All Products
Search
Document Center

VPN Gateway:ModifyTunnelAttribute

Last Updated:Jul 16, 2026

Mengubah konfigurasi saluran data VPN dengan ketersediaan tinggi.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

vpc:ModifyTunnelAttribute

update

*VpnConnection

acs:vpc:{#regionId}:{#accountId}:vpnconnection/{#VpnConnectionId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

ClientToken

string

No

Token klien yang digunakan untuk memastikan idempotensi permintaan.

Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan bahwa token tersebut unik di antara berbagai permintaan. Token hanya dapat berisi karakter ASCII.

Catatan

Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API.

02fb3da4-130e-11e9-8e44-0016e04115b

TunnelOptionsSpecification

object

No

Konfigurasi saluran data yang akan diubah.

EnableDpd

boolean

No

Apakah akan mengaktifkan fitur Dead Peer Detection (DPD). Nilai valid:

  • true: Mengaktifkan DPD. Inisiator IPsec mengirimkan paket DPD untuk memeriksa apakah peer aktif. Jika tidak ada tanggapan yang benar yang diterima dalam pengatur waktu yang ditentukan, koneksi dianggap terputus, dan ISAKMP SA, IPsec SA, serta Terowongan IPsec dihapus.

  • false: Menonaktifkan DPD. Inisiator IPsec tidak mengirimkan paket DPD.

true

EnableNatTraversal

boolean

No

Apakah akan mengaktifkan Penelusuran NAT. Nilai valid:

  • true: Mengaktifkan Penelusuran NAT. Setelah Penelusuran NAT diaktifkan, proses negosiasi IKE melewatkan verifikasi Port UDP dan dapat menemukan perangkat gerbang NAT di sepanjang saluran data VPN.

  • false: Menonaktifkan Penelusuran NAT.

true

RemoteCaCertificate

string

No

Sertifikat CA peer ketika koneksi IPsec-VPN diasosiasikan dengan Gateway VPN yang sesuai dengan Otoritas Sertifikasi Tiongkok (China CA).

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----

TunnelBgpConfig

object

No

Konfigurasi BGP dari saluran data yang akan diubah.

Jika BGP sebelumnya tidak diaktifkan untuk saluran data, panggil operasi ModifyVpnConnectionAttribute untuk mengaktifkan BGP dan menambahkan konfigurasi BGP untuk saluran data.

LocalAsn

integer

No

Nomor sistem otonom (ASN) dari ujung lokal saluran data. Nilai valid: 1 hingga 4294967295.

65530

LocalBgpIp

string

No

Alamat IP BGP dari ujung lokal saluran data. Alamat ini harus berupa alamat IP dalam rentang TunnelCidr.

169.254.11.1

TunnelCidr

string

No

Blok CIDR dari alamat IP BGP pada ujung lokal saluran data.

Blok CIDR harus berupa subnet dalam 169.254.0.0/16 dengan panjang mask 30 dan tidak boleh berupa 169.254.0.0/30, 169.254.1.0/30, 169.254.2.0/30, 169.254.3.0/30, 169.254.4.0/30, 169.254.5.0/30, 169.254.6.0/30, atau 169.254.169.252/30.

Catatan

Blok CIDR Terowongan IPsec dari setiap koneksi IPsec-VPN di bawah satu instans Gateway VPN harus unik.

169.254.11.0/30

TunnelIkeConfig

object

No

Konfigurasi fase IKE (Fase 1) dari saluran data yang akan diubah.

IkeAuthAlg

string

No

Algoritma autentikasi yang digunakan dalam negosiasi Fase 1.

Nilai valid: md5, sha1, sha256, sha384, atau sha512.

sha1

IkeEncAlg

string

No

Algoritma enkripsi yang digunakan dalam negosiasi Fase 1.

Nilai valid: aes, aes192, aes256, des, atau 3des.

aes

IkeLifetime

integer

No

Masa berlaku SA yang dinegosiasikan dalam Fase 1. Unit: detik. Nilai valid: 0 hingga 86400.

86400

IkeMode

string

No

Mode negosiasi versi IKE. Nilai valid:

  • main: mode utama. Proses negosiasi lebih aman.

