Cloud Enterprise Network (CEN) インスタンス内のネットワークインスタンスと指定された VPC 間のトラフィックを保護する仮想非公開クラウド (VPC) ファイアウォールを作成します。
操作説明
この操作は、CEN インスタンス内の VPC 接続インスタンスに対して仮想非公開クラウド (VPC) ファイアウォールを作成するために使用されます。仮想非公開クラウド (VPC) ファイアウォールは、CEN インスタンス内のネットワークインスタンス (VPC、仮想ボーダールーター (VBR)、Cloud Connect Network (CCN) を含む) と指定された VPC 間のトラフィックを保護します。仮想非公開クラウド (VPC) ファイアウォールは、VBR 間、CCN 間、または VBR と CCN 間のトラフィックは保護しません。前提条件: (1) Cbn CreateCen 操作を呼び出して CEN インスタンスを作成します。(2) 少なくとも 2 つの VPC を作成します。(3) Cbn AttachCenChildInstance 操作を呼び出して VPC を CEN インスタンスに関連付けます。(4) CEN インスタンス内に競合する RouteMap またはトランジットルーター (TR) のルーティングエントリが存在しないことを確認します。詳細については、「VPC ファイアウォールの使用制限」を参照してください。
速度制限
この操作のユーザーごとのクエリ/秒 (QPS) 制限は、毎秒 10 回の呼び出しです。毎秒の呼び出し回数が制限を超えると、速度制限がトリガーされます。これにより、ビジネスに影響が出る可能性があります。呼び出し回数を適切に管理してください。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-cloudfirewall:CreateVpcFirewallCenConfigure |
create |
*VpcFirewallCen。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Lang |
string |
任意 |
リクエストおよび応答内のコンテンツの言語。有効な値:
|
zh |
| VpcFirewallName |
string |
必須 |
仮想非公開クラウド (VPC) ファイアウォールのインスタンス名。 |
vpc-firewall-test |
| NetworkInstanceId |
string |
必須 |
仮想非公開クラウド (VPC) ファイアウォールを作成する VPC 接続インスタンスのインスタンス ID。 説明
前提条件: Cbn.AttachCenChildInstance 操作を呼び出すことで、VPC が CenId で指定された CEN インスタンスにアタッチされている必要があります。 |
vpc-bp10zlifxh6j0232w**** |
| VpcRegion |
string |
必須 |
仮想非公開クラウド (VPC) ファイアウォールを作成する VPC のリージョン ID。 説明
Cloud Firewall でサポートされているリージョンの詳細については、「サポートされているリージョン」を参照してください。 |
cn-hangzhou |
| FirewallSwitch |
string |
必須 |
VPC 作成後の仮想非公開クラウド (VPC) ファイアウォールのステータスの設定項目。有効な値:
|
open |
| CenId |
string |
必須 |
CEN インスタンスのインスタンス ID。 説明
前提条件: Cbn.CreateCen 操作を呼び出して CEN インスタンスが作成されている必要があります。 |
cen-x5jayxou71ad73**** |
| MemberUid |
string |
任意 |
現在の Alibaba Cloud アカウントのメンバーアカウントの UID。 |
258039427902**** |
| VSwitchId |
string |
任意 |
Cloud Firewall インターフェイスが属する vSwitch の ID。 |
vsw-qzeaol304m*** |
| FirewallVpcCidrBlock |
string |
任意 |
ファイアウォールで使用される VPC の CIDR ブロック。サブネットマスクが 28 ビット以下の CIDR ブロックを指定します。この CIDR ブロックは、VPC ファイアウォール作成プロシージャ中に必須の VPC に割り当てられ、トラフィックのリダイレクト用のセキュリティ VPC (Cloud_Firewall_VPC) の自動作成に使用されます。 このパラメーターを空のままにすると、デフォルトで CIDR ブロック 10.0.0.0/8 が自動的に割り当てられます。 説明
このパラメーターは、CEN インスタンスのローカルリージョンで初めて VPC ファイアウォールを作成する場合にのみ効果があります。 |
10.0.0.0/8 |
| FirewallVpcZoneId |
string |
任意 |
ファイアウォールのプライマリゾーンの ID。ビジネスがレイテンシに敏感な場合、ファイアウォールのゾーンをビジネス VPC の vSwitch と同じゾーンにセットすることで、レイテンシを低減できます。 このパラメーターを空のままにすると、デフォルトでゾーンが自動的に割り当てられます。 説明
このパラメーターは、CEN インスタンスのローカルリージョンで初めて VPC ファイアウォールを作成する場合にのみ効果があります。 |
cn-hangzhou-a |
| FirewallVSwitchCidrBlock |
string |
任意 |
ファイアウォールで使用される vSwitch の CIDR ブロック。サブネットマスクが 29 ビット以下であり、ネットワーク計画と競合しない CIDR ブロックを指定します。この CIDR ブロックは、VPC ファイアウォール作成プロシージャ中に必須の vSwitch に割り当てられ、トラフィックのリダイレクト用のセキュリティ VPC 内の vSwitch (Cloud_Firewall_VSWITCH) の自動作成に使用されます。vSwitch の CIDR ブロックは、ファイアウォール VPC の CIDR ブロックのサブネットである必要があります。 このパラメーターを空のままにすると、デフォルトで CIDR ブロック 10.219.219.216/29 が自動的に割り当てられます。 説明
