日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

ALIYUN::ECS::SecurityGroup

更新時(shí)間:

ALIYUN::ECS::SecurityGroup類型用于創(chuàng)建安全組。

語法

{
  "Type": "ALIYUN::ECS::SecurityGroup",
  "Properties": {
    "VpcId": String,
    "Description": String,
    "SecurityGroupName": String,
    "Tags": List,
    "SecurityGroupEgress": List,
    "SecurityGroupIngress": List,
    "ResourceGroupId": String,
    "SecurityGroupType": String
  }
}

屬性

屬性名稱

類型

必須

允許更新

描述

約束

ResourceGroupId

String

安全組所在的資源組ID。

VpcId

String

專有網(wǎng)絡(luò)ID。

Description

String

安全組描述信息。

長度為2~256個(gè)字符。

Tags

List

安全組的標(biāo)簽。

最多支持20個(gè)標(biāo)簽。

更多信息,請參見Tags屬性

SecurityGroupName

String

安全組名稱。

不填則為空,默認(rèn)值為空。

  • 長度為2~128個(gè)字符。

  • 必須以英文字母或漢字開頭,不能以http://https://開頭。

  • 可包含英文字母、漢字、數(shù)字、半角句號(.)、下劃線(_)和短劃線(-)。

SecurityGroupEgress

List

安全組出方向的訪問規(guī)則。

更多信息,請參見SecurityGroupEgress屬性

SecurityGroupIngress

List

安全組入方向的訪問規(guī)則。

更多信息,請參見SecurityGroupIngress屬性

SecurityGroupType

String

安全組的類型。

取值:

  • normal:基本安全組。

  • enterprise:高級安全組。

Tags語法

"Tags": [
  {
    "Value" : String,
    "Key" : String
  }
]

Tags屬性

屬性名稱

類型

必須

允許更新

描述

約束

Key

String

標(biāo)簽鍵。

長度為1~128個(gè)字符,不能以aliyunacs:開頭,不能包含http://https://

Value

String

標(biāo)簽值。

長度為0~128個(gè)字符,不能以aliyunacs:開頭,不能包含http://https://

SecurityGroupEgress語法

"SecurityGroupEgress": [
  {
    "Description": String,
    "PortRange": String,
    "NicType": String,
    "Priority": Integer,
    "DestGroupId": String,
    "DestCidrIp": String,
    "Policy": String,
    "IpProtocol": String,
    "DestGroupOwnerId": String,
    "Ipv6DestCidrIp": String,
    "DestPrefixListId": String,
    "SourcePortRange": String,
    "Ipv6SourceCidrIp": String,
    "SourceCidrIp": String,
    "DestGroupOwnerAccount": String
  }
]

SecurityGroupEgress屬性

屬性名稱

類型

必須

允許更新

描述

約束

Description

String

安全組規(guī)則的描述信息。

長度為1~512個(gè)字符。

DestGroupOwnerId

String

跨賬號設(shè)置安全組規(guī)則時(shí),目的端安全組所屬的阿里云賬號ID。

如果未設(shè)置DestGroupOwnerId,則認(rèn)為您設(shè)置了其它安全組的訪問權(quán)限。如果您已經(jīng)設(shè)置參數(shù)DestCidrIp,則參數(shù)DestGroupOwnerId無效。

IpProtocol

String

IP協(xié)議。

取值:

  • tcp

  • udp

  • icmp

  • gre

  • all:同時(shí)支持四種協(xié)議。

PortRange

String

IP協(xié)議相關(guān)的端口號范圍。

目的端安全組開放的傳輸層協(xié)議相關(guān)的端口范圍。取值:

  • TCP/UDP協(xié)議:1~65,535。使用正斜線(/)分隔起始端口和終止端口。

    • 正確示例:1/200。

    • 錯(cuò)誤示例:200/1。

  • ICMP協(xié)議:-1/-1。

  • GRE協(xié)議:-1/-1。

  • all:-1/-1。

NicType

String

網(wǎng)絡(luò)類型。

取值:

  • internet(默認(rèn)值)

  • intranet

DestPrefixListId

String

需要設(shè)置出方向訪問權(quán)限的目的端前綴列表ID。

您可以調(diào)用云服務(wù)ECS的DescribePrefixLists接口查詢可以使用的前綴列表ID。

安全組的網(wǎng)絡(luò)類型為經(jīng)典網(wǎng)絡(luò)時(shí),不支持設(shè)置前綴列表。

當(dāng)您指定了DestCidrIp、Ipv6DestCidrIp或DestGroupId參數(shù)中的任意一個(gè)時(shí),將忽略該參數(shù)。

