すべてのプロダクト
Search
ドキュメントセンター

VPN Gateway:ModifyTunnelAttribute

最終更新日:Jul 16, 2026

高可用性 VPN のトンネル構成を変更します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

vpc:ModifyTunnelAttribute

update

*VpnConnection

acs:vpc:{#regionId}:{#accountId}:vpnconnection/{#VpnConnectionId}

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

ClientToken

string

任意

リクエストのべき等性を確保するために使用されるクライアントトークン。

クライアントを使用してトークンを生成できますが、異なるリクエスト間でトークンが一意であることを確認する必要があります。トークンには ASCII 文字のみを含めることができます。

説明

このパラメーターを指定しない場合、システムは自動的に RequestIdClientToken として使用します。RequestId は API 呼び出しごとに異なる場合があります。

02fb3da4-130e-11e9-8e44-0016e04115b

TunnelOptionsSpecification

object

任意

変更するトンネル構成。

EnableDpd

boolean

任意

Dead Peer Detection (DPD) 特徴を有効にするかどうかを指定します。有効な値:

  • true: DPD を有効にします。IPsec イニシエーターは DPD パケットを送信して、ピアが稼働中かどうかを確認します。指定された時間内に正しい応答を受信しない場合、接続は切断されたと見なされ、ISAKMP SA、IPsec SA、および IPsec トンネルが削除されます。

  • false: DPD を無効にします。IPsec イニシエーターは DPD パケットを送信しません。

true

EnableNatTraversal

boolean

任意

NAT 越えを有効にするかどうかを指定します。有効な値:

  • true: NAT 越えを有効にします。NAT 越えを有効にすると、IKE ネゴシエーションプロセスで UDP ポートの検証がスキップされ、VPN トンネルに沿って NAT ゲートウェイデバイスを検出できます。

  • false: NAT 越えを無効にします。

true

RemoteCaCertificate

string

任意

IPsec-VPN 接続が China Certification Authority (China CA) 準拠の VPN ゲートウェイに関連付けられている場合のピア CA 証明書。

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----

TunnelBgpConfig

object

任意

変更するトンネルの BGP 構成。

以前にトンネルで BGP が有効になっていなかった場合は、 ModifyVpnConnectionAttribute 操作を呼び出して BGP を有効にし、トンネルの BGP 構成を追加してください。

LocalAsn

integer

任意

トンネルのローカルエンドの自律システム番号 (ASN)。有効な値: 14294967295

65530

LocalBgpIp

string

任意

トンネルのローカルエンドの BGP IP アドレス。このアドレスは TunnelCidr 有効値内の IP アドレスである必要があります。

169.254.11.1

TunnelCidr

string

任意

トンネルのローカルエンドにおける BGP IP アドレスの CIDR ブロック。

CIDR ブロックは、プレフィックス長が 30 の 169.254.0.0/16 内のサブネットである必要があり、169.254.0.0/30、169.254.1.0/30、169.254.2.0/30、169.254.3.0/30、169.254.4.0/30、169.254.5.0/30、169.254.6.0/30、または 169.254.169.252/30 は使用できません。

説明

VPN ゲートウェイインスタンス配下の各 IPsec-VPN 接続の IPsec トンネル CIDR ブロックは一意である必要があります。

169.254.11.0/30

TunnelIkeConfig

object

任意

変更するトンネルの IKE 位相 (フェーズ 1) 構成。

IkeAuthAlg

string

任意

フェーズ 1 ネゴシエーションで使用される認証アルゴリズム。

有効な値: md5sha1sha256sha384、または sha512

sha1

IkeEncAlg

string

任意

フェーズ 1 ネゴシエーションで使用される暗号化アルゴリズム。

有効な値: aesaes192aes256des、または 3des

aes

IkeLifetime

integer

任意

フェーズ 1 でネゴシエートされた SA の有効時間。単位: 秒。有効な値: 086400

86400

IkeMode

string

任意

IKE バージョンのネゴシエーションモード。有効な値:

  • main: メインモード。ネゴシエーションプロセスのセキュリティがより高くなります。

  • aggressive: アグレッシブモード。ネゴシエーションが高速で、成功率が高くなります。

main

IkePfs

string

任意

フェーズ 1 ネゴシエーションで使用される Diffie-Hellman キー交換グループ。有効な値: group1group2group5group14

group2

IkeVersion

string

任意

IKE プロトコルのバージョン。有効な値: ikev1 または ikev2

ikev2

LocalId

string

任意

トンネルのローカルエンドの識別子。値の長さは最大 100 文字で、スペースを含めることはできません。値は FQDN および IP 形式をサポートしています。デフォルト値はトンネルの IP アドレスです。

47.XX.XX.87

Psk

string

任意

トンネルとピア間の身分認証に使用される事前共有鍵。

  • キーの長さは 1 ~ 100 文字で、数字、大文字、小文字、および以下の文字を含めることができます。スペースを含めることはできません。~!`@#$%^&*()_-+={}[]|;:',.<>/?

  • 事前共有鍵を指定しない場合、システムはランダムに 16 文字の文字列を事前共有鍵として生成します。 DescribeVpnConnection 操作を呼び出して、システムによって自動的に生成された事前共有鍵をクエリできます。

説明

トンネルとピアに設定された事前共有鍵は同じである必要があります。そうでない場合、トンネルを確立できません。

123456****

RemoteId

string

任意

トンネルのピアエンドの識別子。値の長さは最大 100 文字で、スペースを含めることはできません。値は FQDN および IP 形式をサポートしています。デフォルト値はトンネルに関連付けられたカスタマーゲートウェイインスタンスの IP アドレスです。

47.XX.XX.207

TunnelIpsecConfig

object

任意

変更するトンネルの IPsec 位相 (フェーズ 2) 構成。

IpsecAuthAlg

string

任意

フェーズ 2 ネゴシエーションで使用される認証アルゴリズム。

有効な値: md5sha1sha256sha384、または sha512

sha1

IpsecEncAlg

string

任意

フェーズ 2 ネゴシエーションで使用される暗号化アルゴリズム。

有効な値: aesaes192aes256des、または 3des

aes

IpsecLifetime

integer

任意

フェーズ 2 でネゴシエートされた SA の有効時間。単位: 秒。有効な値: 086400

86400

IpsecPfs

string

任意

フェーズ 2 ネゴシエーションで使用される Diffie-Hellman キー交換グループ。有効な値: disabledgroup1group2group5group14

group2

CustomerGatewayId

string

任意

トンネルに関連付けられたカスタマーゲートウェイのインスタンス ID。

cgw-1nmwbpgrp7ssqm1yn****

RegionId

string

任意

IPsec-VPN 接続のリージョン ID。

DescribeRegions 操作を呼び出してリージョン ID をクエリできます。

cn-hangzhou

VpnConnectionId

string

必須

IPsec-VPN 接続の ID。

vco-gw69vm1i71y354****

TunnelId

string

必須

トンネル ID。

tun-gbyz2e070xzo93****

レスポンスフィールド

フィールド

説明

object

応答パラメーター。

TunnelId

string

トンネル ID。

tun-gbyz2e070xzo93****

RequestId

string

リクエスト ID。

E6F36FF0-9544-3AEE-8673-A4647D50064C

TunnelIkeConfig

object

トンネルの IKE 位相 (フェーズ 1) 構成。

IkeAuthAlg

string

IKE 認証アルゴリズム。

sha1

IkeEncAlg

string

IKE 暗号化アルゴリズム。

aes

IkeLifetime

integer

IKE の有効時間。単位: 秒。

86400

IkeMode

string

IKE ネゴシエーションモード。

  • main: メインモード。ネゴシエーションプロセスのセキュリティがより高くなります。

  • aggressive: アグレッシブモード。ネゴシエーションが高速で、成功率が高くなります。

main

IkePfs

string

DH グループ。

group2

IkeVersion

string

IKE プロトコルのバージョン。

  • ikev1

  • ikev2

IKEv1 と比較して、IKEv2 は SA ネゴシエーションプロセスを簡素化し、マルチ CIDR ブロックシナリオに対するサポートを強化しています。

ikev2

LocalId

string

トンネルのローカルエンドの識別子。値は FQDN および IP 形式をサポートしています。デフォルト値はトンネルの IP アドレスです。

47.XX.XX.87

Psk

string

事前共有鍵。

123456****

RemoteId

string

トンネルのピアエンドの識別子。値は FQDN および IP 形式をサポートしています。デフォルト値はトンネルに関連付けられたカスタマーゲートウェイインスタンスの IP アドレスです。

