Mengubah konfigurasi saluran data VPN dengan ketersediaan tinggi.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
vpc:ModifyTunnelAttribute |
update |
*VpnConnection
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| ClientToken |
string |
No |
Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan bahwa token tersebut unik di antara berbagai permintaan. Token hanya dapat berisi karakter ASCII. Catatan
Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API. |
02fb3da4-130e-11e9-8e44-0016e04115b |
| TunnelOptionsSpecification |
object |
No |
Konfigurasi saluran data yang akan diubah. |
|
| EnableDpd |
boolean |
No |
Apakah akan mengaktifkan fitur Dead Peer Detection (DPD). Nilai valid:
|
true |
| EnableNatTraversal |
boolean |
No |
Apakah akan mengaktifkan Penelusuran NAT. Nilai valid:
|
true |
| RemoteCaCertificate |
string |
No |
Sertifikat CA peer ketika koneksi IPsec-VPN diasosiasikan dengan Gateway VPN yang sesuai dengan Otoritas Sertifikasi Tiongkok (China CA). |
-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE----- |
| TunnelBgpConfig |
object |
No |
Konfigurasi BGP dari saluran data yang akan diubah. Jika BGP sebelumnya tidak diaktifkan untuk saluran data, panggil operasi ModifyVpnConnectionAttribute untuk mengaktifkan BGP dan menambahkan konfigurasi BGP untuk saluran data. |
|
| LocalAsn |
integer |
No |
Nomor sistem otonom (ASN) dari ujung lokal saluran data. Nilai valid: 1 hingga 4294967295. |
65530 |
| LocalBgpIp |
string |
No |
Alamat IP BGP dari ujung lokal saluran data. Alamat ini harus berupa alamat IP dalam rentang TunnelCidr. |
169.254.11.1 |
| TunnelCidr |
string |
No |
Blok CIDR dari alamat IP BGP pada ujung lokal saluran data. Blok CIDR harus berupa subnet dalam 169.254.0.0/16 dengan panjang mask 30 dan tidak boleh berupa 169.254.0.0/30, 169.254.1.0/30, 169.254.2.0/30, 169.254.3.0/30, 169.254.4.0/30, 169.254.5.0/30, 169.254.6.0/30, atau 169.254.169.252/30. Catatan
Blok CIDR Terowongan IPsec dari setiap koneksi IPsec-VPN di bawah satu instans Gateway VPN harus unik. |
169.254.11.0/30 |
| TunnelIkeConfig |
object |
No |
Konfigurasi fase IKE (Fase 1) dari saluran data yang akan diubah. |
|
| IkeAuthAlg |
string |
No |
Algoritma autentikasi yang digunakan dalam negosiasi Fase 1. Nilai valid: md5, sha1, sha256, sha384, atau sha512. |
sha1 |
| IkeEncAlg |
string |
No |
Algoritma enkripsi yang digunakan dalam negosiasi Fase 1. Nilai valid: aes, aes192, aes256, des, atau 3des. |
aes |
| IkeLifetime |
integer |
No |
Masa berlaku SA yang dinegosiasikan dalam Fase 1. Unit: detik. Nilai valid: 0 hingga 86400. |
86400 |
| IkeMode |
string |
No |
Mode negosiasi versi IKE. Nilai valid:
|
main |
| IkePfs |
string |
No |
Kelompok pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 1. Nilai valid: group1, group2, group5, group14. |
group2 |
| IkeVersion |
string |
No |
Versi protokol IKE. Nilai valid: ikev1 atau ikev2. |
ikev2 |
| LocalId |
string |
No |
Pengidentifikasi ujung lokal saluran data. Panjang nilai dapat mencapai 100 karakter dan tidak boleh mengandung spasi. Nilai mendukung format FQDN dan IP. Nilai default adalah alamat IP saluran data. |
47.XX.XX.87 |
| Psk |
string |
No |
Kunci bersama pra-bagi yang digunakan untuk otentikasi identitas antara saluran data dan peer.
