すべてのプロダクト
Search
ドキュメントセンター

Cloud Enterprise Network:CreateTransitRouterVpnAttachment

最終更新日:Jul 15, 2026

トランジットルーターに VPN 添付ファイルを作成します。トランジットルーターは、VPN ゲートウェイの IPsec-VPN 接続への接続をサポートしています。オンプレミスのデータセンターは、IPsec-VPN 接続を介してトランジットルーターに接続し、トランジットルーターを介して他のネットワークと通信できます。

操作説明

  • VPN 添付ファイルの作成後、デフォルトでは、VPN 添付ファイルはどのトランジットルータールートテーブルにも関連付けられず、ルートも学習しません。

  • CreateTransitRouterVpnAttachment 操作を呼び出す際、CenId および RegionId パラメーターを指定した場合は、TransitRouterId パラメーターを指定する必要はありません。TransitRouterId および RegionId パラメーターを指定した場合は、CenId パラメーターを指定する必要はありません。

開始する前に

  • VPN 添付ファイルを作成する前に、トランジットルーターインスタンスが存在するリージョンに IPsec-VPN 接続が作成されており、その IPsec-VPN 接続がどのリソースにも関連付けられていないことを確認してください。詳細については、「 CreateVpnAttachment 」を参照してください。

  • トランジットルーターインスタンスを別の Alibaba Cloud アカウントに属する IPsec-VPN 接続に接続する必要がある場合は、IPsec-VPN 接続に対してトランジットルーターインスタンスへの権限が付与されていることを確認してください。詳細については、「 GrantInstanceToTransitRouter 」を参照してください。

  • VPN 添付ファイルを作成する前に、トランジットルーターの CIDR ブロックを設定していることを確認してください。詳細については、「 CreateTransitRouterCidr 」を参照してください。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

cen:CreateTransitRouterVpnAttachment

create

CenInstance

acs:cen:*:{#accountId}:ceninstance/{#ceninstanceId}

TransitRouter

acs:cen:*:{#accountId}:centransitrouter/{#TransitRouterId}

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

ClientToken

string

任意

リクエストのべき等性を確保するために使用されるクライアントトークンです。

クライアントを使用してトークンを生成できますが、異なるリクエスト間でトークンが一意であることを確認する必要があります。クライアントトークンには ASCII 文字のみを使用できます。

説明

このパラメーターを指定しない場合、システムは API リクエストの RequestIdClientToken として自動的に使用します。RequestId は API リクエストごとに異なる場合があります。

123e4567-e89b-12d3-a456-42665544****

DryRun

boolean

任意

ドライランを実行するかどうかを指定します。有効な値:

  • true: ドライランを実行します。システムは必須パラメーター、リクエスト構文、および制限事項をチェックします。ドライランに失敗した場合、エラーメッセージが返されます。ドライランに成功した場合、DryRunOperation エラーコードが返されます。

  • false (デフォルト): ドライランを実行し、リクエストを送信します。ドライランに成功した場合、VPN 添付ファイルが作成されます。

false

CenId

string

任意

Cloud Enterprise Network (CEN) インスタンスの ID。

cen-rsgxs8ng2awen2****

TransitRouterId

string

任意

トランジットルーターインスタンスの ID。

tr-p0wm740vjnbaprv0m****

RegionId

string

任意

トランジットルーターインスタンスのリージョン ID。

DescribeChildInstanceRegions 操作を呼び出して、リージョン ID をクエリできます。

cn-hangzhou

TransitRouterAttachmentName

string

任意

VPN 添付ファイルの名前。

名前は空、または 1~128 文字で、http:// または https:// で始まることはできません。

nametest

TransitRouterAttachmentDescription

string

任意

VPN 添付ファイルの説明。

説明は空、または 1~256 文字で、http:// または https:// で始まることはできません。

desctest

VpnId

string

必須

IPsec-VPN 接続の ID。

vco-p0w042cqwvlhl4zyw****

VpnOwnerId

integer

任意

IPsec-VPN 接続が属する Alibaba Cloud アカウントの ID。

  • このパラメーターを指定しない場合、デフォルトで現在のログインアカウントの Alibaba Cloud アカウント ID が使用されます。

  • 別の Alibaba Cloud アカウントに属する IPsec-VPN 接続に接続する場合、このパラメーターは必須です。

1210123456123456

AutoPublishRouteEnabled

boolean

任意

トランジットルーターインスタンスが IPsec-VPN 接続にルートエントリを自動的に公開することを許可するかどうかを指定します。有効な値:

