すべてのプロダクト
Search
ドキュメントセンター

VPN Gateway:ModifyVpnConnectionAttribute

最終更新日:Jul 16, 2026

IPsec-VPN 接続の構成を変更します。

操作説明

  • デュアルトンネルモードの IPsec-VPN 接続を変更する場合、ModifyVpnConnectionAttribute 操作は必須パラメーターに加えて以下のリクエストパラメーターをサポートします。

    ClientTokenNameLocalSubnetRemoteSubnetEffectImmediatelyAutoConfigRouteTunnelOptionsSpecification 配列、および EnableTunnelsBgp

  • シングルトンネルモードの IPsec-VPN 接続を変更する場合、ModifyVpnConnectionAttribute 操作は必須パラメーターに加えて以下のリクエストパラメーターをサポートします。

    ClientTokenNameLocalSubnetRemoteSubnetEffectImmediatelyIkeConfigIpsecConfigHealthCheckConfigAutoConfigRouteEnableDpdEnableNatTraversalBgpConfig、および RemoteCaCertificate

  • ModifyVpnConnectionAttribute 操作は非同期です。リクエストが送信されると、システムはリクエスト ID を返します。ただし、変更タスクがバックグラウンドで実行中のため、IPsec-VPN 接続の接続設定はまだ変更されていません。 DescribeVpnGateway を呼び出して VPN ゲートウェイのインスタンスステータスをクエリし、IPsec-VPN 接続構成の変更状況を確認できます。

    • VPN ゲートウェイインスタンスが updating 状態の場合、IPsec-VPN 接続の構成は変更中です。

    • VPN ゲートウェイインスタンスが アクティブな 状態の場合、IPsec-VPN 接続の構成は変更済みです。

  • ModifyVpnConnectionAttribute 操作は、同じ VPN ゲートウェイ配下の IPsec-VPN 接続構成の同時変更をサポートしていません。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

vpc:ModifyVpnConnectionAttribute

update

*VpnConnection

acs:vpc:{#regionId}:{#accountId}:vpnconnection/{#VpnConnectionId}

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

RegionId

string

必須

IPsec-VPN 接続のリージョン ID。

DescribeRegions 操作を呼び出してリージョン ID をクエリできます。

cn-shanghai

ClientToken

string

任意

リクエストのべき等性を確保するために使用されるクライアントトークン。

クライアントを使用してトークンを生成できますが、異なるリクエスト間でトークンが一意であることを確認する必要があります。トークンには ASCII 文字のみを含めることができます。

説明

このパラメーターを指定しない場合、システムは自動的に RequestId の値を ClientToken の値として使用します。RequestId の値は各 API 呼び出しごとに異なります。

02fb3da4-130e-11e9-8e44-0016e04115b

VpnConnectionId

string

必須

IPsec-VPN 接続の ID。

vco-bp1bbi27hojx80nck****

Name

string

任意

IPsec-VPN 接続の名前。

名前は 1~100 文字で、http:// または https:// で始まることはできません。

nametest

LocalSubnet

string

任意

オンプレミスデータセンターと通信する必要がある VPC 側の CIDR ブロック。この CIDR ブロックは位相 2 ネゴシエーションで使用されます。

複数の CIDR ブロックはカンマ (,) で区切ります。例: 192.168.1.0/24,192.168.2.0/24。

IPsec-VPN 接続のルーティングモードについては以下を参照してください。

  • LocalSubnetRemoteSubnet の両方を 0.0.0.0/0 にセットした場合、送信先ルーティングモードが使用されます。

  • LocalSubnetRemoteSubnet の両方を特定の CIDR ブロックにセットした場合、保護データフローモードが使用されます。

10.1.1.0/24,10.1.2.0/24

RemoteSubnet

string

任意

オンプレミスデータセンター側の CIDR ブロック。この CIDR ブロックは位相 2 ネゴシエーションで使用されます。

複数の CIDR ブロックはカンマ (,) で区切ります。例: 192.168.3.0/24,192.168.4.0/24。

IPsec-VPN 接続のルーティングモードについては以下を参照してください。

  • LocalSubnetRemoteSubnet の両方を 0.0.0.0/0 にセットした場合、送信先ルーティングモードが使用されます。

  • LocalSubnetRemoteSubnet の両方を特定の CIDR ブロックにセットした場合、保護データフローモードが使用されます。

10.2.1.0/24,10.2.2.0/24

EffectImmediately

boolean

任意

IPsec-VPN 接続の接続設定をすぐに有効にするかどうかを指定します。有効な値:

  • true: 構成完了後、システムは直ちに IPsec プロトコルネゴシエーションを開始します。

  • false: トラフィックが入った場合にのみ、システムは IPsec プロトコルネゴシエーションを開始します。

false

IkeConfig

string

任意

このパラメーターは、シングルトンネルモードの IPsec-VPN 接続を変更する場合にサポートされます。

位相 1 ネゴシエーション構成:

  • IkeConfig.Psk: VPN ゲートウェイとオンプレミスデータセンター間の身分認証に使用される事前共有鍵。

    • キーは 1~100 文字で、数字、大文字、小文字、および以下の文字を含めることができます。スペースを含めることはできません。~!`@#$%^&*()_-+={}[]|;:',.<>/?

