すべてのプロダクト
Search
ドキュメントセンター

VPN Gateway:DownloadVpnConnectionConfig

最終更新日:Aug 10, 2026

IPsec-VPN 接続の構成を取得します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

vpc:DownloadVpnConnectionConfig

get

*VpnConnection。

acs:vpc:{#regionId}:{#accountId}:vpnconnection/{#VpnConnectionId}

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

RegionId

string

必須

IPsec-VPN 接続のリージョン ID。

DescribeRegions を呼び出してリージョン ID をクエリできます。

cn-shanghai

VpnConnectionId

string

必須

IPsec-VPN 接続の ID。

vco-bp1bbi27hojx80nck****

レスポンスフィールド

フィールド

説明

object

応答パラメーター。

RequestId

string

リクエスト ID。

0C68048B-0F70-40DA-B8AE-1B79B5CF62E3

VpnConnectionConfig

object

IPsec-VPN 接続のピアゲートウェイデバイスの構成。

Remote

string

VPN ゲートウェイの識別子。

116.62.XX.XX

Local

string

カスタマーゲートウェイの識別子。

139.196.XX.XX

RemoteSubnet

string

VPC 側の CIDR ブロック。

192.168.0.0/16

LocalSubnet

string

オンプレミスデータセンター側の CIDR ブロック。

10.0.0.0/8

IkeConfig

object

位相 1 ネゴシエーションの構成。

RemoteId

string

VPN ゲートウェイの識別子。FQDN および IP 形式がサポートされています。デフォルト値は VPN ゲートウェイの IP アドレスです。

116.62.XX.XX

IkeLifetime

integer

IKE 位相の有効期間。単位: 秒。

86400

IkeEncAlg

string

IKE 位相の暗号化アルゴリズム。

aes

LocalId

string

カスタマーゲートウェイの識別子。FQDN および IP 形式がサポートされています。デフォルト値はカスタマーゲートウェイの IP アドレスです。

139.196.XX.XX

IkeMode

string

IKE ネゴシエーションモード。

  • main: メインモード。ネゴシエーションプロセスのセキュリティレベルが高くなります。

  • aggressive: アグレッシブモード。ネゴシエーションが高速で、成功レートが高くなります。

main

IkeVersion

string

IKE プロトコルのバージョン。

ikev2

IkePfs

string

IKE 位相の DH グループ。

グループ2

Psk

string

事前共有鍵。

pgw6dy7d1i8i****

IkeAuthAlg

string

IKE 位相の認証アルゴリズム。

sha1

IpsecConfig

object

位相 2 ネゴシエーションの構成。

IpsecAuthAlg

string

IPsec 位相の認証アルゴリズム。

sha1

IpsecEncAlg

string

IPsec 位相の暗号化アルゴリズム。

aes

IpsecLifetime

integer

IPsec 位相の有効期間。単位: 秒。

86400

IpsecPfs

string

IPsec 位相の DH グループ。

グループ2

TunnelsConfig

object

TunnelConfig

array<object>

IPsec-VPN 接続のピアゲートウェイデバイスのトンネル構成。

TunnelsConfig 配列内のパラメーターは、デュアルトンネル IPsec-VPN 接続に対してのみ返されます。

array<object>

トンネル構成。

TunnelId

string

トンネル ID。

tun-opsqc4d97wni27****

Local

string

オンプレミスデータセンター側のトンネルの識別子。

47.21.XX.XX

Remote

string

Alibaba Cloud 側のトンネルの識別子。

47.24.XX.XX

IkeConfig

object

位相 1 ネゴシエーションの構成。

Psk

string

事前共有鍵。

pgw6dy7d1i8i****

IkeVersion

string

IKE プロトコルのバージョン。

ikev2

IkeMode

string

IKE ネゴシエーションモード。

  • main: メインモード。ネゴシエーションプロセスのセキュリティレベルが高くなります。

  • aggressive: アグレッシブモード。ネゴシエーションが高速で、成功レートが高くなります。

main

IkeEncAlg

string

IKE 位相の暗号化アルゴリズム。

aes

IkeAuthAlg

string

IKE 位相の認証アルゴリズム。

sha1

IkePfs

string

IKE 位相の DH グループ。

グループ2

IkeLifetime

integer

IKE 位相の有効期間。単位: 秒。

86400

LocalId

string

オンプレミスデータセンター側のトンネルの識別子。

47.21.XX.XX

RemoteId

string

Alibaba Cloud 側のトンネルの識別子。

47.24.XX.XX

IpsecConfig

object

位相 2 ネゴシエーションの構成。

IpsecAuthAlg

string

IPsec 位相の認証アルゴリズム。

sha1

