All Products
Search
Document Center

VPN Gateway:CreateVpnGateway

Last Updated:Aug 07, 2026

Membuat gateway VPN.

Deskripsi operasi

  • Sebelum membuat gateway VPN, pahami terlebih dahulu batasan gateway VPN. Untuk informasi selengkapnya, lihat Batasan gateway VPN.

  • Instans gateway VPN di beberapa wilayah hanya mendukung koneksi IPsec-VPN dual-saluran data secara default. Saat memanggil operasi CreateVpnGateway untuk membuat instans gateway VPN di wilayah tersebut, Anda harus menentukan parameter VSwitchId dan DisasterRecoveryVSwitchId selain parameter yang diperlukan. Informasi mengenai wilayah dan zona yang mendukung koneksi IPsec-VPN dual-saluran data tersedia di Tingkatkan koneksi IPsec-VPN ke mode dual-saluran data.

  • Operasi CreateVpnGateway bersifat asinkron. Setelah operasi ini dipanggil, sistem akan mengembalikan ID instans, tetapi gateway VPN belum selesai dibuat karena tugas pembuatan masih berjalan di latar belakang. Anda dapat memanggil DescribeVpnGateway untuk memeriksa status pembuatan gateway VPN:

    • Jika gateway VPN berada dalam status provisioning, berarti gateway tersebut sedang dalam proses pembuatan.

    • Jika gateway VPN berada dalam status active, berarti gateway tersebut telah berhasil dibuat.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

vpc:CreateVpnGateway

create

*VpnGateway.

acs:vpc:{#regionId}:{#accountId}:vpngateway/*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

RegionId

string

Yes

ID wilayah gateway VPN. Anda dapat memanggil operasi DescribeRegions untuk mengecek ID wilayah.

cn-hangzhou

Name

string

No

Nama gateway VPN. Nilai default-nya adalah ID gateway VPN.

Nama harus terdiri dari 2 hingga 100 karakter. Nama tidak boleh dimulai dengan http:// atau https://. Nama harus dimulai dengan huruf (besar atau kecil) dan dapat berisi huruf (besar/kecil), angka, garis bawah (_), tanda hubung (-), dan titik (.). Karakter khusus lainnya tidak didukung.

MYVPN

VpcId

string

Yes

ID instans terhubung-VPC tempat gateway VPN berada.

vpc-bp1ub1yt9cvakoelj****

InstanceChargeType

string

No

Metode penagihan gateway VPN. Tetapkan nilainya ke POSTPAY (metode penagihan bayar sesuai pemakaian).

中国站示例值:PREPAY,国际站示例值:POSTPAY

Period

integer

No

Durasi langganan. Satuan: bulan. Nilai yang valid: 1 hingga 9, 12, 24, dan 36.

1

AutoPay

boolean

No

Menentukan apakah tagihan gateway VPN dibayar secara otomatis. Nilai yang valid:

  • true: membayar tagihan gateway VPN secara otomatis.

  • false (default): tidak membayar tagihan gateway VPN secara otomatis.

Catatan

Untuk berhasil membuat instans gateway VPN, aktifkan pembayaran otomatis. Jika Anda menonaktifkan pembayaran otomatis, Anda harus membayar tagihan secara manual agar instans gateway VPN dapat dibuat.

false

Bandwidth

integer

Yes

Spesifikasi bandwidth gateway VPN. Satuan: Mbit/s.

  • Jika Anda ingin membuat gateway VPN publik, nilai yang valid adalah 10, 100, 200, 500, dan 1000.

  • Jika Anda ingin membuat gateway VPN pribadi, nilai yang valid adalah 200 dan 1000.

Catatan

Spesifikasi bandwidth maksimum yang didukung oleh gateway VPN di beberapa wilayah adalah 500 Mbit/s. Untuk informasi selengkapnya, lihat Batasan gateway VPN.

5

EnableIpsec

boolean

No

Menentukan apakah fitur IPsec-VPN diaktifkan. Nilai yang valid:

  • true (default): mengaktifkan fitur IPsec-VPN.

  • false: menonaktifkan fitur IPsec-VPN.

true

EnableSsl

boolean

No

Menentukan apakah fitur SSL-VPN diaktifkan. Nilai yang valid:

  • true: mengaktifkan fitur SSL-VPN.

