All Products
Search
Document Center

VPN Gateway:CreateVpnConnection

Last Updated:Jul 16, 2026

Membuat koneksi IPsec-VPN.

Deskripsi operasi

  • Jika instans Gateway VPN mendukung pembuatan koneksi IPsec-VPN dalam mode saluran data ganda, Anda dapat mengonfigurasi parameter permintaan berikut selain parameter yang wajib saat memanggil operasi CreateVpnConnection:

    ClientToken, Name, EffectImmediately, AutoConfigRoute, array Tags, array TunnelOptionsSpecification, dan EnableTunnelsBgp.

    Untuk informasi tentang wilayah dan zona yang mendukung koneksi IPsec-VPN dalam mode saluran data ganda, lihat Meningkatkan koneksi IPsec-VPN ke mode saluran data ganda.

  • Jika instans Gateway VPN hanya mendukung pembuatan koneksi IPsec-VPN dalam mode saluran data tunggal, Anda dapat mengonfigurasi parameter permintaan berikut selain parameter yang wajib saat memanggil operasi CreateVpnConnection:

    ClientToken, CustomerGatewayId, Name, EffectImmediately, IkeConfig, IpsecConfig, HealthCheckConfig, AutoConfigRoute, EnableDpd, EnableNatTraversal, BgpConfig, RemoteCaCertificate, dan array Tags.

  • Operasi CreateVpnConnection bersifat asinkron. Setelah Anda mengirim permintaan, sistem mengembalikan ID instans tetapi koneksi IPsec-VPN belum dibuat. Tugas pembuatan masih berjalan di latar belakang. Anda dapat memanggil DescribeVpnGateway untuk mengkueri status instans Gateway VPN guna menentukan status pembuatan koneksi IPsec-VPN:

    • Jika instans Gateway VPN berada dalam status updating, koneksi IPsec-VPN sedang dibuat.

    • Jika instans Gateway VPN berada dalam status active, koneksi IPsec-VPN telah dibuat.

  • Operasi CreateVpnConnection tidak mendukung pembuatan konkuren koneksi IPsec-VPN di bawah Gateway VPN yang sama.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

vpc:CreateVpnConnection

create

*CustomerGateway

acs:vpc:{#regionId}:{#accountId}:customergateway/{#CustomerGatewayId}

*VpnConnection

acs:vpc:{#regionId}:{#accountId}:vpnconnection/*

*VpnGateway

acs:vpc:{#regionId}:{#accountId}:vpngateway/{#VpnGatewayId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

RegionId

string

Yes

ID wilayah koneksi IPsec-VPN. Anda dapat memanggil operasi DescribeRegions untuk mengkueri daftar wilayah terbaru.

cn-shanghai

ClientToken

string

No

Token klien yang digunakan untuk memastikan idempotensi permintaan.

Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan bahwa token tersebut unik di antara berbagai permintaan. Token klien hanya dapat berisi karakter ASCII.

Catatan

Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan nilai RequestId sebagai nilai ClientToken. Nilai RequestId berbeda untuk setiap permintaan API.

02fb3da4-130e-11e9-8e44-001****

CustomerGatewayId

string

No

Parameter ini didukung dan diperlukan saat Anda membuat koneksi IPsec-VPN dalam mode saluran data tunggal.

ID gateway pelanggan.

cgw-p0w2jemrcj5u61un8****

VpnGatewayId

string

Yes

ID instans Gateway VPN.

vpn-bp1q8bgx4xnkm****

Name

string

No

Nama koneksi IPsec-VPN.

Panjang nama harus 1 hingga 100 karakter dan tidak boleh dimulai dengan http:// atau https://.

IPsec

LocalSubnet

string

Yes

Blok CIDR di sisi VPC yang perlu berkomunikasi dengan Pusat data lokal. Blok CIDR ini digunakan dalam negosiasi Fase 2.

Pisahkan beberapa blok CIDR dengan koma (,). Contoh: 192.168.1.0/24,192.168.2.0/24.

Mode perutean berikut didukung untuk koneksi IPsec-VPN:

  • Jika LocalSubnet dan RemoteSubnet keduanya diatur ke 0.0.0.0/0, mode perutean tujuan digunakan.

  • Jika LocalSubnet dan RemoteSubnet keduanya diatur ke blok CIDR tertentu, mode aliran data terlindungi digunakan.

10.10.1.0/24,10.10.2.0/24

RemoteSubnet

string

Yes

Blok CIDR di sisi Pusat data lokal yang perlu berkomunikasi dengan VPC. Blok CIDR ini digunakan dalam negosiasi Fase 2.