IpsecEncAlg

string

IPsec 位相の暗号化アルゴリズム。

aes

IpsecPfs

string

IPsec 位相の DH グループ。

グループ2

IpsecLifetime

integer

IPsec 位相の有効期間。単位: 秒。

86400

BgpConfigs

object

BgpConfig

array<object>

BGP 構成。

object

BGP 構成。

LocalAsn

string

オンプレミスデータセンターの自律システム番号。

1219002

LocalBgpIp

string

オンプレミスデータセンター側の BGP アドレス。

169.254.20.2

PeerAsn

string

Alibaba Cloud 側の自律システム番号。

1219001

PeerBgpIp

string

Alibaba Cloud 側の BGP アドレス。

169.254.20.1

TunnelCidr

string

トンネルの BGP CIDR ブロック。

169.254.20.0/30

TunnelId

string

トンネル ID。

tun-900ghtunmhp75r14wh

成功レスポンス

JSONJSON

{
  "RequestId": "0C68048B-0F70-40DA-B8AE-1B79B5CF62E3",
  "VpnConnectionConfig": {
    "Remote": "116.62.XX.XX",
    "Local": "139.196.XX.XX",
    "RemoteSubnet": "192.168.0.0/16",
    "LocalSubnet": "10.0.0.0/8",
    "IkeConfig": {
      "RemoteId": "116.62.XX.XX",
      "IkeLifetime": 86400,
      "IkeEncAlg": "aes",
      "LocalId": "139.196.XX.XX",
      "IkeMode": "main",
      "IkeVersion": "ikev2",
      "IkePfs": "グループ2",
      "Psk": "pgw6dy7d1i8i****",
      "IkeAuthAlg": "sha1"
    },
    "IpsecConfig": {
      "IpsecAuthAlg": "sha1",
      "IpsecEncAlg": "aes",
      "IpsecLifetime": 86400,
      "IpsecPfs": "グループ2"
    },
    "TunnelsConfig": {
      "TunnelConfig": [
        {
          "TunnelId": "tun-opsqc4d97wni27****",
          "Local": "47.21.XX.XX",
          "Remote": "47.24.XX.XX",
          "IkeConfig": {
            "Psk": "pgw6dy7d1i8i****",
            "IkeVersion": "ikev2",
            "IkeMode": "main",
            "IkeEncAlg": "aes",
            "IkeAuthAlg": "sha1",
            "IkePfs": "グループ2",
            "IkeLifetime": 86400,
            "LocalId": "47.21.XX.XX",
            "RemoteId": "47.24.XX.XX"
          },
          "IpsecConfig": {
            "IpsecAuthAlg": "sha1",
            "IpsecEncAlg": "aes",
            "IpsecPfs": "グループ2",
            "IpsecLifetime": 86400
          }
        }
      ]
    },
    "BgpConfigs": {
      "BgpConfig": [
        {
          "LocalAsn": "1219002",
          "LocalBgpIp": "169.254.20.2",
          "PeerAsn": "1219001",
          "PeerBgpIp": "169.254.20.1",
          "TunnelCidr": "169.254.20.0/30",
          "TunnelId": "tun-900ghtunmhp75r14wh"
        }
      ]
    }
  }
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

403 Forbbiden.SubUser User not authorized to operate on the specified resource as your account is created by another user.
403 Forbidden User not authorized to operate on the specified resource. EIP が現在の呼び出し元に属していません。この EIP を操作する権限があるかどうかを確認してください。
404 InvalidVpnConnectionInstanceId.NotFound The specified vpn connection instance id does not exist. 指定された VPN 接続が存在しません。VPN 接続 ID が正しいかどうかを確認してください。

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。