Catatan
Kunci bersama pra-bagi yang dikonfigurasi pada saluran data dan peer harus sama. Jika tidak, saluran data tidak dapat dibuat. |
123456**** |
| RemoteId |
string |
No |
Pengidentifikasi ujung peer saluran data. Panjang nilai dapat mencapai 100 karakter dan tidak boleh mengandung spasi. Nilai mendukung format FQDN dan IP. Nilai default adalah alamat IP instans gateway pelanggan yang diasosiasikan dengan saluran data. |
47.XX.XX.207 |
| TunnelIpsecConfig |
object |
No |
Konfigurasi fase IPsec (Fase 2) dari saluran data yang akan diubah. |
|
| IpsecAuthAlg |
string |
No |
Algoritma autentikasi yang digunakan dalam negosiasi Fase 2. Nilai valid: md5, sha1, sha256, sha384, atau sha512. |
sha1 |
| IpsecEncAlg |
string |
No |
Algoritma enkripsi yang digunakan dalam negosiasi Fase 2. Nilai valid: aes, aes192, aes256, des, atau 3des. |
aes |
| IpsecLifetime |
integer |
No |
Masa berlaku SA yang dinegosiasikan dalam Fase 2. Unit: detik. Nilai valid: 0 hingga 86400. |
86400 |
| IpsecPfs |
string |
No |
Kelompok pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 2. Nilai valid: disabled, group1, group2, group5, group14. |
group2 |
| CustomerGatewayId |
string |
No |
ID instans gateway pelanggan yang diasosiasikan dengan saluran data. |
cgw-1nmwbpgrp7ssqm1yn**** |
| RegionId |
string |
No |
ID Wilayah dari koneksi IPsec-VPN. Anda dapat memanggil operasi DescribeRegions untuk mengkueri ID Wilayah. |
cn-hangzhou |
| VpnConnectionId |
string |
Yes |
ID koneksi IPsec-VPN. |
vco-gw69vm1i71y354**** |
| TunnelId |
string |
Yes |
ID saluran data. |
tun-gbyz2e070xzo93**** |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Parameter tanggapan. |
||
| TunnelId |
string |
ID saluran data. |
tun-gbyz2e070xzo93**** |
| RequestId |
string |
ID permintaan. |
E6F36FF0-9544-3AEE-8673-A4647D50064C |
| TunnelIkeConfig |
object |
Konfigurasi fase IKE (Fase 1) dari saluran data. |
|
| IkeAuthAlg |
string |
Algoritma autentikasi IKE. |
sha1 |
| IkeEncAlg |
string |
Algoritma enkripsi IKE. |
aes |
| IkeLifetime |
integer |
Masa berlaku IKE. Unit: detik. |
86400 |
| IkeMode |
string |
Mode negosiasi IKE.
|
main |
| IkePfs |
string |
Kelompok DH. |
group2 |
| IkeVersion |
string |
Versi protokol IKE.
Dibandingkan dengan IKEv1, IKEv2 menyederhanakan proses negosiasi SA dan memberikan dukungan yang lebih baik untuk skenario multi-Blok CIDR. |
ikev2 |
| LocalId |
string |
Pengidentifikasi ujung lokal saluran data. Nilai mendukung format FQDN dan IP. Nilai default adalah alamat IP saluran data. |
47.XX.XX.87 |
| Psk |
string |
Kunci bersama pra-bagi. |
123456**** |
| RemoteId |
string |
Pengidentifikasi ujung peer saluran data. Nilai mendukung format FQDN dan IP. Nilai default adalah alamat IP instans gateway pelanggan yang diasosiasikan dengan saluran data. |
47.XX.XX.207 |
| TunnelIpsecConfig |
object |
Konfigurasi fase IPsec (Fase 2) dari saluran data. |
|
| IpsecAuthAlg |
string |
Algoritma autentikasi IPsec. |
sha1 |
| IpsecEncAlg |
string |
Algoritma enkripsi IPsec. |
aes |
| IpsecLifetime |
integer |
Masa berlaku IPsec. Unit: detik. |
86400 |
| IpsecPfs |
string |
Kelompok DH. |
group2 |
| TunnelBgpConfig |
object |
Konfigurasi BGP dari saluran data. |
|
| EnableBgp |
boolean |
Status aktif BGP.
|
true |
| LocalAsn |
integer |
Nomor sistem otonom (ASN) dari ujung lokal saluran data. |
65530 |
| LocalBgpIp |
string |
Alamat IP BGP dari ujung lokal saluran data. |
169.254.11.1 |
| PeerAsn |
integer |
Nomor sistem otonom (ASN) dari ujung peer saluran data. |
65531 |
| PeerBgpIp |
string |
Alamat IP BGP dari ujung peer saluran data. |
169.254.11.2 |
| TunnelCidr |
string |
Blok CIDR dari alamat IP BGP saluran data. |
169.254.11.0/30 |
| EnableNatTraversal |
boolean |
Apakah Penelusuran NAT diaktifkan. Nilai valid:
|
true |
| EnableDpd |
boolean |
Apakah fitur Dead Peer Detection (DPD) diaktifkan.
|
true |
| RemoteCaCertificate |
string |
Sertifikat CA peer ketika koneksi IPsec-VPN dibuat dengan Gateway VPN yang sesuai dengan China CA. |
-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE----- |
| CustomerGatewayId |
string |
ID instans gateway pelanggan yang diasosiasikan dengan saluran data. |
cgw-p0wx48ayhrygitm80**** |
| Role |
string |
Peran saluran data.
|
master |
| ZoneNo |
string |
Zona saluran data. |
cn-hangzhou-h |
| InternetIp |
string |
Alamat IP saluran data. |
47.XX.XX.87 |
| State |
string |
Status saluran data.
