All Products
Search
Document Center

VPN Gateway:CreateVpnAttachment

Last Updated:Aug 07, 2026

Buat koneksi IPsec-VPN untuk mengikatnya ke instans TransitRouter dengan memanggil operasi CreateVpnAttachment.

Deskripsi operasi

Penting
  • Dalam skenario pengikatan TransitRouter, koneksi IPsec-VPN telah ditingkatkan ke mode dual-tunnel. Saat membuat koneksi IPsec-VPN, selain parameter permintaan yang wajib, hanya parameter permintaan berikut terkait mode dual-tunnel yang didukung: ClientToken, Name, NetworkType, EffectImmediately, array Tags, ResourceGroupId, array TunnelOptionsSpecification, dan EnableTunnelsBgp. Untuk informasi lebih lanjut, lihat Koneksi IPsec-VPN dual-tunnel yang diikat ke TransitRouter.

  • Koneksi IPsec-VPN yang dibuat melalui operasi CreateVpnAttachment tidak diikat ke resource apa pun secara default. Anda dapat memanggil operasi CreateTransitRouterVpnAttachment untuk mengikat koneksi IPsec-VPN tersebut ke instans TransitRouter. Setelah terikat, sistem akan mengalokasikan alamat IP gateway ke koneksi IPsec-VPN tersebut. Alamat IP gateway ini dapat dilihat dengan memanggil operasi DescribeVpnConnection.

Sebelum memulai

Sebelum membuat koneksi IPsec-VPN, pastikan Anda telah membuat customer gateway di wilayah tempat koneksi IPsec-VPN akan dibuat. Untuk informasi lebih lanjut, lihat CreateCustomerGateway.

Jika Anda ingin menambahkan konfigurasi BGP ke koneksi IPsec-VPN, pastikan nomor sistem otonom telah ditambahkan ke customer gateway.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

vpc:CreateVpnAttachment

create

*All resources.

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

RegionId

string

Yes

ID wilayah koneksi IPsec-VPN.

Anda dapat memanggil operasi DescribeRegions untuk mengkueri ID wilayah.

cn-hangzhou

Name

string

No

Nama koneksi IPsec-VPN.

Nama harus terdiri dari 1 hingga 100 karakter dan tidak boleh dimulai dengan http:// atau https://.

nametest

CustomerGatewayId

string

No

ID customer gateway.

Catatan

Parameter ini hanya diperlukan saat Anda membuat koneksi IPsec-VPN single-tunnel.

cgw-p0w2jemrcj5u61un8****

NetworkType

string

No

Jenis jaringan koneksi IPsec-VPN. Nilai yang valid:

  • public (default): jaringan publik. Koneksi IPsec-VPN membuat saluran komunikasi terenkripsi melalui Internet.

  • private: jaringan pribadi. Koneksi IPsec-VPN membuat saluran komunikasi terenkripsi melalui jaringan pribadi.

public

LocalSubnet

string

Yes

Blok CIDR di sisi VPC yang perlu berkomunikasi dengan data center on-premises. Blok CIDR ini digunakan dalam negosiasi Fase 2.

Pisahkan beberapa blok CIDR dengan koma (,). Contoh: 192.168.1.0/24,192.168.2.0/24.

Catatan mengenai mode perutean koneksi IPsec-VPN:

  • Jika LocalSubnet dan RemoteSubnet keduanya diatur ke 0.0.0.0/0, maka mode perutean tujuan digunakan.

  • Jika LocalSubnet dan RemoteSubnet keduanya diatur ke blok CIDR tertentu, maka mode perutean berbasis kebijakan digunakan.

10.1.1.0/24,10.1.2.0/24

RemoteSubnet

string

Yes

Blok CIDR di sisi data center on-premises yang perlu berkomunikasi dengan VPC. Blok CIDR ini digunakan dalam negosiasi Fase 2.

Pisahkan beberapa blok CIDR dengan koma (,). Contoh: 192.168.3.0/24,192.168.4.0/24.

Catatan mengenai mode perutean koneksi IPsec-VPN:

  • Jika LocalSubnet dan RemoteSubnet keduanya diatur ke 0.0.0.0/0, maka mode perutean tujuan digunakan.

