All Products
Search
Document Center

Cloud Enterprise Network:CreateTransitRouterVpnAttachment

Last Updated:Jul 20, 2026

Membuat lampiran VPN pada router transit. Router transit mendukung koneksi ke koneksi IPsec-VPN dari gateway VPN. Pusat data lokal dapat terhubung ke router transit melalui koneksi IPsec-VPN dan kemudian berkomunikasi dengan jaringan lain melalui router transit.

Deskripsi operasi

  • Setelah Anda membuat lampiran VPN, lampiran VPN tersebut tidak diasosiasikan dengan tabel rute router transit apa pun secara default, dan tidak ada hubungan pembelajaran entri rute yang dibuat.

  • Saat Anda memanggil operasi CreateTransitRouterVpnAttachment, jika Anda menentukan parameter CenId dan RegionId, Anda tidak perlu menentukan parameter TransitRouterId. Jika Anda menentukan parameter TransitRouterId dan RegionId, Anda tidak perlu menentukan parameter CenId.

Sebelum Anda memulai

  • Sebelum Anda membuat lampiran VPN, pastikan bahwa Anda telah membuat koneksi IPsec-VPN di wilayah instans router transit dan koneksi IPsec-VPN tersebut tidak diasosiasikan dengan resource apa pun. Untuk informasi lebih lanjut, lihat CreateVpnAttachment.

  • Jika instans router transit perlu terhubung ke koneksi IPsec-VPN yang dimiliki oleh akun Alibaba Cloud yang berbeda, pastikan bahwa koneksi IPsec-VPN tersebut telah memberikan izin kepada instans router transit. Untuk informasi lebih lanjut, lihat GrantInstanceToTransitRouter.

  • Sebelum Anda membuat lampiran VPN, pastikan bahwa Anda telah mengonfigurasi Blok CIDR router transit. Untuk informasi lebih lanjut, lihat CreateTransitRouterCidr.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

cen:CreateTransitRouterVpnAttachment

create

CenInstance

acs:cen:*:{#accountId}:ceninstance/{#ceninstanceId}

TransitRouter

acs:cen:*:{#accountId}:centransitrouter/{#TransitRouterId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

ClientToken

string

No

Token klien yang digunakan untuk memastikan idempotensi permintaan.

Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan bahwa token tersebut unik di antara berbagai permintaan. Token klien hanya dapat berisi karakter ASCII.

Catatan

Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId dari permintaan API sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API.

123e4567-e89b-12d3-a456-42665544****

DryRun

boolean

No

Apakah akan menjalankan dry run. Nilai valid:

  • true: Menjalankan dry run. Sistem memeriksa parameter yang diperlukan, sintaksis permintaan, dan batas. Jika permintaan gagal dalam dry run, Paket error dikembalikan. Jika permintaan lulus dry run, kode kesalahan DryRunOperation dikembalikan.

  • false (default): Menjalankan dry run dan mengirimkan permintaan. Jika permintaan lulus dry run, lampiran VPN dibuat.

false.

CenId

string

No

ID instans Cloud Enterprise Network (CEN).

cen-rsgxs8ng2awen2****

TransitRouterId

string

No

ID instans router transit.

tr-p0wm740vjnbaprv0m****

RegionId

string

No

ID wilayah instans router transit.

Anda dapat memanggil operasi DescribeChildInstanceRegions untuk mengkueri ID wilayah.

cn-hangzhou.

TransitRouterAttachmentName

string

No

Nama lampiran VPN.

Nama dapat kosong atau memiliki panjang 1 hingga 128 karakter, dan tidak boleh dimulai dengan http:// atau https://.

nametest.

TransitRouterAttachmentDescription

string

No

Deskripsi lampiran VPN.

Deskripsi dapat kosong atau memiliki panjang 1 hingga 256 karakter, dan tidak boleh dimulai dengan http:// atau https://.

desctest.

VpnId

string

Yes

ID koneksi IPsec-VPN.

vco-p0w042cqwvlhl4zyw****

VpnOwnerId

integer

No

ID akun Alibaba Cloud dari akun tempat koneksi IPsec-VPN berada.

  • Jika Anda tidak menentukan parameter ini, nilai defaultnya adalah ID akun Alibaba Cloud dari akun yang digunakan untuk masuk ke Konsol.

