IPsec 接続の構成を変更します。
操作説明
-
デュアルトンネルモードの IPsec 接続を変更する場合、必須リクエストパラメーターに加えて、以下のパラメーターを設定できます:ClientToken、Name、LocalSubnet、RemoteSubnet、EffectImmediately、AutoConfigRoute、TunnelOptionsSpecification 配列、および EnableTunnelsBgp。
-
シングルトンネルモードの IPsec 接続を変更する場合、必須リクエストパラメーターに加えて、以下のパラメーターを設定できます:ClientToken、Name、LocalSubnet、RemoteSubnet、EffectImmediately、IkeConfig、IpsecConfig、HealthCheckConfig、AutoConfigRoute、EnableDpd、EnableNatTraversal、BgpConfig、および CustomerGatewayId。
-
ModifyVpnAttachmentAttribute は非同期操作です。リクエストを送信すると、システムはリクエスト ID を返し、バックグラウンドでタスクを実行します。タスクのステータスを確認するには、DescribeVpnConnection 操作を呼び出してください。
IPsec 接続のステータスが updating の場合、IPsec 接続が変更中です。
IPsec 接続のステータスが attached の場合、IPsec 接続の変更が完了しています。
-
指定された期間内に ModifyVpnAttachmentAttribute を同時に呼び出すことはできません。
-
ModifyVpnAttachmentAttribute を使用して、IPsec 接続のゲートウェイタイプを変更することはできません。
今すぐお試しください
テスト
RAM 認証
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| RegionId |
string |
必須 |
IPsec 接続が確立されているリージョンの ID です。 最新のリージョン一覧を照会するには、DescribeRegions 操作を呼び出してください。 |
cn-hangzhou |
| VpnConnectionId |
string |
必須 |
IPsec 接続の ID です。 |
vco-p0w5112fgnl2ihlmf**** |
| Name |
string |
任意 |
IPsec 接続の名前です。 名前は 1~100 文字で指定し、先頭を |
nametest |
| LocalSubnet |
string |
任意 |
VPC とデータセンター間で通信する VPC の CIDR ブロックです。この CIDR ブロックはフェーズ 2 ネゴシエーションで使用されます。 複数の CIDR ブロックを指定する場合は、カンマ (,) で区切ります。例:192.168.1.0/24,192.168.2.0/24。 以下のルーティングモードがサポートされています。
|
10.1.1.0/24,10.1.2.0/24 |
| RemoteSubnet |
string |
任意 |
VPC と通信するデータセンター側の CIDR ブロックです。この CIDR ブロックはフェーズ 2 ネゴシエーションで使用されます。 複数の CIDR ブロックを指定する場合は、カンマ (,) で区切ります。例:192.168.3.0/24,192.168.4.0/24。 以下のルーティングモードがサポートされています。
|
10.1.3.0/24,10.1.4.0/24 |
| EffectImmediately |
boolean |
任意 |
構成適用後に直ちに IPsec ネゴシエーションを開始するかどうかを指定します。有効値:
|
false |
| IkeConfig |
string |
任意 |
このパラメーターは、シングルトンネルモードの IPsec 接続の構成を変更する場合にサポートされます。 フェーズ 1 ネゴシエーションの構成:
|
{"Psk":"1234****","IkeVersion":"ikev1","IkeMode":"main","IkeEncAlg":"aes","IkeAuthAlg":"sha1","IkePfs":"group2","IkeLifetime":86400,"LocalId":"47.XX.XX.1","RemoteId":"47.XX.XX.2"} |
| IpsecConfig |
string |
任意 |
このパラメーターは、シングルトンネルモードの IPsec 接続の構成を変更する場合にサポートされます。 フェーズ 2 ネゴシエーションの構成:
|
{"IpsecEncAlg":"aes","IpsecAuthAlg":"sha1","IpsecPfs":"group2","IpsecLifetime":86400} |
| BgpConfig |
string |
任意 |
このパラメーターは、シングルトンネルモードの IPsec 接続の構成を変更する場合にサポートされます。 BGP 構成:
説明
|
{"EnableBgp":"true","LocalAsn":"45104","TunnelCidr":"169.254.11.0/30","LocalBgpIp":"169.254.11.1"} |
| HealthCheckConfig |
string |
任意 |
このパラメーターは、シングルトンネルモードの IPsec 接続の構成を変更する場合にサポートされます。 ヘルスチェック設定:
|
{"enable":"true","dip":"192.168.1.1","sip":"10.1.1.1","interval":"3","retry":"3","Policy": "revoke_route"} |
| AutoConfigRoute |
boolean |
任意 |
ルートを自動的に構成するかどうかを指定します。有効値:
|
true |
