Modifie la configuration d'un serveur SSL-VPN en appelant l'opération ModifySslVpnServer.
Description de l'opération
Pour activer l'authentification d'identité à deux facteurs pour le serveur SSL, assurez-vous que l'instance de passerelle VPN prend en charge cette fonctionnalité. Vous devrez peut-être mettre à niveau l'instance de passerelle VPN. Pour plus d'informations, consultez L'authentification à deux facteurs SSL-VPN prend en charge IDaaS EIAM 2.0.
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
|
vpc:ModifySslVpnServer |
update |
*Serveur VPN SSL.
|
Aucune | Aucune |
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| ClientToken |
string |
Non |
Le jeton client utilisé pour garantir l'idempotence de la requête. |
02fb3da4-130e-11e9-8e44-0016e04115b |
| RegionId |
string |
Oui |
L'identifiant de la région de la passerelle VPN. |
cn-hangzhou |
| SslVpnServerId |
string |
Oui |
L'identifiant de l'instance du serveur SSL-VPN. |
vss-bp18q7hzj6largv4v**** |
| Name |
string |
Non |
Le nom du serveur SSL-VPN. |
test |
| ClientIpPool |
string |
Non |
Le bloc CIDR client. |
10.30.30.0/24 |
| LocalSubnet |
string |
Non |
Le bloc CIDR local. |
10.20.20.0/24 |
| Proto |
string |
Non |
Le protocole utilisé par le serveur SSL-VPN. Valeurs valides : |
UDP |
| Cipher |
string |
Non |
L'algorithme de chiffrement utilisé par le serveur SSL-VPN. Valeurs valides : |
AES-128-CBC |
| Port |
integer |
Non |
Le port utilisé par le serveur SSL-VPN. Valeurs valides : 1 à 65535. Valeur par défaut : 1194. |
1194 |
| Compress |
boolean |
Non |
Indique si la communication doit être compressée. Valeurs valides : |
true |
| EnableMultiFactorAuth |
boolean |
Non |
Indique si l'authentification à deux facteurs doit être activée. Si vous activez l'authentification à deux facteurs, vous devez également configurer IDaaSInstanceId, IDaaSRegionId et IDaaSApplicationId. Valeurs valides : |
false |
| IDaaSInstanceId |
string |
Non |
L'identifiant de l'instance IDaaS EIAM. |
idaas-cn-hangzhou-**** |
| IDaaSRegionId |
string |
Non |
L'identifiant de la région de l'instance IDaaS EIAM. |
cn-hangzhou |
| IDaaSApplicationId |
string |
Non |
L'identifiant de l'application IDaaS. |
app_my6g4qmvnwxzj2f**** |
| DryRun |
boolean |
Non |
Indique si un test à blanc doit être effectué, sans exécuter la requête réelle. Valeurs valides : |
false |
| DnsServers |
string |
Non |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
Les paramètres de réponse. |
||
| InternetIp |
string |
L'adresse IP publique. |
47.98.XX.XX |
| IDaaSInstanceId |
string |
L'identifiant de l'instance IDaaS EIAM. |
idaas-cn-hangzhou-**** |
| CreateTime |
integer |
L'heure de création du serveur SSL-VPN. |
1492753580000 |
| VpnGatewayId |
string |
L'identifiant de l'instance de la passerelle VPN. |
vpn-bp1q8bgx4xnkm2ogj**** |
| Compress |
boolean |
Indique si la communication est compressée. |
false |
| Port |
integer |
Le port du serveur SSL-VPN. |
1194 |
| LocalSubnet |
string |
Le bloc CIDR local. |
10.20.20.0/24 |
| RegionId |
string |
L'identifiant de la région du serveur SSL-VPN. |
cn-hangzhou |
| Cipher |
string |
L'algorithme de chiffrement utilisé. |
AES-128-CBC |
| RequestId |
string |
L'identifiant de la requête. |
DF11D6F6-E35A-41C3-9B20-6FC8A901FE65 |
| Connections |
integer |
Le nombre actuel de connexions. |
0 |
| SslVpnServerId |
string |
L'identifiant du serveur SSL-VPN. |
vss-bp18q7hzj6largv4v**** |
| MaxConnections |
integer |
Le nombre maximal de connexions. |
5 |
| Name |
string |
Le nom du serveur SSL-VPN. |
test |
| EnableMultiFactorAuth |
boolean |
Indique si l'authentification à deux facteurs est activée. |
false |
| ClientIpPool |
string |
Le bloc CIDR client. |
10.30.30.0/24 |
| Proto |
string |
Le protocole utilisé par le serveur SSL-VPN. |
UDP |
| ResourceGroupId |
string |
L'identifiant du groupe de ressources auquel le serveur SSL-VPN appartient. |
rg-acfmzs372yg**** |
| IDaaSApplicationId |
string |
L'identifiant de l'application IDaaS. |
app_my6g4qmvnwxzj2f**** |
| IDaaSInstanceVersion |
string |
La version de l'instance IDaaS EIAM. |
EIAM 2.0 |
Exemples
JSON format
{
"InternetIp": "47.98.XX.XX",
"IDaaSInstanceId": "idaas-cn-hangzhou-****",
"CreateTime": 1492753580000,
"VpnGatewayId": "vpn-bp1q8bgx4xnkm2ogj****",
"Compress": false,
"Port": 1194,
"LocalSubnet": "10.20.20.0/24",
"RegionId": "cn-hangzhou",
"Cipher": "AES-128-CBC",
"RequestId": "DF11D6F6-E35A-41C3-9B20-6FC8A901FE65",
"Connections": 0,
"SslVpnServerId": "vss-bp18q7hzj6largv4v****",
"MaxConnections": 5,
"Name": "test",
"EnableMultiFactorAuth": false,
