Tous les produits
Search
Centre de documentation

VPN Gateway:CreateVpnGateway

Dernière mise à jour :Aug 18, 2026

Crée une passerelle VPN.

Description de l'opération

  • Avant de créer une passerelle VPN, nous vous recommandons de vous familiariser avec les limites des passerelles VPN. Pour plus d'informations, consultez Limites des passerelles VPN.

  • Les instances de passerelle VPN dans certaines régions prennent en charge uniquement les connexions IPsec-VPN en mode double tunnel par défaut. Lorsque vous appelez l'opération CreateVpnGateway pour créer une instance de passerelle VPN dans ces régions, vous devez spécifier les paramètres VSwitchId et DisasterRecoveryVSwitchId en plus des paramètres requis. Pour plus d'informations sur les régions et les zones qui prennent en charge les connexions IPsec-VPN en mode double tunnel, consultez Mettre à niveau une connexion IPsec-VPN vers le mode double tunnel.

  • L'opération CreateVpnGateway est asynchrone. Après avoir appelé cette opération, le système renvoie un identifiant d'instance, mais la passerelle VPN n'est pas encore créée. La tâche de création est toujours en cours d'exécution en arrière-plan. Vous pouvez appeler DescribeVpnGateway pour interroger l'état de création de la passerelle VPN :

    • Si la passerelle VPN est dans l'état provisioning, la passerelle VPN est en cours de création.

    • Si la passerelle VPN est dans l'état active, la passerelle VPN est créée.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

vpc:CreateVpnGateway

create

*VpnGateway.

acs:vpc:{#regionId}:{#accountId}:vpngateway/*

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

RegionId

string

Oui

L'identifiant de la région de la passerelle VPN. Vous pouvez appeler l'opération DescribeRegions pour interroger l'identifiant de la région.

cn-hangzhou

Name

string

Non

Le nom de la passerelle VPN. La valeur par défaut est l'identifiant de la passerelle VPN.

Le nom doit comporter entre 2 et 100 caractères. Il ne peut pas commencer par http:// ou https://. Il doit commencer par une lettre majuscule ou minuscule et peut contenir des lettres majuscules et minuscules, des chiffres, des traits de soulignement (_), des traits d'union (-) et des points (.). Les autres caractères spéciaux ne sont pas pris en charge.

MYVPN

VpcId

string

Oui

L'identifiant de l'instance connectée au VPC à laquelle la passerelle VPN appartient.

vpc-bp1ub1yt9cvakoelj****

InstanceChargeType

string

Non

Les méthodes de facturation de la passerelle VPN. Définissez la valeur sur POSTPAY, ce qui spécifie la méthode de facturation à l'usage.

Valeur d'exemple pour le site chinois : PREPAY. Valeur d'exemple pour le site international : POSTPAY

Period

integer

Non

La durée de l'abonnement. Unité : mois. Valeurs valides : 1 à 9, 12, 24 et 36.

1

AutoPay

boolean

Non

Indique si la facture de la passerelle VPN doit être payée automatiquement. Valeurs valides :

  • true : paie automatiquement la facture de la passerelle VPN.

  • false (par défaut) : ne paie pas automatiquement la facture de la passerelle VPN.

Remarque

Pour créer une instance de passerelle VPN avec succès, activez le paiement automatique. Si vous désactivez le paiement automatique, vous devez payer manuellement la facture pour créer l'instance de passerelle VPN.

false

Bandwidth

integer

Oui

La spécification de bande passante de la passerelle VPN. Unité : Mbit/s.

  • Pour créer une passerelle VPN publique, définissez la valeur sur 10, 100, 200, 500 ou 1000.

  • Pour créer une passerelle VPN privée, définissez la valeur sur 200 ou 1000.

Remarque

La spécification de bande passante maximale prise en charge par les passerelles VPN dans certaines régions est de 500 Mbit/s. Pour plus d'informations, consultez Limites des passerelles VPN.

5

EnableIpsec

boolean

Non

Indique si la fonctionnalité IPsec-VPN doit être activée. Valeurs valides :

  • true (par défaut) : active la fonctionnalité IPsec-VPN.

  • false : désactive la fonctionnalité IPsec-VPN.

true

EnableSsl

boolean

Non

Indique si la fonctionnalité SSL-VPN doit être activée. Valeurs valides :

  • true : active la fonctionnalité SSL-VPN.

