All Products
Search
Document Center

VPN Gateway:ModifyVpnAttachmentAttribute

Last Updated:Aug 07, 2026

Memodifikasi konfigurasi koneksi IPsec-VPN.

Deskripsi operasi

  • Saat memodifikasi koneksi IPsec-VPN dual-tunnel, selain parameter yang diperlukan, Anda dapat mengonfigurasi parameter permintaan berikut: ClientToken, Name, LocalSubnet, RemoteSubnet, EffectImmediately, array TunnelOptionsSpecification, dan EnableTunnelsBgp.

  • Saat memodifikasi koneksi IPsec-VPN single-tunnel, selain parameter yang diperlukan, Anda dapat mengonfigurasi parameter permintaan berikut: ClientToken, Name, LocalSubnet, RemoteSubnet, EffectImmediately, IkeConfig, IpsecConfig, HealthCheckConfig, EnableDpd, EnableNatTraversal, BgpConfig, dan CustomerGatewayId.

  • ModifyVpnAttachmentAttribute merupakan operasi asinkron. Setelah permintaan dikirim, sistem akan mengembalikan ID permintaan, tetapi operasi tersebut masih berjalan di latar belakang. Anda dapat memanggil DescribeVpnConnection untuk memeriksa status modifikasi koneksi IPsec-VPN:

    • Jika koneksi IPsec-VPN berada dalam status updating, konfigurasi sedang dimodifikasi.

    • Jika koneksi IPsec-VPN berada dalam status attached, konfigurasi telah berhasil dimodifikasi.

  • ModifyVpnAttachmentAttribute tidak mendukung modifikasi konkuren terhadap konfigurasi koneksi IPsec-VPN.

  • Saat memanggil ModifyVpnAttachmentAttribute, Anda tidak dapat mengubah tipe gateway dari koneksi IPsec-VPN.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

vpc:ModifyVpnAttachmentAttribute

update

*VpnConnections

acs:vpc:{#regionId}:{#accountId}:vpnconnection/{#VpnConnectionId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

RegionId

string

Yes

ID wilayah koneksi IPsec-VPN.

Anda dapat memanggil DescribeRegions untuk mengecek daftar wilayah terbaru.

cn-hangzhou

VpnConnectionId

string

Yes

ID koneksi IPsec-VPN.

vco-p0w5112fgnl2ihlmf****

Name

string

No

Nama koneksi IPsec-VPN.

Nama harus terdiri dari 1 hingga 100 karakter dan tidak boleh diawali dengan http:// atau https://.

nametest

LocalSubnet

string

No

Blok CIDR di sisi VPC yang perlu berkomunikasi dengan pusat data lokal. Parameter ini digunakan untuk negosiasi Fase 2.

Pisahkan beberapa blok CIDR dengan koma (,). Contoh: 192.168.1.0/24,192.168.2.0/24.

Penjelasan berikut memberikan informasi tentang mode perutean koneksi IPsec-VPN:

  • Jika LocalSubnet dan RemoteSubnet keduanya diatur ke 0.0.0.0/0, maka digunakan mode perutean tujuan.

  • Jika LocalSubnet dan RemoteSubnet keduanya diatur ke blok CIDR tertentu, maka digunakan mode aliran data terproteksi.

10.1.1.0/24,10.1.2.0/24

RemoteSubnet

string

No

Blok CIDR di sisi pusat data lokal yang perlu berkomunikasi dengan VPC. Parameter ini digunakan untuk negosiasi Fase 2.

Pisahkan beberapa blok CIDR dengan koma (,). Contoh: 192.168.3.0/24,192.168.4.0/24.

Penjelasan berikut memberikan informasi tentang mode perutean koneksi IPsec-VPN:

  • Jika LocalSubnet dan RemoteSubnet keduanya diatur ke 0.0.0.0/0, maka digunakan mode perutean tujuan.

  • Jika LocalSubnet dan RemoteSubnet keduanya diatur ke blok CIDR tertentu, maka digunakan mode aliran data terproteksi.

10.1.3.0/24,10.1.4.0/24

EffectImmediately

boolean

No

Menentukan apakah konfigurasi koneksi IPsec-VPN langsung berlaku. Nilai yang valid:

  • true: Sistem segera memulai negosiasi protokol IPsec setelah konfigurasi selesai.

  • false: Sistem hanya memulai negosiasi protokol IPsec saat ada traffic masuk.

false

IkeConfig

string

No

Parameter ini didukung saat memodifikasi koneksi IPsec-VPN single-tunnel.

Konfigurasi negosiasi Fase 1:

  • IkeConfig.Psk: Kunci pra-bersama yang digunakan untuk otentikasi identitas antara koneksi IPsec-VPN Alibaba Cloud dan pusat data lokal.

    • Kunci harus terdiri dari 1 hingga 100 karakter dan dapat berisi angka, huruf kapital, huruf kecil, serta karakter berikut. Tidak boleh mengandung spasi. ~!`@#$%^&*()_-+={}[]|;:',.<>/?

    • Jika Anda tidak menentukan kunci pra-bersama, sistem akan secara acak menghasilkan string 16 karakter sebagai kunci pra-bersama. Anda dapat memanggil DescribeVpnConnection untuk mengecek kunci pra-bersama yang dihasilkan sistem secara otomatis.

    Catatan

    Kunci pra-bersama di sisi koneksi IPsec-VPN harus sama dengan kunci autentikasi di sisi pusat data lokal. Jika tidak, koneksi tidak dapat dibangun antara pusat data lokal dan gateway VPN.

