Crée un pare-feu de cloud privé virtuel (VPC) qui protège le trafic entre deux VPC connectés via Express Connect.
Description de l'opération
Cette opération permet de créer un pare-feu VPC. Ce pare-feu de cloud privé virtuel (VPC) protège le trafic entre deux VPC connectés via Express Connect. Ce pare-feu VPC ne prend pas en charge la protection du trafic interrégional, du trafic intercomptes ou du trafic entre un VPC et un routeur frontalier virtuel (VBR). Pour plus d'informations, consultez Limites du pare-feu VPC.
Limite de fréquence
La limite de QPS par utilisateur pour cette opération est de 10 appels par seconde. Si cette limite est dépassée, les appels d'API sont limités, ce qui peut affecter votre activité. Gérez vos appels de manière appropriée.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
yundun-cloudfirewall:CreateVpcFirewallConfigure |
create |
*VpcFirewall
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| Lang |
string |
Non |
La langue de la requête et de la réponse. Valeurs valides :
|
zh |
| VpcFirewallName |
string |
Oui |
Le nom de l'instance du pare-feu de cloud privé virtuel (VPC). |
test-vpc-firewall |
| LocalVpcId |
string |
Oui |
L'identifiant de l'instance du VPC local. |
vpc-8vbwbo90rq0anm6t**** |
| LocalVpcRegion |
string |
Oui |
L'identifiant de la région du VPC local. Remarque
Pour plus d'informations sur les régions prises en charge par Cloud Firewall, consultez Régions prises en charge. |
cn-hangzhou |
| PeerVpcId |
string |
Oui |
L'identifiant de l'instance du VPC pair. |
vpc-wb8vbo90rq0anm6t**** |
| PeerVpcRegion |
string |
Oui |
L'identifiant de la région du VPC pair. Remarque
Pour plus d'informations sur les régions prises en charge par Cloud Firewall, consultez Régions prises en charge. |
cn-shanghai |
| FirewallSwitch |
string |
Oui |
Paramètres de l'état d'activation du pare-feu de cloud privé virtuel (VPC) après sa création. Valeurs valides :
|
open |
| LocalVpcCidrTableList |
string |
Oui |
La liste des blocs CIDR du VPC local, au format JSON. Ce paramètre contient les champs suivants :
|
[{"RouteTableId":"vtb-1234","RouteEntryList":[{"DestinationCidr":"192.168.XX.XX/24","NextHopInstanceId":"vrt-m5eb5me6c3l5sezae****"}]},{"RouteTableId":"vtb-1235","RouteEntryList":[{"DestinationCidr":"192.168.XX.XX/24","NextHopInstanceId":"vrt-m5eb5me6c3l5sezae****"}]}] |
| PeerVpcCidrTableList |
string |
Oui |
La liste des blocs CIDR du VPC pair, au format JSON. Ce paramètre contient les champs suivants :
|
[{"RouteTableId":"vtb-1234","RouteEntryList":[{"DestinationCidr":"192.168.XX.XX/24","NextHopInstanceId":"vrt-m5eb5me6c3l5sezae****"}]},{"RouteTableId":"vtb-1235","RouteEntryList":[{"DestinationCidr":"192.168.XX.XX/24","NextHopInstanceId":"vrt-m5eb5me6c3l5sezae****"}]}] |
| MemberUid |
string |
Non |
L'UID du compte membre Alibaba Cloud. |
258039427902**** |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
|||
| VpcFirewallId |
string |
L'identifiant de l'instance du pare-feu de cloud privé virtuel (VPC). |
vfw-m5e7dbc4y**** |
| RequestId |
string |
L'identifiant de la requête. |
850A84D6-0DE4-4797-A1E8-00090125h4j6 |
Exemples
JSON format
{
"VpcFirewallId": "vfw-m5e7dbc4y****",
"RequestId": "850A84D6-0DE4-4797-A1E8-00090125h4j6"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | ErrorAliUid | Aliuid invalid. | |
| 400 | ErrorInvalidMemberUid | Member uid is invalid | |
| 400 | ErrorFirewallName | Firewall name invalid. | |
| 400 | ErrorVpcFirewallExist | Vpc firewall already exist. | |
| 400 | ErrorVpcIdError | Vpc ID invalid. | |
| 400 | ErrorRegionNoError | Region invalid. | |
| 400 | ErrorDestCidrError | The destination CIDR block is invalid. | |
| 400 | ErrorDestCidrEmpty | The target network segment is empty and cannot be created | |
| 400 | ErrorSameCidrIp | The same network segment cannot be configured repeatedly. Please reselect the network segment. | |
| 400 | ErrorDBSelectError | A database select error occurred. | |
| 400 | ErrorCidrFormat | Cidr ip format error. | |
| 400 | ErrorCidrIpAddress | cidr ip error. | |
| 400 | ErrorCustomRouteEntryMax | custom route exceeds maximum limit. | |
| 400 | ErrorVpcFirewallNotFound | Vpc firewall not found. | |
| 400 | ErrorInvalidMemberUidStatus | invalid member uid status. | |
| 400 | ErrorGeneralInstanceSpecFull | Cloud Firewall instance specifications are full. | |
| 400 | ErrorBandwidthPenalty | Cloud Firewall bandwidth is being overused. | |
| 400 | ErrorCenVpcEcConflict | The cloud enterprise network VPC conflicts with the Express Connect VPC. | |
| 400 | ErrorFirewallQuotaNotEmpty | The quota for VPC firewalls is exceeded. | |
| 400 | ErrorRouteTableIdNotFound | Route table id not found. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.