IPsec-VPN 接続の情報を照会します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
vpc:DescribeVpnConnections |
list |
VpnConnection。
VpnConnection。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| RegionId |
string |
必須 |
IPsec-VPN 接続のリージョン ID。 |
cn-hangzhou |
| VpnGatewayId |
string |
任意 |
VPN ゲートウェイのインスタンス ID。 |
vpn-bp1q8bgx4xnkx**** |
| CustomerGatewayId |
string |
任意 |
カスタマーゲートウェイの ID。 |
cgw-bp1mvj4g9kogw**** |
| PageNumber |
integer |
任意 |
リストのページ番号。デフォルト値: 1。 |
1 |
| PageSize |
integer |
任意 |
ページングクエリにおける 1 ページあたりのエントリ数。デフォルト値: 10。有効な値: 1 ~ 50。 |
10 |
| VpnConnectionId |
string |
任意 |
IPsec-VPN 接続の ID。 |
vco-bp10lz7aejumd**** |
| Tag |
array<object> |
任意 |
IPsec-VPN 接続にバインドされているタグのリスト。 |
|
|
object |
任意 |
タグ情報。フォーマットは JSON です。 |
||
| Key |
string |
任意 |
タグキー。この値は空文字列にできません。 タグキーの長さは最大 64 文字です。 一度に最大 20 個のタグキーを指定できます。 |
TagKey |
| Value |
string |
任意 |
タグ値。 |
TagValue |
| ResourceGroupId |
string |
任意 |
IPsec-VPN 接続が属するリソースグループの ID。 |
rg-acfmzs372yg**** |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
レスポンスパラメーター。 |
||
| PageSize |
integer |
ページングクエリにおける 1 ページあたりのエントリ数。 |
10 |
| RequestId |
string |
リクエスト ID。 |
238752DC-0693-49BE-9C85-711D5691D3E5 |
| PageNumber |
integer |
ページ番号。 |
1 |
| TotalCount |
integer |
返されたエントリの総数。 |
2 |
| VpnConnections |
object |
||
| VpnConnection |
array<object> |
IPsec-VPN 接続設定のリスト。 |
|
|
array<object> |
IPsec-VPN 接続の構成。 |
||
| Status |
string |
IPsec-VPN 接続のステータス。
|
ipsec_sa_established |
| EnableNatTraversal |
boolean |
IPsec-VPN 接続で NAT 越えが有効かどうかを示します。
|
true |
| RemoteCaCertificate |
string |
ピアの CA 証明書。 |
-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE----- |
| CreateTime |
integer |
IPsec-VPN 接続が作成されたタイムスタンプ。単位: ミリ秒。 タイムスタンプは UNIX フォーマットで、1970 年 1 月 1 日 00:00:00 協定世界時 (UTC) からの経過時間をミリ秒単位で表します。 |
1492753817000 |
| EffectImmediately |
boolean |
IPsec-VPN 接続設定がすぐに効果があるかどうかを示します。
|
true |
| VpnGatewayId |
string |
VPN ゲートウェイのインスタンス ID。 |
vpn-bp1q8bgx4xnkm**** |
| LocalSubnet |
string |
IPsec-VPN 接続の Alibaba Cloud 側の CIDR ブロック。 複数の CIDR ブロックはコンマ (,) で区切ります。レート制限はありません。 |
192.168.0.0/16,172.17.0.0/16 |
| VpnConnectionId |
string |
IPsec-VPN 接続の ID。 |
vco-bp10lz7aejumd**** |
| RemoteSubnet |
string |
オンプレミスデータセンター側の CIDR ブロック。 複数の CIDR ブロックはコンマ (,) で区切ります。レート制限はありません。 |
10.0.0.0/8,172.16.0.0/16 |
| CustomerGatewayId |
string |
IPsec-VPN 接続に関連付けられているカスタマーゲートウェイのインスタンス ID。 |
cgw-bp1mvj4g9kogw**** |
| Name |
string |
IPsec-VPN 接続の名前。 |
nametest |
| EnableDpd |
boolean |
IPsec-VPN 接続で Dead Peer Detection (DPD) が有効かどうかを示します。
|
true |
| IkeConfig |
object |
フェーズ 1 ネゴシエーション構成。 |
|
| RemoteId |
string |
IPsec-VPN 接続の Alibaba Cloud 側の識別子。 |
139.17.XX.XX |
| IkeLifetime |
integer |
IKE 位相の有効時間。単位: 秒。 |
86400 |
| IkeEncAlg |
string |
IKE 位相の暗号化アルゴリズム。 |
aes |
| LocalId |
string |
IPsec-VPN 接続のオンプレミスデータセンター側の識別子。 |
116.64.XX.XX |
| IkeMode |
string |
