すべてのプロダクト
Search
ドキュメントセンター

Cloud Firewall:CreateTrFirewallV2

最終更新日:Sep 18, 2026

トランジットルーター (TR) 用の VPC ファイアウォールを作成します。事前準備: (1) Cloud Firewall を購入します。(2) Cloud Enterprise Network (CEN) インスタンスを作成し、Enterprise エディションのトランジットルーターを有効にします。(3) TR のルーティングを Cloud Firewall に同期します。

操作説明

仮想非公開クラウド (VPC) ファイアウォールを Enterprise エディションのトランジットルーター (TR) 用に作成します。この操作の呼び出し前に、CEN コンソールで CEN インスタンスと Enterprise エディションのトランジットルーターを作成し、TR を Cloud Firewall に同期します。その後、CenId、TransitRouterId、RegionNo、RouteMode パラメーターを指定してこの操作の呼び出しを実行します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-cloudfirewall:CreateTrFirewallV2

create

*VpcCenTrFirewall。

acs:yundun-cloudfirewall::{#accountId}:vpccentrfirewall/*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

Lang

string

任意

応答の言語。有効な値:

  • zh (デフォルト): 中国語

  • en: 英語

zh

FirewallName

string

任意

Cloud Firewall インスタンスの名前。

vpc-ファイアウォール-テスト

RouteMode

string

任意

ルーティングモード。有効な値: managed (自動モード)、manual (手動モード)。自動モードでは、FirewallVpcCidr のみが必須です。FirewallSubnetCidr、TrAttachmentSlaveCidr、TrAttachmentMasterCidr パラメーターは非推奨であり、指定する必要はありません。手動モードでは、FirewallVpcId、FirewallVswitchId、TrAttachmentSlaveZone、TrAttachmentMasterZone を指定します。

説明

注意: このパラメーターはスキーマでは必須ではないとマークされていますが、実際には必須です。このパラメーターを指定しないと、ErrorParameters (400) エラーが返されます。

managed

TransitRouterId

string

任意

Enterprise エディションのトランジットルーターインスタンスの ID。トランジットルーターは、CenId で指定された CEN インスタンスに属している必要があります。

説明

注意: このパラメーターはスキーマでは必須ではないとマークされていますが、実際には必須です。このパラメーターを指定しないと、ErrorParameters (400) エラーが返されます。

tr-m5etmb2q7e0mxcur****

RegionNo

string

任意

Enterprise エディションのトランジットルーターのリージョン ID。

説明

注意: このパラメーターはスキーマでは必須ではないとマークされていますが、実際には必須です。このパラメーターを指定しないと、ErrorParameters (400) エラーが返されます。

cn-hangzhou

FirewallVpcCidr

string

任意

自動モードでのファイアウォール VPC の CIDR ブロック。

10.0.0.0/16

FirewallSubnetCidr deprecated

string

任意

自動モードでのファイアウォール VPC 内のファイアウォール Elastic ネットワークインターフェイス (ENI) を格納するために使用されるサブネット CIDR ブロック。

10.0.1.0/24

TrAttachmentSlaveCidr deprecated

string

任意

自動モードでのファイアウォール VPC 内で TR に接続するために使用されるセカンダリサブネット CIDR ブロック。

10.0.0.16/28

TrAttachmentMasterCidr deprecated

string

任意

自動モードでのファイアウォール VPC 内で TR に接続するために使用されるプライマリサブネット CIDR ブロック。

10.0.3.0/24

CenId

string

任意

CEN インスタンスの ID。最初に CEN コンソールで CEN インスタンスを作成し、Enterprise エディションのトランジットルーターが作成されていることを確認してください。

説明

注意: このパラメーターはスキーマでは必須ではないとマークされていますが、実際には必須です。このパラメーターを指定しないと、ErrorParameters (400) エラーが返されます。

cen-4xbjup276au29r****

FirewallDescription

string

任意

ファイアウォールの説明。

vpc-ファイアウォール-説明

FirewallVpcId

string

任意

手動モードでファイアウォール ENI が作成される VPC の ID。

vpc-wz9r5qvryn0lg3atb****

FirewallVswitchId

string

任意

手動モードでファイアウォール ENI が作成される vSwitch の ID。

vsw-uf6ydz3vqj77mr5l6****

TrAttachmentSlaveZone

string

任意

vSwitch のセカンダリゾーン。

cn-chengdu-b

TrAttachmentMasterZone

string

任意

vSwitch のプライマリゾーン。

cn-chengdu-a

TrAttachmentZones

array

任意

TR 接続で使用されるゾーン ID のリスト。

string

任意

TR 接続で使用されるゾーン ID。

cn-hangzhou-h

FirewallAttachmentZone

string

任意

ファイアウォール接続で使用されるゾーン ID。

cn-hangzhou-h

FirewallServiceMode

string

任意

ファイアウォールサービスのデプロイモード。有効な値:

  • PrimaryStandby: プライマリ/スタンバイモード。

  • MultiPrimary: アクティブ/アクティブモード。

説明

このパラメーターを指定しない場合、システムはトランジットルーターの機能に基づいてデプロイモードを自動的に選択します。無効な値を指定すると、ErrorFwServiceMode (-360437) エラーが返されます。MultiPrimary モードでは、ゾーンの指定はサポートされていません。