| EnableDpd |
boolean |
任意 |
このパラメーターは、シングルトンネルモードの IPsec 接続の構成を変更する場合にサポートされます。 ピア生存確認 (DPD) を有効にするかどうかを指定します。有効値:
|
true |
| EnableNatTraversal |
boolean |
任意 |
このパラメーターは、シングルトンネルモードの IPsec 接続の構成を変更する場合にサポートされます。 NAT 越えを有効にするかどうかを指定します。有効値:
|
true |
| RemoteCaCert |
string |
任意 |
商密 (SM) VPN ゲートウェイを使用して IPsec 接続を作成する場合のピア CA 証明書です。 |
-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE----- |
| ClientToken |
string |
任意 |
リクエストのべき等性を保証するために使用されるクライアントトークンです。 クライアント側でトークンを生成できますが、異なるリクエスト間でトークンが一意になるようにする必要があります。トークンには ASCII 文字のみを使用できます。 説明
このパラメーターを指定しない場合、システムは自動的に RequestId の値を ClientToken の値として使用します。リクエスト ID は、各リクエストで異なる場合があります。 |
123e4567-e89b-12d3-a456-4266**** |
| NetworkType |
string |
任意 |
IPsec 接続のネットワークタイプです。有効値:
|
public |
| CustomerGatewayId |
string |
任意 |
IPsec 接続に関連付けるカスタマーゲートウェイです。 説明
このパラメーターは、シングルトンネル IPsec 接続でのみサポートされます。 |
cgw-p0w2jemrcj5u61un8**** |
| TunnelOptionsSpecification |
array<object> |
任意 |
トンネル構成です。 デュアルトンネルモードの IPsec 接続の構成を変更する場合、TunnelOptionsSpecification 配列内でパラメーターを指定できます。これにより、IPsec 接続の 2 つのトンネルの構成を変更できます。 |
|
|
array<object> |
任意 |
トンネル構成です。 |
||
| TunnelId |
string |
任意 |
トンネル ID です。 |
tun-0jod7plwf2a0o9lvu**** |
| CustomerGatewayId |
string |
任意 |
トンネルに関連付けられたカスタマーゲートウェイの ID です。 説明
このパラメーターは、デュアルトンネル IPsec 接続でのみサポートされます。 |
cgw-p0w2jemrcj5u61un8**** |
| TunnelIndex |
integer |
任意 |
トンネル作成順序です。
|
1 |
| EnableDpd |
boolean |
任意 |
トンネルに対してピア生存確認 (DPD) 機能を有効にするかどうかを指定します。有効値:
|
true |
| EnableNatTraversal |
boolean |
任意 |
トンネルに対して NAT 越えを有効にするかどうかを指定します。有効値:
|
true |
| TunnelBgpConfig |
object |
任意 |
トンネルに BGP 構成を追加します。 説明
IPsec 接続で BGP を有効にする場合は、EnableTunnelsBgp パラメーターを true に設定する必要があります。 |
|
| LocalAsn |
integer |
任意 |
Alibaba Cloud 側のトンネルの自律システム番号 (ASN) です。有効値:1~4294967295。デフォルト値:45104。 説明
Alibaba Cloud との BGP 接続を確立する際は、プライベート ASN を使用することを推奨します。プライベート ASN の範囲については、関連ドキュメントをご参照ください。 |
65530 |
| LocalBgpIp |
string |
任意 |
Alibaba Cloud 側のトンネルの BGP IP アドレスです。このアドレスは BGP CIDR ブロック内に含まれる IP アドレスです。 |
169.254.10.1 |
| TunnelCidr |
string |
任意 |
トンネルの BGP CIDR ブロックです。CIDR ブロックは 169.254.0.0/16 内に含まれる必要があり、マスク長は 30 ビットである必要があります。また、169.254.0.0/30、169.254.1.0/30、169.254.2.0/30、169.254.3.0/30、169.254.4.0/30、169.254.5.0/30、169.254.6.0/30、および 169.254.169.252/30 は使用できません。 説明
IPsec 接続の 2 つのトンネルは、異なる CIDR ブロックを使用する必要があります。 |
169.254.10.0/30 |
| TunnelIkeConfig |
object |
任意 |
フェーズ 1 ネゴシエーションの構成です。 |
|
| IkeAuthAlg |
string |
任意 |
フェーズ 1 ネゴシエーションで使用される認証アルゴリズムです。有効値:md5、sha1、sha256、sha384、および sha512。 |
sha1 |
| IkeEncAlg |
string |
任意 |
フェーズ 1 ネゴシエーションで使用される暗号化アルゴリズムです。有効値:aes、aes192、aes256、des、および 3des。 |
aes |
| IkeLifetime |
integer |
任意 |
フェーズ 1 ネゴシエーションの結果として決定される SA の有効期間です。単位:秒。 有効値:0~86400。 |
86400 |
