> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Listar reglas de grupo de seguridad

<Info>
  Requiere la acción de IAM **`network:ListSecurityGroupRules`**. Consulte [permisos de redes](/es/networking/permissions) para obtener la lista completa, lo que cubre cada una y un ejemplo de directiva.
</Info>


## OpenAPI

````yaml /es/api-reference/specs/network.yaml get /v1/security-groups/{security_group_id}/rules
openapi: 3.0.3
info:
  title: Basaltic Network API
  version: 1.0.0
  description: >
    La superficie de VPC: redes y subredes, interfaces, tablas de rutas, grupos
    de seguridad, Internet, NAT y puertas de enlace solo de salida, e IP
    flotantes.


    Las entradas de relación usan un campo de referencia: UUID, CRN o un nombre
    exacto cuando la solicitud proporciona su ámbito principal requerido. Las
    subredes y las tablas de rutas tienen ámbito de VPC; las interfaces tienen
    ámbito de subred.<vpc>/subnet/<subnet>, vpc/<vpc>/route-table/<table>, y
    vpc/<vpc>/subnet/<subnet>/interfaz/<interface>Los nombres son inmutables.
    Los campos de petición desconocidos y los parámetros de lista son
    rechazados. Las referencias vacías suministradas son inválidas y las
    búsquedas fallidas nunca caen de nuevo a otro tipo de referencia.
  contact:
    name: Basaltic Support
    email: ping@basaltic.sh
  license:
    name: Proprietary
    url: https://basaltic.sh/terms
servers:
  - url: https://network.{region}.basaltic.sh
    description: Punto final de API regional
    variables:
      region:
        default: sa-saopaulo-1
        description: Código de región
security:
  - BearerAuth: []
paths:
  /v1/security-groups/{security_group_id}/rules:
    get:
      tags:
        - Networking
      summary: Listar reglas de grupo de seguridad
      operationId: listSecurityGroupRules
      parameters:
        - name: name
          in: query
          description: >-
            Nombre exacto del recurso. Este recurso no tiene nombre, por lo que
            un nombre proporcionado devuelve un resultado vacío.
          schema:
            type: string
        - name: crn
          in: query
          description: >-
            CRN exacto, validado con el tipo de punto final, la región y la
            cuenta de llamada. Los CRN extraños o no coincidentes válidos
            devuelven un resultado vacío; los CRN hijos malformados o planos
            devuelven 400. Los filtros son conjuntivos.
          schema:
            type: string
        - $ref: '#/components/parameters/SecurityGroupId'
        - name: limit
          in: query
          schema:
            type: integer
            minimum: 1
            maximum: 500
            default: 50
            example: 50
        - name: marker
          in: query
          schema:
            type: string
            format: uuid
            example: d1b6f3a8-4c2e-4a9d-8f7b-1e5c3a2d9b4f
          description: Resume token — el último id de la página anterior.
      responses:
        '200':
          description: Lista de reglas
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/SecurityGroupRuleListResponse'
        '400':
          $ref: '#/components/responses/BadRequest'
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          $ref: '#/components/responses/Forbidden'
        '404':
          $ref: '#/components/responses/NotFound'
        '500':
          $ref: '#/components/responses/InternalServerError'
      security:
        - BearerAuth: []
components:
  parameters:
    SecurityGroupId:
      name: security_group_id
      in: path
      description: ID de grupo de seguridad
      required: true
      schema:
        type: string
        format: uuid
      example: 550e8400-e29b-41d4-a716-446655440000
  schemas:
    SecurityGroupRuleListResponse:
      type: object
      required:
        - rules
        - meta
      properties:
        rules:
          type: array
          items:
            $ref: '#/components/schemas/SecurityGroupRule'
        meta:
          $ref: '#/components/schemas/PaginationMeta'
    SecurityGroupRule:
      type: object
      required:
        - id
        - security_group_id
        - direction
        - ethertype
        - protocol
        - created_at
      properties:
        id:
          type: string
          format: uuid
          readOnly: true
        security_group_id:
          type: string
          format: uuid
          example: d1b6f3a8-4c2e-4a9d-8f7b-1e5c3a2d9b4f
        description:
          type: string
          example: Allow inbound HTTPS
        direction:
          $ref: '#/components/schemas/SecurityGroupRuleDirection'
        ethertype:
          $ref: '#/components/schemas/SecurityGroupRuleEthertype'
        protocol:
          $ref: '#/components/schemas/SecurityGroupRuleProtocol'
        port_min:
          type: integer
          minimum: 0
          maximum: 65535
          nullable: true
          description: Requerido cuando el protocolo es tcp/udp; ignorado de lo contrario.
          example: 443
        port_max:
          type: integer
          minimum: 0
          maximum: 65535
          nullable: true