    • 事前共有鍵を指定しない場合、システムはランダムに 16 文字の文字列を事前共有鍵として生成します。 DescribeVpnConnection 操作を呼び出して、システムによって自動的に生成された事前共有鍵をクエリできます。

    説明

    IPsec-VPN 接続側の事前共有鍵は、オンプレミスデータセンター側の認証キーと同じである必要があります。そうでない場合、オンプレミスデータセンターと VPN ゲートウェイ間の接続を確立できません。

  • IkeConfig.IkeVersion: IKE プロトコルのバージョン。有効な値: ikev1 および ikev2

    IKEv1 と比較して、IKEv2 は SA ネゴシエーションプロセスを簡素化し、マルチ CIDR ブロックシナリオをより適切にサポートします。

  • IkeConfig.IkeMode: IKE バージョンのネゴシエーションモード。有効な値: main および aggressive

    • main: メインモード。ネゴシエーションプロセスのセキュリティが高いです。

    • aggressive: アグレッシブモード。ネゴシエーションが高速で、成功率が高いです。

  • IkeConfig.IkeEncAlg: 位相 1 ネゴシエーションで使用される暗号化アルゴリズム。

    有効な値: aesaes192aes256des、および 3des

  • IkeConfig.IkeAuthAlg: 位相 1 ネゴシエーションで使用される認証アルゴリズム。

    有効な値: md5sha1sha256sha384、および sha512

  • IkeConfig.IkePfs: 位相 1 ネゴシエーションで使用される Diffie-Hellman キー交換グループ。有効な値: group1group2group5、および group14

  • IkeConfig.IkeLifetime: 位相 1 ネゴシエーションで生成される SA のライフタイム。単位: 秒。有効な値: 086400

  • IkeConfig.LocalId: VPN ゲートウェイの識別子。識別子は最大 100 文字で、スペースを含めることはできません。デフォルト値は VPN ゲートウェイの IP アドレスです。

  • IkeConfig.RemoteId: カスタマーゲートウェイの識別子。識別子は最大 100 文字で、スペースを含めることはできません。デフォルト値はカスタマーゲートウェイの IP アドレスです。

{"Psk":"pgw6dy7d1i8i****","IkeVersion":"ikev1","IkeMode":"main","IkeEncAlg":"aes","IkeAuthAlg":"sha1","IkePfs":"group2","IkeLifetime":86400,"LocalId":"116.64.XX.XX","RemoteId":"139.18.XX.XX"}

IpsecConfig

string

任意

このパラメーターは、シングルトンネルモードの IPsec-VPN 接続を変更する場合にサポートされます。

位相 2 ネゴシエーション構成:

  • IpsecConfig.IpsecEncAlg: 位相 2 ネゴシエーションで使用される暗号化アルゴリズム。

    有効な値: aesaes192aes256des、および 3des

  • IpsecConfig. IpsecAuthAlg: 位相 2 ネゴシエーションで使用される認証アルゴリズム。

    有効な値: md5sha1sha256sha384、および sha512

  • IpsecConfig. IpsecPfs: 全プロトコルのパケット転送のために位相 2 ネゴシエーションで使用される Diffie-Hellman キー交換グループ。有効な値: disabledgroup1group2group5、および group14

  • IpsecConfig. IpsecLifetime: 位相 2 ネゴシエーションで生成される SA のライフタイム。単位: 秒。有効な値: 086400

{"IpsecEncAlg":"aes","IpsecAuthAlg":"sha1","IpsecPfs":"group2","IpsecLifetime":86400}

HealthCheckConfig

string

任意

このパラメーターは、シングルトンネルモードの IPsec-VPN 接続を変更する場合にサポートされます。

ヘルスチェック構成:

  • HealthCheckConfig.enable: ヘルスチェックを有効にするかどうかを指定します。有効な値: true および false

  • HealthCheckConfig.dip: ヘルスチェックの送信先 IP アドレス。

  • HealthCheckConfig.sip: ヘルスチェックのソース IP アドレス。

  • HealthCheckConfig.interval: ヘルスチェックの再試行間隔。単位: 秒。

  • HealthCheckConfig.retry: ヘルスチェックのリトライ回数。

{"enable":"true","dip":"192.168.1.1","sip":"10.1.1.1","interval":"3","retry":"3"}

AutoConfigRoute

boolean

任意

ルートエントリを自動的に公開するかどうかを指定します。有効な値:

  • true: 自動的に公開します。

  • false: 自動的には公開しません。

true

EnableDpd

boolean

任意

このパラメーターは、シングルトンネルモードの IPsec-VPN 接続を変更する場合にサポートされます。

DPD (Dead Peer Detection) 特徴を有効にするかどうかを指定します。有効な値:

  • true: DPD 特徴を有効にします。IPsec イニシエーターは DPD パケットを送信してピアデバイスの生存を確認します。指定時間内に正しい応答を受信しない場合、ピアは切断されたとみなされます。ISAKMP SA および対応する IPsec SA が削除され、セキュリティトンネルも削除されます。