| IkeMode |
string |
任意 |
Internet Key Exchange (IKE) のネゴシエーションモードです。有効値:main および aggressive。
|
main |
| IkePfs |
string |
任意 |
フェーズ 1 ネゴシエーションで使用される Diffie-Hellman キー交換アルゴリズムです。有効値:group1、group2、group5、および group14。 |
group2 |
| IkeVersion |
string |
任意 |
Internet Key Exchange (IKE) プロトコルのバージョンです。有効値:ikev1 および ikev2。 ikev1 と比較して、ikev2 は SA ネゴシエーションプロセスを簡素化し、複数の CIDR ブロックを持つシナリオへの対応を強化しています。 |
ikev2 |
| LocalId |
string |
任意 |
フェーズ 1 ネゴシエーションで使用される Alibaba Cloud 側のトンネル識別子です。識別子の長さは 100 文字以内で、スペースを含めることはできません。 LocalId は完全修飾ドメイン名 (FQDN) をサポートします。FQDN を使用する場合は、ネゴシエーションモードを aggressive に設定することを推奨します。 |
47.XX.XX.1 |
| Psk |
string |
任意 |
トンネルとトンネルピア間の身分認証に使用される事前共有鍵です。
説明
トンネルとトンネルピアは同じ事前共有鍵を使用する必要があります。一致しない場合、トンネルを確立できません。 |
123456**** |
| RemoteId |
string |
任意 |
フェーズ 1 ネゴシエーションで使用されるトンネルピアの識別子です。識別子の長さは 100 文字以内で、スペースを含めることはできません。 RemoteId は FQDN をサポートします。FQDN を使用する場合は、ネゴシエーションモードを aggressive に設定することを推奨します。 |
47.XX.XX.2 |
| TunnelIpsecConfig |
object |
任意 |
フェーズ 2 ネゴシエーションの構成です。 |
|
| IpsecAuthAlg |
string |
任意 |
フェーズ 2 ネゴシエーションで使用される認証アルゴリズムです。 有効値:md5、sha1、sha256、sha384、および sha512。 |
sha1 |
| IpsecEncAlg |
string |
任意 |
フェーズ 2 ネゴシエーションで使用される暗号化アルゴリズムです。有効値:aes、aes192、aes256、des、および 3des。 |
aes |
| IpsecLifetime |
integer |
任意 |
フェーズ 2 ネゴシエーションの結果として決定される SA の有効期間です。単位:秒。 有効値:0~86400。 |
86400 |
| IpsecPfs |
string |
任意 |
フェーズ 2 ネゴシエーションで使用される Diffie-Hellman キー交換アルゴリズムです。 有効値:disabled、group1、group2、group5、および group14。 |
group2 |
| EnableTunnelsBgp |
boolean |
任意 |
このパラメーターは、デュアルトンネル IPsec 接続の構成を変更する場合に指定できます。 トンネルに対して BGP 機能を有効にするかどうかを指定します。有効値:true および false。 説明
BGP 構成を追加する前に、BGP の動作原理および制限事項について理解しておくことを推奨します。詳細については、「BGP 動的ルーティングの設定」をご参照ください。 |
false |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
レスポンスパラメーターです。 |
||
| VpnConnectionId |
string |
IPsec 接続の ID です。 |
vco-p0w5112fgnl2ihlmf**** |
| CustomerGatewayId |
string |
IPsec 接続に関連付けられたカスタマーゲートウェイの ID です。 このパラメーターは、シングルトンネル IPsec 接続の場合にのみ返されます。 |
cgw-p0w2jemrcj5u61un8**** |
| VpnGatewayId |
string |
IPsec 接続に関連付けられた VPN ゲートウェイの ID です。 vpn-not-exist:IPsec 接続は VPN ゲートウェイに関連付けられていません。 |
vpn-not-exist |
| Name |
string |
IPsec 接続の名前です。 |
nametest |
| Description |
string |
IPsec 接続の説明です。 |
desctest |
| LocalSubnet |
string |
オンプレミスデータセンターと通信する Alibaba Cloud 側の CIDR ブロック(VPC の CIDR ブロックなど)が必要です。 |
10.1.1.0/24,10.1.2.0/24 |
| RemoteSubnet |
string |
Alibaba Cloud と通信するオンプレミスデータセンター側の CIDR ブロックが必要です。 |
10.1.3.0/24,10.1.4.0/24 |
| IkeConfig |
object |
フェーズ 1 ネゴシエーションの構成です。 IkeConfig パラメーターは、シングルトンネル IPsec 接続の場合にのみ返されます。 |
|
| Psk |
string |
Alibaba Cloud とデータセンター間の身分認証に使用される事前共有鍵を入力します。 説明
IPsec 接続の事前共有鍵は、オンプレミスデータセンターの認証キーと一致している必要があります。一致しない場合、オンプレミスデータセンターと Alibaba Cloud 間の接続を確立できません。 |
