Crée une passerelle VPN.
Description de l'opération
-
Avant de créer une passerelle VPN, nous vous recommandons de vous familiariser avec les limites des passerelles VPN. Pour plus d'informations, consultez Limites des passerelles VPN.
-
Les instances de passerelle VPN dans certaines régions prennent en charge uniquement les connexions IPsec-VPN en mode double tunnel par défaut. Lorsque vous appelez l'opération
CreateVpnGatewaypour créer une instance de passerelle VPN dans ces régions, vous devez spécifier les paramètres VSwitchId et DisasterRecoveryVSwitchId en plus des paramètres requis. Pour plus d'informations sur les régions et les zones qui prennent en charge les connexions IPsec-VPN en mode double tunnel, consultez Mettre à niveau une connexion IPsec-VPN vers le mode double tunnel. -
L'opération CreateVpnGateway est asynchrone. Après avoir appelé cette opération, le système renvoie un identifiant d'instance, mais la passerelle VPN n'est pas encore créée. La tâche de création est toujours en cours d'exécution en arrière-plan. Vous pouvez appeler DescribeVpnGateway pour interroger l'état de création de la passerelle VPN :
Si la passerelle VPN est dans l'état provisioning, la passerelle VPN est en cours de création.
Si la passerelle VPN est dans l'état active, la passerelle VPN est créée.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
vpc:CreateVpnGateway |
create |
*VpnGateway.
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| RegionId |
string |
Oui |
L'identifiant de la région de la passerelle VPN. Vous pouvez appeler l'opération DescribeRegions pour interroger l'identifiant de la région. |
cn-hangzhou |
| Name |
string |
Non |
Le nom de la passerelle VPN. La valeur par défaut est l'identifiant de la passerelle VPN. Le nom doit comporter entre 2 et 100 caractères. Il ne peut pas commencer par |
MYVPN |
| VpcId |
string |
Oui |
L'identifiant de l'instance connectée au VPC à laquelle la passerelle VPN appartient. |
vpc-bp1ub1yt9cvakoelj**** |
| InstanceChargeType |
string |
Non |
La méthode de facturation de la passerelle VPN. Valeur valide : POSTPAY (méthode de facturation à l'usage). |
Exemple pour le site chinois : PREPAY, exemple pour le site international : POSTPAY |
| Period |
integer |
Non |
La durée de l'abonnement. Unité : mois. Valeurs valides : 1 à 9, 12, 24 et 36. |
1 |
| AutoPay |
boolean |
Non |
Indique si la facture de la passerelle VPN doit être payée automatiquement. Valeurs valides :
Remarque
Pour créer une instance de passerelle VPN avec succès, activez le paiement automatique. Si vous désactivez le paiement automatique, vous devez payer manuellement la facture pour créer l'instance de passerelle VPN. |
false |
| Bandwidth |
integer |
Oui |
La spécification de bande passante de la passerelle VPN. Unité : Mbit/s.
Remarque
La spécification de bande passante maximale prise en charge par les passerelles VPN dans certaines régions est de 500 Mbit/s. Pour plus d'informations, consultez Limites des passerelles VPN. |
5 |
| EnableIpsec |
boolean |
Non |
Indique si la fonctionnalité IPsec-VPN doit être activée. Valeurs valides :
|
true |
| EnableSsl |
boolean |
Non |
Indique si la fonctionnalité SSL-VPN doit être activée. Valeurs valides :
|
false |
| SslConnections |
integer |
Non |
Le nombre maximal de clients pouvant être connectés simultanément. Valeurs valides : 5 (par défaut), 10, 20, 50, 100, 200, 500 et 1000. |
5 |
| VSwitchId |
string |
Non |
L'identifiant du vSwitch à associer à l'instance de passerelle VPN.
|
vsw-bp1j5miw2bae9s2vt**** |
| VpnType |
string |
Non |
Le type de la passerelle VPN. Valeurs valides :
|
Normal |
| ClientToken |
string |
Non |
Le jeton client utilisé pour garantir l'idempotence de la requête. Vous pouvez utiliser le client pour générer le jeton, mais vous devez vous assurer que le jeton est unique parmi les différentes requêtes. Le jeton client ne peut contenir que des caractères ASCII. Remarque
Si vous ne spécifiez pas ce paramètre, le système utilise le RequestId de la requête API comme ClientToken. Le RequestId peut être différent pour chaque requête API. |
02fb3da4**** |
| NetworkType |
string |
Non |
Le type de réseau de la passerelle VPN. Valeurs valides :
|
public |
| DisasterRecoveryVSwitchId |
string |
Non |
L'identifiant du deuxième vSwitch à associer à l'instance connectée au VPC VPN.