  • IkeConfig.IkeVersion: Versi protokol IKE. Nilai yang valid: ikev1 atau ikev2.

  • IkeConfig.IkeMode: Mode negosiasi. Nilai yang valid: main atau aggressive.

  • IkeConfig.IkeEncAlg: Algoritma enkripsi untuk negosiasi Fase 1. Nilai yang valid: aes, aes192, aes256, des, atau 3des.

  • IkeConfig.IkeAuthAlg: Algoritma autentikasi untuk negosiasi Fase 1. Nilai yang valid: md5, sha1, sha256, sha384, atau sha512.

  • IkeConfig.IkePfs: Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 1. Nilai yang valid: group1, group2, group5, atau group14.

  • IkeConfig.IkeLifetime: Masa berlaku SA yang dinegosiasikan pada Fase 1. Satuan: detik. Nilai yang valid: 0 hingga 86400.

  • IkeConfig.LocalId: Pengidentifikasi di sisi Alibaba Cloud koneksi IPsec-VPN. Nilainya dibatasi hingga 100 karakter dan tidak boleh mengandung spasi.

  • IkeConfig.RemoteId: Pengidentifikasi di sisi pusat data lokal koneksi IPsec-VPN. Nilainya dibatasi hingga 100 karakter dan tidak boleh mengandung spasi.

{"Psk":"1234****","IkeVersion":"ikev1","IkeMode":"main","IkeEncAlg":"aes","IkeAuthAlg":"sha1","IkePfs":"group2","IkeLifetime":86400,"LocalId":"47.XX.XX.1","RemoteId":"47.XX.XX.2"}

IpsecConfig

string

No

Parameter ini didukung saat memodifikasi koneksi IPsec-VPN single-tunnel.

Konfigurasi negosiasi Fase 2:

  • IpsecConfig.IpsecEncAlg: Algoritma enkripsi untuk negosiasi Fase 2. Nilai yang valid: aes, aes192, aes256, des, atau 3des.

  • IpsecConfig.IpsecAuthAlg: Algoritma autentikasi untuk negosiasi Fase 2. Nilai yang valid: md5, sha1, sha256, sha384, atau sha512.

  • IpsecConfig.IpsecPfs: Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 2. Nilai yang valid: disabled, group1, group2, group5, atau group14.

  • IpsecConfig.IpsecLifetime: Masa berlaku SA yang dinegosiasikan pada Fase 2. Satuan: detik. Nilai yang valid: 0 hingga 86400.

{"IpsecEncAlg":"aes","IpsecAuthAlg":"sha1","IpsecPfs":"group2","IpsecLifetime":86400}

BgpConfig

string

No

Parameter ini didukung saat memodifikasi koneksi IPsec-VPN single-tunnel.

Konfigurasi BGP:

  • BgpConfig.EnableBgp: Menentukan apakah fitur BGP diaktifkan. Nilai yang valid:

    • true: mengaktifkan fitur BGP.

    • false: menonaktifkan fitur BGP.

  • BgpConfig.LocalAsn: Nomor sistem otonom di sisi Alibaba Cloud. Nilai yang valid: 1 hingga 4294967295.

    Nilai dapat dimasukkan dalam format dua segmen: 16 bit pertama.16 bit terakhir. Setiap segmen dimasukkan dalam format desimal.

    Sebagai contoh, jika Anda memasukkan 123.456, nomor sistem otonomnya adalah 123 × 65536 + 456 = 8061384.

  • BgpConfig.TunnelCidr: Blok CIDR terowongan IPsec. Blok CIDR harus berada dalam rentang 169.254.0.0/16 dan memiliki panjang masker 30. Blok CIDR tidak boleh 169.254.0.0/30, 169.254.1.0/30, 169.254.2.0/30, 169.254.3.0/30, 169.254.4.0/30, 169.254.5.0/30, 169.254.6.0/30, atau 169.254.169.252/30.

  • LocalBgpIp: Alamat IP BGP di sisi Alibaba Cloud. Alamat ini merupakan alamat IP dalam blok CIDR terowongan IPsec.

Catatan
  • Sebelum mengonfigurasi BGP, pelajari cara kerja fitur Perutean dinamis BGP dan batasannya. Untuk informasi lebih lanjut, lihat Configure BGP dynamic routing.

  • Gunakan nomor sistem otonom privat untuk membangun koneksi BGP dengan Alibaba Cloud. Lihat dokumentasi terkait untuk rentang nomor sistem otonom privat.

{"EnableBgp":"true","LocalAsn":"45104","TunnelCidr":"169.254.11.0/30","LocalBgpIp":"169.254.11.1"}

HealthCheckConfig

string

No

Parameter ini didukung saat memodifikasi koneksi IPsec-VPN single-tunnel.

Konfigurasi pemeriksaan kesehatan:

  • HealthCheckConfig.enable: Menentukan apakah pemeriksaan kesehatan diaktifkan. Nilai yang valid:

    • true: mengaktifkan pemeriksaan kesehatan.

    • false: menonaktifkan pemeriksaan kesehatan.

  • HealthCheckConfig.dip: Alamat IP tujuan pemeriksaan kesehatan. Masukkan alamat IP pusat data lokal yang dapat diakses dari sisi VPC melalui koneksi IPsec-VPN.

  • HealthCheckConfig.sip: Alamat IP sumber pemeriksaan kesehatan. Masukkan alamat IP di sisi VPC yang dapat diakses dari pusat data lokal melalui koneksi IPsec-VPN.