  • Jika LocalSubnet dan RemoteSubnet keduanya diatur ke blok CIDR tertentu, maka mode perutean berbasis kebijakan digunakan.

10.1.3.0/24,10.1.4.0/24

EffectImmediately

boolean

No

Menentukan apakah konfigurasi langsung berlaku. Nilai yang valid:

  • true: Sistem segera memulai negosiasi protokol IPsec setelah konfigurasi selesai.

  • false (default): Sistem hanya memulai negosiasi protokol IPsec ketika traffic masuk ke koneksi IPsec-VPN.

false

IkeConfig

string

No

Parameter ini didukung saat Anda membuat koneksi IPsec-VPN single-tunnel.

Konfigurasi negosiasi Fase 1:

  • IkeConfig.Psk: Kunci pra-bersama yang digunakan untuk otentikasi identitas antara gateway VPN dan data center on-premises.

    • Kunci harus terdiri dari 1 hingga 100 karakter dan dapat berisi angka, huruf besar dan kecil, serta karakter berikut. Tidak boleh mengandung spasi. ~!`@#$%^&*()_-+={}[]|;:',.<>/?

    • Jika Anda tidak menentukan kunci pra-bersama, sistem akan menghasilkan string acak sebagai kunci pra-bersama. Anda dapat memanggil operasi DescribeVpnConnection untuk mengkueri kunci pra-bersama yang dihasilkan secara otomatis oleh sistem.

    Catatan

    Kunci pra-bersama di sisi koneksi IPsec-VPN harus sama dengan kunci autentikasi di sisi data center on-premises. Jika tidak, koneksi antara data center on-premises dan gateway VPN tidak dapat dibuat.

  • IkeConfig.IkeVersion: Versi protokol IKE. Nilai yang valid: ikev1 atau ikev2. Nilai default: ikev1.

  • IkeConfig.IkeMode: Mode negosiasi. Nilai yang valid: main atau aggressive. Nilai default: main.

  • IkeConfig.IkeEncAlg: Algoritma enkripsi yang digunakan dalam negosiasi Fase 1. Nilai yang valid: aes, aes192, aes256, des, atau 3des. Nilai default: aes.

  • IkeConfig.IkeAuthAlg: Algoritma autentikasi yang digunakan dalam negosiasi Fase 1. Nilai yang valid: md5, sha1, sha256, sha384, sha512. Nilai default: md5.

  • IkeConfig.IkePfs: Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 1. Nilai yang valid: group1, group2, group5, atau group14. Nilai default: group2.

  • IkeConfig.IkeLifetime: Masa berlaku SA yang dihasilkan dalam negosiasi Fase 1. Satuan: detik. Nilai yang valid: 0 hingga 86400. Nilai default: 86400.

  • IkeConfig.LocalId: Pengidentifikasi di sisi Alibaba Cloud dari koneksi IPsec-VPN. Pengidentifikasi ini dibatasi hingga 100 karakter dan tidak boleh mengandung spasi. Nilai default kosong.

  • IkeConfig.RemoteId: Pengidentifikasi di sisi data center on-premises dari koneksi IPsec-VPN. Pengidentifikasi ini dibatasi hingga 100 karakter dan tidak boleh mengandung spasi. Nilai default adalah alamat IP customer gateway.

{"Psk":"1234****","IkeVersion":"ikev1","IkeMode":"main","IkeEncAlg":"aes","IkeAuthAlg":"sha1","IkePfs":"group2","IkeLifetime":86400,"LocalId":"47.XX.XX.1","RemoteId":"47.XX.XX.2"}

IpsecConfig

string

No

Parameter ini didukung saat Anda membuat koneksi IPsec-VPN single-tunnel.

Konfigurasi negosiasi Fase 2:

  • IpsecConfig.IpsecEncAlg: Algoritma enkripsi yang digunakan dalam negosiasi Fase 2. Nilai yang valid: aes, aes192, aes256, des, atau 3des. Nilai default: aes.

  • IpsecConfig.IpsecAuthAlg: Algoritma autentikasi yang digunakan dalam negosiasi Fase 2. Nilai yang valid: md5, sha1, sha256, sha384, sha512. Nilai default: md5.

  • IpsecConfig.IpsecPfs: Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 2. Nilai yang valid: disabled, group1, group2, group5, atau group14. Nilai default: group2.

