Membuat entri rute tujuan untuk instans Gateway VPN. Setelah entri rute tujuan dibuat, instans Gateway VPN mencocokkan entri rute tujuan berdasarkan alamat IP tujuan Trafik lalu meneruskan Trafik berdasarkan entri rute tujuan yang cocok.
Deskripsi operasi
Sebelum Anda memulai
Sebelum membuat entri rute tujuan, pastikan Anda telah membuat koneksi IPsec-VPN. Untuk informasi selengkapnya, lihat CreateVpnConnection.
Sebelum membuat entri rute tujuan, kami menyarankan Anda memahami aturan pencocokan entri rute tujuan. Untuk informasi selengkapnya, lihat Configure destination routes.
Batasan
0.0.0.0/0 tidak didukung sebagai Blok CIDR tujuan dari entri rute tujuan.
Untuk Gateway VPN saluran data tunggal, Blok CIDR yang tumpang tindih dengan 100.64.0.0/10 (termasuk 100.64.0.0/10 itu sendiri, subnetnya, dan Blok CIDR induk yang memuatnya) tidak didukung sebagai Blok CIDR tujuan dari entri rute tujuan.
- Operasi CreateVpnRouteEntry bersifat asinkron. Setelah Anda mengirim permintaan, sistem mengembalikan konfigurasi entri rute tujuan tetapi entri rute tujuan belum dibuat. Tugas pembuatan masih berjalan di latar belakang. Anda dapat memanggil DescribeVpnGateway untuk mengkueri status pembuatan entri rute tujuan:
Jika instans Gateway VPN berada dalam status updating, entri rute tujuan sedang dibuat.
Jika instans Gateway VPN berada dalam status active, entri rute tujuan telah dibuat.
Operasi CreateVpnRouteEntry tidak mendukung pembuatan entri rute tujuan secara bersamaan untuk Gateway VPN yang sama.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
vpc:CreateVpnRouteEntry |
create |
*VpnGateway.
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| RegionId |
string |
Yes |
ID wilayah instans Gateway VPN. Anda dapat memanggil operasi DescribeRegions untuk mengkueri ID wilayah. |
cn-hangzhou |
| ClientToken |
string |
No |
Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan token tersebut unik di antara permintaan yang berbeda. Token klien hanya dapat berisi karakter ASCII. Catatan
Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId dari permintaan API sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API. |
d7d24a21-f4ba-4454-9173-b3828dae**** |
| VpnGatewayId |
string |
Yes |
ID instans Gateway VPN. |
vpn-bp1a3kqjiiq9legfx**** |
| RouteDest |
string |
Yes |
Blok CIDR tujuan dari entri rute tujuan. |
10.0.0.0/24 |
| NextHop |
string |
Yes |
Lompatan berikutnya dari entri rute tujuan. |
vco-bp15oes1py4i66rmd**** |
| Weight |
integer |
Yes |
Bobot entri rute tujuan. Jika Anda menggunakan instans Gateway VPN yang sama untuk membuat koneksi IPsec-VPN aktif/siaga, Anda dapat menentukan tautan aktif dan tautan siaga dengan mengonfigurasi Bobot entri rute tujuan. Entri rute tujuan dengan Bobot 100 adalah tautan aktif secara default, dan entri rute tujuan dengan Bobot 0 adalah tautan siaga secara default. Anda dapat mengonfigurasi pemeriksaan kesehatan untuk koneksi IPsec-VPN guna mendeteksi konektivitas tautan secara otomatis. Jika tautan aktif tidak tersedia, sistem secara otomatis mengalihkan Trafik ke tautan siaga, yang memastikan Ketersediaan tinggi koneksi cloud. Untuk informasi selengkapnya, lihat CreateVpnConnection.
Catatan
|
0 |
| PublishVpc |
boolean |
Yes |
Apakah akan memublikasikan entri rute tujuan ke tabel rute VPC. Nilai valid:
|
true |
| Description |
string |
No |
Deskripsi entri rute tujuan. Deskripsi harus memiliki panjang 1 hingga 100 karakter dan tidak boleh diawali dengan |
mytest |
| OverlayMode |
string |
No |
Teknik tunneling. Atur nilai menjadi Ipsec (teknik tunneling IPsec). |
Ipsec |
| DryRun |
boolean |
No |
Apakah akan menjalankan dry run, tanpa menjalankan permintaan aktual. Nilai valid:
|
false |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Parameter tanggapan. |
||
| NextHop |
string |
Lompatan berikutnya dari entri rute tujuan. |
vco-bp15oes1py4i66rmd**** |
| Weight |
integer |
Bobot entri rute tujuan. Nilai valid:
|
0 |
| RouteDest |
string |
Blok CIDR tujuan dari entri rute tujuan. |
10.0.0.0/24 |
| RequestId |
string |
ID permintaan. |
5BE01CD7-5A50-472D-AC14-CA181C5C03BE |
| Description |
string |
Deskripsi entri rute tujuan. |
mytest |
| State |
string |
Status publikasi entri rute tujuan.
