Tous les produits
Search
Centre de documentation

Virtual Private Cloud:CreateVSwitch

Dernière mise à jour :Aug 18, 2026

Crée un vSwitch.

Description de l'opération

Lorsque vous appelez cette opération pour créer un vSwitch, prenez note des éléments suivants :

  • Le nombre de vSwitches dans chaque VPC ne peut pas dépasser 150.

  • La première adresse IP et les trois dernières adresses IP de chaque bloc CIDR de vSwitch sont réservées par le système. Par exemple, les adresses IP réservées par le système pour 192.168.1.0/24 sont 192.168.1.0, 192.168.1.253, 192.168.1.254 et 192.168.1.255.

  • Le nombre d'instances de service cloud dans un vSwitch ne peut pas dépasser le nombre d'instances de service cloud disponibles restantes dans le VPC (15 000 moins le nombre actuel d'instances de service cloud).

  • Une instance de service cloud ne peut appartenir qu'à un seul vSwitch.

  • Les vSwitches ne prennent pas en charge le multicast ni le broadcast.

  • Une fois un vSwitch créé, vous ne pouvez pas modifier son bloc CIDR.

  • L'opération CreateVSwitch est asynchrone. Après l'envoi d'une requête, le système renvoie un identifiant d'instance, mais le vSwitch n'est pas encore créé. La tâche en arrière-plan est toujours en cours. Vous pouvez appeler DescribeVSwitchAttributes pour interroger l'état de création du vSwitch :

    • Lorsque le vSwitch est dans l'état Pending, le vSwitch est en cours de configuration.

    • Lorsque le vSwitch est dans l'état Available, le vSwitch est disponible.

  • L'opération CreateVSwitch ne prend pas en charge la création simultanée de vSwitches dans le même VPC.

  • Lorsque vous appelez l'opération CreateVSwitch, le bloc CIDR du vSwitch ne peut pas faire partie des plages d'adresses réservées suivantes : 100.64.0.0/10, 127.0.0.0/8, 169.254.0.0/16 ou 224.0.0.0/4.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

vpc:CreateVSwitch

create

*VPC.

acs:vpc:{#regionId}:{#accountId}:vpc/{#VpcId}

*VSwitch.

acs:vpc:{#regionId}:{#accountId}:vswitch/*

  • vpc:tag
Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

Tag

array<object>

Non

Les balises de la ressource.

object

Non

La balise.

Key

string

Non

La clé de balise de la ressource. Vous pouvez spécifier jusqu'à 20 clés de balise. La clé de balise ne peut pas être une chaîne vide.

Une clé de balise peut comporter jusqu'à 128 caractères. Elle ne peut pas commencer par aliyun ou acs:, et ne peut pas contenir http:// ou https://.

FinanceJoshua

Value

string

Non

La valeur de balise de la ressource. Vous pouvez spécifier jusqu'à 20 valeurs de balise. La valeur de balise peut être une chaîne vide.

Une valeur de balise peut comporter jusqu'à 128 caractères. Elle ne peut pas commencer par aliyun ou acs:, et ne peut pas contenir http:// ou https://.

FinanceDept

ZoneId

string

Oui

L'identifiant de la zone dans laquelle créer le vSwitch.

Vous pouvez appeler l'opération DescribeZones pour interroger l'identifiant de la zone.

cn-hangzhou-b

RegionId

string

Non

L'identifiant de la région du vSwitch que vous souhaitez créer.

Vous pouvez appeler l'opération DescribeRegions pour interroger l'identifiant de la région.

cn-hangzhou

CidrBlock

string

Oui

Le bloc CIDR du vSwitch. Les exigences suivantes s'appliquent :

  • La longueur du masque du bloc CIDR du vSwitch doit être de 16 à 29 bits.

  • Le bloc CIDR du vSwitch doit être un sous-ensemble du bloc CIDR du VPC auquel le vSwitch appartient.