"ClientIpPool": "10.30.30.0/24",
"Proto": "UDP",
"ResourceGroupId": "rg-acfmzs372yg****",
"IDaaSApplicationId": "app_my6g4qmvnwxzj2f****",
"IDaaSInstanceVersion": "EIAM 2.0"
}
Codes d'erreur
|
Code de statut HTTP |
Code d'erreur |
Message d'erreur |
Description |
|---|---|---|---|
| 400 | InvalidName | The name is not valid | |
| 400 | VpnGateway.Configuring | The specified service is configuring. | |
| 400 | VpnGateway.FinancialLocked | The specified service is financial locked. | |
| 400 | IpConflict | Client IP pool conflict with local IP range. | Le pool d'adresses IP clientes est en conflit avec la plage d'adresses IP locales. |
| 400 | SslVpnServer.AddRouteError | Add route error whose destination is client IP pool, please check vpc route entry and relevant quota. | Échec de l'ajout d'une route vers le bloc CIDR client. Vérifiez les entrées de route VPC et les quotas associés. |
| 400 | ClientIpPool.NetmaskInvalid | The netmask length of client IP pool must be greater than or equal to 16 and less than or equal to 29. | La longueur du masque de réseau du pool d'adresses IP clientes doit être supérieure ou égale à 16 et inférieure ou égale à 29. |
| 400 | ClientIpPool.SubnetInvalid | The specified client IP pool cannot be used. | Le bloc CIDR client spécifié n'est pas disponible. |
| 400 | MissingParameter.IDaaSInstanceId | The input parameter IDaaSInstanceId is mandatory when enable multi-factor authentication. | Le paramètre IDaaSInstanceId doit être spécifié lorsque l'authentification à deux facteurs est activée. |
| 400 | OperationFailed.GetIDaaSInfo | Failed to get secret key from your IDaaS instance. | |
| 400 | OperationFailed.NoRamPermission | Vpn Service has no permission to operate your IDaaS instances. | Le service VPN ne dispose pas des autorisations nécessaires pour effectuer des opérations sur votre instance IDaaS. |
| 400 | OperationUnsupported.NotSupportMultiFactorAuth | Current version of the VPN does not support multi-factor authentication. | |
| 400 | SystemBusy | The system is busy. Please try again later. | |
| 400 | SslVpnServerPort.Illegal | The server port is not in the range of [1-65535]. | Le numéro de port du serveur VPN SSL doit être compris entre 1 et 65535. |
| 400 | EnableHaCheck.SslVpnServerClientCidrContainsVpcRouteDest | Ssl vpn client cidr contains vpc route prefix. The vpc route prefix is %s. | Une route avec le préfixe %s dans la table de routage du VPC est incluse dans le bloc CIDR client du VPN SSL. |
| 400 | InvalidInstanceId.NotFound | InstanceId is not found. | L'identifiant d'instance spécifié n'existe pas. |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | Le pool d'adresses IP client spécifié est en conflit avec une connexion VPN ou un serveur SSL. |
| 400 | IllegalParam.IDaaSApplicationId | The specified IDaaS application Id is not illegal, the application instance needs to be created based on the dedicated SSL VPN template. | L'identifiant de l'instance d'application IDaaS spécifié n'est pas valide. L'instance d'application doit être créée à partir du modèle SSL VPN dédié. |
| 400 | MissingParam.IDaaSApplicationId | The input parameter IDaaSApplicationId is mandatory when enable multi-factor authentication. | Spécifiez le paramètre IDaaSApplicationId lorsque l'authentification à deux facteurs est activée. |
| 400 | SslVpnIDaaS2.NotSupport | Current version of the VPN does not support IDaaS2.0. | La version actuelle de la passerelle VPN ne prend pas en charge IDaaS 2.0. |
| 400 | MissingParam.IDaaSRegionId | The input parameter IDaaSRegionId is mandatory when enable multi-factor authentication. | Spécifiez le paramètre IDaaSRegionId lorsque l'authentification à deux facteurs est activée. |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | Le test à blanc a réussi. |
| 400 | IllegalParam.LocalSubnet | The specified "LocalSubnet" (%s) is invalid. | Le bloc CIDR local (%s) n'est pas valide. |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | L'EIP n'appartient pas à l'appelant actuel. Vérifiez si vous disposez de l'autorisation d'utiliser cette EIP. |
| 404 | InvalidRegionId.NotFound | The specified region is not found during access authentication. | Le paramètre n'est pas valide. |
| 404 | InvalidIDaaSInstanceId.NotFound | The specified IDaaS instance ID does not exist. | L'identifiant de l'instance IDaaS spécifié n'existe pas. |
| 404 | InvalidIDaaSApplicationId.NotFound | The specified IDaaS application Id does not exist. | L'identifiant de l'instance d'application IDaaS spécifié n'existe pas. |
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.