Tous les produits
Search
Centre de documentation

VPN Gateway:ModifySslVpnServer

Dernière mise à jour :Aug 18, 2026

Modifie la configuration d'un serveur SSL-VPN en appelant l'opération ModifySslVpnServer.

Description de l'opération

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

vpc:ModifySslVpnServer

update

*Serveur VPN SSL.

acs:vpc:{#regionId}:{#accountId}:sslvpnserver/{#SslVpnServerId}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

ClientToken

string

Non

Le jeton client utilisé pour garantir l'idempotence de la requête.

02fb3da4-130e-11e9-8e44-0016e04115b

RegionId

string

Oui

L'identifiant de la région de la passerelle VPN.

cn-hangzhou

SslVpnServerId

string

Oui

L'identifiant de l'instance du serveur SSL-VPN.

vss-bp18q7hzj6largv4v****

Name

string

Non

Le nom du serveur SSL-VPN.

test

ClientIpPool

string

Non

Le bloc CIDR client.

10.30.30.0/24

LocalSubnet

string

Non

Le bloc CIDR local.

10.20.20.0/24

Proto

string

Non

Le protocole utilisé par le serveur SSL-VPN. Valeurs valides :

UDP

Cipher

string

Non

L'algorithme de chiffrement utilisé par le serveur SSL-VPN. Valeurs valides :

AES-128-CBC

Port

integer

Non

Le port utilisé par le serveur SSL-VPN. Valeurs valides : 1 à 65535. Valeur par défaut : 1194.

1194

Compress

boolean

Non

Indique si la communication doit être compressée. Valeurs valides :

true

EnableMultiFactorAuth

boolean

Non

Indique si l'authentification à deux facteurs doit être activée. Si vous activez l'authentification à deux facteurs, vous devez également configurer IDaaSInstanceId, IDaaSRegionId et IDaaSApplicationId. Valeurs valides :

false

IDaaSInstanceId

string

Non

L'identifiant de l'instance IDaaS EIAM.

idaas-cn-hangzhou-****

IDaaSRegionId

string

Non

L'identifiant de la région de l'instance IDaaS EIAM.

cn-hangzhou

IDaaSApplicationId

string

Non

L'identifiant de l'application IDaaS.

app_my6g4qmvnwxzj2f****

DryRun

boolean

Non

Indique si un test à blanc doit être effectué, sans exécuter la requête réelle. Valeurs valides :

false

DnsServers

string

Non

Éléments de réponse

Élément

Type

Description

Exemple

object

Les paramètres de réponse.

InternetIp

string

L'adresse IP publique.

47.98.XX.XX

IDaaSInstanceId

string

L'identifiant de l'instance IDaaS EIAM.

idaas-cn-hangzhou-****

CreateTime

integer

L'heure de création du serveur SSL-VPN.

1492753580000

VpnGatewayId

string

L'identifiant de l'instance de la passerelle VPN.

vpn-bp1q8bgx4xnkm2ogj****

Compress

boolean

Indique si la communication est compressée.

false

Port

integer

Le port du serveur SSL-VPN.

1194

LocalSubnet

string

Le bloc CIDR local.

10.20.20.0/24

RegionId

string

L'identifiant de la région du serveur SSL-VPN.

cn-hangzhou

Cipher

string

L'algorithme de chiffrement utilisé.

AES-128-CBC

RequestId

string

L'identifiant de la requête.

DF11D6F6-E35A-41C3-9B20-6FC8A901FE65

Connections

integer

Le nombre actuel de connexions.

0

SslVpnServerId

string

L'identifiant du serveur SSL-VPN.

vss-bp18q7hzj6largv4v****

MaxConnections

integer

Le nombre maximal de connexions.

5

Name

string

Le nom du serveur SSL-VPN.

test

EnableMultiFactorAuth

boolean

Indique si l'authentification à deux facteurs est activée.

false

ClientIpPool

string

Le bloc CIDR client.

10.30.30.0/24

Proto

string

Le protocole utilisé par le serveur SSL-VPN.

UDP

ResourceGroupId

string

L'identifiant du groupe de ressources auquel le serveur SSL-VPN appartient.

rg-acfmzs372yg****

IDaaSApplicationId

string

L'identifiant de l'application IDaaS.

app_my6g4qmvnwxzj2f****

IDaaSInstanceVersion

string

La version de l'instance IDaaS EIAM.