  • Le bloc CIDR du vSwitch ne peut pas être identique au bloc CIDR de destination d'une route dans le VPC, mais peut être un sous-ensemble du bloc CIDR de destination.

  • Le bloc CIDR du vSwitch ne peut pas faire partie des plages d'adresses réservées suivantes : 100.64.0.0/10, 127.0.0.0/8, 169.254.0.0/16 ou 224.0.0.0/4.

Remarque

Une fois un vSwitch créé, vous ne pouvez pas modifier son bloc CIDR.

172.16.0.0/24

Ipv6CidrBlock

integer

Non

Les 8 derniers bits du bloc CIDR IPv6 du vSwitch. Valeurs valides : 0 à 255. Vous ne pouvez spécifier ce paramètre que lorsque le VPC auquel le vSwitch appartient a activé IPv6. Cela vous permet d'attribuer un bloc CIDR IPv6 au vSwitch. Une fois le bloc CIDR IPv6 alloué, il ne peut pas être modifié. Assurez-vous que le bloc CIDR ne chevauche pas ceux des autres vSwitches du VPC.

12

VpcId

string

Oui

L'identifiant du VPC auquel le vSwitch appartient.

vpc-257gqcdfvx6n****

VSwitchName

string

Non

Le nom du vSwitch.

Le nom doit comporter de 1 à 128 caractères et ne peut pas commencer par http:// ou https://.

vSwitch-1

Description

string

Non

La description du vSwitch.

La description doit comporter de 1 à 256 caractères et ne peut pas commencer par http:// ou https://.

vSwitch

ClientToken

string

Non

Le jeton client utilisé pour garantir l'idempotence de la requête.

Vous pouvez utiliser le client pour générer le jeton, mais vous devez vous assurer que le jeton est unique pour chaque requête. La valeur de ClientToken ne peut contenir que des caractères ASCII.

Remarque

Si vous ne spécifiez pas ce paramètre, le système utilise le RequestId de la requête API comme ClientToken. Le RequestId peut différer pour chaque requête API.

0c593ea1-3bea-11e9-b96b-88e9fe63****

VpcIpv6CidrBlock

string

Non

Le bloc CIDR IPv6 du VPC. Si le VPC auquel le vSwitch appartient possède plusieurs blocs CIDR IPv6, vous pouvez spécifier ce paramètre pour déterminer la plage de blocs CIDR IPv6 pour le vSwitch. Si vous ne spécifiez pas ce paramètre, le bloc CIDR IPv6 attribué lors de l'activation d'IPv6 pour le VPC est utilisé.

2408:XXXX:0:6a::/56

Éléments de réponse

Élément

Type

Description

Exemple

object

Les paramètres de réponse.

VSwitchId

string

L'identifiant du vSwitch créé.

vsw-25navfgbue4g****

RequestId

string

L'identifiant de la requête.

