All Products
Search
Document Center

VPN Gateway:CreateVpnRouteEntry

Last Updated:Sep 09, 2026

Membuat entri rute tujuan untuk instans Gateway VPN. Setelah entri rute tujuan dibuat, instans Gateway VPN mencocokkan entri rute tujuan berdasarkan alamat IP tujuan Trafik lalu meneruskan Trafik berdasarkan entri rute tujuan yang cocok.

Deskripsi operasi

Sebelum Anda memulai

  • Sebelum membuat entri rute tujuan, pastikan Anda telah membuat koneksi IPsec-VPN. Untuk informasi selengkapnya, lihat CreateVpnConnection.

  • Sebelum membuat entri rute tujuan, kami menyarankan Anda memahami aturan pencocokan entri rute tujuan. Untuk informasi selengkapnya, lihat Configure destination routes.

Batasan

  • 0.0.0.0/0 tidak didukung sebagai Blok CIDR tujuan dari entri rute tujuan.

  • Untuk Gateway VPN saluran data tunggal, Blok CIDR yang tumpang tindih dengan 100.64.0.0/10 (termasuk 100.64.0.0/10 itu sendiri, subnetnya, dan Blok CIDR induk yang memuatnya) tidak didukung sebagai Blok CIDR tujuan dari entri rute tujuan.

  • Operasi CreateVpnRouteEntry bersifat asinkron. Setelah Anda mengirim permintaan, sistem mengembalikan konfigurasi entri rute tujuan tetapi entri rute tujuan belum dibuat. Tugas pembuatan masih berjalan di latar belakang. Anda dapat memanggil DescribeVpnGateway untuk mengkueri status pembuatan entri rute tujuan:
    • Jika instans Gateway VPN berada dalam status updating, entri rute tujuan sedang dibuat.

    • Jika instans Gateway VPN berada dalam status active, entri rute tujuan telah dibuat.

  • Operasi CreateVpnRouteEntry tidak mendukung pembuatan entri rute tujuan secara bersamaan untuk Gateway VPN yang sama.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

vpc:CreateVpnRouteEntry

create

*VpnGateway.

acs:vpc:{#regionId}:{#accountId}:vpngateway/{#VpnGatewayId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

RegionId

string

Yes

ID wilayah instans Gateway VPN.

Anda dapat memanggil operasi DescribeRegions untuk mengkueri ID wilayah.

cn-hangzhou

ClientToken

string

No

Token klien yang digunakan untuk memastikan idempotensi permintaan.

Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan token tersebut unik di antara permintaan yang berbeda. Token klien hanya dapat berisi karakter ASCII.

Catatan

Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId dari permintaan API sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API.

d7d24a21-f4ba-4454-9173-b3828dae****

VpnGatewayId

string

Yes

ID instans Gateway VPN.

vpn-bp1a3kqjiiq9legfx****

RouteDest

string

Yes

Blok CIDR tujuan dari entri rute tujuan.

10.0.0.0/24

NextHop

string

Yes

Lompatan berikutnya dari entri rute tujuan.

vco-bp15oes1py4i66rmd****

Weight

integer

Yes

Bobot entri rute tujuan.

Jika Anda menggunakan instans Gateway VPN yang sama untuk membuat koneksi IPsec-VPN aktif/siaga, Anda dapat menentukan tautan aktif dan tautan siaga dengan mengonfigurasi Bobot entri rute tujuan. Entri rute tujuan dengan Bobot 100 adalah tautan aktif secara default, dan entri rute tujuan dengan Bobot 0 adalah tautan siaga secara default.

Anda dapat mengonfigurasi pemeriksaan kesehatan untuk koneksi IPsec-VPN guna mendeteksi konektivitas tautan secara otomatis. Jika tautan aktif tidak tersedia, sistem secara otomatis mengalihkan Trafik ke tautan siaga, yang memastikan Ketersediaan tinggi koneksi cloud. Untuk informasi selengkapnya, lihat CreateVpnConnection.

