Todos os produtos
Search
Central de documentação

Resource Orchestration Service:ALIYUN::ECS::SecurityGroupEgress

Última atualização: Aug 29, 2026

O recurso ALIYUN::ECS::SecurityGroupEgress cria uma regra de acesso de saída para um grupo de segurança.

Sintaxe

{
  "Type": "ALIYUN::ECS::SecurityGroupEgress",
  "Properties": {
    "SecurityGroupId": String,
    "IpProtocol": String,
    "PortRange": String,
    "DestGroupId": String,
    "DestCidrIp": String,
    "Policy": String,
    "Priority": String,
    "NicType": String,
    "DestPrefixListId": String,
    "Description": String,    
    "DestGroupOwnerId": String,
    "Ipv6DestCidrIp": String
  }
}

Propriedades

Nome da propriedade Tipo Obrigatório Atualização permitida Descrição Restrições
IpProtocol String Sim Não Protocolo da camada de transporte. Valores válidos:
  • tcp
  • udp
  • icmp
  • gre
  • all: compatível com todos os quatro protocolos.
PortRange String Sim Não Intervalo de portas de destino abertas para o protocolo da camada de transporte. Valores válidos:
  • Para TCP/UDP: 1 a 65535. Use uma barra (/) para separar a porta inicial da final. Exemplo: 1/200. Exemplo incorreto: 200/1.
  • Para ICMP: -1/-1.
  • Para GRE: -1/-1.
  • Para all: -1/-1.

Para obter mais informações sobre cenários comuns de portas, consulte Commonly used ports.

SecurityGroupId String Não Não ID do grupo de segurança de source. Nenhuma
DestPrefixListId String Não Não ID da lista de prefixos de destino para a qual se deseja definir permissões de acesso de saída. Chame a API DescribePrefixLists para consultar os IDs das listas de prefixos disponíveis.

Não é possível definir uma lista de prefixos para um grupo de segurança na rede clássica. Para obter mais informações, consulte Limits on security groups.

Esse parâmetro será ignorado se DestCidrIp, Ipv6DestCidrIp ou DestGroupId for especificado.

NicType String Não Não Tipo de controlador de interface de rede (NIC). Valores válidos:
  • internet (padrão): NIC pública.
  • intranet: NIC privada.
Se o acesso mútuo entre grupos de segurança for configurado mediante a especificação de DestGroupId sem DestCidrIp, esse parâmetro assumirá o valor intranet.
Priority Integer Não Não Prioridade da regra do grupo de segurança. Valores válidos: 1 a 100.

Valor padrão: 1.

DestGroupId String Não Não ID do grupo de segurança de destino para o qual se deseja definir permissões de acesso. Especifique DestGroupId ou DestCidrIp.

Caso DestGroupId seja especificado sem DestCidrIp, NicType assumirá o valor intranet.

Se ambos forem especificados, o valor de DestCidrIp terá precedência.

DestCidrIp String Não Não Intervalo de endereços IP de destino. Compatível com intervalos de endereços IPv4.
Policy String Não Não Define as permissões de acesso. Valores válidos:
  • accept (padrão): concede acesso.
  • drop: nega acesso.
Description String Não Sim Descrição da regra do grupo de segurança. A descrição deve ter de 1 a 512 caracteres.
DestGroupOwnerId String Não Não Ao configurar uma regra de grupo de segurança entre contas, este campo representa o ID da conta Alibaba Cloud do grupo de segurança de destino. Caso DestGroupOwnerId não seja definido, a regra será considerada aplicável a outro grupo de segurança dentro da mesma conta. Se DestCidrIp já estiver definido, a configuração de DestGroupOwnerId será inválida.
Ipv6DestCidrIp String Não Não Bloco CIDR IPv6 de destino. Compatível com blocos CIDR e intervalos de endereços IPv6. Apenas endereços IP em VPCs são suportados.

Valor de retorno

Fn::GetAtt

Nenhum.

Exemplos

  • Formato YAML

    ROSTemplateFormatVersion: '2015-09-01'
    Description: Test ECS SecurityGroupEgress
    Parameters:
      SecurityGroupId:
        Type: String
        AssociationProperty: ALIYUN::ECS::SecurityGroup::SecurityGroupId
        Label:
          zh-cn: Security Group ID
          en: Security Group ID
    Resources:
      SgEgress:
        Type: ALIYUN::ECS::SecurityGroupEgress
        Properties:
          IpProtocol: all
          PortRange: '-1/-1'
          NicType: intranet
          SecurityGroupId:
            Ref: SecurityGroupId
  • Formato JSON

    {
      "ROSTemplateFormatVersion": "2015-09-01",
      "Description": "Test ECS SecurityGroupEgress",
      "Parameters": {
        "SecurityGroupId": {
          "Type": "String",
          "AssociationProperty": "ALIYUN::ECS::SecurityGroup::SecurityGroupId",
          "Label": {
            "zh-cn": "Security Group ID",
            "en": "Security Group ID"
          }
        }
      },
      "Resources": {
        "SgEgress": {
          "Type": "ALIYUN::ECS::SecurityGroupEgress",
          "Properties": {
            "IpProtocol": "all",
            "PortRange": "-1/-1",
            "NicType": "intranet",
            "SecurityGroupId": {
              "Ref": "SecurityGroupId"
            }
          }
        }
      }
    }