  • false: DPD 特徴を無効にします。IPsec イニシエーターは DPD プローブパケットを送信しません。

true

EnableNatTraversal

boolean

任意

このパラメーターは、シングルトンネルモードの IPsec-VPN 接続を変更する場合にサポートされます。

NAT 越え特徴を有効にするかどうかを指定します。有効な値:

  • true: NAT 越え特徴を有効にします。NAT 越えを有効にすると、IKE ネゴシエーションプロセスで UDP ポート番号の検証が省略され、VPN トンネル内の NAT Gateway デバイスを検出できます。

  • false: NAT 越え特徴を無効にします。

true

BgpConfig

string

任意

このパラメーターは、シングルトンネルモードの IPsec-VPN 接続を変更する場合にサポートされます。

BGP 構成:

  • BgpConfig.EnableBgp: BGP 特徴を有効にするかどうかを指定します。有効な値: true および false

  • BgpConfig.LocalAsn: Alibaba Cloud 側の自律システム番号。有効値: 14294967295

    自律システム番号は 2 セグメント形式で入力できます。最初の 16 ビット.最後の 16 ビット。各セグメントは 10 進数フォーマットで入力します。

    たとえば、123.456 と入力した場合、自律システム番号は 123 × 65536 + 456 = 8061384 となります。

  • BgpConfig.TunnelCidr: IPsec トンネルの CIDR ブロック。CIDR ブロックは 169.254.0.0/16 内の /30 プレフィックス長である必要があり、169.254.0.0/30、169.254.1.0/30、169.254.2.0/30、169.254.3.0/30、169.254.4.0/30、169.254.5.0/30、169.254.6.0/30、または 169.254.169.252/30 にすることはできません。

    説明

    VPN ゲートウェイインスタンス配下の各 IPsec-VPN 接続の IPsec トンネル CIDR ブロックは一意である必要があります。

  • LocalBgpIp: Alibaba Cloud 側の BGP アドレス。このアドレスは IPsec トンネル CIDR ブロック内の IP アドレスです。

説明
  • VPN ゲートウェイで BGP 動的ルート特徴が有効になっている場合に、このパラメーターを設定します。

  • BGP 構成を追加する前に、BGP 動的ルート特徴の動作メカニズムと制限事項を理解してください。詳細については、「BGP 動的ルーティングの設定」を参照してください。

  • Alibaba Cloud との BGP 接続を確立するには、非公開自律システム番号を使用してください。非公開自律システム番号の範囲については、関連ドキュメントを参照してください。

{"EnableBgp":"true","LocalAsn":"65530","TunnelCidr":"169.254.11.0/30","LocalBgpIp":"169.254.11.1"}

RemoteCaCertificate

string

任意

このパラメーターは、シングルトンネルモードの IPsec-VPN 接続を変更する場合にサポートされます。

現在の VPN ゲートウェイインスタンスが中国 SM ベースの VPN ゲートウェイである場合、ピア CA 証明書を変更できます。

現在の VPN ゲートウェイインスタンスが標準 VPN ゲートウェイである場合、このパラメーターはサポートされません。

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----

TunnelOptionsSpecification

array<object>

任意

変更するトンネル構成。

TunnelOptionsSpecification 配列のパラメーターは、デュアルトンネルモードの IPsec-VPN 接続を変更する場合にのみサポートされます。IPsec-VPN 接続のアクティブなトンネルとスタンバイトンネルの両方の構成を同時に変更できます。

array<object>

任意

変更するトンネル構成。

TunnelId

string

任意

トンネル ID。

tun-opsqc4d97wni27****

CustomerGatewayId

string

任意

トンネルに関連付けられたカスタマーゲートウェイのインスタンス ID。

cgw-1nmwbpgrp7ssqm1yn****

Role

string

任意

トンネルのロール。

  • master: 現在のトンネルはアクティブなトンネルです。

  • slave: 現在のトンネルはスタンバイトンネルです。

master

EnableDpd

boolean

任意

トンネルの DPD (Dead Peer Detection) 特徴を有効にするかどうかを指定します。有効な値:

  • true: DPD 特徴を有効にします。IPsec イニシエーターは DPD パケットを送信してピアデバイスの生存を確認します。指定時間内に正しい応答を受信しない場合、ピアは切断されたとみなされます。ISAKMP SA および対応する IPsec SA が削除され、セキュリティトンネルも削除されます。

  • false: DPD 特徴を無効にします。IPsec イニシエーターは DPD プローブパケットを送信しません。

true

EnableNatTraversal

boolean

任意

トンネルの NAT 越え特徴を有効にするかどうかを指定します。有効な値:

  • true: NAT 越え特徴を有効にします。NAT 越えを有効にすると、IKE ネゴシエーションプロセスで UDP ポート番号の検証が省略され、VPN トンネル内の NAT Gateway デバイスを検出できます。

  • false: NAT 越え特徴を無効にします。

true

RemoteCaCertificate

string

任意

現在の VPN ゲートウェイインスタンスが中国 SM ベースの VPN ゲートウェイである場合、トンネルのピア CA 証明書を変更できます。

現在の VPN ゲートウェイインスタンスが標準 VPN ゲートウェイである場合、このパラメーターはサポートされません。

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----

TunnelBgpConfig

object

任意

変更するトンネルの BGP 構成。

LocalAsn

integer

任意

トンネルのローカルエンド (Alibaba Cloud 側) の自律システム番号。有効値: 14294967295。デフォルト値: 45104

説明
  • このパラメーターは、IPsec-VPN 接続の BGP 特徴を有効にした後 (EnableTunnelsBgp パラメーターを true に設定) に設定または変更できます。

