SSL サーバーを作成します。
操作説明
- CreateSslVpnServer は非同期操作です。リクエストを送信すると、システムはインスタンス ID を返しますが、SSL サーバーはまだ作成されていません。作成タスクはバックグラウンドで実行中です。 DescribeVpnGateway を呼び出して VPN ゲートウェイインスタンスのステータスをクエリし、SSL サーバーの作成ステータスを確認できます:
VPN ゲートウェイインスタンスが updating 状態の場合、SSL サーバーは作成中です。
VPN ゲートウェイインスタンスが アクティブな 状態の場合、SSL サーバーは作成済みです。
CreateSslVpnServer は、同一の VPN ゲートウェイ配下での SSL サーバーの同時作成をサポートしていません。
前提条件
SSL-VPN 特徴が有効な VPN ゲートウェイを作成済みであること。詳細については、 CreateVpnGateway を参照してください。
SSL サーバーで二要素認証を有効にする場合は、VPN ゲートウェイインスタンスがこの特徴をサポートしていることを確認してください。VPN ゲートウェイインスタンスのスペックアップが必要な場合があります。詳細については、SSL-VPN 二要素認証が IDaaS EIAM 2.0 をサポート を参照してください。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
vpc:CreateSslVpnServer |
create |
*SslVpnServer
*VpnGateway
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| ClientToken |
string |
任意 |
リクエストのべき等性を確保するために使用されるクライアントトークン。 クライアントを使用してトークンを生成できますが、異なるリクエスト間でトークンが一意であることを確認する必要があります。クライアントトークンには ASCII 文字のみを含めることができます。 説明
このパラメーターを指定しない場合、システムは API 呼び出しの RequestId を ClientToken として自動的に使用します。RequestId は API リクエストごとに異なる場合があります。 |
02fb3da4-130e-11e9-8e44-0016e04115b |
| RegionId |
string |
必須 |
VPN ゲートウェイのリージョン ID。 DescribeRegions を呼び出して、最新のリージョンリストをクエリできます。 |
cn-shanghai |
| VpnGatewayId |
string |
必須 |
VPN ゲートウェイの ID。 |
vpn-bp1hgim8by0kc9nga**** |
| Name |
string |
任意 |
SSL サーバーの名前。 名前は 1~100 文字で、 |
sslvpnname |
| ClientIpPool |
string |
必須 |
クライアント CIDR ブロック。 クライアント CIDR ブロックは、クライアントの仮想ネットワークインターフェースコントローラー (NIC) に IP アドレスを割り当てるために使用されます。クライアントの既存の内部ネットワーク CIDR ブロックを指すものではありません。 クライアントが SSL-VPN 接続を介してローカルネットワークにアクセスする際、VPN ゲートウェイは指定されたクライアント CIDR ブロックから IP アドレスをクライアントに割り当てます。クライアントは割り当てられた IP アドレスを使用してクラウドリソースにアクセスします。 クライアント CIDR ブロックを指定する際、クライアント CIDR ブロック内の IP アドレス数が、VPN ゲートウェイがサポートする SSL-VPN 接続数の少なくとも 4 倍であることを確認してください。 説明
|
192.168.1.0/24 |
| LocalSubnet |
string |
必須 |
ローカル CIDR ブロック。 ローカル CIDR ブロックは、クライアントが SSL-VPN 接続を介してアクセスする必要がある CIDR ブロックです。 ローカル CIDR ブロックには、VPC の CIDR ブロック、vSwitch の CIDR ブロック、Express Connect 回線を介して VPC に接続されたオンプレミスデータセンターの CIDR ブロック、または Object Storage Service (OSS) などのクラウドサービスの CIDR ブロックを指定できます。 ローカル CIDR ブロックのサブネットマスクは 8~32 ビットである必要があります。以下の CIDR ブロックはローカル CIDR ブロックとして指定できません:
|
10.0.0.0/8 |
| Proto |
string |
任意 |
SSL サーバーが使用するプロトコル。有効な値:
|
UDP |
| Cipher |
string |
任意 |
SSL-VPN 接続が使用する暗号化アルゴリズム。
説明
CreateSslVpnServer を呼び出して SSL サーバーを作成する場合、Cipher パラメーターのデフォルト値は AES-128-CBC です。 |
AES-128-CBC |
| Port |
integer |
任意 |
SSL サーバーが使用するポート。有効な値: 1~65535。デフォルト値: 1194。 以下のポートはサポートされていません: 22、2222、22222、9000、9001、9002、7505、80、443、53、68、123、4510、4560、500、4500。 |
1194 |
| Compress |
boolean |
任意 |
通信データを圧縮するかどうかを指定します。有効な値:
|
false |
| EnableMultiFactorAuth |
boolean |
任意 |
二要素認証を有効にするかどうかを指定します。二要素認証を有効にする場合は、
説明
|
false |
| IDaaSInstanceId |
string |
任意 |
IDaaS EIAM インスタンスの ID。 |
idaas-cn-hangzhou-p**** |
| IDaaSRegionId |
string |
任意 |
IDaaS EIAM インスタンスのリージョン ID。 |
cn-hangzhou |
| IDaaSApplicationId |
string |
任意 |
IDaaS アプリケーションの ID。
|
app_my6g4qmvnwxzj2f**** |
| DryRun |
boolean |
任意 |
ドライランを実行するかどうかを指定します。有効な値:
|
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| SslVpnServerId |
string |
SSL サーバーの ID。 |
vss-bp18q7hzj6largv4v**** |
| RequestId |
string |
リクエスト ID。 |