IKE ネゴシエーションモード。レートに基づいて選択されます。
|
main |
| IkeVersion |
string |
IKE プロトコルバージョン。
IKEv2 は IKEv1 に比べて SA ネゴシエーションプロセスが簡素化されており、マルチ CIDR ブロックシナリオに対するサポートが強化されています。 |
ikev1 |
| IkePfs |
string |
IKE 位相の DH グループ。 |
group2 |
| Psk |
string |
事前共有鍵。 |
pgw6dy7**** |
| IkeAuthAlg |
string |
IKE 位相の認証アルゴリズム。 |
sha1 |
| IpsecConfig |
object |
フェーズ 2 ネゴシエーション構成。 |
|
| IpsecAuthAlg |
string |
IPsec 位相の認証アルゴリズム。 |
sha1 |
| IpsecLifetime |
integer |
IPsec 位相の有効時間。単位: 秒。 |
86400 |
| IpsecEncAlg |
string |
IPsec 位相の暗号化アルゴリズム。 |
aes |
| IpsecPfs |
string |
IPsec 位相の DH グループ。 |
group2 |
| VcoHealthCheck |
object |
IPsec-VPN 接続のヘルスチェック構成。 |
|
| Status |
string |
ヘルスチェックのステータス。
|
success |
| Dip |
string |
送信先 IP アドレス。 |
192.168.0.1 |
| Interval |
integer |
ヘルスチェックの間隔。単位: 秒。 |
2 |
| Retry |
integer |
ヘルスチェックのリトライ回数。 |
3 |
| Sip |
string |
ソース IP アドレス。 |
192.168.0.50 |
| Enable |
string |
ヘルスチェックの有効化ステータス。
|
true |
| Policy |
string |
ヘルスチェック失敗時に公開されたルートを取り下げるかどうかを示します。
|
revoke_route |
| VpnBgpConfig |
object |
IPsec-VPN 接続の BGP ルーティングプロトコル構成。 |
|
| Status |
string |
BGP ルーティングプロトコルのネゴシエーションステータス。
|
success |
| PeerBgpIp |
string |
ピアの BGP IP アドレス。 |
169.254.10.1 |
| TunnelCidr |
string |
IPsec-VPN 接続の BGP CIDR ブロック。CIDR ブロックは 169.254.0.0/16 のサブネットであり、サブネットマスク長は 30 です。 |
169.254.10.0/30 |
| LocalBgpIp |
string |
Alibaba Cloud 側の BGP IP アドレス。 |
169.254.10.2 |
| PeerAsn |
integer |
ピアの自律システム番号。 |
65530 |
| LocalAsn |
integer |
Alibaba Cloud 側の自律システム番号。 |
65531 |
| AuthKey |
string |
BGP ルーティングプロトコルの認証キー。 |
AuthKey**** |
| AttachType |
string |
IPsec-VPN 接続にバインドされているリソースのタイプ。
|
CEN |
| NetworkType |
string |
IPsec-VPN 接続のネットワークタイプ。
|
public |
| AttachInstanceId |
string |
トランジットルーティングインスタンスが属する Cloud Enterprise Network (CEN) インスタンスの ID。 |
cen-lxxpbpalc776qz**** |
| Spec |
string |
IPsec-VPN 接続の帯域幅スペック。単位: Mbps。 |
1000M |
| State |
string |
IPsec-VPN 接続とトランジットルーターインスタンスのバインドステータス。
|
attached |
| TransitRouterId |
string |
IPsec-VPN 接続にバインドされているトランジットルーターインスタンスの ID。 |
tr-p0we2edef9qr44a85**** |
| TransitRouterName |
string |
トランジットルーターインスタンスの名前。 |
nametest |
| CrossAccountAuthorized |
boolean |
IPsec-VPN 接続が異なる Alibaba Cloud アカウント配下のトランジットルーターインスタンスにバインドされているかどうかを示します。
|
false |
| InternetIp |
string |
IPsec-VPN 接続のゲートウェイ IP アドレス。 説明
このパラメーターは、IPsec-VPN 接続がトランジットルーターインスタンスにバインドされている場合にのみ返されます。 |
10.XX.XX.10 |
| Tag |
object |
||
| Tag |
array<object> |
IPsec-VPN 接続にバインドされているタグのリスト。 |
|
|
object |
タグ情報。 |
||
| Key |
string |
タグキー。 |
TagKey |
| Value |
string |
タグ値。 |
TagValue |
| TunnelOptionsSpecification |
object |
||
| TunnelOptions |
array<object> |
IPsec-VPN 接続のトンネル構成。 TunnelOptionsSpecification 配下のパラメーターは、デュアルトンネルモードの IPsec-VPN 接続をクエリした場合にのみ返されます。 |
|
|
array<object> |
トンネル構成。 |
||
| TunnelId |
string |
トンネル ID。 |
tun-opsqc4d97wni27**** |
| CustomerGatewayId |
string |
トンネルに関連付けられているカスタマーゲートウェイの ID。 |
cgw-p0wy363lucf1uyae8**** |