  • BGP 構成を追加する前に、BGP 動的ルート特徴の動作メカニズムと制限事項を理解してください。詳細については、「BGP 動的ルーティングの設定」を参照してください。

  • Alibaba Cloud との BGP 接続を確立するには、非公開自律システム番号を使用してください。非公開自律システム番号の範囲については、関連ドキュメントを参照してください。

65530

LocalBgpIp

string

任意

トンネルのローカルエンド (Alibaba Cloud 側) の BGP アドレス。このアドレスは BGP CIDR ブロック内の IP アドレスです。

169.254.10.1

TunnelCidr

string

任意

トンネルの BGP CIDR ブロック。

CIDR ブロックは 169.254.0.0/16 内の /30 プレフィックス長である必要があり、169.254.0.0/30、169.254.1.0/30、169.254.2.0/30、169.254.3.0/30、169.254.4.0/30、169.254.5.0/30、169.254.6.0/30、または 169.254.169.252/30 にすることはできません。

説明

VPN ゲートウェイインスタンス配下の各トンネルの BGP CIDR ブロックは一意である必要があります。

169.254.10.0/30

TunnelIkeConfig

object

任意

位相 1 ネゴシエーション構成。

IkeAuthAlg

string

任意

位相 1 ネゴシエーションで使用される認証アルゴリズム。

有効な値: md5sha1sha256sha384、および sha512

md5

IkeEncAlg

string

任意

位相 1 ネゴシエーションで使用される暗号化アルゴリズム。

有効な値: aesaes192aes256des、および 3des

aes

IkeLifetime

integer

任意

位相 1 ネゴシエーションで生成される SA のライフタイム。単位: 秒。有効な値: 086400

86400

IkeMode

string

任意

IKE バージョンのネゴシエーションモード。有効な値:

  • main: メインモード。ネゴシエーションプロセスのセキュリティが高いです。

  • aggressive: アグレッシブモード。ネゴシエーションが高速で、成功率が高いです。

main

IkePfs

string

任意

位相 1 ネゴシエーションで使用される Diffie-Hellman キー交換グループ。有効な値: group1group2group5、および group14

group2

IkeVersion

string

任意

IKE プロトコルのバージョン。有効な値: ikev1 および ikev2

IKEv1 と比較して、IKEv2 は SA ネゴシエーションプロセスを簡素化し、マルチ CIDR ブロックシナリオをより適切にサポートします。

ikev1

LocalId

string

任意

位相 1 ネゴシエーションで使用される、トンネルのローカルエンド (Alibaba Cloud 側) の識別子。識別子は最大 100 文字で、スペースを含めることはできません。デフォルト値はトンネルの IP アドレスです。

LocalId は FQDN フォーマットをサポートしています。FQDN フォーマットを使用する場合は、ネゴシエーションモードを aggressive に設定してください。

47.21.XX.XX

Psk

string

任意

トンネルとトンネルピア間の身分認証に使用される事前共有鍵。

  • キーは 1~100 文字で、数字、大文字、小文字、および以下の文字を含めることができます。スペースを含めることはできません。~!\`@#$%^&*()_-+={}[]|;:',.<>/?

  • 事前共有鍵を指定しない場合、システムはランダムに 16 文字の文字列を事前共有鍵として生成します。 DescribeVpnConnection 操作を呼び出して、システムによって自動的に生成された事前共有鍵をクエリできます。

説明

トンネルの事前共有鍵は、トンネルピアの事前共有鍵と同じである必要があります。そうでない場合、トンネルを確立できません。

123456****

RemoteId

string

任意

位相 1 ネゴシエーションで使用されるトンネルピアの識別子。識別子は最大 100 文字で、スペースを含めることはできません。デフォルト値はトンネルに関連付けられたカスタマーゲートウェイの IP アドレスです。

RemoteId は FQDN フォーマットをサポートしています。FQDN フォーマットを使用する場合は、ネゴシエーションモードを aggressive に設定してください。

47.42.XX.XX

TunnelIpsecConfig

object

任意

位相 2 ネゴシエーション構成。

IpsecAuthAlg

string

任意

位相 2 ネゴシエーションで使用される認証アルゴリズム。

有効な値: md5sha1sha256sha384、および sha512

md5

IpsecEncAlg

string

任意

位相 2 ネゴシエーションで使用される暗号化アルゴリズム。

有効な値: aesaes192aes256des、および 3des

aes

IpsecLifetime

integer

任意

位相 2 ネゴシエーションで生成される SA のライフタイム。単位: 秒。有効な値: 086400

86400

IpsecPfs

string

任意

位相 2 ネゴシエーションで使用される Diffie-Hellman キー交換グループ。

有効な値: disabledgroup1group2group5、および group14

group2

EnableTunnelsBgp

boolean

任意

このパラメーターは、デュアルトンネルモードの IPsec-VPN 接続を変更する場合にサポートされます。

トンネルの BGP を有効にするかどうかを指定します。有効な値: true および false

true

レスポンスフィールド

フィールド

説明

object

応答パラメーター。

EnableNatTraversal

boolean

IPsec-VPN 接続で NAT 越えが有効かどうかを示します。有効な値:

