ルートポリシーを使用すると、ルーティング情報をフィルターし、クラウドネットワーク接続をカスタマイズできます。CreateCenRouteMap API を呼び出して、ルートポリシーを作成できます。
操作説明
ルートマップは優先度順に処理されます。値が小さいほど優先度が高くなります。各ルートマップは、一連の一致条件とアクションで構成されます。システムは、ルートマップの一致条件に対して、優先度の高い順にルートを評価します。ルートがルートマップのすべての一致条件に一致する場合、システムは対応するアクションを適用して、ルートを許可または拒否します。ルートが許可された場合、そのルート属性を変更することもできます。ルートがいずれのルートマップにも一致しない場合、システムはデフォルトでそのルートを許可します。詳細については、「ルートマップの概要」をご参照ください。
CreateCenRouteMap API は非同期です。この API を呼び出すと、ルートマップがバックグラウンドで作成されている間に、システムはルートマップ ID を返します。DescribeCenRouteMaps API を呼び出して、ルートマップのステータスをクエリできます。
ステータスが Creating の場合、ルートマップが作成中であることを示します。この状態では、クエリ操作のみ実行できます。
ステータスが Active の場合、ルートマップが作成されたことを示します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
cen:CreateCenRouteMap |
create |
*CenInstance
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| CenId |
string |
必須 |
Cloud Enterprise Network (CEN) インスタンスの ID。 |
cen-7qthudw0ll6jmc**** |
| CenRegionId |
string |
必須 |
ルートマップが適用されるリージョンの ID。 DescribeChildInstanceRegions API を呼び出してリージョン ID をクエリできます。 |
cn-hangzhou |
| TransmitDirection |
string |
必須 |
ルートマップが適用される方向。有効値:
たとえば、ルートは現在のリージョンのネットワークインスタンスからリージョンゲートウェイに、または別のリージョンから現在のリージョンのリージョンゲートウェイにアドバタイズされます。
たとえば、ルートは現在のリージョンのリージョンゲートウェイから現在のリージョンのネットワークインスタンスに、または別のリージョンのリージョンゲートウェイにアドバタイズされます。 |
RegionIn |
| Description |
string |
任意 |
ルートマップの説明。 説明は、空または 1~256 文字で指定できます。 |
desctest |
| Priority |
integer |
必須 |
ルートマップの優先度。値は 1~100 の整数です。値が小さいほど優先度が高くなります。 説明
同じリージョンおよび同じ方向に適用されるルートマップの優先度は一意である必要があります。システムは、優先度の昇順でこれらのマップに対してルートを照合します。したがって、目的の照合順序を確実にするために、優先度を慎重に設定してください。 |
3 |
| MapResult |
string |
必須 |
ルートがすべての一致条件に一致した場合に実行するアクション。有効値:
|
Permit |
| NextPriority |
integer |
任意 |
次に関連付けられるルートマップの優先度。
|
20 |
| CidrMatchMode |
string |
任意 |
プレフィックスリストの一致モード。有効値:
たとえば、一致条件のプレフィックス 10.10.0.0/16 は、ルート 10.10.1.0/24 と一致します。
たとえば、一致条件のプレフィックス 10.10.0.0/16 は、ルート 10.10.0.0/16 とのみ一致します。 |
Include |
| AsPathMatchMode |
string |
任意 |
AS パスリストの一致モード。有効値:
|
Include |
| CommunityMatchMode |
string |
任意 |
community 属性の一致モード。有効値:
|
Include |
| CommunityOperateMode |
string |
任意 |
一致したルートの community 属性を変更する方法を指定します。有効値:
|
Additive |
| Preference |
integer |
任意 |
一致するルートに設定する新しい優先度の値。 値は 1~100 の整数です。デフォルトの優先度は 50 です。値が小さいほど優先度が高くなります。 |
50 |
| SourceInstanceIdsReverseMatch |
boolean |
任意 |
送信元インスタンス ID の逆マッチを実行するかどうかを指定します。有効値:
|
false |
| DestinationInstanceIdsReverseMatch |
boolean |
任意 |
宛先インスタンス ID の逆マッチを実行するかどうかを指定します。有効値:
|
false |
| MatchAddressType |
string |
任意 |
一致させるルートの IP バージョン。有効値:
このパラメーターを指定しない場合、ルートマップはすべての IP バージョンのルートを照合します。 |
IPv4 |
| TransitRouterRouteTableId |
string |
任意 |
トランジットルーターのルートテーブルの ID。 ルートテーブル ID を指定しない場合、システムは自動的にルートマップをトランジットルーターのデフォルトルートテーブルに関連付けます。 |
vtb-gw8nx3515m1mbd1z1**** |
| SourceInstanceIds |
array |
任意 |
一致させる送信元インスタンス ID。次のインスタンスタイプがサポートされています:
最大 64 個のインスタンス ID を入力できます。 |
vpc-adeg3544fdf34vf**** |