  • true (デフォルト): 許可します。

  • false: 許可しません。

true

ChargeType

string

任意

課金方法。

値を POSTPAY (デフォルト) に設定します。これは、使用量に基づく従量課金メソッドを指定します。

POSTPAY

Zone

array<object>

任意

現在のリージョンのゾーン ID。

システムは、指定したゾーンにリソースを作成します。

説明

IPsec-VPN 接続がデュアルトンネルモードを使用している場合、このパラメーターは空のままにしてください。

object

任意

ゾーン ID。

ZoneId

string

任意

ゾーン ID。

ListTransitRouterAvailableResource 操作を呼び出して、ゾーン ID をクエリできます。

cn-hangzhou-h

Tag

array<object>

任意

タグ情報リスト。

一度に最大 20 個のタグを指定できます。

object

任意

タグ情報。

Key

string

任意

リソースのタグキー。

タグキーは空文字列にすることはできません。タグキーの長さは最大 64 文字で、aliyun または acs: で始めることはできません。また、http:// または https:// を含めることはできません。

一度に最大 20 個のタグキーを指定できます。

TagKey

Value

string

任意

リソースのタグ値。

タグ値は空文字列、または最大 128 文字です。aliyun または acs: で始めることはできず、http:// または https:// を含めることはできません。