  • false: 無効。

  • true: 有効。

このパラメーターは、シングルトンネルモードの IPsec-VPN 接続に対してのみ返されます。

true

CreateTime

integer

IPsec-VPN 接続が作成されたタイムスタンプ。単位: ミリ秒。

タイムスタンプは UNIX フォーマットに従い、1970 年 1 月 1 日 00:00:00 協定世界時 (UTC) からの経過時間をミリ秒単位で表します。

1492753817000

EffectImmediately

boolean

IPsec-VPN 接続の接続設定がすぐに効果があるかどうかを示します。

  • true: 構成完了後、システムは直ちに IPsec プロトコルネゴシエーションを開始します。

  • false: トラフィックが入った場合にのみ、システムは IPsec プロトコルネゴシエーションを開始します。

false

VpnGatewayId

string

VPN ゲートウェイインスタンスの ID。

vpn-bp1q8bgx4xnkm2ogj****

LocalSubnet

string

VPC 側の CIDR ブロック。

10.1.1.0/24,10.1.2.0/24

RequestId

string

リクエスト ID。

7DB79D0C-5F27-4AB5-995B-79BE55102F90

VpnConnectionId

string

IPsec-VPN 接続の ID。

vco-bp1bbi27hojx80nck****

Description

string

IPsec-VPN 接続の説明。

description

RemoteSubnet

string

オンプレミスデータセンター側の CIDR ブロック。

10.2.1.0/24,10.2.2.0/24

CustomerGatewayId

string

IPsec-VPN 接続に関連付けられたカスタマーゲートウェイの ID。

このパラメーターは、シングルトンネルモードの IPsec-VPN 接続に対してのみ返されます。

cgw-p0w2jemrcj5u61un8****

Name

string

IPsec-VPN 接続の名前。

nametest

EnableDpd

boolean

IPsec-VPN 接続で DPD (Dead Peer Detection) が有効かどうかを示します。

  • false: 無効。

  • true: 有効。

このパラメーターは、シングルトンネルモードの IPsec-VPN 接続に対してのみ返されます。

true

IkeConfig

object

位相 1 ネゴシエーション構成。

IkeConfig のパラメーターは、シングルトンネルモードの IPsec-VPN 接続に対してのみ返されます。

RemoteId

string

オンプレミスデータセンター側の識別子。FQDN および IP フォーマットがサポートされています。デフォルト値は選択したカスタマーゲートウェイの IP アドレスです。