47.XX.XX.207

TunnelIpsecConfig

object

トンネルの IPsec 位相 (フェーズ 2) 構成。

IpsecAuthAlg

string

IPsec 認証アルゴリズム。

sha1

IpsecEncAlg

string

IPsec 暗号化アルゴリズム。

aes

IpsecLifetime

integer

IPsec の有効時間。単位: 秒。

86400

IpsecPfs

string

DH グループ。

group2

TunnelBgpConfig

object

トンネルの BGP 構成。

EnableBgp

boolean

BGP の有効化ステータス。

  • true: 有効。

  • false: 無効。

true

LocalAsn

integer

トンネルのローカルエンドの自律システム番号 (ASN)。

65530

LocalBgpIp

string

トンネルのローカルエンドの BGP IP アドレス。

169.254.11.1

PeerAsn

integer

トンネルのピアエンドの自律システム番号 (ASN)。

65531

PeerBgpIp

string

トンネルのピアエンドの BGP IP アドレス。

169.254.11.2

TunnelCidr

string

トンネル BGP IP アドレスの CIDR ブロック。

169.254.11.0/30

EnableNatTraversal

boolean

NAT 越えが有効かどうかを示します。有効な値:

  • false: 無効。

  • true: 有効。

true

EnableDpd

boolean

Dead Peer Detection (DPD) 特徴が有効かどうかを示します。

  • false: 無効。

  • true: 有効。

true

RemoteCaCertificate

string

IPsec-VPN 接続が China CA 準拠の VPN ゲートウェイで作成された場合のピア CA 証明書。

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----

CustomerGatewayId

string

トンネルに関連付けられたカスタマーゲートウェイのインスタンス ID。

cgw-p0wx48ayhrygitm80****

Role

string

トンネルのロール。

  • master: アクティブなトンネル。

  • slave: スタンバイトンネル。

master

ZoneNo

string

トンネルのゾーン。

cn-hangzhou-h

InternetIp

string

トンネルの IP アドレス。

47.XX.XX.87

State

string

トンネルのステータス。

  • active: トンネルはアクティブな状態です。

  • updating: トンネルを更新中です。

  • deleting: トンネルを削除中です。

active

成功レスポンス

JSONJSON

{
  "TunnelId": "tun-gbyz2e070xzo93****",
  "RequestId": "E6F36FF0-9544-3AEE-8673-A4647D50064C",
  "TunnelIkeConfig": {
    "IkeAuthAlg": "sha1",
    "IkeEncAlg": "aes",
    "IkeLifetime": 86400,
    "IkeMode": "main",
    "IkePfs": "group2",
    "IkeVersion": "ikev2",
    "LocalId": "47.XX.XX.87",
    "Psk": "123456****",
    "RemoteId": "47.XX.XX.207"
  },
  "TunnelIpsecConfig": {
    "IpsecAuthAlg": "sha1",
    "IpsecEncAlg": "aes",
    "IpsecLifetime": 86400,
    "IpsecPfs": "group2"
  },
  "TunnelBgpConfig": {
    "EnableBgp": true,
    "LocalAsn": 65530,
    "LocalBgpIp": "169.254.11.1",
    "PeerAsn": 65531,
    "PeerBgpIp": "169.254.11.2",
    "TunnelCidr": "169.254.11.0/30"
  },
  "EnableNatTraversal": true,
  "EnableDpd": true,
  "RemoteCaCertificate": "-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----",
  "CustomerGatewayId": "cgw-p0wx48ayhrygitm80****",
  "Role": "master",
  "ZoneNo": "cn-hangzhou-h",
  "InternetIp": "47.XX.XX.87",
  "State": "active"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 VpnGateway.Configuring The specified service is configuring.
400 VpnGateway.FinancialLocked The specified service is financial locked.
400 InvalidName The name is not valid
400 VpnRouteEntry.AlreadyExists The specified route entry is already exist. 指定されたルートは既に存在します。