0ED8D006-F706-4D23-88ED-E11ED28DCAC0

Exemples

JSON format

{
  "VSwitchId": "vsw-25navfgbue4g****",
  "RequestId": "0ED8D006-F706-4D23-88ED-E11ED28DCAC0"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 OperationFailed.ResourceConflict vpc only support one cloud box.
400 OperationFailed.IdempotentTokenProcessing Action is processing.
400 InvalidDescription.Malformed Invalid description.
400 InvalidVSwitchName.Malformed Specified virtual switch name is not valid. Le format du nom du vSwitch n'est pas valide. Vérifiez le format du nom du vSwitch.
400 InvalidVSwitchDiscription.Malformed Specified virtual switch description is not valid.
400 Abs.Vpc.InvalidDescription.Malformed Specified virtual switch name is not valid.
400 MissingParam.vpcId The parameter vpcId is mandatory.
400 ResourceNotAvailable Resource you requested is not available in this region or zone.
400 InvalidParameter Specified CIDR block is not valid in VPC.
400 InvalidCidrBlock.Overlapped Specified CIDR block overlapped with other subnets.
400 QuotaExceeded.VSwitch Virtual switch quota exceeded. Le nombre de vSwitchs a atteint le quota. Réduisez le nombre de vSwitchs et réessayez.
400 IncorrectRouteEntryStatus Some route entry status blocked this operation.
400 IncorrectVSwitchStatus Some virtual switch is modifying within the same VPC. Le vSwitch est dans l'état Pending et ne peut pas être supprimé.
400 InvalidCirdrBlock.MaskLength Specified CIDR block is not valid . Le format du bloc CIDR est incorrect.
400 IncorrectVpcStatus Current VPC status does not support this operation.
400 CreateVSwitch.IncorrectStatus.cbnStatus Current CBN status does not support this operation. L'état actuel du Cloud Enterprise Network (CEN) ne prend pas en charge la création d'un vSwitch.
400 InvalidCidrBlock.Malformed Specified CIDR block is not valid.
400 MissingParameter Miss mandatory parameter.
400 TaskConflict The operation is too frequent, TaskConflict. L'opération est trop fréquente. Patientez un instant et réessayez.
400 VPC.SWITCH.RULE.QUOTA.NOT.EXISTS vSwitch quota rule not exists.
400 Forbidden.VpcNotFound Specified VPC can not found. Le VPC spécifié n'existe pas. Vérifiez que le VPC est correct.
400 RouteConflict.AlreadyExist Route conflict exists in routing table. Un conflit de route existe dans la table de routage.
400 OperationFailed.CidrAcross Classic link instance cidr must not across.
400 Duplicated.ClientToken %s
400 OperationFailed.Ipv6CidrBlockExisted %s
400 IllegalParam.Ipv6CidrBlock %s
400 OperationFailed.VpcIpv6Disabled %s
400 IncorrectStatus.cbnStatus Current CBN status does not support this operation. L'état actuel du CBN est incorrect.
400 OperationFailed.NotifyCenCreate Failed to notify cen when create vswitch.
400 OperationFailed.DistibuteLock Distibute lock fail. L'opération est verrouillée par une autre requête.
400 UnsupportedFeature.CloudBoxIpv6 The IPv6 feature is not supported by cloud box. CloudBox ne prend pas en charge la création d'adresses IPv6.
400 OperationDenied.VpcPeerExist The operation is not allowed because the VPC peer exists. L'opération est refusée car le VPC possède des connexions d'appairage.
400 OperationDenied.CenAttached The operation is not allowed because the VPC is attached to CEN. L'opération est interdite car le VPC est associé à une instance Cloud Enterprise Network (CEN).
400 OperationDenied.NatgwExist The operation is not allowed because the NAT gateway exists in VPC. L'opération est interdite car une passerelle NAT existe dans le VPC.
400 MissingParam.Ipv6CidrBlock The parameter Ipv6CidrBlock is mandatory. Le paramètre requis Ipv6CidrBlock est manquant.
400 IllegalParam.VpcIpv6CidrBlock %s
400 OperationDenied.OtherSubnetCreating The operation is not allowed because the other VSwitch is creating.
400 OperationDenied.VpcPeerExists The operation is not allowed because the VpcPeer exists. L'opération est refusée car des instances de connexion d'appairage VPC existent dans le VPC.
400 IllegalParam.CidrBlock The param of CidrBlock [%s] is illegal. Le paramètre CidrBlock n'est pas valide.
400 InvalidStatus.RouteEntry RouteEntry status error.
400 InvalidZoneId.NotFound Specified zone does not exist.
400 OperationDenied.ZoneIsDisabled The specified zone is disabled. You cannot create a vSwitch in a disabled zone. La zone spécifiée est désactivée. Vous ne pouvez pas créer de vSwitch dans cette zone.
404 Invalid.NotExist witch mask rule not exists.
404 InvalidVpcId.NotFound Specified VPC does not exist.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.