本接口用于修改指定安全組中的一條入方向安全組規(guī)則。
接口說明
指定安全組規(guī)則 ID 修改安全組規(guī)則時,您需要注意以下使用限制:
-
安全組規(guī)則的授權對象分為 IPv4 的 CIDR 地址塊(或 IP 地址)、IPv6 的 CIDR 地址塊(或 IP 地址)、安全組、前綴列表,您不能通過該接口修改已有安全組規(guī)則的授權對象類型。如原來授權對象類型為 IPv4 的 CIDR 地址塊,您可以更改為另一個 IPv4 的 CIDR 地址塊(或 IP 地址),但不能修改為 IPv6 的 CIDR 地址塊(或 IP 地址)、安全組或前綴列表。
-
字段不支持從非空修改為空,如果需要修改建議先增加一條新規(guī)則,再刪除當前規(guī)則。
調試
您可以在OpenAPI Explorer中直接運行該接口,免去您計算簽名的困擾。運行成功后,OpenAPI Explorer可以自動生成SDK代碼示例。
授權信息
下表是API對應的授權信息,可以在RAM權限策略語句的Action
元素中使用,用來給RAM用戶或RAM角色授予調用此API的權限。具體說明如下:
- 操作:是指具體的權限點。
- 訪問級別:是指每個操作的訪問級別,取值為寫入(Write)、讀取(Read)或列出(List)。
- 資源類型:是指操作中支持授權的資源類型。具體說明如下:
- 對于必選的資源類型,用背景高亮的方式表示。
- 對于不支持資源級授權的操作,用
全部資源
表示。
- 條件關鍵字:是指云產品自身定義的條件關鍵字。
- 關聯(lián)操作:是指成功執(zhí)行操作所需要的其他權限。操作者必須同時具備關聯(lián)操作的權限,操作才能成功。
操作 | 訪問級別 | 資源類型 | 條件關鍵字 | 關聯(lián)操作 |
---|---|---|---|---|
ecs:ModifySecurityGroupRule | update | *SecurityGroup acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId} |
| 無 |
請求參數
名稱 | 類型 | 必填 | 描述 | 示例值 |
---|---|---|---|---|
RegionId | string | 是 | 目標安全組所屬地域 ID。您可以調用 DescribeRegions 查看最新的阿里云地域列表。 | cn-hangzhou |
ClientToken | string | 否 | 保證請求冪等性。從您的客戶端生成一個參數值,確保不同請求間該參數值唯一。ClientToken 只支持 ASCII 字符,且不能超過 64 個字符。更多信息,請參見如何保證冪等性。 | 123e4567-e89b-12d3-a456-426655440000 |
SecurityGroupId | string | 是 | 安全組 ID。 | sg-bp67acfmxazb4p**** |
SecurityGroupRuleId | string | 否 | 安全組規(guī)則 ID。您可以通過 DescribeSecurityGroupAttribute 查詢安全組規(guī)則 ID。 | sgr-bp67acfmxa123b*** |
Policy | string | 否 | 訪問權限。取值范圍:
默認值:accept。 | accept |
Priority | string | 否 | 安全組規(guī)則優(yōu)先級。取值范圍:1~100。 默認值:1。 | 1 |
IpProtocol | string | 否 | 傳輸層協(xié)議。不區(qū)分大小寫。取值范圍:
| ALL |
SourceCidrIp | string | 否 | 設置訪問權限的源端 IPv4 CIDR 地址塊。支持 CIDR 格式和 IPv4 格式的 IP 地址范圍。 默認值:無。 | 10.0.0.0/8 |
Ipv6SourceCidrIp | string | 否 | 設置訪問權限的源端 IPv6 CIDR 地址塊。支持 CIDR 格式和 IPv6 格式的 IP 地址范圍。 說明
僅支持 VPC 類型的 IP 地址,且該參數與 SourceCidrIp 參數不可同時設置。
默認值:無。 | 2001:db8:1233:1a00::*** |
SourceGroupId | string | 否 | 設置訪問權限的源端安全組 ID。至少設置一項
| sg-bp67acfmxa123b**** |
SourcePrefixListId | string | 否 | 設置訪問權限的源端前綴列表 ID。您可以調用 DescribePrefixLists 查詢可以使用的前綴列表 ID。 當您指定了 | pl-x1j1k5ykzqlixdcy**** |
PortRange | string | 否 | 目的端安全組開放的傳輸層協(xié)議相關的端口范圍。取值范圍:
| 80/80 |
DestCidrIp | string | 否 | 目的端 IPv4 CIDR 地址塊。支持 CIDR 格式和 IPv4 格式的 IP 地址范圍。 默認值:無。 | 10.0.0.0/8 |
Ipv6DestCidrIp | string | 否 | 目的端 IPv6 CIDR 地址段。支持 CIDR 格式和 IPv6 格式的 IP 地址范圍。 說明
僅支持 VPC 類型的 IP 地址,且該參數與 DestCidrIp 參數不可同時設置。
默認值:無。 | 2001:db8:1234:1a00::*** |
SourcePortRange | string | 否 | 源端安全組開放的傳輸層協(xié)議相關的端口范圍。取值范圍:
| 80/80 |
SourceGroupOwnerAccount | string | 否 | 跨賬戶設置安全組規(guī)則時,源端安全組所屬的阿里云賬戶。
| EcsforCloud@Alibaba.com |
SourceGroupOwnerId | long | 否 | 跨賬戶設置安全組規(guī)則時,源端安全組所屬的阿里云賬戶。
| 12345678910 |
NicType | string | 否 | 網卡類型。 說明
根據安全組規(guī)則 ID 修改規(guī)則時,不支持修改該參數。如果需要修改,建議先增加一條新規(guī)則,再刪除當前規(guī)則。
| intranet |
Description | string | 否 | 安全組規(guī)則的描述信息。長度為 1~512 個字符。 | This is a new security group rule. |
返回參數
示例
正常返回示例
JSON
格式
{
"RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}
錯誤碼
HTTP status code | 錯誤碼 | 錯誤信息 | 描述 |
---|---|---|---|
400 | OperationDenied | The specified IpProtocol does not exist or IpProtocol and PortRange do not match. | 指定的 IP 協(xié)議不存在,或與端口范圍不匹配。 |