1234*** |
| IkeVersion |
string |
Internet Key Exchange (IKE) プロトコルのバージョンです。
ikev1 と比較して、ikev2 は SA ネゴシエーションプロセスを簡素化し、複数の CIDR ブロックを持つシナリオへの対応を強化しています。 |
ikev1 |
| IkeMode |
string |
Internet Key Exchange (IKE) ネゴシエーションモードです。
|
main |
| IkeEncAlg |
string |
フェーズ 1 ネゴシエーションで使用される暗号化アルゴリズムです。 |
aes |
| IkeAuthAlg |
string |
フェーズ 1 ネゴシエーションで使用される認証アルゴリズムです。 |
sha1 |
| IkePfs |
string |
フェーズ 1 ネゴシエーションで使用される DH キー交換アルゴリズムです。 |
group2 |
| IkeLifetime |
integer |
フェーズ 1 ネゴシエーションによって決定される SA の有効期間です。単位:秒。 |
86400 |
| LocalId |
string |
Alibaba Cloud 側の IPsec 接続識別子です。 |
47.XX.XX.1 |
| RemoteId |
string |
データセンター側の IPsec 接続識別子です。 |
47.XX.XX.2 |
| IpsecConfig |
object |
フェーズ 2 ネゴシエーションの構成です。 IpsecConfig パラメーターは、シングルトンネル IPsec 接続の場合にのみ返されます。 |
|
| IpsecEncAlg |
string |
フェーズ 2 ネゴシエーションで使用される暗号化アルゴリズムです。 |
aes |
| IpsecAuthAlg |
string |
フェーズ 2 ネゴシエーションで使用される認証アルゴリズムです。 |
md5 |
| IpsecPfs |
string |
フェーズ 2 ネゴシエーションで使用される DH キー交換アルゴリズムです。 |
group2 |
| IpsecLifetime |
integer |
フェーズ 2 ネゴシエーションによって決定される SA の有効期間です。単位:秒。 |
86400 |
| CreateTime |
integer |
IPsec 接続が確立された際に生成されたタイムスタンプです。単位:ミリ秒。 この値は UNIX タイムスタンプで、協定世界時 (UTC) 1970 年 1 月 1 日 00:00:00 からの経過ミリ秒数を表します。 |
1658201810000 |
| EffectImmediately |
boolean |
構成適用後に直ちに IPsec ネゴシエーションを開始するかどうかを示します。有効値:
|
false |
| Status |
string |
IPsec 接続のステータスです。有効値:
|
ike_sa_not_established |
| VcoHealthCheck |
object |
IPsec 接続のヘルスチェック設定です。 VcoHealthCheck パラメーターは、シングルトンネル IPsec-VPC 接続の場合にのみ返されます。 |
|
| Enable |
string |
IPsec 接続に対してヘルスチェック機能が有効かどうかを示します。有効値:
|
true |
| Sip |
string |
ヘルスチェックに使用されるソース IP アドレスです。 |
10.1.1.1 |
| Dip |
string |
ヘルスチェックに使用される宛先 IP アドレスです。 |
192.168.1.1 |
| Interval |
integer |
2 回のヘルスチェックリトライ間の間隔です。単位:秒。 |
3 |
| Retry |
integer |
ヘルスチェックの最大リトライ回数です。 |
3 |
| Policy |
string |
ヘルスチェック失敗時にアドバタイズされたルートを取り下げるかどうかを示します。有効値:
|
revoke_route |
| EnableDpd |
boolean |
IPsec 接続に対して DPD 機能が有効かどうかを示します。
このパラメーターは、シングルトンネル IPsec 接続の場合にのみ返されます。 |
true |
| EnableNatTraversal |
boolean |
IPsec 接続に対して NAT 越えを有効にするかどうかを指定します。
このパラメーターは、シングルトンネル IPsec 接続の場合にのみ返されます。 |
true |
| VpnBgpConfig |
object |
IPsec 接続の BGP 構成です。 VpnBgpConfig パラメーターは、シングルトンネル IPsec 接続の場合にのみ返されます。 |
|
| EnableBgp |
string |
IPsec 接続に対して BGP が有効かどうかを示します。有効値:
|
true |
| TunnelCidr |
string |
IPsec トンネルの CIDR ブロックです。 |
169.254.11.0/30 |
| LocalBgpIp |
string |
Alibaba Cloud 側の BGP IP アドレスです。 |
169.254.11.1 |
| PeerBgpIp |
string |
データセンター側の BGP IP アドレスです。 |
169.254.11.2 |
| LocalAsn |
integer |
Alibaba Cloud 側の自律システム番号 (ASN) です。 |
45104 |
| PeerAsn |
integer |
データセンター側の自律システム番号 (ASN) です。 |
65535 |
| Status |
string |
BGP のネゴシエーション状態です。有効値:
|
false |
| AttachType |
string |
IPsec 接続に関連付けられたリソースのタイプです。有効値:
|
CEN |
