All Products
Search
Document Center

Cloud Enterprise Network:CreateTransitRouterVpnAttachment

Last Updated:Aug 13, 2026

Router transit mendukung koneksi ke gateway VPN melalui koneksi IPsec. Pusat data on-premises dapat terhubung langsung ke router transit melalui koneksi IPsec tersebut, lalu berkomunikasi dengan jaringan lain melalui router transit. Gunakan operasi CreateTransitRouterVpnAttachment untuk membuat koneksi VPN.

Deskripsi operasi

  • Setelah koneksi VPN dibuat, koneksi tersebut tidak secara otomatis membangun hubungan pembelajaran rute atau asosiasi penerusan dengan tabel rute router transit mana pun.

  • Saat memanggil operasi CreateTransitRouterVpnAttachment, jika Anda menentukan nilai untuk parameter CenId dan RegionId, Anda tidak perlu menentukan parameter TransitRouterId. Sebaliknya, jika Anda menentukan nilai untuk parameter TransitRouterId dan RegionId, Anda tidak perlu menentukan parameter CenId.

Sebelum memulai

  • Sebelum membuat koneksi VPN, pastikan Anda telah membuat koneksi IPsec di wilayah tempat instans router transit berada dan koneksi IPsec tersebut belum dikaitkan dengan resource apa pun. Untuk informasi selengkapnya, lihat CreateVpnAttachment.

  • Jika instans router transit perlu terhubung ke koneksi IPsec yang dimiliki oleh akun Alibaba Cloud berbeda, pastikan koneksi IPsec tersebut telah diberi otorisasi untuk instans router transit. Untuk informasi selengkapnya, lihat GrantInstanceToTransitRouter.

  • Sebelum membuat koneksi VPN, pastikan Anda telah mengonfigurasi blok CIDR TR untuk router transit. Untuk informasi selengkapnya, lihat CreateTransitRouterCidr.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

cen:CreateTransitRouterVpnAttachment

create

CenInstance

acs:cen:*:{#accountId}:ceninstance/{#ceninstanceId}

TransitRouter

acs:cen:*:{#accountId}:centransitrouter/{#TransitRouterId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

ClientToken

string

No

Token klien yang digunakan untuk memastikan idempotensi permintaan.

Anda dapat menggunakan klien untuk menghasilkan token, tetapi harus memastikan bahwa token tersebut unik di antara permintaan yang berbeda. Token klien hanya boleh berisi karakter ASCII.

Catatan

Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId dari permintaan API sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API.

123e4567-e89b-12d3-a456-42665544****

DryRun

boolean

No

Menentukan apakah akan melakukan dry run. Nilai yang valid:

  • true: melakukan dry run. Sistem memeriksa parameter yang diperlukan, sintaksis permintaan, dan batasan. Jika permintaan gagal dalam dry run, pesan kesalahan akan dikembalikan. Jika permintaan lolos dry run, kode kesalahan DryRunOperation akan dikembalikan.

  • false (default): tidak hanya melakukan dry run, tetapi juga mengirim permintaan. Jika permintaan lolos dry run, koneksi VPN akan dibuat.

false

CenId

string

No

ID instans Cloud Enterprise Network (CEN).

cen-rsgxs8ng2awen2****

TransitRouterId

string

No

ID instans router transit.

tr-p0wm740vjnbaprv0m****

RegionId

string

No

ID wilayah instans router transit.

Anda dapat memanggil operasi DescribeChildInstanceRegions untuk mengkueri ID wilayah.

cn-hangzhou

TransitRouterAttachmentName

string

No

Nama koneksi VPN.

Nama dapat kosong atau terdiri dari 1 hingga 128 karakter, dan tidak boleh diawali dengan http:// atau https://.

nametest

TransitRouterAttachmentDescription

string

No

Deskripsi koneksi VPN.

Deskripsi dapat kosong atau terdiri dari 1 hingga 256 karakter, dan tidak boleh diawali dengan http:// atau https://.

desctest

VpnId

string

Yes

ID koneksi IPsec.

vco-p0w042cqwvlhl4zyw****

VpnOwnerId

integer

No

ID akun Alibaba Cloud milik akun Alibaba Cloud tempat koneksi IPsec berada.

  • Jika Anda tidak menentukan parameter ini, ID akun Alibaba Cloud dari akun login saat ini akan digunakan secara default.