400 | InvalidIpProtocol.Malformed | The specified parameter PortRange is not valid. | IP 協(xié)議參數格式不正確,PortRange 參數不正確。 |
400 | InvalidSourceCidrIp.Malformed | The specified parameter SourceCidrIp is not valid. | 源 IP 地址范圍參數格式不正確。 |
400 | InvalidPolicy.Malformed | The specified parameter Policy is not valid. | 指定的參數無效,請您檢查該參數是否正確。 |
400 | InvalidNicType.ValueNotSupported | The specified NicType does not exist. | 指定的網絡類型不存在,請您檢查網絡類型是否正確。 |
400 | InvalidNicType.Mismatch | The specified NicType conflicts with the authorization record. | 指定的網卡類型與已有規(guī)則不匹配。 |
400 | InvalidSourceGroupId.Mismatch | Specified security group and source group are not in the same VPC. | 指定的安全組和源安全組不在一個 VPC 內。 |
400 | InvalidSourceGroup.NotFound | Specified source security group does not exist. | 指定的安全組入方向規(guī)則不存在,或相關參數缺失。 |
400 | InvalidPriority.Malformed | The parameter Priority is invalid. | 指定的參數 Priority 無效。 |
400 | InvalidPriority.ValueNotSupported | The parameter Priority is invalid. | 指定的參數 Priority 無效。 |
400 | InvalidSecurityGroupDiscription.Malformed | The specified security group rule description is not valid. | 指定的安全組規(guī)則描述不合法。 |
400 | MissingParameter.Source | One of the parameters SourceCidrIp, SourceGroupId or SourcePrefixListId must be specified. | - |
400 | InvalidParam.PortRange | The specified parameter %s is not valid. It should be two integers less than 65535 in ?/? format. | 端口范圍不合法,應為斜線分隔兩個整數的格式。 |
400 | InvalidIpProtocol.ValueNotSupported | The parameter IpProtocol must be specified with case insensitive TCP, UDP, ICMP, GRE or All. | 協(xié)議類型只能是TCP、UDP、ICMP、GRE或者All。 |
400 | InvalidParam.SourceIp | The Parameters SourceCidrIp and Ipv6SourceCidrIp in %s cannot be set at the same time. | 參數SourceCidrIp和Ipv6SourceCidrIp不能被同時設置。 |
400 | InvalidParam.DestIp | The Parameters DestCidrIp and Ipv6DestCidrIp in %s cannot be set at the same time. | 參數DestCidrIp和Ipv6DestCidrIp不能被同時設置。 |
400 | InvalidParam.Ipv6DestCidrIp | The specified parameter %s is not valid. | 指定的參數Ipv6DestCidrIp不合法。 |
400 | InvalidParam.Ipv6SourceCidrIp | The specified parameter %s is not valid. | 指定的參數Ipv6SourceCidrIp不合法。 |
400 | InvalidParam.Ipv4ProtocolConflictWithIpv6Address | IPv6 address cannot be specified for IPv4-specific protocol. | IPv4協(xié)議不能指定IPv6地址。 |
400 | InvalidParam.Ipv6ProtocolConflictWithIpv4Address | IPv4 address cannot be specified for IPv6-specific protocol. | IPv6協(xié)議不能指定IPv4地址。 |
400 | InvalidParameter.Ipv6CidrIp | The specified Ipv6CidrIp is not valid. | 指定的Ipv6CidrIp參數不合法。 |
400 | InvalidParam.DestCidrIp | The specified parameter %s is not valid. | 指定的參數DestCidrIp不合法。 |
400 | InvalidSourcePortRange.Malformed | The specified parameter SourcePortRange is not valid. | 指定的參數 SourcePortRange 無效。 |
400 | InvalidSecurityGroupId.Malformed | The specified parameter SecurityGroupId is not valid. | 指定的參數 SecurityGroupId 無效。 |
400 | InvalidParam.SourceCidrIp | The specified param SourceCidrIp is not valid. | 參數SourceCidrIp不合法。 |
400 | InvalidParam.DestCidrIp | The specified param DestCidrIp is not valid. | 您指定的參數DestCidrIp不合法。 |
