调用ModifySecurityGroupPolicy修改普通安全组内网连通策略,企业安全组不支持修改组内内网连通策略。

接口说明

调用该接口时,您需要注意:

  • 参数InnerAccessPolicy的值为Accept时,安全组内的实例之间的网络是互通的。此时,遵循Accept优先原则,即,安全组内的实例之间的网络一直保持互通,不受用户自定义安全组规则影响。
  • 参数InnerAccessPolicy的值为Drop时,安全组内的实例之间的网络是隔离的。此时,遵循用户自定义安全组规则优先原则,即,安全组内的实例之间的网络虽然是隔离的,但您可以自定义安全组规则改变内网状态,例如,您可以通过AuthorizeSecurityGroup使安全组内的两台ECS实例网络互通。
  • 您可以通过DescribeSecurityGroupAttribute查询当前安全组内网连通策略。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

请求参数

名称 类型 是否必选 示例值 描述
Action String ModifySecurityGroupPolicy

系统规定参数。取值:ModifySecurityGroupPolicy

InnerAccessPolicy String Drop

安全组内的ECS实例之间的内网连通策略。取值范围:

  • Accept:互通
  • Drop:隔离

取值不区分大小写。

RegionId String cn-hangzhou

安全组所属地域ID。您可以调用DescribeRegions查看最新的阿里云地域列表。

SecurityGroupId String sg-bp67acfmxazb4ph****

安全组的ID。

ClientToken String 123e4567-e89b-12d3-a456-426655440000

保证请求幂等性。从您的客户端生成一个参数值,确保不同请求间该参数值唯一。ClientToken只支持ASCII字符,且不能超过64个字符。更多信息,请参见如何保证幂等性

返回数据

名称 类型 示例值 描述
RequestId String CEF72CEB-54B6-4AE8-B225-F876FF7BA984

请求ID。

示例

请求示例

https://ecs.aliyuncs.com/?Action=ModifySecurityGroupPolicy
&RegionId=cn-hangzhou
&SecurityGroupId=sg-bp67acfmxazb4ph****
&InnerAccessPolicy=Drop
&<公共请求参数>

正常返回示例

XML格式

<ModifySecurityGroupPolicyResponse>
      <RequestId>CEF72CEB-54B6-4AE8-B225-F876FF7BA984</RequestId>
</ModifySecurityGroupPolicyResponse>

JSON格式

{
    "RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}

错误码

HttpCode 错误码 错误信息 描述
400 InvalidSecurityGroupId.Malformed The SecurityGroupId is invalid. Only letters, numbers and underscores are supported. Maximum length is 100 characters. 指定的参数SecurityGroupId格式错误,该参数仅支持字母,数字和下划线且最大长度为100个字符。
400 InvalidPolicy.Malformed The Policy is invalid. Only 'Accept' and 'Drop' are supported. Ignore case. 指定的参数“Policy”无效,该参数仅支持“Accept”、“Drop”且忽略大小写。
404 InvalidSecurityGroupId.NotFound The specified SecurityGroupId does not exist. 指定的安全组在该用户账号下不存在,请您检查安全组ID是否正确。
403 InvalidOperation.ResourceManagedByCloudProduct %s 云产品托管的安全组不支持修改操作。

访问错误中心查看更多错误码。