|
string |
任意 |
一致させる送信元インスタンス ID。次のインスタンスタイプがサポートされています:
最大 64 個のインスタンス ID を入力できます。 |
vpc-adeg3544fdf34vf**** |
|
| DestinationInstanceIds |
array |
任意 |
一致させる宛先インスタンス ID。次のインスタンスタイプがサポートされています:
最大 64 個のインスタンス ID を入力できます。 説明
この条件は、ルートマップがアウトバウンド方向に適用され、かつ宛先インスタンスがルートマップと同じリージョンにある場合にのみ評価されます。 |
vpc-afrfs434465fdf**** |
|
string |
任意 |
一致させる宛先インスタンス ID。次のインスタンスタイプがサポートされています:
最大 64 個のインスタンス ID を入力できます。 説明
この条件は、ルートマップがアウトバウンド方向に適用され、かつ宛先インスタンスがルートマップと同じリージョンにある場合にのみ評価されます。 |
vpc-afrfs434465fdf**** |
|
| SourceRouteTableIds |
array |
任意 |
一致させる送信元ルートテーブル ID。最大 64 個のルートテーブル ID を入力できます。 |
vtb-adfr233vf34rvd4**** |
|
string |
任意 |
一致させる送信元ルートテーブル ID。最大 64 個のルートテーブル ID を入力できます。 |
vtb-adfr233vf34rvd4**** |
|
| DestinationRouteTableIds |
array |
任意 |
一致させる宛先ルートテーブル ID。最大 64 個のルートテーブル ID を入力できます。 説明
このパラメーターは、ルートマップがアウトバウンド方向に適用され、かつ宛先ルートテーブルがルートマップと同じリージョン内のネットワークインスタンスに属している場合にのみ有効です。 |
vtb-adefrgtr144vf**** |
|
string |
任意 |
一致させる宛先ルートテーブル ID。最大 64 個のルートテーブル ID を入力できます。 説明
このパラメーターは、ルートマップがアウトバウンド方向に適用され、かつ宛先ルートテーブルがルートマップと同じリージョン内のネットワークインスタンスに属している場合にのみ有効です。 |
vtb-adefrgtr144vf**** |
|
| SourceRegionIds |
array |
任意 |
一致させる送信元リージョン ID。最大 64 個のリージョン ID を入力できます。 DescribeChildInstanceRegions API を呼び出してリージョン ID をクエリできます。 |
cn-beijing |
|
string |
任意 |
一致させる送信元リージョン ID。最大 64 個のリージョン ID を入力できます。 DescribeChildInstanceRegions API を呼び出してリージョン ID をクエリできます。 |
cn-beijing |
|
| SourceChildInstanceTypes |
array |
任意 |
一致させる送信元インスタンスタイプ。次のインスタンスタイプがサポートされています:
複数のインスタンスタイプを入力できます。 |
VPC |
|
string |
任意 |
一致させる送信元インスタンスタイプ。次のインスタンスタイプがサポートされています:
複数のインスタンスタイプを入力できます。 |
VPC |
|
| DestinationChildInstanceTypes |
array |
任意 |
一致させる宛先インスタンスタイプ。次のインスタンスタイプがサポートされています:
複数のインスタンスタイプを入力できます。 説明
宛先インスタンスタイプのリストは、ルートマップがアウトバウンド方向に適用され、かつ宛先インスタンスがルートマップと同じリージョンにある場合にのみ有効です。 |
VPC |
|
string |
任意 |
一致させる宛先インスタンスタイプ。次のインスタンスタイプがサポートされています:
複数のインスタンスタイプを入力できます。 説明
宛先インスタンスタイプのリストは、ルートマップがアウトバウンド方向に適用され、かつ宛先インスタンスがルートマップと同じリージョンにある場合にのみ有効です。 |
VPC |
|
| DestinationCidrBlocks |
array |
任意 |
一致させる宛先プレフィックスのリスト。 CIDR 表記で最大 64 個のプレフィックスを指定します。 IPv4 と IPv6 の両方のプレフィックスがサポートされています。 |
10.10.10.0/24 |
|
string |
任意 |
一致させる宛先プレフィックスのリスト。 CIDR 表記で最大 64 個のプレフィックスを指定します。 IPv4 と IPv6 の両方のプレフィックスがサポートされています。 |
10.10.10.0/24 |
|
| RouteTypes |
array |
任意 |
一致させるルートタイプ。次のルートタイプがサポートされています:
複数のルートタイプを入力できます。 |
System |
|
string |
任意 |
一致させるルートタイプ。次のルートタイプがサポートされています:
複数のルートタイプを入力できます。 |
System |
|
| MatchAsns |
array |
任意 |
一致させる AS パス。 最大 64 個の AS 番号を入力できます。 説明
パスは AS 番号のシーケンスとして指定する必要があります。AS_SET、AS_CONFED_SEQUENCE、AS_CONFED_SET などの他のフォーマットはサポートされていません。 |
65501 |
|
integer |
任意 |
一致させる AS パス。 最大 64 個の AS 番号を入力できます。 説明
パスは AS 番号のシーケンスとして指定する必要があります。AS_SET、AS_CONFED_SEQUENCE、AS_CONFED_SET などの他のフォーマットはサポートされていません。 |
65501 |
|
| MatchCommunitySet |
array |
任意 |