Pour plus d'informations sur les régions et les zones qui prennent en charge les connexions IPsec-VPN en mode double tunnel, consultez Mettre à niveau une connexion IPsec-VPN vers le mode double tunnel. |
vsw-p0wiz7obm0tbimu4r**** |
| ResourceGroupId |
string |
Non |
L'identifiant du groupe de ressources auquel la passerelle VPN appartient.
|
rg-acfmzs372yg**** |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
Les paramètres de réponse. |
||
| VpnGatewayId |
string |
L'identifiant d'instance de la passerelle VPN. |
vpn-uf68lxhgr7ftbqr3p**** |
| RequestId |
string |
L'identifiant de la requête. |
EB2C156A-41F8-49CC-A756-D55AFC8BFD69 |
| Name |
string |
Le nom de la passerelle VPN. |
MYVPN |
| OrderId |
integer |
L'identifiant de la commande. Si vous n'avez pas activé le paiement automatique pour la facture de la passerelle VPN, rendez-vous sur Dépenses et coûts pour effectuer le paiement. |
208240895400460 |
Exemples
JSON format
{
"VpnGatewayId": "vpn-uf68lxhgr7ftbqr3p****",
"RequestId": "EB2C156A-41F8-49CC-A756-D55AFC8BFD69",
"Name": "MYVPN",
"OrderId": 208240895400460
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | InvalidVpcId.NotFound | The specified VPC id does not exist in our records. | |
| 400 | InvalidName | The specified value of Name not supported. | |
| 400 | InvalidSpec.NotFound | The specified Spec does not exist in our records. | |
| 400 | InvalidPeriod | The specified period is not valid | |
| 400 | ChargeType.NotSupport | The specified charge type is not support. | |
| 400 | InventoryNotEnough | The inventory is not enough. | |
| 400 | UnnecessarySslConnection | The SSL connection is unnecessary for ssl vpn disabled. | |
| 400 | InvalidVpnEnable | Either IPsec or SSL VPN must be set enable. | |
| 400 | Resource.QuotaFull | The quota of resource is full | |
| 400 | InvalidVSwitchId.NotFound | The specified vswitchId is not found. | |
| 400 | OperationFailed.InventoryNotEnough | No enough available resource. Try another vswitch with different available zone. | |
| 400 | Forbidden.OperateShareResource | Operating shared resources is forbidden. | |
| 400 | OperationFailed.IpNotEnough | Operation failed because private ip address of the virtual switch is not enough. | |
| 400 | Forbidden.NoSLRPermission | User not authorized to create service linked role. | |
| 400 | OperationFailed.VSwitchConflict | The vswitch can't create vpn. Try another vswitch. | |
| 400 | OperationFailed.AzNotSupport | Current available zone can't create vpn. Try another vswitch with different available zone. | |
| 400 | OperationFailed.NetworkTypeNotMatch | Create NationalStandard vpn with private networkType is unsupported. | |
| 400 | OperationFailed.SslNotSupport | Enable ssl vpn with private networkType is unsupported. | Une passerelle VPN privée ne prend pas en charge l'activation de la fonctionnalité SSL. |
| 400 | Forbidden.TagKey.Duplicated | The specified tag key already exists. | La ressource de balise est dupliquée. |
| 400 | SizeLimitExceeded.TagNum | The maximum number of tags is exceeded. | Le nombre de balises a dépassé la limite. |
| 400 | InvalidParameter.TagValue | The specified parameter TagValue is invalid. | Le paramètre TagValue spécifié n'est pas valide. |
| 400 | InvalidParameter.TagKey | The specified parameter TagKey is invalid. | Le paramètre TagKey spécifié n'est pas valide. |
| 400 | Duplicated.TagKey | The specified parameter TagKey is duplicated. | Le paramètre TagKey spécifié est en double. |
| 400 | InternalError | The request processing has failed due to some unknown error, exception or failure. | |
| 400 | InvalidVSwitchId.FirstVswitchNotSupport | The available zone of vswitch1 not supported. | La zone du vSwitch ne prend pas en charge le VPN à double tunnel. Utilisez un autre vSwitch. |
| 400 | InvalidVSwitchId.VswitchIdShouldDifferent | The VSwitch ids should be different. | Les zones principale et secondaire ne peuvent pas être identiques. |
| 400 | InvalidVSwitchId.FirstVswitchIpNotEnough | The ip of vswitch1 not enough. | Le nombre d'adresses IP disponibles dans le vSwitch principal est insuffisant. Le vSwitch principal n'est pas actif. |
| 400 | InvalidVSwitchId.SecondVswitchIpNotEnough | The ip of vswitch2 not enough. | Le nombre d'adresses IP disponibles dans le vSwitch secondaire est insuffisant. |
| 400 | InvalidVSwitchId.ZoneIdShouldDifferent | Two vSwitches should belong to different Availability Zones. | Les deux zones spécifiées pour la création d'une passerelle VPN à double tunnel doivent être différentes. |
| 400 | MissingParam.VSwitchId | The parameter VSwitchId is missing. | Le paramètre VSwitchId est manquant. |
| 400 | MissingParam.DisasterRecoveryVSwitchId | The parameter DisasterRecoveryVSwitchId is missing. | Le paramètre DisasterRecoveryVSwitchId est manquant. |
| 400 | InvalidDisasterRecoveryVSwitchId.NotFound | The specified DisasterRecoveryVSwitchId does not exist in the specified region. | Le vSwitch n'existe pas dans la région spécifiée. |
| 400 | InvalidVSwitchId.SecondVswitchNotSupport | The zone of the DisasterRecoveryVSwitch does not support creating a ha-tunnel VPN. | La zone du vSwitch de la zone active secondaire ne prend pas en charge la création de connexions VPN à double tunnel. Utilisez un autre vSwitch. |
| 404 | InvalidRegionId.NotFound | The specified region is not found during access authentication. | Le paramètre n'est pas valide. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.