  • HealthCheckConfig.interval: Interval pengulangan pemeriksaan kesehatan. Satuan: detik.

  • HealthCheckConfig.retry: Jumlah pengulangan pemeriksaan kesehatan.

  • HealthCheckConfig.Policy: Menentukan apakah rute yang dipublikasikan ditarik saat pemeriksaan kesehatan gagal. Nilai yang valid:

    • revoke_route: menarik rute yang dipublikasikan.

    • reserve_route: tidak menarik rute yang dipublikasikan.

{"enable":"true","dip":"192.168.1.1","sip":"10.1.1.1","interval":"3","retry":"3","Policy": "revoke_route"}

AutoConfigRoute

boolean

No

Menentukan apakah rute dikonfigurasi secara otomatis. Nilai yang valid:

  • true: mengonfigurasi rute secara otomatis.

  • false: tidak mengonfigurasi rute secara otomatis.

true

EnableDpd

boolean

No

Parameter ini didukung saat memodifikasi koneksi IPsec-VPN single-tunnel.

Menentukan apakah fitur Pendeteksian Peer Mati (DPD) diaktifkan. Nilai yang valid:

  • true: mengaktifkan DPD. Inisiator IPsec mengirim paket DPD untuk memeriksa apakah peer masih aktif. Jika tidak menerima respons yang benar dalam waktu yang ditentukan, peer dianggap terputus. Kemudian, ISAKMP SA, IPsec SA, dan terowongan IPsec dihapus.

  • false: menonaktifkan DPD. Inisiator IPsec tidak mengirim paket DPD.

true

EnableNatTraversal

boolean

No

Parameter ini didukung saat memodifikasi koneksi IPsec-VPN single-tunnel.

Menentukan apakah Penelusuran NAT diaktifkan. Nilai yang valid:

  • true: mengaktifkan Penelusuran NAT. Setelah Penelusuran NAT diaktifkan, verifikasi nomor port UDP dihapus selama negosiasi IKE, dan perangkat gateway NAT dalam terowongan VPN dapat ditemukan.

  • false: menonaktifkan Penelusuran NAT.

true

RemoteCaCert

string

No

Sertifikat CA peer.

Catatan

Parameter ini tidak berlaku.

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----

ClientToken

string

No

Token klien yang digunakan untuk memastikan idempotensi permintaan.

Anda dapat menggunakan klien untuk menghasilkan token, tetapi pastikan bahwa token tersebut unik di antara permintaan yang berbeda. Token hanya boleh berisi karakter ASCII.

Catatan

Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan nilai RequestId sebagai nilai ClientToken. Nilai RequestId berbeda untuk setiap permintaan API.

123e4567-e89b-12d3-a456-4266****

NetworkType

string

No

Jenis jaringan koneksi IPsec-VPN. Nilai yang valid:

  • public: Koneksi IPsec-VPN membangun saluran komunikasi terenkripsi melalui Internet.

  • private: Koneksi IPsec-VPN membangun saluran komunikasi terenkripsi melalui jaringan pribadi.

public

CustomerGatewayId

string

No

Instans gateway pelanggan yang terkait dengan koneksi IPsec-VPN.

Catatan

Hanya koneksi IPsec-VPN single-tunnel yang mendukung parameter ini.

cgw-p0w2jemrcj5u61un8****

TunnelOptionsSpecification

array<object>

No

Konfigurasi terowongan.

Parameter dalam array TunnelOptionsSpecification hanya didukung saat memodifikasi koneksi IPsec-VPN dual-tunnel. Anda dapat memodifikasi konfigurasi kedua terowongan koneksi IPsec-VPN secara bersamaan.

array<object>

No

Konfigurasi terowongan.

TunnelId

string

No

ID terowongan.

tun-0jod7plwf2a0o9lvu****

CustomerGatewayId

string

No

ID gateway pelanggan yang terkait dengan terowongan.

Catatan

Hanya koneksi IPsec-VPN dual-tunnel yang mendukung parameter ini.

cgw-p0w2jemrcj5u61un8****

TunnelIndex

integer

No

Urutan pembuatan terowongan.

  • 1: terowongan pertama.

  • 2: terowongan kedua.

1

EnableDpd

boolean

No

Menentukan apakah DPD diaktifkan untuk terowongan. Nilai yang valid:

  • true: mengaktifkan DPD. Inisiator IPsec mengirim paket DPD untuk memeriksa apakah peer masih aktif. Jika tidak menerima respons yang benar dalam waktu yang ditentukan, peer dianggap terputus. Kemudian, ISAKMP SA, IPsec SA, dan terowongan IPsec dihapus.

  • false: menonaktifkan DPD. Inisiator IPsec tidak mengirim paket DPD.

true

EnableNatTraversal

boolean

No

Menentukan apakah Penelusuran NAT diaktifkan untuk terowongan. Nilai yang valid:

  • true: mengaktifkan Penelusuran NAT. Setelah Penelusuran NAT diaktifkan, verifikasi nomor port UDP dihapus selama negosiasi IKE, dan perangkat gateway NAT dalam terowongan dapat ditemukan.

  • false: menonaktifkan Penelusuran NAT.

true

TunnelBgpConfig

object

No

Konfigurasi BGP untuk terowongan.

Catatan

Konfigurasikan parameter ini setelah Anda mengaktifkan BGP untuk koneksi IPsec-VPN (atur EnableTunnelsBgp ke true).

