Nome do modelo
ACS-ECS-BulkyAuthorizeSecurityGroup: Adiciona uma regra de grupo de segurança a vários grupos de segurança simultaneamente.
Descrição do modelo
Adiciona uma regra de grupo de segurança a vários grupos de segurança simultaneamente.
Tipo de modelo
Automation
Proprietário
Alibaba Cloud
Parâmetros de entrada
|
Nome do parâmetro |
Descrição |
Tipo |
Obrigatório |
Valor padrão |
Restrições |
|
securityGroupIds |
Os IDs dos grupos de segurança. |
List |
Sim |
||
|
ipProtocol |
O protocolo da camada de transporte. |
String |
Sim |
||
|
portRange |
O intervalo de portas para o protocolo da camada de transporte. |
String |
Sim |
||
|
sourceCidrIp |
O bloco CIDR IPv4 de origem. Exemplo: 10.0.0.0/8. |
String |
Sim |
||
|
regionId |
O ID da região. |
String |
Não |
{{ ACS::RegionId }} |
|
|
nicType |
O tipo de NIC. |
String |
Não |
intranet |
|
|
policy |
A política de acesso. Valores válidos: accept (permite acesso) e drop (nega acesso). |
String |
Não |
accept |
|
|
priority |
A prioridade da regra do grupo de segurança. Valores válidos: 1 a 100. |
Number |
Não |
1 |
|
|
rateControl |
As configurações de controle de concorrência para execução da tarefa. |
Json |
Não |
{‘Mode’: ‘Concurrency’, ‘MaxErrors’: 0, ‘Concurrency’: 10} |
|
|
OOSAssumeRole |
A função RAM assumida pelo Operation Orchestration Service (OOS). |
String |
Não |
“” |
Parâmetros de saída
Nenhum
Permissões necessárias para este modelo
{
"Version": "1",
"Statement": [
{
"Action": [
"ecs:AuthorizeSecurityGroup"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
Detalhes
Detalhes do ACS-ECS-BulkyAuthorizeSecurityGroup
Conteúdo do modelo
FormatVersion: OOS-2019-06-01
Description:
en: Adds a security group policy to multiple security groups.
name-en: ACS-ECS-BulkyAuthorizeSecurityGroup
categories:
- instance_manage
- computenest
Parameters:
regionId:
Type: String
Label:
en: Region ID
AssociationProperty: RegionId
Default: '{{ ACS::RegionId }}'
securityGroupIds:
Label:
en: Security Group IDs
Type: List
AssociationProperty: ALIYUN::ECS::SecurityGroup::SecurityGroupId
ipProtocol:
Label:
en: IP Protocol
Type: String
AllowedValues:
- tcp
- udp
- icmp
- gre
- all
portRange:
Label:
en: Port Range
Description:
en: 'The port range. Correct format: 1/200. Incorrect format: 200/1. The valid port range is 1 to 65535 for TCP and UDP protocols. For ICMP, GRE, or when IpProtocol is set to all, the port range must be -1/-1.'
Type: String
nicType:
Label:
en: NIC Type
Description:
en: 'The network interface controller (NIC) type. Valid values: internet (public NIC) and intranet (internal NIC).'
Type: String
AllowedValues:
- internet
- intranet
Default: intranet
policy:
Label:
en: Policy
Description:
en: 'The access policy. Valid values: accept (allows access) and drop (denies access).'
Type: String
AllowedValues:
- accept
- drop
Default: accept
priority:
Label:
en: Priority
Description:
en: 'The priority of the security group rule. Valid values: 1 to 100.'
Type: Number
MinValue: 1
MaxValue: 100
Default: 1
sourceCidrIp:
Label:
en: Source CIDR Block
Description:
en: 'The source IPv4 CIDR block. Example: 10.0.0.0/8.'
Type: String
rateControl:
Label:
en: Rate Control
Description:
en: 'The concurrency rate for task execution.'
Type: Json
AssociationProperty: RateControl
Default:
Mode: Concurrency
MaxErrors: 0
Concurrency: 10
OOSAssumeRole:
Label:
en: OOS Assume Role
Description:
en: 'The RAM role that OOS assumes.'
Type: String
Default: ''
RamRole: '{{ OOSAssumeRole }}'
Tasks:
- Name: AuthorizeSecurityGroup
Action: 'ACS::ExecuteAPI'
Description:
en: Adds a security group policy to multiple security groups.
Properties:
Service: ECS
API: AuthorizeSecurityGroup
Parameters:
RegionId: '{{ regionId }}'
IpProtocol: '{{ ipProtocol }}'
PortRange: '{{ portRange }}'
NicType: '{{ nicType }}'
Policy: '{{ policy }}'
Priority: '{{ priority }}'
SourceCidrIp: '{{ sourceCidrIp }}'
SecurityGroupId: '{{ ACS::TaskLoopItem }}'
Loop:
RateControl: '{{ rateControl }}'
Items: '{{ securityGroupIds }}'
Metadata:
ALIYUN::OOS::Interface:
ParameterGroups:
- Parameters:
- regionId
- securityGroupIds
- ipProtocol
- portRange
- nicType
- policy
- priority
- sourceCidrIp
Label:
default:
en: Configure Parameters
- Parameters:
- rateControl
- OOSAssumeRole
Label:
default:
en: Control Options
Instruções
Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado
Escreva o texto em português do Brasil DO ZERO — esqueça a estrutura das frases em inglês
Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão
Tags xref (
<a data-tag="xref" ...>texto</a>) — preserve a tag INTEIRA com todos os atributos na ordem e caixa originais, traduza APENAS o texto visível entre > eAplique todas as regras específicas de idioma rigorosamente
Aplique as regras de stopwords com tolerância zero
Use o modo imperativo em passos numerados e listas de procedimentos
Garanta a consistência terminológica — o mesmo termo deve ter a mesma tradução em todo o documento
Varie os inícios de frase em listas e tabelas — nenhum início deve se repetir mais de 3 vezes
Retorne APENAS o documento markdown em português do Brasil, sem explicações