Crée un pare-feu VPC pour un routeur de transit. Avant de commencer : (1) Achetez Cloud Firewall. (2) Créez une instance Cloud Enterprise Network (CEN) et activez un routeur de transit Enterprise Edition. (3) Synchronisez le routeur de transit avec Cloud Firewall.
Description de l'opération
Crée un pare-feu de cloud privé virtuel (VPC) pour un routeur de transit (TR) Enterprise Edition. Avant d'appeler cette opération, créez une instance CEN et un routeur de transit Enterprise Edition dans la console CEN, et synchronisez le TR avec Cloud Firewall. Appelez ensuite cette opération avec les paramètres CenId, TransitRouterId, RegionNo et RouteMode.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
yundun-cloudfirewall:CreateTrFirewallV2 |
create |
*VpcCenTrFirewall
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| Lang |
string |
Non |
La langue de la réponse. Valeurs valides :
|
zh |
| FirewallName |
string |
Non |
Le nom de l'instance Cloud Firewall. |
vpc-firewall-test |
| RouteMode |
string |
Non |
Le mode de routage. Ce paramètre est obligatoire. Valeurs valides : managed (mode automatique) et manual (mode manuel). En mode automatique, vous devez spécifier FirewallVpcCidr, FirewallSubnetCidr, TrAttachmentSlaveCidr et TrAttachmentMasterCidr. En mode manuel, vous devez spécifier FirewallVpcId, FirewallVswitchId, TrAttachmentSlaveZone et TrAttachmentMasterZone. |
managed |
| TransitRouterId |
string |
Non |
L'identifiant de l'instance de routeur de transit Enterprise Edition. Ce paramètre est obligatoire. Le routeur de transit doit appartenir à l'instance CEN spécifiée par CenId. |
tr-m5etmb2q7e0mxcur**** |
| RegionNo |
string |
Non |
L'identifiant de la région du routeur de transit Enterprise Edition. Ce paramètre est obligatoire. |
cn-hangzhou |
| FirewallVpcCidr |
string |
Non |
Le bloc CIDR du VPC du pare-feu en mode automatique. |
10.0.0.0/16 |
FirewallSubnetCidr
deprecated
|
string |
Non |
Le bloc CIDR de sous-réseau utilisé pour héberger l'ENI du pare-feu dans le VPC du pare-feu en mode automatique. |
10.0.1.0/24 |
TrAttachmentSlaveCidr
deprecated
|
string |
Non |
Le bloc CIDR de sous-réseau secondaire utilisé pour se connecter au TR dans le VPC du pare-feu en mode automatique. |
10.0.0.16/28 |
TrAttachmentMasterCidr
deprecated
|
string |
Non |
Le bloc CIDR de sous-réseau principal utilisé pour se connecter au TR dans le VPC du pare-feu en mode automatique. |
10.0.3.0/24 |
| CenId |
string |
Non |
L'identifiant de l'instance CEN. Ce paramètre est obligatoire. Créez une instance CEN dans la console CEN avant d'appeler cette opération, et assurez-vous qu'un routeur de transit Enterprise Edition a été créé. |
cen-4xbjup276au29r**** |
| FirewallDescription |
string |
Non |
La description du pare-feu. |
vpc-firewall-description |
| FirewallVpcId |
string |
Non |
L'identifiant du VPC dans lequel l'ENI du pare-feu est créée en mode manuel. |
vpc-wz9r5qvryn0lg3atb**** |
| FirewallVswitchId |
string |
Non |
L'identifiant du vSwitch dans lequel l'ENI du pare-feu est créée en mode manuel. |
vsw-uf6ydz3vqj77mr5l6**** |
| TrAttachmentSlaveZone |
string |
Non |
La zone secondaire du vSwitch. |
cn-chengdu-b |
| TrAttachmentMasterZone |
string |
Non |
La zone principale du vSwitch. |
cn-chengdu-a |
| TrAttachmentZones |
array |
Non |
La liste des identifiants de zone utilisés par la connexion TR. |
|
|
string |
Non |
L'identifiant de zone utilisé par la connexion TR. |
cn-hangzhou-h |
|
| FirewallAttachmentZone |