Pisahkan beberapa blok CIDR dengan koma (,). Contoh: 192.168.3.0/24,192.168.4.0/24.

Mode perutean berikut didukung untuk koneksi IPsec-VPN:

  • Jika LocalSubnet dan RemoteSubnet keduanya diatur ke 0.0.0.0/0, mode perutean tujuan digunakan.

  • Jika LocalSubnet dan RemoteSubnet keduanya diatur ke blok CIDR tertentu, mode aliran data terlindungi digunakan.

10.10.3.0/24,10.10.4.0/24

EffectImmediately

boolean

No

Apakah konfigurasi koneksi IPsec-VPN akan langsung berlaku. Nilai valid:

  • true: Sistem segera memulai negosiasi protokol IPsec setelah konfigurasi selesai.

  • false (default): Sistem memulai negosiasi protokol IPsec hanya ketika lalu lintas masuk terdeteksi.

false

IkeConfig

string

No

Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data tunggal.

Konfigurasi negosiasi Fase 1:

  • IkeConfig.Psk: Kunci bersama pra-bagi yang digunakan untuk otentikasi identitas antara Gateway VPN dan Pusat data lokal.

    • Panjang kunci harus 1 hingga 100 karakter dan dapat berisi angka, huruf besar, huruf kecil, serta karakter berikut. Tidak boleh mengandung spasi. ~!\`@#$%^&*()_-+={}[]|;:',.<>/?

    • Jika Anda tidak menentukan kunci bersama pra-bagi, sistem menghasilkan string acak sebagai kunci bersama pra-bagi. Anda dapat memanggil operasi DescribeVpnConnection untuk mengkueri kunci bersama pra-bagi yang dihasilkan secara otomatis oleh sistem.

      Catatan

      Kunci bersama pra-bagi di sisi koneksi IPsec-VPN harus sama dengan kunci autentikasi di sisi Pusat data lokal. Jika tidak, koneksi antara Pusat data lokal dan Gateway VPN tidak dapat dibuat.

  • IkeConfig.IkeVersion: Versi protokol IKE. Nilai valid: ikev1 dan ikev2. Nilai default: ikev1.

    Dibandingkan dengan IKEv1, IKEv2 menyederhanakan proses negosiasi SA dan memberikan dukungan yang lebih baik untuk skenario multi-blok CIDR.

  • IkeConfig.IkeMode: Mode negosiasi versi IKE. Nilai valid: main dan aggressive. Nilai default: main.

    • main: mode utama. Proses negosiasi sangat aman.

    • aggressive: mode agresif. Negosiasi cepat dan memiliki tingkat keberhasilan tinggi.

  • IkeConfig.IkeEncAlg: Algoritma enkripsi yang digunakan dalam negosiasi Fase 1.

    Nilai valid: aes, aes192, aes256, des, dan 3des. Nilai default: aes.

  • IkeConfig.IkeAuthAlg: Algoritma autentikasi yang digunakan dalam negosiasi Fase 1.

    Nilai valid: md5, sha1, sha256, sha384, dan sha512. Nilai default: md5.

  • IkeConfig.IkePfs: Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 1. Nilai valid: group1, group2, group5, dan group14. Nilai default: group2.

  • IkeConfig.IkeLifetime: Masa hidup SA yang dinegosiasikan dalam Fase 1. Unit: detik. Nilai valid: 0 hingga 86400. Nilai default: 86400.

  • IkeConfig.LocalId: Pengidentifikasi Gateway VPN. Panjang pengidentifikasi dapat mencapai 100 karakter dan tidak boleh mengandung spasi. Nilai default adalah alamat IP Gateway VPN.

  • IkeConfig.RemoteId: Pengidentifikasi gateway pelanggan. Panjang pengidentifikasi dapat mencapai 100 karakter dan tidak boleh mengandung spasi. Nilai default adalah alamat IP gateway pelanggan.

{"Psk":"1234****","IkeVersion":"ikev1","IkeMode":"main","IkeEncAlg":"aes","IkeAuthAlg":"sha1","IkePfs":"group2","IkeLifetime":86400,"LocalId":"47.XX.XX.1","RemoteId":"47.XX.XX.2"}

IpsecConfig

string

No

Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data tunggal.

Konfigurasi negosiasi Fase 2:

  • IpsecConfig.IpsecEncAlg: Algoritma enkripsi yang digunakan dalam negosiasi Fase 2.

