CreateVcoRouteEntry 操作を呼び出して、IPsec-VPN 接続に送信先ルートエントリを追加します。
操作説明
IPsec-VPN 接続はトランジットルーターインスタンスに関連付けられている必要があります。詳細については、「 CreateTransitRouterVpnAttachment 」をご参照ください。
送信先 CIDR ブロックが 0.0.0.0/0 の送信先ルートを追加することはできません。
送信先 CIDR ブロックが 100.64.0.0/10 の送信先ルート、100.64.0.0/10 のサブネット、または 100.64.0.0/10 を含む CIDR ブロックを持つルートを追加しないでください。このようなルートエントリを追加すると、コンソールで IPsec-VPN 接続のステータスが表示されなくなったり、IPsec-VPN ネゴシエーションが失敗したりする可能性があります。
- CreateVcoRouteEntry 操作は非同期です。リクエストを送信すると、システムはインスタンス ID を返しますが、送信先ルートエントリはまだ作成されていません。作成タスクはバックグラウンドで実行中です。 DescribeVpnConnection を呼び出して、送信先ルートエントリの作成ステータスをクエリできます。
IPsec-VPN 接続が updating 状態の場合、送信先ルートエントリは作成中です。
IPsec-VPN 接続が attached 状態の場合、送信先ルートエントリは作成済みです。
CreateVcoRouteEntry 操作では、同じ IPsec-VPN 接続に対する送信先ルートエントリの同時作成はサポートされていません。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
vpc:CreateVcoRouteEntry |
create |
*VpnConnections
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| RegionId |
string |
必須 |
IPsec-VPN 接続のリージョン ID。 DescribeRegions 操作を呼び出してリージョン ID をクエリできます。 |
cn-hangzhou |
| VpnConnectionId |
string |
必須 |
IPsec-VPN 接続の ID。 |
vco-p0w2jpkhi2eeop6q6**** |
| RouteDest |
string |
必須 |
送信先ルートエントリの送信先 CIDR ブロック。 |
192.168.10.0/24 |
| Weight |
integer |
必須 |
送信先ルートエントリの重み。有効な値:
|
100 |
| NextHop |
string |
必須 |
送信先ルートエントリのネクストホップ。 |
vco-p0w2jpkhi2eeop6q6**** |
| Description |
string |
任意 |
送信先ルートエントリの説明。 |
desctest |
| OverlayMode |
string |
任意 |
トンネリングプロトコル。値を Ipsec (デフォルト) に設定します。これは IPsec トンネルプロトコルを指定します。 |
Ipsec |
| ClientToken |
string |
任意 |
リクエストのべき等性を確保するために使用されるクライアントトークン。 クライアントを使用してトークンを生成できますが、異なるリクエスト間でトークンが一意であることを確認する必要があります。クライアントトークンには ASCII 文字のみを使用できます。 説明
このパラメーターを指定しない場合、システムは API リクエストの RequestId を ClientToken として自動的に使用します。RequestId は各 API 呼び出しごとに異なる場合があります。 |
123e4567-e89b-12d3-a456-4266**** |
| DryRun |
boolean |
任意 |
ドライランを実行するかどうかを指定します。有効な値:
|
false |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答パラメーター。 |
||
| VpnConnectionId |
string |
IPsec-VPN 接続の ID。 |
vco-p0w2jpkhi2eeop6q6**** |
| RouteDest |
string |
送信先ルートエントリの送信先 CIDR ブロック。 |
192.168.10.0/24 |
| NextHop |
string |
送信先ルートエントリのネクストホップ。 |
vco-p0w2jpkhi2eeop6q6**** |
| Weight |
integer |
送信先ルートエントリの重み。
|
100 |
| OverlayMode |
string |
トンネリングプロトコル。 値は Ipsec で、IPsec トンネルプロトコルを指定します。 |
Ipsec |
| State |
string |
送信先ルートエントリの公開ステータス。 値は published で、ルートエントリがトランジットルーターインスタンスに公開されていることを示します。 |
公開 |
| CreateTime |
integer |
送信先ルートエントリが作成されたタイムスタンプ。単位: ミリ秒。 タイムスタンプは UNIX タイムスタンプフォーマットに従い、1970 年 1 月 1 日 00:00:00 協定世界時 (UTC) からの経過ミリ秒数を表します。 |
1658387202664 |
| RequestId |
string |
リクエスト ID。 |
CFC4D13B-E680-3985-95B1-87AA155481DF |
| Description |
string |
送信先ルートエントリの説明。 |
desctest |
例
成功レスポンス
JSONJSON
{
"VpnConnectionId": "vco-p0w2jpkhi2eeop6q6****",
"RouteDest": "192.168.10.0/24",
"NextHop": "vco-p0w2jpkhi2eeop6q6****",
"Weight": 100,
"OverlayMode": "Ipsec",
"State": "published",
"CreateTime": 1658387202664,
"RequestId": "CFC4D13B-E680-3985-95B1-87AA155481DF",
"Description": "desctest"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | Resource.QuotaFull | The quota of resource is full | |
| 400 | VpnConnection.Configuring | The specified service is configuring. | サービスを設定中です。後でもう一度お試しください。 |
| 400 | VpnConnection.FinancialLocked | The specified service is financial locked. | 支払い遅延のため、指定されたサービスはロック済みです。 |
| 400 | VpnRouteEntry.AlreadyExists | The specified route entry is already exist. | ルートはすでに存在します。 |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | 指定されたクライアント IP プールが VPN 接続または SSL サーバーと競合しています。 |
| 400 | VpnRouteEntry.ConflictSSL | The specified route entry has conflict with SSL client. | ルートエントリが SSL クライアントと競合しています。 |
| 400 | VpnRouteEntry.BackupRoute | Validate backup route entry failed. | アクティブ/スタンバイルートエントリの検証が失敗しました。 |
| 400 | InvalidNextHop.NotFound | The specified NextHop does not exist. | ルートで指定されたネクストホップが存在しません。 |
| 400 | IllegalParam.RouteDest | The specified RouteDest is invalid | 送信先アドレスが無効です。 |
| 400 | OperationFailed.InvalidCidrBlock | Operation failed because the specified network block is invalid. | CIDR ブロックが無効です。 |
| 400 | QuotaExceeded.VpnRouteEntry | The number of route entries to the VPN gateway in the VPC routing table has reached the quota limit. | VPN ルートエントリの数が上限を超えたため、ルートエントリを作成できませんでした。 |
| 400 | TaskConflict | The operation is too frequent, please wait a moment and try again. | 操作が頻繁すぎます。しばらく待ってからもう一度お試しください。 |
| 400 | Resource.PbrRouteQuotaFull | The quota of Policy-based route is full. | ポリシールートのクォータを超えました。 |
| 400 | CreatePbrRoutesQuotaFull.QuotaFull | The number of policy routes exceeds the quota limit. | ポリシーベースルートの数がクォータ制限を超えています。 |
| 400 | CreateDbrRoutesQuotaFull.QuotaFull | The number of created destination routes exceeds the quota limit. | 送信先ルートの数がクォータ制限を超えています。 |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | DryRun 検証が有効です。 |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource. | ユーザーにこのリソースを操作する権限がありません。 |
| 403 | Forbidden | User not authorized to operate on the specified resource. | EIP が現在の呼び出し元に属していません。この EIP を操作する権限があるかどうかを確認してください。 |
| 404 | InvalidVpnConnectionInstanceId.NotFound | The specified vpn connection instance id does not exist. | 指定された VPN 接続が存在しません。VPN 接続 ID が正しいかどうかを確認してください。 |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。