Membuat koneksi IPsec-VPN.
Deskripsi operasi
-
Jika instans Gateway VPN mendukung pembuatan koneksi IPsec-VPN dalam mode saluran data ganda, Anda dapat mengonfigurasi parameter permintaan berikut selain parameter yang wajib saat memanggil operasi
CreateVpnConnection:ClientToken, Name, EffectImmediately, AutoConfigRoute, array Tags, array TunnelOptionsSpecification, dan EnableTunnelsBgp.
Untuk informasi tentang wilayah dan zona yang mendukung koneksi IPsec-VPN dalam mode saluran data ganda, lihat Meningkatkan koneksi IPsec-VPN ke mode saluran data ganda.
-
Jika instans Gateway VPN hanya mendukung pembuatan koneksi IPsec-VPN dalam mode saluran data tunggal, Anda dapat mengonfigurasi parameter permintaan berikut selain parameter yang wajib saat memanggil operasi
CreateVpnConnection:ClientToken, CustomerGatewayId, Name, EffectImmediately, IkeConfig, IpsecConfig, HealthCheckConfig, AutoConfigRoute, EnableDpd, EnableNatTraversal, BgpConfig, RemoteCaCertificate, dan array Tags.
-
Operasi CreateVpnConnection bersifat asinkron. Setelah Anda mengirim permintaan, sistem mengembalikan ID instans tetapi koneksi IPsec-VPN belum dibuat. Tugas pembuatan masih berjalan di latar belakang. Anda dapat memanggil DescribeVpnGateway untuk mengkueri status instans Gateway VPN guna menentukan status pembuatan koneksi IPsec-VPN:
Jika instans Gateway VPN berada dalam status updating, koneksi IPsec-VPN sedang dibuat.
Jika instans Gateway VPN berada dalam status active, koneksi IPsec-VPN telah dibuat.
-
Operasi CreateVpnConnection tidak mendukung pembuatan konkuren koneksi IPsec-VPN di bawah Gateway VPN yang sama.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
vpc:CreateVpnConnection |
create |
*CustomerGateway
*VpnConnection
*VpnGateway
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| RegionId |
string |
Yes |
ID wilayah koneksi IPsec-VPN. Anda dapat memanggil operasi DescribeRegions untuk mengkueri daftar wilayah terbaru. |
cn-shanghai |
| ClientToken |
string |
No |
Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan bahwa token tersebut unik di antara berbagai permintaan. Token klien hanya dapat berisi karakter ASCII. Catatan
Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan nilai RequestId sebagai nilai ClientToken. Nilai RequestId berbeda untuk setiap permintaan API. |
02fb3da4-130e-11e9-8e44-001**** |
| CustomerGatewayId |
string |
No |
Parameter ini didukung dan diperlukan saat Anda membuat koneksi IPsec-VPN dalam mode saluran data tunggal. ID gateway pelanggan. |
cgw-p0w2jemrcj5u61un8**** |
| VpnGatewayId |
string |
Yes |
ID instans Gateway VPN. |
vpn-bp1q8bgx4xnkm**** |
| Name |
string |
No |
Nama koneksi IPsec-VPN. Panjang nama harus 1 hingga 100 karakter dan tidak boleh dimulai dengan |
IPsec |
| LocalSubnet |
string |
Yes |
Blok CIDR di sisi VPC yang perlu berkomunikasi dengan Pusat data lokal. Blok CIDR ini digunakan dalam negosiasi Fase 2. Pisahkan beberapa blok CIDR dengan koma (,). Contoh: 192.168.1.0/24,192.168.2.0/24. Mode perutean berikut didukung untuk koneksi IPsec-VPN:
|
10.10.1.0/24,10.10.2.0/24 |
| RemoteSubnet |
string |
Yes |
Blok CIDR di sisi Pusat data lokal yang perlu berkomunikasi dengan VPC. Blok CIDR ini digunakan dalam negosiasi Fase 2. Pisahkan beberapa blok CIDR dengan koma (,). Contoh: 192.168.3.0/24,192.168.4.0/24. Mode perutean berikut didukung untuk koneksi IPsec-VPN:
