CreateTransitRouterVpcAttachment 操作を呼び出し、Virtual Private Cloud (VPC) インスタンスをトランジットルーターインスタンスに接続してプライベートネットワークピアリングを実行します。
操作説明
-
Enterprise Edition トランジットルーターに VPC 接続を作成するには、次の 2 つの方法があります。
ターゲットリージョンに Enterprise Edition トランジットルーターインスタンスが既に作成されている場合は、VpcId、ZoneMappings.N.VSwitchId、ZoneMappings.N.ZoneId、TransitRouterId、および RegionId を指定して VPC 接続を作成できます。
ターゲットリージョンに Enterprise Edition トランジットルーターインスタンスが存在しない場合は、VpcId、ZoneMappings.N.VSwitchId、ZoneMappings.N.ZoneId、CenId、および RegionId を指定して VPC 接続を作成できます。VPC 接続の作成時に、システムが Enterprise Edition トランジットルーターインスタンスの自動作成を実行します。
-
CreateTransitRouterVpcAttachment 操作は非同期です。リクエストを送信すると、システムは VPC 接続 ID を返しますが、VPC 接続はまだ作成されていません。作成ノードはバックグラウンドで実行され続けます。 ListTransitRouterVpcAttachments 操作を呼び出して、VPC 接続のステータスを照会できます。
VPC 接続が Attaching 状態の場合、VPC 接続の作成中です。この状態では、VPC 接続に対してクエリ操作のみを実行でき、他の操作は実行できません。
VPC 接続が Attached 状態の場合、VPC 接続は作成済みです。
-
VPC 接続の作成後、デフォルトではルート学習やルート転送のためにトランジットルータールートテーブルに関連付けられていません。
開始する前に
この操作を呼び出して VPC 接続を作成する前に、以下の条件が満たされていることを確認してください。
VPC インスタンスには、Enterprise Edition トランジットルーターがサポートするゾーンに少なくとも 1 つの VPC 接続インスタンスがあり、その VPC 接続インスタンスには少なくとも 1 つのアアイドル IP アドレスが必要です。Enterprise Edition トランジットルーターがサポートするリージョンとゾーンの詳細については、「Enterprise Edition トランジットルーターがサポートするリージョンとゾーン」をご参照ください。
クロスアカウントネットワークインスタンスを接続する場合は、事前にクロスアカウント権限付与を取得してください。詳細については、「クロスアカウントネットワークインスタンスの権限付与」をご参照ください。
VPC 接続の作成後に料金が発生します。課金ルールを理解していることを確認してください。詳細については、「課金」をご参照ください。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
cen:CreateTransitRouterVpcAttachment |
create |
CenInstance
TransitRouter
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| ClientToken |
string |
任意 |
リクエストのべき等性を確保するために使用されるクライアントトークン。 クライアントを使用してトークンを生成できますが、異なるリクエスト間でトークンが一意であることを確認する必要があります。クライアントトークンには ASCII 文字のみを使用できます。 説明
このパラメーターを指定しない場合、システムは API リクエストの RequestId を ClientToken として自動的に使用します。RequestId は API リクエストごとに異なる場合があります。 |
02fb3da4-130e-11e9-8e44-001**** |
| CenId |
string |
任意 |
Cloud Enterprise Network (CEN) インスタンスの ID。 |
cen-j3jzhw1zpau2km**** |
| TransitRouterId |
string |
任意 |
Enterprise Edition トランジットルーターインスタンスの ID。 |
tr-bp1su1ytdxtataupl**** |
| RegionId |
string |
任意 |
VPC インスタンスのリージョン ID。 DescribeChildInstanceRegions 操作を呼び出して、リージョン ID をクエリできます。 |
cn-hangzhou |
| TransitRouterAttachmentName |
string |
任意 |
VPC 接続の名前。 名前は空、または 1~128 文字で、http:// または https:// で始まることはできません。 |
testname |
| TransitRouterAttachmentDescription |
string |
任意 |
VPC 接続の説明。 説明は空、または 1~256 文字で、http:// または https:// で始まることはできません。 |
testname |
| VpcId |
string |
必須 |
VPC インスタンスの ID。 |
vpc-bp1kbjcre9vtsebo1**** |
| VpcOwnerId |
integer |
任意 |
VPC インスタンスが属するアカウントの Alibaba Cloud アカウント ID。デフォルト値は、ログインに使用する現在の Alibaba Cloud アカウントの ID です。 説明
クロスアカウントネットワークインスタンスをロードする場合、このパラメーターは必須です。 |
1250123456123456 |
| ChargeType |
string |
任意 |
課金方法。デフォルト値: POSTPAY (従量課金)。 |
POSTPAY |
| DryRun |
boolean |
任意 |
ドライランを実行するかどうかを指定します。これには権限とインスタンスステータスの検証が含まれます。有効な値:
|
false |
| ZoneMappings |
array<object> |
必須 |
Enterprise Edition トランジットルーターがサポートするゾーンで vSwitch インスタンスを選択します。 一度に最大 10 エントリを追加できます。 |
|
|
object |
任意 |
