指定された IPsec-VPN 接続の情報を照会します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
vpc:DescribeVpnConnection |
get |
*VpnConnection。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| RegionId |
string |
必須 |
IPsec-VPN 接続のリージョン ID。 DescribeRegions 操作を呼び出して、リージョン ID を照会できます。 |
cn-hangzhou |
| VpnConnectionId |
string |
必須 |
IPsec-VPN 接続の ID。 |
vco-bp1bbi27hojx80nck**** |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
レスポンスパラメーター。 |
||
| Status |
string |
IPsec-VPN 接続のステータス。
|
ike_sa_not_established |
| RemoteCaCertificate |
string |
ピアの CA 証明書。 |
-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** |
| EnableNatTraversal |
boolean |
IPsec-VPN 接続で NAT 越えが有効かどうかを示します。 |
true |
| CreateTime |
integer |
IPsec-VPN 接続が作成されたタイムスタンプ。単位: ミリ秒。 このタイムスタンプは UNIX タイムスタンプ形式で、1970 年 1 月 1 日 00:00:00 (UTC) から IPsec-VPN 接続が作成された時刻までに経過したミリ秒の総数を表します。 |
1492753817000 |
| EffectImmediately |
boolean |
IPsec-VPN 接続の構成がすぐに有効になるかどうかを示します。
|
true |
| VpnGatewayId |
string |
VPN ゲートウェイのインスタンス ID。 |
vpn-bp1q8bgx4xnkm2ogj**** |
| LocalSubnet |
string |
IPsec-VPN 接続の Alibaba Cloud 側の CIDR ブロック。 |
10.0.0.0/8 |
| RequestId |
string |
リクエスト ID。 |
F2310D45-BCF6-4E2E-9082-B4503844BA4C |
| VpnConnectionId |
string |
IPsec-VPN 接続の ID。 |
vco-bp1bbi27hojx80nck**** |
| RemoteSubnet |
string |
オンプレミスデータセンター側の CIDR ブロック。 |
192.168.0.0/16 |
| CustomerGatewayId |
string |
IPsec-VPN 接続に関連付けられたカスタマーゲートウェイの ID。 |
cgw-bp1mvj4g9kogwwcxk**** |
| Name |
string |
IPsec-VPN 接続の名前。 |
ipsec1 |
| EnableDpd |
boolean |
IPsec-VPN 接続で Dead Peer Detection (DPD) が有効かどうかを示します。 |
true |
| IkeConfig |
object |
フェーズ 1 ネゴシエーションの構成。 |
|
| RemoteId |
string |
IPsec-VPN 接続のオンプレミスデータセンター側の識別子。 |
139.34.XX.XX |
| IkeLifetime |
integer |
IKE 位相の有効時間。単位: 秒。 |
86400 |
| IkeEncAlg |
string |
IKE 位相の暗号化アルゴリズム。 |
aes |
| LocalId |
string |
IPsec-VPN 接続の Alibaba Cloud 側の識別子。 |
116.28.XX.XX |
| IkeMode |
string |
IKE ネゴシエーションモード。 |
main |
| IkeVersion |
string |
IKE プロトコルのバージョン。
IKEv2 は IKEv1 と比較して、SA ネゴシエーションプロセスを簡素化し、マルチ CIDR ブロックシナリオに対するサポートが強化されています。 |
ikev1 |
| IkePfs |
string |
IKE 位相の DH グループ。 |
グループ2 |
| Psk |
string |
事前共有鍵。 |
pgw6dy**** |
| IkeAuthAlg |
string |
IKE 位相の認証アルゴリズム。 |
sha1 |
| IpsecConfig |
object |
フェーズ 2 ネゴシエーションの構成。 |
|
| IpsecAuthAlg |
string |
IPsec 位相の認証アルゴリズム。 |
sha1 |
| IpsecLifetime |
integer |
IPsec 位相の有効時間。単位: 秒。 |
86400 |
| IpsecEncAlg |
string |
IPsec 位相の暗号化アルゴリズム。 |
aes |
| IpsecPfs |
string |
IPsec 位相の DH グループ。 |
グループ2 |
