Tous les produits
Search
Centre de documentation

:CreateVpcFirewallConfigure

Dernière mise à jour :Aug 06, 2026

Crée un pare-feu de cloud privé virtuel (VPC) qui protège le trafic entre deux VPC connectés via Express Connect.

Description de l'opération

Cette opération permet de créer un pare-feu VPC. Ce pare-feu de cloud privé virtuel (VPC) protège le trafic entre deux VPC connectés via Express Connect. Ce pare-feu VPC ne prend pas en charge la protection du trafic interrégional, du trafic intercomptes ou du trafic entre un VPC et un routeur frontalier virtuel (VBR). Pour plus d'informations, consultez Limites du pare-feu VPC.

Limite de fréquence

La limite de QPS par utilisateur pour cette opération est de 10 appels par seconde. Si cette limite est dépassée, les appels d'API sont limités, ce qui peut affecter votre activité. Gérez vos appels de manière appropriée.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-cloudfirewall:CreateVpcFirewallConfigure

create

*VpcFirewall

acs:cloudfirewall::{#accountId}:vpcfirewall/*

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

Lang

string

Non

La langue de la requête et de la réponse. Valeurs valides :

  • zh (par défaut) : chinois.

  • en : anglais.

zh

VpcFirewallName

string

Oui

Le nom de l'instance du pare-feu de cloud privé virtuel (VPC).

test-vpc-firewall

LocalVpcId

string

Oui

L'identifiant de l'instance du VPC local.

vpc-8vbwbo90rq0anm6t****

LocalVpcRegion

string

Oui

L'identifiant de la région du VPC local.

Remarque

Pour plus d'informations sur les régions prises en charge par Cloud Firewall, consultez Régions prises en charge.

cn-hangzhou

PeerVpcId

string

Oui

L'identifiant de l'instance du VPC pair.

vpc-wb8vbo90rq0anm6t****

PeerVpcRegion

string

Oui

L'identifiant de la région du VPC pair.

Remarque

Pour plus d'informations sur les régions prises en charge par Cloud Firewall, consultez Régions prises en charge.

cn-shanghai

FirewallSwitch

string

Oui

Paramètres de l'état d'activation du pare-feu de cloud privé virtuel (VPC) après sa création. Valeurs valides :

  • open (par défaut) : la protection est automatiquement activée après la création du pare-feu VPC.

  • close : la protection n'est pas automatiquement activée après la création du pare-feu VPC. Vous pouvez appeler l'opération ModifyVpcFirewallSwitchStatus pour activer la protection.

open

LocalVpcCidrTableList

string

Oui

La liste des blocs CIDR du VPC local, au format JSON. Ce paramètre contient les champs suivants :

  • RouteTableId : l'identifiant de la table de routage du VPC local.

  • RouteEntryList : spécifié au format JSON. Ce champ contient DestinationCidr (le bloc CIDR de destination du VPC local) et NextHopInstanceId (l'identifiant de l'instance du prochain saut du VPC local).

[{"RouteTableId":"vtb-1234","RouteEntryList":[{"DestinationCidr":"192.168.XX.XX/24","NextHopInstanceId":"vrt-m5eb5me6c3l5sezae****"}]},{"RouteTableId":"vtb-1235","RouteEntryList":[{"DestinationCidr":"192.168.XX.XX/24","NextHopInstanceId":"vrt-m5eb5me6c3l5sezae****"}]}]

PeerVpcCidrTableList

string

Oui

La liste des blocs CIDR du VPC pair, au format JSON. Ce paramètre contient les champs suivants :

  • RouteTableId : l'identifiant de la table de routage du VPC pair.

  • RouteEntryList : spécifié au format JSON. Ce champ contient DestinationCidr (le bloc CIDR de destination du VPC pair) et NextHopInstanceId (l'identifiant de l'instance du prochain saut du VPC pair).

[{"RouteTableId":"vtb-1234","RouteEntryList":[{"DestinationCidr":"192.168.XX.XX/24","NextHopInstanceId":"vrt-m5eb5me6c3l5sezae****"}]},{"RouteTableId":"vtb-1235","RouteEntryList":[{"DestinationCidr":"192.168.XX.XX/24","NextHopInstanceId":"vrt-m5eb5me6c3l5sezae****"}]}]

MemberUid

string

Non

L'UID du compte membre Alibaba Cloud.

258039427902****

Éléments de réponse

Élément

Type

Description

Exemple

object

VpcFirewallId

string

L'identifiant de l'instance du pare-feu de cloud privé virtuel (VPC).

vfw-m5e7dbc4y****

RequestId

string

L'identifiant de la requête.

850A84D6-0DE4-4797-A1E8-00090125h4j6

Exemples

JSON format

{
  "VpcFirewallId": "vfw-m5e7dbc4y****",
  "RequestId": "850A84D6-0DE4-4797-A1E8-00090125h4j6"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 ErrorAliUid Aliuid invalid.
400 ErrorInvalidMemberUid Member uid is invalid
400 ErrorFirewallName Firewall name invalid.
400 ErrorVpcFirewallExist Vpc firewall already exist.
400 ErrorVpcIdError Vpc ID invalid.
400 ErrorRegionNoError Region invalid.
400 ErrorDestCidrError The destination CIDR block is invalid.
400 ErrorDestCidrEmpty The target network segment is empty and cannot be created
400 ErrorSameCidrIp The same network segment cannot be configured repeatedly. Please reselect the network segment.
400 ErrorDBSelectError A database select error occurred.
400 ErrorCidrFormat Cidr ip format error.
400 ErrorCidrIpAddress cidr ip error.
400 ErrorCustomRouteEntryMax custom route exceeds maximum limit.
400 ErrorVpcFirewallNotFound Vpc firewall not found.
400 ErrorInvalidMemberUidStatus invalid member uid status.
400 ErrorGeneralInstanceSpecFull Cloud Firewall instance specifications are full.
400 ErrorBandwidthPenalty Cloud Firewall bandwidth is being overused.
400 ErrorCenVpcEcConflict The cloud enterprise network VPC conflicts with the Express Connect VPC.
400 ErrorFirewallQuotaNotEmpty The quota for VPC firewalls is exceeded.
400 ErrorRouteTableIdNotFound Route table id not found.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.