トランジットルーターの VPC ファイアウォールを作成します。開始前に、以下の手順を実行してください。(1) Cloud Firewall を購入する。(2) Cloud Enterprise Network (CEN) インスタンスを作成し、Enterprise Edition のトランジットルーターを有効にする。(3) トランジットルーターを Cloud Firewall に同期する。
操作説明
Enterprise Edition のトランジットルーター (TR) 用の仮想非公開クラウド (VPC) ファイアウォールを作成します。この操作を呼び出す前に、CEN コンソールで CEN インスタンスと Enterprise Edition のトランジットルーターを作成し、TR を Cloud Firewall に同期してください。その後、CenId、TransitRouterId、RegionNo、RouteMode パラメーターを指定してこの操作を呼び出します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-cloudfirewall:CreateTrFirewallV2 |
create |
*VpcCenTrFirewall。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Lang |
string |
任意 |
応答の言語。有効な値:
|
zh |
| FirewallName |
string |
任意 |
Cloud Firewall インスタンスの名前。 |
vpc-firewall-test |
| RouteMode |
string |
任意 |
ルーティングモード。このパラメーターは必須です。有効な値: managed (自動モード)、manual (手動モード)。managed モードでは、FirewallVpcCidr、FirewallSubnetCidr、TrAttachmentSlaveCidr、TrAttachmentMasterCidr を指定する必要があります。manual モードでは、FirewallVpcId、FirewallVswitchId、TrAttachmentSlaveZone、TrAttachmentMasterZone を指定する必要があります。 |
managed |
| TransitRouterId |
string |
任意 |
Enterprise Edition のトランジットルーターインスタンスの ID。このパラメーターは必須です。トランジットルーターは、CenId で指定された CEN インスタンスに属している必要があります。 |
tr-m5etmb2q7e0mxcur**** |
| RegionNo |
string |
任意 |
Enterprise Edition のトランジットルーターのリージョン ID。このパラメーターは必須です。 |
cn-hangzhou |
| FirewallVpcCidr |
string |
任意 |
自動モードにおけるファイアウォール VPC の CIDR ブロック。 |
10.0.0.0/16 |
FirewallSubnetCidr
deprecated
|
string |
任意 |
自動モードにおいて、ファイアウォール VPC 内でファイアウォール ENI を格納するために使用されるサブネットの CIDR ブロック。 |
10.0.1.0/24 |
TrAttachmentSlaveCidr
deprecated
|
string |
任意 |
自動モードにおいて、ファイアウォール VPC 内で TR に接続するために使用されるセカンダリサブネットの CIDR ブロック。 |
10.0.0.16/28 |
TrAttachmentMasterCidr
deprecated
|
string |
任意 |
自動モードにおいて、ファイアウォール VPC 内で TR に接続するために使用されるプライマリサブネットの CIDR ブロック。 |
10.0.3.0/24 |
| CenId |
string |
任意 |
CEN インスタンスの ID。このパラメーターは必須です。この操作を呼び出す前に、CEN コンソールで CEN インスタンスを作成し、Enterprise Edition のトランジットルーターが作成されていることを確認してください。 |
cen-4xbjup276au29r**** |
| FirewallDescription |
string |
任意 |
ファイアウォールの説明。 |
vpc-firewall-description |
| FirewallVpcId |
string |
任意 |
手動モードにおいて、ファイアウォール ENI が作成される VPC の ID。 |
vpc-wz9r5qvryn0lg3atb**** |
| FirewallVswitchId |
string |
任意 |
手動モードにおいて、ファイアウォール ENI が作成される vSwitch の ID。 |
vsw-uf6ydz3vqj77mr5l6**** |
| TrAttachmentSlaveZone |
string |
任意 |
vSwitch のセカンダリゾーン。 |
cn-chengdu-b |
| TrAttachmentMasterZone |
string |
任意 |
vSwitch のプライマリゾーン。 |
cn-chengdu-a |
| TrAttachmentZones |
array |
任意 |
TR 接続で使用されるゾーン ID のリスト。 |
|
|
string |
任意 |
TR 接続で使用されるゾーン ID。 |
cn-hangzhou-h |
|
| FirewallAttachmentZone |
string |
任意 |
ファイアウォール接続で使用されるゾーン ID。 |
cn-hangzhou-h |
| FirewallServiceMode |
string |
任意 |
ファイアウォールサービスのデプロイモード。有効な値:
説明
このパラメーターが指定されていない場合、システムはトランジットルーターの機能に基づいてデプロイモードを自動的に選択します。無効な値が指定された場合、エラー ErrorFwServiceMode (-360437) が返されます。MultiPrimary モードではゾーンの指定はサポートされていません。 |
