Mengambil daftar server IPsec yang telah dibuat.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
vpc:ListIpsecServers |
list |
*All resources.
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| RegionId |
string |
Yes |
ID wilayah dari server IPsec. Anda dapat memanggil operasi DescribeRegions untuk menanyakan ID wilayah. |
cn-hangzhou |
| IpsecServerName |
string |
No |
Nama server IPsec. Panjang nama harus antara 1 hingga 100 karakter. |
test |
| VpnGatewayId |
string |
No |
ID gateway VPN. |
vpn-bp1q8bgx4xnkm2ogj**** |
| NextToken |
string |
No |
Token paginasi. Nilai valid:
|
caeba0bbb2be03f84eb48b699f0a**** |
| MaxResults |
integer |
No |
Jumlah entri per halaman. Nilai valid: 1 hingga 20. Nilai default: 10. |
10 |
| IpsecServerId |
array |
No |
ID server IPsec. |
iss-bp1bo3xuvcxo7ixll**** |
|
string |
No |
ID server IPsec. Nilai valid untuk N: 1 hingga 20. |
iss-bp1bo3xuvcxo7ixll**** |
|
| ResourceGroupId |
string |
No |
ID kelompok sumber daya tempat server IPsec berada. Server IPsec berada dalam kelompok sumber daya yang sama dengan instans gateway VPN terkait. Anda dapat memanggil operasi DescribeVpnGateway untuk menanyakan ID kelompok sumber daya dari instans gateway VPN. |
rg-acfmzs372yg**** |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
|||
| NextToken |
string |
Token paginasi. Nilai valid:
|
caeba0bbb2be03f84eb48b699f0a**** |
| RequestId |
string |
ID permintaan. |
54B48E3D-DF70-471B-AA93-08E683A1B457 |
| TotalCount |
integer |
Total jumlah entri yang dikembalikan. |
10 |
| MaxResults |
integer |
Jumlah entri per halaman. |
1 |
| IpsecServers |
array<object> |
Daftar server IPsec. |
|
|
array<object> |
|||
| CreationTime |
string |
Waktu saat server IPsec dibuat. T adalah pembatas. Z menunjukkan UTC. |
2018-12-03T10:11:55Z |
| OnlineClientCount |
integer |
Jumlah client yang terhubung ke server IPsec. |
1 |
| InternetIp |
string |
Alamat IP publik dari gateway VPN. |
47.22.XX.XX |
| IpsecServerName |
string |
Nama server IPsec. |
test |
| IDaaSInstanceId |
string |
ID instans IDaaS. |
idaas-cn-hangzhou-**** |
| EffectImmediately |
boolean |
Menunjukkan apakah terowongan IPsec saat ini dihapus dan negosiasi dimulai ulang.
|
false |
| VpnGatewayId |
string |
ID gateway VPN. |
vpn-bp1q8bgx4xnkm2ogj**** |
| LocalSubnet |
string |
Blok CIDR lokal, yaitu blok CIDR sisi VPC yang perlu berkomunikasi dengan blok CIDR client. |
192.168.0.0/16,172.17.0.0/16 |
| Psk |
string |
Kunci pra-bersama. |
pgw6dy7d**** |
| RegionId |
string |
ID wilayah dari server IPsec. |
cn-hangzhou |
| PskEnabled |
boolean |
Menunjukkan apakah autentikasi kunci pra-bersama diaktifkan. Nilainya adalah true, yang menunjukkan bahwa autentikasi kunci pra-bersama diaktifkan. |
true |
| IpsecServerId |
string |
ID server IPsec. |
iss-bp1bo3xuvcxo7ixll**** |
| MultiFactorAuthEnabled |
boolean |
Menunjukkan apakah otentikasi dua faktor diaktifkan.
