Tous les produits
Search
Centre de documentation

:RoutePrivateZoneInCenToVpc

Dernière mise à jour :Sep 02, 2026

Configure le service PrivateZone en appelant l'opération RoutePrivateZoneInCenToVpc.

Description de l'opération

PrivateZone est un service privé de résolution et de gestion DNS basé sur l'environnement Virtual Private Cloud (VPC) d'Alibaba Cloud. Une fois qu'une instance de Virtual Border Router (VBR) ou une instance de Cloud Connect Network (CCN) est rattachée à une instance de Cloud Enterprise Network (CEN), le réseau local associé peut accéder au service PrivateZone via le CEN.

  • Les réseaux locaux associés aux instances VBR et aux instances CCN ne peuvent accéder qu'au service PrivateZone dans la même région.

    Par exemple, si le service PrivateZone est déployé dans la région Chine (Pékin), seuls les réseaux locaux associés aux instances VBR dans la région Chine (Pékin) et aux instances CCN en Chine continentale peuvent accéder au service PrivateZone.

  • L'opération RoutePrivateZoneInCenToVpc est asynchrone. Après l'envoi d'une requête, le système renvoie un RequestId, mais la configuration du service PrivateZone n'est pas terminée. La tâche de configuration continue de s'exécuter en arrière-plan. Vous pouvez appeler l'opération DescribeCenPrivateZoneRoutes pour interroger l'état du service PrivateZone.

    • Si le service PrivateZone est dans l'état Creating, la configuration est en cours d'ajout. Dans cet état, vous pouvez uniquement interroger la configuration du service PrivateZone. Vous ne pouvez pas effectuer d'autres opérations.

    • Si le service PrivateZone est dans l'état Active, la configuration est terminée.

    • Si le service PrivateZone est dans l'état Failed, l'ajout de la configuration a échoué.

Prérequis

Avant d'appeler l'opération RoutePrivateZoneInCenToVpc, assurez-vous que les conditions suivantes sont remplies :

  • Le service PrivateZone est déployé. Pour plus d'informations, consultez Premiers pas avec Alibaba Cloud DNS PrivateZone.

  • L'instance connectée au VPC associée au service PrivateZone, ainsi que l'instance VBR ou l'instance CCN dans la région d'accès, sont rattachées à la même instance CEN. Pour plus d'informations, consultez AttachCenChildInstance.

  • Si votre réseau local utilise une instance CCN pour se connecter à Alibaba Cloud, et que l'instance CCN appartient à un compte différent de celui de l'instance connectée au VPC ou de l'instance CEN, effectuez d'abord l'autorisation pour l'instance CCN. Pour plus d'informations, consultez Autorisation Cloud Connect Network.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

cen:RoutePrivateZoneInCenToVpc

create

*Instance CEN.

acs:cen:*:{#accountId}:ceninstance/{#ceninstanceId}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

CenId

string

Oui

L'identifiant de l'instance CEN.

cen-7qthudw0ll6jmc****

AccessRegionId

string

Oui

L'identifiant de la région qui accède au service PrivateZone.

La région d'accès est la région à partir de laquelle le service PrivateZone est accessible.

Vous pouvez appeler l'opération DescribeChildInstanceRegions pour interroger les identifiants de région.

cn-hangzhou

HostRegionId

string

Oui

L'identifiant de la région où le service PrivateZone est déployé.

cn-hangzhou

HostVpcId

string

Oui

L'identifiant de l'instance connectée au VPC associée au service PrivateZone.

vpc-bp1h8vbrbcgohcju5****

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

C0245BEF-52AC-44A8-A776-EF96FD26A5CA

Exemples

JSON format

{
  "RequestId": "C0245BEF-52AC-44A8-A776-EF96FD26A5CA"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 OperationUnsupported.CrossRegionNotSupport Operation Failed. Host region Id is not equal to access region Id, VPC or VBR not support cross region privatezone service. L'identifiant de la région hôte est incompatible avec l'identifiant de la région d'accès. Les VPC ou VBR ne prennent pas en charge les services PrivateZone interrégionaux.
400 Forbidden.PrivatezoneServiceNotAuthorize Privatezone service not to grant authorization. Le service Privatezone n'est pas autorisé.
400 ParameterIllegal.AccessRegionIdNoCCN Parameter Access RegionId illegal.
400 InvalidParameter Invalid parameter. Le paramètre n'est pas valide.
400 Unauthorized The AccessKeyId is unauthorized. Le compte ne dispose pas des autorisations requises pour effectuer cette opération.
400 InvalidParameter.CenId The specified parameter CenId is invalid.
403 InvalidOperation.PvtzNotAssociatedWithVpc Privatezone not associated with the specified vpc. PrivateZone n'est pas associé au VPC spécifié.
409 InvalidOperation.PrivatezoneRouteExisted Privatezone routes already existed. La route de la zone privée existe déjà.
409 InvalidOperation.VpcNotAttachedToCen Vpc not attached to cen. Le VPC n'est pas associé à un CEN.
409 InvalidOperation.UnmatchRouteInVpcRegion Operation Failed.Unmatch route in vpc region. La route dans la région du VPC ne correspond pas.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.