E98A9651-7098-40C7-8F85-C818D1EBBA85 |
| Name |
string |
SSL サーバーの名前。 |
test |
例
成功レスポンス
JSONJSON
{
"SslVpnServerId": "vss-bp18q7hzj6largv4v****",
"RequestId": "E98A9651-7098-40C7-8F85-C818D1EBBA85",
"Name": "test"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | Resource.QuotaFull | The quota of resource is full | |
| 400 | InvalidName | The name is not valid | |
| 400 | VpnGateway.Configuring | The specified service is configuring. | |
| 400 | VpnGateway.FinancialLocked | The specified service is financial locked. | |
| 400 | SslVpnServer.AlreadyExist | The SSL VPN server of specified vpn gateway already exists. | |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | |
| 400 | IpConflict | Client IP pool conflict with local IP range. | |
| 400 | SslVpnServer.AddRouteError | Add route error whose destination is client IP pool, please check vpc route entry and relevant quota. | |
| 400 | ClientIpPool.NetmaskInvalid | The netmask length of client IP pool must be greater than or equal to 16 and less than or equal to 29. | |
| 400 | ClientIpPool.SubnetInvalid | The specified client IP pool cannot be used. | |
| 400 | MissingParameter.IDaaSInstanceId | The input parameter IDaaSInstanceId is mandatory when enable multi-factor authentication. | |
| 400 | OperationFailed.NoRamPermission | Vpn Service has no permission to operate your IDaaS instances. | |
| 400 | OperationUnsupported.NotSupportMultiFactorAuth | Current version of the VPN does not support multi-factor authentication. | |
| 400 | QuotaExceeded.VpnRouteEntry | The number of route entries to the VPN gateway in the VPC routing table has reached the quota limit. | |
| 400 | SystemBusy | The system is busy. Please try again later. | |
| 400 | SslVpnServerPort.Illegal | The server port is not in the range of [1-65535]. | |
| 400 | EnableHaCheck.SslVpnServerClientCidrContainsVpcRouteDest | Ssl vpn client cidr contains vpc route prefix. The vpc route prefix is %s. | |
| 400 | VpnGateway.SslVpnDisabled | The VPN gateway has not enabled SSL VPN. | |
| 400 | IllegalParam.LocalSubnet | The specified "LocalSubnet" (%s) is invalid. | |
| 400 | IllegalParam.IDaaSApplicationId | The specified IDaaS application Id is not illegal, the application instance needs to be created based on the dedicated SSL VPN template. | |
| 400 | SslVpnIDaaS2.NotSupport | Current version of the VPN does not support IDaaS2.0. | |
| 400 | MissingParam.IDaaSApplicationId | The input parameter IDaaSApplicationId is mandatory when enable multi-factor authentication. | |
| 400 | MissingParam.IDaaSRegionId | The input parameter IDaaSRegionId is mandatory when enable multi-factor authentication. | |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | |
| 404 | InvalidRegionId.NotFound | The specified region is not found during access authentication. | |
| 404 | InvalidVpnGatewayInstanceId.NotFound | The specified vpn gateway instance id does not exist. | |
| 404 | InvalidIDaaSInstanceId.NotFound | The specified IDaaS instance ID does not exist. | |
| 404 | InvalidIDaaSApplicationId.NotFound | The specified IDaaS application Id does not exist. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。