Membuat server IPsec dengan memanggil operasi CreateIpsecServer.
Deskripsi operasi
Sebelum membuat server IPsec, buat Gateway VPN dan pastikan fitur SSL-VPN diaktifkan pada Gateway VPN tersebut. Untuk informasi selengkapnya, lihat CreateVpnGateway.
Pastikan tidak terdapat koneksi IPsec-VPN yang aktif pada instans Gateway VPN sebelum membuat server IPsec. Untuk informasi selengkapnya, lihat DeleteVpnConnection.
- CreateIpsecServer adalah operasi asinkron. Setelah mengirim permintaan, sistem akan mengembalikan ID instans, tetapi server IPsec belum selesai dibuat karena tugas pembuatan masih berjalan di latar belakang. Anda dapat memanggil DescribeVpnGateway untuk memeriksa status instans Gateway VPN guna menentukan status pembuatan server IPsec:
Jika instans Gateway VPN berada dalam status updating, server IPsec sedang dalam proses pembuatan.
Jika instans Gateway VPN berada dalam status active, server IPsec telah berhasil dibuat.
CreateIpsecServer tidak mendukung pembuatan server IPsec secara konkuren pada Gateway VPN yang sama.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
vpc:CreateIpsecServer |
create |
*All resources.
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| RegionId |
string |
Yes |
ID wilayah Gateway VPN. |
cn-hangzhou |
| VpnGatewayId |
string |
Yes |
ID instans Gateway VPN. |
vpn-bp17lofy9fd0dnvzv**** |
| LocalSubnet |
string |
Yes |
Blok CIDR lokal, yaitu blok CIDR sisi VPC yang perlu berkomunikasi dengan blok CIDR klien. Pisahkan beberapa blok CIDR dengan koma (,). Contoh: 192.168.1.0/24,192.168.2.0/24. |
192.168.0.0/24 |
| ClientIpPool |
string |
Yes |
Blok CIDR klien, yaitu rentang alamat yang digunakan untuk menetapkan alamat IP ke pengontrol antarmuka jaringan virtual (NIC) klien. Catatan
Blok CIDR klien tidak boleh berkonflik dengan blok CIDR sisi VPC. |
10.0.0.0/24 |
| IpSecServerName |
string |
No |
Nama server IPsec. Nama harus terdiri dari 1 hingga 100 karakter. |
test |
| EffectImmediately |
boolean |
No |
Menentukan apakah konfigurasi berlaku segera. Nilai yang valid:
|
true |
| IkeConfig |
string |
No |
Pengaturan parameter negosiasi Fase 1. Nilai yang valid:
|
{"IkeVersion":"ikev2","IkeMode":"main","IkeEncAlg":"aes","IkeAuthAlg":"sha1","IkePfs":"group2","IkeLifetime":86400} |
| IpsecConfig |
string |
No |
Pengaturan parameter negosiasi Phase 2. Nilai yang valid:
|
{"IpsecEncAlg":"aes","IpsecAuthAlg":"sha1","IpsecPfs":"group2","IpsecLifetime":86400} |
| PskEnabled |
boolean |
No |
Menentukan apakah otentikasi kunci pra-bersama diaktifkan. Nilai yang valid: true, yang menunjukkan bahwa otentikasi kunci pra-bersama diaktifkan. Catatan
Parameter ini wajib diisi. |
true |
| Psk |
string |
No |
Kunci pra-bersama. Kunci pra-bersama digunakan untuk otentikasi identitas antara server IPsec dan klien. Kunci harus terdiri dari 1 hingga 100 karakter. Jika Anda tidak menentukan kunci pra-bersama, sistem akan menghasilkan string acak sepanjang 16 karakter sebagai kunci pra-bersama. Anda dapat memanggil operasi ListIpsecServers untuk menanyakan kunci pra-bersama yang dihasilkan sistem. Catatan
Kunci pra-bersama server IPsec harus sama dengan kunci autentikasi klien. Jika tidak, koneksi tidak dapat dibuat antara server IPsec dan klien. |
Cfd123**** |
| ClientToken |
string |
No |
Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan bahwa token tersebut unik di antara permintaan yang berbeda. Token hanya boleh berisi karakter ASCII. Catatan
Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId dari permintaan API sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API. |
d7d24a21-f4ba-4454-9173-b38**** |
| DryRun |
string |
No |
Menentukan apakah akan melakukan dry run. Nilai yang valid:
|
false |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Parameter respons. |
||
| CreationTime |
string |
Waktu pembuatan server IPsec. T adalah pemisah dan Z menunjukkan UTC. |
2021-02-22T03:24:28Z |
| IpsecServerId |
string |
ID server IPsec. |
iss-bp1jougp8cfsbo8y9**** |
| RequestId |
string |
ID permintaan. |
690A967E-D4CD-4B69-8C78-94FE828BA10B |
| IpsecServerName |
string |
Nama server IPsec. |
test |
| VpnGatewayId |
string |
ID instans Gateway VPN. |
vpn-bp17lofy9fd0dnvzv**** |
| RegionId |
string |
ID wilayah Gateway VPN. |
cn-hangzhou |
Contoh
Respons sukses
JSONformat
{
"CreationTime": "2021-02-22T03:24:28Z",