  • Parameter ini diperlukan jika Anda ingin terhubung ke koneksi IPsec-VPN yang dimiliki oleh akun Alibaba Cloud yang berbeda.

1210123456123456

AutoPublishRouteEnabled

boolean

No

Apakah akan mengizinkan instans router transit untuk secara otomatis memublikasikan entri rute ke koneksi IPsec-VPN. Nilai valid:

  • true (default): Diizinkan.

  • false: Tidak diizinkan.

true.

ChargeType

string

No

Metode penagihan.

Atur nilainya menjadi POSTPAY (default), yang menentukan metode penagihan pay-as-you-go berdasarkan penggunaan.

POSTPAY.

Zone

array<object>

No

ID zona di wilayah saat ini.

Sistem membuat resource di zona yang Anda tentukan.

Catatan

Jika koneksi IPsec-VPN menggunakan mode dual-tunnel, biarkan parameter ini kosong.

object

No

ID zona.

ZoneId

string

No

ID zona.

Anda dapat memanggil operasi ListTransitRouterAvailableResource untuk mengkueri ID zona.

cn-hangzhou-h.

Tag

array<object>

No

Daftar informasi tag.

Anda dapat menentukan hingga 20 tag sekaligus.

object

No

Informasi tag.

Key

string

No

Kunci tag resource.

Kunci tag tidak boleh berupa string kosong. Kunci tag dapat memiliki panjang hingga 64 karakter dan tidak boleh dimulai dengan aliyun atau acs:. Kunci tag tidak boleh mengandung http:// atau https://.

Anda dapat menentukan hingga 20 kunci tag sekaligus.

TagKey.

Value

string

No

Nilai tag resource.

Nilai tag tidak boleh kosong. Nilai tag dapat memiliki panjang hingga 128 karakter dan tidak boleh dimulai dengan aliyun atau acs:. Nilai tag tidak boleh mengandung http:// atau https://.

Setiap kunci tag memiliki nilai tag yang unik. Anda dapat menentukan hingga 20 nilai tag sekaligus.

TagValue.

Elemen respons

Element

Type

Description

Example

object

Parameter tanggapan.

TransitRouterAttachmentId

string

ID lampiran VPN.

tr-attach-y5dup2qwfyh9lu****

RequestId

string

ID permintaan.