139.18.XX.XX

IkeLifetime

integer

IKE 位相のライフタイム。単位: 秒。

86400

IkeEncAlg

string

IKE 位相の暗号化アルゴリズム。

aes

LocalId

string

VPC 側の識別子。FQDN および IP フォーマットがサポートされています。デフォルト値は選択した VPN ゲートウェイの IP アドレスです。

116.64.XX.XX

IkeMode

string

IKE ネゴシエーションモード。

  • main: メインモード。ネゴシエーションプロセスのセキュリティが高いです。

  • aggressive: アグレッシブモード。ネゴシエーションが高速で、成功率が高いです。

main

IkeVersion

string

IKE プロトコルバージョン。

  • ikev1

  • ikev2

IKEv1 と比較して、IKEv2 は SA ネゴシエーションプロセスを簡素化し、マルチ CIDR ブロックシナリオをより適切にサポートします。

ikev1

IkePfs

string

IKE 位相の DH グループ。

group2

Psk

string

事前共有鍵。

pgw6dy7d1i8i****

IkeAuthAlg

string

IKE 位相の認証アルゴリズム。

sha1

IpsecConfig

object

位相 2 ネゴシエーション構成。

IpsecConfig のパラメーターは、シングルトンネルモードの IPsec-VPN 接続に対してのみ返されます。

IpsecAuthAlg

string

IPsec 位相の認証アルゴリズム。

sha1

IpsecLifetime

integer

IPsec 位相のライフタイム。単位: 秒。

86400

IpsecEncAlg

string

IPsec 位相の暗号化アルゴリズム。

aes

IpsecPfs

string

IPsec 位相の DH グループ。

group2

VcoHealthCheck

object

ヘルスチェック構成。

VcoHealthCheck のパラメーターは、シングルトンネルモードの IPsec-VPN 接続に対してのみ返されます。

Dip

string

送信先 IP アドレス。

192.168.1.1

Interval

integer

ヘルスチェックの再試行間隔。単位: 秒。

3

Retry

integer

ヘルスチェックのリトライ回数。

3

Sip

string

ソース IP アドレス。

10.1.1.1

Enable

string

IPsec-VPN 接続でヘルスチェックが有効かどうかを示します。

  • true: 有効。

  • false: 無効。

true

VpnBgpConfig

object

BGP 構成。

VpnBgpConfig のパラメーターは、シングルトンネルモードの IPsec-VPN 接続に対してのみ返されます。

Status

string

BGP ネゴシエーションステータス。

  • success: 法線。

  • false: 異常。

success

PeerBgpIp

string

オンプレミスデータセンター側の BGP アドレス。

169.254.11.2

TunnelCidr

string

IPsec-VPN 接続の BGP CIDR ブロック。

169.254.11.0/30

EnableBgp

string

BGP の有効化ステータス。

  • true: 有効。

  • false: 無効。 [_single.resp.200.props.VpnBgpConfig.LocalBgpIp

true

LocalBgpIp

string

Alibaba Cloud 側の BGP アドレス。

169.254.11.1

PeerAsn

integer

オンプレミスデータセンター側の自律システム番号。

65531

LocalAsn

integer

Alibaba Cloud 側の自律システム番号。

65530

TunnelOptionsSpecification

object

TunnelOptions

array<object>

IPsec-VPN 接続のトンネル構成情報。

TunnelOptionsSpecification 配列のパラメーターは、デュアルトンネルモードの IPsec-VPN 接続に対してのみ返されます。

array<object>

トンネル構成情報。

CustomerGatewayId

string

トンネルに関連付けられたカスタマーゲートウェイの ID。

cgw-p0wy363lucf1uyae8****

EnableDpd

boolean

トンネルで DPD 機能が有効かどうかを示します。有効値は次のとおりです。

  • false

  • true

true

EnableNatTraversal

boolean

トンネルで NAT 越えが有効かどうかを示します。有効値は次のとおりです。

  • false

  • true

true

InternetIp

string

Alibaba Cloud 側の IP アドレス。

47.21.XX.XX

RemoteCaCertificate

string

トンネルピアの CA 証明書。

このパラメーターは、VPN ゲートウェイが SM タイプの場合にのみ返されます。

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----

Role

string

トンネルロール。有効値は次のとおりです。

  • master:トンネルはアクティブなトンネルです。

  • slave:トンネルはスタンバイトンネルです。

master

State

string

トンネルステータス。有効値は次のとおりです。

  • active

  • updating

  • deleting

active

TunnelBgpConfig

object

BGP 構成。

LocalAsn

integer

Alibaba Cloud 側のトンネルの ASN。

65530

LocalBgpIp

string

Alibaba Cloud 側のトンネルの BGP IP アドレス。

169.254.10.1

PeerAsn

integer

トンネルピアの ASN。

65531

PeerBgpIp

string

トンネルピアの BGP IP アドレス。

169.254.10.2

TunnelCidr

string

トンネルの BGP CIDR ブロック。

169.254.10.0/30

TunnelId

string

トンネル ID。

tun-opsqc4d97wni27****

TunnelIkeConfig

object

フェーズ 1 ネゴシエーションの構成。

IkeAuthAlg

string

IKE フェーズの認証アルゴリズム。

sha1

IkeEncAlg

string

IKE フェーズの暗号化アルゴリズム。

aes

IkeLifetime

integer

IKE フェーズのライフタイム。単位は秒です。

86400

IkeMode

string

IKE ネゴシエーションモード。

  • main: このモードはネゴシエーション中に高いセキュリティを提供します。

  • aggressive:このモードは高速で成功率が高いです。

main

IkePfs

string

IKE フェーズの DH グループ。

group2

IkeVersion

string

IKE プロトコルのバージョン。

ikev1

LocalId

string

Alibaba Cloud 側のトンネルの識別子。

47.21.XX.XX

Psk

string

事前共有鍵。

123456****

RemoteId

string

トンネルピアの識別子。

47.42.XX.XX

TunnelIpsecConfig

object

フェーズ 2 ネゴシエーションの構成。

IpsecAuthAlg

string

IPsec フェーズの認証アルゴリズム。

sha1

IpsecEncAlg

string

IPsec フェーズの暗号化アルゴリズム。

aes

IpsecLifetime

integer

IPsec フェーズのライフタイム。単位は秒です。

86400

IpsecPfs

string

IPsec フェーズの DH グループ。

group2

ZoneNo

string

トンネルのゾーン。

ap-southeast-5a

EnableTunnelsBgp

boolean

The enabling status of tunnel BGP.

  • true: Enabled.

  • false: Not enabled.

This parameter is returned only for dual-tunnel mode IPsec-VPN connections.

true

ResourceGroupId

string

The ID of the resource group to which the IPsec-VPN connection belongs.

The IPsec-VPN connection belongs to the same resource group as the associated VPN gateway instance. You can call the ListResourceGroups operation to query resource group information.