"IpsecServerId": "iss-bp1jougp8cfsbo8y9****",
"RequestId": "690A967E-D4CD-4B69-8C78-94FE828BA10B",
"IpsecServerName": "test",
"VpnGatewayId": "vpn-bp17lofy9fd0dnvzv****",
"RegionId": "cn-hangzhou"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | OperationUnsupported.IPsecServer | The current version of the VPN gateway does not support IPsec server. | Versi Gateway VPN saat ini tidak mendukung server IPsec. |
| 400 | VpnGateway.SslVpnDisabled | The VPN gateway has not enabled SSL VPN. | Gateway VPN tidak memiliki fitur SSL-VPN yang diaktifkan. |
| 400 | VpnGateway.Configuring | The specified service is configuring. | |
| 400 | VpnGateway.FinancialLocked | The specified service is financial locked. | |
| 400 | OperationFailed.IPsecServerExist | An IPsec server already exists in the VPN gateway. | Server IPsec sudah ada di Gateway VPN. |
| 400 | OperationUnsupported.IpsecPfs | The specified IPsec Pfs is unsupported. | IPsec PFS yang ditentukan tidak didukung. |
| 400 | IllegalParam.AuthMethod | One authentication method (Psk or IDaaS) should be specified at least. | Setidaknya satu metode otentikasi (Psk atau IDaaS) harus ditentukan. |
| 400 | IllegalParam.LocalSubnet | The specified "LocalSubnet" (%s) is invalid. | Blok CIDR lokal (%s) tidak valid. |
| 400 | IllegalParam.ClientIpPool | The specified ClientIpPool (%s) is invalid. | Blok CIDR klien (%s) tidak valid. |
| 400 | MissingParam.IDaaSInstanceId | The input parameter IDaaSInstanceId is mandatory when enable multi-factor authentication. | ID instans IDaaS wajib diisi saat otentikasi dua faktor diaktifkan. |
| 400 | OperationFailed.NoRamPermission | Vpn Service has no permission to operate your IDaaS instances. | Layanan VPN tidak memiliki izin untuk beroperasi pada instans IDaaS Anda. |
| 400 | ClientIpPool.NetmaskInvalid | The netmask length of client IP pool must be greater than or equal to 16 and less than or equal to 29. | Panjang masker jaringan dari pool IP klien harus lebih besar atau sama dengan 16 dan kurang dari atau sama dengan 29. |
| 400 | VpnRouteEntry.Conflict | The specified client IP pool conflicts with VPN connection or SSL server. | Pool IP klien yang ditentukan berkonflik dengan koneksi VPN atau server SSL. |
| 400 | ClientIpPool.SubnetInvalid | The specified client IP pool cannot be used. | Blok CIDR klien yang ditentukan tidak tersedia. |
| 400 | InvalidClientIpPool.Conflict | The specified client IP pool conflicts with other resources in the same VPC. | Blok CIDR klien berkonflik dengan Sumber daya lain di VPC. |
| 400 | OperationFailed.AddVpcRoute | It is failed to add VPC route after this operation. | Gagal menambahkan entri rute VPC setelah operasi ini. |
| 400 | QuotaExceeded.VpnRouteEntry | The number of route entries to the VPN gateway in the VPC routing table has reached the quota limit. | Gagal membuat entri rute karena jumlah entri rute VPN melebihi batas. |
| 400 | SystemBusy | The system is busy. Please try again later. | |
| 400 | EnableHaCheck.IpsecServerCidrContainsVpcRouteDest | Ipsec server client cidr contains vpc route prefix. The vpc route prefix is %s. | Entri rute dengan awalan %s dalam tabel rute VPC termasuk dalam blok CIDR klien server IPsec. |
| 400 | VpnGateway.IPsecServerAndVpnConnectionConflict | The IPSec connection and IPSec server cannot be configured on the same VPN gateway at the same time. | Gateway VPN tidak mendukung konfigurasi server IPsec dan koneksi IPsec-VPN secara bersamaan. |
| 400 | EnableHaCheck.SslVpnServerClientCidrContainsVpcRouteDest | Ssl vpn client cidr contains vpc route prefix. The vpc route prefix is %s. | Entri rute dengan awalan %s dalam tabel rute VPC termasuk dalam blok CIDR klien SSL-VPN. |
| 403 | Forbidden | User not authorized to operate on the specified resource. | EIP bukan milik pemanggil saat ini. Periksa apakah Anda memiliki izin untuk mengakses EIP ini. |
| 404 | InvalidVpnGatewayInstanceId.NotFound | The specified vpn gateway instance id does not exist. | |
| 404 | InvalidIDaaSInstanceId.NotFound | The specified IDaaS instance ID does not exist. | ID instans IDaaS yang ditentukan tidak ada. |
| 409 | OperationConflict | The operation against this instance is too frequent, please try again later. | Terjadi konflik permintaan. Coba lagi nanti. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.