    Nilai valid: aes, aes192, aes256, des, dan 3des. Nilai default: aes.

  • IpsecConfig. IpsecAuthAlg: Algoritma autentikasi yang digunakan dalam negosiasi Fase 2.

    Nilai valid: md5, sha1, sha256, sha384, dan sha512. Nilai default: md5.

  • IpsecConfig. IpsecPfs: Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 2. Nilai valid: disabled, group1, group2, group5, dan group14. Nilai default: group2.

  • IpsecConfig. IpsecLifetime: Masa hidup SA yang dinegosiasikan dalam Fase 2. Unit: detik. Nilai valid: 0 hingga 86400. Nilai default: 86400.

{"IpsecEncAlg":"aes","IpsecAuthAlg":"sha1","IpsecPfs":"group2","IpsecLifetime":86400}

HealthCheckConfig

string

No

Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data tunggal.

Konfigurasi pemeriksaan kesehatan:

  • HealthCheckConfig.enable: Apakah akan mengaktifkan pemeriksaan kesehatan. Nilai valid: true dan false (default).

  • HealthCheckConfig.dip: Alamat IP tujuan pemeriksaan kesehatan.

  • HealthCheckConfig.sip: Alamat IP sumber pemeriksaan kesehatan.

  • HealthCheckConfig.interval: Interval coba ulang pemeriksaan kesehatan. Unit: detik. Nilai default: 3.

  • HealthCheckConfig.retry: Jumlah coba ulang untuk pemeriksaan kesehatan. Nilai default: 3.

{"enable":"true","dip":"192.168.10.1","sip":"10.10.1.1","interval":"3","retry":"3"}

AutoConfigRoute

boolean

No

Apakah akan mengonfigurasi entri rute secara otomatis. Nilai valid:

  • true (default): Entri rute dikonfigurasi secara otomatis.

  • false: Entri rute tidak dikonfigurasi secara otomatis.

true

EnableDpd

boolean

No

Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data tunggal.

Apakah akan mengaktifkan fitur Dead Peer Detection (DPD). Nilai valid:

  • true (default): DPD diaktifkan. Inisiator IPsec mengirimkan paket DPD untuk memeriksa apakah perangkat peer aktif. Jika tidak ada tanggapan yang benar yang diterima dalam pengatur waktu yang ditentukan, peer dianggap terputus. ISAKMP SA dan IPsec SA terkait dihapus, dan saluran data keamanan juga dihapus.

  • false: DPD dinonaktifkan. Inisiator IPsec tidak mengirimkan paket DPD.

true

EnableNatTraversal

boolean

No

Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data tunggal.

Apakah akan mengaktifkan penelusuran NAT. Nilai valid:

  • true (default): Penelusuran NAT diaktifkan. Setelah penelusuran NAT diaktifkan, proses negosiasi IKE menghapus verifikasi nomor Port UDP dan dapat menemukan perangkat gerbang NAT di saluran data VPN.

  • false: Penelusuran NAT dinonaktifkan.

true

BgpConfig

string

No

Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data tunggal.

Konfigurasi BGP:

  • BgpConfig.EnableBgp: Apakah akan mengaktifkan fitur BGP. Nilai valid: true dan false (default).

  • BgpConfig.LocalAsn: Nomor sistem otonom di sisi Alibaba Cloud. Nilai valid: 1 hingga 4294967295. Nilai default: 45104.

    Anda dapat memasukkan ASN dalam notasi dua segmen. Formatnya adalah: 16 bit pertama.16 bit terakhir. Masukkan setiap segmen dalam format desimal.

    Misalnya, jika Anda memasukkan 123.456, ASN-nya adalah: 123 × 65536 + 456 = 8061384.

  • BgpConfig.TunnelCidr: Blok CIDR Terowongan IPsec. Blok CIDR harus memiliki panjang mask 30 dalam 169.254.0.0/16 dan tidak boleh berupa 169.254.0.0/30, 169.254.1.0/30, 169.254.2.0/30, 169.254.3.0/30, 169.254.4.0/30, 169.254.5.0/30, 169.254.6.0/30, atau 169.254.169.252/30.

    Catatan

    Blok CIDR Terowongan IPsec dari setiap koneksi IPsec-VPN di bawah instans Gateway VPN harus unik.

  • LocalBgpIp: Alamat BGP di sisi Alibaba Cloud. Alamat ini adalah alamat IP dalam blok CIDR Terowongan IPsec.