| VcoHealthCheck |
object |
IPsec-VPN 接続のヘルスチェック情報。 |
|
| Status |
string |
ヘルスチェックのステータス。 |
失敗した |
| Dip |
string |
送信先 IP アドレス。 |
10.0.0.1 |
| Interval |
integer |
ヘルスチェックの再試行間隔。単位: 秒。 |
3 |
| Retry |
integer |
ヘルスチェックの再試行回数。 |
3 |
| Sip |
string |
ソース IP アドレス。 |
192.168.1.1 |
| Enable |
string |
IPsec-VPN 接続のヘルスチェックが有効かどうかを示します。
|
true |
| Policy |
string |
ヘルスチェック失敗時に公開ルートが取り下げられるかどうかを示します。 |
revoke_route |
| VpnBgpConfig |
object |
IPsec-VPN 接続の BGP ルーティングプロトコル構成。 |
|
| Status |
string |
BGP ルーティングプロトコルのネゴシエーションステータス。 |
success |
| PeerBgpIp |
string |
ピアの BGP IP アドレス。 |
169.254.11.1 |
| TunnelCidr |
string |
IPsec-VPN 接続の BGP CIDR ブロック。この CIDR ブロックは、169.254.0.0/16 内のプレフィックス長が 30 ビットのサブネットです。 |
169.254.11.0/30 |
| EnableBgp |
string |
BGP ルーティングプロトコルの有効化ステータス。 |
true |
| LocalBgpIp |
string |
Alibaba Cloud 側の BGP IP アドレス。 |
169.254.11.2 |
| PeerAsn |
integer |
ピアの自律システム番号。 |
65530 |
| LocalAsn |
integer |
Alibaba Cloud 側の自律システム番号。 |
65531 |
| AuthKey |
string |
BGP ルーティングプロトコルの認証キー。 |
AuthKey**** |
| AttachType |
string |
IPsec-VPN 接続にアタッチされているリソースのタイプ。
|
CEN |
| NetworkType |
string |
IPsec-VPN 接続のネットワークタイプ。
|
public |
| AttachInstanceId |
string |
トランジットルーターインスタンスが属する CEN インスタンスのインスタンス ID。 |
cen-lxxpbpalc776qz**** |
| Spec |
string |
IPsec-VPN 接続の帯域幅仕様。単位: Mbps。 |
1000M |
| State |
string |
IPsec-VPN 接続とトランジットルーターインスタンス間のバインドステータス。 |
attached |
| ZoneNo |
string |
IPsec-VPN 接続がデプロイされているゾーンの ID。 DescribeZones 操作を呼び出して、ゾーン ID とゾーンの対応関係を照会できます。 |
cn-hangzhou-h |
| InternetIp |
string |
IPsec-VPN 接続のゲートウェイ IP アドレス。 |
47.XX.XX.162 |
| TransitRouterId |
string |
IPsec-VPN 接続にアタッチされているトランジットルーターインスタンスのインスタンス ID。 |
tr-p0we2edef9qr44a85**** |
| TransitRouterName |
string |
トランジットルーターインスタンスの名前。 |
nametest |
| CrossAccountAuthorized |
boolean |
IPsec-VPN 接続が別のアカウントのトランジットルーターインスタンスにバインドされているかどうかを示します。 |
false |
| Tags |
object |
||
| Tag |
array<object> |
IPsec-VPN 接続にバインドされているタグのリスト。 |
|
|
object |
タグ情報。 |
||
| Key |
string |
タグキー。 |
TagKey |
| Value |
string |
タグ値。 |
TagValue |
| TunnelOptionsSpecification |
object |
||
| TunnelOptions |
array<object> |
IPsec-VPN 接続のトンネル構成。 |
|
|
array<object> |
トンネル構成。 |
||
| TunnelId |
string |
トンネル ID。 |
tun-opsqc4d97wni27**** |
| CustomerGatewayId |
string |
トンネルに関連付けられたカスタマーゲートウェイの ID。 |
cgw-p0wy363lucf1uyae8**** |
| EnableDpd |
string |
トンネルで Dead Peer Detection (DPD) が有効かどうかを示します。 |
true |
| EnableNatTraversal |
string |
トンネルで NAT 越えが有効かどうかを示します。 |
true |
