Router transit mendukung koneksi ke gateway VPN melalui koneksi IPsec. Pusat data on-premises dapat terhubung langsung ke router transit melalui koneksi IPsec tersebut, lalu berkomunikasi dengan jaringan lain melalui router transit. Gunakan operasi CreateTransitRouterVpnAttachment untuk membuat koneksi VPN.
Deskripsi operasi
Setelah koneksi VPN dibuat, koneksi tersebut tidak secara otomatis membangun hubungan pembelajaran rute atau asosiasi penerusan dengan tabel rute router transit mana pun.
Saat memanggil operasi
CreateTransitRouterVpnAttachment, jika Anda menentukan nilai untuk parameter CenId dan RegionId, Anda tidak perlu menentukan parameter TransitRouterId. Sebaliknya, jika Anda menentukan nilai untuk parameter TransitRouterId dan RegionId, Anda tidak perlu menentukan parameter CenId.
Sebelum memulai
Sebelum membuat koneksi VPN, pastikan Anda telah membuat koneksi IPsec di wilayah tempat instans router transit berada dan koneksi IPsec tersebut belum dikaitkan dengan resource apa pun. Untuk informasi selengkapnya, lihat CreateVpnAttachment.
Jika instans router transit perlu terhubung ke koneksi IPsec yang dimiliki oleh akun Alibaba Cloud berbeda, pastikan koneksi IPsec tersebut telah diberi otorisasi untuk instans router transit. Untuk informasi selengkapnya, lihat GrantInstanceToTransitRouter.
Sebelum membuat koneksi VPN, pastikan Anda telah mengonfigurasi blok CIDR TR untuk router transit. Untuk informasi selengkapnya, lihat CreateTransitRouterCidr.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
cen:CreateTransitRouterVpnAttachment |
create |
CenInstance
TransitRouter
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| ClientToken |
string |
No |
Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk menghasilkan token, tetapi harus memastikan bahwa token tersebut unik di antara permintaan yang berbeda. Token klien hanya boleh berisi karakter ASCII. Catatan
Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId dari permintaan API sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API. |
123e4567-e89b-12d3-a456-42665544**** |
| DryRun |
boolean |
No |
Menentukan apakah akan melakukan dry run. Nilai yang valid:
|
false |
| CenId |
string |
No |
ID instans Cloud Enterprise Network (CEN). |
cen-rsgxs8ng2awen2**** |
| TransitRouterId |
string |
No |
ID instans router transit. |
tr-p0wm740vjnbaprv0m**** |
| RegionId |
string |
No |
ID wilayah instans router transit. Anda dapat memanggil operasi DescribeChildInstanceRegions untuk mengkueri ID wilayah. |
cn-hangzhou |
| TransitRouterAttachmentName |
string |
No |
Nama koneksi VPN. Nama dapat kosong atau terdiri dari 1 hingga 128 karakter, dan tidak boleh diawali dengan http:// atau https://. |
nametest |
| TransitRouterAttachmentDescription |
string |
No |
Deskripsi koneksi VPN. Deskripsi dapat kosong atau terdiri dari 1 hingga 256 karakter, dan tidak boleh diawali dengan http:// atau https://. |
desctest |
| VpnId |
string |
Yes |
ID koneksi IPsec. |
vco-p0w042cqwvlhl4zyw**** |
| VpnOwnerId |
integer |
No |
ID akun Alibaba Cloud milik akun Alibaba Cloud tempat koneksi IPsec berada.