|
10.10.3.0/24,10.10.4.0/24 |
| EffectImmediately |
boolean |
No |
Apakah konfigurasi koneksi IPsec-VPN akan langsung berlaku. Nilai valid:
|
false |
| IkeConfig |
string |
No |
Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data tunggal. Konfigurasi negosiasi Fase 1:
|
{"Psk":"1234****","IkeVersion":"ikev1","IkeMode":"main","IkeEncAlg":"aes","IkeAuthAlg":"sha1","IkePfs":"group2","IkeLifetime":86400,"LocalId":"47.XX.XX.1","RemoteId":"47.XX.XX.2"} |
| IpsecConfig |
string |
No |
Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data tunggal. Konfigurasi negosiasi Fase 2:
|
{"IpsecEncAlg":"aes","IpsecAuthAlg":"sha1","IpsecPfs":"group2","IpsecLifetime":86400} |
| HealthCheckConfig |
string |
No |
Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data tunggal. Konfigurasi pemeriksaan kesehatan:
|
{"enable":"true","dip":"192.168.10.1","sip":"10.10.1.1","interval":"3","retry":"3"} |
| AutoConfigRoute |
boolean |
No |
Apakah akan mengonfigurasi entri rute secara otomatis. Nilai valid:
|
true |
| EnableDpd |
boolean |
No |
Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data tunggal. Apakah akan mengaktifkan fitur Dead Peer Detection (DPD). Nilai valid:
|
true |
| EnableNatTraversal |
boolean |
No |
Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data tunggal. Apakah akan mengaktifkan penelusuran NAT. Nilai valid:
|
true |
| BgpConfig |
string |
No |
Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data tunggal. Konfigurasi BGP:
Catatan
|
{"EnableBgp":"true","LocalAsn":"45104","TunnelCidr":"169.254.11.0/30","LocalBgpIp":"169.254.11.1"} |
| RemoteCaCertificate |
string |
No |
Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data tunggal. Jika instans Gateway VPN saat ini adalah Gateway VPN berbasis SM Tiongkok, Anda harus mengonfigurasi sertifikat CA peer.
|
-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE----- |
| Tags |
array<object> |
No |
Daftar tag yang akan ditambahkan ke koneksi IPsec-VPN. Anda dapat menambahkan hingga 20 tag ke koneksi IPsec-VPN sekaligus. |
|
|
object |
No |
Informasi tag. |
||
| Key |
string |
No |
Kunci tag. Setelah ditentukan, kunci tag tidak boleh berupa string kosong. Panjang kunci tag dapat mencapai 64 karakter dan tidak boleh dimulai dengan Anda dapat menentukan hingga 20 kunci tag sekaligus. |
TagKey |
| Value |
string |
No |
Nilai tag. Panjang nilai tag dapat mencapai 128 karakter dan dapat berupa string kosong. Tidak boleh dimulai dengan Setiap kunci tag sesuai dengan satu nilai tag. Anda dapat menentukan hingga 20 nilai tag sekaligus. |
TagValue |
| TunnelOptionsSpecification |
array<object> |
No |
Konfigurasi saluran data.
|
|
|
array<object> |
No |
Konfigurasi saluran data. |
||
| CustomerGatewayId |
string |
No |
ID gateway pelanggan yang terkait dengan saluran data. Catatan
|
cgw-p0wy363lucf1uyae8**** |
| EnableDpd |
boolean |
No |
Apakah akan mengaktifkan fitur Dead Peer Detection (DPD) untuk saluran data. Nilai valid:
|
true |
| EnableNatTraversal |
boolean |
No |
Apakah akan mengaktifkan penelusuran NAT untuk saluran data. Nilai valid:
|
true |
| RemoteCaCertificate |
string |
No |
Jika instans Gateway VPN saat ini adalah Gateway VPN berbasis SM Tiongkok, Anda harus mengonfigurasi sertifikat CA peer untuk saluran data.
