すべてのプロダクト
Search
ドキュメントセンター

Resource Orchestration Service:ALIYUN::ECS::SecurityGroupIngress

最終更新日:Jan 16, 2025

ALIYUN::ECS::SecurityGroupIngress は、セキュリティグループのインバウンドルールを作成するために使用されます。

構文

{
  "Type": "ALIYUN::ECS::SecurityGroupIngress",
  "Properties": {
    "SourceGroupOwnerId": String,
    "Description": String,
    "PortRange": String,
    "SecurityGroupId": String,
    "NicType": String,
    "Ipv6SourceCidrIp": String,
    "Priority": Integer,
    "SourceGroupId": String,
    "Policy": String,
    "IpProtocol": String,
    "SourcePortRange": String,
    "SourceCidrIp": String,
    "SourcePrefixListId": String
  }
}

プロパティ

Propertyタイプ必須編集可能説明制約
IpProtocol String はいいいえトランスポート層プロトコル。有効な値:
  • tcp: Transmission Control Protocol (TCP)。
  • udp: User Datagram Protocol (UDP)。
  • icmp: Internet Control Message Protocol (ICMP)。
  • gre: Generic Routing Encapsulation (GRE)。
  • all: 上記のすべてのプロトコルがサポートされています。
PortRange String はいいいえ宛先セキュリティグループのトランスポート層プロトコルに対応するポート番号の範囲。有効な値:
  • IpProtocol プロパティを tcp または udp に設定した場合の有効な値:1/65535。開始ポート番号と終了ポート番号をスラッシュ (/) で区切ります。有効な値の例:1/200。無効な値の例:200/1。
  • IpProtocol プロパティを icmp に設定した場合の有効な値:-1/-1。
  • IpProtocol プロパティを gre に設定した場合の有効な値:-1/-1。
  • IpProtocol プロパティを all に設定した場合の有効な値:-1/-1。

ポートが使用されるシナリオの詳細については、共通ポート をご参照ください。

SourcePrefixListIdStringいいえいいえインバウンドアクセスを制御する宛先プレフィックスリストの ID。DescribePrefixLists オペレーションを呼び出して、使用可能なプレフィックスリストの ID をクエリできます。

セキュリティグループがクラシックネットワークに存在する場合、セキュリティグループルールでプレフィックスリストを設定することはできません。詳細については、制限 トピックの「セキュリティグループの制限」セクションをご参照ください。

SourceCidrIp、Ipv6SourceCidrIp、または SourceGroupId プロパティを指定した場合、システムは SourcePrefixListId プロパティの値を無視します。

SourceGroupId String いいえいいえインバウンドアクセス許可を付与する送信元セキュリティグループの ID。SourceGroupId または SourceCidrIp プロパティを指定する必要があります。

SourceGroupId プロパティのみを指定する場合は、NicType プロパティを intranet に設定する必要があります。

SourceGroupId プロパティと SourceCidrIp プロパティの両方を指定した場合、SourceCidrIp プロパティが優先されます。
SecurityGroupId String いいえいいえインバウンドルールを作成するセキュリティグループの ID。なし。
NicType String いいえいいえネットワークインターフェースコントローラー (NIC) のタイプ。デフォルト値:internet。有効な値:
  • internet: パブリック NIC
  • intranet: プライベート NIC
DestGroupId プロパティを指定し、DestCidrIp プロパティを空のままにした場合は、NicType プロパティを intranet に設定する必要があります。
Priority Integer いいえいいえインバウンドルールの優先度。有効な値:1 ~ 100。

デフォルト値:1。

SourceCidrIpString いいえいいえ送信元 IPv4 CIDR ブロック。IPv4 CIDR ブロックのみがサポートされています。
Policy String いいえいいえインバウンドアクセスを受け入れるかどうかを決定するルールアクション。デフォルト値:accept。有効な値:
  • accept
  • drop
SourceGroupOwnerIdStringいいえいいえアカウント間でセキュリティグループルールを設定する場合、送信元セキュリティグループが属する Alibaba Cloud アカウントの ID。DestGroupOwnerId プロパティを指定しない場合、アクセス許可は Alibaba Cloud アカウントに属する別のセキュリティグループに付与されます。

SourceCidrIp プロパティを指定した場合、SourceGroupOwnerId プロパティは無視されます。

DescriptionStringいいえはいインバウンドルールの説明。説明は 1 ~ 512 文字である必要があります。
SourcePortRangeStringいいえいいえ送信元セキュリティグループのトランスポート層プロトコルに対応するポート番号の範囲。有効な値:
  • IpProtocol プロパティを tcp または udp に設定した場合の有効な値:1/65535。開始ポート番号と終了ポート番号をスラッシュ (/) で区切ります。有効な値の例:1/200。無効な値の例:200/1。
  • IpProtocol プロパティを icmp に設定した場合の有効な値:-1/-1。
  • IpProtocol プロパティを gre に設定した場合の有効な値:-1/-1。
  • IpProtocol プロパティを all に設定した場合の有効な値:-1/-1。
Ipv6SourceCidrIpStringいいえいいえ送信元 IPv6 CIDR ブロック。値は CIDR 形式である必要があります。仮想プライベートクラウド (VPC) タイプの IP アドレスのみを指定できます。

戻り値

Fn::GetAtt

なし。

  • YAML 形式

    ROSTemplateFormatVersion: '2015-09-01'
    Parameters:
      SecurityGroupId:
        Type: String
        AssociationProperty: ALIYUN::ECS::SecurityGroup::SecurityGroupId
        Label:
           
          en: Security Group ID
    Resources:
      SecurityGroupIngress:
        Type: ALIYUN::ECS::SecurityGroupIngress
        Properties:
          SecurityGroupId:
            Ref: SecurityGroupId
          SourceCidrIp: 0.0.0.0/0
          IpProtocol: all
          NicType: intranet
          PortRange: '-1/-1'
  • JSON 形式

    {
      "ROSTemplateFormatVersion": "2015-09-01",
      "Parameters": {
        "SecurityGroupId": {
          "Type": "String",
          "AssociationProperty": "ALIYUN::ECS::SecurityGroup::SecurityGroupId",
          "Label": {
             
            "en": "Security Group ID"  // セキュリティグループ ID
          }
        }
      },
      "Resources": {
        "SecurityGroupIngress": {
          "Type": "ALIYUN::ECS::SecurityGroupIngress",
          "Properties": {
            "SecurityGroupId": {
              "Ref": "SecurityGroupId"
            },
            "SourceCidrIp": "0.0.0.0/0",
            "IpProtocol": "all",
            "NicType": "intranet",
            "PortRange": "-1/-1"
          }
        }
      }
    }