各タグキーは 1 つのタグ値に対応します。一度に最大 20 個のタグ値を指定できます。

TagValue

レスポンスフィールド

フィールド

説明

object

応答パラメーター。

TransitRouterAttachmentId

string

VPN 添付ファイルの ID。

tr-attach-y5dup2qwfyh9lu****

RequestId

string

リクエスト ID。

8B5DD40A-3A29-5AC0-B8DA-05FD10D5C893

成功レスポンス

JSONJSON

{
  "TransitRouterAttachmentId": "tr-attach-y5dup2qwfyh9lu****",
  "RequestId": "8B5DD40A-3A29-5AC0-B8DA-05FD10D5C893"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 NoPermission.AliyunServiceRolePolicyForCEN You are not authorized to create the service linked role. Role Name: AliyunServiceRolePolicyForCEN. Service Name: cen.aliyuncs.com. Make sure that the user has been granted the ram:CreateServiceLinkedRole permission. cen.aliyuncs.com サービスのサービスリンクロール AliyunServiceRolePolicyForCEN を作成する権限がありません。現在のユーザーに ram:CreateServiceLinkedRole 権限が付与されていることを確認してください。
400 OperationUnsupported.TransitRouterRegionId The specified TransitRouterRegion does not support the operation.
400 InvalidCenId.NotFound CenId is not found. リクエストで指定された CenId が存在しません。
400 InvalidStatus.ResourceStatus The resource is not in a valid state for the attachment operation. 現在のリソースステータスでは、この操作はサポートされていません。後でもう一度お試しください。
400 InvalidTransitRouterId.NotFound TransitRouterId is not found. リクエストに指定された TransitRouterId が存在しません。
400 Forbbiden.TransitRouterServiceNotOpen The user has not open transit router service. トランジットルーターサービスが有効化されていません。サービスを有効化して、再試行してください。
400 InvalidTransitRouterMode.NeedUpgrade TransitRouter need to upgrade. 現在のトランジットルーターモードはサポートされていません。
400 InvalidAvailable.NoResource No resource in the available zone. 現在のゾーンのリソースが不足しています。
400 OperationUnsupported.VpnAttachment The specified region does not support the operation. 現在のリージョンではこの操作はサポートされていません。
400 OperationUnsupported.TransitRouterType The specified TransitRouterType does not support the operation. 現在のトランジットルータータイプでは、この操作はサポートされていません。
400 OperationFailed.AllocateCidrFailed Operation failed because vpn allocate cidr failed. VPN の CIDR ブロックの申請に失敗しました。
400 OperationUnsupported.ZoneId The specified ZoneId does not support the operation.
400 MissingParam.CenIdOrRegionId Either CenId or RegionId must be specified. CenId または RegionId パラメーターは必須です。
400 IllegalParam.RegionId RegionId is illegal. リクエストで指定されたリージョンが無効です。
400 OperationUnsupported.CenFullLevel CEN full level does not support TransitRouter Full モードの CEN は、VPN BGP をサポートしていません。
400 InvalidOperation.CenInstanceStatus The CEN instance is not in a valid state for the operation.
400 IllegalParam.ZoneMappings The Specified Parameter ZoneMappings is illegal リクエストに指定された ZoneMappings が無効です。
400 IncorrectStatus.TransitRouter The status of TransitRouter is incorrect. トランジットルーターの現在のステータスでは、この操作はサポートされていません。後でもう一度お試しください。
400 InvalidOperation.VpnNetworkTypeInvalid The network type of child-instance is invalid. インスタンスのネットワークタイプが無効です。
400 QuotaExceeded.CenQuotaVpnAttachPerTransitRouter The maximum number of VPN attachment per Transit Router is exceeded. 各トランジットルーターで作成できる VPN 接続数が制限を超えました。クォータの引き上げについては、チケットを起票してください。
400 QuotaFull.ChildInstanceRelatedCen The childinstance has exceed the quota of the times that a childinstance can be attached as an attachment. このインスタンスに関連付けられる CEN インスタンス数が上限に達しました。インスタンスをロードできません。
400 Forbidden.ResourceOwnerTransitRouterServiceNotOpen The resource owner user has not opened transit router service. リソースを所有するアカウントのトランジットルーターサービスが有効化されていません。アカウントオーナーにサービスの有効化を通知して、再試行してください。
400 OperationUnsupported.VcoTunnelNotMatchZoneParam The tunnel type of the entered Vco does not match the Zone parameter. 指定された VCO のトンネルタイプが Zone パラメーターと一致しません。
400 Forbidden.ResourceOwnerTransitRouterServiceExpired The transit router service of the account to which the resource belongs has been suspended due to arrears. Please notify the other party to renew the service and try again. リソースを所有するアカウントのトランジットルーターサービスが支払い遅延により停止されています。アカウントオーナーにサービスの更新を通知して、再試行してください。
400 Forbidden.TransitRouterServiceExpired The transit router service is out of service. トランジットルーターサービスが支払い遅延により停止されています。サービスを更新して、再試行してください。
400 InvalidParameter Invalid parameter. パラメーターが無効です。
400 Unauthorized The AccessKeyId is unauthorized. アカウントにこの操作を実行する権限がありません。
400 IllegalParam.TransitRouterRegionId TransitRouterRegionId is illegal. TransitRouterRegionId が無効です。
400 InvalidVpnId.NotFound The specified vpn connection instance id does not exist. 指定された VPN 接続が存在しません。VPN 接続 ID が正しいかどうかを確認してください。
400 InvalidParameter.ResourceType The specified parameter ResourceType is invalid.
400 InvalidParameter.VpnId The specified parameter VpnId is invalid.
400 IllegalParam.ChargeType The specified ChargeType is illegal. 課金タイプが無効です。
400 Forbidden.AttachChildInstanceAcrossBid Operation is not supported for current account. 現在のアカウントでは、異なる BID を持つアカウントのサブインスタンスリソースをバインドできません。
400 InvalidParameter.TagValue The specified parameter TagValue is invalid. タグ値パラメーターが無効です。

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。