|
true |
| MaxConnections |
integer |
Jumlah maksimum koneksi SSL-VPN yang didukung oleh gateway VPN. Catatan
SSL-VPN dan server IPsec berbagi koneksi SSL-VPN. Misalnya, jika jumlah maksimum koneksi SSL-VPN adalah 5 dan tiga klien SSL sudah terhubung ke SSL-VPN, hanya dua klien tambahan yang dapat terhubung ke server IPsec. |
5 |
| ClientIpPool |
string |
Blok CIDR client, yaitu blok CIDR tempat alamat IP diberikan ke pengontrol antarmuka jaringan virtual (NIC) client. |
10.0.0.0/24 |
| IkeConfig |
object |
Konfigurasi negosiasi Fase 1. |
|
| RemoteId |
string |
Identifier peer. Format FQDN dan alamat IP didukung. Nilai default kosong. |
139.67.XX.XX |
| IkeLifetime |
integer |
Masa berlaku IKE. Satuan: detik. |
86400 |
| IkeEncAlg |
string |
Algoritma enkripsi IKE. |
aes |
| LocalId |
string |
Identifier server IPsec. Format FQDN dan alamat IP didukung. Nilai default adalah alamat IP publik dari gateway VPN yang dipilih. |
116.64.XX.XX |
| IkeMode |
string |
Mode negosiasi IKE. Nilai valid: main: mode utama. Negosiasi sangat aman. |
main |
| IkeVersion |
string |
Versi IKE. |
ikev2 |
| IkePfs |
string |
Algoritma pertukaran kunci Diffie-Hellman. |
group2 |
| IkeAuthAlg |
string |
Algoritma autentikasi IKE. |
sha1 |
| IpsecConfig |
object |
Konfigurasi negosiasi Fase 2. |
|
| IpsecAuthAlg |
string |
Algoritma autentikasi IPsec. |
sha1 |
| IpsecLifetime |
integer |
Masa berlaku IPsec. Satuan: detik. |
86400 |
| IpsecEncAlg |
string |
Algoritma enkripsi IPsec. |
aes |
| IpsecPfs |
string |
Algoritma pertukaran kunci Diffie-Hellman. |
group2 |
| ResourceGroupId |
string |
ID kelompok sumber daya tempat server IPsec berada. Anda dapat memanggil operasi ListResourceGroups untuk menanyakan informasi kelompok sumber daya. |
rg-acfmzs372yg**** |
Contoh
Respons sukses
JSONformat
{
"NextToken": "caeba0bbb2be03f84eb48b699f0a****",
"RequestId": "54B48E3D-DF70-471B-AA93-08E683A1B457",
"TotalCount": 10,
"MaxResults": 1,
"IpsecServers": [
{
"CreationTime": "2018-12-03T10:11:55Z",
"OnlineClientCount": 1,
"InternetIp": "47.22.XX.XX",
"IpsecServerName": "test",
"IDaaSInstanceId": "idaas-cn-hangzhou-****",
"EffectImmediately": false,
"VpnGatewayId": "vpn-bp1q8bgx4xnkm2ogj****",
"LocalSubnet": "192.168.0.0/16,172.17.0.0/16",
"Psk": "pgw6dy7d****",
"RegionId": "cn-hangzhou",
"PskEnabled": true,
"IpsecServerId": "iss-bp1bo3xuvcxo7ixll****",
"MultiFactorAuthEnabled": true,
"MaxConnections": 5,
"ClientIpPool": "10.0.0.0/24",
"IkeConfig": {
"RemoteId": "139.67.XX.XX",
"IkeLifetime": 86400,
"IkeEncAlg": "aes",
"LocalId": "116.64.XX.XX",
"IkeMode": "main",
"IkeVersion": "ikev2",
"IkePfs": "group2",
"IkeAuthAlg": "sha1"
},
"IpsecConfig": {
"IpsecAuthAlg": "sha1",
"IpsecLifetime": 86400,
"IpsecEncAlg": "aes",
"IpsecPfs": "group2"
},
"ResourceGroupId": "rg-acfmzs372yg****"
}
]
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | IllegalParam.NextToken | The specified NextToken is invalid. | Parameter NextToken tidak valid. |
| 403 | Forbidden | User not authorized to operate on the specified resource. | EIP bukan milik pemanggil saat ini. Periksa apakah Anda memiliki izin untuk mengakses EIP ini. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.