すべてのプロダクト
Search
ドキュメントセンター

VPN Gateway:ModifySslVpnServer

最終更新日:Aug 10, 2026

SSL-VPN サーバーの構成を変更します。

操作説明

  • SSL サーバーで二要素身分認証を有効にするには、VPN ゲートウェイインスタンスが当該特徴をサポートしていることを確認してください。VPN ゲートウェイインスタンスのスペックアップが必要になる場合があります。詳細については、「SSL-VPN の二要素認証が IDaaS EIAM 2.0 をサポート」をご参照ください。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

vpc:ModifySslVpnServer

update

*SslVpnServer。

acs:vpc:{#regionId}:{#accountId}:sslvpnserver/{#SslVpnServerId}

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

ClientToken

string

任意

リクエストのべき等性を確保するために使用されるクライアントトークン。

02fb3da4-130e-11e9-8e44-0016e04115b

RegionId

string

必須

VPN ゲートウェイのリージョン ID。

cn-hangzhou

SslVpnServerId

string

必須

SSL-VPN サーバーのインスタンス ID。

vss-bp18q7hzj6largv4v****

Name

string

任意

SSL-VPN サーバーの名前。

test

ClientIpPool

string

任意

クライアント CIDR ブロック。

10.30.30.0/24

LocalSubnet

string

任意

ローカル CIDR ブロック。

10.20.20.0/24

Proto

string

任意

SSL-VPN サーバーで使用されるプロトコル。有効な値:

UDP

Cipher

string

任意

SSL-VPN サーバーで使用される暗号化アルゴリズム。有効な値:

AES-128-CBC

Port

integer

任意

SSL-VPN サーバーで使用されるポート。有効な値: 1 ~ 65535。デフォルト値: 1194。

1194

Compress

boolean

任意

通信を圧縮するかどうかを指定します。有効な値:

true

EnableMultiFactorAuth

boolean

任意

二要素認証を有効にするかどうかを指定します。二要素認証を有効にする場合は、IDaaSInstanceId、IDaaSRegionId、および IDaaSApplicationId も設定する必要があります。有効な値:

false

IDaaSInstanceId

string

任意

IDaaS EIAM インスタンスのインスタンス ID。

idaas-cn-hangzhou-****

IDaaSRegionId

string

任意

IDaaS EIAM インスタンスのリージョン ID。

cn-hangzhou

IDaaSApplicationId

string

任意

IDaaS アプリケーションの ID。

app_my6g4qmvnwxzj2f****

DryRun

boolean

任意

実際のリクエストを実行せずにドライランを実行するかどうかを指定します。有効な値:

false

DnsServers

string

任意

レスポンスフィールド

フィールド

型

説明

例

object

レスポンスパラメーター。

InternetIp

string

パブリック IP アドレス。

47.98.XX.XX

IDaaSInstanceId

string

IDaaS EIAM インスタンスのインスタンス ID。

idaas-cn-hangzhou-****

CreateTime

integer

SSL-VPN サーバーが作成された時間。

1492753580000

VpnGatewayId

string

VPN ゲートウェイのインスタンス ID。

vpn-bp1q8bgx4xnkm2ogj****

Compress

boolean

通信が圧縮されているかどうかを示します。

false

Port

integer

SSL-VPN サーバーのポート。

1194

LocalSubnet

string

ローカル CIDR ブロック。

10.20.20.0/24

RegionId

string

SSL-VPN サーバーのリージョン ID。

cn-hangzhou

Cipher

string

使用されている暗号化アルゴリズム。

AES-128-CBC

RequestId

string

リクエスト ID。

DF11D6F6-E35A-41C3-9B20-6FC8A901FE65

Connections

integer

現在の接続数。

0

SslVpnServerId

string

SSL-VPN サーバーの ID。

vss-bp18q7hzj6largv4v****

MaxConnections

integer

接続数の最大値。

5

Name

string

SSL-VPN サーバーの名前。

test

EnableMultiFactorAuth

boolean

二要素認証が有効かどうかを示します。

false

ClientIpPool

string

クライアント CIDR ブロック。

10.30.30.0/24

Proto

string

SSL-VPN サーバーで使用されるプロトコル。

UDP

ResourceGroupId

string

SSL-VPN サーバーが属するリソースグループの ID。

rg-acfmzs372yg****

IDaaSApplicationId

string

IDaaS アプリケーションの ID。

app_my6g4qmvnwxzj2f****

IDaaSInstanceVersion

string

IDaaS EIAM インスタンスのバージョン。

EIAM 2.0

例

成功レスポンス

JSONJSON

{
  "InternetIp": "47.98.XX.XX",
  "IDaaSInstanceId": "idaas-cn-hangzhou-****",
  "CreateTime": 1492753580000,
  "VpnGatewayId": "vpn-bp1q8bgx4xnkm2ogj****",
  "Compress": false,
  "Port": 1194,
  "LocalSubnet": "10.20.20.0/24",
  "RegionId": "cn-hangzhou",
  "Cipher": "AES-128-CBC",
  "RequestId": "DF11D6F6-E35A-41C3-9B20-6FC8A901FE65",
  "Connections": 0,
  "SslVpnServerId": "vss-bp18q7hzj6largv4v****",
  "MaxConnections": 5,
  "Name": "test",
  "EnableMultiFactorAuth": false,
  "ClientIpPool": "10.30.30.0/24",
  "Proto": "UDP",
  "ResourceGroupId": "rg-acfmzs372yg****",
  "IDaaSApplicationId": "app_my6g4qmvnwxzj2f****",
  "IDaaSInstanceVersion": "EIAM 2.0"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 InvalidName The name is not valid
400 VpnGateway.Configuring The specified service is configuring.
400 VpnGateway.FinancialLocked The specified service is financial locked.
400 IpConflict Client IP pool conflict with local IP range. クライアント IP プールがローカル IP の有効値と競合しています。
400 SslVpnServer.AddRouteError Add route error whose destination is client IP pool, please check vpc route entry and relevant quota. クライアント CIDR ブロックへのルートの追加に失敗しました。VPC のルートエントリおよび関連するクォータを確認してください。
400 ClientIpPool.NetmaskInvalid The netmask length of client IP pool must be greater than or equal to 16 and less than or equal to 29. クライアント IP プールのネットワークマスク長は 16 以上 29 以下である必要があります。
400 ClientIpPool.SubnetInvalid The specified client IP pool cannot be used. 指定されたクライアント CIDR ブロックは利用できません。
400 MissingParameter.IDaaSInstanceId The input parameter IDaaSInstanceId is mandatory when enable multi-factor authentication. 2 要素認証が有効な場合は、IDaaSInstanceId パラメーターを指定する必要があります。
400 OperationFailed.GetIDaaSInfo Failed to get secret key from your IDaaS instance.
400 OperationFailed.NoRamPermission Vpn Service has no permission to operate your IDaaS instances. VPN サービスにお客様の IDaaS インスタンスを操作する権限がありません。
400 OperationUnsupported.NotSupportMultiFactorAuth Current version of the VPN does not support multi-factor authentication.
400 SystemBusy The system is busy. Please try again later.
400 SslVpnServerPort.Illegal The server port is not in the range of [1-65535]. SSL VPN サーバーのポート番号は 1 ~ 65535 の有効値である必要があります。
400 EnableHaCheck.SslVpnServerClientCidrContainsVpcRouteDest Ssl vpn client cidr contains vpc route prefix. The vpc route prefix is %s. VPC ルートテーブル内のプレフィックス %s のルートが、SSL-VPN クライアント CIDR ブロックに含まれています。
400 InvalidInstanceId.NotFound InstanceId is not found. 指定されたインスタンスの ID が存在しません。
400 VpnRouteEntry.Conflict The specified route entry has conflict. 指定されたクライアント IP プールが VPN 接続または SSL サーバーと競合しています。
400 IllegalParam.IDaaSApplicationId The specified IDaaS application Id is not illegal, the application instance needs to be created based on the dedicated SSL VPN template. 指定された IDaaS アプリケーションインスタンス ID が無効です。アプリケーションインスタンスは、専用 SSL VPN テンプレートに基づいて作成する必要があります。
400 MissingParam.IDaaSApplicationId The input parameter IDaaSApplicationId is mandatory when enable multi-factor authentication. 2 要素認証が有効な場合は、IDaaSApplicationId パラメーターを指定してください。
400 SslVpnIDaaS2.NotSupport Current version of the VPN does not support IDaaS2.0. 現在の VPN ゲートウェイのバージョンは IDaaS 2.0 をサポートしていません。
400 MissingParam.IDaaSRegionId The input parameter IDaaSRegionId is mandatory when enable multi-factor authentication. 2 要素認証が有効な場合は、IDaaSRegionId パラメーターを指定してください。
400 DryRunOperation Request validation has been passed with DryRun flag set. DryRun 検証が有効です。
400 IllegalParam.LocalSubnet The specified "LocalSubnet" (%s) is invalid. ローカル CIDR ブロック (%s) が無効です。
403 Forbbiden.SubUser User not authorized to operate on the specified resource as your account is created by another user.
403 Forbidden User not authorized to operate on the specified resource. EIP が現在の呼び出し元に属していません。この EIP を操作する権限があるかどうかを確認してください。
404 InvalidRegionId.NotFound The specified region is not found during access authentication. パラメーターが無効です。
404 InvalidIDaaSInstanceId.NotFound The specified IDaaS instance ID does not exist. 指定された IDaaS インスタンスの ID が存在しません。
404 InvalidIDaaSApplicationId.NotFound The specified IDaaS application Id does not exist. 指定された IDaaS アプリケーションインスタンスの ID が存在しません。

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。