LocalAsn

integer

No

Nomor sistem otonom di ujung lokal (sisi Alibaba Cloud) terowongan. Nilai yang valid: 1 hingga 4294967295. Nilai default: 45104.

Catatan

Kami menyarankan Anda menggunakan nomor sistem otonom privat untuk membangun koneksi BGP dengan Alibaba Cloud. Lihat dokumentasi terkait untuk rentang nomor sistem otonom privat.

65530

LocalBgpIp

string

No

Alamat IP BGP di ujung lokal (sisi Alibaba Cloud) terowongan. Alamat ini merupakan alamat IP dalam blok CIDR BGP.

169.254.10.1

TunnelCidr

string

No

Blok CIDR BGP terowongan. Blok CIDR harus berada dalam rentang 169.254.0.0/16 dan memiliki panjang masker 30. Blok CIDR tidak boleh 169.254.0.0/30, 169.254.1.0/30, 169.254.2.0/30, 169.254.3.0/30, 169.254.4.0/30, 169.254.5.0/30, 169.254.6.0/30, atau 169.254.169.252/30.

Catatan

Blok CIDR BGP dari dua terowongan dalam satu koneksi IPsec-VPN harus berbeda.

169.254.10.0/30

TunnelIkeConfig

object

No

Konfigurasi negosiasi Fase 1.

IkeAuthAlg

string

No

Algoritma autentikasi untuk negosiasi Fase 1. Nilai yang valid: md5, sha1, sha256, sha384, sha512.

sha1

IkeEncAlg

string

No

Algoritma enkripsi untuk negosiasi Fase 1. Nilai yang valid: aes, aes192, aes256, des, atau 3des.

aes

IkeLifetime

integer

No

Masa berlaku SA yang dinegosiasikan pada Fase 1. Satuan: detik.

Nilai yang valid: 0 hingga 86400.

86400

IkeMode

string

No

Mode negosiasi versi IKE. Nilai yang valid: main atau aggressive.

  • main: mode utama. Proses negosiasi sangat aman.

  • aggressive: mode agresif. Negosiasi cepat dan memiliki tingkat keberhasilan tinggi.

main

IkePfs

string

No

Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 1. Nilai yang valid: group1, group2, group5, group14.

group2

IkeVersion

string

No

Versi protokol IKE. Nilai yang valid: ikev1 atau ikev2.

Dibandingkan dengan IKEv1, IKEv2 menyederhanakan proses negosiasi SA dan memberikan dukungan yang lebih baik untuk skenario multi-blok CIDR.

ikev2

LocalId

string

No

Pengidentifikasi di ujung lokal (sisi Alibaba Cloud) terowongan, yang digunakan untuk negosiasi Fase 1. Nilainya dibatasi hingga 100 karakter dan tidak boleh mengandung spasi.

LocalId mendukung format FQDN. Jika Anda menggunakan format FQDN, kami menyarankan agar Anda mengatur mode negosiasi ke aggressive.

47.XX.XX.1

Psk

string

No

Kunci pra-bersama yang digunakan untuk otentikasi identitas antara terowongan dan peer terowongan.

  • Kunci harus terdiri dari 1 hingga 100 karakter dan dapat berisi angka, huruf kapital, huruf kecil, serta karakter berikut. Tidak boleh mengandung spasi. ~!\`@#$%^&*()_-+={}[]|;:',.<>/?

  • Jika Anda tidak menentukan kunci pra-bersama, sistem akan secara acak menghasilkan string 16 karakter sebagai kunci pra-bersama. Anda dapat memanggil DescribeVpnAttachments untuk mengecek kunci pra-bersama yang dihasilkan sistem secara otomatis.

Catatan

Kunci pra-bersama terowongan harus sama dengan kunci pra-bersama peer terowongan. Jika tidak, terowongan tidak dapat dibangun.

123456****

RemoteId

string

No

Pengidentifikasi peer terowongan, yang digunakan untuk negosiasi Fase 1. Nilainya dibatasi hingga 100 karakter dan tidak boleh mengandung spasi.

RemoteId mendukung format FQDN. Jika Anda menggunakan format FQDN, kami menyarankan agar Anda mengatur mode negosiasi ke aggressive.

47.XX.XX.2

TunnelIpsecConfig

object

No

Konfigurasi negosiasi Fase 2.

IpsecAuthAlg

string

No

Algoritma autentikasi untuk negosiasi Fase 2.

Nilai yang valid: md5, sha1, sha256, sha384, sha512.

sha1

IpsecEncAlg

string

No

Algoritma enkripsi untuk negosiasi Fase 2. Nilai yang valid: aes, aes192, aes256, des, atau 3des.

aes

IpsecLifetime

integer

No

Masa berlaku SA yang dinegosiasikan pada Fase 2. Satuan: detik.

Nilai yang valid: 0 hingga 86400.

86400

IpsecPfs

string

No

Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 2.

Nilai yang valid: disabled, group1, group2, group5, group14.

group2

EnableTunnelsBgp

boolean

No

Parameter ini didukung saat memodifikasi koneksi IPsec-VPN dual-tunnel.

Menentukan apakah fitur Perutean dinamis BGP diaktifkan untuk terowongan. Nilai yang valid: true atau false.

Catatan

Sebelum mengonfigurasi BGP, pelajari cara kerja fitur Perutean dinamis BGP dan batasannya. Untuk informasi lebih lanjut, lihat Configure BGP dynamic routing.

false

Elemen respons

Element

Type

Description

Example

object

Parameter respons.