          example: 443
        remote_cidr:
          type: string
          nullable: true
          description: >
            CIDR de origen (ingreso) o destino_cidr (salida). Debe coincidir con
            el tipo de éter de la regla. Muy exclusivo con
            source_security_group_id.
          example: 0.0.0.0/0
        source_security_group_id:
          type: string
          format: uuid
          nullable: true
          description: >
            Source (ingress) o destination_cidr (egress) es "cualquier carga de
            trabajo en este SG". El tráfico se corresponde con la pertenencia al
            grupo de seguridad con nombre. Mutuamente exclusivo con remote_cidr.
          example: d1b6f3a8-4c2e-4a9d-8f7b-1e5c3a2d9b4f
        created_at:
          type: string
          format: date-time
          readOnly: true
    PaginationMeta:
      type: object
      properties:
        total:
          type: integer
          description: Número total de artículos
          example: 150
        limit:
          type: integer
          description: Número de artículos por página
          example: 20
        marker:
          type: string
          description: >-
            Cursor opaco para la página siguiente. Pasalo de vuelta como el
            parámetro de consulta `marker`; trátalo como un token, no como un
            valor para analizar.
          example: 550e8400-e29b-41d4-a716-446655440000
        has_more:
          type: boolean
          description: Si hay más artículos
          example: true
    Error:
      type: object
      required:
        - error
      properties:
        error:
          type: object
          required:
            - code
            - message
            - request_id
          properties:
            code:
              type: string
              description: Código de error que identifica el tipo de error
              example: INVALID_INPUT
            message:
              type: string
              description: Mensaje de error legible por el ser humano
              example: Invalid request parameters
            params:
              type: object
              additionalProperties: true
              description: >-
                Valores no sensibles opcionales para la interpolación de errores
                localizados, codificados por código de error. Nunca presente por
                errores del servidor.
              example:
                instances: 2
                pools: 0
            request_id:
              type: string
              format: uuid
              description: Solicitar ID para depuración
              example: 550e8400-e29b-41d4-a716-446655440000
    SecurityGroupRuleDirection:
      type: string
      enum:
        - ingress
        - egress
    SecurityGroupRuleEthertype:
      type: string
      enum:
        - ipv4
        - ipv6
    SecurityGroupRuleProtocol:
      type: string
      enum:
        - tcp
        - udp
        - icmp
        - all
  responses:
    BadRequest:
      description: Parámetros de solicitud no válidos
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INVALID_INPUT
              message: Invalid request parameters
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Unauthorized:
      description: Se requiere autenticación o el token no es válido
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: UNAUTHORIZED
              message: Authentication required
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Forbidden:
      description: Permisos insuficientes
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: ACCESS_DENIED
              message: You don't have permission to perform this action
              request_id: 550e8400-e29b-41d4-a716-446655440000
    NotFound:
      description: No se encontró el recurso
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: NOT_FOUND
              message: Resource not found
              request_id: 550e8400-e29b-41d4-a716-446655440000
    InternalServerError:
      description: Error interno del servidor
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INTERNAL_ERROR
              message: An internal error occurred
              request_id: 550e8400-e29b-41d4-a716-446655440000
  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >+
        Un token bearer de OAuth 2.0, enviado como `Authorization: Bearer
        <token>`. Esta es la forma recomendada de autenticación.


        Obtén el token intercambiando el par de claves de acceso de una cuenta
        de servicio en `POST /v1/oauth/token` con
        `grant_type=client_credentials`. Es el flujo estándar de credenciales de
        cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar
        el token por ti.


        ```

        curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
          https://iam.basaltic.sh/v1/oauth/token
        ```


        Los tokens duran una hora por defecto. El mismo par de claves de acceso
        también sirve como credencial AWS SigV4 para el endpoint de objetos
        compatible con S3, que solo acepta ese método de autenticación.


````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.