Membuat entri rute berbasis kebijakan VPN.
Deskripsi operasi
Sebelum memulai
Sebelum membuat entri rute berbasis kebijakan, pastikan Anda telah membuat koneksi IPsec-VPN. Untuk informasi selengkapnya, lihat CreateVpnConnection.
Sebelum membuat entri rute berbasis kebijakan, kami menyarankan Anda memahami batasan dan aturan pencocokan entri rute berbasis kebijakan. Untuk informasi selengkapnya, lihat Use policy-based routes.
Batasan
- Untuk Gateway VPN saluran data tunggal:
0.0.0.0/0 tidak didukung sebagai blok CIDR tujuan entri rute berbasis kebijakan.
Blok CIDR yang tumpang tindih dengan 100.64.0.0/10 (termasuk 100.64.0.0/10 itu sendiri, subnetnya, dan blok CIDR induk yang memuatnya) tidak didukung sebagai blok CIDR tujuan entri rute berbasis kebijakan.
- Operasi CreateVpnPbrRouteEntry bersifat asinkron. Setelah Anda mengirim permintaan, sistem mengembalikan informasi perutean berbasis kebijakan, tetapi entri rute berbasis kebijakan belum dibuat. Node pembuatan masih berjalan di latar belakang. Anda dapat memanggil operasi DescribeVpnGateway untuk mengkueri status instans Gateway VPN guna menentukan status pembuatan entri rute berbasis kebijakan:
Jika instans Gateway VPN berada dalam status updating, entri rute berbasis kebijakan sedang dibuat.
Jika instans Gateway VPN berada dalam status active, entri rute berbasis kebijakan telah dibuat.
Operasi CreateVpnPbrRouteEntry tidak mendukung pembuatan entri rute berbasis kebijakan secara bersamaan untuk instans Gateway VPN yang sama.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
vpc:CreateVpnPbrRouteEntry |
create |
*VpnGateway.
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| RegionId |
string |
Yes |
ID wilayah instans Gateway VPN. Anda dapat memanggil operasi DescribeRegions untuk mengkueri ID wilayah. |
cn-hangzhou |
| ClientToken |
string |
No |
Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan token tersebut unik di antara permintaan yang berbeda. Token klien hanya dapat berisi karakter ASCII. Catatan
Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId dari permintaan API sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API. |
d7d24a21-f4ba-4454-9173-b3**** |
| VpnGatewayId |
string |
Yes |
ID instans Gateway VPN. |
vpn-bp1a3kqjiiq9legfx**** |
| RouteSource |
string |
Yes |
Blok CIDR sumber entri rute berbasis kebijakan. |
192.168.1.0/24 |
| RouteDest |
string |
Yes |
Blok CIDR tujuan entri rute berbasis kebijakan. |
10.0.0.0/24 |
| NextHop |
string |
Yes |
Lompatan berikutnya entri rute berbasis kebijakan. |
vco-bp15oes1py4i66rmd**** |
| Weight |
integer |
Yes |
Bobot entri rute berbasis kebijakan. Saat Anda menggunakan instans Gateway VPN yang sama untuk membuat koneksi IPsec-VPN aktif/standby, Anda dapat menentukan tautan aktif dan standby dengan mengonfigurasi bobot entri rute berbasis kebijakan. Entri rute berbasis kebijakan dengan bobot 100 adalah tautan aktif secara default, dan entri rute berbasis kebijakan dengan bobot 0 adalah tautan standby secara default. Anda dapat mengonfigurasi pemeriksaan kesehatan untuk koneksi IPsec-VPN guna mendeteksi konektivitas tautan secara otomatis. Jika tautan aktif mati, sistem secara otomatis mengalihkan trafik ke tautan standby, memastikan ketersediaan tinggi koneksi cloud. Untuk informasi selengkapnya, lihat CreateVpnConnection.
Catatan
|
0 |
| PublishVpc |
boolean |
Yes |
Apakah akan memublikasikan entri rute berbasis kebijakan ke tabel rute VPC. Nilai valid:
|
true |
| Description |
string |
No |
Deskripsi entri rute berbasis kebijakan. Panjang deskripsi harus 1 hingga 100 karakter. |
desctest |
| OverlayMode |
string |
No |
Protokol teknik tunneling. Atur nilai ke Ipsec (protokol Terowongan IPsec). |
Ipsec |
| Priority |
integer |
No |
Prioritas kebijakan entri rute berbasis kebijakan. Nilai valid: 1 hingga 100. Nilai default: 10. Nilai yang lebih kecil menunjukkan prioritas kebijakan yang lebih tinggi untuk entri rute. |
10 |
| DryRun |
boolean |
No |
Apakah akan menjalankan dry run, tanpa menjalankan permintaan aktual. Nilai valid:
|
false |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Parameter tanggapan. |
||
| NextHop |
string |
Lompatan berikutnya entri rute berbasis kebijakan. |
vco-bp15oes1py4i66rmd**** |
| Weight |
integer |
Bobot rute berbasis kebijakan.
|
0 |
| RouteDest |
string |
Blok CIDR tujuan entri rute berbasis kebijakan. |
10.0.0.0/24 |
| RequestId |
string |
ID permintaan. |
5BE01CD7-5A50-472D-AC14-CA181C5C03BE |
| Description |
string |
Deskripsi entri rute berbasis kebijakan. |
desctest |
| State |
string |
Status publikasi entri rute berbasis kebijakan.