PrimaryStandby |
| FirewallServiceZones |
array |
任意 |
ファイアウォールサービスで使用されるゾーン ID のリスト。 |
|
|
string |
任意 |
ファイアウォールサービスで使用されるゾーン ID。 |
cn-hangzhou-i |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| FirewallId |
string |
仮想非公開クラウド (VPC) ファイアウォールのインスタンス ID。 |
vfw-tr-37e22bf0d9b34870**** |
| RequestId |
string |
リクエスト ID。 |
822B9125-6E1A-551C-8EAF-6E7AE7444B00 |
例
成功レスポンス
JSONJSON
{
"FirewallId": "vfw-tr-37e22bf0d9b34870****",
"RequestId": "822B9125-6E1A-551C-8EAF-6E7AE7444B00"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | ErrorTrResourceNotReady | Transit Router has not been detected by cloud firewall | |
| 400 | ErrorAliUid | The aliuid is invalid. | |
| 400 | ErrorParameters | Error Parameters | |
| 400 | ErrorUserCenTrNotEnabled | This account has not enabled CEN Transit Router Enterprise Edition Cloud Firewal. Please contact Cloud Firewall Support team. | |
| 400 | ErrorAuthentication | authentication error | |
| 400 | ErrorUserCredentials | User credentials failed. | |
| 400 | ErrorCenTRAssociationNotFound | CEN-TR attachment association not found. | |
| 400 | ErrorUserNotFound | User not found | |
| 400 | ErrorDBSelectError | A database select error occurred. | |
| 400 | ErrorCenNotSupportTREnterpriseAutoMode | VPC firewall does not support TR Enterprise Edition auto mode protection, please use manual mode protection | |
| 400 | ErrorVpcFirewallExist | Vpc firewall already exist. | |
| 400 | ErrorInvalidTrFirewallType | Firewall type is invalid. | |
| 400 | ErrorVpcDoNotSupportSubnetRouting | The VPC for which the firewall is created does not support subnet routing. Create a custom route table for the VPC to enable subnet routing first. | |
| 400 | ErrorVpcAndTrNotInTheSameAccount | Vpc and transit router should in the account when create cloud firewall manual mode. | |
| 400 | ErrorCidrFormat | Network segment CIDR format error, please select again | |
| 400 | ErrorVswitchCidrIpNumNotEnough | No enough private proxy IP in vswitch cidr. | |
| 400 | ErrorTrFwVswCidrConflict | Illegal tr firewall cidr configuration. | |
| 400 | ErrorDBNoRow | No rows in database. | |
| 400 | ErrorRecordLog | record operation log error. | |
| 400 | ErrorVpcFirewallZoneId | VPC firewall zone error. | |
| 400 | ErrorInvalidMemberUidStatus | invalid member uid status. | |
| 400 | ErrorGeneralInstanceSpecFull | Cloud Firewall instance specifications are full. | |
| 400 | ErrorBandwidthPenalty | Cloud Firewall bandwidth is being overused. | |
| 400 | ErrorFirewallQuotaNotEmpty | The quota for VPC firewalls is exceeded. | |
| 400 | ErrorUserNotEnableTrService | The user has not open transit router service. | |
| 400 | ErrorFirewallZoneId | Firewall zone error. | |
| 400 | ErrorTrAttachmentZoneId | TR attachment zone error. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。