Crée un pare-feu NAT.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
yundun-cloudfirewall:CreateSecurityProxy |
get |
*Toutes les ressources.
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| Lang |
string |
Non |
La langue de la réponse. Valeurs valides :
|
zh |
| ProxyName |
string |
Oui |
Le nom du pare-feu NAT. Le nom peut contenir des lettres majuscules et minuscules, des caractères chinois, des chiffres et des traits de soulignement (_). Le nom doit comporter entre 4 et 50 caractères et ne peut pas commencer par un trait de soulignement. |
nat-firewall |
| RegionNo |
string |
Oui |
L'identifiant de la région du VPC. Remarque
Pour plus d'informations sur les régions prises en charge par Cloud Firewall, consultez Régions prises en charge. |
cn-hangzhou |
| VpcId |
string |
Oui |
L'identifiant de l'instance connectée au VPC. |
vpc-uf6b5lyul0x****** |
| NatGatewayId |
string |
Oui |
L'identifiant de la passerelle NAT. |
ngw-bp1okz6k7****** |
| VswitchAuto |
string |
Non |
Indique si le mode vSwitch automatique doit être utilisé. Valeurs valides :
Remarque
La valeur par défaut de VswitchAuto est true. Si VswitchAuto est défini sur true, VswitchCidr est requis et doit être un bloc CIDR valide. Si VswitchAuto est défini sur false, VswitchId est requis. |
true |
| VswitchId |
string |
Non |
L'identifiant du vSwitch. Ce paramètre est requis lorsque le vSwitch est en mode manuel. |
vsw-bp1sqg9w****** |
| NatRouteEntryList |
array<object> |
Oui |
La liste des routes à basculer pour la passerelle NAT. |
|
|
object |
Non |
La liste des adresses de destination pour la protection de sécurité. |
||
| NextHopId |
string |
Oui |
L'adresse du saut suivant de la passerelle NAT d'origine. |
ngw-bp1okz6****** |
| DestinationCidr |
string |
Oui |
Le bloc CIDR de destination de la route par défaut. |
0.0.0.0/0 |
| NextHopType |
string |
Oui |
Le type de réseau du saut suivant. Valeurs valides : NatGateway. |
NatGateway |
| RouteTableId |
string |
Oui |
La table de routage qui contient la route par défaut de la passerelle NAT. |
vtb-2ze1****** |
| FirewallSwitch |
string |
Non |
Le commutateur de protection de sécurité. Valeurs valides :
|
close |
| StrictMode |
integer |
Non |
Indique si le mode strict doit être activé.
|
0 |
| VswitchCidr |
string |
Non |
Le bloc CIDR du vSwitch. Ce paramètre est requis lorsque le vSwitch est en mode automatique. |
0.0.0.0/0 |
| FirewallServiceMode |
string |
Non |
Le mode de déploiement du service de pare-feu. Valeurs valides :
|
PrimaryStandby |
| FirewallServiceZones |
array |
Non |
La liste des identifiants de zone utilisés par le service de pare-feu. |
|
|
string |
Non |
L'identifiant de zone utilisé par le service de pare-feu. |
cn-hangzhou-i |
|
| FwVswitchZoneId |
string |
Non |
La zone du vSwitch du pare-feu. |
cn-beijing-b |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| ProxyId |
string |
L'identifiant du pare-feu NAT. |
proxy-nat97a****** |
| RequestId |
string |
L'identifiant de la requête. |
15FCCC52-1E23-57AE-B5EF-3E00A3****** |
Exemples
JSON format
{
"ProxyId": "proxy-nat97a******",
"RequestId": "15FCCC52-1E23-57AE-B5EF-3E00A3******"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | ErrorAliUid | Aliuid invalid. | |
| 400 | ErrorParamProxyNameError | proxy name invalid. | |
| 400 | ErrorRegionNoError | Region is error, please reselect | |
| 400 | ErrorVpcIdError | Vpc ID invalid. | |
| 400 | ErrorDnatNotSupport | Secure proxy does not support DNAT entries. | |
| 400 | ErrorProxySnatIpEmpty | SNAT entry is empty. | |
| 400 | ErrorSnatIpQuotaExceed | The number of SNAT IP exceeds the specification. | |
| 400 | ErrorDBSelectError | A database select error occurred. | |
| 400 | ErrorDefaultRouteConflicts | Default route conflicts. | |
| 400 | ErrorUserCredentials | User credentials failed. | |
| 400 | ErrorVpcOpenApi | vpc open api failed | |
| 400 | ErrorVswitchNotFound | vswitch not found | |
| 400 | ErrorProxyRouteEntryConflicts | Proxy custom route table Nat Gateway and Attachment route entry conflict. | |
| 400 | ErrorVswitchNoAvailableCidr | No available CIDR to create a vswitch. | |
| 400 | ErrorCidrFormat | Network segment CIDR format error, please select again | |
| 400 | ErrorInternal | internal error | |
| 400 | ErrorVswitchCidrNotInVpc | Vswitch CIDR address not in vpc. | |
| 400 | ErrorVswitchRouteConflict | vswitch route conflict. | |
| 400 | ErrorVswitchCidrIpNumNotEnough | No enough private proxy IP in vswitch cidr. | |
| 400 | ErrorRouteEntryNotFound | route entry not found. | |
| 400 | ErrorUserNotFound | User not found | |
| 400 | ErrorProxyVpcNotSupportAdvFeature | This vpc advanced feature is not supported. | |
| 400 | ErrorDBInsertError | A database insert error occurred. | |
| 400 | ErrorProxyNumQuotaTop | Proxy num reaches maximum. | |
| 400 | ErrorProxyClusterNotAvailable | Can not find available cluster for nat firewall. | |
| 400 | ErrorDBTxError | A database transaction error occurred. | |
| 400 | ErrorRecordLog | record operation log error. | |
| 400 | ErrorBandwidthPenalty | Cloud Firewall bandwidth is being overused. | |
| 400 | ErrorGeneralInstanceSpecFull | Cloud Firewall instance specifications are full. | |
| 400 | ErrorNatVpnRouteEntryQuotaLimit | The number of VPN routes has reached the quota. | |
| 400 | ErrorVpcRouteTableQuotaLimit | The number of VPC routing tables has reached the specification limit. | |
| 400 | ErrorNatCustomRouteEntryDifferent | The custom route entries in the routing tables are inconsistent. | |
| 400 | ErrorSnatEntryQuotaExceed | SNAT entry quota exceeded. | |
| 400 | ErrorFirewallZoneId | Firewall zone error. | |
| 400 | ErrorParameters | Error Parameters | |
| 400 | ErrorNatEipNotBind | NAT gateway does not bind NAT EIP. | |
| 400 | ErrorProxyExist | firewall already exist. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.