Enterprise Edition トランジットルーターがサポートするゾーンと対応する vSwitch インスタンスの情報。 |
||
| VSwitchId |
string |
必須 |
Enterprise Edition トランジットルーターがサポートするゾーン内の vSwitch インスタンスの ID。 一度に最大 10 ゾーンの vSwitch インスタンスを指定できます。 |
vsw-bp1a214sbus8z3b54**** |
| ZoneId |
string |
必須 |
Enterprise Edition トランジットルーターがサポートするゾーンの ID。 DescribeZones 操作を呼び出して、ゾーン ID をクエリできます。 一度に最大 10 ゾーンを指定できます。 |
cn-hangzhou-h |
| AutoPublishRouteEnabled |
boolean |
任意 |
Enterprise Edition トランジットルーターが VPC インスタンスにルーティングエントリを自動的に転送することを許可するかどうかを指定します。つまり、トランジットルーターから VPC にルートエントリを公開するかどうかを指定します。
|
true |
| TransitRouterVPCAttachmentOptions |
object |
任意 |
VPC 接続の特徴属性のリスト (非推奨予定。代わりに新しいパラメーター Options を使用してください)。 |
|
|
string |
任意 |
VPC 接続の特徴属性 (非推奨予定。代わりに新しいパラメーター Options を使用してください)。 ipv6Support: IPv6 を有効にするかどうかを指定します。
説明
VPC 接続で IPv6 を有効にする前に、VPC インスタンスおよび関連する vSwitch インスタンスで IPv6 が有効になっていることを確認してください。詳細については、 AllocateVpcIpv6Cidr および CreateVSwitchCidrReservation をご参照ください。 |
disable |
|
| Tag |
array<object> |
任意 |
タグのリスト。 一度に最大 20 個のタグを指定できます。 |
|
|
object |
任意 |
タグ。 |
||
| Key |
string |
任意 |
リソースのタグキー。 タグキーは空文字列にすることはできません。長さは最大 64 文字で、 一度に最大 20 個のタグキーを指定できます。 |
tagtest |
| Value |
string |
任意 |
リソースのタグ値。 タグ値は空文字列、または最大 128 文字です。 各タグキーは 1 つのタグ値に対応します。一度に最大 20 個のタグ値を指定できます。 |
tagtest |
| Options |
object |
任意 |
特徴属性のコレクション。 |
|
| Ipv6Support |
string |
任意 |
IPv6 が有効かどうかを指定します。
|
enable |
| ApplianceModeSupport |
string |
任意 |
トラフィックリダイレクトのアプライアンスモードを有効にするかどうかを指定します。
|
enable |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答パラメーター。 |
||
| TransitRouterAttachmentId |
string |
VPC 接続の ID。 |
tr-attach-ia340z7xis7t5s**** |
| RequestId |
string |
リクエスト ID。 |
C087A369-82B9-43EF-91F4-4B63A9C6E6B6 |
例
成功レスポンス
JSONJSON
{
"TransitRouterAttachmentId": "tr-attach-ia340z7xis7t5s****",
"RequestId": "C087A369-82B9-43EF-91F4-4B63A9C6E6B6"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | OperationUnsupported.TransitRouterRegionId | The specified TransitRouterRegion does not support the operation. | |
| 400 | NoPermission.AliyunServiceRoleForCEN | You are not authorized to create the service linked role. Role Name: AliyunServiceRoleForCEN. Service Name: cen.aliyuncs.com. Make sure that the user has been granted the ram:CreateServiceLinkedRole permission. | リクエストは許可されていません。 |
| 400 | IllegalParam.RegionId | The Specified Parameter RegionId is illegal | リクエストで指定されたリージョンが無効です。 |
| 400 | MissingParam.CenIdOrRegionId | Either CenId or RegionId must be specified. | CenId または RegionId パラメーターは必須です。 |
| 400 | IllegalParam.ZoneId | The specified ZoneId is illegal. | 指定されたゾーンが無効です。 |
| 400 | IllegalParam.ChargeType | The specified ChargeType is illegal. | 課金タイプが無効です。 |
| 400 | InvalidTransitRouterId.NotFound | The specified TransitRouterId is not found. | リクエストに指定された TransitRouterId が存在しません。 |
| 400 | IncorrectStatus.VpcResource | The resource is not in a valid state for the attachment operation. | VPC リソースが安定した状態ではありません。現在の VPC に対する関連操作が完了するまで待ってから、リトライしてください。 |
| 400 | IncorrectStatus.Vpc | The resource is not in a valid state for the attachment operation. | VPC の現在のステータスでは、この操作はサポートされていません。後でもう一度お試しください。 |
