SSL-VPN サーバーの構成を変更します。
操作説明
SSL サーバーで二要素身分認証を有効にするには、VPN ゲートウェイインスタンスが当該特徴をサポートしていることを確認してください。VPN ゲートウェイインスタンスのスペックアップが必要になる場合があります。詳細については、「SSL-VPN の二要素認証が IDaaS EIAM 2.0 をサポート」をご参照ください。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
vpc:ModifySslVpnServer |
update |
*SslVpnServer。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| ClientToken |
string |
任意 |
リクエストのべき等性を確保するために使用されるクライアントトークン。 |
02fb3da4-130e-11e9-8e44-0016e04115b |
| RegionId |
string |
必須 |
VPN ゲートウェイのリージョン ID。 |
cn-hangzhou |
| SslVpnServerId |
string |
必須 |
SSL-VPN サーバーのインスタンス ID。 |
vss-bp18q7hzj6largv4v**** |
| Name |
string |
任意 |
SSL-VPN サーバーの名前。 |
test |
| ClientIpPool |
string |
任意 |
クライアント CIDR ブロック。 |
10.30.30.0/24 |
| LocalSubnet |
string |
任意 |
ローカル CIDR ブロック。 |
10.20.20.0/24 |
| Proto |
string |
任意 |
SSL-VPN サーバーで使用されるプロトコル。有効な値: |
UDP |
| Cipher |
string |
任意 |
SSL-VPN サーバーで使用される暗号化アルゴリズム。有効な値: |
AES-128-CBC |
| Port |
integer |
任意 |
SSL-VPN サーバーで使用されるポート。有効な値: 1 ~ 65535。デフォルト値: 1194。 |
1194 |
| Compress |
boolean |
任意 |
通信を圧縮するかどうかを指定します。有効な値: |
true |
| EnableMultiFactorAuth |
boolean |
任意 |
二要素認証を有効にするかどうかを指定します。二要素認証を有効にする場合は、IDaaSInstanceId、IDaaSRegionId、および IDaaSApplicationId も設定する必要があります。有効な値: |
false |
| IDaaSInstanceId |
string |
任意 |
IDaaS EIAM インスタンスのインスタンス ID。 |
idaas-cn-hangzhou-**** |
| IDaaSRegionId |
string |
任意 |
IDaaS EIAM インスタンスのリージョン ID。 |
cn-hangzhou |
| IDaaSApplicationId |
string |
任意 |
IDaaS アプリケーションの ID。 |
app_my6g4qmvnwxzj2f**** |
| DryRun |
boolean |
任意 |
実際のリクエストを実行せずにドライランを実行するかどうかを指定します。有効な値: |
false |
| DnsServers |
string |
任意 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
レスポンスパラメーター。 |
||
| InternetIp |
string |
パブリック IP アドレス。 |
47.98.XX.XX |
| IDaaSInstanceId |
string |
IDaaS EIAM インスタンスのインスタンス ID。 |
idaas-cn-hangzhou-**** |
| CreateTime |
integer |
SSL-VPN サーバーが作成された時間。 |
1492753580000 |
| VpnGatewayId |
string |
VPN ゲートウェイのインスタンス ID。 |
vpn-bp1q8bgx4xnkm2ogj**** |
| Compress |
boolean |
通信が圧縮されているかどうかを示します。 |
false |
| Port |
integer |
SSL-VPN サーバーのポート。 |
1194 |
| LocalSubnet |
string |
ローカル CIDR ブロック。 |
10.20.20.0/24 |
| RegionId |
string |
SSL-VPN サーバーのリージョン ID。 |
cn-hangzhou |
| Cipher |
string |
使用されている暗号化アルゴリズム。 |
AES-128-CBC |
| RequestId |
string |
リクエスト ID。 |
DF11D6F6-E35A-41C3-9B20-6FC8A901FE65 |
| Connections |
integer |
現在の接続数。 |
0 |
| SslVpnServerId |
string |
SSL-VPN サーバーの ID。 |
vss-bp18q7hzj6largv4v**** |
| MaxConnections |
integer |
接続数の最大値。 |
5 |
| Name |
string |
SSL-VPN サーバーの名前。 |
test |
| EnableMultiFactorAuth |
boolean |
二要素認証が有効かどうかを示します。 |
false |
| ClientIpPool |
string |
クライアント CIDR ブロック。 |
10.30.30.0/24 |
| Proto |
string |
SSL-VPN サーバーで使用されるプロトコル。 |
UDP |
| ResourceGroupId |
string |
SSL-VPN サーバーが属するリソースグループの ID。 |
rg-acfmzs372yg**** |
| IDaaSApplicationId |
string |
IDaaS アプリケーションの ID。 |
app_my6g4qmvnwxzj2f**** |
| IDaaSInstanceVersion |
string |
IDaaS EIAM インスタンスのバージョン。 |
EIAM 2.0 |
例
成功レスポンス
JSONJSON
{
"InternetIp": "47.98.XX.XX",
"IDaaSInstanceId": "idaas-cn-hangzhou-****",
"CreateTime": 1492753580000,
"VpnGatewayId": "vpn-bp1q8bgx4xnkm2ogj****",
"Compress": false,
"Port": 1194,
"LocalSubnet": "10.20.20.0/24",
"RegionId": "cn-hangzhou",
"Cipher": "AES-128-CBC",
"RequestId": "DF11D6F6-E35A-41C3-9B20-6FC8A901FE65",
"Connections": 0,
"SslVpnServerId": "vss-bp18q7hzj6largv4v****",
"MaxConnections": 5,
"Name": "test",
"EnableMultiFactorAuth": false,
"ClientIpPool": "10.30.30.0/24",
"Proto": "UDP",
"ResourceGroupId": "rg-acfmzs372yg****",
"IDaaSApplicationId": "app_my6g4qmvnwxzj2f****",