  • false (par défaut) : désactive la fonctionnalité SSL-VPN.

false

SslConnections

integer

Non

Le nombre maximal de clients pouvant être connectés simultanément. Valeurs valides : 5 (par défaut), 10, 20, 50, 100, 200, 500 et 1000.

5

VSwitchId

string

Non

Le vSwitch associé à l'instance de passerelle VPN.

  • Dans les régions qui prennent en charge les connexions IPsec-VPN en mode double tunnel, ce paramètre est requis. Vous devez spécifier un vSwitch et également spécifier le paramètre DisasterRecoveryVSwitchId.

  • Dans les régions qui prennent en charge les connexions IPsec-VPN en mode tunnel unique, si vous ne spécifiez pas de vSwitch, le système sélectionne automatiquement un vSwitch dans le VPC.

vsw-bp1j5miw2bae9s2vt****

VpnType

string

Non

Le type de la passerelle VPN. Valeurs valides :

  • Normal (par défaut) : standard.

Normal

ClientToken

string

Non

Le jeton client utilisé pour garantir l'idempotence de la requête.

Vous pouvez utiliser le client pour générer le jeton, mais vous devez vous assurer que le jeton est unique parmi les différentes requêtes. Le jeton client ne peut contenir que des caractères ASCII.

Remarque

Si vous ne spécifiez pas ce paramètre, le système utilise le RequestId de la requête API comme ClientToken. Le RequestId peut être différent pour chaque requête API.

02fb3da4****

NetworkType

string

Non

Le type de réseau de la passerelle VPN. Valeurs valides :

  • public (par défaut) : passerelle VPN publique.

  • private : passerelle VPN privée.

public

DisasterRecoveryVSwitchId

string

Non

Le deuxième vSwitch associé à l'instance connectée au VPC VPN.

  • Si la région actuelle prend en charge les connexions IPsec-VPN en mode double tunnel, ce paramètre est requis.

  • Vous devez spécifier deux vSwitch dans différentes zones du VPC associé à l'instance connectée au VPC VPN pour mettre en œuvre la reprise sur sinistre au niveau de la zone pour les connexions IPsec-VPN.

  • Pour les régions qui ne prennent en charge qu'une seule zone, la reprise sur sinistre au niveau de la zone n'est pas prise en charge. Spécifiez deux vSwitch différents dans la même zone pour mettre en œuvre la haute disponibilité pour les connexions IPsec-VPN. Vous pouvez également spécifier le même vSwitch.

Pour plus d'informations sur les régions et les zones qui prennent en charge les connexions IPsec-VPN en mode double tunnel, consultez Mettre à niveau une connexion IPsec-VPN vers le mode double tunnel.

vsw-p0wiz7obm0tbimu4r****

ResourceGroupId

string

Non

L'identifiant du groupe de ressources auquel la passerelle VPN appartient.

  • Vous pouvez appeler l'opération ListResourceGroups pour interroger l'identifiant du groupe de ressources.

  • Si vous ne spécifiez pas d'identifiant de groupe de ressources, la passerelle VPN appartient au groupe de ressources par défaut après sa création.

  • Une fois la passerelle VPN créée, si vous créez des serveurs SSL, des certificats clients SSL, des serveurs IPsec ou des connexions IPsec-VPN (où la connexion IPsec-VPN est associée à la passerelle VPN) sous la passerelle VPN, ces ressources appartiennent au même groupe de ressources que la passerelle VPN et ne peuvent pas être modifiées individuellement.

    Si vous modifiez le groupe de ressources de la passerelle VPN, le groupe de ressources des ressources précédentes est également modifié.

rg-acfmzs372yg****

Éléments de réponse

Élément

Type

Description

Exemple

object

Les paramètres de réponse.

VpnGatewayId

string

L'identifiant de l'instance de la passerelle VPN.

vpn-uf68lxhgr7ftbqr3p****

RequestId

string

L'identifiant de la requête.

EB2C156A-41F8-49CC-A756-D55AFC8BFD69

Name

string

Le nom de la passerelle VPN.

MYVPN

OrderId

integer

L'identifiant de la commande.

Si vous n'avez pas activé le paiement automatique pour la passerelle VPN, accédez à Dépenses et coûts pour effectuer le paiement.