Catatan
  • Sebelum Anda menambahkan konfigurasi BGP, pelajari cara kerja fitur perutean dinamis BGP dan batasannya. Untuk informasi lebih lanjut, lihat Mengonfigurasi perutean dinamis BGP.

  • Gunakan ASN pribadi untuk membuat koneksi BGP dengan Alibaba Cloud. Lihat dokumentasi terkait untuk rentang ASN pribadi.

{"EnableBgp":"true","LocalAsn":"45104","TunnelCidr":"169.254.11.0/30","LocalBgpIp":"169.254.11.1"}

RemoteCaCertificate

string

No

Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data tunggal.

Jika instans Gateway VPN saat ini adalah Gateway VPN berbasis SM Tiongkok, Anda harus mengonfigurasi sertifikat CA peer.

  • Untuk Gateway VPN berbasis SM Tiongkok, parameter ini diperlukan saat Anda membuat koneksi IPsec-VPN.

  • Untuk Gateway VPN standar, parameter ini harus dibiarkan kosong.

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----

Tags

array<object>

No

Daftar tag yang akan ditambahkan ke koneksi IPsec-VPN.

Anda dapat menambahkan hingga 20 tag ke koneksi IPsec-VPN sekaligus.

object

No

Informasi tag.

Key

string

No

Kunci tag. Setelah ditentukan, kunci tag tidak boleh berupa string kosong.

Panjang kunci tag dapat mencapai 64 karakter dan tidak boleh dimulai dengan aliyun atau acs:. Tidak boleh mengandung http:// atau https://.

Anda dapat menentukan hingga 20 kunci tag sekaligus.

TagKey

Value

string

No

Nilai tag.

Panjang nilai tag dapat mencapai 128 karakter dan dapat berupa string kosong. Tidak boleh dimulai dengan aliyun atau acs: dan tidak boleh mengandung http:// atau https://.

Setiap kunci tag sesuai dengan satu nilai tag. Anda dapat menentukan hingga 20 nilai tag sekaligus.

TagValue

TunnelOptionsSpecification

array<object>

No

Konfigurasi saluran data.

  • Parameter dalam array TunnelOptionsSpecification didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data ganda.

  • Saat Anda membuat koneksi IPsec-VPN dalam mode saluran data ganda, Anda harus mengonfigurasi saluran data aktif dan saluran data cadangan. Hanya dua saluran data (satu aktif dan satu cadangan) yang dapat ditambahkan ke koneksi IPsec-VPN.

array<object>

No

Konfigurasi saluran data.

CustomerGatewayId

string

No

ID gateway pelanggan yang terkait dengan saluran data.

Catatan
  • Parameter ini diperlukan saat Anda membuat koneksi IPsec-VPN dalam mode saluran data ganda.

  • Parameter dalam array TunnelOptionsSpecification didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data ganda.

  • Saat Anda membuat koneksi IPsec-VPN dalam mode saluran data ganda, Anda harus mengonfigurasi saluran data aktif dan saluran data cadangan. Hanya dua saluran data (satu aktif dan satu cadangan) yang dapat ditambahkan ke koneksi IPsec-VPN.

cgw-p0wy363lucf1uyae8****

EnableDpd

boolean

No

Apakah akan mengaktifkan fitur Dead Peer Detection (DPD) untuk saluran data. Nilai valid:

  • true (default): DPD diaktifkan. Inisiator IPsec mengirimkan paket DPD untuk memeriksa apakah perangkat peer aktif. Jika tidak ada tanggapan yang benar yang diterima dalam pengatur waktu yang ditentukan, peer dianggap terputus. ISAKMP SA dan IPsec SA terkait dihapus, dan saluran data keamanan juga dihapus.

  • false: DPD dinonaktifkan. Inisiator IPsec tidak mengirimkan paket DPD.

true

EnableNatTraversal

boolean

No

Apakah akan mengaktifkan penelusuran NAT untuk saluran data. Nilai valid:

  • true (default): Penelusuran NAT diaktifkan. Setelah penelusuran NAT diaktifkan, proses negosiasi IKE menghapus verifikasi nomor Port UDP dan dapat menemukan perangkat gerbang NAT di saluran data.

  • false: Penelusuran NAT dinonaktifkan.

true

RemoteCaCertificate

string

No

Jika instans Gateway VPN saat ini adalah Gateway VPN berbasis SM Tiongkok, Anda harus mengonfigurasi sertifikat CA peer untuk saluran data.

  • Untuk Gateway VPN berbasis SM Tiongkok, parameter ini diperlukan.

