トランジットルーター (TR) 用の VPC ファイアウォールを作成します。事前準備: (1) Cloud Firewall を購入します。(2) Cloud Enterprise Network (CEN) インスタンスを作成し、Enterprise エディションのトランジットルーターを有効にします。(3) TR のルーティングを Cloud Firewall に同期します。
操作説明
仮想非公開クラウド (VPC) ファイアウォールを Enterprise エディションのトランジットルーター (TR) 用に作成します。この操作の呼び出し前に、CEN コンソールで CEN インスタンスと Enterprise エディションのトランジットルーターを作成し、TR を Cloud Firewall に同期します。その後、CenId、TransitRouterId、RegionNo、RouteMode パラメーターを指定してこの操作の呼び出しを実行します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-cloudfirewall:CreateTrFirewallV2 |
create |
*VpcCenTrFirewall。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Lang |
string |
任意 |
応答の言語。有効な値:
|
zh |
| FirewallName |
string |
任意 |
Cloud Firewall インスタンスの名前。 |
vpc-ファイアウォール-テスト |
| RouteMode |
string |
任意 |
ルーティングモード。有効な値: managed (自動モード)、manual (手動モード)。自動モードでは、FirewallVpcCidr のみが必須です。FirewallSubnetCidr、TrAttachmentSlaveCidr、TrAttachmentMasterCidr パラメーターは非推奨であり、指定する必要はありません。手動モードでは、FirewallVpcId、FirewallVswitchId、TrAttachmentSlaveZone、TrAttachmentMasterZone を指定します。 説明
注意: このパラメーターはスキーマでは必須ではないとマークされていますが、実際には必須です。このパラメーターを指定しないと、ErrorParameters (400) エラーが返されます。 |
managed |
| TransitRouterId |
string |
任意 |
Enterprise エディションのトランジットルーターインスタンスの ID。トランジットルーターは、CenId で指定された CEN インスタンスに属している必要があります。 説明
注意: このパラメーターはスキーマでは必須ではないとマークされていますが、実際には必須です。このパラメーターを指定しないと、ErrorParameters (400) エラーが返されます。 |
tr-m5etmb2q7e0mxcur**** |
| RegionNo |
string |
任意 |
Enterprise エディションのトランジットルーターのリージョン ID。 説明
注意: このパラメーターはスキーマでは必須ではないとマークされていますが、実際には必須です。このパラメーターを指定しないと、ErrorParameters (400) エラーが返されます。 |
cn-hangzhou |
| FirewallVpcCidr |
string |
任意 |
自動モードでのファイアウォール VPC の CIDR ブロック。 |
10.0.0.0/16 |
FirewallSubnetCidr
deprecated
|
string |
任意 |
自動モードでのファイアウォール VPC 内のファイアウォール Elastic ネットワークインターフェイス (ENI) を格納するために使用されるサブネット CIDR ブロック。 |
10.0.1.0/24 |
TrAttachmentSlaveCidr
deprecated
|
string |
任意 |
自動モードでのファイアウォール VPC 内で TR に接続するために使用されるセカンダリサブネット CIDR ブロック。 |
10.0.0.16/28 |
TrAttachmentMasterCidr
deprecated
|
string |
任意 |
自動モードでのファイアウォール VPC 内で TR に接続するために使用されるプライマリサブネット CIDR ブロック。 |
10.0.3.0/24 |
| CenId |
string |
任意 |
CEN インスタンスの ID。最初に CEN コンソールで CEN インスタンスを作成し、Enterprise エディションのトランジットルーターが作成されていることを確認してください。 説明
注意: このパラメーターはスキーマでは必須ではないとマークされていますが、実際には必須です。このパラメーターを指定しないと、ErrorParameters (400) エラーが返されます。 |
cen-4xbjup276au29r**** |
| FirewallDescription |
string |
任意 |
ファイアウォールの説明。 |
vpc-ファイアウォール-説明 |
| FirewallVpcId |
string |
任意 |
手動モードでファイアウォール ENI が作成される VPC の ID。 |
vpc-wz9r5qvryn0lg3atb**** |
| FirewallVswitchId |
string |
任意 |
手動モードでファイアウォール ENI が作成される vSwitch の ID。 |
vsw-uf6ydz3vqj77mr5l6**** |
| TrAttachmentSlaveZone |
string |
任意 |
vSwitch のセカンダリゾーン。 |
cn-chengdu-b |
| TrAttachmentMasterZone |
string |
任意 |
vSwitch のプライマリゾーン。 |
cn-chengdu-a |
| TrAttachmentZones |
array |
任意 |
TR 接続で使用されるゾーン ID のリスト。 |
|
|
string |
任意 |
TR 接続で使用されるゾーン ID。 |
cn-hangzhou-h |
|
| FirewallAttachmentZone |
string |
任意 |
ファイアウォール接続で使用されるゾーン ID。 |
cn-hangzhou-h |
| FirewallServiceMode |
string |
任意 |
ファイアウォールサービスのデプロイモード。有効な値:
説明
このパラメーターを指定しない場合、システムはトランジットルーターの機能に基づいてデプロイモードを自動的に選択します。無効な値を指定すると、ErrorFwServiceMode (-360437) エラーが返されます。MultiPrimary モードでは、ゾーンの指定はサポートされていません。 |
PrimaryStandby |
| FirewallServiceZones |
array |
任意 |
ファイアウォールサービスで使用されるゾーン ID のリスト。 |
|
|
string |
任意 |
ファイアウォールサービスで使用されるゾーン ID。 |
cn-hangzhou-i |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| FirewallId |
string |
仮想非公開クラウド (VPC) ファイアウォールのインスタンス ID。 |
vfw-tr-37e22bf0d9b34870**** |
| RequestId |
string |
リクエスト ID。 |
822B9125-6E1A-551C-8EAF-6E7AE7444B00 |
例
成功レスポンス
JSONJSON
{
"FirewallId": "vfw-tr-37e22bf0d9b34870****",
"RequestId": "822B9125-6E1A-551C-8EAF-6E7AE7444B00"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | ErrorTrResourceNotReady | Transit Router has not been detected by cloud firewall | Cloud Firewall によってトランジットルーターが検出されていません。 |