|
1210123456123456 |
| AutoPublishRouteEnabled |
boolean |
No |
Menentukan apakah instans router transit diizinkan untuk secara otomatis memublikasikan entri rute ke koneksi IPsec. Nilai yang valid:
|
true |
| ChargeType |
string |
No |
Metode penagihan. Tetapkan nilainya ke POSTPAY (default), yang menentukan metode penagihan bayar sesuai penggunaan berdasarkan penggunaan aktual. |
POSTPAY |
| Zone |
array<object> |
No |
ID zona di wilayah saat ini. Sistem membuat resource di zona yang Anda tentukan. Catatan
Jika koneksi IPsec yang diikatkan menggunakan mode dual-tunnel, biarkan parameter ini kosong. |
|
|
object |
No |
ID zona. |
||
| ZoneId |
string |
No |
ID zona. Anda dapat memanggil operasi ListTransitRouterAvailableResource untuk mengkueri ID zona. |
cn-hangzhou-h |
| Tag |
array<object> |
No |
Daftar informasi tag. Anda dapat menentukan hingga 20 tag sekaligus. |
|
|
object |
No |
Informasi tag. |
||
| Key |
string |
No |
Kunci tag resource. Jika ditentukan, kunci tag tidak boleh berupa string kosong. Panjang kunci tag maksimal 64 karakter, dan tidak boleh diawali dengan Anda dapat menentukan hingga 20 kunci tag sekaligus. |
TagKey |
| Value |
string |
No |
Nilai tag resource. Jika ditentukan, nilai tag tidak boleh kosong. Panjang nilai tag maksimal 128 karakter, dan tidak boleh diawali dengan aliyun atau acs:. Nilai tag juga tidak boleh mengandung http:// atau https://. Setiap kunci tag berkorespondensi dengan satu nilai tag. Anda dapat menentukan hingga 20 nilai tag sekaligus. |
TagValue |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Parameter respons. |
||
| TransitRouterAttachmentId |
string |
ID koneksi VPN. |
tr-attach-y5dup2qwfyh9lu**** |
| RequestId |
string |
ID permintaan. |
8B5DD40A-3A29-5AC0-B8DA-05FD10D5C893 |
Contoh
Respons sukses
JSONformat
{
"TransitRouterAttachmentId": "tr-attach-y5dup2qwfyh9lu****",
"RequestId": "8B5DD40A-3A29-5AC0-B8DA-05FD10D5C893"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | NoPermission.AliyunServiceRolePolicyForCEN | You are not authorized to create the service linked role. Role Name: AliyunServiceRolePolicyForCEN. Service Name: cen.aliyuncs.com. Make sure that the user has been granted the ram:CreateServiceLinkedRole permission. | Anda tidak memiliki izin untuk membuat peran terkait layanan. Nama peran: AliyunServiceRolePolicyForCEN. Nama layanan: cen.aliyuncs.com. Pastikan izin ram:CreateServiceLinkedRole telah diberikan kepada pengguna saat ini. |
| 400 | OperationUnsupported.TransitRouterRegionId | The specified TransitRouterRegion does not support the operation. | |
| 400 | InvalidCenId.NotFound | CenId is not found. | CenId yang ditentukan dalam parameter tidak ada. |
| 400 | InvalidStatus.ResourceStatus | The resource is not in a valid state for the attachment operation. | Status Sumber daya saat ini tidak mendukung operasi ini. Coba lagi nanti. |
| 400 | InvalidTransitRouterId.NotFound | TransitRouterId is not found. | TransitRouterId yang ditentukan dalam permintaan tidak ada. |
| 400 | Forbbiden.TransitRouterServiceNotOpen | The user has not open transit router service. | Layanan router transit belum diaktifkan. Aktifkan dan coba lagi. |
| 400 | InvalidTransitRouterMode.NeedUpgrade | TransitRouter need to upgrade. | Mode router transit saat ini tidak didukung. |
| 400 | InvalidAvailable.NoResource | No resource in the available zone. | Sumber daya di zona saat ini tidak mencukupi. |
| 400 | OperationUnsupported.VpnAttachment | The specified region does not support the operation. | Wilayah saat ini tidak mendukung operasi ini. |
| 400 | OperationUnsupported.TransitRouterType | The specified TransitRouterType does not support the operation. | Operasi ini tidak didukung untuk tipe router transit saat ini. |
| 400 | OperationFailed.AllocateCidrFailed | Operation failed because vpn allocate cidr failed. | Gagal meminta blok CIDR untuk VPN. |
| 400 | OperationUnsupported.ZoneId | The specified ZoneId does not support the operation. | |
