IPsec-VPN 接続の構成を取得します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
vpc:DownloadVpnConnectionConfig |
get |
*VpnConnection。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| RegionId |
string |
必須 |
IPsec-VPN 接続のリージョン ID。 DescribeRegions を呼び出してリージョン ID をクエリできます。 |
cn-shanghai |
| VpnConnectionId |
string |
必須 |
IPsec-VPN 接続の ID。 |
vco-bp1bbi27hojx80nck**** |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答パラメーター。 |
||
| RequestId |
string |
リクエスト ID。 |
0C68048B-0F70-40DA-B8AE-1B79B5CF62E3 |
| VpnConnectionConfig |
object |
IPsec-VPN 接続のピアゲートウェイデバイスの構成。 |
|
| Remote |
string |
VPN ゲートウェイの識別子。 |
116.62.XX.XX |
| Local |
string |
カスタマーゲートウェイの識別子。 |
139.196.XX.XX |
| RemoteSubnet |
string |
VPC 側の CIDR ブロック。 |
192.168.0.0/16 |
| LocalSubnet |
string |
オンプレミスデータセンター側の CIDR ブロック。 |
10.0.0.0/8 |
| IkeConfig |
object |
位相 1 ネゴシエーションの構成。 |
|
| RemoteId |
string |
VPN ゲートウェイの識別子。FQDN および IP 形式がサポートされています。デフォルト値は VPN ゲートウェイの IP アドレスです。 |
116.62.XX.XX |
| IkeLifetime |
integer |
IKE 位相の有効期間。単位: 秒。 |
86400 |
| IkeEncAlg |
string |
IKE 位相の暗号化アルゴリズム。 |
aes |
| LocalId |
string |
カスタマーゲートウェイの識別子。FQDN および IP 形式がサポートされています。デフォルト値はカスタマーゲートウェイの IP アドレスです。 |
139.196.XX.XX |
| IkeMode |
string |
IKE ネゴシエーションモード。
|
main |
| IkeVersion |
string |
IKE プロトコルのバージョン。 |
ikev2 |
| IkePfs |
string |
IKE 位相の DH グループ。 |
グループ2 |
| Psk |
string |
事前共有鍵。 |
pgw6dy7d1i8i**** |
| IkeAuthAlg |
string |
IKE 位相の認証アルゴリズム。 |
sha1 |
| IpsecConfig |
object |
位相 2 ネゴシエーションの構成。 |
|
| IpsecAuthAlg |
string |
IPsec 位相の認証アルゴリズム。 |
sha1 |
| IpsecEncAlg |
string |
IPsec 位相の暗号化アルゴリズム。 |
aes |
| IpsecLifetime |
integer |
IPsec 位相の有効期間。単位: 秒。 |
86400 |
| IpsecPfs |
string |
IPsec 位相の DH グループ。 |
グループ2 |
| TunnelsConfig |
object |
||
| TunnelConfig |
array<object> |
IPsec-VPN 接続のピアゲートウェイデバイスのトンネル構成。 TunnelsConfig 配列内のパラメーターは、デュアルトンネル IPsec-VPN 接続に対してのみ返されます。 |
|
|
array<object> |
トンネル構成。 |
||
| TunnelId |
string |
トンネル ID。 |
tun-opsqc4d97wni27**** |
| Local |
string |
オンプレミスデータセンター側のトンネルの識別子。 |
47.21.XX.XX |
| Remote |
string |
Alibaba Cloud 側のトンネルの識別子。 |
47.24.XX.XX |
| IkeConfig |
object |
位相 1 ネゴシエーションの構成。 |
|
| Psk |
string |
事前共有鍵。 |
pgw6dy7d1i8i**** |
| IkeVersion |
string |
IKE プロトコルのバージョン。 |
ikev2 |
| IkeMode |
string |
IKE ネゴシエーションモード。
|
main |
| IkeEncAlg |
string |
IKE 位相の暗号化アルゴリズム。 |
aes |
| IkeAuthAlg |
string |
IKE 位相の認証アルゴリズム。 |
sha1 |
| IkePfs |
string |
IKE 位相の DH グループ。 |
グループ2 |
| IkeLifetime |
integer |