  • IpsecConfig.IpsecLifetime: Masa berlaku SA yang dihasilkan dalam negosiasi Fase 2. Satuan: detik. Nilai yang valid: 0 hingga 86400. Nilai default: 86400.

{"IpsecEncAlg":"aes","IpsecAuthAlg":"sha1","IpsecPfs":"group2","IpsecLifetime":86400}

BgpConfig

string

No

Parameter ini didukung saat Anda membuat koneksi IPsec-VPN single-tunnel.

Konfigurasi BGP:

  • BgpConfig.EnableBgp: Menentukan apakah fitur BGP diaktifkan. Nilai yang valid: true atau false (default).

  • BgpConfig.LocalAsn: Nomor sistem otonom di sisi Alibaba Cloud. Nilai yang valid: 1 hingga 4294967295. Nilai default: 45104.

    Anda dapat memasukkan nomor sistem otonom dalam format dua segmen: 16 bit pertama.16 bit terakhir. Masukkan setiap segmen dalam format desimal.

    Contohnya, jika Anda memasukkan 123.456, nomor sistem otonomnya adalah 123 × 65536 + 456 = 8061384.

  • BgpConfig.TunnelCidr: Blok CIDR terowongan IPsec. Blok CIDR harus berada dalam rentang 169.254.0.0/16 dan memiliki panjang masker 30 bit. Blok CIDR tidak boleh 169.254.0.0/30, 169.254.1.0/30, 169.254.2.0/30, 169.254.3.0/30, 169.254.4.0/30, 169.254.5.0/30, 169.254.6.0/30, atau 169.254.169.252/30.

  • LocalBgpIp: Alamat BGP di sisi Alibaba Cloud. Alamat ini merupakan alamat IP dalam blok CIDR terowongan IPsec.

Catatan
  • Sebelum menambahkan konfigurasi BGP, pelajari cara kerja fitur perutean dinamis dan batasannya. Untuk informasi lebih lanjut, lihat Konfigurasi perutean dinamis BGP.

  • Gunakan nomor sistem otonom pribadi untuk membuat koneksi BGP dengan Alibaba Cloud. Lihat dokumentasi terkait untuk rentang nomor sistem otonom pribadi.

{"EnableBgp":"true","LocalAsn":"45104","TunnelCidr":"169.254.11.0/30","LocalBgpIp":"169.254.11.1"}

HealthCheckConfig

string

No

Parameter ini didukung saat Anda membuat koneksi IPsec-VPN single-tunnel.

Konfigurasi pemeriksaan kesehatan:

  • HealthCheckConfig.enable: Menentukan apakah pemeriksaan kesehatan diaktifkan. Nilai yang valid: true atau false (default).

  • HealthCheckConfig.dip: Alamat IP tujuan pemeriksaan kesehatan. Masukkan alamat IP data center on-premises yang dapat diakses dari sisi VPC melalui koneksi IPsec-VPN.

  • HealthCheckConfig.sip: Alamat IP sumber pemeriksaan kesehatan. Masukkan alamat IP di sisi VPC yang dapat diakses dari data center on-premises melalui koneksi IPsec-VPN.

  • HealthCheckConfig.interval: Interval pengulangan pemeriksaan kesehatan. Satuan: detik. Nilai default: 3.

  • HealthCheckConfig.retry: Jumlah paket ulang yang dikirim selama pemeriksaan kesehatan. Nilai default: 3.

  • HealthCheckConfig.Policy: Menentukan apakah rute yang dipublikasikan ditarik saat pemeriksaan kesehatan gagal. Nilai yang valid:

    • revoke_route (default): Tarik rute yang dipublikasikan.

    • reserve_route: Jangan tarik rute yang dipublikasikan.

{"enable":"true","dip":"192.168.1.1","sip":"10.1.1.1","interval":"3","retry":"3","Policy": "revoke_route"}

AutoConfigRoute

boolean

No

Menentukan apakah rute dikonfigurasi secara otomatis. Nilai yang valid:

  • true (default): Konfigurasi rute secara otomatis.

  • false: Jangan konfigurasi rute secara otomatis.

true

EnableDpd

boolean

No

Parameter ini didukung saat Anda membuat koneksi IPsec-VPN single-tunnel.

