すべてのプロダクト
Search
ドキュメントセンター

Cloud Firewall:CreateTrFirewallV2

最終更新日:Aug 02, 2026

トランジットルーターの VPC ファイアウォールを作成します。開始前に、以下の手順を実行してください。(1) Cloud Firewall を購入する。(2) Cloud Enterprise Network (CEN) インスタンスを作成し、Enterprise Edition のトランジットルーターを有効にする。(3) トランジットルーターを Cloud Firewall に同期する。

操作説明

Enterprise Edition のトランジットルーター (TR) 用の仮想非公開クラウド (VPC) ファイアウォールを作成します。この操作を呼び出す前に、CEN コンソールで CEN インスタンスと Enterprise Edition のトランジットルーターを作成し、TR を Cloud Firewall に同期してください。その後、CenId、TransitRouterId、RegionNo、RouteMode パラメーターを指定してこの操作を呼び出します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-cloudfirewall:CreateTrFirewallV2

create

*VpcCenTrFirewall。

acs:yundun-cloudfirewall::{#accountId}:vpccentrfirewall/*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

Lang

string

任意

応答の言語。有効な値:

  • zh (デフォルト): 中国語

  • en: 英語

zh

FirewallName

string

任意

Cloud Firewall インスタンスの名前。

vpc-firewall-test

RouteMode

string

任意

ルーティングモード。このパラメーターは必須です。有効な値: managed (自動モード)、manual (手動モード)。managed モードでは、FirewallVpcCidr、FirewallSubnetCidr、TrAttachmentSlaveCidr、TrAttachmentMasterCidr を指定する必要があります。manual モードでは、FirewallVpcId、FirewallVswitchId、TrAttachmentSlaveZone、TrAttachmentMasterZone を指定する必要があります。

managed

TransitRouterId

string

任意

Enterprise Edition のトランジットルーターインスタンスの ID。このパラメーターは必須です。トランジットルーターは、CenId で指定された CEN インスタンスに属している必要があります。

tr-m5etmb2q7e0mxcur****

RegionNo

string

任意

Enterprise Edition のトランジットルーターのリージョン ID。このパラメーターは必須です。

cn-hangzhou

FirewallVpcCidr

string

任意

自動モードにおけるファイアウォール VPC の CIDR ブロック。

10.0.0.0/16

FirewallSubnetCidr deprecated

string

任意

自動モードにおいて、ファイアウォール VPC 内でファイアウォール ENI を格納するために使用されるサブネットの CIDR ブロック。

10.0.1.0/24

TrAttachmentSlaveCidr deprecated

string

任意

自動モードにおいて、ファイアウォール VPC 内で TR に接続するために使用されるセカンダリサブネットの CIDR ブロック。

10.0.0.16/28

TrAttachmentMasterCidr deprecated

string

任意

自動モードにおいて、ファイアウォール VPC 内で TR に接続するために使用されるプライマリサブネットの CIDR ブロック。

10.0.3.0/24

CenId

string

任意

CEN インスタンスの ID。このパラメーターは必須です。この操作を呼び出す前に、CEN コンソールで CEN インスタンスを作成し、Enterprise Edition のトランジットルーターが作成されていることを確認してください。

cen-4xbjup276au29r****

FirewallDescription

string

任意

ファイアウォールの説明。

vpc-firewall-description

FirewallVpcId

string

任意

手動モードにおいて、ファイアウォール ENI が作成される VPC の ID。

vpc-wz9r5qvryn0lg3atb****

FirewallVswitchId

string

任意

手動モードにおいて、ファイアウォール ENI が作成される vSwitch の ID。

vsw-uf6ydz3vqj77mr5l6****

TrAttachmentSlaveZone

string

任意

vSwitch のセカンダリゾーン。

cn-chengdu-b

TrAttachmentMasterZone

string

任意

vSwitch のプライマリゾーン。

cn-chengdu-a

TrAttachmentZones

array

任意

TR 接続で使用されるゾーン ID のリスト。

string

任意

TR 接続で使用されるゾーン ID。

cn-hangzhou-h

FirewallAttachmentZone

string

任意

ファイアウォール接続で使用されるゾーン ID。

cn-hangzhou-h

FirewallServiceMode

string

任意

ファイアウォールサービスのデプロイモード。有効な値:

  • PrimaryStandby: プライマリ/スタンバイモード。

  • MultiPrimary: アクティブな/アクティブなモード。

説明

このパラメーターが指定されていない場合、システムはトランジットルーターの機能に基づいてデプロイモードを自動的に選択します。無効な値が指定された場合、エラー ErrorFwServiceMode (-360437) が返されます。MultiPrimary モードではゾーンの指定はサポートされていません。

PrimaryStandby

FirewallServiceZones

array

任意

ファイアウォールサービスで使用されるゾーン ID のリスト。

string

任意

ファイアウォールサービスで使用されるゾーン ID。

cn-hangzhou-i

レスポンスフィールド

フィールド

説明

object

FirewallId

string

仮想非公開クラウド (VPC) ファイアウォールのインスタンス ID。

vfw-tr-37e22bf0d9b34870****

RequestId

string

リクエスト ID。

822B9125-6E1A-551C-8EAF-6E7AE7444B00

成功レスポンス

JSONJSON

{
  "FirewallId": "vfw-tr-37e22bf0d9b34870****",
  "RequestId": "822B9125-6E1A-551C-8EAF-6E7AE7444B00"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 ErrorTrResourceNotReady Transit Router has not been detected by cloud firewall
400 ErrorAliUid The aliuid is invalid.
400 ErrorParameters Error Parameters
400 ErrorUserCenTrNotEnabled This account has not enabled CEN Transit Router Enterprise Edition Cloud Firewal. Please contact Cloud Firewall Support team.
400 ErrorAuthentication authentication error
400 ErrorUserCredentials User credentials failed.
400 ErrorCenTRAssociationNotFound CEN-TR attachment association not found.
400 ErrorUserNotFound User not found
400 ErrorDBSelectError A database select error occurred.
400 ErrorCenNotSupportTREnterpriseAutoMode VPC firewall does not support TR Enterprise Edition auto mode protection, please use manual mode protection
400 ErrorVpcFirewallExist Vpc firewall already exist.
400 ErrorInvalidTrFirewallType Firewall type is invalid.
400 ErrorVpcDoNotSupportSubnetRouting The VPC for which the firewall is created does not support subnet routing. Create a custom route table for the VPC to enable subnet routing first.
400 ErrorVpcAndTrNotInTheSameAccount Vpc and transit router should in the account when create cloud firewall manual mode.
400 ErrorCidrFormat Network segment CIDR format error, please select again
400 ErrorVswitchCidrIpNumNotEnough No enough private proxy IP in vswitch cidr.
400 ErrorTrFwVswCidrConflict Illegal tr firewall cidr configuration.
400 ErrorDBNoRow No rows in database.
400 ErrorRecordLog record operation log error.
400 ErrorVpcFirewallZoneId VPC firewall zone error.
400 ErrorInvalidMemberUidStatus invalid member uid status.
400 ErrorGeneralInstanceSpecFull Cloud Firewall instance specifications are full.
400 ErrorBandwidthPenalty Cloud Firewall bandwidth is being overused.
400 ErrorFirewallQuotaNotEmpty The quota for VPC firewalls is exceeded.
400 ErrorUserNotEnableTrService The user has not open transit router service.
400 ErrorFirewallZoneId Firewall zone error.
400 ErrorTrAttachmentZoneId TR attachment zone error.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。