IKE 位相の有効期間。単位: 秒。 |
86400 |
| LocalId |
string |
オンプレミスデータセンター側のトンネルの識別子。 |
47.21.XX.XX |
| RemoteId |
string |
Alibaba Cloud 側のトンネルの識別子。 |
47.24.XX.XX |
| IpsecConfig |
object |
位相 2 ネゴシエーションの構成。 |
|
| IpsecAuthAlg |
string |
IPsec 位相の認証アルゴリズム。 |
sha1 |
| IpsecEncAlg |
string |
IPsec 位相の暗号化アルゴリズム。 |
aes |
| IpsecPfs |
string |
IPsec 位相の DH グループ。 |
グループ2 |
| IpsecLifetime |
integer |
IPsec 位相の有効期間。単位: 秒。 |
86400 |
| BgpConfigs |
object |
||
| BgpConfig |
array<object> |
BGP 構成。 |
|
|
object |
BGP 構成。 |
||
| LocalAsn |
string |
オンプレミスデータセンターの自律システム番号。 |
1219002 |
| LocalBgpIp |
string |
オンプレミスデータセンター側の BGP アドレス。 |
169.254.20.2 |
| PeerAsn |
string |
Alibaba Cloud 側の自律システム番号。 |
1219001 |
| PeerBgpIp |
string |
Alibaba Cloud 側の BGP アドレス。 |
169.254.20.1 |
| TunnelCidr |
string |
トンネルの BGP CIDR ブロック。 |
169.254.20.0/30 |
| TunnelId |
string |
トンネル ID。 |
tun-900ghtunmhp75r14wh |
例
成功レスポンス
JSONJSON
{
"RequestId": "0C68048B-0F70-40DA-B8AE-1B79B5CF62E3",
"VpnConnectionConfig": {
"Remote": "116.62.XX.XX",
"Local": "139.196.XX.XX",
"RemoteSubnet": "192.168.0.0/16",
"LocalSubnet": "10.0.0.0/8",
"IkeConfig": {
"RemoteId": "116.62.XX.XX",
"IkeLifetime": 86400,
"IkeEncAlg": "aes",
"LocalId": "139.196.XX.XX",
"IkeMode": "main",
"IkeVersion": "ikev2",
"IkePfs": "グループ2",
"Psk": "pgw6dy7d1i8i****",
"IkeAuthAlg": "sha1"
},
"IpsecConfig": {
"IpsecAuthAlg": "sha1",
"IpsecEncAlg": "aes",
"IpsecLifetime": 86400,
"IpsecPfs": "グループ2"
},
"TunnelsConfig": {
"TunnelConfig": [
{
"TunnelId": "tun-opsqc4d97wni27****",
"Local": "47.21.XX.XX",
"Remote": "47.24.XX.XX",
"IkeConfig": {
"Psk": "pgw6dy7d1i8i****",
"IkeVersion": "ikev2",
"IkeMode": "main",
"IkeEncAlg": "aes",
"IkeAuthAlg": "sha1",
"IkePfs": "グループ2",
"IkeLifetime": 86400,
"LocalId": "47.21.XX.XX",
"RemoteId": "47.24.XX.XX"
},
"IpsecConfig": {
"IpsecAuthAlg": "sha1",
"IpsecEncAlg": "aes",
"IpsecPfs": "グループ2",
"IpsecLifetime": 86400
}
}
]
},
"BgpConfigs": {
"BgpConfig": [
{
"LocalAsn": "1219002",
"LocalBgpIp": "169.254.20.2",
"PeerAsn": "1219001",
"PeerBgpIp": "169.254.20.1",
"TunnelCidr": "169.254.20.0/30",
"TunnelId": "tun-900ghtunmhp75r14wh"
}
]
}
}
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | EIP が現在の呼び出し元に属していません。この EIP を操作する権限があるかどうかを確認してください。 |
| 404 | InvalidVpnConnectionInstanceId.NotFound | The specified vpn connection instance id does not exist. | 指定された VPN 接続が存在しません。VPN 接続 ID が正しいかどうかを確認してください。 |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。