このパラメーターは、CEN インスタンスのローカルリージョンで初めて VPC ファイアウォールを作成する場合にのみ効果があります。 |
10.219.219.216/29 |
| FirewallVpcStandbyZoneId |
string |
任意 |
ファイアウォールのセカンダリゾーンの ID。ファイアウォールは、プライマリゾーンが使用できなくなった場合にのみ、セカンダリゾーンへの自動切り替えを実行して実行中を継続します。 このパラメーターを空のままにすると、デフォルトでセカンダリゾーンが自動的に割り当てられます。 説明
このパラメーターは、CEN インスタンスのローカルリージョンで初めて VPC ファイアウォールを作成する場合にのみ効果があります。 |
10.219.219.216/29 |
| FirewallVSwitchZoneId |
string |
任意 |
ファイアウォールで使用される vSwitch のゾーン ID。 |
cn-hangzhou-i |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| VpcFirewallId |
string |
仮想非公開クラウド (VPC) ファイアウォールのインスタンス ID。 |
vfw-m5e7dbc4y**** |
| RequestId |
string |
リクエスト ID。 |
850A84D6-0DE4-4797-A1E8-00090125h4j6 |
例
成功レスポンス
JSONJSON
{
"VpcFirewallId": "vfw-m5e7dbc4y****",
"RequestId": "850A84D6-0DE4-4797-A1E8-00090125h4j6"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | ErrorAliUid | The aliuid is invalid. | |
| 400 | ErrorVpcFirewallExist | The firewall has been configured and cannot be created repeatedly. | |
| 400 | ErrorVpcId | The VPC ID is invalid. | |
| 400 | ErrorRegionNoError | The region is invalid. | |
| 400 | ErrorVpcFirewallNotFound | The specified VPC firewall does not exist. Please select again. | |
| 400 | ErrorCenNotFound | The specified CEN instance does not exist. Please verify the CenId and ensure it is in Active state. | |
| 400 | ErrorVpcNotAttachedToCen | The specified VPC is not attached to the given CEN. Attach the VPC to the CEN before creating the VPC firewall. | |
| 400 | ErrorDBSelectError | A database select error occurred. | |
| 400 | ErrorDBTxError | A database transaction error occurred. | |
| 400 | ErrorDBUpdateError | A database update error occurred. | |
| 400 | ErrorRecordLog | An error occurred while updating the operation log. | |
| 400 | ErrorCenVbrNotSupport | 云企业网vbr不支持开防火墙 | |
| 400 | ErrorCenNotSupportCCN | VPC防火墙云企业网CCN实例, 不支持开启VPC防火墙 | |
| 400 | ErrorCenNotSupportMultipleAccounts | The current version of Cloud Firewall does not support multiple accounts when it uses VPC Firewall to protect Cloud Enterprise Network. Upgrade the specifications and try again. | |
| 400 | ErrorFirewallStatus | Firewall status error, please try again later. | |
| 400 | ErrorFirewallQuotaNotEmpty | quota is not enough, unable to configure VPC firewall, please increase quota first. | |
| 400 | ErrorHubvpcCannotCreate | HUB VPC不允许创建防火墙 | |
| 400 | ErrorCenVpcEcConflict | The VPC of the cloud enterprise network conflicts with the VPC of the high-speed channel, and the firewall cannot be opened. Please select again | |