| NetworkType |
string |
IPsec 接続のネットワークタイプです。有効値:
|
public |
| AttachInstanceId |
string |
IPsec 接続に関連付けられたトランジットルーターが属する Cloud Enterprise Network (CEN) インスタンスの ID です。 |
cen-c2r3m3zxkumoqz**** |
| Spec |
string |
IPsec 接続の帯域幅仕様です。 レスポンス内の M の値は Mbit/s を示します。 |
1000M |
| ResourceGroupId |
string |
IPsec 接続が属するリソースグループの ID です。 リソースグループを照会するには、ListResourceGroups 操作を呼び出してください。 |
rg-acfmzs372yg**** |
| TunnelOptionsSpecification |
array<object> |
IPsec 接続のトンネル構成です。 TunnelOptionsSpecification パラメーターは、デュアルトンネル IPsec 接続の場合にのみ返されます。 |
|
|
array<object> |
トンネル構成です。 |
||
| CustomerGatewayId |
string |
トンネルに関連付けられたカスタマーゲートウェイの ID です。 |
cgw-p0w2jemrcj5u61un8**** |
| EnableDpd |
boolean |
トンネルに対して DPD 機能が有効かどうかを示します。
|
true |
| EnableNatTraversal |
boolean |
トンネルに対して NAT 越え機能が有効かどうかを示します。有効値:
|
true |
| InternetIp |
string |
Alibaba Cloud 側の IP アドレスです。 |
47.XX.XX.66 |
| Role |
string |
トンネルのロールです。有効値:
|
master |
| TunnelId |
string |
トンネル ID です。 |
tun-0jod7plwf2a0o9lvu**** |
| TunnelIndex |
integer |
トンネル作成順序です。
|
1 |
| State |
string |
トンネルのステータスです。有効値:
|
active |
| TunnelBgpConfig |
object |
BGP 構成です。 |
|
| LocalAsn |
integer |
Alibaba Cloud 側の自律システム番号 (ASN) です。 |
65530 |
| LocalBgpIp |
string |
Alibaba Cloud 側のトンネルの BGP IP アドレスです。 |
169.254.10.1 |
| PeerAsn |
integer |
トンネルピアの自律システム番号 (ASN) です。 |
65531 |
| PeerBgpIp |
string |
トンネルピアの BGP IP アドレスです。 |
169.254.10.2 |
| TunnelCidr |
string |
トンネルの BGP CIDR ブロックです。 |
169.254.10.0/30 |
| TunnelIkeConfig |
object |
フェーズ 1 ネゴシエーションの構成です。 |
|
| IkeAuthAlg |
string |
Internet Key Exchange (IKE) フェーズの認証アルゴリズムです。 |
sha1 |
| IkeEncAlg |
string |
Internet Key Exchange (IKE) フェーズの暗号化アルゴリズムです。 |
aes |
| IkeLifetime |
integer |
Internet Key Exchange (IKE) フェーズの有効期間です。単位:秒。 |
86400 |
| IkeMode |
string |
Internet Key Exchange (IKE) のネゴシエーションモードです。有効値:
|
main |
| IkePfs |
string |
Internet Key Exchange (IKE) フェーズの Diffie-Hellman (DH) グループです。 |
group2 |
| IkeVersion |
string |
Internet Key Exchange (IKE) プロトコルのバージョンです。 |
ikev2 |
| LocalId |
string |
Alibaba Cloud 側のトンネル識別子です。 |
47.XX.XX.1 |
| Psk |
string |
事前共有鍵です。 |
123456**** |
| RemoteId |
string |
ピア識別子です。 |
47.XX.XX.2 |
| TunnelIpsecConfig |
object |
フェーズ 2 ネゴシエーションの構成です。 |
|
| IpsecAuthAlg |
string |
IPsec フェーズの認証アルゴリズムです。 |
sha1 |
| IpsecEncAlg |
string |
IPsec フェーズの暗号化アルゴリズムです。 |
aes |
| IpsecLifetime |
integer |
IPsec フェーズの有効期間です。単位:秒。 |
86400 |
| IpsecPfs |
string |
IPsec フェーズの DH グループです。 |
group2 |
| EnableTunnelsBgp |
boolean |
トンネルに対してボーダーゲートウェイプロトコル (BGP) を有効にするかどうかを指定します。
このパラメーターは、デュアルトンネル IPsec 接続の場合にのみ返されます。 |
false |
| RequestId |
string |
リクエスト ID です。 |
35822A84-867F-3936-A2E6-A4C4E3ED11C0 |
例
成功レスポンス
JSONJSON
{