  • Parameter ini wajib ditentukan jika Anda ingin terhubung ke koneksi IPsec yang dimiliki oleh akun berbeda.

1210123456123456

AutoPublishRouteEnabled

boolean

No

Menentukan apakah instans router transit diizinkan untuk secara otomatis memublikasikan entri rute ke koneksi IPsec. Nilai yang valid:

  • true (default): diizinkan.

  • false: tidak diizinkan.

true

ChargeType

string

No

Metode penagihan.

Tetapkan nilainya ke POSTPAY (default), yang menentukan metode penagihan bayar sesuai penggunaan berdasarkan penggunaan aktual.

POSTPAY

Zone

array<object>

No

ID zona di wilayah saat ini.

Sistem membuat resource di zona yang Anda tentukan.

Catatan

Jika koneksi IPsec yang diikatkan menggunakan mode dual-tunnel, biarkan parameter ini kosong.

object

No

ID zona.

ZoneId

string

No

ID zona.

Anda dapat memanggil operasi ListTransitRouterAvailableResource untuk mengkueri ID zona.

cn-hangzhou-h

Tag

array<object>

No

Daftar informasi tag.

Anda dapat menentukan hingga 20 tag sekaligus.

object

No

Informasi tag.

Key

string

No

Kunci tag resource.

Jika ditentukan, kunci tag tidak boleh berupa string kosong. Panjang kunci tag maksimal 64 karakter, dan tidak boleh diawali dengan aliyun atau acs:. Kunci tag juga tidak boleh mengandung http:// atau https://.

Anda dapat menentukan hingga 20 kunci tag sekaligus.

TagKey

Value

string

No

Nilai tag resource.

Jika ditentukan, nilai tag tidak boleh kosong. Panjang nilai tag maksimal 128 karakter, dan tidak boleh diawali dengan aliyun atau acs:. Nilai tag juga tidak boleh mengandung http:// atau https://.

Setiap kunci tag berkorespondensi dengan satu nilai tag. Anda dapat menentukan hingga 20 nilai tag sekaligus.

TagValue

Elemen respons

Element

Type

Description

Example

object

Parameter respons.

TransitRouterAttachmentId

string

ID koneksi VPN.

tr-attach-y5dup2qwfyh9lu****

RequestId

string

ID permintaan.

