本接口用于修改一個普通安全組的組內(nèi)連通策略。
接口說明
-
企業(yè)級安全組不支持修改組內(nèi)連通策略,默認組內(nèi)隔離。
-
您可以通過 DescribeSecurityGroupAttribute 查詢當前安全組組內(nèi)連通策略。
-
安全組的組內(nèi)連通策略是組內(nèi)互通時,會忽略其他自定義訪問規(guī)則,組內(nèi)所有實例的內(nèi)網(wǎng)保持默認連通。
-
安全組的組內(nèi)連通策略是組內(nèi)隔離時,在不添加其他訪問規(guī)則的情況下,組內(nèi)所有實例的內(nèi)網(wǎng)默認不連通。但您可以自定義安全組規(guī)則改變內(nèi)網(wǎng)狀態(tài),例如,您可以通過 AuthorizeSecurityGroup 使安全組內(nèi)的兩臺 ECS 實例網(wǎng)絡(luò)互通。
調(diào)試
您可以在OpenAPI Explorer中直接運行該接口,免去您計算簽名的困擾。運行成功后,OpenAPI Explorer可以自動生成SDK代碼示例。
授權(quán)信息
下表是API對應(yīng)的授權(quán)信息,可以在RAM權(quán)限策略語句的Action
元素中使用,用來給RAM用戶或RAM角色授予調(diào)用此API的權(quán)限。具體說明如下:
- 操作:是指具體的權(quán)限點。
- 訪問級別:是指每個操作的訪問級別,取值為寫入(Write)、讀?。≧ead)或列出(List)。
- 資源類型:是指操作中支持授權(quán)的資源類型。具體說明如下:
- 對于必選的資源類型,用背景高亮的方式表示。
- 對于不支持資源級授權(quán)的操作,用
全部資源
表示。
- 條件關(guān)鍵字:是指云產(chǎn)品自身定義的條件關(guān)鍵字。
- 關(guān)聯(lián)操作:是指成功執(zhí)行操作所需要的其他權(quán)限。操作者必須同時具備關(guān)聯(lián)操作的權(quán)限,操作才能成功。
操作 | 訪問級別 | 資源類型 | 條件關(guān)鍵字 | 關(guān)聯(lián)操作 |
---|---|---|---|---|
ecs:ModifySecurityGroupPolicy | update | *SecurityGroup acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId} |
| 無 |
請求參數(shù)
名稱 | 類型 | 必填 | 描述 | 示例值 |
---|---|---|---|---|
SecurityGroupId | string | 是 | 安全組的 ID。 | sg-bp67acfmxazb4ph**** |
RegionId | string | 是 | 安全組所屬地域 ID。您可以調(diào)用 DescribeRegions 查看最新的阿里云地域列表。 | cn-hangzhou |
InnerAccessPolicy | string | 是 | 安全組內(nèi)的 ECS 實例之間的內(nèi)網(wǎng)連通策略。取值范圍:
說明
取值不區(qū)分大小寫。
| Drop |
ClientToken | string | 否 | 保證請求冪等性。從您的客戶端生成一個參數(shù)值,確保不同請求間該參數(shù)值唯一。ClientToken 只支持 ASCII 字符,且不能超過 64 個字符。更多信息,請參見如何保證冪等性。 | 123e4567-e89b-12d3-a456-426655440000 |
返回參數(shù)
示例
正常返回示例
JSON
格式
{
"RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}
錯誤碼
HTTP status code | 錯誤碼 | 錯誤信息 | 描述 |
---|---|---|---|
400 | MissingParamter.RegionId | The RegionId should not be null. | 參數(shù) RegionId 不得為空。 |
400 | InvalidSecurityGroupId.Malformed | The SecurityGroupId is invalid. Only letters, numbers and underscores are supported. Maximum length is 100 characters. | 指定的參數(shù) SecurityGroupId 格式錯誤,該參數(shù)僅支持字母,數(shù)字和下劃線且最大長度為 100 個字符。 |
400 | InvalidPolicy.Malformed | The Policy is invalid. Only 'Accept' and 'Drop' are supported. Ignore case. | - |
403 | InvalidOperation.ResourceManagedByCloudProduct | %s | 云產(chǎn)品托管的安全組不支持修改操作。 |
404 | InvalidSecurityGroupId.NotFound | The specified SecurityGroupId does not exist. | 指定的安全組在該用戶賬號下不存在,請您檢查安全組 ID 是否正確。 |
404 | InvalidParameter.InnerAccessPolicy | The InnerAccessPolicy attribute of enterprise level security group can't be modified. | - |
訪問錯誤中心查看更多錯誤碼。
變更歷史
變更時間 | 變更內(nèi)容概要 | 操作 |
---|