VpnConnectionId

string

ID koneksi IPsec-VPN.

vco-p0w5112fgnl2ihlmf****

CustomerGatewayId

string

ID gateway pelanggan yang terkait dengan koneksi IPsec-VPN.

Parameter ini hanya dikembalikan untuk koneksi IPsec-VPN single-tunnel.

cgw-p0w2jemrcj5u61un8****

VpnGatewayId

string

ID instans gateway VPN yang terkait dengan koneksi IPsec-VPN.

vpn-not-exist: Koneksi IPsec-VPN tidak terkait dengan instans gateway VPN.

vpn-not-exist

Name

string

Nama koneksi IPsec-VPN.

nametest

Description

string

Deskripsi koneksi IPsec-VPN.

desctest

LocalSubnet

string

Blok CIDR di sisi Alibaba Cloud yang berkomunikasi dengan pusat data lokal, seperti blok CIDR VPC.

10.1.1.0/24,10.1.2.0/24

RemoteSubnet

string

Blok CIDR di sisi pusat data lokal yang berkomunikasi dengan Alibaba Cloud.

10.1.3.0/24,10.1.4.0/24

IkeConfig

object

Konfigurasi negosiasi Fase 1.

Parameter dalam array IkeConfig hanya dikembalikan untuk koneksi IPsec-VPN single-tunnel.

Psk

string

Kunci pra-bersama yang digunakan untuk otentikasi identitas antara koneksi IPsec-VPN Alibaba Cloud dan pusat data lokal.

Catatan

Kunci pra-bersama di sisi koneksi IPsec-VPN harus sama dengan kunci autentikasi di sisi pusat data lokal. Jika tidak, koneksi tidak dapat dibangun antara pusat data lokal dan gateway VPN.

1234***

IkeVersion

string

Versi protokol IKE.

  • ikev1

  • ikev2

Dibandingkan dengan IKEv1, IKEv2 menyederhanakan proses negosiasi SA dan memberikan dukungan yang lebih baik untuk skenario multi-blok CIDR.

ikev1

IkeMode

string

Mode negosiasi IKE.

  • main: mode utama. Proses negosiasi sangat aman.

  • aggressive: mode agresif. Negosiasi cepat dan memiliki tingkat keberhasilan tinggi.

main

IkeEncAlg

string

Algoritma enkripsi untuk negosiasi Fase 1.

aes

IkeAuthAlg

string

Algoritma autentikasi untuk negosiasi Fase 1.

sha1

IkePfs

string

Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 1.

group2

IkeLifetime

integer

Masa berlaku SA yang dinegosiasikan pada Fase 1. Satuan: detik.

86400

LocalId

string

Pengidentifikasi di sisi Alibaba Cloud koneksi IPsec-VPN.

47.XX.XX.1

RemoteId

string

Pengidentifikasi di sisi pusat data lokal koneksi IPsec-VPN.

47.XX.XX.2

IpsecConfig

object

Konfigurasi negosiasi Fase 2.

Parameter dalam array IpsecConfig hanya dikembalikan untuk koneksi IPsec-VPN single-tunnel.

IpsecEncAlg

string

Algoritma enkripsi untuk negosiasi Fase 2.

aes

IpsecAuthAlg

string

Algoritma autentikasi untuk negosiasi Fase 2.

md5

IpsecPfs

string

Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 2.

group2

IpsecLifetime

integer

Masa berlaku SA yang dinegosiasikan pada Fase 2. Satuan: detik.

86400

CreateTime

integer

Timestamp saat koneksi IPsec-VPN dibuat. Satuan: milidetik.

Timestamp mengikuti format waktu UNIX, yang merepresentasikan jumlah total milidetik yang telah berlalu sejak 1 Januari 1970, 00:00:00 UTC.

1658201810000

EffectImmediately

boolean

Menunjukkan apakah konfigurasi koneksi IPsec-VPN langsung berlaku.

  • true: Konfigurasi langsung berlaku.

  • false: Konfigurasi tidak langsung berlaku.

false

Status

string

Status koneksi IPsec-VPN.

  • ike_sa_not_established: Negosiasi Fase 1 gagal.

  • ike_sa_established: Negosiasi Fase 1 berhasil.

  • ipsec_sa_not_established: Negosiasi Fase 2 gagal.

  • ipsec_sa_established: Negosiasi Fase 2 berhasil.

ike_sa_not_established

VcoHealthCheck

object

Konfigurasi pemeriksaan kesehatan koneksi IPsec-VPN.

Parameter dalam array VcoHealthCheck hanya dikembalikan untuk koneksi IPsec-VPN single-tunnel.

Enable

string

Menunjukkan apakah pemeriksaan kesehatan diaktifkan untuk koneksi IPsec-VPN.

  • true: diaktifkan.

  • false: dinonaktifkan.

true

Sip

string

Alamat IP sumber pemeriksaan kesehatan.

10.1.1.1

Dip

string

Alamat IP tujuan pemeriksaan kesehatan.

192.168.1.1

Interval

integer

Interval pengulangan pemeriksaan kesehatan. Satuan: detik.

3

Retry

integer

Jumlah pengulangan pemeriksaan kesehatan.

3

Policy

string

Menunjukkan apakah rute yang dipublikasikan ditarik saat pemeriksaan kesehatan gagal.

  • revoke_route: Rute yang dipublikasikan ditarik.

