RevokeSecurityGroupEgress - 删除安全组出方向规则

更新时间:
复制 MD 格式

调用RevokeSecurityGroupEgress删除一条出方向安全组规则,撤销安全组出方向的访问权限。

接口说明

说明

安全组的 API 文档中,流量的发起端为源端(Source),数据传输的接收端为目的端(Dest)。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

ens:RevokeSecurityGroupEgress

update

*全部资源

*

请求参数

名称

类型

必填

描述

示例值

IpProtocol

string

传输层协议。取值大小写敏感。取值范围:

  • tcp

  • udp

  • icmp

  • gre

  • all:支持所有协议

枚举值:

  • all :

    全部协议

  • tcp :

    TCP 协议

  • udp :

    UDP 协议

  • gre :

    GRE 协议

  • icmp :

    ICMP 协议

all

PortRange

string

目的端安全组开放的传输层协议相关的端口范围。取值范围:

  • TCP/UDP 协议:取值范围为 1~65535。使用斜线(/)隔开起始端口和终止端口。正确示范:1/200;错误示范:200/1

  • ICMP 协议:-1/-1

  • GRE 协议:-1/-1

  • IpProtocol 取值为 all:-1/-1

22/22

SecurityGroupId

string

安全组 ID。

sg-bp67acfmxazb4ph***

Policy

string

设置访问权限。取值:

  • accept:接受访问。

  • drop:拒绝访问,不返回拒绝信息。

默认值:accept

枚举值:

  • drop :

    拒绝

  • accept :

    允许

accept

Priority

integer

安全组规则优先级。取值范围:1~100,数值越小,代表优先级越高。

默认值:1

1

DestCidrIp

string

目的端 IP 地址范围。支持 CIDR 格式和 IPv4 格式的 IP 地址范围。

默认值:无。

10.0.0.0/8

SourcePortRange

string

源端安全组开放的传输层协议相关的端口范围。取值范围:

  • TCP/UDP 协议:取值范围为 1~65535。使用斜线(/)隔开起始端口和终止端口。正确示范:1/200;错误示范:200/1

  • ICMP 协议:-1/-1

  • GRE 协议:-1/-1

  • IpProtocol 取值为 all:-1/-1

22/22

返回参数

名称

类型

描述

示例值

object

RequestId

string

请求 ID。

CEF72CEB-54B6-4AE8-B225-F876FF7BA984

示例

正常返回示例

JSON格式

{
  "RequestId": "CEF72CEB-54B6-4AE8-B225-F876FF7BA984"
}

错误码

HTTP status code

错误码

错误信息

描述

400 MissingParameter The input parameter that is mandatory for processing this request is not supplied.
400 NoPermission Permission denied.
400 InvalidParameter.%s The specified field %s invalid. Please check it again.
400 InvalidParameter The errorMessage is %s. Please check it again.
400 InvalidSecurityGroupId.NotFound The specified SecurityGroupId does not exist. 指定的安全组ID不存在。
400 SecurityGroupRuleConflict.Duplicated The SecurityGroup rule already exists. 安全组规则重复。
400 AuthorizationLimitExceed The limit of authorization records in the security group reaches. 安全组规则数量超出限额。
400 SecurityGroupRule.NotFound The input security group rule does not exist.
400 ens.interface.error An error occurred while calling the API.
400 CallInterface Call Interface Happen Error. 接口调用出错。

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情