8B5DD40A-3A29-5AC0-B8DA-05FD10D5C893

Contoh

Respons sukses

JSONformat

{
  "TransitRouterAttachmentId": "tr-attach-y5dup2qwfyh9lu****",
  "RequestId": "8B5DD40A-3A29-5AC0-B8DA-05FD10D5C893"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 NoPermission.AliyunServiceRolePolicyForCEN You are not authorized to create the service linked role. Role Name: AliyunServiceRolePolicyForCEN. Service Name: cen.aliyuncs.com. Make sure that the user has been granted the ram:CreateServiceLinkedRole permission. Anda tidak memiliki izin untuk membuat peran terkait layanan. Nama peran: AliyunServiceRolePolicyForCEN. Nama layanan: cen.aliyuncs.com. Pastikan izin ram:CreateServiceLinkedRole telah diberikan kepada pengguna saat ini.
400 OperationUnsupported.TransitRouterRegionId The specified TransitRouterRegion does not support the operation.
400 InvalidCenId.NotFound CenId is not found. CenId yang ditentukan dalam parameter tidak ada.
400 InvalidStatus.ResourceStatus The resource is not in a valid state for the attachment operation. Status Sumber daya saat ini tidak mendukung operasi ini. Coba lagi nanti.
400 InvalidTransitRouterId.NotFound TransitRouterId is not found. TransitRouterId yang ditentukan dalam permintaan tidak ada.
400 Forbbiden.TransitRouterServiceNotOpen The user has not open transit router service. Layanan router transit belum diaktifkan. Aktifkan dan coba lagi.
400 InvalidTransitRouterMode.NeedUpgrade TransitRouter need to upgrade. Mode router transit saat ini tidak didukung.
400 InvalidAvailable.NoResource No resource in the available zone. Sumber daya di zona saat ini tidak mencukupi.
400 OperationUnsupported.VpnAttachment The specified region does not support the operation. Wilayah saat ini tidak mendukung operasi ini.
400 OperationUnsupported.TransitRouterType The specified TransitRouterType does not support the operation. Operasi ini tidak didukung untuk tipe router transit saat ini.
400 OperationFailed.AllocateCidrFailed Operation failed because vpn allocate cidr failed. Gagal meminta blok CIDR untuk VPN.
400 OperationUnsupported.ZoneId The specified ZoneId does not support the operation.
400 MissingParam.CenIdOrRegionId Either CenId or RegionId must be specified. CenId atau RegionId adalah parameter yang diperlukan.
400 IllegalParam.RegionId RegionId is illegal. Region yang ditentukan dalam permintaan tidak valid.
400 OperationUnsupported.CenFullLevel CEN full level does not support TransitRouter Instans CEN dalam mode Full tidak mendukung VPN BGP.
400 InvalidOperation.CenInstanceStatus The CEN instance is not in a valid state for the operation.
400 IllegalParam.ZoneMappings The Specified Parameter ZoneMappings is illegal ZoneMappings yang ditentukan dalam parameter tidak valid.
400 IncorrectStatus.TransitRouter The status of TransitRouter is incorrect. Status saat ini dari router transit tidak mendukung operasi ini. Coba lagi nanti.
400 InvalidOperation.VpnNetworkTypeInvalid The network type of child-instance is invalid. Jenis jaringan instans tidak valid.
400 QuotaExceeded.CenQuotaVpnAttachPerTransitRouter The maximum number of VPN attachment per Transit Router is exceeded. Jumlah koneksi VPN yang dapat dibuat untuk setiap router transit telah melebihi batas. Ajukan Pesanan untuk meningkatkan kuota.
400 QuotaFull.ChildInstanceRelatedCen The childinstance has exceed the quota of the times that a childinstance can be attached as an attachment. Jumlah instans Cloud Enterprise Network (CEN) yang dapat diasosiasikan dengan instans ini telah mencapai batas atas. Instans tidak dapat dimuat.
400 Forbidden.ResourceOwnerTransitRouterServiceNotOpen The resource owner user has not opened transit router service. Layanan router transit dari akun pemilik Sumber daya belum diaktifkan. Beri tahu pemilik akun untuk mengaktifkan layanan dan coba lagi.
400 OperationUnsupported.VcoTunnelNotMatchZoneParam The tunnel type of the entered Vco does not match the Zone parameter. Tipe saluran data dari VCO yang ditentukan tidak cocok dengan parameter Zona.
400 Forbidden.ResourceOwnerTransitRouterServiceExpired The transit router service of the account to which the resource belongs has been suspended due to arrears. Please notify the other party to renew the service and try again. Layanan router transit dari akun pemilik Sumber daya telah ditangguhkan karena pembayaran tertunda. Beri tahu pemilik akun untuk melakukan perpanjangan layanan dan coba lagi.
400 Forbidden.TransitRouterServiceExpired The transit router service is out of service. Layanan router transit telah ditangguhkan karena pembayaran tertunda. Lakukan perpanjangan layanan dan coba lagi.
400 InvalidParameter Invalid parameter. Parameter tidak valid.
400 Unauthorized The AccessKeyId is unauthorized. Akun tidak memiliki izin untuk melakukan operasi ini.
400 IllegalParam.TransitRouterRegionId TransitRouterRegionId is illegal. TransitRouterRegionId tidak valid.
400 InvalidVpnId.NotFound The specified vpn connection instance id does not exist. Koneksi VPN yang ditentukan tidak ada. Periksa apakah ID koneksi VPN benar.
400 InvalidParameter.ResourceType The specified parameter ResourceType is invalid.
400 InvalidParameter.VpnId The specified parameter VpnId is invalid.
400 IllegalParam.ChargeType The specified ChargeType is illegal. Tipe penagihan tidak valid.
400 Forbidden.AttachChildInstanceAcrossBid Operation is not supported for current account. Akun saat ini tidak diizinkan untuk mengikat Sumber daya instans anak dari akun dengan BID berbeda.
400 InvalidParameter.TagValue The specified parameter TagValue is invalid. Parameter Nilai Tag tidak valid.
400 InvalidParameter.CenBandwidthPackageId The specified parameter CenBandwidthPackageId is invalid.
400 InvalidParameter.CenId The specified parameter CenId is invalid.
400 InvalidParameter.TransitRouterId The specified parameter TransitRouterId is invalid.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.