  • reserve_route: Rute yang dipublikasikan tidak ditarik.

revoke_route

EnableDpd

boolean

Menunjukkan apakah DPD diaktifkan untuk koneksi IPsec-VPN.

  • true: diaktifkan.

  • false: dinonaktifkan.

Parameter ini hanya dikembalikan untuk koneksi IPsec-VPN single-tunnel.

true

EnableNatTraversal

boolean

Menunjukkan apakah Penelusuran NAT diaktifkan untuk koneksi IPsec-VPN.

  • true: diaktifkan.

  • false: dinonaktifkan.

Parameter ini hanya dikembalikan untuk koneksi IPsec-VPN single-tunnel.

true

VpnBgpConfig

object

Konfigurasi BGP koneksi IPsec-VPN.

Parameter dalam array VpnBgpConfig hanya dikembalikan untuk koneksi IPsec-VPN single-tunnel.

EnableBgp

string

Menunjukkan apakah BGP diaktifkan untuk koneksi IPsec-VPN.

  • true: diaktifkan.

  • false: dinonaktifkan.

true

TunnelCidr

string

Blok CIDR terowongan IPsec.

169.254.11.0/30

LocalBgpIp

string

Alamat IP BGP di sisi Alibaba Cloud.

169.254.11.1

PeerBgpIp

string

Alamat IP BGP di sisi pusat data lokal.

169.254.11.2

LocalAsn

integer

Nomor sistem otonom di sisi Alibaba Cloud.

45104

PeerAsn

integer

Nomor sistem otonom di sisi pusat data lokal.

65535

Status

string

Status negosiasi BGP.

  • success: normal.

  • false: abnormal.

false

AttachType

string

Jenis resource yang terkait dengan koneksi IPsec-VPN.

  • CEN: Koneksi IPsec-VPN terkait dengan instans router transit.

  • VPNGW: Koneksi IPsec-VPN terkait dengan instans gateway VPN.

  • NO_ASSOCIATED: Koneksi IPsec-VPN tidak terkait dengan resource apa pun.

CEN

NetworkType

string

Jenis jaringan koneksi IPsec-VPN.

  • public: jaringan publik.

  • private: jaringan pribadi.

public

AttachInstanceId

string

ID instans Cloud Enterprise Network (CEN) tempat router transit (vRouter) yang terkait dengan koneksi IPsec-VPN berada.

cen-c2r3m3zxkumoqz****

Spec

string

Spesifikasi bandwidth koneksi IPsec-VPN.

M dalam nilai kembali menunjukkan satuan Mbps.

1000M

ResourceGroupId

string

ID kelompok sumber daya tempat koneksi IPsec-VPN berada.

Anda dapat memanggil ListResourceGroups untuk mengecek informasi kelompok sumber daya.

rg-acfmzs372yg****

TunnelOptionsSpecification

array<object>

Konfigurasi terowongan koneksi IPsec-VPN.

Parameter dalam array TunnelOptionsSpecification hanya dikembalikan untuk koneksi IPsec-VPN dual-tunnel.

array<object>

Konfigurasi terowongan.

CustomerGatewayId

string

ID gateway pelanggan yang terkait dengan terowongan.

cgw-p0w2jemrcj5u61un8****

EnableDpd

boolean

Menunjukkan apakah DPD diaktifkan untuk terowongan.

  • true: diaktifkan.

  • false: dinonaktifkan.

true

EnableNatTraversal

boolean

Menunjukkan apakah Penelusuran NAT diaktifkan untuk terowongan.

  • true: diaktifkan.

  • false: dinonaktifkan.

true

InternetIp

string

Alamat IP gateway di sisi Alibaba Cloud terowongan.

47.XX.XX.66

Role

string

Peran terowongan.

  • master: Terowongan adalah terowongan aktif.

  • slave: Terowongan adalah terowongan cadangan.

master

TunnelId

string

ID terowongan.

tun-0jod7plwf2a0o9lvu****

TunnelIndex

integer

Urutan pembuatan terowongan.

  • 1: terowongan pertama.

  • 2: terowongan kedua.

1

State

string

Status terowongan.

  • active: normal.

  • updating: sedang diperbarui.

  • deleting: sedang dihapus.

active

TunnelBgpConfig

object

Konfigurasi BGP terowongan.

LocalAsn

integer

Nomor sistem otonom di ujung lokal (sisi Alibaba Cloud) terowongan. [_single.resp.200.props.TunnelOptionsSpecification.items.TunnelBgpConfig.LocalBgpI

65530

LocalBgpIp

string

Alamat BGP di sisi Alibaba Cloud terowongan.

169.254.10.1

PeerAsn

integer

Nomor sistem otonom peer terowongan.

65531

PeerBgpIp

string

Alamat BGP peer terowongan.

169.254.10.2

TunnelCidr

string

Blok CIDR BGP terowongan.

169.254.10.0/30

TunnelIkeConfig

object

Konfigurasi negosiasi Fase 1.

IkeAuthAlg

string

Algoritma autentikasi dalam fase IKE.

sha1

IkeEncAlg

string

Algoritma enkripsi dalam fase IKE.

aes

IkeLifetime

integer

Masa berlaku dalam fase IKE. Satuan: detik.

86400

IkeMode

string

Mode negosiasi versi IKE. Nilai yang valid:

  • main: Mode utama. Mode ini menawarkan keamanan negosiasi tinggi.

