.'
    Type: Json
    AssociationProperty: RateControl
    Default:
      Mode: Concurrency
      MaxErrors: 0
      Concurrency: 10
  OOSAssumeRole:
    Label:
      en: OOS Assume Role
    Description:
      en: 'The RAM role that OOS assumes.'
    Type: String
    Default: ''
RamRole: '{{ OOSAssumeRole }}'
Tasks:
  - Name: AuthorizeSecurityGroup
    Action: 'ACS::ExecuteAPI'
    Description:
      en: Adds a security group policy to multiple security groups.
    Properties:
      Service: ECS
      API: AuthorizeSecurityGroup
      Parameters:
        RegionId: '{{ regionId }}'
        IpProtocol: '{{ ipProtocol }}'
        PortRange: '{{ portRange }}'
        NicType: '{{ nicType }}'
        Policy: '{{ policy }}'
        Priority: '{{ priority }}'
        SourceCidrIp: '{{ sourceCidrIp }}'
        SecurityGroupId: '{{ ACS::TaskLoopItem }}'
    Loop:
      RateControl: '{{ rateControl }}'
      Items: '{{ securityGroupIds }}'
Metadata:
  ALIYUN::OOS::Interface:
    ParameterGroups:
      - Parameters:
          - regionId
          - securityGroupIds
          - ipProtocol
          - portRange
          - nicType
          - policy
          - priority
          - sourceCidrIp
        Label:
          default:
            en: Configure Parameters
      - Parameters:
          - rateControl
          - OOSAssumeRole
        Label:
          default:
            en: Control Options

Instruções

  1. Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado

  2. Escreva o texto em português do Brasil DO ZERO — esqueça a estrutura das frases em inglês

  3. Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão

  4. Tags xref (<a data-tag="xref" ...>texto</a>) — preserve a tag INTEIRA com todos os atributos na ordem e caixa originais, traduza APENAS o texto visível entre > e

  5. Aplique todas as regras específicas de idioma rigorosamente

  6. Aplique as regras de stopwords com tolerância zero

  7. Use o modo imperativo em passos numerados e listas de procedimentos

  8. Garanta a consistência terminológica — o mesmo termo deve ter a mesma tradução em todo o documento

  9. Varie os inícios de frase em listas e tabelas — nenhum início deve se repetir mais de 3 vezes

  10. Retorne APENAS o documento markdown em português do Brasil, sem explicações