Menentukan apakah fitur Pendeteksian Peer Mati (DPD) diaktifkan. Nilai yang valid:

  • true (default): Mengaktifkan fitur DPD. Initiator IPsec mengirim paket DPD untuk memeriksa keberadaan dan ketersediaan peer. Jika tidak ada respons yang benar diterima dalam waktu yang ditentukan, koneksi gagal. Kemudian, ISAKMP SA, IPsec SA, dan terowongan IPsec dihapus.

  • false: Menonaktifkan fitur DPD. Initiator IPsec tidak mengirim paket DPD.

true

EnableNatTraversal

boolean

No

Parameter ini didukung saat Anda membuat koneksi IPsec-VPN single-tunnel.

Menentukan apakah penelusuran NAT diaktifkan. Nilai yang valid:

  • true (default): Mengaktifkan penelusuran NAT. Setelah penelusuran NAT diaktifkan, verifikasi nomor port UDP dihapus selama negosiasi IKE, dan perangkat gateway NAT sepanjang terowongan VPN dapat ditemukan.

  • false: Menonaktifkan penelusuran NAT.

true

RemoteCaCert

string

No

Sertifikat CA peer.

Catatan

Parameter ini tidak berlaku.

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----

ClientToken

string

No

Token client yang digunakan untuk memastikan idempotensi permintaan.

Anda dapat menggunakan client untuk menghasilkan token, tetapi Anda harus memastikan bahwa token tersebut unik di antara permintaan yang berbeda. Token client hanya boleh berisi karakter ASCII.

Catatan

Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId dari permintaan API sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API.

123e4567-e89b-12d3-a456-4266****

Tags

array<object>

No

Daftar tag yang akan ditambahkan ke koneksi IPsec-VPN.

Anda dapat menambahkan hingga 20 tag ke koneksi IPsec-VPN sekaligus.

object

No

Informasi tag.

Key

string

No

Kunci tag. Setelah ditentukan, kunci tag tidak boleh berupa string kosong.

Kunci tag dapat memiliki panjang hingga 64 karakter dan tidak boleh dimulai dengan aliyun atau acs:. Tidak boleh mengandung http:// atau https://.

Anda dapat menentukan hingga 20 kunci tag sekaligus.

TagKey

Value

string

No

Nilai tag.

Nilai tag dapat memiliki panjang hingga 128 karakter dan boleh berupa string kosong. Tidak boleh dimulai dengan aliyun atau acs: dan tidak boleh mengandung http:// atau https://.

Setiap kunci tag sesuai dengan satu nilai tag. Anda dapat menentukan hingga 20 nilai tag sekaligus.

TagValue

ResourceGroupId

string

No

ID kelompok sumber daya tempat koneksi IPsec-VPN berada.

  • Anda dapat memanggil operasi ListResourceGroups untuk mengkueri ID kelompok sumber daya.

  • Jika Anda tidak menentukan ID kelompok sumber daya, koneksi IPsec-VPN akan termasuk dalam kelompok sumber daya default setelah dibuat.

rg-acfmzs372yg****

TunnelOptionsSpecification

array<object>

No

Konfigurasi terowongan.

  • Parameter dalam array TunnelOptionsSpecification didukung saat Anda membuat koneksi IPsec-VPN dual-tunnel.

  • Saat membuat koneksi IPsec-VPN dual-tunnel, Anda harus menambahkan dua terowongan sekaligus untuk memastikan redundansi tautan pada koneksi IPsec-VPN. Hanya dua terowongan yang dapat ditambahkan ke koneksi IPsec-VPN.

array<object>

No

Informasi konfigurasi terowongan.

CustomerGatewayId

string

No

ID customer gateway yang terkait dengan terowongan.

Catatan

Parameter ini diperlukan saat Anda membuat koneksi IPsec-VPN dual-tunnel.

cgw-p0w2jemrcj5u61un8****

EnableDpd

boolean

No

Menentukan apakah fitur Pendeteksian Peer Mati (DPD) diaktifkan untuk terowongan. Nilai yang valid:

  • true (default): Mengaktifkan fitur DPD. Initiator IPsec mengirim paket DPD untuk memeriksa keberadaan dan ketersediaan peer. Jika tidak ada respons yang benar diterima dalam waktu yang ditentukan, koneksi gagal. Kemudian, ISAKMP SA, IPsec SA, dan terowongan IPsec dihapus.