| 400 | ErrorRegionNoDisable | There are unsupported regions, please reselect | |
| 400 | ErrorCenFirewallVpcNumInvalid | 云企业网vpc数量不足, 无法开启VPC边界防火墙 | |
| 400 | ErrorDestCidrError | The target network segment is wrong. Please configure the target network segment correctly. | |
| 400 | ErrorVpcCustomRouteTableWithVswitch | VPC存在自定义路由表且关联了vswitch, 不允许创建VPC防火墙 | |
| 400 | ErrorCenNotSupportTREnterpriseAutoMode | VPC firewall does not support TR Enterprise Edition auto mode protection, please use manual mode protection | |
| 400 | ErrorInvalidMemberUid | Member uid is invalid | |
| 400 | ErrorFirewallName | Firewall name invalid. | |
| 400 | ErrorFirewallSwitch | The firewall enabling parameter is incorrect. Please select again. | |
| 400 | ErrorNetworkInstanceIdError | Network InstanceId ID is invalid | |
| 400 | ErrorCenId | CEN ID is error | |
| 400 | ErrorCidrFormat | Cidr ip format error. | |
| 400 | ErrorDestCidrEmpty | The target network segment is empty and cannot be created | |
| 400 | ErrorOwnerId | owner id invalid. | |
| 400 | ErrorCenManualFirewallExist | VPC firewall in manual mode already exists in this CEN network. You are not allowed to create a VPC firewall in automatic mode. | |
| 400 | ErrorFirewallExistDeleting | There is a VPC firewall that is being deleted, and it is not allowed to create. | |
| 400 | ErrorSameCidrIp | The same network segment cannot be configured repeatedly. Please reselect the network segment. | |
| 400 | ErrorCenRouteMapExist | cen route map is exist. | |
| 400 | ErrorUserCredentials | User credentials failed. | |
| 400 | ErrorDBNoRow | No rows in database. | |
| 400 | ErrorVpcFirewallVpcNumLimit | The number of vpcs in this region is limited to open the vpc firewall. | |
| 400 | ErrorCenExistPublicCidr | cen domain route exist public route. | |
| 400 | ErrorCenExistTrRoute | Cen VPC route exist tr route. | |
| 400 | ErrorCenTRAssociationCustomRouteTable | CEN-TR association custom route table. | |
| 400 | ErrorDBInsertError | A database insert error occurred. | |
| 400 | ErrorInvalidMemberUidStatus | invalid member uid status. | |
| 400 | ErrorBandwidthPenalty | Cloud Firewall bandwidth is being overused. | |
| 400 | ErrorGeneralInstanceSpecFull | Cloud Firewall instance specifications are full. | |
| 400 | ErrorFirewallVSwitchCidrConflict | Firewall switch network segment conflicts with business network segment. | |
| 400 | ResourceNotFound.Cen | The specified CEN instance does not exist. | |
| 400 | InvalidParameter.VpcNotAttachedToCen | The specified VPC is not attached to the CEN instance. | |
| 400 | ErrorFirewallZoneId | Firewall zone error. | |
| 400 | ErrorSwitchZoneTaskDoing | zone switch task in progress. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。