  • false (default): menonaktifkan fitur SSL-VPN.

false

SslConnections

integer

No

Jumlah maksimum client yang dapat terhubung secara simultan. Nilai yang valid: 5 (default), 10, 20, 50, 100, 200, 500, dan 1000.

5

VSwitchId

string

No

vSwitch yang terkait dengan instans gateway VPN.

  • Di wilayah yang mendukung koneksi IPsec-VPN dual-saluran data, parameter ini wajib ditentukan. Anda harus menentukan vSwitch dan juga menentukan parameter DisasterRecoveryVSwitchId.

  • Di wilayah yang mendukung koneksi IPsec-VPN single-saluran data, jika Anda tidak menentukan vSwitch, sistem akan secara otomatis memilih vSwitch dari VPC.

vsw-bp1j5miw2bae9s2vt****

VpnType

string

No

Jenis gateway VPN. Nilai yang valid:

  • Normal (default): standar.

Normal

ClientToken

string

No

Token client yang digunakan untuk memastikan idempotensi permintaan.

Anda dapat menghasilkan token ini di sisi client, tetapi pastikan token tersebut unik di antara permintaan yang berbeda. Token client hanya boleh berisi karakter ASCII.

Catatan

Jika Anda tidak menentukan parameter ini, sistem akan menggunakan RequestId sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API.

02fb3da4****

NetworkType

string

No

Jenis jaringan gateway VPN. Nilai yang valid:

  • public (default): gateway VPN publik.

  • private: gateway VPN pribadi.

public

DisasterRecoveryVSwitchId

string

No

vSwitch kedua yang terkait dengan instans terhubung-VPC gateway VPN.

  • Jika wilayah saat ini mendukung koneksi IPsec-VPN dual-saluran data, parameter ini wajib ditentukan.

  • Anda harus menentukan dua vSwitch di zona yang berbeda dari VPC yang terkait dengan instans terhubung-VPC gateway VPN untuk menerapkan pemulihan bencana tingkat zona pada koneksi IPsec-VPN.

  • Untuk wilayah yang hanya mendukung satu zona, pemulihan bencana tingkat zona tidak didukung. Tentukan dua vSwitch berbeda di zona yang sama untuk menerapkan ketersediaan tinggi pada koneksi IPsec-VPN. Anda juga dapat menentukan vSwitch yang sama.

Untuk informasi mengenai wilayah dan zona yang mendukung koneksi IPsec-VPN dual-saluran data, lihat Tingkatkan koneksi IPsec-VPN ke mode dual-saluran data.

vsw-p0wiz7obm0tbimu4r****

ResourceGroupId

string

No

ID kelompok sumber daya tempat gateway VPN berada.

  • Anda dapat memanggil operasi ListResourceGroups untuk mengecek ID kelompok sumber daya.

  • Jika Anda tidak menentukan ID kelompok sumber daya, gateway VPN akan termasuk dalam kelompok sumber daya default setelah dibuat.

  • Setelah gateway VPN dibuat, jika Anda membuat server SSL, sertifikat klien SSL, server IPsec, atau koneksi IPsec-VPN (ketika koneksi IPsec-VPN diikat ke gateway VPN) di bawah gateway VPN tersebut, resource-resource ini akan termasuk dalam kelompok sumber daya yang sama dengan gateway VPN. Kelompok sumber daya resource-resource ini tidak dapat diubah.

    Jika Anda mengubah kelompok sumber daya gateway VPN, kelompok sumber daya resource-resource tersebut juga akan berubah.

rg-acfmzs372yg****

Elemen respons

Element

Type

Description

Example

object

Parameter respons.

VpnGatewayId

string

ID instans gateway VPN.

vpn-uf68lxhgr7ftbqr3p****

RequestId

string

ID permintaan.

EB2C156A-41F8-49CC-A756-D55AFC8BFD69

Name

string

Nama gateway VPN.

MYVPN

OrderId

integer

ID pesanan.

Jika Anda tidak mengaktifkan pembayaran otomatis untuk tagihan gateway VPN, buka Biaya dan Pengeluaran untuk menyelesaikan pembayaran.

