Appelle l'opération ModifyTunnelAttribute pour modifier la configuration du tunnel d'un VPN hautement disponible.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
vpc:ModifyTunnelAttribute |
update |
*VpnConnection
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| ClientToken |
string |
Non |
Le jeton client utilisé pour garantir l'idempotence de la requête. |
02fb3da4-130e-11e9-8e44-0016e04115b |
| TunnelOptionsSpecification |
object |
Non |
La configuration du tunnel à modifier. |
|
| EnableDpd |
boolean |
Non |
Indique si la fonctionnalité Dead Peer Detection (DPD) doit être activée. Valeurs valides : |
true |
| EnableNatTraversal |
boolean |
Non |
Indique si la traversée NAT doit être activée. Valeurs valides : |
true |
| RemoteCaCertificate |
string |
Non |
Le certificat CA du pair lorsque la connexion IPsec-VPN est associée à une passerelle VPN conforme à l'autorité de certification de Chine (China CA). |
-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE----- |
| TunnelBgpConfig |
object |
Non |
La configuration BGP du tunnel à modifier. |
|
| LocalAsn |
integer |
Non |
Le numéro de système autonome (ASN) de l'extrémité locale du tunnel. Valeurs valides : 1 à 4294967295. |
65530 |
| LocalBgpIp |
string |
Non |
L'adresse IP BGP de l'extrémité locale du tunnel. Cette adresse doit être une adresse IP comprise dans la plage TunnelCidr. |
169.254.11.1 |
| TunnelCidr |
string |
Non |
Le bloc CIDR de l'adresse IP BGP à l'extrémité locale du tunnel. |
169.254.11.0/30 |
| TunnelIkeConfig |
object |
Non |
La configuration de la phase IKE (phase 1) du tunnel à modifier. |
|
| IkeAuthAlg |
string |
Non |
L'algorithme d'authentification utilisé dans la négociation de la phase 1. |
sha1 |
| IkeEncAlg |
string |
Non |
L'algorithme de chiffrement utilisé dans la négociation de la phase 1. |
aes |
| IkeLifetime |
integer |
Non |
La durée de vie de la SA négociée dans la phase 1. Unité : secondes. Valeurs valides : 0 à 86400. |
86400 |
| IkeMode |
string |
Non |
Le mode de négociation de la version IKE. Valeurs valides : |
main |
| IkePfs |
string |
Non |
L'algorithme d'échange de clés Diffie-Hellman utilisé dans la négociation de la phase 1. Valeurs valides : group1, group2, group5, group14. |
group2 |
| IkeVersion |
string |
Non |
La version du protocole IKE. Valeurs valides : ikev1 ou ikev2. |
ikev2 |
| LocalId |
string |
Non |
L'identifiant de l'extrémité locale du tunnel. La valeur peut contenir jusqu'à 100 caractères et ne peut pas contenir d'espaces. La valeur prend en charge les formats FQDN et IP. La valeur par défaut est l'adresse IP du tunnel. |
47.XX.XX.87 |
| Psk |
string |
Non |
La clé pré-partagée utilisée pour l'authentification d'identité entre le tunnel et le pair. |
123456**** |
| RemoteId |
string |
Non |
L'identifiant de l'extrémité distante du tunnel. La valeur peut contenir jusqu'à 100 caractères et ne peut pas contenir d'espaces. La valeur prend en charge les formats FQDN et IP. La valeur par défaut est l'adresse IP de l'instance de passerelle client associée au tunnel. |
47.XX.XX.207 |
| TunnelIpsecConfig |
object |
Non |
La configuration de la phase IPsec (phase 2) du tunnel à modifier. |
|
| IpsecAuthAlg |
string |
Non |
L'algorithme d'authentification utilisé dans la négociation de la phase 2. |
sha1 |
| IpsecEncAlg |
string |
Non |