  • false: Menonaktifkan fitur DPD. Initiator IPsec tidak mengirim paket DPD.

true

EnableNatTraversal

boolean

No

Menentukan apakah penelusuran NAT diaktifkan untuk terowongan. Nilai yang valid:

  • true (default): Mengaktifkan penelusuran NAT. Setelah penelusuran NAT diaktifkan, verifikasi nomor port UDP dihapus selama negosiasi IKE, dan perangkat gateway NAT sepanjang terowongan dapat ditemukan.

  • false: Menonaktifkan penelusuran NAT.

true

TunnelIndex

integer

No

Urutan pembuatan terowongan.

  • 1: terowongan pertama.

  • 2: terowongan kedua.

1

TunnelBgpConfig

object

No

Konfigurasi BGP untuk terowongan.

Catatan

Parameter ini diperlukan saat Anda mengaktifkan BGP untuk koneksi IPsec-VPN (mengatur EnableTunnelsBgp ke true).

LocalAsn

integer

No

Nomor sistem otonom di ujung lokal (sisi Alibaba Cloud) terowongan. Nilai yang valid: 1 hingga 4294967295. Nilai default: 45104.

Catatan

Kami menyarankan Anda menggunakan nomor sistem otonom pribadi untuk membuat koneksi BGP dengan Alibaba Cloud. Lihat dokumentasi terkait untuk rentang nomor sistem otonom pribadi.

65530

LocalBgpIp

string

No

Alamat BGP di ujung lokal (sisi Alibaba Cloud) terowongan. Alamat ini merupakan alamat IP dalam blok CIDR BGP.

169.254.10.1

TunnelCidr

string

No

Blok CIDR BGP terowongan. Blok CIDR harus berada dalam rentang 169.254.0.0/16 dan memiliki panjang masker 30 bit. Blok CIDR tidak boleh 169.254.0.0/30, 169.254.1.0/30, 169.254.2.0/30, 169.254.3.0/30, 169.254.4.0/30, 169.254.5.0/30, 169.254.6.0/30, atau 169.254.169.252/30.

Catatan

Blok CIDR terowongan dari dua terowongan dalam satu koneksi IPsec-VPN harus berbeda.

169.254.10.0/30

TunnelIkeConfig

object

No

Konfigurasi negosiasi Fase 1.

IkeAuthAlg

string

No

Algoritma autentikasi yang digunakan dalam negosiasi Fase 1. Nilai yang valid: md5, sha1, sha256, sha384, sha512. Nilai default: sha1.

sha1

IkeEncAlg

string

No

Algoritma enkripsi yang digunakan dalam negosiasi Fase 1. Nilai yang valid: aes, aes192, aes256, des, atau 3des. Nilai default: aes.

aes

IkeLifetime

integer

No

Masa berlaku SA yang dihasilkan dalam negosiasi Fase 1. Satuan: detik.

Nilai yang valid: 0 hingga 86400. Nilai default: 86400.

86400

IkeMode

string

No

Mode negosiasi versi IKE. Nilai yang valid: main atau aggressive. Nilai default: main.

  • main: mode utama. Proses negosiasi lebih aman.

  • aggressive: mode agresif. Negosiasi lebih cepat dan memiliki tingkat keberhasilan lebih tinggi.

main

IkePfs

string

No

Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 1. Nilai default: group2.
Nilai yang valid: group1, group2, group5, group14.

group2

IkeVersion

string

No

Versi protokol IKE. Nilai yang valid: ikev1 atau ikev2. Nilai default: ikev2.

Dibandingkan dengan IKEv1, IKEv2 menyederhanakan proses negosiasi SA dan memberikan dukungan yang lebih baik untuk skenario multi-blok CIDR.

ikev2

LocalId

string

No

Pengidentifikasi di ujung lokal (sisi Alibaba Cloud) terowongan, yang digunakan dalam negosiasi Fase 1. Pengidentifikasi ini dibatasi hingga 100 karakter dan tidak boleh mengandung spasi. Nilai default adalah alamat IP terowongan.

LocalId mendukung format FQDN. Jika Anda menggunakan format FQDN, kami menyarankan agar Anda mengatur mode negosiasi ke aggressive.