EIAM 2.0

Exemples

JSON format

{
  "InternetIp": "47.98.XX.XX",
  "IDaaSInstanceId": "idaas-cn-hangzhou-****",
  "CreateTime": 1492753580000,
  "VpnGatewayId": "vpn-bp1q8bgx4xnkm2ogj****",
  "Compress": false,
  "Port": 1194,
  "LocalSubnet": "10.20.20.0/24",
  "RegionId": "cn-hangzhou",
  "Cipher": "AES-128-CBC",
  "RequestId": "DF11D6F6-E35A-41C3-9B20-6FC8A901FE65",
  "Connections": 0,
  "SslVpnServerId": "vss-bp18q7hzj6largv4v****",
  "MaxConnections": 5,
  "Name": "test",
  "EnableMultiFactorAuth": false,
  "ClientIpPool": "10.30.30.0/24",
  "Proto": "UDP",
  "ResourceGroupId": "rg-acfmzs372yg****",
  "IDaaSApplicationId": "app_my6g4qmvnwxzj2f****",
  "IDaaSInstanceVersion": "EIAM 2.0"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 InvalidName The name is not valid
400 VpnGateway.Configuring The specified service is configuring.
400 VpnGateway.FinancialLocked The specified service is financial locked.
400 IpConflict Client IP pool conflict with local IP range. Le pool d'adresses IP clientes est en conflit avec la plage d'adresses IP locales.
400 SslVpnServer.AddRouteError Add route error whose destination is client IP pool, please check vpc route entry and relevant quota. Échec de l'ajout d'une route vers le bloc CIDR client. Vérifiez les entrées de route VPC et les quotas associés.
400 ClientIpPool.NetmaskInvalid The netmask length of client IP pool must be greater than or equal to 16 and less than or equal to 29. La longueur du masque de réseau du pool d'adresses IP clientes doit être supérieure ou égale à 16 et inférieure ou égale à 29.
400 ClientIpPool.SubnetInvalid The specified client IP pool cannot be used. Le bloc CIDR client spécifié n'est pas disponible.
400 MissingParameter.IDaaSInstanceId The input parameter IDaaSInstanceId is mandatory when enable multi-factor authentication. Le paramètre IDaaSInstanceId doit être spécifié lorsque l'authentification à deux facteurs est activée.
400 OperationFailed.GetIDaaSInfo Failed to get secret key from your IDaaS instance.
400 OperationFailed.NoRamPermission Vpn Service has no permission to operate your IDaaS instances. Le service VPN ne dispose pas des autorisations nécessaires pour effectuer des opérations sur votre instance IDaaS.
400 OperationUnsupported.NotSupportMultiFactorAuth Current version of the VPN does not support multi-factor authentication.
400 SystemBusy The system is busy. Please try again later.
400 SslVpnServerPort.Illegal The server port is not in the range of [1-65535]. Le numéro de port du serveur VPN SSL doit être compris entre 1 et 65535.
400 EnableHaCheck.SslVpnServerClientCidrContainsVpcRouteDest Ssl vpn client cidr contains vpc route prefix. The vpc route prefix is %s. Une route avec le préfixe %s dans la table de routage du VPC est incluse dans le bloc CIDR client du VPN SSL.
400 InvalidInstanceId.NotFound InstanceId is not found. L'identifiant d'instance spécifié n'existe pas.
400 VpnRouteEntry.Conflict The specified route entry has conflict. Le pool d'adresses IP client spécifié est en conflit avec une connexion VPN ou un serveur SSL.
400 IllegalParam.IDaaSApplicationId The specified IDaaS application Id is not illegal, the application instance needs to be created based on the dedicated SSL VPN template. L'identifiant de l'instance d'application IDaaS spécifié n'est pas valide. L'instance d'application doit être créée à partir du modèle SSL VPN dédié.
400 MissingParam.IDaaSApplicationId The input parameter IDaaSApplicationId is mandatory when enable multi-factor authentication. Spécifiez le paramètre IDaaSApplicationId lorsque l'authentification à deux facteurs est activée.
400 SslVpnIDaaS2.NotSupport Current version of the VPN does not support IDaaS2.0. La version actuelle de la passerelle VPN ne prend pas en charge IDaaS 2.0.
400 MissingParam.IDaaSRegionId The input parameter IDaaSRegionId is mandatory when enable multi-factor authentication. Spécifiez le paramètre IDaaSRegionId lorsque l'authentification à deux facteurs est activée.
400 DryRunOperation Request validation has been passed with DryRun flag set. Le test à blanc a réussi.
400 IllegalParam.LocalSubnet The specified "LocalSubnet" (%s) is invalid. Le bloc CIDR local (%s) n'est pas valide.
403 Forbbiden.SubUser User not authorized to operate on the specified resource as your account is created by another user.
403 Forbidden User not authorized to operate on the specified resource. L'EIP n'appartient pas à l'appelant actuel. Vérifiez si vous disposez de l'autorisation d'utiliser cette EIP.
404 InvalidRegionId.NotFound The specified region is not found during access authentication. Le paramètre n'est pas valide.
404 InvalidIDaaSInstanceId.NotFound The specified IDaaS instance ID does not exist. L'identifiant de l'instance IDaaS spécifié n'existe pas.
404 InvalidIDaaSApplicationId.NotFound The specified IDaaS application Id does not exist. L'identifiant de l'instance d'application IDaaS spécifié n'existe pas.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.