O recurso ALIYUN::ECS::SecurityGroupEgress cria uma regra de acesso de saída para um grupo de segurança.
Sintaxe
{
"Type": "ALIYUN::ECS::SecurityGroupEgress",
"Properties": {
"SecurityGroupId": String,
"IpProtocol": String,
"PortRange": String,
"DestGroupId": String,
"DestCidrIp": String,
"Policy": String,
"Priority": String,
"NicType": String,
"DestPrefixListId": String,
"Description": String,
"DestGroupOwnerId": String,
"Ipv6DestCidrIp": String
}
}
Propriedades
| Nome da propriedade | Tipo | Obrigatório | Atualização permitida | Descrição | Restrições |
| IpProtocol | String | Sim | Não | Protocolo da camada de transporte. | Valores válidos:
|
| PortRange | String | Sim | Não | Intervalo de portas de destino abertas para o protocolo da camada de transporte. | Valores válidos:
Para obter mais informações sobre cenários comuns de portas, consulte Commonly used ports. |
| SecurityGroupId | String | Não | Não | ID do grupo de segurança de source. | Nenhuma |
| DestPrefixListId | String | Não | Não | ID da lista de prefixos de destino para a qual se deseja definir permissões de acesso de saída. | Chame a API DescribePrefixLists para consultar os IDs das listas de prefixos disponíveis. Não é possível definir uma lista de prefixos para um grupo de segurança na rede clássica. Para obter mais informações, consulte Limits on security groups. Esse parâmetro será ignorado se DestCidrIp, Ipv6DestCidrIp ou DestGroupId for especificado. |
| NicType | String | Não | Não | Tipo de controlador de interface de rede (NIC). | Valores válidos:
|
| Priority | Integer | Não | Não | Prioridade da regra do grupo de segurança. | Valores válidos: 1 a 100. Valor padrão: 1. |
| DestGroupId | String | Não | Não | ID do grupo de segurança de destino para o qual se deseja definir permissões de acesso. | Especifique DestGroupId ou DestCidrIp. Caso DestGroupId seja especificado sem DestCidrIp, NicType assumirá o valor intranet. Se ambos forem especificados, o valor de DestCidrIp terá precedência. |
| DestCidrIp | String | Não | Não | Intervalo de endereços IP de destino. | Compatível com intervalos de endereços IPv4. |
| Policy | String | Não | Não | Define as permissões de acesso. | Valores válidos:
|
| Description | String | Não | Sim | Descrição da regra do grupo de segurança. | A descrição deve ter de 1 a 512 caracteres. |
| DestGroupOwnerId | String | Não | Não | Ao configurar uma regra de grupo de segurança entre contas, este campo representa o ID da conta Alibaba Cloud do grupo de segurança de destino. | Caso DestGroupOwnerId não seja definido, a regra será considerada aplicável a outro grupo de segurança dentro da mesma conta. Se DestCidrIp já estiver definido, a configuração de DestGroupOwnerId será inválida. |
| Ipv6DestCidrIp | String | Não | Não | Bloco CIDR IPv6 de destino. | Compatível com blocos CIDR e intervalos de endereços IPv6. Apenas endereços IP em VPCs são suportados. |
Valor de retorno
Fn::GetAtt
Nenhum.
Exemplos
-
Formato
YAMLROSTemplateFormatVersion: '2015-09-01' Description: Test ECS SecurityGroupEgress Parameters: SecurityGroupId: Type: String AssociationProperty: ALIYUN::ECS::SecurityGroup::SecurityGroupId Label: zh-cn: Security Group ID en: Security Group ID Resources: SgEgress: Type: ALIYUN::ECS::SecurityGroupEgress Properties: IpProtocol: all PortRange: '-1/-1' NicType: intranet SecurityGroupId: Ref: SecurityGroupId -
Formato
JSON{ "ROSTemplateFormatVersion": "2015-09-01", "Description": "Test ECS SecurityGroupEgress", "Parameters": { "SecurityGroupId": { "Type": "String", "AssociationProperty": "ALIYUN::ECS::SecurityGroup::SecurityGroupId", "Label": { "zh-cn": "Security Group ID", "en": "Security Group ID" } } }, "Resources": { "SgEgress": { "Type": "ALIYUN::ECS::SecurityGroupEgress", "Properties": { "IpProtocol": "all", "PortRange": "-1/-1", "NicType": "intranet", "SecurityGroupId": { "Ref": "SecurityGroupId" } } } } }