|
normal |
| CreateTime |
integer |
Stempel waktu saat entri rute berbasis kebijakan dibuat. Unit: milidetik. Stempel waktu mengikuti format stempel waktu UNIX, yang merepresentasikan jumlah total milidetik yang telah berlalu sejak 1 Januari 1970, 00:00:00 UTC. |
1492747187000 |
| OverlayMode |
string |
Protokol teknik tunneling. Atur nilai ke Ipsec (protokol Terowongan IPsec). |
Ipsec |
| RouteSource |
string |
Blok CIDR sumber entri rute berbasis kebijakan. |
192.168.1.0/24 |
| VpnInstanceId |
string |
ID instans Gateway VPN. |
vpn-bp1cmw7jh1nfe43m9**** |
| Priority |
integer |
Prioritas kebijakan entri rute berbasis kebijakan. |
10 |
Contoh
Respons sukses
JSONformat
{
"NextHop": "vco-bp15oes1py4i66rmd****",
"Weight": 0,
"RouteDest": "10.0.0.0/24",
"RequestId": "5BE01CD7-5A50-472D-AC14-CA181C5C03BE",
"Description": "desctest",
"State": "normal",
"CreateTime": 1492747187000,
"OverlayMode": "Ipsec",
"RouteSource": "192.168.1.0/24",
"VpnInstanceId": "vpn-bp1cmw7jh1nfe43m9****",
"Priority": 10
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | Resource.QuotaFull | The quota of resource is full | |
| 400 | VpnGateway.FinancialLocked | The specified service is financial locked. | |
| 400 | VpnRouteEntry.AlreadyExists | The specified route entry is already exist. | Entri rute sudah ada. |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | Terdapat konflik entri rute. |
| 400 | VpnRouteEntry.ConflictSSL | The specified route entry has conflict with SSL client. | Entri rute bertentangan dengan klien SSL. |
| 400 | VpnRouteEntry.BackupRoute | Validate backup route entry failed. | Validasi entri rute aktif/standby gagal. |
| 400 | VpnRouteEntry.InvalidWeight | Invalid route entry weight value. | Nilai bobot entri rute tidak valid. |
| 400 | InvalidNextHop.NotFound | The specified NextHop does not exist. | Alamat lompatan berikutnya yang ditentukan tidak ada. |
| 400 | IllegalParam.RouteDest | The specified RouteDest is invalid | Alamat tujuan tidak valid. |
| 400 | OperationFailed.RouteConflict | Operation failed because there is already a route in VPC route table to another VPN on the same network block. | Entri rute yang mengarah ke Gateway VPN lain sudah ada untuk blok CIDR yang sama di tabel rute VPC. |
| 400 | OperationFailed.InvalidCidrBlock | Operation failed because the specified network block is invalid. | Blok CIDR tidak valid. |
| 400 | QuotaExceeded.VpnRouteEntry | The number of route entries to the VPN gateway in the VPC routing table has reached the quota limit. | Jumlah entri rute yang mengarah ke Gateway VPN dalam tabel rute VPC telah mencapai batas kuota. |
| 400 | VpnPbrRouteEntryPriority.NotSupport | Current version of the VPN does not support setting custom pbr route entry priority. | Versi Gateway VPN saat ini tidak mendukung fitur Prioritas rute berbasis kebijakan. |
| 400 | TaskConflict | The operation is too frequent, please wait a moment and try again. | Operasi EIP terlalu sering. |
| 400 | VpnTask.CONFLICT | Vpn task has conflict. | Terdapat konflik operasi VPN. Coba lagi nanti. |
| 400 | VpnGateway.Configuring | The specified service is configuring. | |
| 400 | InternalError | The request processing has failed due to some unknown error, exception or failure. | |
| 400 | VpnRouteEntry.SrcDestWeightConflict | The VPN gateway does not support Policy-based routing with the same source CIDR, destination CIDR and weight. | Gerbang VPN tidak mendukung konfigurasi entri rute berbasis kebijakan yang memiliki blok CIDR sumber, blok CIDR tujuan, dan bobot yang sama. |
| 400 | VpnRouteEntry.SamePriorityPbrRoutePrefixOverlap | The source CIDR and destination CIDR of Policy-based routes with the same priority cannot overlap. | Gerbang VPN tidak mendukung beberapa entri rute berbasis kebijakan dengan prioritas yang sama yang memiliki blok CIDR sumber dan tujuan yang tumpang tindih. |
| 400 | VpnRouteEntry.SrcDestConflict | The VPN gateway does not support Policy-based routing with the same source CIDR and destination CIDR. | Gerbang VPN dengan dua saluran data tidak mendukung konfigurasi entri rute berbasis kebijakan yang memiliki blok CIDR sumber dan blok CIDR tujuan yang sama. |
| 400 | CreatePbrRoutesQuotaFull.QuotaFull | The number of policy routes exceeds the quota limit. | Jumlah entri rute berbasis kebijakan melebihi batas kuota. |
| 400 | InvalidCidrBlock.Malformed | Specified CIDR block is not valid. | |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | Pemeriksaan DryRun berhasil. |
| 400 | VpnPbrRouteEntry.NotSupport | Current version of the VPN does not support pbr route entry. | Instans VPN saat ini tidak mendukung perutean berbasis kebijakan. |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | Anda tidak memiliki izin untuk mengoperasikan Sumber daya yang ditentukan. Ajukan izin yang diperlukan sebelum melakukan operasi ini. |
| 404 | InvalidVpnGatewayInstanceId.NotFound | The specified vpn gateway instance id does not exist. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.