PrimaryStandby

FirewallServiceZones

array

任意

ファイアウォールサービスで使用されるゾーン ID のリスト。

string

任意

ファイアウォールサービスで使用されるゾーン ID。

cn-hangzhou-i

レスポンスフィールド

フィールド

説明

object

FirewallId

string

仮想非公開クラウド (VPC) ファイアウォールのインスタンス ID。

vfw-tr-37e22bf0d9b34870****

RequestId

string

リクエスト ID。

822B9125-6E1A-551C-8EAF-6E7AE7444B00

成功レスポンス

JSONJSON

{
  "FirewallId": "vfw-tr-37e22bf0d9b34870****",
  "RequestId": "822B9125-6E1A-551C-8EAF-6E7AE7444B00"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 ErrorTrResourceNotReady Transit Router has not been detected by cloud firewall Cloud Firewall によってトランジットルーターが検出されていません。
400 ErrorAliUid The aliuid is invalid. ユーザー ID が無効です。
400 ErrorParameters Error Parameters パラメーターエラーが発生しました。
400 ErrorUserCenTrNotEnabled This account has not enabled CEN Transit Router Enterprise Edition Cloud Firewal. Please contact Cloud Firewall Support team. 現在、このアカウントでは CEN Enterprise Edition 用の VPC ファイアウォールはサポートされていません。続行する前に、Cloud Firewall サービスチームにお問い合わせいただき、アカウントをホワイトリストに追加してください。
400 ErrorAuthentication authentication error 認証に失敗しました。
400 ErrorUserCredentials User credentials failed. アクセスが許可されていません。まずファイアウォールの権限を付与してください。
400 ErrorCenTRAssociationNotFound CEN-TR attachment association not found. CEN-TR アタッチメントの関連付けが見つかりません。
400 ErrorUserNotFound User not found ユーザーが存在しません。
400 ErrorDBSelectError A database select error occurred. 内部エラー: データベースのクエリに失敗しました。
400 ErrorCenNotSupportTREnterpriseAutoMode VPC firewall does not support TR Enterprise Edition auto mode protection, please use manual mode protection VPC ファイアウォールでは、CEN-TR 自動モードはサポートされていません。
400 ErrorVpcFirewallExist Vpc firewall already exist. ファイアウォールは設定済みであり、重複して作成することはできません。
400 ErrorInvalidTrFirewallType Firewall type is invalid. ファイアウォールタイプを識別できません。
400 ErrorVpcDoNotSupportSubnetRouting The VPC for which the firewall is created does not support subnet routing. Create a custom route table for the VPC to enable subnet routing first. ファイアウォールの作成に使用される VPC は、サブネットルーティングの特徴をサポートしていません。この特徴を有効にするには、VPC にカスタムルートテーブルを手動で作成してください。
400 ErrorVpcAndTrNotInTheSameAccount Vpc and transit router should in the account when create cloud firewall manual mode. CEN に対して手動モードで VPC ファイアウォールを作成する場合、ファイアウォール用に構成された VPC とトランジットルーターは同じアカウントに属している必要があります。
400 ErrorCidrFormat Network segment CIDR format error, please select again CIDR ブロックのフォーマットが無効です。有効な CIDR ブロックを指定してください。
400 ErrorVswitchCidrIpNumNotEnough No enough private proxy IP in vswitch cidr. ファイアウォール vSwitch に十分なプライベート IP アドレスがありません。
400 ErrorTrFwVswCidrConflict Illegal tr firewall cidr configuration. トランジットルーターファイアウォールに設定された CIDR ブロックが無効です。
400 ErrorDBNoRow No rows in database. データが存在しません。
400 ErrorRecordLog record operation log error. ログの書き込みに失敗しました。
400 ErrorVpcFirewallZoneId VPC firewall zone error. VPC ファイアウォールに選択されたゾーンが無効です。
400 ErrorInvalidMemberUidStatus invalid member uid status. メンバーアカウントのステータスは無効です。この操作はサポートされていません。
400 ErrorGeneralInstanceSpecFull Cloud Firewall instance specifications are full. Cloud Firewall インスタンスのクォータが上限に達しています。
400 ErrorBandwidthPenalty Cloud Firewall bandwidth is being overused. Cloud Firewall の帯域幅の超過に対応中です。
400 ErrorFirewallQuotaNotEmpty The quota for VPC firewalls is exceeded. VPC ファイアウォールを設定するためのクォータが不足しています。先にクォータを引き上げてください。
400 ErrorUserNotEnableTrService The user has not open transit router service. トランジットルーターサービスが有効化されていません。
400 ErrorFirewallZoneId Firewall zone error. ファイアウォールのゾーン選択が無効です。
400 ErrorTrAttachmentZoneId TR attachment zone error. トランジットルーター接続のゾーンが無効です。
400 TransitRouter.NotFound The specified Transit Router does not exist. Create it using CreateTransitRouter (CBN API) before creating the TR firewall. 指定されたトランジットルーターが存在しません。TR ファイアウォールを作成する前に、CreateTransitRouter (CBN API) を使用して作成してください。
400 TransitRouter.NotSynced The Transit Router exists but has not been synced to Cloud Firewall. Wait for sync completion before creating the TR firewall. トランジットルーターは存在しますが、Cloud Firewall に同期されていません。TR ファイアウォールを作成する前に、同期の完了を待ってください。

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。