说明 绑定标签后,您可以基于标签筛选安全组并完成各种管理动作,例如将ECS实例加入一类安全组、为一类安全组添加安全组规则等。相关文档 您也可以调用API接口修改安全组的名称和描述信息。具体操作,请参见 ModifySecurityGroupAttribute...
规则详情 参数 说明 规则名称 安全组入网设置有效 规则标识 sg-public-access-check 标签 SecurityGroup 自动修正 不支持 规则触发机制 配置变更 规则支持的资源类型 ECS安全组 规则入参 无 修正指导 修改安全组规则。具体操作,请参见 ...
ECS安全组类型非普通安全组,视为...规则详情 参数 说明 规则名称 使用企业类型安全组 规则标识 ecs-security-group-type-not-normal 标签 SecurityGroup 自动修正 不支持 规则触发机制 配置变更 规则支持的资源类型 ECS安全组 规则入参 无
应用部署到 Serverless 应用引擎 SAE(Serverless App Engine)后,您可以按需修改应用所在的安全组和vSwitch。本文介绍在 SAE 控制台切换安全组和vSwitch的操作与验证步骤。背景信息 安全组是应用实例的虚拟防火墙,用于设置单个或多个...
通过云速搭实现安全组和企业安全组的部署。涉及产品 云服务器ECS 专有网络VPC 云速搭CADT 方案架构 操作步骤 具体操作步骤请参考《云速搭部署安全组》最佳实践。
为网络型负载均衡实例绑定已创建的安全组。接口说明 请确保您已创建安全组。创建安全组,请参见 CreateSecurityGroup。一个网络型负载均衡实例最多支持加入 4 个安全组。您可以通过 GetLoadBalancerAttribute 接口查询实例绑定的安全组。...
接口说明 LoadBalancerLeaveSecurityGroup 接口属于异步接口,即系统返回一个请求 ID,但该网络型负载均衡实例的安全组尚未解绑成功,系统后台的解绑任务仍在进行。您可以调用 GetJobStatus 查询安全组的解绑状态:当任务状态处于 ...
您可以根据业务需要,将ECS实例的原安全组替换为其他安全组,本文为您介绍如何使用CADT快速替换ECS实例的安全组。替换规则 产品 原安全组类型 可以替换的新安全组类型 云服务器ECS 普通安全组 普通安全组 企业安全组 企业安全组 普通安全组...
调用JoinSecurityGroup将一台ENS实例加入到指定的安全组。接口说明 调用该接口时,您需要注意:加入安全组之前,实例必须处于已停止(Stopped)或者运行中(Running)状态。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名...
调用LeaveSecurityGroup将一台ENS实例移出指定的安全组。接口说明 移出安全组之前,实例必须处于已停止(Stopped)或者运行中(Running)状态。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI...
内网入方向 在默认的 内网入方向 页签中,单击右上角的 添加安全组规则,添加如下规则:端口范围:要添加两条策略,分别放行端口1025/65535和20/21。授权对象:填写前述步骤2对应的整个客户端IP段或填写指定的客户端IP。内网出方向 无需做...
按标签顺序依次双击新建安全组,配置安全组规则。确认新建安全组包含了对应的实例。完成以上配置并点击 保存 后,执行 部署应用。部署成功后,按标签顺序打开 编辑 模式,鼠标右键之前的安全组,单击 删除。按标签顺序依次点击保存和部署...
添加如下安全组规则。需要添加的安全组及关键参数说明如下:协议类型 端口范围 授权对象 全部 ICMP(IPv4)源:1/-1 目的:1/-1 需要配置RDS PostgreSQL实例的 VPC网段。VPC网段查看方法 访问 RDS实例列表,在上方选择地域,然后单击目标实例ID...
调用DescribeSecurityGroups查询已创建的安全组的基本信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以...
规则详情 参数 说明 规则名称 安全组出方向未设置为全通 规则标识 ecs-security-group-egress-not-all-access 标签 SecurityGroup 自动修正 不支持 规则触发机制 配置变更 规则支持的资源类型 ECS安全组 规则入参 无 修正指导 修改安全组...
规则详情 参数 说明 规则名称 安全组描述信息不能为空 规则标识 ecs-security-group-description-check 标签 SecurityGroup 自动修正 不支持 规则触发机制 配置变更 规则支持的资源类型 ECS安全组 规则入参 无 修正指导 修改安全组属性。...
规则详情 参数 说明 规则名称 安全组非白名单端口入网设置有效 规则标识 ecs-security-group-white-list-port-check 标签 SecurityGroup 自动修正 不支持 规则触发机制 配置变更 规则支持的资源类型 ECS安全组 规则入参 ports 说明 多个...
调用DescribeSecurityGroups查询您创建的安全组的基本信息。接口说明 调用接口前,您需要注意:安全组的基本信息包括安全组 ID 和安全组描述等。返回参数列表按照安全组 ID 降序排列。在分页查询时,推荐您使用 MaxResults 与 NextToken ...