47.XX.XX.1

Psk

string

No

Kunci pra-bersama yang digunakan untuk otentikasi identitas antara terowongan dan peer terowongan.

  • Kunci harus terdiri dari 1 hingga 100 karakter dan dapat berisi angka, huruf besar dan kecil, serta karakter berikut. Tidak boleh mengandung spasi. ~!\`@#$%^&*()_-+={}[]|;:',.<>/?

  • Jika Anda tidak menentukan kunci pra-bersama, sistem akan menghasilkan string acak sepanjang 16 karakter sebagai kunci pra-bersama. Anda dapat memanggil operasi DescribeVpnAttachments untuk mengkueri kunci pra-bersama yang dihasilkan secara otomatis oleh sistem.

Catatan

Kunci pra-bersama terowongan dan peer terowongan harus sama. Jika tidak, sistem tidak dapat membuat terowongan.

123456****

RemoteId

string

No

Pengidentifikasi peer terowongan, yang digunakan dalam negosiasi Fase 1. Pengidentifikasi ini dibatasi hingga 100 karakter dan tidak boleh mengandung spasi. Nilai default adalah alamat IP customer gateway yang terkait dengan terowongan.

RemoteId mendukung format FQDN. Jika Anda menggunakan format FQDN, kami menyarankan agar Anda mengatur mode negosiasi ke aggressive.

47.XX.XX.2

TunnelIpsecConfig

object

No

Konfigurasi negosiasi Fase 2.

IpsecAuthAlg

string

No

Algoritma autentikasi yang digunakan dalam negosiasi Fase 2.

Nilai yang valid: md5, sha1, sha256, sha384, sha512. Nilai default: sha1.

sha1

IpsecEncAlg

string

No

Algoritma enkripsi yang digunakan dalam negosiasi Fase 2. Nilai yang valid: aes, aes192, aes256, des, atau 3des. Nilai default: aes.

aes

IpsecLifetime

integer

No

Masa berlaku SA yang dihasilkan dalam negosiasi Fase 2. Satuan: detik.

Nilai yang valid: 0 hingga 86400. Nilai default: 86400.

86400

IpsecPfs

string

No

Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 2. Nilai default: group2.

Nilai yang valid: disabled, group1, group2, group5, group14.

group2

EnableTunnelsBgp

boolean

No

Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dual-tunnel.

Menentukan apakah fitur perutean dinamis BGP diaktifkan untuk terowongan. Nilai yang valid: true atau false (default).

Catatan

Sebelum menambahkan konfigurasi BGP, pelajari cara kerja fitur perutean dinamis BGP dan batasannya. Untuk informasi lebih lanjut, lihat Konfigurasi perutean dinamis BGP.

false

DryRun

boolean

No

Menentukan apakah akan melakukan dry run. Nilai yang valid:

  • true: Melakukan dry run tanpa membuat koneksi IPsec-VPN. Sistem memeriksa parameter yang diperlukan, format permintaan, dan batasan layanan. Jika pemeriksaan gagal, kesalahan yang sesuai dikembalikan. Jika pemeriksaan berhasil, kode kesalahan DryRunOperation dikembalikan.

  • false (default): Melakukan dry run dan mengirim permintaan. Jika pemeriksaan berhasil, koneksi IPsec-VPN dibuat.

false

TunnelBandwidth

string

No

Spesifikasi bandwidth satu terowongan VPN. Nilai yang valid:

  • Standard (default): standar. Bandwidth default adalah 1 Gbps.

  • Large: tingkat tinggi. Bandwidth default adalah 3 Gbps.

Standard

Elemen respons

Element

Type

Description

Example

object

Parameter respons.

RequestId

string

ID permintaan.

88187252-0E26-3C4D-9D1D-32A04454EBBA

VpnConnectionId

string

ID koneksi IPsec-VPN.

vco-p0wb09rama8qwwgfn****

Name

string

Nama koneksi IPsec-VPN.

nametest

CreateTime

integer

Timestamp saat koneksi IPsec-VPN dibuat. Satuan: milidetik.

Timestamp mengikuti format UNIX dan merepresentasikan jumlah milidetik yang telah berlalu sejak 1 Januari 1970, 00:00:00 UTC.

