All Products
Search
Document Center

VPN Gateway:ModifyVpnPbrRouteEntryAttribute

Last Updated:Jul 16, 2026

Mengubah bobot dan prioritas kebijakan dari entri rute berbasis kebijakan.

Deskripsi operasi

  • Operasi ModifyVpnPbrRouteEntryAttribute digunakan untuk mengubah bobot dan prioritas kebijakan dari entri rute berbasis kebijakan yang mendukung prioritas kebijakan.

    • Jika Anda hanya perlu mengubah bobot entri rute berbasis kebijakan, panggil operasi ModifyVpnPbrRouteEntryWeight.

    • Jika Anda hanya perlu mengubah prioritas kebijakan entri rute berbasis kebijakan, panggil operasi ModifyVpnPbrRouteEntryPriority.

    • Jika entri rute berbasis kebijakan Anda tidak mendukung prioritas kebijakan, Anda hanya dapat memanggil operasi ModifyVpnPbrRouteEntryWeight untuk mengubah bobot entri rute berbasis kebijakan.

    Catatan

    Untuk instans Gateway VPN yang mendukung koneksi IPsec-VPN mode dual-saluran data, Anda hanya dapat memanggil operasi ini untuk mengubah prioritas entri rute berbasis kebijakan.

  • Operasi ModifyVpnPbrRouteEntryAttribute bersifat asinkron. Setelah Anda mengirim permintaan, sistem mengembalikan ID permintaan, tetapi entri rute berbasis kebijakan belum diubah. Node modifikasi masih berjalan di latar belakang. Anda dapat memanggil operasi DescribeVpnGateway untuk mengkueri status instans Gateway VPN guna menentukan status modifikasi perutean berbasis kebijakan:

    • Jika instans Gateway VPN berada dalam status updating, entri rute berbasis kebijakan sedang dimodifikasi.

    • Jika instans Gateway VPN berada dalam status active, entri rute berbasis kebijakan telah dimodifikasi.

  • Operasi ModifyVpnPbrRouteEntryAttribute tidak mendukung modifikasi konkuren entri rute berbasis kebijakan pada instans Gateway VPN yang sama.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

vpc:ModifyVpnPbrRouteEntryAttribute

update

*VpnGateway

acs:vpc:{#regionId}:{#accountId}:vpngateway/{#VpnGatewayId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

RegionId

string

Yes

ID wilayah instans Gateway VPN.

Anda dapat memanggil operasi DescribeRegions untuk mengkueri ID wilayah.

cn-heyuan

ClientToken

string

No

Token klien yang digunakan untuk memastikan idempotensi permintaan.

Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan bahwa token unik di antara berbagai permintaan. Token klien hanya boleh berisi karakter ASCII.

Catatan

Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId dari permintaan API sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API.

d7d24a21-f4ba-4454-9173-b3****

VpnGatewayId

string

Yes

ID instans Gateway VPN.

vpn-bp1a3kqjiiq9legfx****

RouteSource

string

Yes

Blok CIDR sumber entri rute berbasis kebijakan.

192.168.1.0/24

RouteDest

string

Yes

Blok CIDR tujuan entri rute berbasis kebijakan.

10.0.0.0/24

NextHop

string

Yes

Lompatan berikutnya entri rute berbasis kebijakan.

vco-bp15oes1py4i66rmd****

Priority

integer

Yes

Prioritas kebijakan asli entri rute berbasis kebijakan. Nilai valid: 1 hingga 100.

Nilai yang lebih kecil menunjukkan prioritas yang lebih tinggi.

5

NewPriority

integer

No

Prioritas kebijakan baru entri rute berbasis kebijakan. Nilai valid: 1 hingga 100.

Nilai yang lebih kecil menunjukkan prioritas yang lebih tinggi.

Jika Anda tidak menentukan parameter ini, prioritas kebijakan entri rute berbasis kebijakan tidak akan diubah.

Catatan

Anda harus menentukan setidaknya satu dari parameter NewPriority dan NewWeight.

10

Weight

integer

Yes

Bobot asli entri rute berbasis kebijakan. Nilai valid:

  • 100: Koneksi IPsec-VPN yang terkait dengan entri rute berbasis kebijakan berfungsi sebagai koneksi aktif.

  • 0: Koneksi IPsec-VPN yang terkait dengan entri rute berbasis kebijakan berfungsi sebagai koneksi cadangan.

100

NewWeight

integer

No

Bobot baru entri rute berbasis kebijakan. Nilai valid:

  • 100: Koneksi IPsec-VPN yang terkait dengan entri rute berbasis kebijakan berfungsi sebagai koneksi aktif.

  • 0: Koneksi IPsec-VPN yang terkait dengan entri rute berbasis kebijakan berfungsi sebagai koneksi cadangan.

Jika Anda tidak menentukan parameter ini, bobot entri rute berbasis kebijakan tidak akan diubah.

Catatan

Anda harus menentukan setidaknya satu dari parameter NewPriority dan NewWeight.

0

Elemen respons

Element

Type

Description

Example

object

Parameter tanggapan.

RequestId

string

ID permintaan.

5BE01CD7-5A50-472D-AC14-CA181C5C03BE

Contoh

Respons sukses

JSONformat

{
  "RequestId": "5BE01CD7-5A50-472D-AC14-CA181C5C03BE"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 Resource.QuotaFull The quota of resource is full
400 VpnGateway.Configuring The specified service is configuring.
400 VpnGateway.FinancialLocked The specified service is financial locked.
400 VpnRouteEntry.AlreadyExists The specified route entry is already exist. Entri rute sudah ada.
400 VpnRouteEntry.Conflict The specified route entry has conflict. Pool IP klien yang ditentukan berkonflik dengan koneksi VPN atau server SSL.
400 VpnPbrRouteEntryPriority.NotSupport Current version of the VPN does not support setting pbr route entry priority. Versi Gateway VPN saat ini tidak mendukung pengaturan prioritas entri rute kebijakan.
400 VpnRouteEntry.SrcDestWeightConflict The VPN gateway does not support Policy-based routing with the same source CIDR, destination CIDR and weight. Gateway VPN tidak mendukung konfigurasi entri rute kebijakan dengan blok CIDR sumber, blok CIDR tujuan, dan bobot yang identik.
400 VpnRouteEntry.SamePriorityPbrRoutePrefixOverlap The source CIDR and destination CIDR of Policy-based routes with the same priority cannot overlap. Gateway VPN tidak mendukung beberapa entri rute kebijakan dengan prioritas yang sama yang memiliki blok CIDR sumber dan tujuan yang tumpang tindih.
400 VpnRouteEntry.SrcDestConflict The VPN gateway does not support Policy-based routing with the same source CIDR and destination CIDR. Gateway VPN dengan dua saluran data tidak mendukung konfigurasi entri rute kebijakan dengan blok CIDR sumber dan tujuan yang identik.
400 VpnPbrRouteEntry.NotSupport Current version of the VPN does not support pbr route entry. Instans VPN saat ini tidak mendukung perutean berbasis kebijakan.
403 Forbbiden.SubUser User not authorized to operate on the specified resource as your account is created by another user.
403 Forbidden User not authorized to operate on the specified resource. EIP bukan milik pemanggil saat ini. Periksa apakah Anda memiliki izin untuk mengakses EIP ini.
404 InvalidVpnGatewayInstanceId.NotFound The specified vpn gateway instance id does not exist.
404 InvalidPbrRouteEntry.NotFound The specified PBR route entry does not exist. Entri rute berbasis kebijakan yang ditentukan tidak ada.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.