400 | InvalidParameter.Conflict | IPv6 and IPv4 addresses cannot exist at the same time. | IPv6地址和IPv4地址不能同時指定。 |
400 | InvalidParam.SecurityGroupRuleId | The specified parameter SecurityGroupRuleId is not valid. | 指定的參數SecurityGroupRuleId不合法。 |
400 | InvalidOperation.ModifySgRuleEntityType | The source or destination type of the rules cannot be modified. | 規(guī)則的源或目的類型不能被修改。 |
400 | AuthorizationLimitExceed | The limit of authorization records in the security group reaches. | 安全組授權規(guī)則數達到上限,請您檢查授權規(guī)則是否合理。 |
400 | InvalidParam.ProtocolAndPortRangeMismatch | The specified Protocol and PortRange do not match. | 指定和協(xié)議和端口范圍不匹配。 |
400 | InvalidParam.ProtocolAndAddressFamilyMismatch | The specified Protocol and address family do not match. | 指定的協(xié)議和地址族不匹配。 |
400 | InvalidParam.PrefixListAddressFamilyMismatch | The address family of the prefix list does not match the rule. | 前綴列表的地址族與規(guī)則不匹配。 |
400 | InvalidParam.InvalidModifyRuleRequest | The request parameters are illegal. | 請求參數不合法。 |
400 | InvalidOperation.ModifyNicType | NicType is not allowed to modify. | 不允許修改NicType。 |
400 | InvalidParamter.Conflict | The specified SourceCidrIp should be different from the DestCidrIp. | 參數 SourceCidrIp 和 DestCidrIp 不能相同。 |
400 | InvalidIpProtocol.ValueNotSupported | The parameter %s must be specified with case insensitive TCP, UDP, ICMP, GRE or All. | 協(xié)議Protocol字段不合法,應指定大小寫不敏感的TCP,UDP,ICMP,GRE或All。 |
400 | InvalidOperation.RuleDuplicate | %s. | 修改后的規(guī)則與已有規(guī)則重復。 |
403 | InvalidSourceGroupId.Mismatch | NicType is required or NicType expects intrnet. | 需要明確IP段類型參數或者網絡類型必須為內網。 |
403 | MissingParameter | The input parameter SourceGroupId or SourceCidrIp cannot be both blank. | 參數 SourceGroupId 和 SourceCidrIp 不能同時為空。 |
403 | InvalidParamter.Conflict | The specified SecurityGroupId should be different from the SourceGroupId. | 授權與被授權安全組必須不同。 |
403 | InvalidNetworkType.Mismatch | The specified SecurityGroup network type should be same with SourceGroup network type (vpc or classic). | 指定的 SecurityGroup 的網絡類型必須與 SouceGroup 的網絡類型一致。 |
403 | InvalidOperation.ResourceManagedByCloudProduct | %s | 云產品托管的安全組不支持修改操作。 |
404 | InvalidSecurityGroupId.NotFound | The specified SecurityGroupId does not exist. | 指定的安全組在該用戶賬號下不存在,請您檢查安全組 ID 是否正確。 |
404 | InvalidSourceGroupId.NotFound | The SourceGroupId provided does not exist in our records. | 指定的入方向安全組不存在。 |
404 | SecurityGroupRule.NotFound | The target security group rule not exist. | 目標安全組規(guī)則不存在。 |
404 | InvalidPrefixListId.NotFound | The specified prefix list was not found. | 前綴列表不存在。 |
404 | InvalidSecurityGroupRuleId.NotFound | The specified SecurityGroupRuleId is not exists. | 指定的SecurityGroupRuleId不存在。 |
500 | InternalError | The request processing has failed due to some unknown error. | 內部錯誤,請重試。 |
訪問錯誤中心查看更多錯誤碼。
變更歷史
變更時間 | 變更內容概要 | 操作 |
---|---|---|
2024-06-27 | OpenAPI 錯誤碼發(fā)生變更 | 查看變更詳情 |
2023-08-23 | OpenAPI 錯誤碼發(fā)生變更 | 查看變更詳情 |
2023-04-07 | OpenAPI 錯誤碼發(fā)生變更 | 查看變更詳情 |
2022-09-05 | OpenAPI 描述信息更新、OpenAPI 錯誤碼發(fā)生變更 | 查看變更詳情 |
2022-05-07 | OpenAPI 錯誤碼發(fā)生變更 | 查看變更詳情 |