トランジットルーターに VPN 添付ファイルを作成します。トランジットルーターは、VPN ゲートウェイの IPsec-VPN 接続への接続をサポートしています。オンプレミスのデータセンターは、IPsec-VPN 接続を介してトランジットルーターに接続し、トランジットルーターを介して他のネットワークと通信できます。
操作説明
VPN 添付ファイルの作成後、デフォルトでは、VPN 添付ファイルはどのトランジットルータールートテーブルにも関連付けられず、ルートも学習しません。
CreateTransitRouterVpnAttachment操作を呼び出す際、CenId および RegionId パラメーターを指定した場合は、TransitRouterId パラメーターを指定する必要はありません。TransitRouterId および RegionId パラメーターを指定した場合は、CenId パラメーターを指定する必要はありません。
開始する前に
VPN 添付ファイルを作成する前に、トランジットルーターインスタンスが存在するリージョンに IPsec-VPN 接続が作成されており、その IPsec-VPN 接続がどのリソースにも関連付けられていないことを確認してください。詳細については、「 CreateVpnAttachment 」を参照してください。
トランジットルーターインスタンスを別の Alibaba Cloud アカウントに属する IPsec-VPN 接続に接続する必要がある場合は、IPsec-VPN 接続に対してトランジットルーターインスタンスへの権限が付与されていることを確認してください。詳細については、「 GrantInstanceToTransitRouter 」を参照してください。
VPN 添付ファイルを作成する前に、トランジットルーターの CIDR ブロックを設定していることを確認してください。詳細については、「 CreateTransitRouterCidr 」を参照してください。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
cen:CreateTransitRouterVpnAttachment |
create |
CenInstance
TransitRouter
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| ClientToken |
string |
任意 |
リクエストのべき等性を確保するために使用されるクライアントトークンです。 クライアントを使用してトークンを生成できますが、異なるリクエスト間でトークンが一意であることを確認する必要があります。クライアントトークンには ASCII 文字のみを使用できます。 説明
このパラメーターを指定しない場合、システムは API リクエストの RequestId を ClientToken として自動的に使用します。RequestId は API リクエストごとに異なる場合があります。 |
123e4567-e89b-12d3-a456-42665544**** |
| DryRun |
boolean |
任意 |
ドライランを実行するかどうかを指定します。有効な値:
|
false |
| CenId |
string |
任意 |
Cloud Enterprise Network (CEN) インスタンスの ID。 |
cen-rsgxs8ng2awen2**** |
| TransitRouterId |
string |
任意 |
トランジットルーターインスタンスの ID。 |
tr-p0wm740vjnbaprv0m**** |
| RegionId |
string |
任意 |
トランジットルーターインスタンスのリージョン ID。 DescribeChildInstanceRegions 操作を呼び出して、リージョン ID をクエリできます。 |
cn-hangzhou |
| TransitRouterAttachmentName |
string |
任意 |
VPN 添付ファイルの名前。 名前は空、または 1~128 文字で、http:// または https:// で始まることはできません。 |
nametest |
| TransitRouterAttachmentDescription |
string |
任意 |
VPN 添付ファイルの説明。 説明は空、または 1~256 文字で、http:// または https:// で始まることはできません。 |
desctest |
| VpnId |
string |
必須 |
IPsec-VPN 接続の ID。 |
vco-p0w042cqwvlhl4zyw**** |
| VpnOwnerId |
integer |
任意 |
IPsec-VPN 接続が属する Alibaba Cloud アカウントの ID。
|
1210123456123456 |
| AutoPublishRouteEnabled |
boolean |
任意 |
トランジットルーターインスタンスが IPsec-VPN 接続にルートエントリを自動的に公開することを許可するかどうかを指定します。有効な値:
|
true |
| ChargeType |
string |
任意 |
課金方法。 値を POSTPAY (デフォルト) に設定します。これは、使用量に基づく従量課金メソッドを指定します。 |
POSTPAY |
| Zone |
array<object> |
任意 |
現在のリージョンのゾーン ID。 システムは、指定したゾーンにリソースを作成します。 説明
IPsec-VPN 接続がデュアルトンネルモードを使用している場合、このパラメーターは空のままにしてください。 |
|
|
object |
任意 |
ゾーン ID。 |
||
| ZoneId |
string |
任意 |
ゾーン ID。 ListTransitRouterAvailableResource 操作を呼び出して、ゾーン ID をクエリできます。 |
cn-hangzhou-h |
| Tag |
array<object> |
任意 |
タグ情報リスト。 一度に最大 20 個のタグを指定できます。 |
|
|
object |
