All Products
Search
Document Center

VPN Gateway:CreateVpnPbrRouteEntry

Last Updated:Sep 15, 2026

Membuat entri rute berbasis kebijakan VPN.

Deskripsi operasi

Sebelum memulai

  • Sebelum membuat entri rute berbasis kebijakan, pastikan Anda telah membuat koneksi IPsec-VPN. Untuk informasi selengkapnya, lihat CreateVpnConnection.

  • Sebelum membuat entri rute berbasis kebijakan, kami menyarankan Anda memahami batasan dan aturan pencocokan entri rute berbasis kebijakan. Untuk informasi selengkapnya, lihat Use policy-based routes.

Batasan

  • Untuk Gateway VPN saluran data tunggal:
    • 0.0.0.0/0 tidak didukung sebagai blok CIDR tujuan entri rute berbasis kebijakan.

    • Blok CIDR yang tumpang tindih dengan 100.64.0.0/10 (termasuk 100.64.0.0/10 itu sendiri, subnetnya, dan blok CIDR induk yang memuatnya) tidak didukung sebagai blok CIDR tujuan entri rute berbasis kebijakan.

  • Operasi CreateVpnPbrRouteEntry bersifat asinkron. Setelah Anda mengirim permintaan, sistem mengembalikan informasi perutean berbasis kebijakan, tetapi entri rute berbasis kebijakan belum dibuat. Node pembuatan masih berjalan di latar belakang. Anda dapat memanggil operasi DescribeVpnGateway untuk mengkueri status instans Gateway VPN guna menentukan status pembuatan entri rute berbasis kebijakan:
    • Jika instans Gateway VPN berada dalam status updating, entri rute berbasis kebijakan sedang dibuat.

    • Jika instans Gateway VPN berada dalam status active, entri rute berbasis kebijakan telah dibuat.

  • Operasi CreateVpnPbrRouteEntry tidak mendukung pembuatan entri rute berbasis kebijakan secara bersamaan untuk instans Gateway VPN yang sama.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

vpc:CreateVpnPbrRouteEntry

create

*VpnGateway.

acs:vpc:{#regionId}:{#accountId}:vpngateway/{#VpnGatewayId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

RegionId

string

Yes

ID wilayah instans Gateway VPN. Anda dapat memanggil operasi DescribeRegions untuk mengkueri ID wilayah.

cn-hangzhou

ClientToken

string

No

Token klien yang digunakan untuk memastikan idempotensi permintaan.

Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan token tersebut unik di antara permintaan yang berbeda. Token klien hanya dapat berisi karakter ASCII.

Catatan

Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId dari permintaan API sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API.

d7d24a21-f4ba-4454-9173-b3****

VpnGatewayId

string

Yes

ID instans Gateway VPN.

vpn-bp1a3kqjiiq9legfx****

RouteSource

string

Yes

Blok CIDR sumber entri rute berbasis kebijakan.

192.168.1.0/24

RouteDest

string

Yes

Blok CIDR tujuan entri rute berbasis kebijakan.

10.0.0.0/24

NextHop

string

Yes

Lompatan berikutnya entri rute berbasis kebijakan.

vco-bp15oes1py4i66rmd****

Weight

integer

Yes

Bobot entri rute berbasis kebijakan.

Saat Anda menggunakan instans Gateway VPN yang sama untuk membuat koneksi IPsec-VPN aktif/standby, Anda dapat menentukan tautan aktif dan standby dengan mengonfigurasi bobot entri rute berbasis kebijakan. Entri rute berbasis kebijakan dengan bobot 100 adalah tautan aktif secara default, dan entri rute berbasis kebijakan dengan bobot 0 adalah tautan standby secara default.

Anda dapat mengonfigurasi pemeriksaan kesehatan untuk koneksi IPsec-VPN guna mendeteksi konektivitas tautan secara otomatis. Jika tautan aktif mati, sistem secara otomatis mengalihkan trafik ke tautan standby, memastikan ketersediaan tinggi koneksi cloud. Untuk informasi selengkapnya, lihat CreateVpnConnection.

  • 100: Koneksi IPsec-VPN yang terkait dengan entri rute berbasis kebijakan berfungsi sebagai tautan aktif.

  • 0: Koneksi IPsec-VPN yang terkait dengan entri rute berbasis kebijakan berfungsi sebagai tautan standby.

Catatan
  • Saat Anda menentukan tautan aktif dan standby, blok CIDR sumber dan tujuan dari entri rute berbasis kebijakan aktif dan standby harus sama.