208240895400460

Contoh

Respons sukses

JSONformat

{
  "VpnGatewayId": "vpn-uf68lxhgr7ftbqr3p****",
  "RequestId": "EB2C156A-41F8-49CC-A756-D55AFC8BFD69",
  "Name": "MYVPN",
  "OrderId": 208240895400460
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 InvalidVpcId.NotFound The specified VPC id does not exist in our records.
400 InvalidName The specified value of Name not supported.
400 InvalidSpec.NotFound The specified Spec does not exist in our records.
400 InvalidPeriod The specified period is not valid
400 ChargeType.NotSupport The specified charge type is not support.
400 InventoryNotEnough The inventory is not enough.
400 UnnecessarySslConnection The SSL connection is unnecessary for ssl vpn disabled.
400 InvalidVpnEnable Either IPsec or SSL VPN must be set enable.
400 Resource.QuotaFull The quota of resource is full
400 InvalidVSwitchId.NotFound The specified vswitchId is not found.
400 OperationFailed.InventoryNotEnough No enough available resource. Try another vswitch with different available zone.
400 Forbidden.OperateShareResource Operating shared resources is forbidden.
400 OperationFailed.IpNotEnough Operation failed because private ip address of the virtual switch is not enough.
400 Forbidden.NoSLRPermission User not authorized to create service linked role.
400 OperationFailed.VSwitchConflict The vswitch can't create vpn. Try another vswitch.
400 OperationFailed.AzNotSupport Current available zone can't create vpn. Try another vswitch with different available zone.
400 OperationFailed.NetworkTypeNotMatch Create NationalStandard vpn with private networkType is unsupported.
400 OperationFailed.SslNotSupport Enable ssl vpn with private networkType is unsupported. Gateway VPN pribadi tidak mendukung pengaktifan fitur SSL.
400 Forbidden.TagKey.Duplicated The specified tag key already exists. Sumber daya tag duplikat.
400 SizeLimitExceeded.TagNum The maximum number of tags is exceeded. Jumlah tag melebihi batas.
400 InvalidParameter.TagValue The specified parameter TagValue is invalid. Parameter TagValue yang ditentukan tidak valid.
400 InvalidParameter.TagKey The specified parameter TagKey is invalid. Parameter TagKey yang ditentukan tidak valid.
400 Duplicated.TagKey The specified parameter TagKey is duplicated. Parameter TagKey yang ditentukan duplikat.
400 InternalError The request processing has failed due to some unknown error, exception or failure.
400 InvalidVSwitchId.FirstVswitchNotSupport The available zone of vswitch1 not supported. Zona vSwitch tidak mendukung pembuatan VPN dual-saluran data. Gunakan vSwitch lain.
400 InvalidVSwitchId.VswitchIdShouldDifferent The VSwitch ids should be different. Zona primer dan zona sekunder tidak boleh sama.
400 InvalidVSwitchId.FirstVswitchIpNotEnough The ip of vswitch1 not enough. Jumlah alamat IP yang tersedia di vSwitch utama tidak mencukupi. vSwitch utama tidak aktif.
400 InvalidVSwitchId.SecondVswitchIpNotEnough The ip of vswitch2 not enough. Jumlah alamat IP yang tersedia di vSwitch sekunder tidak mencukupi.
400 InvalidVSwitchId.ZoneIdShouldDifferent Two vSwitches should belong to different Availability Zones. Dua zona yang ditentukan untuk membuat VPN saluran data ganda harus berbeda.
400 MissingParam.VSwitchId The parameter VSwitchId is missing. Parameter VSwitchId hilang.
400 MissingParam.DisasterRecoveryVSwitchId The parameter DisasterRecoveryVSwitchId is missing. Parameter DisasterRecoveryVSwitchId hilang.
400 InvalidDisasterRecoveryVSwitchId.NotFound The specified DisasterRecoveryVSwitchId does not exist in the specified region. vSwitch tidak ada di wilayah yang ditentukan.
400 InvalidVSwitchId.SecondVswitchNotSupport The zone of the DisasterRecoveryVSwitch does not support creating a ha-tunnel VPN. Zona aktif vSwitch zona sekunder tidak mendukung pembuatan koneksi VPN saluran data ganda. Gunakan vSwitch lain.
404 InvalidRegionId.NotFound The specified region is not found during access authentication. Parameter tidak valid.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.