| 400 | MissingParam.CenIdOrRegionId | Either CenId or RegionId must be specified. | CenId atau RegionId adalah parameter yang diperlukan. |
| 400 | IllegalParam.RegionId | RegionId is illegal. | Region yang ditentukan dalam permintaan tidak valid. |
| 400 | OperationUnsupported.CenFullLevel | CEN full level does not support TransitRouter | Instans CEN dalam mode Full tidak mendukung VPN BGP. |
| 400 | InvalidOperation.CenInstanceStatus | The CEN instance is not in a valid state for the operation. | |
| 400 | IllegalParam.ZoneMappings | The Specified Parameter ZoneMappings is illegal | ZoneMappings yang ditentukan dalam parameter tidak valid. |
| 400 | IncorrectStatus.TransitRouter | The status of TransitRouter is incorrect. | Status saat ini dari router transit tidak mendukung operasi ini. Coba lagi nanti. |
| 400 | InvalidOperation.VpnNetworkTypeInvalid | The network type of child-instance is invalid. | Jenis jaringan instans tidak valid. |
| 400 | QuotaExceeded.CenQuotaVpnAttachPerTransitRouter | The maximum number of VPN attachment per Transit Router is exceeded. | Jumlah koneksi VPN yang dapat dibuat untuk setiap router transit telah melebihi batas. Ajukan Pesanan untuk meningkatkan kuota. |
| 400 | QuotaFull.ChildInstanceRelatedCen | The childinstance has exceed the quota of the times that a childinstance can be attached as an attachment. | Jumlah instans Cloud Enterprise Network (CEN) yang dapat diasosiasikan dengan instans ini telah mencapai batas atas. Instans tidak dapat dimuat. |
| 400 | Forbidden.ResourceOwnerTransitRouterServiceNotOpen | The resource owner user has not opened transit router service. | Layanan router transit dari akun pemilik Sumber daya belum diaktifkan. Beri tahu pemilik akun untuk mengaktifkan layanan dan coba lagi. |
| 400 | OperationUnsupported.VcoTunnelNotMatchZoneParam | The tunnel type of the entered Vco does not match the Zone parameter. | Tipe saluran data dari VCO yang ditentukan tidak cocok dengan parameter Zona. |
| 400 | Forbidden.ResourceOwnerTransitRouterServiceExpired | The transit router service of the account to which the resource belongs has been suspended due to arrears. Please notify the other party to renew the service and try again. | Layanan router transit dari akun pemilik Sumber daya telah ditangguhkan karena pembayaran tertunda. Beri tahu pemilik akun untuk melakukan perpanjangan layanan dan coba lagi. |
| 400 | Forbidden.TransitRouterServiceExpired | The transit router service is out of service. | Layanan router transit telah ditangguhkan karena pembayaran tertunda. Lakukan perpanjangan layanan dan coba lagi. |
| 400 | InvalidParameter | Invalid parameter. | Parameter tidak valid. |
| 400 | Unauthorized | The AccessKeyId is unauthorized. | Akun tidak memiliki izin untuk melakukan operasi ini. |
| 400 | IllegalParam.TransitRouterRegionId | TransitRouterRegionId is illegal. | TransitRouterRegionId tidak valid. |
| 400 | InvalidVpnId.NotFound | The specified vpn connection instance id does not exist. | Koneksi VPN yang ditentukan tidak ada. Periksa apakah ID koneksi VPN benar. |
| 400 | InvalidParameter.ResourceType | The specified parameter ResourceType is invalid. | |
| 400 | InvalidParameter.VpnId | The specified parameter VpnId is invalid. | |
| 400 | IllegalParam.ChargeType | The specified ChargeType is illegal. | Tipe penagihan tidak valid. |
| 400 | Forbidden.AttachChildInstanceAcrossBid | Operation is not supported for current account. | Akun saat ini tidak diizinkan untuk mengikat Sumber daya instans anak dari akun dengan BID berbeda. |
| 400 | InvalidParameter.TagValue | The specified parameter TagValue is invalid. | Parameter Nilai Tag tidak valid. |
| 400 | InvalidParameter.CenBandwidthPackageId | The specified parameter CenBandwidthPackageId is invalid. | |
| 400 | InvalidParameter.CenId | The specified parameter CenId is invalid. | |
| 400 | InvalidParameter.TransitRouterId | The specified parameter TransitRouterId is invalid. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.