本接口用于将一台ECS实例或一张弹性网卡移出指定的安全组。
接口说明
说明
为了提升您的使用体验,阿里云将于 2024 年 7 月 8 日起开始对 LeaveSecurityGroup(将实例移出指定安全组)调整校验规则。当移除不在组内的实例或者网卡时,从返回成功调整为返回错误码:“InvalidSecurityGroupAssociation.NotFound”。请您及时做好错误码兼容,避免影响线上业务。
该 API 已不推荐使用。推荐您调用 ModifyInstanceAttribute 接口将 ECS 实例加入或移除安全组;调用 ModifyNetworkInterfaceAttribute 接口将弹性网卡(ENI)加入或移除安全组。
调用该接口时,您需要注意:
-
移出安全组之前,实例必须处于已停止(Stopped)或者运行中(Running)状态。
-
一台实例必须至少加入一个安全组,当该实例只加入了一个安全组时,则 LeaveSecurityGroup 请求会失败。
-
不支持同时将实例和弹性网卡移出一个安全组,即参数
InstanceId
和NetworkInterfaceId
不能同时传值。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
授权信息
下表是API对应的授权信息,可以在RAM权限策略语句的Action
元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:
- 操作:是指具体的权限点。
- 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
- 资源类型:是指操作中支持授权的资源类型。具体说明如下:
- 对于必选的资源类型,用背景高亮的方式表示。
- 对于不支持资源级授权的操作,用
全部资源
表示。
- 条件关键字:是指云产品自身定义的条件关键字。
- 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作 | 访问级别 | 资源类型 | 条件关键字 | 关联操作 |
---|---|---|---|---|
ecs:LeaveSecurityGroup | update | *Instance acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId} *SecurityGroup acs:ecs:{#regionId}:{#accountId}:securitygroup/{#securitygroupId} |
| 无 |
请求参数
名称 | 类型 | 必填 | 描述 | 示例值 |
---|---|---|---|---|
SecurityGroupId | string | 是 | 安全组 ID。 | sg-bp67acfmxazb4p**** |
InstanceId | string | 否 | 实例 ID。 说明
当该参数传入值时, NetworkInterfaceId 必须为空。
| i-bp67acfmxazb4p**** |
NetworkInterfaceId | string | 否 | 弹性网卡 ID。 说明
当该参数传入值时, InstanceId 必须为空。
| eni-bp13kd656hxambfe**** |
RegionId | string | 否 | 地域 ID。您可以调用 DescribeRegions 查看最新的阿里云地域列表。
| cn-hangzhou |
返回参数
示例
正常返回示例
JSON
格式
{
"RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}
错误码
HTTP status code | 错误码 | 错误信息 | 描述 |
---|---|---|---|
400 | InvalidInstanceId.Malformed | The specified parameter "InstanceId" is not valid. | - |
400 | MissingParameter.RegionId | The specified RegionId should not be null. | RegionId是必选参数。 |
400 | InvalidOperation.InvalidEniState | %s | 弹性网卡当前的状态不支持此操作。 |
400 | InvalidSecurityGroupAssociation.NotFound | %s. | 当前实例或者网卡不在安全组内 |
403 | InstanceLastSecurityGroup | The specified security group is the last security group for the instance. | 指定的安全组是实例的最后一个安全组。 |
403 | IncorrectInstanceStatus | The current status of the resource does not support this operation. | 该资源目前的状态不支持此操作。 |
403 | InstanceLockedForSecurity | The specified operation is denied as your instance is locked for security reasons. | 实例被安全锁定。 |
403 | InstanceNotInSecurityGroup | The instance not in the group. | 指定的实例不在安全组内。 |
403 | InvalidOperation.ResourceManagedByCloudProduct | %s | 云产品托管的安全组不支持修改操作。 |
403 | InvalidOperation.AtLeastInOneGroup | %s | 指定的资源必须至少加入一个安全组。当指定资源只加入了一个安全组时,将调用失败并返回该错误码。 |
403 | InvalidOperation.EniServiceManaged | %s | 操作无效。 |
403 | InvalidOperation.InvalidEniType | %s | 当前弹性网卡的类型不支持此操作。 |
403 | InvalidParam.Malformed | %s | - |
403 | InvalidParam.EniIdAndInstanceId.Conflict | %s | InstanceId 与 NetworkInterfaceId 两者冲突。两个参数不能同时被赋值。 |
404 | InvalidInstanceId.NotFound | The specified InstanceId does not exist. | 指定的实例ID未找到。 |
404 | InvalidSecurityGroupId.NotFound | The specified SecurityGroupId does not exist. | 指定的安全组在该用户账号下不存在,请您检查安全组 ID 是否正确。 |
404 | InvalidEniId.NotFound | %s | 指定的弹性网卡 ID 不存在。 |
404 | InvalidInstanceId.NotFound | The specified parameter InstanceId does not exist. | 指定的实例ID不存在。 |
504 | RequestTimeout | The request encounters an upstream server timeout. | 上游服务器超时,请求被拒绝。 |
访问错误中心查看更多错误码。
变更历史
变更时间 | 变更内容概要 | 操作 |
---|---|---|
2024-06-03 | OpenAPI 错误码发生变更 | 查看变更详情 |