| EnableDpd |
string |
トンネルで Dead Peer Detection (DPD) が有効かどうかを示します。
|
true |
| EnableNatTraversal |
string |
トンネルで NAT 越えが有効かどうかを示します。
|
true |
| InternetIp |
string |
トンネルの IP アドレス。 |
47.21.XX.XX |
| RemoteCaCertificate |
string |
トンネルピアの CA 証明書。 このパラメーターは、VPN ゲートウェイインスタンスが中国暗号化アルゴリズム (SM) を使用している場合にのみ返されます。 |
-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE----- |
| Role |
string |
トンネルのロール。
|
master |
| TunnelIndex |
integer |
トンネルの作成注文。
説明
このパラメーターは、IPsec-VPN 接続がトランジットルーターインスタンスにバインドされている場合にのみ返されます。 |
1 |
| State |
string |
トンネルのステータス。
|
active |
| Status |
string |
IPsec-VPN 接続のステータス。
|
ipsec_sa_established |
| TunnelBgpConfig |
object |
トンネルの BGP 構成。 |
|
| BgpStatus |
string |
BGP ネゴシエーションステータス。
|
success |
| LocalAsn |
string |
トンネルのローカルエンド (Alibaba Cloud 側) の自律システム番号。 |
65530 |
| LocalBgpIp |
string |
トンネルのローカルエンド (Alibaba Cloud 側) の BGP IP アドレス。 |
169.254.10.1 |
| PeerAsn |
string |
トンネルピアの自律システム番号。 |
65531 |
| PeerBgpIp |
string |
トンネルピアの BGP IP アドレス。 |
169.254.10.2 |
| TunnelCidr |
string |
トンネルの BGP CIDR ブロック。 |
169.254.10.0/30 |
| TunnelIkeConfig |
object |
フェーズ 1 ネゴシエーション構成。 |
|
| IkeAuthAlg |
string |
IKE 位相の認証アルゴリズム。 |
sha1 |
| IkeEncAlg |
string |
IKE 位相の暗号化アルゴリズム。 |
aes |
| IkeLifetime |
string |
IKE 位相の有効時間。単位: 秒。 |
86400 |
| IkeMode |
string |
IKE ネゴシエーションモード。レートに基づいて選択されます。
|
main |
| IkePfs |
string |
IKE 位相の DH グループ。 |
group2 |
| IkeVersion |
string |
IKE プロトコルバージョン。 |
ikev1 |
| LocalId |
string |
トンネルのローカルエンド (Alibaba Cloud 側) の識別子。 |
47.21.XX.XX |
| Psk |
string |
事前共有鍵。 |
123456**** |
| RemoteId |
string |
トンネルピアの識別子。 |
47.42.XX.XX |
| TunnelIpsecConfig |
object |
フェーズ 2 ネゴシエーション構成。 |
|
| IpsecAuthAlg |
string |
IPsec 位相の認証アルゴリズム。 |
sha1 |
| IpsecEncAlg |
string |
IPsec 位相の暗号化アルゴリズム。 |
aes |
| IpsecLifetime |
string |
IPsec 位相の有効時間。単位: 秒。 |
86400 |
| IpsecPfs |
string |
IPsec 位相の DH グループ。 |
group2 |
| ZoneNo |
string |
トンネルがデプロイされているゾーン。 |
ap-southeast-5a |
| EnableTunnelsBgp |
boolean |
トンネルの BGP の有効化ステータス。
|
true |
| ResourceGroupId |
string |
IPsec-VPN 接続が属するリソースグループの ID。 ListResourceGroups を呼び出してリソースグループ情報を取得できます。 |
rg-acfmzs372yg**** |
| TunnelBandwidth |
string |
単一 VPN トンネルの帯域幅スペック。有効な値: Standard (デフォルト): デフォルト帯域幅 1 Gbps の標準タイプ。 Large: デフォルト帯域幅 3 Gbps の large タイプ。 |
Standard |
例
成功レスポンス
JSONJSON
{
"PageSize": 10,
"RequestId": "238752DC-0693-49BE-9C85-711D5691D3E5",
"PageNumber": 1,
"TotalCount": 2,
"VpnConnections": {
"VpnConnection": [
{
"Status": "ipsec_sa_established",
"EnableNatTraversal": true,
"RemoteCaCertificate": "-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----",
"CreateTime": 1492753817000,
"EffectImmediately": true,
"VpnGatewayId": "vpn-bp1q8bgx4xnkm****",
"LocalSubnet": "192.168.0.0/16,172.17.0.0/16",
"VpnConnectionId": "vco-bp10lz7aejumd****",
"RemoteSubnet": "10.0.0.0/8,172.16.0.0/16",
"CustomerGatewayId": "cgw-bp1mvj4g9kogw****",