| InternetIp |
string |
トンネルの IP アドレス。 |
47.21.XX.XX |
| RemoteCaCertificate |
string |
トンネルピアの CA 証明書。 |
-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE----- |
| Role |
string |
トンネルのロール。 |
master |
| TunnelIndex |
integer |
トンネルの作成順序。 |
1 |
| State |
string |
トンネルのステータス。 |
active |
| Status |
string |
IPsec-VPN 接続のステータス。 |
ipsec_sa_established |
| TunnelBgpConfig |
object |
トンネルの BGP 構成。 |
|
| BgpStatus |
string |
BGP ネゴシエーションステータス。 |
success |
| LocalAsn |
string |
トンネルのローカルエンド (Alibaba Cloud 側) の自律システム番号。 |
65530 |
| LocalBgpIp |
string |
トンネルのローカルエンド (Alibaba Cloud 側) の BGP IP アドレス。 |
169.254.10.1 |
| PeerAsn |
string |
トンネルピアの自律システム番号。 |
65531 |
| PeerBgpIp |
string |
トンネルピアの BGP IP アドレス。 |
169.254.10.2 |
| TunnelCidr |
string |
トンネルの BGP CIDR ブロック。 |
169.254.10.0/30 |
| TunnelIkeConfig |
object |
位相 1 ネゴシエーションの構成。 |
|
| IkeAuthAlg |
string |
IKE 位相の認証アルゴリズム。 |
sha1 |
| IkeEncAlg |
string |
IKE 位相の暗号化アルゴリズム。 |
aes |
| IkeLifetime |
string |
IKE 位相の有効時間。単位: 秒。 |
86400 |
| IkeMode |
string |
IKE ネゴシエーションモード。 |
main |
| IkePfs |
string |
IKE 位相の DH グループ。 |
グループ2 |
| IkeVersion |
string |
IKE プロトコルバージョン。 |
ikev1 |
| LocalId |
string |
トンネルのローカル側 (Alibaba Cloud 側) の識別子。 |
47.21.XX.XX |
| Psk |
string |
事前共有鍵。 |
123456**** |
| RemoteId |
string |
トンネルのピア側の識別子。 |
47.42.XX.XX |
| TunnelIpsecConfig |
object |
フェーズ 2 ネゴシエーションの構成。 |
|
| IpsecAuthAlg |
string |
IPsec 位相の認証アルゴリズム。 |
sha1 |
| IpsecEncAlg |
string |
IPsec 位相の暗号化アルゴリズム。 |
aes |
| IpsecLifetime |
string |
IPsec 位相の有効時間。単位: 秒。 |
86400 |
| IpsecPfs |
string |
IPsec 位相の DH グループ。 |
グループ2 |
| ZoneNo |
string |
トンネルがデプロイされているゾーン。 DescribeZones 操作を呼び出して、ゾーン ID とゾーンの対応関係を照会できます。 |
cn-hangzhou-i |
| EnableTunnelsBgp |
boolean |
トンネル BGP の有効化ステータス。 |
true |
| ResourceGroupId |
string |
IPsec-VPN 接続が属するリソースグループの ID。 ListResourceGroups 操作を呼び出して、リソースグループ情報を照会できます。 |
rg-acfmzs372yg**** |
| TunnelBandwidth |
string |
単一 VPN トンネルの帯域幅仕様。有効な値: |
標準 |
例
成功レスポンス
JSONJSON
{
"Status": "ike_sa_not_established",
"RemoteCaCertificate": "-----BEGIN CERTIFICATE----- MIIB7zCCAZW****",
"EnableNatTraversal": true,
"CreateTime": 1492753817000,
"EffectImmediately": true,
"VpnGatewayId": "vpn-bp1q8bgx4xnkm2ogj****",
"LocalSubnet": "10.0.0.0/8",
"RequestId": "F2310D45-BCF6-4E2E-9082-B4503844BA4C",
"VpnConnectionId": "vco-bp1bbi27hojx80nck****",
"RemoteSubnet": "192.168.0.0/16",
"CustomerGatewayId": "cgw-bp1mvj4g9kogwwcxk****",
"Name": "ipsec1",
"EnableDpd": true,