任意 |
タグ情報。 |
||
| Key |
string |
任意 |
リソースのタグキー。 タグキーは空文字列にすることはできません。タグキーの長さは最大 64 文字で、 一度に最大 20 個のタグキーを指定できます。 |
TagKey |
| Value |
string |
任意 |
リソースのタグ値。 タグ値は空文字列、または最大 128 文字です。 各タグキーは 1 つのタグ値に対応します。一度に最大 20 個のタグ値を指定できます。 |
TagValue |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答パラメーター。 |
||
| TransitRouterAttachmentId |
string |
VPN 添付ファイルの ID。 |
tr-attach-y5dup2qwfyh9lu**** |
| RequestId |
string |
リクエスト ID。 |
8B5DD40A-3A29-5AC0-B8DA-05FD10D5C893 |
例
成功レスポンス
JSONJSON
{
"TransitRouterAttachmentId": "tr-attach-y5dup2qwfyh9lu****",
"RequestId": "8B5DD40A-3A29-5AC0-B8DA-05FD10D5C893"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | NoPermission.AliyunServiceRolePolicyForCEN | You are not authorized to create the service linked role. Role Name: AliyunServiceRolePolicyForCEN. Service Name: cen.aliyuncs.com. Make sure that the user has been granted the ram:CreateServiceLinkedRole permission. | cen.aliyuncs.com サービスのサービスリンクロール AliyunServiceRolePolicyForCEN を作成する権限がありません。現在のユーザーに ram:CreateServiceLinkedRole 権限が付与されていることを確認してください。 |
| 400 | OperationUnsupported.TransitRouterRegionId | The specified TransitRouterRegion does not support the operation. | |
| 400 | InvalidCenId.NotFound | CenId is not found. | リクエストで指定された CenId が存在しません。 |
| 400 | InvalidStatus.ResourceStatus | The resource is not in a valid state for the attachment operation. | 現在のリソースステータスでは、この操作はサポートされていません。後でもう一度お試しください。 |
| 400 | InvalidTransitRouterId.NotFound | TransitRouterId is not found. | リクエストに指定された TransitRouterId が存在しません。 |
| 400 | Forbbiden.TransitRouterServiceNotOpen | The user has not open transit router service. | トランジットルーターサービスが有効化されていません。サービスを有効化して、再試行してください。 |
| 400 | InvalidTransitRouterMode.NeedUpgrade | TransitRouter need to upgrade. | 現在のトランジットルーターモードはサポートされていません。 |
| 400 | InvalidAvailable.NoResource | No resource in the available zone. | 現在のゾーンのリソースが不足しています。 |
| 400 | OperationUnsupported.VpnAttachment | The specified region does not support the operation. | 現在のリージョンではこの操作はサポートされていません。 |
| 400 | OperationUnsupported.TransitRouterType | The specified TransitRouterType does not support the operation. | 現在のトランジットルータータイプでは、この操作はサポートされていません。 |
| 400 | OperationFailed.AllocateCidrFailed | Operation failed because vpn allocate cidr failed. | VPN の CIDR ブロックの申請に失敗しました。 |
| 400 | OperationUnsupported.ZoneId | The specified ZoneId does not support the operation. | |
| 400 | MissingParam.CenIdOrRegionId | Either CenId or RegionId must be specified. | CenId または RegionId パラメーターは必須です。 |
| 400 | IllegalParam.RegionId | RegionId is illegal. | リクエストで指定されたリージョンが無効です。 |
| 400 | OperationUnsupported.CenFullLevel | CEN full level does not support TransitRouter | Full モードの CEN は、VPN BGP をサポートしていません。 |
