改变安全组状态

PUT/zstack/v1/security-groups/{uuid}/actions

Headers

Authorization: OAuth the-session-uuid

Body

{
  "changeSecurityGroupState": {
    "stateEvent": "disable"
  },
  "systemTags": [],
  "userTags": []
}

上述示例中systemTagsuserTags字段可以省略。列出是为了表示body中可以包含这两个字段。

Curl示例

curl -H "Content-Type: application/json;charset=UTF-8" \
-H "Authorization: OAuth b86c9016b4f24953a9edefb53ca0678c" \
-X PUT -d '{"changeSecurityGroupState":{"stateEvent":"disable"}}' \
http://localhost:8080/zstack/v1/security-groups/85a1d77188d836eab47b34e7129fb5fb/actions

参数列表

名字类型位置描述可选值起始版本
uuidStringurl资源的UUID,唯一标示该资源 0.6
stateEventStringbody(包含在changeSecurityGroupState结构中)安全组状态enabledisable0.6
systemTags (可选)Listbody系统标签 0.6
userTags (可选)Listbody用户标签 0.6

API返回

返回示例

{
  "inventory": {
    "uuid": "eebb81d825214555a61567f8811fca15",
    "name": "web",
    "description": "for test",
    "state": "Enabled",
    "createDate": "Jun 7, 2017 9:20:16 PM",
    "lastOpDate": "Jun 7, 2017 9:20:16 PM",
    "internalId": 0.0
  }
}
名字类型描述起始版本
errorErrorCode错误码,若不为null,则表示操作失败, 操作成功时该字段为null。 详情参考error0.6
inventorySecurityGroupInventory详情参考inventory0.6

error

名字类型描述起始版本
codeString错误码号,错误的全局唯一标识,例如SYS.1000, HOST.10010.6
descriptionString错误的概要描述0.6
detailsString错误的详细信息0.6
elaborationString保留字段,默认为null0.6
opaqueLinkedHashMap保留字段,默认为null0.6
causeErrorCode根错误,引发当前错误的源错误,若无原错误,该字段为null0.6

inventory

名字类型描述起始版本
uuidString资源的UUID,唯一标示该资源0.6
nameString资源名称0.6
descriptionString资源的详细描述0.6
stateString 0.6
ipVersionIntegerip协议号3.1.0
createDateTimestamp创建时间0.6
lastOpDateTimestamp最后一次修改时间0.6
attachedL3NetworkUuidsSet 0.6
rulesList详情参考rules0.6

rules

名字

类型

描述

起始版本

uuid

String

资源的UUID,唯一标示该资源

0.6

securityGroupUuid

String

安全组UUID

0.6

type

String

流量类型

0.6

ipVersion

Integer

ip协议号

3.1.0

startPort

Integer

  • 如果协议是TCP/UDP, 它是端口范围(port range)的起始端口号;
  • 如果协议是ICMP, 它是ICMP类型(type)

0.6

endPort

Integer

  • 如果协议是TCP/UDP, 它是端口范围(port range)的起始端口号;
  • 如果协议是ICMP,它是ICMP类型(type)

0.6

protocol

String

流量协议类型

0.6

state

String

规则的可用状态, 当前版本未实现

0.6

allowedCidr

String

  • 允许的CIDR,根据流量类型的不同, 允许的CIDR有不同的含义。
  • 如果流量类型是Ingress, 允许的CIDR是允许访问虚拟机网卡的源CIDR
  • 如果流量类型是Egress, 允许的CIDR是允许从虚拟机网卡离开并到达的目的地CIDR

0.6

remoteSecurityGroupUuid

String

 

0.6

createDate

Timestamp

创建时间

0.6

lastOpDate

Timestamp

最后一次修改时间

0.6

SDK示例

Java SDK

ChangeSecurityGroupStateAction action = new ChangeSecurityGroupStateAction();
action.uuid = "9389a923cd8c4cacb12e57b979fa1e5f";
action.stateEvent = "disable";
action.sessionId = "772deba87e7847459e5b1f428531bee2";
ChangeSecurityGroupStateAction.Result res = action.call();

Python SDK

ChangeSecurityGroupStateAction action = ChangeSecurityGroupStateAction()
action.uuid = "1ecf0093245b4a6a948d5d09983f0193"
action.stateEvent = "disable"
action.sessionId = "eb76404af2f140f993ae68bb22a80781"
ChangeSecurityGroupStateAction.Result res = action.call()