ModifySslVpnServerオペレーションを呼び出して、SSL-VPNサーバーの設定を変更します。
操作説明
-
SSLサーバーで二要素認証を有効にする場合は、まずVPNゲートウェイインスタンスがこの機能をサポートしていることを確認してください。VPNゲートウェイインスタンスのアップグレードが必要な場合があります。詳細については、SSL-VPN 二要素認証がIDaaS EIAM 2.0をサポートを参照してください。
-
SSL-VPNサーバーのNameのみを変更する場合、このオペレーションは同期です。Name 以外の設定も変更する場合、このオペレーションは非同期です。
-
ModifySslVpnServerオペレーションが非同期の場合、システムはまずリクエストIDを返しますが、SSL-VPNサーバーの設定はまだ変更されておらず、変更タスクはバックグラウンドで進行中です。 DescribeVpnGateway オペレーションを呼び出して、SSL-VPNサーバーに関連付けられたVPNゲートウェイインスタンスのステータスを照会し、SSL-VPNサーバー設定の変更ステータスを確認できます:
VPNゲートウェイインスタンスがupdating 状態の場合、SSL-VPNサーバーの設定は変更中です。
VPNゲートウェイインスタンスがactive 状態の場合、SSL-VPNサーバーの設定は正常に変更されています。
-
ModifySslVpnServerオペレーションは、同じVPNゲートウェイ下のSSL-VPNサーバー設定の同時変更をサポートしていません。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
vpc:ModifySslVpnServer |
update |
*SslVpnServer
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| ClientToken |
string |
任意 |
リクエストのべき等性を保証するために使用されるクライアントトークン。 異なるリクエスト間で一意性を確保するために、クライアントからパラメーター値を生成してください。ClientTokenはASCII 文字のみをサポートしています。 説明
このパラメーターを指定しない場合、システムはAPIリクエストのRequestIdをClientTokenとして自動的に使用します。各 APIリクエストのRequestIdは異なります。 |
02fb3da4-130e-11e9-8e44-0016e04115b |
| RegionId |
string |
必須 |
VPNゲートウェイのリージョンID。 DescribeRegions オペレーションを呼び出して、リージョンIDを照会できます。 |
cn-hangzhou |
| SslVpnServerId |
string |
必須 |
SSL-VPNサーバーインスタンスのID。 |
vss-bp18q7hzj6largv4v**** |
| Name |
string |
任意 |
SSL-VPNサーバーの名前。 名前は1〜100 文字で、 |
test |
| ClientIpPool |
string |
任意 |
クライアントCIDRブロック。 これはクライアントの仮想ネットワークインターフェースにIPアドレスを割り当てるために使用されるCIDRブロックであり、クライアントの既存の内部 CIDRブロックではありません。 クライアントがSSL-VPN 接続を介してローカルエンドにアクセスすると、VPNゲートウェイは指定されたクライアントCIDRブロックからクライアントにIPアドレスを割り当てます。クライアントは割り当てられたIPアドレスを使用してクラウドリソースにアクセスします。 クライアントCIDRブロックを指定する場合、クライアントCIDRブロック内のIPアドレスの数が、現在のVPNゲートウェイのSSL 接続数の少なくとも4 倍であることを確認してください。 説明
|
10.30.30.0/24 |
| LocalSubnet |
string |
任意 |
ローカルサブネット。 クライアントがSSL-VPN 接続を介してアクセスする必要があるCIDRブロック。 ローカルサブネットには、VPCのCIDRブロック、vSwitch、Express Connectを介してVPCと相互接続されたIDC、またはObject Storage Service(OSS)などのクラウドサービスを指定できます。 ローカルサブネットのサブネットマスクは8〜32ビットの範囲である必要があります。以下のCIDRブロックはローカルサブネットとして指定できません:
|
10.20.20.0/24 |
| Proto |
string |
任意 |
SSL-VPNサーバーが使用するプロトコル。有効な値:
|
UDP |
| Cipher |
string |
任意 |
SSL-VPNで使用する暗号化アルゴリズム。有効な値:
|
AES-128-CBC |
| Port |
integer |
任意 |
SSL-VPNサーバーが使用するポート。有効な値:1〜65535。デフォルト値:1194。 次のポートはサポートされていません:22、2222、22222、9000、9001、9002、7505、80、443、53、68、123、4510、4560、500、および4500。 |
1194 |
| Compress |
boolean |
任意 |
通信を圧縮するかどうかを指定します。有効な値:
|
true |
| EnableMultiFactorAuth |
boolean |
任意 |
二要素認証を有効にするかどうかを指定します。二要素認証を有効にする場合は、IDaaSInstanceId、IDaaSRegionId、およびIDaaSApplicationIdも設定する必要があります。有効な値:
説明
|
false |
| IDaaSInstanceId |
string |
任意 |
IDaaS EIAMインスタンスのID。 |
idaas-cn-hangzhou-**** |
| IDaaSRegionId |
string |
任意 |
IDaaS EIAMインスタンスのリージョンID。 |
cn-hangzhou |
| IDaaSApplicationId |
string |
任意 |
IDaaSアプリケーションのID。
|
app_my6g4qmvnwxzj2f**** |
| DryRun |
boolean |
任意 |
設定を実際に変更せずにドライランのみを実行するかどうかを指定します。有効な値:
|
false |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
レスポンスパラメーター。 |
||
| InternetIp |
string |
パブリックIPアドレス。 |
47.98.XX.XX |
| IDaaSInstanceId |
string |
IDaaS EIAMインスタンスのID。 |
idaas-cn-hangzhou-**** |
| CreateTime |
integer |
SSL-VPNサーバーの作成時刻。 |
1492753580000 |
| VpnGatewayId |
string |
VPNゲートウェイインスタンスのID。 |
vpn-bp1q8bgx4xnkm2ogj**** |
| Compress |
boolean |
通信が圧縮されているかどうかを示します。 |
false |
| Port |
integer |
SSL-VPNサーバーのポート。 |
1194 |
| LocalSubnet |
string |
ローカルサブネット。 |
10.20.20.0/24 |
| RegionId |
string |
SSL-VPNサーバーのリージョンID。 |
cn-hangzhou |
| Cipher |
string |
使用される暗号化アルゴリズム。 |
AES-128-CBC |
| RequestId |
string |
リクエストID。 |
DF11D6F6-E35A-41C3-9B20-6FC8A901FE65 |
| Connections |
integer |
現在の接続数。 |
0 |
| SslVpnServerId |
string |
SSL-VPNサーバーのID。 |
vss-bp18q7hzj6largv4v**** |
| MaxConnections |
integer |
最大接続数。 |
5 |
| Name |
string |
SSL-VPNサーバーの名前。 |
test |
| EnableMultiFactorAuth |
boolean |