"IDaaSInstanceVersion": "EIAM 2.0"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | InvalidName | The name is not valid | |
| 400 | VpnGateway.Configuring | The specified service is configuring. | |
| 400 | VpnGateway.FinancialLocked | The specified service is financial locked. | |
| 400 | IpConflict | Client IP pool conflict with local IP range. | クライアント IP プールがローカル IP の有効値と競合しています。 |
| 400 | SslVpnServer.AddRouteError | Add route error whose destination is client IP pool, please check vpc route entry and relevant quota. | クライアント CIDR ブロックへのルートの追加に失敗しました。VPC のルートエントリおよび関連するクォータを確認してください。 |
| 400 | ClientIpPool.NetmaskInvalid | The netmask length of client IP pool must be greater than or equal to 16 and less than or equal to 29. | クライアント IP プールのネットワークマスク長は 16 以上 29 以下である必要があります。 |
| 400 | ClientIpPool.SubnetInvalid | The specified client IP pool cannot be used. | 指定されたクライアント CIDR ブロックは利用できません。 |
| 400 | MissingParameter.IDaaSInstanceId | The input parameter IDaaSInstanceId is mandatory when enable multi-factor authentication. | 2 要素認証が有効な場合は、IDaaSInstanceId パラメーターを指定する必要があります。 |
| 400 | OperationFailed.GetIDaaSInfo | Failed to get secret key from your IDaaS instance. | |
| 400 | OperationFailed.NoRamPermission | Vpn Service has no permission to operate your IDaaS instances. | VPN サービスにお客様の IDaaS インスタンスを操作する権限がありません。 |
| 400 | OperationUnsupported.NotSupportMultiFactorAuth | Current version of the VPN does not support multi-factor authentication. | |
| 400 | SystemBusy | The system is busy. Please try again later. | |
| 400 | SslVpnServerPort.Illegal | The server port is not in the range of [1-65535]. | SSL VPN サーバーのポート番号は 1 ~ 65535 の有効値である必要があります。 |
| 400 | EnableHaCheck.SslVpnServerClientCidrContainsVpcRouteDest | Ssl vpn client cidr contains vpc route prefix. The vpc route prefix is %s. | VPC ルートテーブル内のプレフィックス %s のルートが、SSL-VPN クライアント CIDR ブロックに含まれています。 |
| 400 | InvalidInstanceId.NotFound | InstanceId is not found. | 指定されたインスタンスの ID が存在しません。 |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | 指定されたクライアント IP プールが VPN 接続または SSL サーバーと競合しています。 |
| 400 | IllegalParam.IDaaSApplicationId | The specified IDaaS application Id is not illegal, the application instance needs to be created based on the dedicated SSL VPN template. | 指定された IDaaS アプリケーションインスタンス ID が無効です。アプリケーションインスタンスは、専用 SSL VPN テンプレートに基づいて作成する必要があります。 |
| 400 | MissingParam.IDaaSApplicationId | The input parameter IDaaSApplicationId is mandatory when enable multi-factor authentication. | 2 要素認証が有効な場合は、IDaaSApplicationId パラメーターを指定してください。 |
| 400 | SslVpnIDaaS2.NotSupport | Current version of the VPN does not support IDaaS2.0. | 現在の VPN ゲートウェイのバージョンは IDaaS 2.0 をサポートしていません。 |
| 400 | MissingParam.IDaaSRegionId | The input parameter IDaaSRegionId is mandatory when enable multi-factor authentication. | 2 要素認証が有効な場合は、IDaaSRegionId パラメーターを指定してください。 |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | DryRun 検証が有効です。 |
| 400 | IllegalParam.LocalSubnet | The specified "LocalSubnet" (%s) is invalid. | ローカル CIDR ブロック (%s) が無効です。 |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | EIP が現在の呼び出し元に属していません。この EIP を操作する権限があるかどうかを確認してください。 |
| 404 | InvalidRegionId.NotFound | The specified region is not found during access authentication. | パラメーターが無効です。 |
| 404 | InvalidIDaaSInstanceId.NotFound | The specified IDaaS instance ID does not exist. | 指定された IDaaS インスタンスの ID が存在しません。 |
| 404 | InvalidIDaaSApplicationId.NotFound | The specified IDaaS application Id does not exist. | 指定された IDaaS アプリケーションインスタンスの ID が存在しません。 |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。