Tous les produits
Search
Centre de documentation

:CreateTrFirewallV2

Dernière mise à jour :Aug 06, 2026

Crée un pare-feu VPC pour un routeur de transit. Avant de commencer : (1) Achetez Cloud Firewall. (2) Créez une instance Cloud Enterprise Network (CEN) et activez un routeur de transit Enterprise Edition. (3) Synchronisez le routeur de transit avec Cloud Firewall.

Description de l'opération

Crée un pare-feu de cloud privé virtuel (VPC) pour un routeur de transit (TR) Enterprise Edition. Avant d'appeler cette opération, créez une instance CEN et un routeur de transit Enterprise Edition dans la console CEN, et synchronisez le TR avec Cloud Firewall. Appelez ensuite cette opération avec les paramètres CenId, TransitRouterId, RegionNo et RouteMode.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-cloudfirewall:CreateTrFirewallV2

create

*VpcCenTrFirewall

acs:yundun-cloudfirewall::{#accountId}:vpccentrfirewall/*

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

Lang

string

Non

La langue de la réponse. Valeurs valides :

  • zh (par défaut) : chinois

  • en : anglais

zh

FirewallName

string

Non

Le nom de l'instance Cloud Firewall.

vpc-firewall-test

RouteMode

string

Non

Le mode de routage. Ce paramètre est obligatoire. Valeurs valides : managed (mode automatique) et manual (mode manuel). En mode automatique, vous devez spécifier FirewallVpcCidr, FirewallSubnetCidr, TrAttachmentSlaveCidr et TrAttachmentMasterCidr. En mode manuel, vous devez spécifier FirewallVpcId, FirewallVswitchId, TrAttachmentSlaveZone et TrAttachmentMasterZone.

managed

TransitRouterId

string

Non

L'identifiant de l'instance de routeur de transit Enterprise Edition. Ce paramètre est obligatoire. Le routeur de transit doit appartenir à l'instance CEN spécifiée par CenId.

tr-m5etmb2q7e0mxcur****

RegionNo

string

Non

L'identifiant de la région du routeur de transit Enterprise Edition. Ce paramètre est obligatoire.

cn-hangzhou

FirewallVpcCidr

string

Non

Le bloc CIDR du VPC du pare-feu en mode automatique.

10.0.0.0/16

FirewallSubnetCidr deprecated

string

Non

Le bloc CIDR de sous-réseau utilisé pour héberger l'ENI du pare-feu dans le VPC du pare-feu en mode automatique.

10.0.1.0/24

TrAttachmentSlaveCidr deprecated

string

Non

Le bloc CIDR de sous-réseau secondaire utilisé pour se connecter au TR dans le VPC du pare-feu en mode automatique.

10.0.0.16/28

TrAttachmentMasterCidr deprecated

string

Non

Le bloc CIDR de sous-réseau principal utilisé pour se connecter au TR dans le VPC du pare-feu en mode automatique.

10.0.3.0/24

CenId

string

Non

L'identifiant de l'instance CEN. Ce paramètre est obligatoire. Créez une instance CEN dans la console CEN avant d'appeler cette opération, et assurez-vous qu'un routeur de transit Enterprise Edition a été créé.

cen-4xbjup276au29r****

FirewallDescription

string

Non

La description du pare-feu.

vpc-firewall-description

FirewallVpcId

string

Non

L'identifiant du VPC dans lequel l'ENI du pare-feu est créée en mode manuel.

vpc-wz9r5qvryn0lg3atb****

FirewallVswitchId

string

Non

L'identifiant du vSwitch dans lequel l'ENI du pare-feu est créée en mode manuel.

vsw-uf6ydz3vqj77mr5l6****

TrAttachmentSlaveZone

string

Non

La zone secondaire du vSwitch.

cn-chengdu-b

TrAttachmentMasterZone

string

Non

La zone principale du vSwitch.

cn-chengdu-a

TrAttachmentZones

array

Non

La liste des identifiants de zone utilisés par la connexion TR.

string

Non

L'identifiant de zone utilisé par la connexion TR.

cn-hangzhou-h

FirewallAttachmentZone

string

Non

L'identifiant de zone utilisé par la connexion du pare-feu.

cn-hangzhou-h

FirewallServiceMode

string

Non

Le mode de déploiement du service de pare-feu. Valeurs valides :

  • PrimaryStandby : mode principal/standby.

  • MultiPrimary : mode actif-actif.

Remarque

Si ce paramètre n'est pas spécifié, le système sélectionne automatiquement un mode de déploiement en fonction des capacités du routeur de transit. Si une valeur non valide est spécifiée, l'erreur ErrorFwServiceMode (-360437) est renvoyée. Le mode MultiPrimary ne prend pas en charge la spécification de zones.

PrimaryStandby

FirewallServiceZones

array

Non

La liste des identifiants de zone utilisés par le service de pare-feu.

string

Non

L'identifiant de zone utilisé par le service de pare-feu.

cn-hangzhou-i

Éléments de réponse

Élément

Type

Description

Exemple

object

FirewallId

string

L'identifiant d'instance du pare-feu de cloud privé virtuel (VPC).

vfw-tr-37e22bf0d9b34870****

RequestId

string

L'identifiant de la requête.

822B9125-6E1A-551C-8EAF-6E7AE7444B00

Exemples

JSON format

{
  "FirewallId": "vfw-tr-37e22bf0d9b34870****",
  "RequestId": "822B9125-6E1A-551C-8EAF-6E7AE7444B00"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 ErrorTrResourceNotReady Transit Router has not been detected by cloud firewall
400 ErrorAliUid The aliuid is invalid.
400 ErrorParameters Error Parameters
400 ErrorUserCenTrNotEnabled This account has not enabled CEN Transit Router Enterprise Edition Cloud Firewal. Please contact Cloud Firewall Support team.
400 ErrorAuthentication authentication error
400 ErrorUserCredentials User credentials failed.
400 ErrorCenTRAssociationNotFound CEN-TR attachment association not found.
400 ErrorUserNotFound User not found
400 ErrorDBSelectError A database select error occurred.
400 ErrorCenNotSupportTREnterpriseAutoMode VPC firewall does not support TR Enterprise Edition auto mode protection, please use manual mode protection
400 ErrorVpcFirewallExist Vpc firewall already exist.
400 ErrorInvalidTrFirewallType Firewall type is invalid.
400 ErrorVpcDoNotSupportSubnetRouting The VPC for which the firewall is created does not support subnet routing. Create a custom route table for the VPC to enable subnet routing first.
400 ErrorVpcAndTrNotInTheSameAccount Vpc and transit router should in the account when create cloud firewall manual mode.
400 ErrorCidrFormat Network segment CIDR format error, please select again
400 ErrorVswitchCidrIpNumNotEnough No enough private proxy IP in vswitch cidr.
400 ErrorTrFwVswCidrConflict Illegal tr firewall cidr configuration.
400 ErrorDBNoRow No rows in database.
400 ErrorRecordLog record operation log error.
400 ErrorVpcFirewallZoneId VPC firewall zone error.
400 ErrorInvalidMemberUidStatus invalid member uid status.
400 ErrorGeneralInstanceSpecFull Cloud Firewall instance specifications are full.
400 ErrorBandwidthPenalty Cloud Firewall bandwidth is being overused.
400 ErrorFirewallQuotaNotEmpty The quota for VPC firewalls is exceeded.
400 ErrorUserNotEnableTrService The user has not open transit router service.
400 ErrorFirewallZoneId Firewall zone error.
400 ErrorTrAttachmentZoneId TR attachment zone error.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.