  • Untuk Gateway VPN standar, parameter ini harus dibiarkan kosong.

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----

Role

string

No

Peran saluran data. Nilai valid:

  • master: Saluran data adalah saluran data aktif.

  • slave: Saluran data adalah saluran data cadangan.

master

TunnelBgpConfig

object

No

Konfigurasi BGP untuk saluran data.

LocalAsn

integer

No

Nomor sistem otonom di ujung lokal (sisi Alibaba Cloud) saluran data. Nilai valid: 1 hingga 4294967295. Nilai default: 45104.

Catatan
  • Parameter ini diperlukan setelah Anda mengaktifkan fitur BGP untuk koneksi IPsec-VPN (dengan mengatur EnableTunnelsBgp ke true).

  • Sebelum Anda menambahkan konfigurasi BGP, pelajari cara kerja fitur perutean dinamis BGP dan batasannya. Untuk informasi lebih lanjut, lihat Mengonfigurasi perutean dinamis BGP.

  • Gunakan ASN pribadi untuk membuat koneksi BGP dengan Alibaba Cloud. Lihat dokumentasi terkait untuk rentang ASN pribadi.

65530

LocalBgpIp

string

No

Alamat BGP di ujung lokal (sisi Alibaba Cloud) saluran data. Alamat ini adalah alamat IP dalam blok CIDR BGP.

169.254.10.1

TunnelCidr

string

No

Blok CIDR BGP saluran data. Blok CIDR harus memiliki panjang mask 30 dalam 169.254.0.0/16 dan tidak boleh berupa 169.254.0.0/30, 169.254.1.0/30, 169.254.2.0/30, 169.254.3.0/30, 169.254.4.0/30, 169.254.5.0/30, 169.254.6.0/30, atau 169.254.169.252/30.

Catatan

Blok CIDR BGP dari setiap saluran data di bawah instans Gateway VPN harus unik.

169.254.10.0/30

TunnelIkeConfig

object

No

Konfigurasi negosiasi Fase 1.

IkeAuthAlg

string

No

Algoritma autentikasi yang digunakan dalam negosiasi Fase 1.

Nilai valid: md5, sha1, sha256, sha384, dan sha512. Nilai default: md5.

md5

IkeEncAlg

string

No

Algoritma enkripsi yang digunakan dalam negosiasi Fase 1.

Nilai valid: aes, aes192, aes256, des, dan 3des. Nilai default: aes.

aes

IkeLifetime

integer

No

Masa hidup SA yang dinegosiasikan dalam Fase 1. Unit: detik.

Nilai valid: 0 hingga 86400. Nilai default: 86400.

86400

IkeMode

string

No

Mode negosiasi versi IKE. Nilai valid: main dan aggressive. Nilai default: main.

  • main: mode utama. Proses negosiasi sangat aman.

  • aggressive: mode agresif. Negosiasi cepat dan memiliki tingkat keberhasilan tinggi.

main

IkePfs

string

No

Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 1. Nilai default: group2.
Nilai valid: group1, group2, group5, dan group14.

group2

IkeVersion

string

No

Versi protokol IKE. Nilai valid: ikev1 dan ikev2. Nilai default: ikev1.

Dibandingkan dengan IKEv1, IKEv2 menyederhanakan proses negosiasi SA dan memberikan dukungan yang lebih baik untuk skenario multi-blok CIDR.

ikev1

LocalId

string

No

Pengidentifikasi ujung lokal (sisi Alibaba Cloud) saluran data, yang digunakan dalam negosiasi Fase 1. Panjang pengidentifikasi dapat mencapai 100 karakter dan tidak boleh mengandung spasi. Nilai default adalah alamat IP saluran data.

LocalId mendukung format FQDN. Jika Anda menggunakan format FQDN, kami menyarankan Anda mengatur mode negosiasi ke aggressive.

47.21.XX.XX

Psk

string

No

Kunci bersama pra-bagi yang digunakan untuk otentikasi identitas antara saluran data dan peer saluran data.

  • Panjang kunci harus 1 hingga 100 karakter dan dapat berisi angka, huruf besar, huruf kecil, serta karakter berikut. Tidak boleh mengandung spasi. ~!\`@#$%^&*()_-+={}[]|;:',.<>/?

  • Jika Anda tidak menentukan kunci bersama pra-bagi, sistem menghasilkan string acak sepanjang 16 karakter sebagai kunci bersama pra-bagi. Anda dapat memanggil operasi DescribeVpnConnection untuk mengkueri kunci bersama pra-bagi yang dihasilkan secara otomatis oleh sistem.