"IkeConfig": {
"RemoteId": "139.34.XX.XX",
"IkeLifetime": 86400,
"IkeEncAlg": "aes",
"LocalId": "116.28.XX.XX",
"IkeMode": "main",
"IkeVersion": "ikev1",
"IkePfs": "グループ2",
"Psk": "pgw6dy****",
"IkeAuthAlg": "sha1"
},
"IpsecConfig": {
"IpsecAuthAlg": "sha1",
"IpsecLifetime": 86400,
"IpsecEncAlg": "aes",
"IpsecPfs": "グループ2"
},
"VcoHealthCheck": {
"Status": "失敗した",
"Dip": "10.0.0.1",
"Interval": 3,
"Retry": 3,
"Sip": "192.168.1.1",
"Enable": "true",
"Policy": "revoke_route"
},
"VpnBgpConfig": {
"Status": "success",
"PeerBgpIp": "169.254.11.1",
"TunnelCidr": "169.254.11.0/30",
"EnableBgp": "true",
"LocalBgpIp": "169.254.11.2",
"PeerAsn": 65530,
"LocalAsn": 65531,
"AuthKey": "AuthKey****"
},
"AttachType": "CEN",
"NetworkType": "public",
"AttachInstanceId": "cen-lxxpbpalc776qz****",
"Spec": "1000M",
"State": "attached",
"ZoneNo": "cn-hangzhou-h",
"InternetIp": "47.XX.XX.162",
"TransitRouterId": "tr-p0we2edef9qr44a85****",
"TransitRouterName": "nametest",
"CrossAccountAuthorized": false,
"Tags": {
"Tag": [
{
"Key": "TagKey",
"Value": "TagValue"
}
]
},
"TunnelOptionsSpecification": {
"TunnelOptions": [
{
"TunnelId": "tun-opsqc4d97wni27****",
"CustomerGatewayId": "cgw-p0wy363lucf1uyae8****",
"EnableDpd": "true",
"EnableNatTraversal": "true",
"InternetIp": "47.21.XX.XX",
"RemoteCaCertificate": "-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----",
"Role": "master",
"TunnelIndex": 1,
"State": "active",
"Status": "ipsec_sa_established",
"TunnelBgpConfig": {
"BgpStatus": "success",
"LocalAsn": "65530",
"LocalBgpIp": "169.254.10.1",
"PeerAsn": "65531",
"PeerBgpIp": "169.254.10.2",
"TunnelCidr": "169.254.10.0/30"
},
"TunnelIkeConfig": {
"IkeAuthAlg": "sha1",
"IkeEncAlg": "aes",
"IkeLifetime": "86400",
"IkeMode": "main",
"IkePfs": "グループ2",
"IkeVersion": "ikev1",
"LocalId": "47.21.XX.XX",
"Psk": "123456****",
"RemoteId": "47.42.XX.XX"
},
"TunnelIpsecConfig": {
"IpsecAuthAlg": "sha1",
"IpsecEncAlg": "aes",
"IpsecLifetime": "86400",
"IpsecPfs": "グループ2"
},
"ZoneNo": "cn-hangzhou-i"
}
]
},
"EnableTunnelsBgp": true,
"ResourceGroupId": "rg-acfmzs372yg****",
"TunnelBandwidth": "Standard"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | EIP が現在の呼び出し元に属していません。この EIP を操作する権限があるかどうかを確認してください。 |
| 404 | InvalidVpnConnectionInstanceId.NotFound | The specified vpn connection instance id does not exist. | 指定された VPN 接続が存在しません。VPN 接続 ID が正しいかどうかを確認してください。 |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。