"VpnConnectionId": "vco-p0w5112fgnl2ihlmf****",
"CustomerGatewayId": "cgw-p0w2jemrcj5u61un8****",
"VpnGatewayId": "vpn-not-exist",
"Name": "nametest",
"Description": "desctest",
"LocalSubnet": "10.1.1.0/24,10.1.2.0/24",
"RemoteSubnet": "10.1.3.0/24,10.1.4.0/24",
"IkeConfig": {
"Psk": "1234***",
"IkeVersion": "ikev1",
"IkeMode": "main",
"IkeEncAlg": "aes",
"IkeAuthAlg": "sha1",
"IkePfs": "group2",
"IkeLifetime": 86400,
"LocalId": "47.XX.XX.1",
"RemoteId": "47.XX.XX.2"
},
"IpsecConfig": {
"IpsecEncAlg": "aes",
"IpsecAuthAlg": "md5",
"IpsecPfs": "group2",
"IpsecLifetime": 86400
},
"CreateTime": 1658201810000,
"EffectImmediately": false,
"Status": "ike_sa_not_established",
"VcoHealthCheck": {
"Enable": "true",
"Sip": "10.1.1.1",
"Dip": "192.168.1.1",
"Interval": 3,
"Retry": 3,
"Policy": "revoke_route"
},
"EnableDpd": true,
"EnableNatTraversal": true,
"VpnBgpConfig": {
"EnableBgp": "true",
"TunnelCidr": "169.254.11.0/30",
"LocalBgpIp": "169.254.11.1",
"PeerBgpIp": "169.254.11.2",
"LocalAsn": 45104,
"PeerAsn": 65535,
"Status": "false"
},
"AttachType": "CEN",
"NetworkType": "public",
"AttachInstanceId": "cen-c2r3m3zxkumoqz****",
"Spec": "1000M",
"ResourceGroupId": "rg-acfmzs372yg****",
"TunnelOptionsSpecification": [
{
"CustomerGatewayId": "cgw-p0w2jemrcj5u61un8****",
"EnableDpd": true,
"EnableNatTraversal": true,
"InternetIp": "47.XX.XX.66",
"Role": "master",
"TunnelId": "tun-0jod7plwf2a0o9lvu****",
"TunnelIndex": 1,
"State": "active",
"TunnelBgpConfig": {
"LocalAsn": 65530,
"LocalBgpIp": "169.254.10.1",
"PeerAsn": 65531,
"PeerBgpIp": "169.254.10.2",
"TunnelCidr": "169.254.10.0/30"
},
"TunnelIkeConfig": {
"IkeAuthAlg": "sha1",
"IkeEncAlg": "aes",
"IkeLifetime": 86400,
"IkeMode": "main",
"IkePfs": "group2",
"IkeVersion": "ikev2",
"LocalId": "47.XX.XX.1",
"Psk": "123456****",
"RemoteId": "47.XX.XX.2"
},
"TunnelIpsecConfig": {
"IpsecAuthAlg": "sha1",
"IpsecEncAlg": "aes",
"IpsecLifetime": 86400,
"IpsecPfs": "group2"
}
}
],
"EnableTunnelsBgp": false,
"RequestId": "35822A84-867F-3936-A2E6-A4C4E3ED11C0"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | VpnConnection.Configuring | The specified service is configuring. | |
| 400 | VpnConnection.FinancialLocked | The specified service is financial locked. | |
| 400 | InvalidName | The name is not valid | |
| 400 | VpnRouteEntry.AlreadyExists | The specified route entry is already exist. | |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | |
| 400 | NotSupportVpnConnectionParameter.IpsecPfs | The specified vpn connection ipsec Ipsec Pfs is not support. | |
| 400 | NotSupportVpnConnectionParameter.IpsecAuthAlg | The specified vpn connection ipsec Auth Alg is not support. | |