|
-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE----- |
| Role |
string |
No |
Peran saluran data. Nilai valid:
|
master |
| TunnelBgpConfig |
object |
No |
Konfigurasi BGP untuk saluran data. |
|
| LocalAsn |
integer |
No |
Nomor sistem otonom di ujung lokal (sisi Alibaba Cloud) saluran data. Nilai valid: 1 hingga 4294967295. Nilai default: 45104. Catatan
|
65530 |
| LocalBgpIp |
string |
No |
Alamat BGP di ujung lokal (sisi Alibaba Cloud) saluran data. Alamat ini adalah alamat IP dalam blok CIDR BGP. |
169.254.10.1 |
| TunnelCidr |
string |
No |
Blok CIDR BGP saluran data. Blok CIDR harus memiliki panjang mask 30 dalam 169.254.0.0/16 dan tidak boleh berupa 169.254.0.0/30, 169.254.1.0/30, 169.254.2.0/30, 169.254.3.0/30, 169.254.4.0/30, 169.254.5.0/30, 169.254.6.0/30, atau 169.254.169.252/30. Catatan
Blok CIDR BGP dari setiap saluran data di bawah instans Gateway VPN harus unik. |
169.254.10.0/30 |
| TunnelIkeConfig |
object |
No |
Konfigurasi negosiasi Fase 1. |
|
| IkeAuthAlg |
string |
No |
Algoritma autentikasi yang digunakan dalam negosiasi Fase 1. Nilai valid: md5, sha1, sha256, sha384, dan sha512. Nilai default: md5. |
md5 |
| IkeEncAlg |
string |
No |
Algoritma enkripsi yang digunakan dalam negosiasi Fase 1. Nilai valid: aes, aes192, aes256, des, dan 3des. Nilai default: aes. |
aes |
| IkeLifetime |
integer |
No |
Masa hidup SA yang dinegosiasikan dalam Fase 1. Unit: detik. Nilai valid: 0 hingga 86400. Nilai default: 86400. |
86400 |
| IkeMode |
string |
No |
Mode negosiasi versi IKE. Nilai valid: main dan aggressive. Nilai default: main.
|
main |
| IkePfs |
string |
No |
Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 1. Nilai default: group2. |
group2 |
| IkeVersion |
string |
No |
Versi protokol IKE. Nilai valid: ikev1 dan ikev2. Nilai default: ikev1. Dibandingkan dengan IKEv1, IKEv2 menyederhanakan proses negosiasi SA dan memberikan dukungan yang lebih baik untuk skenario multi-blok CIDR. |
ikev1 |
| LocalId |
string |
No |
Pengidentifikasi ujung lokal (sisi Alibaba Cloud) saluran data, yang digunakan dalam negosiasi Fase 1. Panjang pengidentifikasi dapat mencapai 100 karakter dan tidak boleh mengandung spasi. Nilai default adalah alamat IP saluran data. LocalId mendukung format FQDN. Jika Anda menggunakan format FQDN, kami menyarankan Anda mengatur mode negosiasi ke aggressive. |
47.21.XX.XX |
| Psk |
string |
No |
Kunci bersama pra-bagi yang digunakan untuk otentikasi identitas antara saluran data dan peer saluran data.