"Name": "nametest",
"EnableDpd": true,
"IkeConfig": {
"RemoteId": "139.17.XX.XX",
"IkeLifetime": 86400,
"IkeEncAlg": "aes",
"LocalId": "116.64.XX.XX",
"IkeMode": "main",
"IkeVersion": "ikev1",
"IkePfs": "group2",
"Psk": "pgw6dy7****",
"IkeAuthAlg": "sha1"
},
"IpsecConfig": {
"IpsecAuthAlg": "sha1",
"IpsecLifetime": 86400,
"IpsecEncAlg": "aes",
"IpsecPfs": "group2"
},
"VcoHealthCheck": {
"Status": "success",
"Dip": "192.168.0.1",
"Interval": 2,
"Retry": 3,
"Sip": "192.168.0.50",
"Enable": "true",
"Policy": "revoke_route"
},
"VpnBgpConfig": {
"Status": "success",
"PeerBgpIp": "169.254.10.1",
"TunnelCidr": "169.254.10.0/30",
"LocalBgpIp": "169.254.10.2",
"PeerAsn": 65530,
"LocalAsn": 65531,
"AuthKey": "AuthKey****"
},
"AttachType": "CEN",
"NetworkType": "public",
"AttachInstanceId": "cen-lxxpbpalc776qz****",
"Spec": "1000M",
"State": "attached",
"TransitRouterId": "tr-p0we2edef9qr44a85****",
"TransitRouterName": "nametest",
"CrossAccountAuthorized": false,
"InternetIp": "10.XX.XX.10",
"Tag": {
"Tag": [
{
"Key": "TagKey",
"Value": "TagValue"
}
]
},
"TunnelOptionsSpecification": {
"TunnelOptions": [
{
"TunnelId": "tun-opsqc4d97wni27****",
"CustomerGatewayId": "cgw-p0wy363lucf1uyae8****",
"EnableDpd": "true",
"EnableNatTraversal": "true",
"InternetIp": "47.21.XX.XX",
"RemoteCaCertificate": "-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----",
"Role": "master",
"TunnelIndex": 1,
"State": "active",
"Status": "ipsec_sa_established",
"TunnelBgpConfig": {
"BgpStatus": "success",
"LocalAsn": "65530",
"LocalBgpIp": "169.254.10.1",
"PeerAsn": "65531",
"PeerBgpIp": "169.254.10.2",
"TunnelCidr": "169.254.10.0/30"
},
"TunnelIkeConfig": {
"IkeAuthAlg": "sha1",
"IkeEncAlg": "aes",
"IkeLifetime": "86400",
"IkeMode": "main",
"IkePfs": "group2",
"IkeVersion": "ikev1",
"LocalId": "47.21.XX.XX",
"Psk": "123456****",
"RemoteId": "47.42.XX.XX"
},
"TunnelIpsecConfig": {
"IpsecAuthAlg": "sha1",
"IpsecEncAlg": "aes",
"IpsecLifetime": "86400",
"IpsecPfs": "group2"
},
"ZoneNo": "ap-southeast-5a"
}
]
},
"EnableTunnelsBgp": true,
"ResourceGroupId": "rg-acfmzs372yg****",
"TunnelBandwidth": "Standard"
}
]
}
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | Forbidden.TagKey.Duplicated | The specified tag key already exists. | タグのリソースが重複しています。 |
| 400 | SizeLimitExceeded.TagNum | The maximum number of tags is exceeded. | タグの数が上限を超えています。 |
| 400 | InvalidParameter.TagValue | The specified parameter TagValue is invalid. | 指定された TagValue パラメーターが無効です。 |
| 400 | InvalidParameter.TagKey | The specified parameter TagKey is invalid. | 指定された TagKey パラメーターが無効です。 |
| 400 | Duplicated.TagKey | The specified parameter TagKey is duplicated. | 指定された TagKey パラメーターが重複しています。 |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | EIP が現在の呼び出し元に属していません。この EIP を操作する権限があるかどうかを確認してください。 |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。