  • Untuk instans Gateway VPN yang mendukung koneksi IPsec-VPN pola saluran data ganda, Anda tidak perlu mengonfigurasi parameter ini. Koneksi IPsec-VPN pola saluran data ganda berisi dua saluran data yang secara otomatis membentuk tautan aktif/standby. Anda tidak perlu menentukan tautan aktif/standby dengan mengonfigurasi pengaturan parameter ini. Jika Anda mengonfigurasi parameter ini, pengaturan parameter tidak akan berlaku.

0

PublishVpc

boolean

Yes

Apakah akan memublikasikan entri rute berbasis kebijakan ke tabel rute VPC. Nilai valid:

  • true: Memublikasikan entri rute berbasis kebijakan ke tabel rute VPC. Sistem hanya memublikasikan rute ke tabel rute sistem VPC, bukan ke tabel rute kustom VPC.

    Jika Anda ingin tabel rute kustom VPC memuat rute ini, tambahkan rute secara manual. Untuk informasi selengkapnya, lihat CreateRouteEntry.

  • false: Tidak memublikasikan entri rute berbasis kebijakan ke tabel rute VPC.

    Anda harus menambahkan entri rute berbasis kebijakan secara manual yang lompatan berikutnya mengarah ke instans Gateway VPN di tabel rute sistem VPC dan tabel rute kustom. Jika tidak, VPC tidak dapat mengakses Sumber daya di blok CIDR melalui koneksi IPsec-VPN.

true

Description

string

No

Deskripsi entri rute berbasis kebijakan.

Panjang deskripsi harus 1 hingga 100 karakter.

desctest

OverlayMode

string

No

Protokol teknik tunneling. Atur nilai ke Ipsec (protokol Terowongan IPsec).

Ipsec

Priority

integer

No

Prioritas kebijakan entri rute berbasis kebijakan. Nilai valid: 1 hingga 100. Nilai default: 10.

Nilai yang lebih kecil menunjukkan prioritas kebijakan yang lebih tinggi untuk entri rute.

10

DryRun

boolean

No

Apakah akan menjalankan dry run, tanpa menjalankan permintaan aktual. Nilai valid:

  • true: Hanya menjalankan dry run. Sistem memeriksa permintaan untuk potensi masalah, termasuk nilai parameter yang hilang, sintaks permintaan yang salah, dan batas layanan. Jika permintaan gagal dalam dry run, kode kesalahan dikembalikan. Jika permintaan lulus dry run, kode kesalahan DryRunOperation dikembalikan.

  • false (default): Menjalankan dry run dan menjalankan permintaan aktual. Jika permintaan lulus dry run, kode status HTTP 2xx dikembalikan dan operasi dijalankan.

false

Elemen respons

Element

Type

Description

Example

object

Parameter tanggapan.

NextHop

string

Lompatan berikutnya entri rute berbasis kebijakan.

vco-bp15oes1py4i66rmd****

Weight

integer

Bobot rute berbasis kebijakan.

  • 100: Koneksi IPsec-VPN yang terkait entri rute berbasis kebijakan berfungsi sebagai tautan aktif.

  • 0: Koneksi IPsec-VPN yang terkait entri rute berbasis kebijakan berfungsi sebagai tautan standby.

0

RouteDest

string

Blok CIDR tujuan entri rute berbasis kebijakan.

10.0.0.0/24

RequestId

string

ID permintaan.

5BE01CD7-5A50-472D-AC14-CA181C5C03BE

Description

string

Deskripsi entri rute berbasis kebijakan.

desctest

State

string

Status publikasi entri rute berbasis kebijakan.

  • published: Entri rute berbasis kebijakan telah dipublikasikan ke tabel rute VPC.

  • normal: Entri rute berbasis kebijakan tidak dipublikasikan ke tabel rute VPC.

normal

CreateTime

integer

Stempel waktu saat entri rute berbasis kebijakan dibuat. Unit: milidetik.

Stempel waktu mengikuti format stempel waktu UNIX, yang merepresentasikan jumlah total milidetik yang telah berlalu sejak 1 Januari 1970, 00:00:00 UTC.

1492747187000

OverlayMode

string

Protokol teknik tunneling. Atur nilai ke Ipsec (protokol Terowongan IPsec).

Ipsec

RouteSource

string

Blok CIDR sumber entri rute berbasis kebijakan.

192.168.1.0/24

VpnInstanceId

string

ID instans Gateway VPN.

vpn-bp1cmw7jh1nfe43m9****

Priority

integer

Prioritas kebijakan entri rute berbasis kebijakan.