400 VpnRouteEntry.Conflict The specified route entry has conflict. 指定されたクライアント IP プールが VPN 接続または SSL サーバーと競合しています。
400 NotSupportVpnConnectionParameter.IpsecPfs The specified vpn connection ipsec Ipsec Pfs is not support. IPsec-VPN 接続で指定された PFS パラメーターはサポートされていません。
400 NotSupportVpnConnectionParameter.IpsecAuthAlg The specified vpn connection ipsec Auth Alg is not support. IPsec-VPN 接続で指定された認証アルゴリズムはサポートされていません。
400 VpnConnectionParamInvalid.SameVpnAndCgwDifferentIkeConfigs IPSec connections associated with the same user gateway and VPN gateway should have the same pre-shared key and IKE configuration. 複数の IPsec-VPN 接続が同じ VPN ゲートウェイおよびカスタマーゲートウェイに関連付けられています。これらの IPsec-VPN 接続の共有鍵および IKE 位相構成パラメーターは同一である必要があります。
400 VpnConnectionParamInvalid.SameVpnAndCgwTrafficSelectorOverlap Traffic selectors of IPSec connections associated with the same user gateway and VPN gateway should not overlap. 複数の IPsec-VPN 接続が同じ VPN ゲートウェイおよびカスタマーゲートウェイに関連付けられています。これらの IPsec-VPN 接続の対象トラフィック CIDR ブロックは重複してはなりません。
400 IllegalParam.LocalAsn The param of LocalAsn is illegal LocalAsn パラメーターが無効です。
400 IllegalParam.LocalBgpIp The specified LocalBgpIp is invalid. ローカル BGP アドレスが無効です。
400 VpnGateway.task.conflict The VPN is in the configuration state, please wait a while before operating. VPN ゲートウェイを設定中です。後でもう一度お試しください。
400 ModifyIkeV1WithMultiRoutes.Invalid Failed to modify VPN connection parameters. Multi-network is configured while using IkeV1 protocol. VPN 接続パラメーターの変更に失敗しました。IKEv1 プロトコル使用時はマルチネットワーク構成はサポートされていません。
400 EncAlgInvalid.DesIncompatible Des/3des in IkeEncAlg and IpsecEncAlg does not support multi algorithm. DES および 3DES アルゴリズムは、IKE 暗号化アルゴリズムまたは IPsec 暗号化アルゴリズムにおけるマルチアルゴリズム互換性をサポートしていません。
400 IkeVersionInvalid.GcmIncompatible Ikev1 does not support IkeEncAlg of gcm16. IKEv1 では、IKE 暗号化アルゴリズムとして GCM-128 アルゴリズムのみを設定することはサポートされていません。
400 CustomerGateway.ConflictVpnIp The specified customer gateway has conflict with vpn gateway ip. カスタマーゲートウェイの IP アドレスが VPN ゲートウェイの IP アドレスと競合しています。
400 CustomerGateway.AsnNotConfigured ASN of CustomerGateway is required when enabling BGP on an IPSec connection. IPsec-VPN 接続で BGP を有効にする場合、カスタマーゲートウェイに ASN を設定する必要があります。
403 Forbbiden.SubUser User not authorized to operate on the specified resource as your account is created by another user.
403 Forbidden User not authorized to operate on the specified resource. EIP が現在の呼び出し元に属していません。この EIP を呼び出す権限があるかどうかを確認してください。
404 InvalidVpnConnectionInstanceId.NotFound The specified vpn connection instance id does not exist. 指定された VPN 接続が存在しません。VPN 接続 ID が正しいかどうかを確認してください。

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。