一致させる community セット。 各 community は 最大 64 個の community を入力できます。 説明
community の設定が正しくないと、ルートがオンプレミスデータセンターにアドバタイズされなくなる可能性があります。 |
65501:1 |
|
string |
任意 |
一致させる community セット。 各 community は 最大 64 個の community を入力できます。 説明
community の設定が正しくないと、ルートがオンプレミスデータセンターにアドバタイズされなくなる可能性があります。 |
65501:1 |
|
| OperateCommunitySet |
array |
任意 |
適用する community セット。 各 community は 最大 32 個の community を入力できます。 説明
community の設定が正しくないと、ルートがオンプレミスデータセンターにアドバタイズされなくなる可能性があります。 |
65501:1 |
|
string |
任意 |
適用する community セット。 各 community は 最大 32 個の community を入力できます。 説明
community の設定が正しくないと、ルートがオンプレミスデータセンターにアドバタイズされなくなる可能性があります。 |
65501:1 |
|
| PrependAsPath |
array |
任意 |
リージョンゲートウェイがルートを受信またはアドバタイズするときに先頭に追加する AS パス。 AS パスを先頭に追加するための要件は、ルートマップが適用される方向によって異なります:
このアクションは、一致するルートに適用されます。最大 32 個の AS 番号を入力できます。 |
65501 |
|
integer |
任意 |
リージョンゲートウェイがルートを受信またはアドバタイズするときに先頭に追加する AS パス。 AS パスを先頭に追加するための要件は、ルートマップが適用される方向によって異なります:
このアクションは、一致するルートに適用されます。最大 32 個の AS 番号を入力できます。 |
65501 |
|
| DestinationRegionIds |
array |
任意 |
一致させる宛先リージョン ID。最大 64 個のリージョン ID を入力できます。 |
|
|
string |
任意 |
一致させる宛先リージョン ID。最大 64 個のリージョン ID を入力できます。 |
cn-beijing |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答データ。 |
||
| RouteMapId |
string |
ルートマップの ID。 |
cenrmap-w4yf7toozfol3q**** |
| RequestId |
string |
リクエスト ID。 |
62172DD5-6BAC-45DF-8D44-56SDF467BAC |
例
成功レスポンス
JSONJSON
{
"RouteMapId": "cenrmap-w4yf7toozfol3q****",
"RequestId": "62172DD5-6BAC-45DF-8D44-56SDF467BAC"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | Forbidden.CenRouteMapExist | The specified CEN route map ID already exists. | |
| 400 | Invid.Parameter | When using PrependAsPath in the RegionIn, SourceRegionId must be local region Id. | |
| 400 | InvalidOperation.NoEffictiveAction | No effective action be configured. | |
| 400 | IncorrectStatus.TransitRouterInstance | The status of TransitRouter is incorrect. | |
| 400 | InvalidDescription | Description is invalid. | |
| 400 | IllegalParam.ZoneId | The specified ZoneId is illegal. | |
| 400 | Forbidden.NoMedAuthorized | Med operation is unauthorized. | |
| 400 | InvalidOperation.MedRouteMapExist | Operation is invalid because the default med route map already exist. | |
| 400 | InvalidOperation.MedRouteMapNotAllowedOtherAction | Operation is invalid because the default med not allowed other action. | |
| 400 | InvalidOperation.MedRouteMapActionMustPermit | Operation is invalid because the default med map result must be permit. | |
| 400 | InvalidParameter.MedRouteMapDestInstanceIds | Param DestInstanceIds must be ecr instance id. | |
| 400 | InvalidParameter.MedRouteMapDestInstanceType | Param DestChildInstanceTypes must be ecr. | |
| 400 | InvalidParameter | Invalid parameter. | |
| 400 | Unauthorized | The AccessKeyId is unauthorized. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。