Catatan

Kunci bersama pra-bagi saluran data harus sama dengan kunci bersama pra-bagi peer saluran data. Jika tidak, saluran data tidak dapat dibuat.

123456****

RemoteId

string

No

Pengidentifikasi peer saluran data, yang digunakan dalam negosiasi Fase 1. Panjang pengidentifikasi dapat mencapai 100 karakter dan tidak boleh mengandung spasi. Nilai default adalah alamat IP gateway pelanggan yang terkait dengan saluran data.

RemoteId mendukung format FQDN. Jika Anda menggunakan format FQDN, kami menyarankan Anda mengatur mode negosiasi ke aggressive.

47.42.XX.XX

TunnelIpsecConfig

object

No

Konfigurasi negosiasi Fase 2.

IpsecAuthAlg

string

No

Algoritma autentikasi yang digunakan dalam negosiasi Fase 2.

Nilai valid: md5, sha1, sha256, sha384, dan sha512. Nilai default: md5.

md5

IpsecEncAlg

string

No

Algoritma enkripsi yang digunakan dalam negosiasi Fase 2.

Nilai valid: aes, aes192, aes256, des, dan 3des. Nilai default: aes.

aes

IpsecLifetime

integer

No

Masa hidup SA yang dinegosiasikan dalam Fase 2. Unit: detik.

Nilai valid: 0 hingga 86400. Nilai default: 86400.

86400

IpsecPfs

string

No

Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 2. Nilai default: group2.

Nilai valid: disabled, group1, group2, group5, dan group14.

group2

EnableTunnelsBgp

boolean

No

Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data ganda.

Apakah akan mengaktifkan BGP untuk saluran data. Nilai valid: true dan false (default).

true

DryRun

boolean

No

Apakah akan melakukan dry run, tanpa menjalankan permintaan aktual. Nilai valid:

  • true: Hanya melakukan dry run. Sistem memeriksa permintaan untuk potensi masalah, termasuk nilai parameter yang hilang, sintaks permintaan yang salah, dan batas layanan. Jika permintaan gagal dalam dry run, kode kesalahan dikembalikan. Jika permintaan lulus dry run, kode kesalahan DryRunOperation dikembalikan.

  • false (default): Melakukan dry run dan menjalankan permintaan aktual. Jika permintaan lulus dry run, koneksi IPsec-VPN dibuat.

false

Elemen respons

Element

Type

Description

Example

object

Parameter tanggapan.

RequestId

string

ID permintaan.

082AD562-B8DB-4BB2-861F-DA1FCA01FD76

VpnConnectionId

string

ID koneksi IPsec-VPN.

vco-bp15oes1py4i6****

Name

string

Nama koneksi IPsec-VPN.

test

CreateTime

integer

Pengatur waktu saat koneksi IPsec-VPN dibuat. Unit: milidetik.

Pengatur waktu mengikuti format waktu UNIX, yang mewakili jumlah total milidetik yang telah berlalu sejak 1 Januari 1970, 00:00:00 UTC hingga waktu saat koneksi IPsec-VPN dibuat.