8B5DD40A-3A29-5AC0-B8DA-05FD10D5C893

Contoh

Respons sukses

JSONformat

{
  "TransitRouterAttachmentId": "tr-attach-y5dup2qwfyh9lu****",
  "RequestId": "8B5DD40A-3A29-5AC0-B8DA-05FD10D5C893"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 NoPermission.AliyunServiceRolePolicyForCEN You are not authorized to create the service linked role. Role Name: AliyunServiceRolePolicyForCEN. Service Name: cen.aliyuncs.com. Make sure that the user has been granted the ram:CreateServiceLinkedRole permission. Anda tidak memiliki izin untuk membuat peran tertaut layanan. Nama peran: AliyunServiceRolePolicyForCEN. Nama layanan: cen.aliyuncs.com. Pastikan pengguna saat ini telah diberikan izin ram:CreateServiceLinkedRole.
400 OperationUnsupported.TransitRouterRegionId The specified TransitRouterRegion does not support the operation.
400 InvalidCenId.NotFound CenId is not found. CenId yang ditentukan dalam parameter tidak ada.
400 InvalidStatus.ResourceStatus The resource is not in a valid state for the attachment operation. Status Sumber daya saat ini tidak mendukung operasi ini. Coba lagi nanti.
400 InvalidTransitRouterId.NotFound TransitRouterId is not found. TransitRouterId yang ditentukan dalam permintaan tidak ada.
400 Forbbiden.TransitRouterServiceNotOpen The user has not open transit router service. Layanan router transit belum diaktifkan. Aktifkan layanan dan coba lagi.
400 InvalidTransitRouterMode.NeedUpgrade TransitRouter need to upgrade. Mode router transit saat ini tidak didukung.
400 InvalidAvailable.NoResource No resource in the available zone. Sumber daya di zona saat ini tidak mencukupi.
400 OperationUnsupported.VpnAttachment The specified region does not support the operation. Wilayah saat ini tidak mendukung operasi ini.
400 OperationUnsupported.TransitRouterType The specified TransitRouterType does not support the operation. Operasi ini tidak didukung untuk tipe router transit saat ini.
400 OperationFailed.AllocateCidrFailed Operation failed because vpn allocate cidr failed. Gagal mengajukan blok CIDR untuk VPN.
400 OperationUnsupported.ZoneId The specified ZoneId does not support the operation.
400 MissingParam.CenIdOrRegionId Either CenId or RegionId must be specified. CenId atau RegionId adalah parameter yang diperlukan.
400 IllegalParam.RegionId RegionId is illegal. Region yang ditentukan dalam permintaan tidak valid.
400 OperationUnsupported.CenFullLevel CEN full level does not support TransitRouter Instans CEN mode penuh tidak mendukung VPN BGP.
400 InvalidOperation.CenInstanceStatus The CEN instance is not in a valid state for the operation.
400 IllegalParam.ZoneMappings The Specified Parameter ZoneMappings is illegal ZoneMappings yang ditentukan dalam permintaan tidak valid.
400 IncorrectStatus.TransitRouter The status of TransitRouter is incorrect. Status saat ini dari router transit tidak mendukung operasi ini. Coba lagi nanti.
400 InvalidOperation.VpnNetworkTypeInvalid The network type of child-instance is invalid. Jenis jaringan instans tidak valid.
400 QuotaExceeded.CenQuotaVpnAttachPerTransitRouter The maximum number of VPN attachment per Transit Router is exceeded. Jumlah koneksi VPN yang dapat dibuat untuk setiap router transit telah melebihi batas. Ajukan Tiket untuk meningkatkan kuota.
400 QuotaFull.ChildInstanceRelatedCen The childinstance has exceed the quota of the times that a childinstance can be attached as an attachment. Jumlah instans CEN yang dapat diasosiasikan dengan instans ini telah mencapai batas atas. Instans tidak dapat dimuat.
400 Forbidden.ResourceOwnerTransitRouterServiceNotOpen The resource owner user has not opened transit router service. Layanan router transit akun pemilik Sumber daya belum diaktifkan. Beri tahu pemilik akun untuk mengaktifkan layanan dan coba lagi.
400 OperationUnsupported.VcoTunnelNotMatchZoneParam The tunnel type of the entered Vco does not match the Zone parameter. Tipe saluran data dari VCO yang ditentukan tidak cocok dengan parameter Zona.
400 Forbidden.ResourceOwnerTransitRouterServiceExpired The transit router service of the account to which the resource belongs has been suspended due to arrears. Please notify the other party to renew the service and try again. Layanan router transit akun pemilik Sumber daya telah ditangguhkan karena pembayaran tertunda. Beri tahu pemilik akun untuk melakukan perpanjangan layanan dan coba lagi.
400 Forbidden.TransitRouterServiceExpired The transit router service is out of service. Layanan router transit telah ditangguhkan karena pembayaran tertunda. Perpanjang layanan dan coba lagi.
400 InvalidParameter Invalid parameter. Parameter tidak valid.
400 Unauthorized The AccessKeyId is unauthorized. Akun tidak memiliki izin untuk melakukan operasi ini.
400 IllegalParam.TransitRouterRegionId TransitRouterRegionId is illegal. TransitRouterRegionId tidak valid.
400 InvalidVpnId.NotFound The specified vpn connection instance id does not exist. Koneksi VPN yang ditentukan tidak ada. Periksa apakah ID koneksi VPN benar.
400 InvalidParameter.ResourceType The specified parameter ResourceType is invalid.
400 InvalidParameter.VpnId The specified parameter VpnId is invalid.
400 IllegalParam.ChargeType The specified ChargeType is illegal. Tipe penagihan tidak valid.
400 Forbidden.AttachChildInstanceAcrossBid Operation is not supported for current account. Akun saat ini tidak diizinkan untuk mengikat Sumber daya instans anak dari akun dengan BID berbeda.
400 InvalidParameter.TagValue The specified parameter TagValue is invalid. Parameter Nilai Tag tidak valid.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.