string |
Non |
L'identifiant de zone utilisé par la connexion du pare-feu. |
cn-hangzhou-h |
| FirewallServiceMode |
string |
Non |
Le mode de déploiement du service de pare-feu. Valeurs valides :
Remarque
Si ce paramètre n'est pas spécifié, le système sélectionne automatiquement un mode de déploiement en fonction des capacités du routeur de transit. Si une valeur non valide est spécifiée, l'erreur ErrorFwServiceMode (-360437) est renvoyée. Le mode MultiPrimary ne prend pas en charge la spécification de zones. |
PrimaryStandby |
| FirewallServiceZones |
array |
Non |
La liste des identifiants de zone utilisés par le service de pare-feu. |
|
|
string |
Non |
L'identifiant de zone utilisé par le service de pare-feu. |
cn-hangzhou-i |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| FirewallId |
string |
L'identifiant d'instance du pare-feu de cloud privé virtuel (VPC). |
vfw-tr-37e22bf0d9b34870**** |
| RequestId |
string |
L'identifiant de la requête. |
822B9125-6E1A-551C-8EAF-6E7AE7444B00 |
Exemples
JSON format
{
"FirewallId": "vfw-tr-37e22bf0d9b34870****",
"RequestId": "822B9125-6E1A-551C-8EAF-6E7AE7444B00"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | ErrorTrResourceNotReady | Transit Router has not been detected by cloud firewall | |
| 400 | ErrorAliUid | The aliuid is invalid. | |
| 400 | ErrorParameters | Error Parameters | |
| 400 | ErrorUserCenTrNotEnabled | This account has not enabled CEN Transit Router Enterprise Edition Cloud Firewal. Please contact Cloud Firewall Support team. | |
| 400 | ErrorAuthentication | authentication error | |
| 400 | ErrorUserCredentials | User credentials failed. | |
| 400 | ErrorCenTRAssociationNotFound | CEN-TR attachment association not found. | |
| 400 | ErrorUserNotFound | User not found | |
| 400 | ErrorDBSelectError | A database select error occurred. | |
| 400 | ErrorCenNotSupportTREnterpriseAutoMode | VPC firewall does not support TR Enterprise Edition auto mode protection, please use manual mode protection | |
| 400 | ErrorVpcFirewallExist | Vpc firewall already exist. | |
| 400 | ErrorInvalidTrFirewallType | Firewall type is invalid. | |
| 400 | ErrorVpcDoNotSupportSubnetRouting | The VPC for which the firewall is created does not support subnet routing. Create a custom route table for the VPC to enable subnet routing first. | |
| 400 | ErrorVpcAndTrNotInTheSameAccount | Vpc and transit router should in the account when create cloud firewall manual mode. | |
| 400 | ErrorCidrFormat | Network segment CIDR format error, please select again | |
| 400 | ErrorVswitchCidrIpNumNotEnough | No enough private proxy IP in vswitch cidr. | |
| 400 | ErrorTrFwVswCidrConflict | Illegal tr firewall cidr configuration. | |
| 400 | ErrorDBNoRow | No rows in database. | |
| 400 | ErrorRecordLog | record operation log error. | |
| 400 | ErrorVpcFirewallZoneId | VPC firewall zone error. | |
| 400 | ErrorInvalidMemberUidStatus | invalid member uid status. | |
| 400 | ErrorGeneralInstanceSpecFull | Cloud Firewall instance specifications are full. | |
| 400 | ErrorBandwidthPenalty | Cloud Firewall bandwidth is being overused. | |
| 400 | ErrorFirewallQuotaNotEmpty | The quota for VPC firewalls is exceeded. | |
| 400 | ErrorUserNotEnableTrService | The user has not open transit router service. | |
| 400 | ErrorFirewallZoneId | Firewall zone error. | |
| 400 | ErrorTrAttachmentZoneId | TR attachment zone error. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.