  • aggressive: mode agresif. Negosiasi lebih cepat dan memiliki laju keberhasilan lebih tinggi.

main

IkePfs

string

No

Kelompok pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 1. Nilai valid: group1, group2, group5, group14.

group2

IkeVersion

string

No

Versi protokol IKE. Nilai valid: ikev1 atau ikev2.

ikev2

LocalId

string

No

Pengidentifikasi ujung lokal saluran data. Panjang nilai dapat mencapai 100 karakter dan tidak boleh mengandung spasi. Nilai mendukung format FQDN dan IP. Nilai default adalah alamat IP saluran data.

47.XX.XX.87

Psk

string

No

Kunci bersama pra-bagi yang digunakan untuk otentikasi identitas antara saluran data dan peer.

  • Kunci harus memiliki panjang 1 hingga 100 karakter dan dapat berisi angka, huruf besar, huruf kecil, serta karakter berikut. Tidak boleh mengandung spasi. ~!`@#$%^&*()_-+={}[]|;:',.<>/?

  • Jika Anda tidak menentukan kunci bersama pra-bagi, sistem secara acak menghasilkan string 16 karakter sebagai kunci bersama pra-bagi. Anda dapat memanggil operasi DescribeVpnConnection untuk mengkueri kunci bersama pra-bagi yang dihasilkan secara otomatis oleh sistem.

Catatan

Kunci bersama pra-bagi yang dikonfigurasi pada saluran data dan peer harus sama. Jika tidak, saluran data tidak dapat dibuat.

123456****

RemoteId

string

No

Pengidentifikasi ujung peer saluran data. Panjang nilai dapat mencapai 100 karakter dan tidak boleh mengandung spasi. Nilai mendukung format FQDN dan IP. Nilai default adalah alamat IP instans gateway pelanggan yang diasosiasikan dengan saluran data.

47.XX.XX.207

TunnelIpsecConfig

object

No

Konfigurasi fase IPsec (Fase 2) dari saluran data yang akan diubah.

IpsecAuthAlg

string

No

Algoritma autentikasi yang digunakan dalam negosiasi Fase 2.

Nilai valid: md5, sha1, sha256, sha384, atau sha512.

sha1

IpsecEncAlg

string

No

Algoritma enkripsi yang digunakan dalam negosiasi Fase 2.

Nilai valid: aes, aes192, aes256, des, atau 3des.

aes

IpsecLifetime

integer

No

Masa berlaku SA yang dinegosiasikan dalam Fase 2. Unit: detik. Nilai valid: 0 hingga 86400.

86400

IpsecPfs

string

No

Kelompok pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 2. Nilai valid: disabled, group1, group2, group5, group14.

group2

CustomerGatewayId

string

No

ID instans gateway pelanggan yang diasosiasikan dengan saluran data.

cgw-1nmwbpgrp7ssqm1yn****

RegionId

string

No

ID Wilayah dari koneksi IPsec-VPN.

Anda dapat memanggil operasi DescribeRegions untuk mengkueri ID Wilayah.

cn-hangzhou

VpnConnectionId

string

Yes

ID koneksi IPsec-VPN.

vco-gw69vm1i71y354****

TunnelId

string

Yes

ID saluran data.

tun-gbyz2e070xzo93****

Elemen respons

Element

Type

Description

Example

object

Parameter tanggapan.

TunnelId

string

ID saluran data.

tun-gbyz2e070xzo93****

RequestId

string

ID permintaan.

E6F36FF0-9544-3AEE-8673-A4647D50064C

TunnelIkeConfig

object

Konfigurasi fase IKE (Fase 1) dari saluran data.

IkeAuthAlg

string

Algoritma autentikasi IKE.

sha1

IkeEncAlg

string

Algoritma enkripsi IKE.

aes

IkeLifetime

integer

Masa berlaku IKE. Unit: detik.

86400

IkeMode

string

Mode negosiasi IKE.

  • main: mode utama. Proses negosiasi lebih aman.

  • aggressive: mode agresif. Negosiasi lebih cepat dan memiliki laju keberhasilan lebih tinggi.

main

IkePfs

string

Kelompok DH.

group2

IkeVersion

string

Versi protokol IKE.

