Membuat lampiran VPN pada router transit. Router transit mendukung koneksi ke koneksi IPsec-VPN dari gateway VPN. Pusat data lokal dapat terhubung ke router transit melalui koneksi IPsec-VPN dan kemudian berkomunikasi dengan jaringan lain melalui router transit.
Deskripsi operasi
Setelah Anda membuat lampiran VPN, lampiran VPN tersebut tidak diasosiasikan dengan tabel rute router transit apa pun secara default, dan tidak ada hubungan pembelajaran entri rute yang dibuat.
Saat Anda memanggil operasi
CreateTransitRouterVpnAttachment, jika Anda menentukan parameter CenId dan RegionId, Anda tidak perlu menentukan parameter TransitRouterId. Jika Anda menentukan parameter TransitRouterId dan RegionId, Anda tidak perlu menentukan parameter CenId.
Sebelum Anda memulai
Sebelum Anda membuat lampiran VPN, pastikan bahwa Anda telah membuat koneksi IPsec-VPN di wilayah instans router transit dan koneksi IPsec-VPN tersebut tidak diasosiasikan dengan resource apa pun. Untuk informasi lebih lanjut, lihat CreateVpnAttachment.
Jika instans router transit perlu terhubung ke koneksi IPsec-VPN yang dimiliki oleh akun Alibaba Cloud yang berbeda, pastikan bahwa koneksi IPsec-VPN tersebut telah memberikan izin kepada instans router transit. Untuk informasi lebih lanjut, lihat GrantInstanceToTransitRouter.
Sebelum Anda membuat lampiran VPN, pastikan bahwa Anda telah mengonfigurasi Blok CIDR router transit. Untuk informasi lebih lanjut, lihat CreateTransitRouterCidr.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
cen:CreateTransitRouterVpnAttachment |
create |
CenInstance
TransitRouter
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| ClientToken |
string |
No |
Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan bahwa token tersebut unik di antara berbagai permintaan. Token klien hanya dapat berisi karakter ASCII. Catatan
Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId dari permintaan API sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API. |
123e4567-e89b-12d3-a456-42665544**** |
| DryRun |
boolean |
No |
Apakah akan menjalankan dry run. Nilai valid:
|
false. |
| CenId |
string |
No |
ID instans Cloud Enterprise Network (CEN). |
cen-rsgxs8ng2awen2**** |
| TransitRouterId |
string |
No |
ID instans router transit. |
tr-p0wm740vjnbaprv0m**** |
| RegionId |
string |
No |
ID wilayah instans router transit. Anda dapat memanggil operasi DescribeChildInstanceRegions untuk mengkueri ID wilayah. |
cn-hangzhou. |
| TransitRouterAttachmentName |
string |
No |
Nama lampiran VPN. Nama dapat kosong atau memiliki panjang 1 hingga 128 karakter, dan tidak boleh dimulai dengan http:// atau https://. |
nametest. |
| TransitRouterAttachmentDescription |
string |
No |
Deskripsi lampiran VPN. Deskripsi dapat kosong atau memiliki panjang 1 hingga 256 karakter, dan tidak boleh dimulai dengan http:// atau https://. |
desctest. |
| VpnId |
string |
Yes |
ID koneksi IPsec-VPN. |
vco-p0w042cqwvlhl4zyw**** |
| VpnOwnerId |
integer |
No |
ID akun Alibaba Cloud dari akun tempat koneksi IPsec-VPN berada.