| 400 | InvalidOperation.CenInstanceStatus | The CEN instance is not in a valid state for the operation. | |
| 400 | IllegalParam.ZoneMappings | The Specified Parameter ZoneMappings is illegal | リクエストに指定された ZoneMappings が無効です。 |
| 400 | IncorrectStatus.TransitRouter | The status of TransitRouter is incorrect. | トランジットルーターの現在のステータスでは、この操作はサポートされていません。後でもう一度お試しください。 |
| 400 | InvalidOperation.VpnNetworkTypeInvalid | The network type of child-instance is invalid. | インスタンスのネットワークタイプが無効です。 |
| 400 | QuotaExceeded.CenQuotaVpnAttachPerTransitRouter | The maximum number of VPN attachment per Transit Router is exceeded. | 各トランジットルーターで作成できる VPN 接続数が制限を超えました。クォータの引き上げについては、チケットを起票してください。 |
| 400 | QuotaFull.ChildInstanceRelatedCen | The childinstance has exceed the quota of the times that a childinstance can be attached as an attachment. | このインスタンスに関連付けられる CEN インスタンス数が上限に達しました。インスタンスをロードできません。 |
| 400 | Forbidden.ResourceOwnerTransitRouterServiceNotOpen | The resource owner user has not opened transit router service. | リソースを所有するアカウントのトランジットルーターサービスが有効化されていません。アカウントオーナーにサービスの有効化を通知して、再試行してください。 |
| 400 | OperationUnsupported.VcoTunnelNotMatchZoneParam | The tunnel type of the entered Vco does not match the Zone parameter. | 指定された VCO のトンネルタイプが Zone パラメーターと一致しません。 |
| 400 | Forbidden.ResourceOwnerTransitRouterServiceExpired | The transit router service of the account to which the resource belongs has been suspended due to arrears. Please notify the other party to renew the service and try again. | リソースを所有するアカウントのトランジットルーターサービスが支払い遅延により停止されています。アカウントオーナーにサービスの更新を通知して、再試行してください。 |
| 400 | Forbidden.TransitRouterServiceExpired | The transit router service is out of service. | トランジットルーターサービスが支払い遅延により停止されています。サービスを更新して、再試行してください。 |
| 400 | InvalidParameter | Invalid parameter. | パラメーターが無効です。 |
| 400 | Unauthorized | The AccessKeyId is unauthorized. | アカウントにこの操作を実行する権限がありません。 |
| 400 | IllegalParam.TransitRouterRegionId | TransitRouterRegionId is illegal. | TransitRouterRegionId が無効です。 |
| 400 | InvalidVpnId.NotFound | The specified vpn connection instance id does not exist. | 指定された VPN 接続が存在しません。VPN 接続 ID が正しいかどうかを確認してください。 |
| 400 | InvalidParameter.ResourceType | The specified parameter ResourceType is invalid. | |
| 400 | InvalidParameter.VpnId | The specified parameter VpnId is invalid. | |
| 400 | IllegalParam.ChargeType | The specified ChargeType is illegal. | 課金タイプが無効です。 |
| 400 | Forbidden.AttachChildInstanceAcrossBid | Operation is not supported for current account. | 現在のアカウントでは、異なる BID を持つアカウントのサブインスタンスリソースをバインドできません。 |
| 400 | InvalidParameter.TagValue | The specified parameter TagValue is invalid. | タグ値パラメーターが無効です。 |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。