1658201810000

Code

string

Kode status yang dikembalikan oleh tugas saat ini. 200 menunjukkan bahwa tugas berhasil.

200

Message

string

Pesan yang dikembalikan oleh tugas saat ini.

successful

Success

boolean

Menunjukkan apakah tugas saat ini berhasil dieksekusi.

  • true: Berhasil dieksekusi.

  • false: Gagal dieksekusi.

true

Contoh

Respons sukses

JSONformat

{
  "RequestId": "88187252-0E26-3C4D-9D1D-32A04454EBBA",
  "VpnConnectionId": "vco-p0wb09rama8qwwgfn****",
  "Name": "nametest",
  "CreateTime": 1658201810000,
  "Code": "200",
  "Message": "successful",
  "Success": true
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 Resource.QuotaFull The quota of resource is full
400 InvalidVpnConnection.AlreadyExists Vpn connection already exists.
400 VpnRouteEntry.AlreadyExists The specified route entry is already exist. Entri rute sudah ada.
400 VpnRouteEntry.Conflict The specified route entry has conflict. Pool IP klien yang ditentukan berkonflik dengan koneksi VPN atau server SSL.
400 NotSupportVpnConnectionParameter.IpsecPfs The specified vpn connection ipsec Ipsec Pfs is not support. Parameter PFS yang ditentukan dalam koneksi IPsec-VPN tidak didukung.
400 NotSupportVpnConnectionParameter.IpsecAuthAlg The specified vpn connection ipsec Auth Alg is not support. Algoritma autentikasi yang ditentukan dalam koneksi IPsec-VPN tidak didukung.
400 VpnRouteEntry.BackupRoute Validate backup route entry failed. Validasi entri rute aktif/cadangan gagal.
400 VpnRouteEntry.InvalidWeight Invalid route entry weight value. Nilai bobot entri rute tidak valid.
400 InvalidParameter.VpnConnectionName The specified vpn connection name is invalid. Nama koneksi VPN yang ditentukan tidak valid.
400 QuotaExceeded.PolicyBasedRoute The maximum number of policy-based routes is exceeded. Existing routes: %s. Routes to be created: %s. Maximum routes: %s. Jumlah entri rute berbasis kebijakan telah mencapai batas atas. Jumlah saat ini adalah %s, jumlah yang akan dibuat adalah %s, dan batas atas adalah %s.
400 MissingParameter.TunnelCidr The parameter TunnelCidr is mandatory when BGP is enabled. Parameter blok CIDR saluran data diperlukan saat BGP diaktifkan.
400 OperationUnsupported.EnableBgp Current region does not support enable BGP. Wilayah saat ini tidak mendukung pengaktifan BGP.
400 MissingParam.CustomerGatewayAsn Asn of customer gateway is mandatory when BGP is enabled. Nomor sistem otonom gerbang pelanggan tidak boleh kosong saat BGP diaktifkan.
400 IllegalParam.LocalAsn The specified LocalAsn is invalid. Parameter LocalAsn tidak valid.
400 InvalidParameter.BgpConfig The specified BgpConfig is invalid. Konfigurasi BGP yang ditentukan tidak valid.
400 IllegalParam.EnableBgp VPN connection must enable BGP when VPN gateway has enabled BGP. Saat BGP diaktifkan pada gateway VPN, BGP juga harus diaktifkan pada koneksi VPN.
400 IllegalParam.TunnelCidr The specified TunnelCidr is invalid. Parameter TunnelCidr tidak valid.
400 InvalidLocalBgpIp.Malformed The specified LocalBgpIp is malformed. Alamat IP BGP lokal yang ditentukan tidak valid.
400 IllegalParam.LocalBgpIp The specified LocalBgpIp is invalid. Alamat BGP lokal tidak valid.
400 IllegalParam.LocalSubnet The specified "LocalSubnet" (%s) is invalid. Blok CIDR lokal (%s) tidak valid.
400 IllegalParam.RemoteSubnet The specified "RemoteSubnet" (%s) is invalid. Blok CIDR peer (%s) tidak valid.
400 OperationFailed.MissCertificate The VPN connecton has not associated any certificates. Koneksi VPN saat ini tidak dikaitkan dengan sertifikat apa pun.
400 MissingParam.RemoteId The remote ID is mandatory when creating national standard VPN connection. ID remote diperlukan saat Anda membuat koneksi VPN ShangMi (SM).
