912
阿里云
ALIYUN::ECS::SecurityGroupEgress__资源列表_资源编排-阿里云
ALIYUN::ECS::SecurityGroupEgress 类型可用于创建安全组 Out 方向的访问规则。
语法
{
"Type" : "ALIYUN::ECS::SecurityGroupEgress",
"Properties" : {
"SecurityGroupId" : String,
"IpProtocol" : String,
"PortRange" : String,
"DestGroupId" : String,
"DestGroupOwnerAccount" : String,
"DestCidrIp" : String,
"Policy" : String,
"Priority" : String,
"NicType" : String
}
}
属性
SecurityGroupId
源安全组编码
IpProtocol
IP协议,取值:tcp | udp | icmp | gre | all;all表示同时支持四种协议
PortRange
IP协议相关的端口号范围
- 协议为tcp、udp时默认端口号,取值范围为1~65535;例如“1/200”意思是端口号范围为1~200,若输入值为:“200/1”接口调用将报错。
- 协议为icmp时端口号范围值为-1/-1;
- gre协议时端口号范围值为-1/-1;
- 协议为all时端口号范围值为-1/-1
DestGroupId
同一Region内的目标安全组Id,DestGroupId或者DestCidrIp参数必须设置一项,如果两项都设置,则默认对DestCidrIp授权。如果指定了该字段且没有指定DestCidrIp,则NicType只能选择intranet
DestGroupOwnerAccount
跨用户安全组授权时,目标安全组所属用户阿里云账号。该参数可选,如果未设置,则默认为同一账户安全组间授权。DestCidrIp如果已经被设置,则该参数无效。
DestCidrIp
目标IP地址范围(采用CIDR格式来指定IP地址范围),默认值为0.0.0.0/0(表示不受限制),其他支持的格式如10.159.6.18/12或10.159.6.186。仅支持IPV4。
Policy
授权策略,参数值可为:accept(接受访问), drop (拒绝访问)
默认值为:accept
Priority
授权策略优先级,参数值可为:1-100
默认值为:1
NicType
网络类型,取值:
- internet
- intranet
默认值为internet
当对安全组进行相互授权时(即指定了DestGroupId且没有指定DestCidrIp),必须指定NicType为intranet
返回值
Fn::GetAtt
无
示例
{
"ROSTemplateFormatVersion" : "2015-09-01",
"Resources" : {
"SG": {
"Type": "ALIYUN::ECS::SecurityGroupEgress",
"Properties": {
"SecurityGroupId": "sg-25bowo058",
"IpProtocol": "tcp",
"PortRange": "65535/65535",
"DestCidrIp": "0.0.0.0/0"
}
}
}
}
最后更新:2016-11-23 16:04:02
上一篇:
ALIYUN::ECS::SecurityGroupIngress__资源列表_资源编排-阿里云
下一篇:
ALIYUN::ESS::ScalingConfiguration__资源列表_资源编排-阿里云
商业化服务等级协议__服务条款与价格模型_分布式关系型数据库 DRDS-阿里云
创建删除表__快速开始_大数据计算服务-阿里云
服务条款__产品简介_消息服务-阿里云
音乐_阿里云帮助中心-阿里云,领先的云计算服务提供商
移动推送RAM子账号授权规则__OpenAPI RAM授权_OpenAPI 1.0_移动推送-阿里云
C-SDK使用(Mico)__SDK使用参考_设备端接入手册_阿里云物联网套件-阿里云
软件配置__用户指南_E-MapReduce-阿里云
阿里云承认过去两天其客户无法访问部分境外服务器
三角形计数__示例程序_图模型_大数据计算服务-阿里云
物理专线接入__最佳实践_用户指南_专有网络 VPC-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云