更新时间:2022-01-25 GMT+08:00
创建安全组
功能介绍
创建安全组。
URI
POST /v1/{project_id}/security-groups
请求消息
- 请求参数
表2 请求参数 名称
是否必选
参数类型
说明
security_group
是
Object
安全组对象,请参见表3。
- 请求样例
POST https://{Endpoint}/v1/{project_id}/security-groups { "security_group": { "name": "qq", "vpc_id": "3ec3b33f-ac1c-4630-ad1c-7dba1ed79d85" } }
响应消息
- 响应参数
表4 响应参数 名称
参数类型
说明
security_group
Object
安全组对象,请参见表5。
表5 security_group字段说明 名称
参数类型
说明
name
String
安全组名称
description
String
安全组描述
id
String
安全组唯一标识
vpc_id
String
安全组所在的vpc的资源标识
说明:该参数已废弃,不建议继续使用。
security_group_rules
Array of security_group_rule objects
默认安全组规则,保证安全组内互通。
表6 security_group_rule对象 名称
参数类型
说明
id
String
安全组规则标识
description
String
- 功能说明:安全组规则描述
- 取值范围:0-255个字符,支持数字、字母、中文字符
security_group_id
String
安全组标识
direction
String
- 功能说明:出入控制方向
- 取值范围:
- egress:出方向
- ingress:入方向
ethertype
String
- 功能说明:IP协议类型
- 取值范围:IPv4,IPv6
protocol
String
- 功能说明:协议类型
- 取值范围:icmp、tcp、udp等
- 约束:为空表示支持所有协议
port_range_min
Integer
- 功能说明:起始端口值
- 取值范围:1~65535
- 约束:不能大于port_range_max的值,为空表示所有端口,如果协议是icmp类型,取值范围请参见安全组规则icmp协议名称对应关系表。
port_range_max
Integer
- 功能说明:结束端口值
- 取值范围:1~65535
- 约束:协议不为icmp时,取值不能小于port_range_min的值,为空表示所有端口,如果协议是icmp类型,取值范围请参见安全组规则icmp协议名称对应关系表。
remote_ip_prefix
String
- 功能说明:远端IP地址,当direction是egress时为虚拟机访问端的地址,当direction是ingress时为访问虚拟机的地址
- 取值范围:IP地址,或者cidr格式
- 约束:和remote_group_id互斥
remote_group_id
String
- 功能说明:对端安全组id
- 约束:和remote_ip_prefix互斥
tenant_id
String
- 功能说明:安全组规则所属项目ID
- 响应样例
{ "security_group": { "id": "16b6e77a-08fa-42c7-aa8b-106c048884e6", "name": "qq", "description": "", "vpc_id": "3ec3b33f-ac1c-4630-ad1c-7dba1ed79d85", "security_group_rules": [ { "direction": "egress", "ethertype": "IPv4", "id": "369e6499-b2cb-4126-972a-97e589692c62", "description": "", "security_group_id": "16b6e77a-08fa-42c7-aa8b-106c048884e6" }, { "direction": "ingress", "ethertype": "IPv4", "id": "0222556c-6556-40ad-8aac-9fd5d3c06171", "description": "", "remote_group_id": "16b6e77a-08fa-42c7-aa8b-106c048884e6", "security_group_id": "16b6e77a-08fa-42c7-aa8b-106c048884e6" } ] } }
状态码
请参见状态码。
错误码
请参考错误码。
父主题: 安全组