Priority

Integer

授權(quán)策略優(yōu)先級。

取值范圍:1~100。

默認(rèn)值:1。

DestGroupId

String

同一地域內(nèi)的目標(biāo)安全組ID。

DestGroupId或DestCidrIp參數(shù)必須指定一項(xiàng)。

  • 如果兩項(xiàng)都指定,則默認(rèn)對DestCidrIp進(jìn)行授權(quán)。

  • 如果指定了該參數(shù),且沒有指定DestCidrIp,則NicType只能選擇intranet。

DestCidrIp

String

目標(biāo)IP地址范圍。

必須采用CIDR格式來指定IP地址范圍。

默認(rèn)值: 0.0.0.0/0(表示不受限制)。

其它支持的格式,例如 10.159.XX.XX/12。

最多10個(gè)IP地址或地址段,用半角逗號(,)隔開。

說明

僅支持IPv4。

Policy

String

授權(quán)策略。

取值:

  • accept(默認(rèn)值):接受訪問。

  • drop:拒絕訪問。

Ipv6DestCidrIp

String

目標(biāo)地址IPv6 CIDR地址段。

支持在CIDR格式和IPv6格式的IP地址范圍。僅支持專有網(wǎng)絡(luò)類型的IP地址。

SourcePortRange

String

安全組開放的傳輸層協(xié)議相關(guān)的源端端口范圍。

取值:

  • TCP/UDP協(xié)議:取值范圍為 1~65535。使用正斜線(/)隔開起始端口和終止端口。例如:1/200。

  • ICMP協(xié)議:-1/-1。

  • GRE協(xié)議:-1/-1。

  • ALL:-1/-1。

用于支持五元組規(guī)則,請參見安全組五元組規(guī)則

Ipv6SourceCidrIp

String

源端 IPv6 CIDR 地址段。

支持CIDR格式和IPv6格式的IP地址范圍。

用于支持五元組規(guī)則,請參見安全組五元組規(guī)則

說明

僅在支持IPv6的VPC類型ECS實(shí)例上有效,且該參數(shù)與DestCidrIp參數(shù)不可同時(shí)設(shè)置。

SourceCidrIp

String

源端 IPv4 CIDR 地址段。

支持CIDR格式和IPv4格式的IP地址范圍。

用于支持五元組規(guī)則,請參見安全組五元組規(guī)則

DestGroupOwnerAccount

String

目的端安全組所屬的阿里云賬戶。

  • 如果DestGroupOwnerAccountDestGroupOwnerId均未設(shè)置,則認(rèn)為是撤銷您其他安全組的訪問權(quán)限。

  • 如果已經(jīng)設(shè)置參數(shù)DestCidrIp,則參數(shù)DestGroupOwnerAccount無效。

SecurityGroupIngress語法

"SecurityGroupIngress": [
  {
    "SourceGroupOwnerId": String,
    "Description": String,
    "PortRange": String,
    "NicType": String,
    "Ipv6SourceCidrIp": String,
    "Priority": Integer,
    "SourceGroupId": String,
    "Policy": String,
    "IpProtocol": String,
    "SourcePortRange": String,
    "SourceCidrIp": String,
    "SourcePrefixListId": String,
    "Ipv6DestCidrIp": String,
    "SourceGroupOwnerAccount": String,
    "DestCidrIp": String
  }
]

SecurityGroupIngress屬性

屬性名稱

類型

必須

允許更新

描述

約束

SourceGroupOwnerId

String

源安全組所屬的阿里云賬號ID。

Description

String

安全組規(guī)則的描述信息。

長度為1~512個(gè)字符。

SourcePrefixListId

String

需要設(shè)置入方向訪問權(quán)限的源端前綴列表ID。

您可以調(diào)用云服務(wù)ECS的DescribePrefixLists查詢可以使用的前綴列表ID。

安全組的網(wǎng)絡(luò)類型為經(jīng)典網(wǎng)絡(luò)時(shí),不支持設(shè)置前綴列表。

當(dāng)您指定了SourceCidrIp、Ipv6DestCidrIp或DestGroupId參數(shù)中的任意一個(gè)時(shí),將忽略該參數(shù)。

IpProtocol

String

IP協(xié)議。

取值:

  • tcp

  • udp

  • icmp

  • gre

  • all:同時(shí)支持四種協(xié)議。

PortRange

String

IP協(xié)議相關(guān)的端口范圍。

目的端安全組開放的傳輸層協(xié)議相關(guān)的端口范圍。取值:

  • TCP/UDP協(xié)議:1~65535。使用正斜線(/)間隔起始端口和終止端口。

    • 正確示例:1/200。

    • 錯(cuò)誤示例:200/1。

  • ICMP協(xié)議:-1/-1。

  • GRE協(xié)議:-1/-1。

  • all:-1/-1。

SourceGroupId

String

同一地域內(nèi)的源安全組ID。

SourceGroupId或者SourceCidrIp參數(shù)必須指定一項(xiàng)。

如果兩項(xiàng)都指定,則默認(rèn)對SourceCidrIp授權(quán)。

如果指定了該參數(shù),且沒有指定SourceCidrIp,則NicType只能選擇intranet。

NicType

String

網(wǎng)絡(luò)類型。

取值:

  • internet(默認(rèn)值)

  • intranet

Priority

Integer

授權(quán)策略優(yōu)先級。

取值范圍:1~100。

默認(rèn)值:1。

SourceCidrIp

String

源IP地址范圍。

必須采用CIDR格式來指定IP地址范圍。

默認(rèn)值:0.0.0.0/0(表示不受限制)。

其它支持的格式,例如10.159.XX.XX/12。

最多10個(gè)IP地址或地址段,用半角逗號(,)隔開。

說明

僅支持IPV4。

Policy

String

授權(quán)策略。

取值:

