赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 边缘节点服务 ENS
  4. 开发参考
  5. API参考
  6. API目录
  7. 安全组
  8. CreateSecurityGroup - 创建安全组

CreateSecurityGroup - 创建安全组

  • 安全组
  • 发布于 2025-04-16
  • 0 次阅读
文档编辑
文档编辑

调用CreateSecurityGroup新建一个安全组。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用前面加 * 表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
ens:CreateSecurityGroupcreate
*全部资源
*
    无
无

请求参数

名称类型必填描述示例值
SecurityGroupNamestring否

安全组名称。长度为 2~128 个英文或中文字符。必须以大小字母或中文开头,不能以 http://和 https://开头。可以包含数字、半角冒号(:)、下划线(_)或者连字符(-)。 默认值:空。

Dcdn1:2_3-4
Descriptionstring否

描述信息。 长度为 2~256 个字符,必须以字母或中文开头,但不能以 http://或 https://开头。

testDescription
Permissionsarray<object>否

安全组规则数组。数组长度:0~200。

object否

安全组规则。

Directionstring是

授权方向。

  • egress:出方向。
  • ingress:入方向。
ingress
IpProtocolstring是

协议类型。取值范围:

  • TCP:TCP 协议。
  • UDP:UDP 协议。
  • ICMP:ICMP 协议。
  • ALL:支持所有协议。
TCP
PortRangestring是

安全组开放的各协议相关的目的端口范围。取值范围:

  • TCP/UDP 协议:取值范围为 1~65535。使用正斜线(/)隔开起始端口和终止端口。例如:1/200
  • ICMP 协议:-1/-1。
  • ALL:-1/-1。
80/80
SourcePortRangestring否

安全组开放的各协议相关的源端口范围。取值范围:

  • TCP/UDP 协议:取值范围为 1~65535。使用正斜线(/)隔开起始端口和终止端口。例如:1/200
  • ICMP 协议:-1/-1。
  • ALL:-1/-1。
22/22
Policystring是

访问权限。取值范围:

  • Accept:接受访问。
  • Drop:拒绝访问。
Accept
DestCidrIpstring否

目的端 IPv4 CIDR 地址段。支持 CIDR 格式和 IPv4 格式的 IP 地址范围。

0.0.0.0/0
SourceCidrIpstring否

源端 IPv4 CIDR 地址段。支持 CIDR 格式和 IPv4 格式的 IP 地址范围。

0.0.0.0/0
Descriptionstring否

描述信息。 长度为 2~256 个字符,不能以 http://或 https://开头。

testDescription
Priorityinteger是

安全组规则优先级,数字越小,代表优先级越高。取值范围:1~100。

1

返回参数

名称类型描述示例值
object
RequestIdstring

请求 ID。

760bad53276431c499e30dc36f6b26be
SecurityGroupIdstring

安全组 ID。

sg-bp1fg655nh68xyz9i***

示例

正常返回示例

JSON格式

{
  "RequestId": "760bad53276431c499e30dc36f6b26be",
  "SecurityGroupId": "sg-bp1fg655nh68xyz9i***"
}

错误码

HTTP status code错误码错误信息描述
400NoPermissionPermission denied.没有足够的权限,请联系云账号管理员授予您相应权限。
400CallInterfaceCall Interface Happen Error.接口调用出错。
400ens.interface.errorFailed to call API.接口调用发生异常。
400Invalid%sThe specified parameter %s is invalid.参数不正确
400Missing%sYou must specify the parameter %s.参数为必填
400AuthorizationLimitExceedThe limit of authorization records in the security group reaches.安全组规则数量超出限额。
400SecurityGroupRuleConflict.DuplicatedThe SecurityGroup rule already exists.安全组规则重复。
400InvalidParameter.PortRangeThe parameter PortRange is not valid.端口范围配置不正确。
400InvalidParameter.CidrIpThe parameter CidrIp is not valid.安全组规则网段参数不合法。
400QuotaExceed.SecurityGroupThe maximum number of security groups is reached.安全组数量超过额度限制。
400InvalidParameter.%sThe specified field %s invalid. Please check it again.-

访问错误中心查看更多错误码。

变更历史

变更时间变更内容概要操作
2025-01-02OpenAPI 错误码发生变更、OpenAPI 入参发生变更查看变更详情
2023-09-06OpenAPI 描述信息更新、OpenAPI 错误码发生变更、OpenAPI 入参发生变更查看变更详情
相关文章

CreateSecurityGroup - 创建安全组 2025-04-16 15:11

调用CreateSecurityGroup新建一个安全组。

DeleteSecurityGroup - 删除安全组 2025-04-16 15:11

调用DeleteSecurityGroup删除一个安全组。

JoinSecurityGroup - 加入安全组 2025-04-16 15:11

调用JoinSecurityGroup将一台ENS实例加入到指定的安全组。

LeaveSecurityGroup - 移出安全组 2025-04-16 15:11

调用LeaveSecurityGroup将一台ENS实例移出指定的安全组。

ModifySecurityGroupAttribute - 修改安全组属性 2025-04-16 15:11

调用ModifySecurityGroupAttribute修改一个安全组的安全组信息。

DescribeSecurityGroups - 查询安全组信息 2025-04-16 15:11

调用DescribeSecurityGroups查询已创建的安全组的基本信息。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号