调用LeaveSecurityGroup将一台ECS实例或一个弹性网卡移出指定的安全组。接口说明 说明 该 API 已不推荐使用。推荐您调用 ModifyInstanceAttribute 接口将 ECS 实例加入或移除安全组;调用 ModifyNetworkInterfaceAttribute 接口将弹性网卡...
eu-west-1 SecurityGroupId string 是 要加入的安全组的 ID。sg-hp3c8qj1tyct90ej*EndpointId string 是 要加入安全组的终端节点的 ID。ep-hp33b2e43fays7s8*DryRun boolean 否 是否只预检此次请求。取值:true:发送检查请求,不会加入...
eu-west-1 SecurityGroupId string 是 要移除的安全组的 ID。sg-hp3c8qj1tyct90ej*EndpointId string 是 要移除安全组的终端节点的 ID。ep-hp33b2e43fays7s8*DryRun boolean 否 是否只预检此次请求。取值:true:发送检查请求,不会将终端...
规则详情 参数 说明 规则名称 安全组不允许对全部网段开启风险端口 规则标识 sg-risky-ports-check 标签 SecurityGroup 自动修正 不支持 规则触发机制 配置变更 规则支持的资源类型 ECS安全组 规则入参 ports 说明 多个规格之间用半角逗号...
查看Redis白名单中设置的安全组。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action...
查看Redis白名单中设置的安全组。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action...
规则详情 参数 说明 规则名称 安全组入网设置允许的来源IP不包含公网IP 规则标识 ecs-security-group-not-internet-cidr-access 标签 SecurityGroup 自动修正 不支持 规则触发机制 配置变更 规则支持的资源类型 ECS安全组 规则入参 无 修正...
调用ListSecurityGroups查询指定集群加入的安全组列表。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM...
设置安全组 安全组是一种虚拟防火墙,用于控制安全组中的ECS实例的出入流量。在HBase白名单中添加安全组后,该安全组中的ECS实例就可以访问HBase集群。说明 支持安全组的HBase版本:HBase标准版、HBase增强版。配置安全组,需要ECS实例和...
调用AddSecurityGroup将集群加入到指定的安全组。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 当前API暂无授权信息透出。请求参数 名称 ...
apiVersion:network.alibabacloud.com/v1beta1 kind: PodNetworking metadata: name: example spec: allocationType: type: Elastic selector: podSelector: matchLabels: foo: bar # 同VPC下的安全组 securityGroupIDs:sg-2zee386juyk226k...
您可以指定多个安全组配置,Terway将使用您指定的安全组来创建ENI。说明 修改安全组配置后,新配置仅对新建的ENI生效,已创建的ENI将使用原有配置。您可以通过轮转节点的方式,让配置生效。具体操作,请参见 移除节点 和 添加已有节点。为...
以下任意一组参数可以确定一条安全组入方向规则,只指定一个参数无法确定一条安全组规则。撤销指定 IP 地址段的权限设置:IpProtocol、PortRange、Policy、SourceCidrIp。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的...
string 是 已授权的安全组 ID。N 的取值范围:1~100。2 返回参数 名称 类型 描述 示例值 object 响应数据。InstanceId string 已配置安全组的堡垒机实例 ID。bastionhost-cn-78v1gh*RequestId string 本次调用请求的 ID,是由阿里云为该...
此时,遵循用户自定义安全组规则优先原则,即,安全组内的实例之间的网络虽然是隔离的,但您可以自定义安全组规则改变内网状态,例如,您可以通过 AuthorizeSecurityGroup 使安全组内的两台 ECS 实例网络互通。您可以通过 ...
调用RevokeSecurityGroupEgress删除一条出方向安全组规则,撤销安全组出方向的访问权限。接口说明 说明 安全组的 API 文档中,流量的发起端为源端(Source),数据传输的接收端为目的端(Dest)。调试 您可以在OpenAPI Explorer中直接运行...
调用DeleteSecurityGroup将集群移出指定的安全组。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 当前API暂无授权信息透出。请求参数 名称 ...
调用ListVpcEndpointSecurityGroups接口,查询终端节点已加入的安全组。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权...
8585861B-8F0D-4D17-9460-C42255EB10C0 Items object[]关联的安全组信息列表。NetworkType string ECS 安全组的网络类型。取值:Classic:经典网络 VPC:专有网络 VPC SecurityGroupId string ECS 安全组 ID。sg-*RegionId string 地域 ID...
8585861B-8F0D-4D17-9460-C42255EB10C0 Items object[]关联的安全组信息列表。NetworkType string ECS 安全组的网络类型。取值:Classic:经典网络 VPC:专有网络 VPC SecurityGroupId string ECS 安全组 ID。sg-*RegionId string 地域 ID...
8585861B-8F0D-4D17-9460-C42255EB10C0 Items object[]关联的安全组信息列表。NetworkType string ECS 安全组的网络类型。取值:Classic:经典网络 VPC:专有网络 VPC SecurityGroupId string ECS 安全组 ID。sg-*RegionId string 地域 ID...
8585861B-8F0D-4D17-9460-C42255EB10C0 Items object[]关联的安全组信息列表。NetworkType string ECS 安全组的网络类型。取值:Classic:经典网络 VPC:专有网络 VPC SecurityGroupId string ECS 安全组 ID。sg-*RegionId string 地域 ID...