  • 100: Koneksi IPsec-VPN yang terkait entri rute tujuan berfungsi sebagai tautan aktif.

  • 0: Koneksi IPsec-VPN yang terkait entri rute tujuan berfungsi sebagai tautan siaga.

Catatan
  • Saat Anda menentukan tautan aktif/siaga, entri rute tujuan aktif dan entri rute tujuan siaga harus memiliki Blok CIDR tujuan yang sama, lompatan berikutnya yang berbeda, dan Bobot yang berbeda.

  • Untuk instans Gateway VPN yang mendukung koneksi IPsec-VPN mode saluran data ganda, Anda tidak perlu mengonfigurasi parameter ini. Koneksi IPsec-VPN mode saluran data ganda berisi dua saluran data yang secara otomatis membentuk tautan aktif/siaga. Anda tidak perlu menentukan tautan aktif/siaga dengan mengonfigurasi parameter ini. Jika Anda mengonfigurasi parameter ini, pengaturan parameter tidak akan berlaku.

0

PublishVpc

boolean

Yes

Apakah akan memublikasikan entri rute tujuan ke tabel rute VPC. Nilai valid:

  • true: Memublikasikan entri rute tujuan ke tabel rute VPC. Sistem hanya memublikasikan entri rute ke tabel Rute sistem VPC, bukan ke tabel rute kustom VPC.

    Jika Anda ingin tabel rute kustom VPC memuat entri rute ini, tambahkan secara manual. Untuk informasi selengkapnya, lihat CreateRouteEntry.

  • false: Tidak memublikasikan entri rute tujuan ke tabel rute VPC.

    Anda harus menambahkan entri rute tujuan secara manual dengan lompatan berikutnya yang mengarah ke instans Gateway VPN di tabel Rute sistem VPC dan tabel rute kustom. Jika tidak, VPC tidak dapat mengakses Sumber daya di Blok CIDR tujuan melalui koneksi IPsec-VPN.

true

Description

string

No

Deskripsi entri rute tujuan.

Deskripsi harus memiliki panjang 1 hingga 100 karakter dan tidak boleh diawali dengan http:// atau https://.

mytest

OverlayMode

string

No

Teknik tunneling. Atur nilai menjadi Ipsec (teknik tunneling IPsec).

Ipsec

DryRun

boolean

No

Apakah akan menjalankan dry run, tanpa menjalankan permintaan aktual. Nilai valid:

  • true: Hanya menjalankan dry run. Sistem memeriksa permintaan untuk potensi masalah, termasuk nilai parameter yang hilang, sintaks permintaan yang salah, dan batas layanan. Jika permintaan gagal dalam dry run, kode kesalahan dikembalikan. Jika permintaan lulus dry run, kode kesalahan DryRunOperation dikembalikan.

  • false (default): Menjalankan dry run dan menjalankan permintaan aktual. Jika permintaan lulus dry run, kode status HTTP 2xx dikembalikan dan operasi dijalankan.

false

Elemen respons

Element

Type

Description

Example

object

Parameter tanggapan.

NextHop

string

Lompatan berikutnya dari entri rute tujuan.

vco-bp15oes1py4i66rmd****

Weight

integer

Bobot entri rute tujuan. Nilai valid:

  • 100: Entri rute tujuan memiliki prioritas tinggi.

  • 0: Entri rute tujuan memiliki prioritas rendah.

0

RouteDest

string

Blok CIDR tujuan dari entri rute tujuan.

10.0.0.0/24

RequestId

string

ID permintaan.

5BE01CD7-5A50-472D-AC14-CA181C5C03BE

Description

string

Deskripsi entri rute tujuan.

mytest

State

string

Status publikasi entri rute tujuan.

  • published: Entri rute tujuan dipublikasikan ke tabel rute VPC.

  • normal: Entri rute tujuan tidak dipublikasikan ke tabel rute VPC.

published

CreateTime

integer

Pengatur waktu entri rute tujuan dibuat. Unit: milidetik.