|
1210123456123456 |
| AutoPublishRouteEnabled |
boolean |
No |
Apakah akan mengizinkan instans router transit untuk secara otomatis memublikasikan entri rute ke koneksi IPsec-VPN. Nilai valid:
|
true. |
| ChargeType |
string |
No |
Metode penagihan. Atur nilainya menjadi POSTPAY (default), yang menentukan metode penagihan pay-as-you-go berdasarkan penggunaan. |
POSTPAY. |
| Zone |
array<object> |
No |
ID zona di wilayah saat ini. Sistem membuat resource di zona yang Anda tentukan. Catatan
Jika koneksi IPsec-VPN menggunakan mode dual-tunnel, biarkan parameter ini kosong. |
|
|
object |
No |
ID zona. |
||
| ZoneId |
string |
No |
ID zona. Anda dapat memanggil operasi ListTransitRouterAvailableResource untuk mengkueri ID zona. |
cn-hangzhou-h. |
| Tag |
array<object> |
No |
Daftar informasi tag. Anda dapat menentukan hingga 20 tag sekaligus. |
|
|
object |
No |
Informasi tag. |
||
| Key |
string |
No |
Kunci tag resource. Kunci tag tidak boleh berupa string kosong. Kunci tag dapat memiliki panjang hingga 64 karakter dan tidak boleh dimulai dengan Anda dapat menentukan hingga 20 kunci tag sekaligus. |
TagKey. |
| Value |
string |
No |
Nilai tag resource. Nilai tag tidak boleh kosong. Nilai tag dapat memiliki panjang hingga 128 karakter dan tidak boleh dimulai dengan aliyun atau acs:. Nilai tag tidak boleh mengandung http:// atau https://. Setiap kunci tag memiliki nilai tag yang unik. Anda dapat menentukan hingga 20 nilai tag sekaligus. |
TagValue. |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Parameter tanggapan. |
||
| TransitRouterAttachmentId |
string |
ID lampiran VPN. |
tr-attach-y5dup2qwfyh9lu**** |
| RequestId |
string |
ID permintaan. |
8B5DD40A-3A29-5AC0-B8DA-05FD10D5C893 |
Contoh
Respons sukses
JSONformat
{
"TransitRouterAttachmentId": "tr-attach-y5dup2qwfyh9lu****",
"RequestId": "8B5DD40A-3A29-5AC0-B8DA-05FD10D5C893"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | NoPermission.AliyunServiceRolePolicyForCEN | You are not authorized to create the service linked role. Role Name: AliyunServiceRolePolicyForCEN. Service Name: cen.aliyuncs.com. Make sure that the user has been granted the ram:CreateServiceLinkedRole permission. | Anda tidak memiliki izin untuk membuat peran tertaut layanan. Nama peran: AliyunServiceRolePolicyForCEN. Nama layanan: cen.aliyuncs.com. Pastikan pengguna saat ini telah diberikan izin ram:CreateServiceLinkedRole. |
| 400 | OperationUnsupported.TransitRouterRegionId | The specified TransitRouterRegion does not support the operation. | |
| 400 | InvalidCenId.NotFound | CenId is not found. | CenId yang ditentukan dalam parameter tidak ada. |
| 400 | InvalidStatus.ResourceStatus | The resource is not in a valid state for the attachment operation. | Status Sumber daya saat ini tidak mendukung operasi ini. Coba lagi nanti. |
| 400 | InvalidTransitRouterId.NotFound | TransitRouterId is not found. | TransitRouterId yang ditentukan dalam permintaan tidak ada. |
| 400 | Forbbiden.TransitRouterServiceNotOpen | The user has not open transit router service. | Layanan router transit belum diaktifkan. Aktifkan layanan dan coba lagi. |
| 400 | InvalidTransitRouterMode.NeedUpgrade | TransitRouter need to upgrade. | Mode router transit saat ini tidak didukung. |
| 400 | InvalidAvailable.NoResource | No resource in the available zone. | Sumber daya di zona saat ini tidak mencukupi. |
| 400 | OperationUnsupported.VpnAttachment | The specified region does not support the operation. | Wilayah saat ini tidak mendukung operasi ini. |
| 400 | OperationUnsupported.TransitRouterType | The specified TransitRouterType does not support the operation. | Operasi ini tidak didukung untuk tipe router transit saat ini. |
| 400 | OperationFailed.AllocateCidrFailed | Operation failed because vpn allocate cidr failed. | Gagal mengajukan blok CIDR untuk VPN. |