| 400 | ErrorAliUid | The aliuid is invalid. | ユーザー ID が無効です。 |
| 400 | ErrorParameters | Error Parameters | パラメーターエラーが発生しました。 |
| 400 | ErrorUserCenTrNotEnabled | This account has not enabled CEN Transit Router Enterprise Edition Cloud Firewal. Please contact Cloud Firewall Support team. | 現在、このアカウントでは CEN Enterprise Edition 用の VPC ファイアウォールはサポートされていません。続行する前に、Cloud Firewall サービスチームにお問い合わせいただき、アカウントをホワイトリストに追加してください。 |
| 400 | ErrorAuthentication | authentication error | 認証に失敗しました。 |
| 400 | ErrorUserCredentials | User credentials failed. | アクセスが許可されていません。まずファイアウォールの権限を付与してください。 |
| 400 | ErrorCenTRAssociationNotFound | CEN-TR attachment association not found. | CEN-TR アタッチメントの関連付けが見つかりません。 |
| 400 | ErrorUserNotFound | User not found | ユーザーが存在しません。 |
| 400 | ErrorDBSelectError | A database select error occurred. | 内部エラー: データベースのクエリに失敗しました。 |
| 400 | ErrorCenNotSupportTREnterpriseAutoMode | VPC firewall does not support TR Enterprise Edition auto mode protection, please use manual mode protection | VPC ファイアウォールでは、CEN-TR 自動モードはサポートされていません。 |
| 400 | ErrorVpcFirewallExist | Vpc firewall already exist. | ファイアウォールは設定済みであり、重複して作成することはできません。 |
| 400 | ErrorInvalidTrFirewallType | Firewall type is invalid. | ファイアウォールタイプを識別できません。 |
| 400 | ErrorVpcDoNotSupportSubnetRouting | The VPC for which the firewall is created does not support subnet routing. Create a custom route table for the VPC to enable subnet routing first. | ファイアウォールの作成に使用される VPC は、サブネットルーティングの特徴をサポートしていません。この特徴を有効にするには、VPC にカスタムルートテーブルを手動で作成してください。 |
| 400 | ErrorVpcAndTrNotInTheSameAccount | Vpc and transit router should in the account when create cloud firewall manual mode. | CEN に対して手動モードで VPC ファイアウォールを作成する場合、ファイアウォール用に構成された VPC とトランジットルーターは同じアカウントに属している必要があります。 |
| 400 | ErrorCidrFormat | Network segment CIDR format error, please select again | CIDR ブロックのフォーマットが無効です。有効な CIDR ブロックを指定してください。 |
| 400 | ErrorVswitchCidrIpNumNotEnough | No enough private proxy IP in vswitch cidr. | ファイアウォール vSwitch に十分なプライベート IP アドレスがありません。 |
| 400 | ErrorTrFwVswCidrConflict | Illegal tr firewall cidr configuration. | トランジットルーターファイアウォールに設定された CIDR ブロックが無効です。 |
| 400 | ErrorDBNoRow | No rows in database. | データが存在しません。 |
| 400 | ErrorRecordLog | record operation log error. | ログの書き込みに失敗しました。 |
| 400 | ErrorVpcFirewallZoneId | VPC firewall zone error. | VPC ファイアウォールに選択されたゾーンが無効です。 |
| 400 | ErrorInvalidMemberUidStatus | invalid member uid status. | メンバーアカウントのステータスは無効です。この操作はサポートされていません。 |
| 400 | ErrorGeneralInstanceSpecFull | Cloud Firewall instance specifications are full. | Cloud Firewall インスタンスのクォータが上限に達しています。 |
| 400 | ErrorBandwidthPenalty | Cloud Firewall bandwidth is being overused. | Cloud Firewall の帯域幅の超過に対応中です。 |
| 400 | ErrorFirewallQuotaNotEmpty | The quota for VPC firewalls is exceeded. | VPC ファイアウォールを設定するためのクォータが不足しています。先にクォータを引き上げてください。 |
| 400 | ErrorUserNotEnableTrService | The user has not open transit router service. | トランジットルーターサービスが有効化されていません。 |
| 400 | ErrorFirewallZoneId | Firewall zone error. | ファイアウォールのゾーン選択が無効です。 |
| 400 | ErrorTrAttachmentZoneId | TR attachment zone error. | トランジットルーター接続のゾーンが無効です。 |
| 400 | TransitRouter.NotFound | The specified Transit Router does not exist. Create it using CreateTransitRouter (CBN API) before creating the TR firewall. | 指定されたトランジットルーターが存在しません。TR ファイアウォールを作成する前に、CreateTransitRouter (CBN API) を使用して作成してください。 |
| 400 | TransitRouter.NotSynced | The Transit Router exists but has not been synced to Cloud Firewall. Wait for sync completion before creating the TR firewall. | トランジットルーターは存在しますが、Cloud Firewall に同期されていません。TR ファイアウォールを作成する前に、同期の完了を待ってください。 |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。