  • aggressive: Mode agresif. Mode ini mendukung negosiasi cepat dan tingkat keberhasilan lebih tinggi.

main

IkePfs

string

Grup DH dalam fase IKE.

group2

IkeVersion

string

Versi protokol IKE.

ikev2

LocalId

string

Pengidentifikasi di sisi Alibaba Cloud terowongan.

47.XX.XX.1

Psk

string

Kunci pra-bersama.

123456****

RemoteId

string

Pengidentifikasi peer terowongan.

47.XX.XX.2

TunnelIpsecConfig

object

Konfigurasi negosiasi Fase 2.

IpsecAuthAlg

string

Algoritma autentikasi dalam fase IPsec.

sha1

IpsecEncAlg

string

Algoritma enkripsi dalam fase IPsec.

aes

IpsecLifetime

integer

Masa berlaku dalam fase IPsec. Satuan: detik.

86400

IpsecPfs

string

Grup DH dalam fase IPsec.

group2

EnableTunnelsBgp

boolean

Status aktif BGP terowongan.

  • true: Diaktifkan.

  • false: Tidak diaktifkan.

Parameter ini hanya dikembalikan untuk koneksi IPsec-VPN dalam pola dual-tunnel.

false

RequestId

string

ID permintaan.

35822A84-867F-3936-A2E6-A4C4E3ED11C0

Contoh

Respons sukses

JSONformat

{
  "VpnConnectionId": "vco-p0w5112fgnl2ihlmf****",
  "CustomerGatewayId": "cgw-p0w2jemrcj5u61un8****",
  "VpnGatewayId": "vpn-not-exist",
  "Name": "nametest",
  "Description": "desctest",
  "LocalSubnet": "10.1.1.0/24,10.1.2.0/24",
  "RemoteSubnet": "10.1.3.0/24,10.1.4.0/24",
  "IkeConfig": {
    "Psk": "1234***",
    "IkeVersion": "ikev1",
    "IkeMode": "main",
    "IkeEncAlg": "aes",
    "IkeAuthAlg": "sha1",
    "IkePfs": "group2",
    "IkeLifetime": 86400,
    "LocalId": "47.XX.XX.1",
    "RemoteId": "47.XX.XX.2"
  },
  "IpsecConfig": {
    "IpsecEncAlg": "aes",
    "IpsecAuthAlg": "md5",
    "IpsecPfs": "group2",
    "IpsecLifetime": 86400
  },
  "CreateTime": 1658201810000,
  "EffectImmediately": false,
  "Status": "ike_sa_not_established",
  "VcoHealthCheck": {
    "Enable": "true",
    "Sip": "10.1.1.1",
    "Dip": "192.168.1.1",
    "Interval": 3,
    "Retry": 3,
    "Policy": "revoke_route"
  },
  "EnableDpd": true,
  "EnableNatTraversal": true,
  "VpnBgpConfig": {
    "EnableBgp": "true",
    "TunnelCidr": "169.254.11.0/30",
    "LocalBgpIp": "169.254.11.1",
    "PeerBgpIp": "169.254.11.2",
    "LocalAsn": 45104,
    "PeerAsn": 65535,
    "Status": "false"
  },
  "AttachType": "CEN",
  "NetworkType": "public",
  "AttachInstanceId": "cen-c2r3m3zxkumoqz****",
  "Spec": "1000M",
  "ResourceGroupId": "rg-acfmzs372yg****",
  "TunnelOptionsSpecification": [
    {
      "CustomerGatewayId": "cgw-p0w2jemrcj5u61un8****",
      "EnableDpd": true,
      "EnableNatTraversal": true,
      "InternetIp": "47.XX.XX.66",
      "Role": "master",
      "TunnelId": "tun-0jod7plwf2a0o9lvu****",
      "TunnelIndex": 1,
      "State": "active",
      "TunnelBgpConfig": {
        "LocalAsn": 65530,
        "LocalBgpIp": "169.254.10.1",
        "PeerAsn": 65531,
        "PeerBgpIp": "169.254.10.2",
        "TunnelCidr": "169.254.10.0/30"
      },
      "TunnelIkeConfig": {
        "IkeAuthAlg": "sha1",
        "IkeEncAlg": "aes",
        "IkeLifetime": 86400,
        "IkeMode": "main",
        "IkePfs": "group2",
        "IkeVersion": "ikev2",
        "LocalId": "47.XX.XX.1",
        "Psk": "123456****",
        "RemoteId": "47.XX.XX.2"
      },
      "TunnelIpsecConfig": {
        "IpsecAuthAlg": "sha1",
        "IpsecEncAlg": "aes",
        "IpsecLifetime": 86400,
        "IpsecPfs": "group2"
      }
    }
  ],
  "EnableTunnelsBgp": false,
  "RequestId": "35822A84-867F-3936-A2E6-A4C4E3ED11C0"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 VpnConnection.Configuring The specified service is configuring. Layanan sedang dikonfigurasi. Coba lagi nanti.
400 VpnConnection.FinancialLocked The specified service is financial locked. Layanan yang ditentukan terkunci karena pembayaran tertunda.
400 InvalidName The name is not valid
400 VpnRouteEntry.AlreadyExists The specified route entry is already exist. Entri rute sudah ada.
400 VpnRouteEntry.Conflict The specified route entry has conflict. Pool IP klien yang ditentukan berkonflik dengan koneksi VPN atau server SSL.
400 NotSupportVpnConnectionParameter.IpsecPfs The specified vpn connection ipsec Ipsec Pfs is not support. Parameter PFS yang ditentukan dalam koneksi IPsec-VPN tidak didukung.
400 NotSupportVpnConnectionParameter.IpsecAuthAlg The specified vpn connection ipsec Auth Alg is not support. Algoritma autentikasi yang ditentukan dalam koneksi IPsec-VPN tidak didukung.
400 VpnRouteEntry.BackupRoute Validate backup route entry failed. Validasi entri rute aktif/cadangan gagal.