| 400 | OperationUnsupported.ZoneId | The specified ZoneId does not support the operation. | |
| 400 | MissingParam.CenIdOrRegionId | Either CenId or RegionId must be specified. | CenId atau RegionId adalah parameter yang diperlukan. |
| 400 | IllegalParam.RegionId | RegionId is illegal. | Region yang ditentukan dalam permintaan tidak valid. |
| 400 | OperationUnsupported.CenFullLevel | CEN full level does not support TransitRouter | Instans CEN mode penuh tidak mendukung VPN BGP. |
| 400 | InvalidOperation.CenInstanceStatus | The CEN instance is not in a valid state for the operation. | |
| 400 | IllegalParam.ZoneMappings | The Specified Parameter ZoneMappings is illegal | ZoneMappings yang ditentukan dalam permintaan tidak valid. |
| 400 | IncorrectStatus.TransitRouter | The status of TransitRouter is incorrect. | Status saat ini dari router transit tidak mendukung operasi ini. Coba lagi nanti. |
| 400 | InvalidOperation.VpnNetworkTypeInvalid | The network type of child-instance is invalid. | Jenis jaringan instans tidak valid. |
| 400 | QuotaExceeded.CenQuotaVpnAttachPerTransitRouter | The maximum number of VPN attachment per Transit Router is exceeded. | Jumlah koneksi VPN yang dapat dibuat untuk setiap router transit telah melebihi batas. Ajukan Tiket untuk meningkatkan kuota. |
| 400 | QuotaFull.ChildInstanceRelatedCen | The childinstance has exceed the quota of the times that a childinstance can be attached as an attachment. | Jumlah instans CEN yang dapat diasosiasikan dengan instans ini telah mencapai batas atas. Instans tidak dapat dimuat. |
| 400 | Forbidden.ResourceOwnerTransitRouterServiceNotOpen | The resource owner user has not opened transit router service. | Layanan router transit akun pemilik Sumber daya belum diaktifkan. Beri tahu pemilik akun untuk mengaktifkan layanan dan coba lagi. |
| 400 | OperationUnsupported.VcoTunnelNotMatchZoneParam | The tunnel type of the entered Vco does not match the Zone parameter. | Tipe saluran data dari VCO yang ditentukan tidak cocok dengan parameter Zona. |
| 400 | Forbidden.ResourceOwnerTransitRouterServiceExpired | The transit router service of the account to which the resource belongs has been suspended due to arrears. Please notify the other party to renew the service and try again. | Layanan router transit akun pemilik Sumber daya telah ditangguhkan karena pembayaran tertunda. Beri tahu pemilik akun untuk melakukan perpanjangan layanan dan coba lagi. |
| 400 | Forbidden.TransitRouterServiceExpired | The transit router service is out of service. | Layanan router transit telah ditangguhkan karena pembayaran tertunda. Perpanjang layanan dan coba lagi. |
| 400 | InvalidParameter | Invalid parameter. | Parameter tidak valid. |
| 400 | Unauthorized | The AccessKeyId is unauthorized. | Akun tidak memiliki izin untuk melakukan operasi ini. |
| 400 | IllegalParam.TransitRouterRegionId | TransitRouterRegionId is illegal. | TransitRouterRegionId tidak valid. |
| 400 | InvalidVpnId.NotFound | The specified vpn connection instance id does not exist. | Koneksi VPN yang ditentukan tidak ada. Periksa apakah ID koneksi VPN benar. |
| 400 | InvalidParameter.ResourceType | The specified parameter ResourceType is invalid. | |
| 400 | InvalidParameter.VpnId | The specified parameter VpnId is invalid. | |
| 400 | IllegalParam.ChargeType | The specified ChargeType is illegal. | Tipe penagihan tidak valid. |
| 400 | Forbidden.AttachChildInstanceAcrossBid | Operation is not supported for current account. | Akun saat ini tidak diizinkan untuk mengikat Sumber daya instans anak dari akun dengan BID berbeda. |
| 400 | InvalidParameter.TagValue | The specified parameter TagValue is invalid. | Parameter Nilai Tag tidak valid. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.