L'algorithme de chiffrement utilisé dans la négociation de la phase 2. |
aes |
| IpsecLifetime |
integer |
Non |
La durée de vie de la SA négociée dans la phase 2. Unité : secondes. Valeurs valides : 0 à 86400. |
86400 |
| IpsecPfs |
string |
Non |
L'algorithme d'échange de clés Diffie-Hellman utilisé dans la négociation de la phase 2. Valeurs valides : disabled, group1, group2, group5, group14. |
group2 |
| CustomerGatewayId |
string |
Non |
L'identifiant de l'instance de la passerelle client associée au tunnel. |
cgw-1nmwbpgrp7ssqm1yn**** |
| RegionId |
string |
Non |
L'identifiant de la région de la connexion IPsec-VPN. |
cn-hangzhou |
| VpnConnectionId |
string |
Oui |
L'identifiant de la connexion IPsec-VPN. |
vco-gw69vm1i71y354**** |
| TunnelId |
string |
Oui |
L'identifiant du tunnel. |
tun-gbyz2e070xzo93**** |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
Les paramètres de réponse. |
||
| TunnelId |
string |
L'identifiant du tunnel. |
tun-gbyz2e070xzo93**** |
| RequestId |
string |
L'identifiant de la requête. |
E6F36FF0-9544-3AEE-8673-A4647D50064C |
| TunnelIkeConfig |
object |
La configuration de la phase IKE (phase 1) du tunnel. |
|
| IkeAuthAlg |
string |
L'algorithme d'authentification IKE. |
sha1 |
| IkeEncAlg |
string |
L'algorithme de chiffrement IKE. |
aes |
| IkeLifetime |
integer |
La durée de vie IKE. Unité : secondes. |
86400 |
| IkeMode |
string |
Le mode de négociation IKE. |
main |
| IkePfs |
string |
Le groupe DH. |
group2 |
| IkeVersion |
string |
La version du protocole IKE. |
ikev2 |
| LocalId |
string |
L'identifiant de l'extrémité locale du tunnel. La valeur prend en charge les formats FQDN et IP. La valeur par défaut est l'adresse IP du tunnel. |
47.XX.XX.87 |
| Psk |
string |
La clé pré-partagée. |
123456**** |
| RemoteId |
string |
L'identifiant de l'extrémité distante du tunnel. La valeur prend en charge les formats FQDN et IP. La valeur par défaut est l'adresse IP de l'instance de passerelle client associée au tunnel. |
47.XX.XX.207 |
| TunnelIpsecConfig |
object |
La configuration de la phase IPsec (phase 2) du tunnel. |
|
| IpsecAuthAlg |
string |
L'algorithme d'authentification IPsec. |
sha1 |
| IpsecEncAlg |
string |
L'algorithme de chiffrement IPsec. |
aes |
| IpsecLifetime |
integer |
La durée de vie IPsec. Unité : secondes. |
86400 |
| IpsecPfs |
string |
Le groupe DH. |
group2 |
| TunnelBgpConfig |
object |
La configuration BGP du tunnel. |
|
| EnableBgp |
boolean |
L'état d'activation du BGP. |
true |
| LocalAsn |
integer |
Le numéro de système autonome (ASN) de l'extrémité locale du tunnel. |
65530 |
| LocalBgpIp |
string |
L'adresse IP BGP de l'extrémité locale du tunnel. |
169.254.11.1 |
| PeerAsn |
integer |
Le numéro de système autonome (ASN) de l'extrémité distante du tunnel. |
65531 |
| PeerBgpIp |
string |
L'adresse IP BGP de l'extrémité distante du tunnel. |
169.254.11.2 |
| TunnelCidr |
string |
Le bloc CIDR de l'adresse IP BGP du tunnel. |
169.254.11.0/30 |
| EnableNatTraversal |
boolean |
Indique si la traversée NAT est activée. Valeurs valides : |
true |
| EnableDpd |
boolean |
Indique si la fonctionnalité Dead Peer Detection (DPD) est activée. |
true |
| RemoteCaCertificate |
string |
Le certificat CA du pair lorsque la connexion IPsec-VPN est créée avec une passerelle VPN conforme à China CA. |
-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE----- |
