Configure le service PrivateZone en appelant l'opération RoutePrivateZoneInCenToVpc.
Description de l'opération
PrivateZone est un service privé de résolution et de gestion DNS basé sur l'environnement Virtual Private Cloud (VPC) d'Alibaba Cloud. Une fois qu'une instance de Virtual Border Router (VBR) ou une instance de Cloud Connect Network (CCN) est rattachée à une instance de Cloud Enterprise Network (CEN), le réseau local associé peut accéder au service PrivateZone via le CEN.
-
Les réseaux locaux associés aux instances VBR et aux instances CCN ne peuvent accéder qu'au service PrivateZone dans la même région.
Par exemple, si le service PrivateZone est déployé dans la région Chine (Pékin), seuls les réseaux locaux associés aux instances VBR dans la région Chine (Pékin) et aux instances CCN en Chine continentale peuvent accéder au service PrivateZone.
-
L'opération RoutePrivateZoneInCenToVpc est asynchrone. Après l'envoi d'une requête, le système renvoie un RequestId, mais la configuration du service PrivateZone n'est pas terminée. La tâche de configuration continue de s'exécuter en arrière-plan. Vous pouvez appeler l'opération DescribeCenPrivateZoneRoutes pour interroger l'état du service PrivateZone.
Si le service PrivateZone est dans l'état Creating, la configuration est en cours d'ajout. Dans cet état, vous pouvez uniquement interroger la configuration du service PrivateZone. Vous ne pouvez pas effectuer d'autres opérations.
Si le service PrivateZone est dans l'état Active, la configuration est terminée.
Si le service PrivateZone est dans l'état Failed, l'ajout de la configuration a échoué.
Prérequis
Avant d'appeler l'opération RoutePrivateZoneInCenToVpc, assurez-vous que les conditions suivantes sont remplies :
Le service PrivateZone est déployé. Pour plus d'informations, consultez Premiers pas avec Alibaba Cloud DNS PrivateZone.
L'instance connectée au VPC associée au service PrivateZone, ainsi que l'instance VBR ou l'instance CCN dans la région d'accès, sont rattachées à la même instance CEN. Pour plus d'informations, consultez AttachCenChildInstance.
Si votre réseau local utilise une instance CCN pour se connecter à Alibaba Cloud, et que l'instance CCN appartient à un compte différent de celui de l'instance connectée au VPC ou de l'instance CEN, effectuez d'abord l'autorisation pour l'instance CCN. Pour plus d'informations, consultez Autorisation Cloud Connect Network.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
cen:RoutePrivateZoneInCenToVpc |
create |
*Instance CEN.
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| CenId |
string |
Oui |
L'identifiant de l'instance CEN. |
cen-7qthudw0ll6jmc**** |
| AccessRegionId |
string |
Oui |
L'identifiant de la région qui accède au service PrivateZone. La région d'accès est la région à partir de laquelle le service PrivateZone est accessible. Vous pouvez appeler l'opération DescribeChildInstanceRegions pour interroger les identifiants de région. |
cn-hangzhou |
| HostRegionId |
string |
Oui |
L'identifiant de la région où le service PrivateZone est déployé. |
cn-hangzhou |
| HostVpcId |
string |
Oui |
L'identifiant de l'instance connectée au VPC associée au service PrivateZone. |
vpc-bp1h8vbrbcgohcju5**** |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| RequestId |
string |
L'identifiant de la requête. |
C0245BEF-52AC-44A8-A776-EF96FD26A5CA |
Exemples
JSON format
{
"RequestId": "C0245BEF-52AC-44A8-A776-EF96FD26A5CA"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | OperationUnsupported.CrossRegionNotSupport | Operation Failed. Host region Id is not equal to access region Id, VPC or VBR not support cross region privatezone service. | L'identifiant de la région hôte est incompatible avec l'identifiant de la région d'accès. Les VPC ou VBR ne prennent pas en charge les services PrivateZone interrégionaux. |
| 400 | Forbidden.PrivatezoneServiceNotAuthorize | Privatezone service not to grant authorization. | Le service Privatezone n'est pas autorisé. |
| 400 | ParameterIllegal.AccessRegionIdNoCCN | Parameter Access RegionId illegal. | |
| 400 | InvalidParameter | Invalid parameter. | Le paramètre n'est pas valide. |
| 400 | Unauthorized | The AccessKeyId is unauthorized. | Le compte ne dispose pas des autorisations requises pour effectuer cette opération. |
| 400 | InvalidParameter.CenId | The specified parameter CenId is invalid. | |
| 403 | InvalidOperation.PvtzNotAssociatedWithVpc | Privatezone not associated with the specified vpc. | PrivateZone n'est pas associé au VPC spécifié. |
| 409 | InvalidOperation.PrivatezoneRouteExisted | Privatezone routes already existed. | La route de la zone privée existe déjà. |
| 409 | InvalidOperation.VpcNotAttachedToCen | Vpc not attached to cen. | Le VPC n'est pas associé à un CEN. |
| 409 | InvalidOperation.UnmatchRouteInVpcRegion | Operation Failed.Unmatch route in vpc region. | La route dans la région du VPC ne correspond pas. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.