Catatan
Kunci bersama pra-bagi saluran data harus sama dengan kunci bersama pra-bagi peer saluran data. Jika tidak, saluran data tidak dapat dibuat. |
123456**** |
| RemoteId |
string |
No |
Pengidentifikasi peer saluran data, yang digunakan dalam negosiasi Fase 1. Panjang pengidentifikasi dapat mencapai 100 karakter dan tidak boleh mengandung spasi. Nilai default adalah alamat IP gateway pelanggan yang terkait dengan saluran data. RemoteId mendukung format FQDN. Jika Anda menggunakan format FQDN, kami menyarankan Anda mengatur mode negosiasi ke aggressive. |
47.42.XX.XX |
| TunnelIpsecConfig |
object |
No |
Konfigurasi negosiasi Fase 2. |
|
| IpsecAuthAlg |
string |
No |
Algoritma autentikasi yang digunakan dalam negosiasi Fase 2. Nilai valid: md5, sha1, sha256, sha384, dan sha512. Nilai default: md5. |
md5 |
| IpsecEncAlg |
string |
No |
Algoritma enkripsi yang digunakan dalam negosiasi Fase 2. Nilai valid: aes, aes192, aes256, des, dan 3des. Nilai default: aes. |
aes |
| IpsecLifetime |
integer |
No |
Masa hidup SA yang dinegosiasikan dalam Fase 2. Unit: detik. Nilai valid: 0 hingga 86400. Nilai default: 86400. |
86400 |
| IpsecPfs |
string |
No |
Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 2. Nilai default: group2. Nilai valid: disabled, group1, group2, group5, dan group14. |
group2 |
| EnableTunnelsBgp |
boolean |
No |
Parameter ini didukung saat Anda membuat koneksi IPsec-VPN dalam mode saluran data ganda. Apakah akan mengaktifkan BGP untuk saluran data. Nilai valid: true dan false (default). |
true |
| DryRun |
boolean |
No |
Apakah akan melakukan dry run, tanpa menjalankan permintaan aktual. Nilai valid:
|
false |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Parameter tanggapan. |
||
| RequestId |
string |
ID permintaan. |
082AD562-B8DB-4BB2-861F-DA1FCA01FD76 |
| VpnConnectionId |
string |
ID koneksi IPsec-VPN. |
vco-bp15oes1py4i6**** |
| Name |
string |
Nama koneksi IPsec-VPN. |
test |
| CreateTime |
integer |
Pengatur waktu saat koneksi IPsec-VPN dibuat. Unit: milidetik. Pengatur waktu mengikuti format waktu UNIX, yang mewakili jumlah total milidetik yang telah berlalu sejak 1 Januari 1970, 00:00:00 UTC hingga waktu saat koneksi IPsec-VPN dibuat. |
1544666102000 |
Contoh
Respons sukses
JSONformat
{
"RequestId": "082AD562-B8DB-4BB2-861F-DA1FCA01FD76",
"VpnConnectionId": "vco-bp15oes1py4i6****",
"Name": "test",
"CreateTime": 1544666102000
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | Resource.QuotaFull | The quota of resource is full | |
| 400 | InvalidVpnConnection.AlreadyExists | Vpn connection already exists. | |
| 400 | VpnGateway.Configuring | The specified service is configuring. | |
| 400 | VpnGateway.FinancialLocked | The specified service is financial locked. | |
| 400 | VpnGateway.IpsecVpnDisabled | The vpn gateway does not enable IPSec VPN. | Gateway VPN tidak memiliki fitur IPsec-VPN yang diaktifkan. |
| 400 | VpnRouteEntry.AlreadyExists | The specified route entry is already exist. | Entri rute sudah ada. |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | Pool IP klien yang ditentukan berkonflik dengan koneksi VPN atau server SSL. |
| 400 | NotSupportVpnConnectionParameter.IpsecPfs | The specified vpn connection ipsec Ipsec Pfs is not support. | Parameter PFS yang ditentukan dalam koneksi IPsec-VPN tidak didukung. |
| 400 | NotSupportVpnConnectionParameter.IpsecAuthAlg | The specified vpn connection ipsec Auth Alg is not support. | Algoritma autentikasi yang ditentukan dalam koneksi IPsec-VPN tidak didukung. |
| 400 | VpnRouteEntry.ConflictSSL | The specified route entry has conflict with SSL client. | Entri rute berkonflik dengan klien SSL. |
| 400 | VpnRouteEntry.BackupRoute | Validate backup route entry failed. | Validasi entri rute aktif/cadangan gagal. |
| 400 | VpnRouteEntry.InvalidWeight | Invalid route entry weight value. | Nilai bobot entri rute tidak valid. |