| CustomerGatewayId |
string |
L'identifiant de l'instance de la passerelle client associée au tunnel. |
cgw-p0wx48ayhrygitm80**** |
| Role |
string |
Le rôle du tunnel. |
master |
| ZoneNo |
string |
La zone du tunnel. |
cn-hangzhou-h |
| InternetIp |
string |
L'adresse IP du tunnel. |
47.XX.XX.87 |
| State |
string |
L'état du tunnel. |
active |
Exemples
JSON format
{
"TunnelId": "tun-gbyz2e070xzo93****",
"RequestId": "E6F36FF0-9544-3AEE-8673-A4647D50064C",
"TunnelIkeConfig": {
"IkeAuthAlg": "sha1",
"IkeEncAlg": "aes",
"IkeLifetime": 86400,
"IkeMode": "main",
"IkePfs": "group2",
"IkeVersion": "ikev2",
"LocalId": "47.XX.XX.87",
"Psk": "123456****",
"RemoteId": "47.XX.XX.207"
},
"TunnelIpsecConfig": {
"IpsecAuthAlg": "sha1",
"IpsecEncAlg": "aes",
"IpsecLifetime": 86400,
"IpsecPfs": "group2"
},
"TunnelBgpConfig": {
"EnableBgp": true,
"LocalAsn": 65530,
"LocalBgpIp": "169.254.11.1",
"PeerAsn": 65531,
"PeerBgpIp": "169.254.11.2",
"TunnelCidr": "169.254.11.0/30"
},
"EnableNatTraversal": true,
"EnableDpd": true,
"RemoteCaCertificate": "-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----",
"CustomerGatewayId": "cgw-p0wx48ayhrygitm80****",
"Role": "master",
"ZoneNo": "cn-hangzhou-h",
"InternetIp": "47.XX.XX.87",
"State": "active"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | VpnGateway.Configuring | The specified service is configuring. | |
| 400 | VpnGateway.FinancialLocked | The specified service is financial locked. | |
| 400 | InvalidName | The name is not valid | |
| 400 | VpnRouteEntry.AlreadyExists | The specified route entry is already exist. | |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | |
| 400 | NotSupportVpnConnectionParameter.IpsecPfs | The specified vpn connection ipsec Ipsec Pfs is not support. | |
| 400 | NotSupportVpnConnectionParameter.IpsecAuthAlg | The specified vpn connection ipsec Auth Alg is not support. | |
| 400 | VpnConnectionParamInvalid.SameVpnAndCgwDifferentIkeConfigs | IPSec connections associated with the same user gateway and VPN gateway should have the same pre-shared key and IKE configuration. | |
| 400 | VpnConnectionParamInvalid.SameVpnAndCgwTrafficSelectorOverlap | Traffic selectors of IPSec connections associated with the same user gateway and VPN gateway should not overlap. | |
| 400 | IllegalParam.LocalAsn | The param of LocalAsn is illegal | |
| 400 | IllegalParam.LocalBgpIp | The specified LocalBgpIp is invalid. | |
| 400 | VpnGateway.task.conflict | The VPN is in the configuration state, please wait a while before operating. | |
| 400 | ModifyIkeV1WithMultiRoutes.Invalid | Failed to modify VPN connection parameters. Multi-network is configured while using IkeV1 protocol. | |
| 400 | EncAlgInvalid.DesIncompatible | Des/3des in IkeEncAlg and IpsecEncAlg does not support multi algorithm. | |
| 400 | IkeVersionInvalid.GcmIncompatible | Ikev1 does not support IkeEncAlg of gcm16. | |
| 400 | CustomerGateway.ConflictVpnIp | The specified customer gateway has conflict with vpn gateway ip. | |
| 400 | CustomerGateway.AsnNotConfigured | ASN of CustomerGateway is required when enabling BGP on an IPSec connection. | |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | |
| 404 | InvalidVpnConnectionInstanceId.NotFound | The specified vpn connection instance id does not exist. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.