| 400 | IncorrectStatus.VpcOrVswitch | The Vpc Or Vswith is not in a valid state for the attachment operation. | VPC または vSwitch の現在のステータスでは、この操作はサポートされていません。後でもう一度お試しください。 |
| 400 | OperationNotSupport.VpcAutoRoutesPublish | Auto publish vpc routes is not supported in this region. | 現在のリージョンでは、自動 VPC ルート広告はサポートされていません。 |
| 400 | InvalidOperation.VpnAssociated | The operation is not supported because the VPC is associated with VPN. | 現在の VPC は VPN にアタッチされています。ルーティングの自動同期特徴を有効にすることはできません。 |
| 400 | Forbbiden.TransitRouterServiceNotOpen | The user has not open transit router service. | トランジットルーターサービスが有効化されていません。サービスを有効化して、再試行してください。 |
| 400 | IllegalParam.ZoneMappings | The Specified Parameter ZoneMappings is illegal | リクエストに指定された ZoneMappings が無効です。 |
| 400 | OperationUnsupported.TransitRouterType | The specified TransitRouterType does not support the operation. | 現在のトランジットルータータイプでは、この操作はサポートされていません。 |
| 400 | InvalidCenId.NotFound | CenId is not found. | リクエストで指定された CenId が存在しません。 |
| 400 | IllegalParam.VSwitchId | VSwitchId is illegal. | リクエストに指定された VSwitchId が無効です。 |
| 400 | IncorrectStatus.TransitRouterInstance | The status of TransitRouter is incorrect. | トランジットルーターが無効な状態です。 |
| 400 | OperationUnsupported.CenFullLevel | CEN full level does not support TransitRouter | Full モードの CEN は、VPN BGP をサポートしていません。 |
| 400 | IllegalParam.ServiceMode | ServiceMode is illegal. | リクエストで指定されたサービスモードが無効です。 |
| 400 | QuotaFull.ChildInstanceRelatedCen | The childinstance has exceed the quota of the times that a childinstance can be attached as an attachment. | このインスタンスに関連付けられる CEN インスタンス数が上限に達しました。インスタンスをロードできません。 |
| 400 | OperationUnsupported.CloudBoxVswNotSupport | Cloud Box vsw does not support. | CloudBox vSwitch を読み込めません。 |
| 400 | IncorrectStatus.TransitRouter | The status of TransitRouter is incorrect. | トランジットルーターの現在のステータスでは、この操作はサポートされていません。後でもう一度お試しください。 |
| 400 | Duplicated.ZoneMapping | The parameter ZoneMapping is duplicated. | ZoneMapping に重複するエントリが存在します。 |
| 400 | QuotaExceeded.CenQuotaVpcAttachPerTransitRouter | The maximum number of VPC attachment per Transit Router is exceeded. | 各トランジットルーターに接続できる VPC の数が制限を超えました。 |
| 400 | IncorrectStatus.VpcRouteTable | The VPC route table is not in a desired state. | この操作に関連する VPC ルートテーブルが安定した状態ではありません。後でもう一度お試しください。 |
| 400 | InvalidStatus.VpcAttachedFullModeCen | The VPC has been attached to another CEN instance whose protection level is FULL. | 指定された VPC は、保護レベルが FULL に設定された別の CEN インスタンスにすでにアタッチされているため、他の CEN インスタンスにアタッチすることはできません。 |
| 400 | Forbbiden.AttachChildInstanceAcrossBid | VPCs that belong to another BID cannot be associated. You need to apply for cross-BID attaching. | 異なる bid アカウント配下の VPC をバインドすることは許可されていません。 |
| 400 | InvalidOperation.VpcAutoRoutesPublishInOtherCEN | The specified VPC already has its routes synchronized with another CEN instance. | 現在の VPC では、別の CEN でルーティングの自動同期がすでに有効になっています。この操作はサポートされていません。 |
| 400 | QuotaExceeded.VpcAutoRoutesPublishPerTransitRouter | The number of VPCs that have route synchronization enabled has reached the upper limit. | ルート自動同期が有効になっている VPC の数が上限に達しました。 |