400 VpnRouteEntry.InvalidWeight Invalid route entry weight value. Nilai bobot entri rute tidak valid.
400 MissingParameter.TunnelCidr The parameter TunnelCidr is mandatory when BGP is enabled. Parameter blok CIDR saluran data diperlukan saat BGP diaktifkan.
400 OperationUnsupported.EnableBgp Current region does not support enable BGP. Wilayah saat ini tidak mendukung pengaktifan BGP.
400 MissingParam.CustomerGatewayAsn Asn of customer gateway is mandatory when BGP is enabled. Nomor sistem otonom gerbang pelanggan tidak boleh kosong saat BGP diaktifkan.
400 IllegalParam.LocalAsn The specified LocalAsn is invalid. Parameter LocalAsn tidak valid.
400 IllegalParam.BgpConfig The specified BgpConfig is invalid. Konfigurasi BGP yang ditentukan tidak valid.
400 IllegalParam.EnableBgp VPN connection must enable BGP when VPN gateway has enabled BGP. Saat BGP diaktifkan pada gateway VPN, BGP juga harus diaktifkan pada koneksi VPN.
400 IllegalParam.TunnelCidr The specified TunnelCidr is invalid. Parameter TunnelCidr tidak valid.
400 InvalidLocalBgpIp.Malformed The specified LocalBgpIp is malformed. Alamat IP BGP lokal yang ditentukan tidak valid.
400 IllegalParam.LocalBgpIp The specified LocalBgpIp is invalid. Alamat BGP lokal tidak valid.
400 IllegalParam.LocalSubnet The specified "LocalSubnet" (%s) is invalid. Blok CIDR lokal (%s) tidak valid.
400 IllegalParam.RemoteSubnet The specified "RemoteSubnet" (%s) is invalid. Blok CIDR peer (%s) tidak valid.
400 CustomerGateway.ConflictRouteEntry The specified customer gateway has conflict with route entry. Terdapat konflik antara gerbang pelanggan saat ini dan entri rute.
400 IllegalParam.NetworkType The specified NetworkType (%s) is invalid. NetworkType yang Anda masukkan tidak valid. Periksa apakah input Anda benar.
400 InvalidTunnelCidr.Malformed The specified TunnelCidr is malformed. Blok CIDR saluran data yang ditentukan tidak valid.
400 VpnGateway.Configuring The specified service is configuring.
400 VpnTask.CONFLICT Vpn task has conflict. Terdapat konflik operasi VPN. Coba lagi nanti.
400 ModifyIkeV1WithMultiRoutes.Invalid Failed to modify VPN connection parameters. Multi-network is configured while using IkeV1 protocol. Gagal mengubah parameter koneksi VPN. Konfigurasi multi-jaringan tidak didukung saat menggunakan protokol IKEv1.
400 InvalidVpnGatewayInstanceId.NotFound The specified vpn gateway instance id does not exist. Gateway VPN yang ditentukan tidak ada. Periksa apakah Gateway VPN sudah benar.
400 Resource.QuotaFull The resources you are operating have reached the upper limit of the quota. Please increase the quota or use other solutions to avoid it according to the VPN operation document. Sumber daya yang Anda operasikan telah mencapai batas kuota. Lihat dokumentasi VPN untuk meningkatkan kuota atau gunakan solusi alternatif.
400 CreateDbrRoutesQuotaFull.QuotaFull The number of created destination routes exceeds the quota limit. Jumlah entri rute tujuan melebihi batas kuota.
400 CreatePbrRoutesQuotaFull.QuotaFull The number of policy routes exceeds the quota limit. Jumlah entri rute berbasis kebijakan melebihi batas kuota.
400 EncAlgInvalid.DesIncompatible Des/3des in IkeEncAlg and IpsecEncAlg does not support multi algorithm. DES dan 3DES tidak mendukung kompatibilitas multi-algoritma dalam algoritma enkripsi IKE atau algoritma enkripsi IPsec.
400 IkeVersionInvalid.GcmIncompatible Ikev1 does not support IkeEncAlg of gcm16. IKEv1 tidak mendukung konfigurasi hanya algoritma gcm16 sebagai algoritma enkripsi IKE.
400 CustomerGateway.ConflictVpnIp The specified customer gateway has conflict with vpn gateway ip. Alamat IP gerbang pelanggan bertabrakan dengan alamat IP Gateway VPN.
400 CustomerGateway.AsnNotConfigured ASN of CustomerGateway is required when enabling BGP on an IPSec connection. Saat BGP diaktifkan untuk koneksi IPsec-VPN, ASN harus dikonfigurasi pada gerbang pelanggan.
403 Forbbiden.SubUser User not authorized to operate on the specified resource as your account is created by another user.
403 Forbidden User not authorized to operate on the specified resource. EIP bukan milik pemanggil saat ini. Periksa apakah Anda memiliki izin untuk mengakses EIP ini.
404 InvalidVpnConnectionInstanceId.NotFound The specified vpn connection instance id does not exist. Koneksi VPN yang ditentukan tidak ada. Periksa apakah ID koneksi VPN sudah benar.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.