| 400 | VpnRouteEntry.BackupRoute | Validate backup route entry failed. | |
| 400 | VpnRouteEntry.InvalidWeight | Invalid route entry weight value. | |
| 400 | MissingParameter.TunnelCidr | The parameter TunnelCidr is mandatory when BGP is enabled. | |
| 400 | OperationUnsupported.EnableBgp | Current region does not support enable BGP. | |
| 400 | MissingParam.CustomerGatewayAsn | Asn of customer gateway is mandatory when BGP is enabled. | |
| 400 | IllegalParam.LocalAsn | The specified LocalAsn is invalid. | |
| 400 | IllegalParam.BgpConfig | The specified BgpConfig is invalid. | |
| 400 | IllegalParam.EnableBgp | VPN connection must enable BGP when VPN gateway has enabled BGP. | |
| 400 | IllegalParam.TunnelCidr | The specified TunnelCidr is invalid. | |
| 400 | InvalidLocalBgpIp.Malformed | The specified LocalBgpIp is malformed. | |
| 400 | IllegalParam.LocalBgpIp | The specified LocalBgpIp is invalid. | |
| 400 | IllegalParam.LocalSubnet | The specified "LocalSubnet" (%s) is invalid. | |
| 400 | IllegalParam.RemoteSubnet | The specified "RemoteSubnet" (%s) is invalid. | |
| 400 | CustomerGateway.ConflictRouteEntry | The specified customer gateway has conflict with route entry. | |
| 400 | IllegalParam.NetworkType | The specified NetworkType (%s) is invalid. | |
| 400 | InvalidTunnelCidr.Malformed | The specified TunnelCidr is malformed. | |
| 400 | VpnGateway.Configuring | The specified service is configuring. | |
| 400 | VpnTask.CONFLICT | Vpn task has conflict. | |
| 400 | ModifyIkeV1WithMultiRoutes.Invalid | Failed to modify VPN connection parameters. Multi-network is configured while using IkeV1 protocol. | |
| 400 | InvalidVpnGatewayInstanceId.NotFound | The specified vpn gateway instance id does not exist. | |
| 400 | Resource.QuotaFull | The resources you are operating have reached the upper limit of the quota. Please increase the quota or use other solutions to avoid it according to the VPN operation document. | |
| 400 | CreateDbrRoutesQuotaFull.QuotaFull | The number of created destination routes exceeds the quota limit. | |
| 400 | CreatePbrRoutesQuotaFull.QuotaFull | The number of policy routes exceeds the quota limit. | |
| 400 | EncAlgInvalid.DesIncompatible | Des/3des in IkeEncAlg and IpsecEncAlg does not support multi algorithm. | |
| 400 | IkeVersionInvalid.GcmIncompatible | Ikev1 does not support IkeEncAlg of gcm16. | |
| 400 | CustomerGateway.ConflictVpnIp | The specified customer gateway has conflict with vpn gateway ip. | |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | |
| 404 | InvalidVpnConnectionInstanceId.NotFound | The specified vpn connection instance id does not exist. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。