|
active |
Contoh
Respons sukses
JSONformat
{
"TunnelId": "tun-gbyz2e070xzo93****",
"RequestId": "E6F36FF0-9544-3AEE-8673-A4647D50064C",
"TunnelIkeConfig": {
"IkeAuthAlg": "sha1",
"IkeEncAlg": "aes",
"IkeLifetime": 86400,
"IkeMode": "main",
"IkePfs": "group2",
"IkeVersion": "ikev2",
"LocalId": "47.XX.XX.87",
"Psk": "123456****",
"RemoteId": "47.XX.XX.207"
},
"TunnelIpsecConfig": {
"IpsecAuthAlg": "sha1",
"IpsecEncAlg": "aes",
"IpsecLifetime": 86400,
"IpsecPfs": "group2"
},
"TunnelBgpConfig": {
"EnableBgp": true,
"LocalAsn": 65530,
"LocalBgpIp": "169.254.11.1",
"PeerAsn": 65531,
"PeerBgpIp": "169.254.11.2",
"TunnelCidr": "169.254.11.0/30"
},
"EnableNatTraversal": true,
"EnableDpd": true,
"RemoteCaCertificate": "-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----",
"CustomerGatewayId": "cgw-p0wx48ayhrygitm80****",
"Role": "master",
"ZoneNo": "cn-hangzhou-h",
"InternetIp": "47.XX.XX.87",
"State": "active"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | VpnGateway.Configuring | The specified service is configuring. | |
| 400 | VpnGateway.FinancialLocked | The specified service is financial locked. | |
| 400 | InvalidName | The name is not valid | |
| 400 | VpnRouteEntry.AlreadyExists | The specified route entry is already exist. | Entri rute sudah ada. |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | Pool IP klien yang ditentukan berkonflik dengan koneksi VPN atau server SSL. |
| 400 | NotSupportVpnConnectionParameter.IpsecPfs | The specified vpn connection ipsec Ipsec Pfs is not support. | Parameter PFS yang ditentukan dalam koneksi IPsec-VPN tidak didukung. |
| 400 | NotSupportVpnConnectionParameter.IpsecAuthAlg | The specified vpn connection ipsec Auth Alg is not support. | Algoritma autentikasi yang ditentukan dalam koneksi IPsec-VPN tidak didukung. |
| 400 | VpnConnectionParamInvalid.SameVpnAndCgwDifferentIkeConfigs | IPSec connections associated with the same user gateway and VPN gateway should have the same pre-shared key and IKE configuration. | Beberapa koneksi IPsec-VPN terkait dengan Gateway VPN dan gateway pelanggan yang sama. Kunci bersama dan parameter konfigurasi fase IKE dari koneksi IPsec-VPN harus sama. |
| 400 | VpnConnectionParamInvalid.SameVpnAndCgwTrafficSelectorOverlap | Traffic selectors of IPSec connections associated with the same user gateway and VPN gateway should not overlap. | Beberapa koneksi IPsec-VPN terkait dengan Gateway VPN dan gateway pelanggan yang sama. Blok CIDR Trafik menarik dari koneksi IPsec-VPN tidak boleh tumpang tindih. |
| 400 | IllegalParam.LocalAsn | The param of LocalAsn is illegal | Parameter LocalAsn tidak valid. |
| 400 | IllegalParam.LocalBgpIp | The specified LocalBgpIp is invalid. | Alamat BGP lokal tidak valid. |
| 400 | VpnGateway.task.conflict | The VPN is in the configuration state, please wait a while before operating. | Gateway VPN sedang dikonfigurasi. Coba lagi nanti. |
| 400 | ModifyIkeV1WithMultiRoutes.Invalid | Failed to modify VPN connection parameters. Multi-network is configured while using IkeV1 protocol. | Gagal mengubah parameter koneksi VPN. Konfigurasi multi-jaringan tidak didukung saat menggunakan protokol IKEv1. |
| 400 | EncAlgInvalid.DesIncompatible | Des/3des in IkeEncAlg and IpsecEncAlg does not support multi algorithm. | Algoritma DES dan 3DES tidak mendukung kompatibilitas multi-algoritma dalam algoritma enkripsi IKE atau algoritma enkripsi IPsec. |
| 400 | IkeVersionInvalid.GcmIncompatible | Ikev1 does not support IkeEncAlg of gcm16. | IKEv1 tidak mendukung konfigurasi hanya algoritma GCM-128 sebagai algoritma enkripsi IKE. |
| 400 | CustomerGateway.ConflictVpnIp | The specified customer gateway has conflict with vpn gateway ip. | Alamat IP gateway pelanggan bertentangan dengan alamat IP Gateway VPN. |
| 400 | CustomerGateway.AsnNotConfigured | ASN of CustomerGateway is required when enabling BGP on an IPSec connection. | Saat BGP diaktifkan untuk koneksi IPsec-VPN, ASN harus dikonfigurasi pada gateway pelanggan. |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | EIP bukan milik pemanggil saat ini. Periksa apakah Anda memiliki izin untuk mengakses EIP ini. |
| 404 | InvalidVpnConnectionInstanceId.NotFound | The specified vpn connection instance id does not exist. | Koneksi VPN yang ditentukan tidak ada. Periksa apakah ID koneksi VPN sudah benar. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.