10

Contoh

Respons sukses

JSONformat

{
  "NextHop": "vco-bp15oes1py4i66rmd****",
  "Weight": 0,
  "RouteDest": "10.0.0.0/24",
  "RequestId": "5BE01CD7-5A50-472D-AC14-CA181C5C03BE",
  "Description": "desctest",
  "State": "normal",
  "CreateTime": 1492747187000,
  "OverlayMode": "Ipsec",
  "RouteSource": "192.168.1.0/24",
  "VpnInstanceId": "vpn-bp1cmw7jh1nfe43m9****",
  "Priority": 10
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 Resource.QuotaFull The quota of resource is full
400 VpnGateway.FinancialLocked The specified service is financial locked.
400 VpnRouteEntry.AlreadyExists The specified route entry is already exist. Entri rute sudah ada.
400 VpnRouteEntry.Conflict The specified route entry has conflict. Terdapat konflik entri rute.
400 VpnRouteEntry.ConflictSSL The specified route entry has conflict with SSL client. Entri rute bertentangan dengan klien SSL.
400 VpnRouteEntry.BackupRoute Validate backup route entry failed. Validasi entri rute aktif/standby gagal.
400 VpnRouteEntry.InvalidWeight Invalid route entry weight value. Nilai bobot entri rute tidak valid.
400 InvalidNextHop.NotFound The specified NextHop does not exist. Alamat lompatan berikutnya yang ditentukan tidak ada.
400 IllegalParam.RouteDest The specified RouteDest is invalid Alamat tujuan tidak valid.
400 OperationFailed.RouteConflict Operation failed because there is already a route in VPC route table to another VPN on the same network block. Entri rute yang mengarah ke Gateway VPN lain sudah ada untuk blok CIDR yang sama di tabel rute VPC.
400 OperationFailed.InvalidCidrBlock Operation failed because the specified network block is invalid. Blok CIDR tidak valid.
400 QuotaExceeded.VpnRouteEntry The number of route entries to the VPN gateway in the VPC routing table has reached the quota limit. Jumlah entri rute yang mengarah ke Gateway VPN dalam tabel rute VPC telah mencapai batas kuota.
400 VpnPbrRouteEntryPriority.NotSupport Current version of the VPN does not support setting custom pbr route entry priority. Versi Gateway VPN saat ini tidak mendukung fitur Prioritas rute berbasis kebijakan.
400 TaskConflict The operation is too frequent, please wait a moment and try again. Operasi EIP terlalu sering.
400 VpnTask.CONFLICT Vpn task has conflict. Terdapat konflik operasi VPN. Coba lagi nanti.
400 VpnGateway.Configuring The specified service is configuring.
400 InternalError The request processing has failed due to some unknown error, exception or failure.
400 VpnRouteEntry.SrcDestWeightConflict The VPN gateway does not support Policy-based routing with the same source CIDR, destination CIDR and weight. Gerbang VPN tidak mendukung konfigurasi entri rute berbasis kebijakan yang memiliki blok CIDR sumber, blok CIDR tujuan, dan bobot yang sama.
400 VpnRouteEntry.SamePriorityPbrRoutePrefixOverlap The source CIDR and destination CIDR of Policy-based routes with the same priority cannot overlap. Gerbang VPN tidak mendukung beberapa entri rute berbasis kebijakan dengan prioritas yang sama yang memiliki blok CIDR sumber dan tujuan yang tumpang tindih.
400 VpnRouteEntry.SrcDestConflict The VPN gateway does not support Policy-based routing with the same source CIDR and destination CIDR. Gerbang VPN dengan dua saluran data tidak mendukung konfigurasi entri rute berbasis kebijakan yang memiliki blok CIDR sumber dan blok CIDR tujuan yang sama.
400 CreatePbrRoutesQuotaFull.QuotaFull The number of policy routes exceeds the quota limit. Jumlah entri rute berbasis kebijakan melebihi batas kuota.
400 InvalidCidrBlock.Malformed Specified CIDR block is not valid.
400 DryRunOperation Request validation has been passed with DryRun flag set. Pemeriksaan DryRun berhasil.
400 VpnPbrRouteEntry.NotSupport Current version of the VPN does not support pbr route entry. Instans VPN saat ini tidak mendukung perutean berbasis kebijakan.
403 Forbbiden.SubUser User not authorized to operate on the specified resource as your account is created by another user.
403 Forbidden User not authorized to operate on the specified resource. Anda tidak memiliki izin untuk mengoperasikan Sumber daya yang ditentukan. Ajukan izin yang diperlukan sebelum melakukan operasi ini.
404 InvalidVpnGatewayInstanceId.NotFound The specified vpn gateway instance id does not exist.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.