  • ikev1

  • ikev2

Dibandingkan dengan IKEv1, IKEv2 menyederhanakan proses negosiasi SA dan memberikan dukungan yang lebih baik untuk skenario multi-Blok CIDR.

ikev2

LocalId

string

Pengidentifikasi ujung lokal saluran data. Nilai mendukung format FQDN dan IP. Nilai default adalah alamat IP saluran data.

47.XX.XX.87

Psk

string

Kunci bersama pra-bagi.

123456****

RemoteId

string

Pengidentifikasi ujung peer saluran data. Nilai mendukung format FQDN dan IP. Nilai default adalah alamat IP instans gateway pelanggan yang diasosiasikan dengan saluran data.

47.XX.XX.207

TunnelIpsecConfig

object

Konfigurasi fase IPsec (Fase 2) dari saluran data.

IpsecAuthAlg

string

Algoritma autentikasi IPsec.

sha1

IpsecEncAlg

string

Algoritma enkripsi IPsec.

aes

IpsecLifetime

integer

Masa berlaku IPsec. Unit: detik.

86400

IpsecPfs

string

Kelompok DH.

group2

TunnelBgpConfig

object

Konfigurasi BGP dari saluran data.

EnableBgp

boolean

Status aktif BGP.

  • true: Diaktifkan.

  • false: Dinonaktifkan.

true

LocalAsn

integer

Nomor sistem otonom (ASN) dari ujung lokal saluran data.

65530

LocalBgpIp

string

Alamat IP BGP dari ujung lokal saluran data.

169.254.11.1

PeerAsn

integer

Nomor sistem otonom (ASN) dari ujung peer saluran data.

65531

PeerBgpIp

string

Alamat IP BGP dari ujung peer saluran data.

169.254.11.2

TunnelCidr

string

Blok CIDR dari alamat IP BGP saluran data.

169.254.11.0/30

EnableNatTraversal

boolean

Apakah Penelusuran NAT diaktifkan. Nilai valid:

  • false: Dinonaktifkan.

  • true: Diaktifkan.

true

EnableDpd

boolean

Apakah fitur Dead Peer Detection (DPD) diaktifkan.

  • false: Dinonaktifkan.

  • true: Diaktifkan.

true

RemoteCaCertificate

string

Sertifikat CA peer ketika koneksi IPsec-VPN dibuat dengan Gateway VPN yang sesuai dengan China CA.

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----

CustomerGatewayId

string

ID instans gateway pelanggan yang diasosiasikan dengan saluran data.

cgw-p0wx48ayhrygitm80****

Role

string

Peran saluran data.

  • master: saluran data aktif.

  • slave: saluran data cadangan.

master

ZoneNo

string

Zona saluran data.

cn-hangzhou-h

InternetIp

string

Alamat IP saluran data.

47.XX.XX.87

State

string

Status saluran data.

  • active: Saluran data tersedia.

  • updating: Saluran data sedang diperbarui.

  • deleting: Saluran data sedang dihapus.