1544666102000

Contoh

Respons sukses

JSONformat

{
  "RequestId": "082AD562-B8DB-4BB2-861F-DA1FCA01FD76",
  "VpnConnectionId": "vco-bp15oes1py4i6****",
  "Name": "test",
  "CreateTime": 1544666102000
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 Resource.QuotaFull The quota of resource is full
400 InvalidVpnConnection.AlreadyExists Vpn connection already exists.
400 VpnGateway.Configuring The specified service is configuring.
400 VpnGateway.FinancialLocked The specified service is financial locked.
400 VpnGateway.IpsecVpnDisabled The vpn gateway does not enable IPSec VPN. Gateway VPN tidak memiliki fitur IPsec-VPN yang diaktifkan.
400 VpnRouteEntry.AlreadyExists The specified route entry is already exist. Entri rute sudah ada.
400 VpnRouteEntry.Conflict The specified route entry has conflict. Pool IP klien yang ditentukan berkonflik dengan koneksi VPN atau server SSL.
400 NotSupportVpnConnectionParameter.IpsecPfs The specified vpn connection ipsec Ipsec Pfs is not support. Parameter PFS yang ditentukan dalam koneksi IPsec-VPN tidak didukung.
400 NotSupportVpnConnectionParameter.IpsecAuthAlg The specified vpn connection ipsec Auth Alg is not support. Algoritma autentikasi yang ditentukan dalam koneksi IPsec-VPN tidak didukung.
400 VpnRouteEntry.ConflictSSL The specified route entry has conflict with SSL client. Entri rute berkonflik dengan klien SSL.
400 VpnRouteEntry.BackupRoute Validate backup route entry failed. Validasi entri rute aktif/cadangan gagal.
400 VpnRouteEntry.InvalidWeight Invalid route entry weight value. Nilai bobot entri rute tidak valid.
400 InvalidParameter.VpnConnectionName The specified vpn connection name is invalid. Nama koneksi VPN yang ditentukan tidak valid.
400 OperationUnsupported.SetDPD Current version of the VPN does not support setting DPD. Versi Gateway VPN saat ini tidak mendukung fitur DPD.
400 OperationUnsupported.SetNatTraversal Current version of the VPN does not support setting NAT traversal. Versi Gateway VPN saat ini tidak mendukung fitur Penelusuran NAT.
400 QuotaExceeded.PolicyBasedRoute The maximum number of policy-based routes is exceeded. Existing routes: %s. Routes to be created: %s. Maximum routes: %s. Jumlah entri rute berbasis kebijakan telah mencapai batas atas. Jumlah saat ini adalah %s, jumlah yang akan dibuat adalah %s, dan batas atasnya adalah %s.
400 MissingParameter.TunnelCidr The parameter TunnelCidr is mandatory when BGP is enabled. Parameter blok CIDR saluran data diperlukan saat BGP diaktifkan.
400 OperationUnsupported.EnableBgp Current version of the VPN does not support enable BGP. Wilayah saat ini tidak mendukung pengaktifan BGP.
400 MissingParam.CustomerGatewayAsn Asn of customer gateway is mandatory when BGP is enabled. Nomor sistem otonom dari gateway pelanggan tidak boleh kosong saat BGP diaktifkan.
400 IllegalParam.LocalAsn The specified LocalAsn is invalid. Parameter LocalAsn tidak valid.
400 IllegalParam.BgpConfig The specified BgpConfig is invalid. Konfigurasi BGP yang ditentukan tidak valid.
400 IllegalParam.EnableBgp VPN connection must enable BGP when VPN gateway has enabled BGP. Saat BGP diaktifkan pada Gateway VPN, BGP juga harus diaktifkan pada koneksi VPN.
400 IllegalParam.TunnelCidr The specified TunnelCidr is invalid. Parameter TunnelCidr tidak valid.
400 InvalidLocalBgpIp.Malformed The specified LocalBgpIp is malformed. Alamat IP BGP lokal yang ditentukan tidak normal.
400 IllegalParam.LocalBgpIp The specified LocalBgpIp is invalid. Alamat BGP lokal tidak valid.
400 IllegalParam.LocalSubnet The specified "LocalSubnet" (%s) is invalid. Blok CIDR lokal (%s) tidak valid.
400 IllegalParam.RemoteSubnet The specified "RemoteSubnet" (%s) is invalid. Blok CIDR peer (%s) tidak valid.
400 OperationFailed.MissCertificate The VPN gateway has not associated any certificates. Koneksi VPN saat ini tidak dikaitkan dengan sertifikat apa pun.
400 MissingParam.RemoteId The remote ID is mandatory when creating national standard VPN connection. ID remote diperlukan saat Anda membuat koneksi VPN ShangMi (SM).
400 CustomerGateway.ConflictRouteEntry The specified customer gateway has conflict with route entry. Terdapat konflik antara gerbang pelanggan saat ini dan entri rute.
400 VpnTask.CONFLICT Vpn task has conflict. Terdapat konflik operasi VPN. Coba lagi nanti.
400 Forbidden.TagKey.Duplicated The specified tag key already exists. Sumber daya tag duplikat.
400 SizeLimitExceeded.TagNum The maximum number of tags is exceeded. Jumlah tag melebihi batas.