二要素認証が有効かどうかを示します。
|
false |
| ClientIpPool |
string |
クライアントCIDRブロック。 |
10.30.30.0/24 |
| Proto |
string |
SSL-VPNサーバーが使用するプロトコル。 |
UDP |
| ResourceGroupId |
string |
SSL-VPNサーバーが属するリソースグループのID。 SSL-VPNサーバーのリソースグループは、関連付けられたVPNゲートウェイインスタンスのリソースグループと同じです。 ListResourceGroups オペレーションを呼び出して、リソースグループ情報を照会できます。 |
rg-acfmzs372yg**** |
| IDaaSApplicationId |
string |
IDaaSアプリケーションのID。 |
app_my6g4qmvnwxzj2f**** |
| IDaaSInstanceVersion |
string |
IDaaS EIAMインスタンスのバージョン。
|
EIAM 2.0 |
例
成功レスポンス
JSONJSON
{
"InternetIp": "47.98.XX.XX",
"IDaaSInstanceId": "idaas-cn-hangzhou-****",
"CreateTime": 1492753580000,
"VpnGatewayId": "vpn-bp1q8bgx4xnkm2ogj****",
"Compress": false,
"Port": 1194,
"LocalSubnet": "10.20.20.0/24",
"RegionId": "cn-hangzhou",
"Cipher": "AES-128-CBC",
"RequestId": "DF11D6F6-E35A-41C3-9B20-6FC8A901FE65",
"Connections": 0,
"SslVpnServerId": "vss-bp18q7hzj6largv4v****",
"MaxConnections": 5,
"Name": "test",
"EnableMultiFactorAuth": false,
"ClientIpPool": "10.30.30.0/24",
"Proto": "UDP",
"ResourceGroupId": "rg-acfmzs372yg****",
"IDaaSApplicationId": "app_my6g4qmvnwxzj2f****",
"IDaaSInstanceVersion": "EIAM 2.0"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | InvalidName | The name is not valid | |
| 400 | VpnGateway.Configuring | The specified service is configuring. | |
| 400 | VpnGateway.FinancialLocked | The specified service is financial locked. | |
| 400 | IpConflict | Client IP pool conflict with local IP range. | |
| 400 | SslVpnServer.AddRouteError | Add route error whose destination is client IP pool, please check vpc route entry and relevant quota. | |
| 400 | ClientIpPool.NetmaskInvalid | The netmask length of client IP pool must be greater than or equal to 16 and less than or equal to 29. | |
| 400 | ClientIpPool.SubnetInvalid | The specified client IP pool cannot be used. | |
| 400 | MissingParameter.IDaaSInstanceId | The input parameter IDaaSInstanceId is mandatory when enable multi-factor authentication. | |
| 400 | OperationFailed.GetIDaaSInfo | Failed to get secret key from your IDaaS instance. | |
| 400 | OperationFailed.NoRamPermission | Vpn Service has no permission to operate your IDaaS instances. | |
| 400 | OperationUnsupported.NotSupportMultiFactorAuth | Current version of the VPN does not support multi-factor authentication. | |
| 400 | SystemBusy | The system is busy. Please try again later. | |
| 400 | SslVpnServerPort.Illegal | The server port is not in the range of [1-65535]. | |
| 400 | EnableHaCheck.SslVpnServerClientCidrContainsVpcRouteDest | Ssl vpn client cidr contains vpc route prefix. The vpc route prefix is %s. | |
| 400 | InvalidInstanceId.NotFound | InstanceId is not found. | |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | |
| 400 | IllegalParam.IDaaSApplicationId | The specified IDaaS application Id is not illegal, the application instance needs to be created based on the dedicated SSL VPN template. | |
| 400 | MissingParam.IDaaSApplicationId | The input parameter IDaaSApplicationId is mandatory when enable multi-factor authentication. | |
| 400 | SslVpnIDaaS2.NotSupport | Current version of the VPN does not support IDaaS2.0. | |
| 400 | MissingParam.IDaaSRegionId | The input parameter IDaaSRegionId is mandatory when enable multi-factor authentication. | |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | |
| 400 | IllegalParam.LocalSubnet | The specified "LocalSubnet" (%s) is invalid. | |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | |
| 404 | InvalidRegionId.NotFound | The specified region is not found during access authentication. | |
| 404 | InvalidIDaaSInstanceId.NotFound | The specified IDaaS instance ID does not exist. | |
| 404 | InvalidIDaaSApplicationId.NotFound | The specified IDaaS application Id does not exist. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。