Tous les produits
Search
Centre de documentation

:CreateSecurityProxy

Dernière mise à jour :Aug 13, 2026

Crée un pare-feu NAT.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-cloudfirewall:CreateSecurityProxy

get

*Toutes les ressources.

*

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

Lang

string

Non

La langue de la réponse. Valeurs valides :

  • zh (par défaut) : chinois

  • en : anglais

zh

ProxyName

string

Oui

Le nom du pare-feu NAT. Le nom peut contenir des lettres majuscules et minuscules, des caractères chinois, des chiffres et des traits de soulignement (_). Le nom doit comporter entre 4 et 50 caractères et ne peut pas commencer par un trait de soulignement.

nat-firewall

RegionNo

string

Oui

L'identifiant de la région du VPC.

Remarque

Pour plus d'informations sur les régions prises en charge par Cloud Firewall, consultez Régions prises en charge.

cn-hangzhou

VpcId

string

Oui

L'identifiant de l'instance connectée au VPC.

vpc-uf6b5lyul0x******

NatGatewayId

string

Oui

L'identifiant de la passerelle NAT.

ngw-bp1okz6k7******

VswitchAuto

string

Non

Indique si le mode vSwitch automatique doit être utilisé. Valeurs valides :

  • true : mode automatique

  • false : mode manuel

Remarque

La valeur par défaut de VswitchAuto est true. Si VswitchAuto est défini sur true, VswitchCidr est requis et doit être un bloc CIDR valide. Si VswitchAuto est défini sur false, VswitchId est requis.

true

VswitchId

string

Non

L'identifiant du vSwitch. Ce paramètre est requis lorsque le vSwitch est en mode manuel.

vsw-bp1sqg9w******

NatRouteEntryList

array<object>

Oui

La liste des routes à basculer pour la passerelle NAT.

object

Non

La liste des adresses de destination pour la protection de sécurité.

NextHopId

string

Oui

L'adresse du saut suivant de la passerelle NAT d'origine.

ngw-bp1okz6******

DestinationCidr

string

Oui

Le bloc CIDR de destination de la route par défaut.

0.0.0.0/0

NextHopType

string

Oui

Le type de réseau du saut suivant. Valeurs valides : NatGateway.

NatGateway

RouteTableId

string

Oui

La table de routage qui contient la route par défaut de la passerelle NAT.

vtb-2ze1******

FirewallSwitch

string

Non

Le commutateur de protection de sécurité. Valeurs valides :

  • open : activé

  • close : désactivé

close

StrictMode

integer

Non

Indique si le mode strict doit être activé.

  • 1 : activer le mode strict.

  • 0 : désactiver le mode strict.

0

VswitchCidr

string

Non

Le bloc CIDR du vSwitch. Ce paramètre est requis lorsque le vSwitch est en mode automatique.

0.0.0.0/0

FirewallServiceMode

string

Non

Le mode de déploiement du service de pare-feu. Valeurs valides :

  • PrimaryStandby : mode actif/standby

  • MultiPrimary : mode actif-actif

PrimaryStandby

FirewallServiceZones

array

Non

La liste des identifiants de zone utilisés par le service de pare-feu.

string

Non

L'identifiant de zone utilisé par le service de pare-feu.

cn-hangzhou-i

FwVswitchZoneId

string

Non

La zone du vSwitch du pare-feu.

cn-beijing-b

Éléments de réponse

Élément

Type

Description

Exemple

object

ProxyId

string

L'identifiant du pare-feu NAT.

proxy-nat97a******

RequestId

string

L'identifiant de la requête.

15FCCC52-1E23-57AE-B5EF-3E00A3******

Exemples

JSON format

{
  "ProxyId": "proxy-nat97a******",
  "RequestId": "15FCCC52-1E23-57AE-B5EF-3E00A3******"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 ErrorAliUid Aliuid invalid.
400 ErrorParamProxyNameError proxy name invalid.
400 ErrorRegionNoError Region is error, please reselect
400 ErrorVpcIdError Vpc ID invalid.
400 ErrorDnatNotSupport Secure proxy does not support DNAT entries.
400 ErrorProxySnatIpEmpty SNAT entry is empty.
400 ErrorSnatIpQuotaExceed The number of SNAT IP exceeds the specification.
400 ErrorDBSelectError A database select error occurred.
400 ErrorDefaultRouteConflicts Default route conflicts.
400 ErrorUserCredentials User credentials failed.
400 ErrorVpcOpenApi vpc open api failed
400 ErrorVswitchNotFound vswitch not found
400 ErrorProxyRouteEntryConflicts Proxy custom route table Nat Gateway and Attachment route entry conflict.
400 ErrorVswitchNoAvailableCidr No available CIDR to create a vswitch.
400 ErrorCidrFormat Network segment CIDR format error, please select again
400 ErrorInternal internal error
400 ErrorVswitchCidrNotInVpc Vswitch CIDR address not in vpc.
400 ErrorVswitchRouteConflict vswitch route conflict.
400 ErrorVswitchCidrIpNumNotEnough No enough private proxy IP in vswitch cidr.
400 ErrorRouteEntryNotFound route entry not found.
400 ErrorUserNotFound User not found
400 ErrorProxyVpcNotSupportAdvFeature This vpc advanced feature is not supported.
400 ErrorDBInsertError A database insert error occurred.
400 ErrorProxyNumQuotaTop Proxy num reaches maximum.
400 ErrorProxyClusterNotAvailable Can not find available cluster for nat firewall.
400 ErrorDBTxError A database transaction error occurred.
400 ErrorRecordLog record operation log error.
400 ErrorBandwidthPenalty Cloud Firewall bandwidth is being overused.
400 ErrorGeneralInstanceSpecFull Cloud Firewall instance specifications are full.
400 ErrorNatVpnRouteEntryQuotaLimit The number of VPN routes has reached the quota.
400 ErrorVpcRouteTableQuotaLimit The number of VPC routing tables has reached the specification limit.
400 ErrorNatCustomRouteEntryDifferent The custom route entries in the routing tables are inconsistent.
400 ErrorSnatEntryQuotaExceed SNAT entry quota exceeded.
400 ErrorFirewallZoneId Firewall zone error.
400 ErrorParameters Error Parameters
400 ErrorNatEipNotBind NAT gateway does not bind NAT EIP.
400 ErrorProxyExist firewall already exist.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.