400 InvalidParameter.TagValue The specified parameter TagValue is invalid. Parameter TagValue yang ditentukan tidak valid.
400 InvalidParameter.TagKey The specified parameter TagKey is invalid. Parameter TagKey yang ditentukan tidak valid.
400 Duplicated.TagKey The specified parameter TagKey is duplicated. Parameter TagKey yang ditentukan duplikat.
400 InternalError The request processing has failed due to some unknown error, exception or failure.
400 InvalidTunnelCidr.Malformed The specified TunnelCidr is malformed. Blok CIDR saluran data yang ditentukan tidak valid.
400 VpnConnectionParamInvalid.SameVpnAndCgwDifferentIkeConfigs IPSec connections associated with the same user gateway and VPN gateway should have the same pre-shared key and IKE configuration. Beberapa koneksi IPsec-VPN terkait dengan Gateway VPN dan gateway pelanggan yang sama. Kunci bersama dan parameter konfigurasi fase IKE dari koneksi IPsec-VPN harus sama.
400 VpnConnectionParamInvalid.SameVpnAndCgwTrafficSelectorOverlap Traffic selectors of IPSec connections associated with the same user gateway and VPN gateway should not overlap. Beberapa koneksi IPsec-VPN terkait dengan Gateway VPN dan gateway pelanggan yang sama. Blok CIDR Trafik menarik dari koneksi IPsec-VPN tidak boleh tumpang tindih.
400 CustomerGateway.ConflictVpnIp The customer gateway associated with the IPSec connection should not have the same IP address as the VPN gateway. Alamat IP gateway pelanggan bertentangan dengan alamat IP Gateway VPN.
400 VpnGateway.IPsecServerAndVpnConnectionConflict The IPSec connection and IPSec server cannot be configured on the same VPN gateway at the same time. Gateway VPN tidak mendukung konfigurasi server IPsec dan koneksi IPsec-VPN secara bersamaan pada pengatur waktu yang sama.
400 InvalidSslVpnServerCertId.NotFound The parameter is incorrect. The corresponding SSL VPN server certificate cannot be found. Parameter tidak valid. Sertifikat server SSL VPN terkait tidak ditemukan.
400 MissingParameter.TunnelOptionsSpecification The required parameters are missing when creating a tunnel for dual-tunnel VPN. Parameter yang diperlukan hilang saat membuat saluran data untuk koneksi VPN dual-tunnel.
400 CreateDbrRoutesQuotaFull.QuotaFull The number of created destination routes exceeds the quota limit. Jumlah entri rute tujuan yang akan dibuat melebihi batas kuota.
400 CreatePbrRoutesQuotaFull.QuotaFull The number of policy routes exceeds the quota limit. Jumlah entri rute berbasis kebijakan melebihi batas kuota.
400 CreateVpnConnectionsQuotaFull.QuotaFull The number of VPN connections exceeds the quota limit. Jumlah koneksi VPN melebihi batas kuota.
400 DryRunOperation Request validation has been passed with DryRun flag set. Validasi DryRun berhasil.
400 OperationFailed.OpenCdtServiceFirst The operation is failed because of %s. Tipe penagihan yang ditentukan memerlukan aktivasi Cloud Data Transfer (CDT). Aktifkan CDT dan coba lagi.
400 EncAlgInvalid.DesIncompatible Des/3des in IkeEncAlg and IpsecEncAlg does not support multi algorithm. Algoritma DES dan 3DES tidak mendukung kompatibilitas multi-algoritma dalam algoritma enkripsi IKE atau algoritma enkripsi IPsec.
400 IkeVersionInvalid.GcmIncompatible Ikev1 does not support IkeEncAlg of gcm16. IKEv1 tidak mendukung konfigurasi hanya algoritma GCM-128 sebagai algoritma enkripsi IKE.
400 CustomerGateway.AsnNotConfigured ASN of CustomerGateway is required when enabling BGP on an IPSec connection. Saat BGP diaktifkan untuk koneksi IPsec-VPN, ASN harus dikonfigurasi pada gateway pelanggan.
400 OperationFailed.CenLevelNotSupport When the VPC to which the VPN gateway belongs is attached to a FULL-mode CEN, the VPN gateway cannot enable BGP. BGP tidak dapat diaktifkan pada Gateway VPN ketika VPC tempat Gateway VPN berada telah bergabung dengan Instans CEN dengan Sinkronisasi rute diaktifkan.
403 Forbbiden.SubUser User not authorized to operate on the specified resource as your account is created by another user.
403 Forbidden User not authorized to operate on the specified resource. EIP bukan milik pemanggil saat ini. Periksa apakah Anda memiliki izin untuk mengakses EIP ini.
404 InvalidCustomerGatewayInstanceId.NotFound The specified customer gateway instance id does not exist. Instans gateway pelanggan yang ditentukan tidak ada. Periksa apakah ID instans gateway pelanggan benar.
404 InvalidVpnGatewayInstanceId.NotFound The specified vpn gateway instance id does not exist.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.