跳到主要内容

ecs sg

管理安全组资源

运行 ecctl ecs sg <action> -h 查看用法,或 ecctl schema ecs.sg.<action> --full 获取该命令完整的结构化规格——每个参数与行为,便于 Agent 读取和填参。

create

ecctl ecs sg create [flags]

创建安全组

  • 类型:mutation · 风险:medium
  • 通过 ClientToken 幂等。
API调用时机用途
CreateSecurityGroup每次执行命令时执行资源操作。
DescribeSecurityGroupAttribute每次执行命令时读取资源视图。
参数类型必填说明
--regionstringAlibaba Cloud region
--vpcstringVPC ID
--descriptionstring安全组描述
--namestring安全组名称
--resource-groupstring资源组 ID
--tagkey_value标签赋值 key=value
--typestring安全组类型(默认:normal

update

ecctl ecs sg update <id> [flags]

更新安全组

  • 类型:mutation · 风险:medium
API调用时机用途
ModifySecurityGroupAttribute指定 --name 或指定 --description执行资源操作。
ModifySecurityGroupPolicy指定 --inner-access-policy执行资源操作。
ModifySecurityGroupRule(指定 --rule-id 或指定 --protocol 或指定 --port 或指定 --cidr 或指定 --policy 或指定 --priority)且 --direction 不等于 egress执行资源操作。
ModifySecurityGroupEgressRule--direction 等于 egress 且(指定 --rule-id 或指定 --protocol 或指定 --port 或指定 --cidr 或指定 --policy 或指定 --priority)时执行资源操作。
DescribeSecurityGroupAttribute未指定 --no-wait读取资源视图。
参数类型必填说明
--regionstringAlibaba Cloud region
--cidrcidr规则 IPv4 CIDR 网段
--descriptionstring安全组描述
--directionstring规则方向
--inner-access-policystring组内连通策略
--namestring安全组名称
--policystring规则策略
--portstring规则端口或端口范围
--priorityinteger规则优先级
--protocolstring规则协议
--rule-idstring安全组规则 ID

delete

ecctl ecs sg delete <id> [flags]

删除安全组

  • 类型:mutation · 风险:high
API调用时机用途
DeleteSecurityGroup每次执行命令时执行资源操作。
参数类型必填说明
--regionstringAlibaba Cloud region

get

ecctl ecs sg get <id> [flags]

获取安全组

  • 类型:read · 风险:low
API调用时机用途
DescribeSecurityGroupAttribute每次执行命令时读取资源视图。
DescribeSecurityGroupReferences指定 --with-references读取资源视图。
参数类型必填说明
--regionstringAlibaba Cloud region
--fieldsstring要包含的资源字段,使用逗号分隔
--with-referencesboolean附带安全组引用关系

list

ecctl ecs sg list [<ids>...] [flags]

列出安全组

  • 类型:read · 风险:low
API调用时机用途
DescribeSecurityGroups每次执行命令时读取资源视图。
参数类型必填说明
--regionstringAlibaba Cloud region
--fieldsstring要包含的资源字段,使用逗号分隔
--filterkey_value过滤表达式 key=value
--limitinteger最多返回资源数量(默认:100
--next-tokenstring下一页查询 token

authorize

ecctl ecs sg authorize <id> [flags]

授权安全组规则

  • 类型:mutation · 风险:medium
  • 通过 ClientToken 幂等。
API调用时机用途
AuthorizeSecurityGroup--direction 不等于 egress执行资源操作。
AuthorizeSecurityGroupEgress--direction 等于 egress执行资源操作。
DescribeSecurityGroupAttribute每次执行命令时读取资源视图。
参数类型必填说明
--regionstringAlibaba Cloud region
--cidrcidr规则 IPv4 CIDR 网段
--directionstring规则方向(默认:ingress
--policystring规则策略(默认:accept
--portstring规则端口或端口范围
--priorityinteger规则优先级(默认:1
--protocolstring规则协议
--rulestring安全组规则,例如 ingress:tcp:80:0.0.0.0/0 或 tcp:80@0.0.0.0/0

revoke

ecctl ecs sg revoke <id> [flags]

撤销安全组规则

  • 类型:mutation · 风险:medium
  • 通过 ClientToken 幂等。
API调用时机用途
RevokeSecurityGroup--direction 不等于 egress执行资源操作。
RevokeSecurityGroupEgress--direction 等于 egress执行资源操作。
DescribeSecurityGroupAttribute每次执行命令时读取资源视图。
参数类型必填说明
--regionstringAlibaba Cloud region
--directionstring规则方向(默认:ingress
--rulestring安全组规则,例如 ingress:tcp:80:0.0.0.0/0 或 tcp:80@0.0.0.0/0
--rule-idstring安全组规则 ID