Pengatur waktu mengikuti format waktu UNIX, yang merepresentasikan jumlah total milidetik yang telah berlalu sejak 1 Januari 1970, 00:00:00 UTC, hingga waktu entri rute tujuan dibuat.

1492747187000

OverlayMode

string

Teknik tunneling. Atur nilai menjadi Ipsec (teknik tunneling IPsec).

Ipsec

VpnInstanceId

string

ID instans Gateway VPN.

vpn-bp1a3kqjiiq9legfx****

Contoh

Respons sukses

JSONformat

{
  "NextHop": "vco-bp15oes1py4i66rmd****",
  "Weight": 0,
  "RouteDest": "10.0.0.0/24",
  "RequestId": "5BE01CD7-5A50-472D-AC14-CA181C5C03BE",
  "Description": "mytest",
  "State": "published",
  "CreateTime": 1492747187000,
  "OverlayMode": "Ipsec",
  "VpnInstanceId": "vpn-bp1a3kqjiiq9legfx****"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 Resource.QuotaFull The quota of resource is full
400 VpnGateway.Configuring The specified service is configuring.
400 VpnGateway.FinancialLocked The specified service is financial locked.
400 VpnRouteEntry.AlreadyExists The specified route entry is already exist. Entri rute sudah ada.
400 VpnRouteEntry.Conflict The specified route entry has conflict. Terdapat konflik entri rute.
400 VpnRouteEntry.ConflictSSL The specified route entry has conflict with SSL client. Entri rute bertentangan dengan klien SSL.
400 VpnRouteEntry.BackupRoute Validate backup route entry failed. Validasi entri rute aktif/standby gagal.
400 VpnRouteEntry.InvalidWeight Invalid route entry weight value. Nilai bobot entri rute tidak valid.
400 InvalidNextHop.NotFound The specified NextHop does not exist. Alamat lompatan berikutnya yang ditentukan tidak ada.
400 IllegalParam.RouteDest The specified RouteDest is invalid Alamat tujuan tidak valid.
400 OperationFailed.RouteConflict Operation failed because there is already a route in VPC route table to another VPN on the same network block. Entri rute yang mengarah ke Gateway VPN lain sudah ada untuk blok CIDR yang sama di tabel rute VPC.
400 OperationFailed.InvalidCidrBlock Operation failed because the specified network block is invalid. Blok CIDR tidak valid.
400 QuotaExceeded.VpnRouteEntry The number of route entries to the VPN gateway in the VPC routing table has reached the quota limit. Jumlah entri rute yang mengarah ke Gateway VPN dalam tabel rute VPC telah mencapai batas kuota.
400 TaskConflict The operation is too frequent, please wait a moment and try again. Operasi EIP terlalu sering.
400 VpnTask.CONFLICT Vpn task has conflict. Terdapat konflik operasi VPN. Coba lagi nanti.
400 IncorrectVpcStatus Current VPC status does not support this operation.
400 InternalError The request processing has failed due to some unknown error, exception or failure.
400 InvalidCidrBlock.Malformed Specified CIDR block is not valid.
400 DryRunOperation Request validation has been passed with DryRun flag set. Pemeriksaan DryRun berhasil.
400 CreatePbrRoutesQuotaFull.QuotaFull The number of policy routes exceeds the quota limit. Jumlah entri rute berbasis kebijakan melebihi batas kuota.
400 CreateDbrRoutesQuotaFull.QuotaFull The number of created destination routes exceeds the quota limit. Jumlah entri rute tujuan melebihi batas kuota.
403 Forbbiden.SubUser User not authorized to operate on the specified resource as your account is created by another user.
403 Forbidden User not authorized to operate on the specified resource. Anda tidak memiliki izin untuk mengoperasikan Sumber daya yang ditentukan. Ajukan izin yang diperlukan sebelum melakukan operasi ini.
404 InvalidVpnGatewayInstanceId.NotFound The specified vpn gateway instance id does not exist.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.