rg-acfmzs372yg****

成功レスポンス

JSONJSON

{
  "EnableNatTraversal": true,
  "CreateTime": 1492753817000,
  "EffectImmediately": false,
  "VpnGatewayId": "vpn-bp1q8bgx4xnkm2ogj****",
  "LocalSubnet": "10.1.1.0/24,10.1.2.0/24",
  "RequestId": "7DB79D0C-5F27-4AB5-995B-79BE55102F90",
  "VpnConnectionId": "vco-bp1bbi27hojx80nck****",
  "Description": "description",
  "RemoteSubnet": "10.2.1.0/24,10.2.2.0/24",
  "CustomerGatewayId": "cgw-p0w2jemrcj5u61un8****",
  "Name": "nametest",
  "EnableDpd": true,
  "IkeConfig": {
    "RemoteId": "139.18.XX.XX",
    "IkeLifetime": 86400,
    "IkeEncAlg": "aes",
    "LocalId": "116.64.XX.XX",
    "IkeMode": "main",
    "IkeVersion": "ikev1",
    "IkePfs": "group2",
    "Psk": "pgw6dy7d1i8i****",
    "IkeAuthAlg": "sha1"
  },
  "IpsecConfig": {
    "IpsecAuthAlg": "sha1",
    "IpsecLifetime": 86400,
    "IpsecEncAlg": "aes",
    "IpsecPfs": "group2"
  },
  "VcoHealthCheck": {
    "Dip": "192.168.1.1",
    "Interval": 3,
    "Retry": 3,
    "Sip": "10.1.1.1",
    "Enable": "true"
  },
  "VpnBgpConfig": {
    "Status": "success",
    "PeerBgpIp": "169.254.11.2",
    "TunnelCidr": "169.254.11.0/30",
    "EnableBgp": "true",
    "LocalBgpIp": "169.254.11.1",
    "PeerAsn": 65531,
    "LocalAsn": 65530
  },
  "TunnelOptionsSpecification": {
    "TunnelOptions": [
      {
        "CustomerGatewayId": "cgw-p0wy363lucf1uyae8****",
        "EnableDpd": true,
        "EnableNatTraversal": true,
        "InternetIp": "47.21.XX.XX",
        "RemoteCaCertificate": "-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----",
        "Role": "master",
        "State": "active",
        "TunnelBgpConfig": {
          "LocalAsn": 65530,
          "LocalBgpIp": "169.254.10.1",
          "PeerAsn": 65531,
          "PeerBgpIp": "169.254.10.2",
          "TunnelCidr": "169.254.10.0/30"
        },
        "TunnelId": "tun-opsqc4d97wni27****",
        "TunnelIkeConfig": {
          "IkeAuthAlg": "sha1",
          "IkeEncAlg": "aes",
          "IkeLifetime": 86400,
          "IkeMode": "main",
          "IkePfs": "group2",
          "IkeVersion": "ikev1",
          "LocalId": "47.21.XX.XX",
          "Psk": "123456****",
          "RemoteId": "47.42.XX.XX"
        },
        "TunnelIpsecConfig": {
          "IpsecAuthAlg": "sha1",
          "IpsecEncAlg": "aes",
          "IpsecLifetime": 86400,
          "IpsecPfs": "group2"
        },
        "ZoneNo": "ap-southeast-5a"
      }
    ]
  },
  "EnableTunnelsBgp": true,
  "ResourceGroupId": "rg-acfmzs372yg****"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 VpnGateway.Configuring The specified service is configuring.
400 VpnGateway.FinancialLocked The specified service is financial locked.
400 InvalidName The name is not valid
400 VpnRouteEntry.AlreadyExists The specified route entry is already exist. 指定されたルートは既に存在します。
400 VpnRouteEntry.Conflict The specified route entry has conflict. 指定されたクライアント IP プールが VPN 接続または SSL サーバーと競合しています。
400 NotSupportVpnConnectionParameter.IpsecPfs The specified vpn connection ipsec Ipsec Pfs is not support. IPsec-VPN 接続で指定された PFS パラメーターはサポートされていません。
400 NotSupportVpnConnectionParameter.IpsecAuthAlg The specified vpn connection ipsec Auth Alg is not support. IPsec-VPN 接続で指定された認証アルゴリズムはサポートされていません。
400 VpnRouteEntry.ConflictSSL The specified route entry has conflict with SSL client. ルートエントリが SSL クライアントと競合しています。
400 VpnRouteEntry.BackupRoute Validate backup route entry failed. アクティブ/スタンバイルートエントリの検証が失敗しました。
400 VpnRouteEntry.InvalidWeight Invalid route entry weight value. ルートの重み値が無効です。
400 QuotaExceeded.PBR The policy-based routes has reached the upper limit. ポリシーベースルートの数が上限に達しました。
400 OperationUnsupported.SetDPD Current version of the VPN does not support setting DPD. 現在の VPN ゲートウェイバージョンは DPD 機能をサポートしていません。
400 OperationUnsupported.SetNatTraversal Current version of the VPN does not support setting NAT traversal. 現在の VPN ゲートウェイバージョンは NAT 越え機能をサポートしていません。
400 QuotaExceeded.PolicyBasedRoute The maximum number of policy-based routes is exceeded. Existing routes: %s. Routes to be created: %s. Maximum routes: %s. ポリシーベースルートの数が上限に達しました。現在の数は %s、作成予定数は %s、上限は %s です。
400 MissingParameter.TunnelCidr The parameter TunnelCidr is mandatory when BGP is enabled. BGP が有効な場合、トンネル CIDR ブロックパラメーターは必須です。