|
published |
| CreateTime |
integer |
Pengatur waktu entri rute tujuan dibuat. Unit: milidetik. Pengatur waktu mengikuti format waktu UNIX, yang merepresentasikan jumlah total milidetik yang telah berlalu sejak 1 Januari 1970, 00:00:00 UTC, hingga waktu entri rute tujuan dibuat. |
1492747187000 |
| OverlayMode |
string |
Teknik tunneling. Atur nilai menjadi Ipsec (teknik tunneling IPsec). |
Ipsec |
| VpnInstanceId |
string |
ID instans Gateway VPN. |
vpn-bp1a3kqjiiq9legfx**** |
Contoh
Respons sukses
JSONformat
{
"NextHop": "vco-bp15oes1py4i66rmd****",
"Weight": 0,
"RouteDest": "10.0.0.0/24",
"RequestId": "5BE01CD7-5A50-472D-AC14-CA181C5C03BE",
"Description": "mytest",
"State": "published",
"CreateTime": 1492747187000,
"OverlayMode": "Ipsec",
"VpnInstanceId": "vpn-bp1a3kqjiiq9legfx****"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | Resource.QuotaFull | The quota of resource is full | |
| 400 | VpnGateway.Configuring | The specified service is configuring. | |
| 400 | VpnGateway.FinancialLocked | The specified service is financial locked. | |
| 400 | VpnRouteEntry.AlreadyExists | The specified route entry is already exist. | Entri rute sudah ada. |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | Terdapat konflik entri rute. |
| 400 | VpnRouteEntry.ConflictSSL | The specified route entry has conflict with SSL client. | Entri rute bertentangan dengan klien SSL. |
| 400 | VpnRouteEntry.BackupRoute | Validate backup route entry failed. | Validasi entri rute aktif/standby gagal. |
| 400 | VpnRouteEntry.InvalidWeight | Invalid route entry weight value. | Nilai bobot entri rute tidak valid. |
| 400 | InvalidNextHop.NotFound | The specified NextHop does not exist. | Alamat lompatan berikutnya yang ditentukan tidak ada. |
| 400 | IllegalParam.RouteDest | The specified RouteDest is invalid | Alamat tujuan tidak valid. |
| 400 | OperationFailed.RouteConflict | Operation failed because there is already a route in VPC route table to another VPN on the same network block. | Entri rute yang mengarah ke Gateway VPN lain sudah ada untuk blok CIDR yang sama di tabel rute VPC. |
| 400 | OperationFailed.InvalidCidrBlock | Operation failed because the specified network block is invalid. | Blok CIDR tidak valid. |
| 400 | QuotaExceeded.VpnRouteEntry | The number of route entries to the VPN gateway in the VPC routing table has reached the quota limit. | Jumlah entri rute yang mengarah ke Gateway VPN dalam tabel rute VPC telah mencapai batas kuota. |
| 400 | TaskConflict | The operation is too frequent, please wait a moment and try again. | Operasi EIP terlalu sering. |
| 400 | VpnTask.CONFLICT | Vpn task has conflict. | Terdapat konflik operasi VPN. Coba lagi nanti. |
| 400 | IncorrectVpcStatus | Current VPC status does not support this operation. | |
| 400 | InternalError | The request processing has failed due to some unknown error, exception or failure. | |
| 400 | InvalidCidrBlock.Malformed | Specified CIDR block is not valid. | |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | Pemeriksaan DryRun berhasil. |
| 400 | CreatePbrRoutesQuotaFull.QuotaFull | The number of policy routes exceeds the quota limit. | Jumlah entri rute berbasis kebijakan melebihi batas kuota. |
| 400 | CreateDbrRoutesQuotaFull.QuotaFull | The number of created destination routes exceeds the quota limit. | Jumlah entri rute tujuan melebihi batas kuota. |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | Anda tidak memiliki izin untuk mengoperasikan Sumber daya yang ditentukan. Ajukan izin yang diperlukan sebelum melakukan operasi ini. |
| 404 | InvalidVpnGatewayInstanceId.NotFound | The specified vpn gateway instance id does not exist. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.