active

Contoh

Respons sukses

JSONformat

{
  "TunnelId": "tun-gbyz2e070xzo93****",
  "RequestId": "E6F36FF0-9544-3AEE-8673-A4647D50064C",
  "TunnelIkeConfig": {
    "IkeAuthAlg": "sha1",
    "IkeEncAlg": "aes",
    "IkeLifetime": 86400,
    "IkeMode": "main",
    "IkePfs": "group2",
    "IkeVersion": "ikev2",
    "LocalId": "47.XX.XX.87",
    "Psk": "123456****",
    "RemoteId": "47.XX.XX.207"
  },
  "TunnelIpsecConfig": {
    "IpsecAuthAlg": "sha1",
    "IpsecEncAlg": "aes",
    "IpsecLifetime": 86400,
    "IpsecPfs": "group2"
  },
  "TunnelBgpConfig": {
    "EnableBgp": true,
    "LocalAsn": 65530,
    "LocalBgpIp": "169.254.11.1",
    "PeerAsn": 65531,
    "PeerBgpIp": "169.254.11.2",
    "TunnelCidr": "169.254.11.0/30"
  },
  "EnableNatTraversal": true,
  "EnableDpd": true,
  "RemoteCaCertificate": "-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----",
  "CustomerGatewayId": "cgw-p0wx48ayhrygitm80****",
  "Role": "master",
  "ZoneNo": "cn-hangzhou-h",
  "InternetIp": "47.XX.XX.87",
  "State": "active"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 VpnGateway.Configuring The specified service is configuring.
400 VpnGateway.FinancialLocked The specified service is financial locked.
400 InvalidName The name is not valid
400 VpnRouteEntry.AlreadyExists The specified route entry is already exist. Entri rute sudah ada.
400 VpnRouteEntry.Conflict The specified route entry has conflict. Pool IP klien yang ditentukan berkonflik dengan koneksi VPN atau server SSL.
400 NotSupportVpnConnectionParameter.IpsecPfs The specified vpn connection ipsec Ipsec Pfs is not support. Parameter PFS yang ditentukan dalam koneksi IPsec-VPN tidak didukung.
400 NotSupportVpnConnectionParameter.IpsecAuthAlg The specified vpn connection ipsec Auth Alg is not support. Algoritma autentikasi yang ditentukan dalam koneksi IPsec-VPN tidak didukung.
400 VpnConnectionParamInvalid.SameVpnAndCgwDifferentIkeConfigs IPSec connections associated with the same user gateway and VPN gateway should have the same pre-shared key and IKE configuration. Beberapa koneksi IPsec-VPN terkait dengan Gateway VPN dan gateway pelanggan yang sama. Kunci bersama dan parameter konfigurasi fase IKE dari koneksi IPsec-VPN harus sama.
400 VpnConnectionParamInvalid.SameVpnAndCgwTrafficSelectorOverlap Traffic selectors of IPSec connections associated with the same user gateway and VPN gateway should not overlap. Beberapa koneksi IPsec-VPN terkait dengan Gateway VPN dan gateway pelanggan yang sama. Blok CIDR Trafik menarik dari koneksi IPsec-VPN tidak boleh tumpang tindih.
400 IllegalParam.LocalAsn The param of LocalAsn is illegal Parameter LocalAsn tidak valid.
400 IllegalParam.LocalBgpIp The specified LocalBgpIp is invalid. Alamat BGP lokal tidak valid.
400 VpnGateway.task.conflict The VPN is in the configuration state, please wait a while before operating. Gateway VPN sedang dikonfigurasi. Coba lagi nanti.
400 ModifyIkeV1WithMultiRoutes.Invalid Failed to modify VPN connection parameters. Multi-network is configured while using IkeV1 protocol. Gagal mengubah parameter koneksi VPN. Konfigurasi multi-jaringan tidak didukung saat menggunakan protokol IKEv1.
400 EncAlgInvalid.DesIncompatible Des/3des in IkeEncAlg and IpsecEncAlg does not support multi algorithm. Algoritma DES dan 3DES tidak mendukung kompatibilitas multi-algoritma dalam algoritma enkripsi IKE atau algoritma enkripsi IPsec.
400 IkeVersionInvalid.GcmIncompatible Ikev1 does not support IkeEncAlg of gcm16. IKEv1 tidak mendukung konfigurasi hanya algoritma GCM-128 sebagai algoritma enkripsi IKE.
400 CustomerGateway.ConflictVpnIp The specified customer gateway has conflict with vpn gateway ip. Alamat IP gateway pelanggan bertentangan dengan alamat IP Gateway VPN.
400 CustomerGateway.AsnNotConfigured ASN of CustomerGateway is required when enabling BGP on an IPSec connection. Saat BGP diaktifkan untuk koneksi IPsec-VPN, ASN harus dikonfigurasi pada gateway pelanggan.
403 Forbbiden.SubUser User not authorized to operate on the specified resource as your account is created by another user.
403 Forbidden User not authorized to operate on the specified resource. EIP bukan milik pemanggil saat ini. Periksa apakah Anda memiliki izin untuk mengakses EIP ini.
404 InvalidVpnConnectionInstanceId.NotFound The specified vpn connection instance id does not exist. Koneksi VPN yang ditentukan tidak ada. Periksa apakah ID koneksi VPN sudah benar.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.