| 400 | InvalidParameter.VpnConnectionName | The specified vpn connection name is invalid. | Nama koneksi VPN yang ditentukan tidak valid. |
| 400 | OperationUnsupported.SetDPD | Current version of the VPN does not support setting DPD. | Versi Gateway VPN saat ini tidak mendukung fitur DPD. |
| 400 | OperationUnsupported.SetNatTraversal | Current version of the VPN does not support setting NAT traversal. | Versi Gateway VPN saat ini tidak mendukung fitur Penelusuran NAT. |
| 400 | QuotaExceeded.PolicyBasedRoute | The maximum number of policy-based routes is exceeded. Existing routes: %s. Routes to be created: %s. Maximum routes: %s. | Jumlah entri rute berbasis kebijakan telah mencapai batas atas. Jumlah saat ini adalah %s, jumlah yang akan dibuat adalah %s, dan batas atasnya adalah %s. |
| 400 | MissingParameter.TunnelCidr | The parameter TunnelCidr is mandatory when BGP is enabled. | Parameter blok CIDR saluran data diperlukan saat BGP diaktifkan. |
| 400 | OperationUnsupported.EnableBgp | Current version of the VPN does not support enable BGP. | Wilayah saat ini tidak mendukung pengaktifan BGP. |
| 400 | MissingParam.CustomerGatewayAsn | Asn of customer gateway is mandatory when BGP is enabled. | Nomor sistem otonom dari gateway pelanggan tidak boleh kosong saat BGP diaktifkan. |
| 400 | IllegalParam.LocalAsn | The specified LocalAsn is invalid. | Parameter LocalAsn tidak valid. |
| 400 | IllegalParam.BgpConfig | The specified BgpConfig is invalid. | Konfigurasi BGP yang ditentukan tidak valid. |
| 400 | IllegalParam.EnableBgp | VPN connection must enable BGP when VPN gateway has enabled BGP. | Saat BGP diaktifkan pada Gateway VPN, BGP juga harus diaktifkan pada koneksi VPN. |
| 400 | IllegalParam.TunnelCidr | The specified TunnelCidr is invalid. | Parameter TunnelCidr tidak valid. |
| 400 | InvalidLocalBgpIp.Malformed | The specified LocalBgpIp is malformed. | Alamat IP BGP lokal yang ditentukan tidak normal. |
| 400 | IllegalParam.LocalBgpIp | The specified LocalBgpIp is invalid. | Alamat BGP lokal tidak valid. |
| 400 | IllegalParam.LocalSubnet | The specified "LocalSubnet" (%s) is invalid. | Blok CIDR lokal (%s) tidak valid. |
| 400 | IllegalParam.RemoteSubnet | The specified "RemoteSubnet" (%s) is invalid. | Blok CIDR peer (%s) tidak valid. |
| 400 | OperationFailed.MissCertificate | The VPN gateway has not associated any certificates. | Koneksi VPN saat ini tidak dikaitkan dengan sertifikat apa pun. |
| 400 | MissingParam.RemoteId | The remote ID is mandatory when creating national standard VPN connection. | ID remote diperlukan saat Anda membuat koneksi VPN ShangMi (SM). |
| 400 | CustomerGateway.ConflictRouteEntry | The specified customer gateway has conflict with route entry. | Terdapat konflik antara gerbang pelanggan saat ini dan entri rute. |
| 400 | VpnTask.CONFLICT | Vpn task has conflict. | Terdapat konflik operasi VPN. Coba lagi nanti. |
| 400 | Forbidden.TagKey.Duplicated | The specified tag key already exists. | Sumber daya tag duplikat. |
| 400 | SizeLimitExceeded.TagNum | The maximum number of tags is exceeded. | Jumlah tag melebihi batas. |
| 400 | InvalidParameter.TagValue | The specified parameter TagValue is invalid. | Parameter TagValue yang ditentukan tidak valid. |
| 400 | InvalidParameter.TagKey | The specified parameter TagKey is invalid. | Parameter TagKey yang ditentukan tidak valid. |
| 400 | Duplicated.TagKey | The specified parameter TagKey is duplicated. | Parameter TagKey yang ditentukan duplikat. |
| 400 | InternalError | The request processing has failed due to some unknown error, exception or failure. | |
| 400 | InvalidTunnelCidr.Malformed | The specified TunnelCidr is malformed. | Blok CIDR saluran data yang ditentukan tidak valid. |