  • accept(默認(rèn)值):接受訪問。

  • drop:拒絕訪問。

SourcePortRange

String

源端安全組開放的傳輸層協(xié)議相關(guān)的端口范圍。

取值:

  • TCP/UDP協(xié)議:取值為1~65535。使用正斜線(/)間隔起始端口和終止端口。

    • 正確示例:1/200。

    • 錯(cuò)誤示例:200/1。

  • ICMP協(xié)議:-1/-1。

  • GRE協(xié)議:-1/-1。

  • IpProtocol取值為all:-1/-1。

Ipv6SourceCidrIp

String

源IPv6 CIDR地址段。

僅支持專有網(wǎng)絡(luò)類型的IP地址。支持在CIDR格式和IPv6格式的IP地址范圍。

Ipv6DestCidrIp

String

目的端IPv6 CIDR地址塊。

支持CIDR格式和IPv6格式的IP地址范圍。

說明

僅在支持IPv6的VPC類型ECS實(shí)例上有效,且該參數(shù)與DestCidrIp參數(shù)不可同時(shí)設(shè)置。

SourceGroupOwnerAccount

String

源端安全組所屬的阿里云賬戶。

  • 如果SourceGroupOwnerAccountSourceGroupOwnerId均未設(shè)置,則認(rèn)為是設(shè)置您其他安全組的訪問權(quán)限。

  • 如果已經(jīng)設(shè)置參數(shù)SourceCidrIp,則參數(shù)SourceGroupOwnerAccount無效。

DestCidrIp

String

目的端IPv4 CIDR地址段。

支持CIDR格式和IPv4格式的IP地址范圍。

用于支持五元組規(guī)則,請參見安全組五元組規(guī)則

返回值

Fn::GetAtt

  • SecurityGroupId:安全組ID。

  • SecurityGroupName:安全組名稱。

示例

YAML格式

ROSTemplateFormatVersion: '2015-09-01'
Resources:
  SecurityGroup:
    Type: 'ALIYUN::ECS::SecurityGroup'
    Properties:
      SecurityGroupIngress:
        - PortRange: 22/22
          SourceCidrIp: 0.0.0.0/0
          IpProtocol: tcp
        - PortRange: 80/80
          SourceCidrIp: 0.0.0.0/0
          IpProtocol: tcp
      SecurityGroupType: normal
      VpcId:
        Ref: VpcId
      SecurityGroupEgress:
        - PortRange: 443/443
          DestCidrIp: 0.0.0.0/0
          IpProtocol: tcp
      SecurityGroupName: TestSecurityGroupName
Parameters:
  VpcId:
    AssociationProperty: 'ALIYUN::ECS::VPC::VPCId'
    Type: String
    Label:
      zh-cn: 現(xiàn)有VPC的實(shí)例ID
      en: Existing VPC Instance ID
Outputs:
  SecurityGroupId:
    Description: generated security group id for security group.
    Value:
      'Fn::GetAtt':
        - SecurityGroup
        - SecurityGroupId
  SecurityGroupName:
    Description: The name of security group.
    Value:
      'Fn::GetAtt':
        - SecurityGroup
        - SecurityGroupName

JSON格式

{
  "ROSTemplateFormatVersion": "2015-09-01",
  "Resources": {
    "SecurityGroup": {
      "Type": "ALIYUN::ECS::SecurityGroup",
      "Properties": {
        "SecurityGroupIngress": [
          {
            "PortRange": "22/22",
            "SourceCidrIp": "0.0.0.0/0",
            "IpProtocol": "tcp"
          },
          {
            "PortRange": "80/80",
            "SourceCidrIp": "0.0.0.0/0",
            "IpProtocol": "tcp"
          }
        ],
        "SecurityGroupType": "normal",
        "VpcId": {
          "Ref": "VpcId"
        },
        "SecurityGroupEgress": [
          {
            "PortRange": "443/443",
            "DestCidrIp": "0.0.0.0/0",
            "IpProtocol": "tcp"
          }
        ],
        "SecurityGroupName": "TestSecurityGroupName"
      }
    }
  },
  "Parameters": {
    "VpcId": {
      "AssociationProperty": "ALIYUN::ECS::VPC::VPCId",
      "Type": "String",
      "Label": {
        "zh-cn": "現(xiàn)有VPC的實(shí)例ID",
        "en": "Existing VPC Instance ID"
      }
    }
  },
  "Outputs": {
    "SecurityGroupId": {
      "Description": "generated security group id for security group.",
      "Value": {
        "Fn::GetAtt": [
          "SecurityGroup",
          "SecurityGroupId"
        ]
      }
    },
    "SecurityGroupName": {
      "Description": "The name of security group.",
      "Value": {
        "Fn::GetAtt": [
          "SecurityGroup",
          "SecurityGroupName"
        ]
      }
    }
  }
}