Skip to main content
POST
Criar regra de grupo de segurança
Requer a ação do IAM network:CreateSecurityGroupRule. Consulte permissões de redes para obter a lista completa, o que cada uma abrange e um exemplo de política.

Autorizações

Authorization
string
header
obrigatório

Um token bearer OAuth 2.0, enviado como Authorization: Bearer <token>. Esta é a forma recomendada de autenticação.

Obtenha o token trocando o par de chaves de acesso de uma conta de serviço em POST /v1/oauth/token com grant_type=client_credentials. Esse é o fluxo padrão de credenciais de cliente; bibliotecas compatíveis com OAuth podem obter e renovar o token para você.

Os tokens duram uma hora por padrão. O mesmo par de chaves de acesso também serve como credencial AWS SigV4 para o endpoint de objetos compatível com S3, que aceita somente esse método de autenticação.

Cabeçalhos

Idempotency-Key
string

Chave opcional gerada pelo cliente que torna uma criação segura para reprodução. A reintentar uma solicitação com a mesma chave retorna o resultado original literalmente em vez de criar um recurso duplicado. A reutilização de uma chave com um corpo de solicitação diferente é rejeitada (422); uma solicitação cuja chave ainda está sendo processada retorna 409. Os registros são honrados por 24 horas. Use um UUID ou token exclusivo semelhante.

Maximum string length: 255

Parâmetros de caminho

security_group_id
string<uuid>
obrigatório

ID do grupo de segurança

Corpo

application/json
direction
enum<string>
obrigatório
Opções disponíveis:
ingress,
egress
protocol
enum<string>
obrigatório
Opções disponíveis:
tcp,
udp,
icmp,
all
description
string
Exemplo:

"Allow inbound HTTPS"

ethertype
enum<string>
padrão:ipv4
Opções disponíveis:
ipv4,
ipv6
port_min
integer | null
Intervalo obrigatório: 0 <= x <= 65535
Exemplo:

443

port_max
integer | null
Intervalo obrigatório: 0 <= x <= 65535
Exemplo:

443

remote_cidr
string | null
Exemplo:

"0.0.0.0/0"

source_security_group
string

UUID do grupo de segurança, CRN ou nome exato do escopo da conta. Exclusivo com remote_cidr.

Exemplo:

"d1b6f3a8-4c2e-4a9d-8f7b-1e5c3a2d9b4f"

Resposta

Regra criada

rule
object