400 CustomerGateway.ConflictRouteEntry The specified customer gateway has conflict with route entry. Terdapat konflik antara gerbang pelanggan saat ini dan entri rute.
400 VpnTask.CONFLICT Vpn task has conflict. Terdapat konflik operasi VPN. Coba lagi nanti.
400 Forbidden.TagKey.Duplicated The specified tag key already exists. Sumber daya tag duplikat.
400 OperationFailed.NoAvailableAmount The available amount of your account is less than 0, please recharge before attempting to purchase. Saldo akun yang tersedia kurang dari 0. Isi ulang akun Anda dan coba lagi.
400 SizeLimitExceeded.TagNum The maximum number of tags is exceeded. Jumlah tag melebihi batas.
400 InvalidParameter.TagValue The specified parameter TagValue is invalid. Parameter TagValue yang ditentukan tidak valid.
400 InvalidParameter.TagKey The specified parameter TagKey is invalid. Parameter TagKey yang ditentukan tidak valid.
400 Duplicated.TagKey The specified parameter TagKey is duplicated. Parameter TagKey yang ditentukan duplikat.
400 InternalError The request processing has failed due to some unknown error, exception or failure.
400 InvalidTunnelCidr.Malformed The specified TunnelCidr is malformed. Blok CIDR saluran data yang ditentukan tidak valid.
400 CustomerGateway.ConflictVpnIp The customer gateway associated with the IPSec connection should not have the same IP address as the VPN gateway. Alamat IP gerbang pelanggan bertabrakan dengan alamat IP Gateway VPN.
400 MissingParameter.TunnelOptionsSpecification The required parameters are missing when creating a tunnel for dual-tunnel VPN. Parameter yang diperlukan hilang saat membuat saluran data untuk koneksi VPN dua saluran data.
400 CreateDbrRoutesQuotaFull.QuotaFull The number of created destination routes exceeds the quota limit. Jumlah entri rute tujuan melebihi batas kuota.
400 DryRunOperation Request validation has been passed with DryRun flag set. Validasi dry run berhasil.
400 VpnConnection.InvalidCreateTunnelOptions The master and slave tunnels must be created at the same time. Saluran data aktif dan saluran data cadangan harus dibuat secara bersamaan.
400 OperationUnsupported.LargeTunnelBandwidth Large tunnelBandwidth VpnAttachment is unsupported. Pembuatan VpnAttachment dengan bandwidth Tingkat Tinggi tidak didukung.
400 IllegalParam.TunnelBandwidth TunnelBandwidth is illegal. Parameter TunnelBandwidth tidak valid.
400 EncAlgInvalid.DesIncompatible Des/3des in IkeEncAlg and IpsecEncAlg does not support multi algorithm. DES dan 3DES tidak mendukung kompatibilitas multi-algoritma dalam algoritma enkripsi IKE atau algoritma enkripsi IPsec.
400 OperationFailed.OpenCdtServiceFirst The operation is failed because of %s. Tipe penagihan yang ditentukan memerlukan aktivasi Cloud Data Transfer (CDT). Aktifkan CDT dan coba lagi.
400 IkeVersionInvalid.GcmIncompatible Ikev1 does not support IkeEncAlg of gcm16. IKEv1 tidak mendukung konfigurasi hanya algoritma gcm16 sebagai algoritma enkripsi IKE.
400 CustomerGateway.AsnNotConfigured ASN of CustomerGateway is required when enabling BGP on an IPSec connection. Saat BGP diaktifkan untuk koneksi IPsec-VPN, ASN harus dikonfigurasi pada gerbang pelanggan.
403 Forbbiden.SubUser User not authorized to operate on the specified resource as your account is created by another user.
403 Forbidden User not authorized to operate on the specified resource. EIP bukan milik pemanggil saat ini. Periksa apakah Anda memiliki izin untuk mengakses EIP ini.
404 InvalidCustomerGatewayInstanceId.NotFound The specified customer gateway instance id does not exist. Instans gerbang pelanggan yang ditentukan tidak ada. Periksa apakah ID instans gerbang pelanggan benar.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.