IPsec 接続向けの宛先ベースルートを追加します。
操作説明
IPsec 接続は、トランジットルーターインスタンスにアタッチされている必要があります。詳細については、「CreateTransitRouterVpnAttachment」をご参照ください。
宛先 CIDR ブロックが 0.0.0.0/0 の宛先ベースルートを追加することはできません。
宛先 CIDR ブロックが 100.64.0.0/10、100.64.0.0/10 内の任意のサブネット、または 100.64.0.0/10 を含む CIDR ブロックである宛先ベースルートを追加しないでください。このようなルートエントリは、コンソールで IPsec 接続のステータスが表示されなくなる、または IPsec トンネルのネゴシエーションが失敗する原因となる可能性があります。
- CreateVcoRouteEntry API は非同期です。システムはすぐにインスタンス ID を返しますが、宛先ベースルートエントリはまだ正常に作成されていません。作成タスクはバックグラウンドで継続されます。DescribeVpnConnection を呼び出して、宛先ベースルートエントリの作成ステータスをクエリできます。
IPsec 接続のステータスが updating の場合、宛先ベースルートエントリが作成中です。
IPsec 接続のステータスが attached の場合、宛先ベースルートエントリが正常に作成されています。
CreateVcoRouteEntry API は、同一の IPsec 接続下で宛先ベースルートエントリを同時作成することをサポートしていません。
今すぐお試しください
テスト
RAM 認証
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| RegionId |
string |
必須 |
リクエストのべき等性を保証するために使用されるクライアントトークンです。 クライアント側でトークンを生成できますが、異なるリクエスト間でトークンが一意になるようにする必要があります。クライアントトークンには ASCII 文字のみを使用できます。 説明
このパラメーターを指定しない場合、システムは自動的に リクエスト ID を クライアントトークン として使用します。リクエスト ID は各リクエストごとに異なる場合があります。 |
cn-hangzhou |
| VpnConnectionId |
string |
必須 |
応答パラメーターです。 |
vco-p0w2jpkhi2eeop6q6**** |
| RouteDest |
string |
必須 |
IPsec 接続の ID です。 |
192.168.10.0/24 |
| Weight |
integer |
必須 |
宛先ベースルートの宛先 CIDR ブロックです。 |
100 |
| NextHop |
string |
必須 |
宛先ベースルートのネクストホップです。 |
vco-p0w2jpkhi2eeop6q6**** |
| Description |
string |
任意 |
宛先ベースルートの重みです。有効値:
|
desctest |
| OverlayMode |
string |
任意 |
トンネリングプロトコルです。 値は Ipsec に設定され、これは IPsec トンネリングプロトコルを示します。 |
Ipsec |
| ClientToken |
string |
任意 |
宛先ベースルートのステータスです。 published のみが返され、現在のルートがトランジットルーターに公開されていることを示します。 |
123e4567-e89b-12d3-a456-4266**** |
| DryRun |
boolean |
任意 |
リクエストを事前チェックのみ行うかどうかを指定します。有効値:
|
false |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
宛先ベースルートが作成されたタイムスタンプです。単位:ミリ秒。 この値は UNIX タイムスタンプであり、協定世界時 (UTC) 1970 年 1 月 1 日 00:00:00 から経過したミリ秒数を表します。 |
||
| VpnConnectionId |
string |
リクエスト ID です。 |
vco-p0w2jpkhi2eeop6q6**** |
| RouteDest |
string |
宛先ベースルートの説明です。 |
192.168.10.0/24 |
| NextHop |
string |
宛先ベースルートエントリのネクストホップです。 |
vco-p0w2jpkhi2eeop6q6**** |
| Weight |
integer |
宛先ベースルートエントリの重みです。
|
100 |
| OverlayMode |
string |
トンネルプロトコルです。 有効値:Ipsec(IPsec トンネルプロトコルを示します)。 |
Ipsec |
| State |
string |
宛先ベースルートエントリの公開ステータスです。 有効値:published(ルートエントリがトランジットルーターインスタンスに公開されていることを示します)。 |
published |
| CreateTime |
integer |
宛先ベースルートエントリが作成された UNIX タイムスタンプです。単位:ミリ秒。 このタイムスタンプは Unix 時間形式に従い、協定世界時 (UTC) 1970 年 1 月 1 日 00:00:00 から宛先ベースルートエントリが作成されるまでの経過ミリ秒数を表します。 |
1658387202664 |
| RequestId |
string |
リクエスト ID です。 |
CFC4D13B-E680-3985-95B1-87AA155481DF |
| Description |
string |
宛先ベースルートエントリの説明です。 |
desctest |
例
成功レスポンス
JSONJSON
{
"VpnConnectionId": "vco-p0w2jpkhi2eeop6q6****",
"RouteDest": "192.168.10.0/24",
"NextHop": "vco-p0w2jpkhi2eeop6q6****",
"Weight": 100,
"OverlayMode": "Ipsec",
"State": "published",
"CreateTime": 1658387202664,
"RequestId": "CFC4D13B-E680-3985-95B1-87AA155481DF",
"Description": "desctest"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | Resource.QuotaFull | The quota of resource is full | |
| 400 | VpnConnection.Configuring | The specified service is configuring. | |
| 400 | VpnConnection.FinancialLocked | The specified service is financial locked. | |
| 400 | VpnRouteEntry.AlreadyExists | The specified route entry is already exist. | |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | |
| 400 | VpnRouteEntry.ConflictSSL | The specified route entry has conflict with SSL client. | |
| 400 | VpnRouteEntry.BackupRoute | Validate backup route entry failed. | |
| 400 | InvalidNextHop.NotFound | The specified NextHop does not exist. | |
| 400 | IllegalParam.RouteDest | The specified RouteDest is invalid | |
| 400 | OperationFailed.InvalidCidrBlock | Operation failed because the specified network block is invalid. | |
| 400 | QuotaExceeded.VpnRouteEntry | The number of route entries to the VPN gateway in the VPC routing table has reached the quota limit. | |
| 400 | TaskConflict | The operation is too frequent, please wait a moment and try again. | |
| 400 | Resource.PbrRouteQuotaFull | The quota of Policy-based route is full. | |
| 400 | CreatePbrRoutesQuotaFull.QuotaFull | The number of policy routes exceeds the quota limit. | |
| 400 | CreateDbrRoutesQuotaFull.QuotaFull | The number of created destination routes exceeds the quota limit. | |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | |
| 404 | InvalidVpnConnectionInstanceId.NotFound | The specified vpn connection instance id does not exist. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。