| 400 | VpnConnectionParamInvalid.SameVpnAndCgwDifferentIkeConfigs | IPSec connections associated with the same user gateway and VPN gateway should have the same pre-shared key and IKE configuration. | Beberapa koneksi IPsec-VPN terkait dengan Gateway VPN dan gateway pelanggan yang sama. Kunci bersama dan parameter konfigurasi fase IKE dari koneksi IPsec-VPN harus sama. |
| 400 | VpnConnectionParamInvalid.SameVpnAndCgwTrafficSelectorOverlap | Traffic selectors of IPSec connections associated with the same user gateway and VPN gateway should not overlap. | Beberapa koneksi IPsec-VPN terkait dengan Gateway VPN dan gateway pelanggan yang sama. Blok CIDR Trafik menarik dari koneksi IPsec-VPN tidak boleh tumpang tindih. |
| 400 | CustomerGateway.ConflictVpnIp | The customer gateway associated with the IPSec connection should not have the same IP address as the VPN gateway. | Alamat IP gateway pelanggan bertentangan dengan alamat IP Gateway VPN. |
| 400 | VpnGateway.IPsecServerAndVpnConnectionConflict | The IPSec connection and IPSec server cannot be configured on the same VPN gateway at the same time. | Gateway VPN tidak mendukung konfigurasi server IPsec dan koneksi IPsec-VPN secara bersamaan pada pengatur waktu yang sama. |
| 400 | InvalidSslVpnServerCertId.NotFound | The parameter is incorrect. The corresponding SSL VPN server certificate cannot be found. | Parameter tidak valid. Sertifikat server SSL VPN terkait tidak ditemukan. |
| 400 | MissingParameter.TunnelOptionsSpecification | The required parameters are missing when creating a tunnel for dual-tunnel VPN. | Parameter yang diperlukan hilang saat membuat saluran data untuk koneksi VPN dual-tunnel. |
| 400 | CreateDbrRoutesQuotaFull.QuotaFull | The number of created destination routes exceeds the quota limit. | Jumlah entri rute tujuan yang akan dibuat melebihi batas kuota. |
| 400 | CreatePbrRoutesQuotaFull.QuotaFull | The number of policy routes exceeds the quota limit. | Jumlah entri rute berbasis kebijakan melebihi batas kuota. |
| 400 | CreateVpnConnectionsQuotaFull.QuotaFull | The number of VPN connections exceeds the quota limit. | Jumlah koneksi VPN melebihi batas kuota. |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | Validasi DryRun berhasil. |
| 400 | OperationFailed.OpenCdtServiceFirst | The operation is failed because of %s. | Tipe penagihan yang ditentukan memerlukan aktivasi Cloud Data Transfer (CDT). Aktifkan CDT dan coba lagi. |
| 400 | EncAlgInvalid.DesIncompatible | Des/3des in IkeEncAlg and IpsecEncAlg does not support multi algorithm. | Algoritma DES dan 3DES tidak mendukung kompatibilitas multi-algoritma dalam algoritma enkripsi IKE atau algoritma enkripsi IPsec. |
| 400 | IkeVersionInvalid.GcmIncompatible | Ikev1 does not support IkeEncAlg of gcm16. | IKEv1 tidak mendukung konfigurasi hanya algoritma GCM-128 sebagai algoritma enkripsi IKE. |
| 400 | CustomerGateway.AsnNotConfigured | ASN of CustomerGateway is required when enabling BGP on an IPSec connection. | Saat BGP diaktifkan untuk koneksi IPsec-VPN, ASN harus dikonfigurasi pada gateway pelanggan. |
| 400 | OperationFailed.CenLevelNotSupport | When the VPC to which the VPN gateway belongs is attached to a FULL-mode CEN, the VPN gateway cannot enable BGP. | BGP tidak dapat diaktifkan pada Gateway VPN ketika VPC tempat Gateway VPN berada telah bergabung dengan Instans CEN dengan Sinkronisasi rute diaktifkan. |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | EIP bukan milik pemanggil saat ini. Periksa apakah Anda memiliki izin untuk mengakses EIP ini. |
| 404 | InvalidCustomerGatewayInstanceId.NotFound | The specified customer gateway instance id does not exist. | Instans gateway pelanggan yang ditentukan tidak ada. Periksa apakah ID instans gateway pelanggan benar. |
| 404 | InvalidVpnGatewayInstanceId.NotFound | The specified vpn gateway instance id does not exist. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.