208240895400460

Exemples

JSON format

{
  "VpnGatewayId": "vpn-uf68lxhgr7ftbqr3p****",
  "RequestId": "EB2C156A-41F8-49CC-A756-D55AFC8BFD69",
  "Name": "MYVPN",
  "OrderId": 208240895400460
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 InvalidVpcId.NotFound The specified VPC id does not exist in our records.
400 InvalidName The specified value of Name not supported.
400 InvalidSpec.NotFound The specified Spec does not exist in our records.
400 InvalidPeriod The specified period is not valid
400 ChargeType.NotSupport The specified charge type is not support.
400 InventoryNotEnough The inventory is not enough.
400 UnnecessarySslConnection The SSL connection is unnecessary for ssl vpn disabled.
400 InvalidVpnEnable Either IPsec or SSL VPN must be set enable.
400 Resource.QuotaFull The quota of resource is full
400 InvalidVSwitchId.NotFound The specified vswitchId is not found.
400 OperationFailed.InventoryNotEnough No enough available resource. Try another vswitch with different available zone.
400 Forbidden.OperateShareResource Operating shared resources is forbidden.
400 OperationFailed.IpNotEnough Operation failed because private ip address of the virtual switch is not enough.
400 Forbidden.NoSLRPermission User not authorized to create service linked role.
400 OperationFailed.VSwitchConflict The vswitch can't create vpn. Try another vswitch.
400 OperationFailed.AzNotSupport Current available zone can't create vpn. Try another vswitch with different available zone.
400 OperationFailed.NetworkTypeNotMatch Create NationalStandard vpn with private networkType is unsupported.
400 OperationFailed.SslNotSupport Enable ssl vpn with private networkType is unsupported. Une passerelle VPN privée ne prend pas en charge l'activation de la fonctionnalité SSL.
400 Forbidden.TagKey.Duplicated The specified tag key already exists. La ressource de balise est dupliquée.
400 SizeLimitExceeded.TagNum The maximum number of tags is exceeded. Le nombre de balises a dépassé la limite.
400 InvalidParameter.TagValue The specified parameter TagValue is invalid. Le paramètre TagValue spécifié n'est pas valide.
400 InvalidParameter.TagKey The specified parameter TagKey is invalid. Le paramètre TagKey spécifié n'est pas valide.
400 Duplicated.TagKey The specified parameter TagKey is duplicated. Le paramètre TagKey spécifié est en double.
400 InternalError The request processing has failed due to some unknown error, exception or failure.
400 InvalidVSwitchId.FirstVswitchNotSupport The available zone of vswitch1 not supported. La zone du vSwitch ne prend pas en charge le VPN à double tunnel. Utilisez un autre vSwitch.
400 InvalidVSwitchId.VswitchIdShouldDifferent The VSwitch ids should be different. Les zones principale et secondaire ne peuvent pas être identiques.
400 InvalidVSwitchId.FirstVswitchIpNotEnough The ip of vswitch1 not enough. Le nombre d'adresses IP disponibles dans le vSwitch principal est insuffisant. Le vSwitch principal n'est pas actif.
400 InvalidVSwitchId.SecondVswitchIpNotEnough The ip of vswitch2 not enough. Le nombre d'adresses IP disponibles dans le vSwitch secondaire est insuffisant.
400 InvalidVSwitchId.ZoneIdShouldDifferent Two vSwitches should belong to different Availability Zones. Les deux zones spécifiées pour la création d'une passerelle VPN à double tunnel doivent être différentes.
400 MissingParam.VSwitchId The parameter VSwitchId is missing. Le paramètre VSwitchId est manquant.
400 MissingParam.DisasterRecoveryVSwitchId The parameter DisasterRecoveryVSwitchId is missing. Le paramètre DisasterRecoveryVSwitchId est manquant.
400 InvalidDisasterRecoveryVSwitchId.NotFound The specified DisasterRecoveryVSwitchId does not exist in the specified region. Le vSwitch n'existe pas dans la région spécifiée.
400 InvalidVSwitchId.SecondVswitchNotSupport The zone of the DisasterRecoveryVSwitch does not support creating a ha-tunnel VPN. La zone du vSwitch de la zone active secondaire ne prend pas en charge la création de connexions VPN à double tunnel. Utilisez un autre vSwitch.
404 InvalidRegionId.NotFound The specified region is not found during access authentication. Le paramètre n'est pas valide.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.