| 400 | InsufficientIpAddr.vsw | Insufficient available IP addresses in the vSwitch. | vSwitch 内のアクティブな IP アドレスの数が不足しています。 |
| 400 | Forbidden.ResourceOwnerTransitRouterServiceNotOpen | The resource owner user has not opened transit router service. | リソースを所有するアカウントのトランジットルーターサービスが有効化されていません。アカウントオーナーにサービスの有効化を通知して、再試行してください。 |
| 400 | IllegalParam.TransitRouterRegionId | TransitRouterRegionId is illegal. | TransitRouterRegionId が無効です。 |
| 400 | InvalidTransitRouterMode.NeedUpgrade | TransitRouter need to upgrade. | 現在のトランジットルーターモードはサポートされていません。 |
| 400 | IllegalParam.Ipv6Support | Ipv6Support is illegal. Valid Values are [enable, disable]. | Ipv6Support リクエストパラメーターの値が無効です。有効な値: enable、disable。 |
| 400 | OperationFailed.VSwitchNotFound | The specified vswitch not found. | 指定された VSwitchId が存在しません。vSwitch が利用可能かどうかを確認するか、別の利用可能な vSwitch を指定してください。 |
| 400 | OperationFailed.VSwitchIpv6CidrNotAllocated | The specified vswitch does not have IPv6 address allocated. | 指定された vSwitch で IPv6 が有効になっていません。この操作を実行する前に IPv6 を有効にしてください。 |
| 400 | Forbidden.ResourceOwnerTransitRouterServiceExpired | The transit router service of the account to which the resource belongs has been suspended due to arrears. Please notify the other party to renew the service and try again. | リソースを所有するアカウントのトランジットルーターサービスが支払い遅延により停止されています。アカウントオーナーにサービスの更新を通知して、再試行してください。 |
| 400 | Forbidden.TransitRouterServiceExpired | The transit router service is out of service. | トランジットルーターサービスが支払い遅延により停止されています。サービスを更新して、再試行してください。 |
| 400 | InvalidParameter | Invalid parameter. | パラメーターが無効です。 |
| 400 | Unauthorized | The AccessKeyId is unauthorized. | アカウントにこの操作を実行する権限がありません。 |
| 400 | InvalidParameter.ResourceType | The specified parameter ResourceType is invalid. | |
| 400 | ParamExclusive.TransitRouterVPCAttachmentOptionsAndOptions | When creating or modifying a VPC attachment, the input parameter TransitRouterVPCAttachmentOptions and Options cannot be used at the same time. | VPC ネットワーク接続性の作成または変更時、パラメーター TransitRouterVPCAttachmentOptions と Options を同時に使用することはできません。 |
| 400 | InvalidParameter.ApplianceModeSupport | The specified parameter ApplianceModeSupport is invalid. | パラメーター ApplianceModeSupport の値が無効です。 |
| 400 | InvalidParameter.Ipv6Support | The specified parameter Ipv6Support is invalid. | パラメーター Ipv6Support の値が無効です。 |
| 400 | INVALID_OPERATION_RESOURCE_NOT_SUPPORT_APPLIANCE_MODE | Only VPC attachment support appliance mode. | 自動トラフィックリダイレクトパターンをサポートするのは VPC ネットワーク接続性のみです。 |
| 400 | InvalidParameter.TagValue | The specified parameter TagValue is invalid. | タグ値パラメーターが無効です。 |
| 404 | InvalidVSwitchId.NotFound | The specified VSwitchId is not found. | VSwitchId が存在しません。 |
| 409 | InvalidOperation.CenInstanceStatus | The CEN instance is not in a valid state for the operation. | CEN の現在のステータスでは、この操作はサポートされていません。後でもう一度お試しください。 |
| 409 | IncorrectStatus.VpcSwitch | The resource is not in a valid state for the attachment operation. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。