400 OperationUnsupported.EnableBgp Current version of the VPN does not support enable BGP. 現在のリージョンでは BGP の有効化はサポートされていません。
400 MissingParam.CustomerGatewayAsn Asn of customer gateway is mandatory when BGP is enabled. BGP が有効な場合、カスタマーゲートウェイの自律システム番号を空にすることはできません。
400 IllegalParam.LocalAsn The specified LocalAsn is invalid. LocalAsn パラメーターが無効です。
400 IllegalParam.BgpConfig The specified BgpConfig is invalid. 指定された BGP 構成が無効です。
400 IllegalParam.EnableBgp VPN connection must enable BGP when VPN gateway has enabled BGP. VPN ゲートウェイで BGP が有効になっている場合、VPN 接続でも BGP を有効にする必要があります。
400 IllegalParam.TunnelCidr The specified TunnelCidr is invalid. TunnelCidr パラメーターが無効です。
400 InvalidLocalBgpIp.Malformed The specified LocalBgpIp is malformed. 指定されたローカル BGP IP アドレスが異常です。
400 IllegalParam.LocalBgpIp The specified LocalBgpIp is invalid. ローカル BGP アドレスが無効です。
400 IllegalParam.LocalSubnet The specified "LocalSubnet" (%s) is invalid. ローカル CIDR ブロック (%s) が無効です。
400 IllegalParam.RemoteSubnet The specified "RemoteSubnet" (%s) is invalid. ピア CIDR ブロック (%s) が無効です。
400 OperationFailed.CenLevelNotSupport When the VPC to which the VPN gateway belongs is attached to a FULL-mode CEN, the VPN gateway cannot enable BGP. VPN ゲートウェイが属する VPC がルート同期有効化済みの Cloud Enterprise Network (CEN) インスタンスに参加している場合、VPN ゲートウェイで BGP を有効にすることはできません。
400 InvalidTunnelCidr.Malformed The specified TunnelCidr is malformed. 指定されたトンネル CIDR ブロックが無効です。
400 CustomerGateway.ConflictRouteEntry The specified customer gateway has conflict with route entry. 現在のカスタマーゲートウェイとルートの間に競合が存在します。
400 VpnTask.CONFLICT Vpn task has conflict. VPN 操作の競合が存在します。後でもう一度お試しください。
400 OperationFailed.RouteConflictWithIPsecServer Operation failed because the route to create conflicts with the client IP pool of the IPsec server. ルート構成が IPsec サーバーと競合しています。
400 IllegalParam.TunnelId The specified TunnelId is invalid. TunnelId パラメーターが無効です。
400 IllegalParam.Role The specified Role is invalid. Role パラメーターが無効です。
400 VpnConnectionParamInvalid.SameVpnAndCgwDifferentIkeConfigs IPSec connections associated with the same user gateway and VPN gateway should have the same pre-shared key and IKE configuration. 複数の IPsec-VPN 接続が同じ VPN ゲートウェイおよびカスタマーゲートウェイに関連付けられています。これらの IPsec-VPN 接続の共有鍵および IKE 位相構成パラメーターは同一である必要があります。
400 VpnConnectionParamInvalid.SameVpnAndCgwTrafficSelectorOverlap Traffic selectors of IPSec connections associated with the same user gateway and VPN gateway should not overlap. 複数の IPsec-VPN 接続が同じ VPN ゲートウェイおよびカスタマーゲートウェイに関連付けられています。これらの IPsec-VPN 接続の対象トラフィック CIDR ブロックは重複してはなりません。
400 ModifyIkeV1WithMultiRoutes.Invalid Failed to modify VPN connection parameters. Multi-network is configured while using IkeV1 protocol. VPN 接続パラメーターの変更に失敗しました。IKEv1 プロトコル使用時はマルチネットワーク構成はサポートされていません。
400 Vco.StatusNotSupport The current VPN connection state does not support this operation. 現在の VPN カスタマーゲートウェイ (VCO) のステータスでは、変更または削除操作はサポートされていません。
400 IkeVersionInvalid.GcmIncompatible Ikev1 does not support IkeEncAlg of gcm16. IKEv1 では、IKE 暗号化アルゴリズムとして GCM-128 アルゴリズムのみを設定することはサポートされていません。
400 EncAlgInvalid.DesIncompatible Des/3des in IkeEncAlg and IpsecEncAlg does not support multi algorithm. DES および 3DES アルゴリズムは、IKE 暗号化アルゴリズムまたは IPsec 暗号化アルゴリズムにおけるマルチアルゴリズム互換性をサポートしていません。
400 CustomerGateway.ConflictVpnIp The specified customer gateway has conflict with vpn gateway ip. カスタマーゲートウェイの IP アドレスが VPN ゲートウェイの IP アドレスと競合しています。
400 CustomerGateway.AsnNotConfigured ASN of CustomerGateway is required when enabling BGP on an IPSec connection. IPsec-VPN 接続で BGP を有効にする場合、カスタマーゲートウェイに ASN を設定する必要があります。
500 OperationFailed.RouteConflictWithIPsecServer Operation failed because the specified route conflicts with IPsec server. ルート構成が IPsec サーバーと競合しています。
403 Forbbiden.SubUser User not authorized to operate on the specified resource as your account is created by another user.
403 Forbidden User not authorized to operate on the specified resource. EIP が現在の呼び出し元に属していません。この EIP を呼び出す権限があるかどうかを確認してください。
404 InvalidVpnConnectionInstanceId.NotFound The specified vpn connection instance id does not exist. 指定された VPN 接続が存在しません。VPN 接続 ID が正しいかどうかを確認してください。

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。