Todos os produtos
Search
Central de documentação

Cloud Enterprise Network:CreateTransitRouterVpnAttachment

Última atualização: Jul 15, 2026

Cria um anexo de VPN em um roteador de trânsito. Os roteadores de trânsito suportam conexões com conexões IPsec-VPN de gateways de VPN. Um data center on-premises pode se conectar a um roteador de trânsito por meio de uma conexão IPsec-VPN e, em seguida, se comunicar com outras redes através do roteador de trânsito.

Descrição da operação

  • Após criar um anexo de VPN, o anexo de VPN não é associado nem aprende rotas de nenhuma tabela de rotas do roteador de trânsito por padrão.

  • Ao chamar a operação CreateTransitRouterVpnAttachment, se você especificar os parâmetros CenId e RegionId, não será necessário especificar o parâmetro TransitRouterId. Se você especificar os parâmetros TransitRouterId e RegionId, não será necessário especificar o parâmetro CenId.

Antes de começar

  • Antes de criar um anexo de VPN, certifique-se de ter criado uma conexão IPsec-VPN na região onde a instância do roteador de trânsito reside e que a conexão IPsec-VPN não esteja associada a nenhum recurso. Para mais informações, consulte CreateVpnAttachment.

  • Se a instância do roteador de trânsito precisar se conectar a uma conexão IPsec-VPN pertencente a uma conta Alibaba Cloud diferente, certifique-se de que a conexão IPsec-VPN concedeu permissões à instância do roteador de trânsito. Para mais informações, consulte GrantInstanceToTransitRouter.

  • Antes de criar um anexo de VPN, certifique-se de ter configurado o bloco CIDR do roteador de trânsito. Para mais informações, consulte CreateTransitRouterCidr.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

cen:CreateTransitRouterVpnAttachment

create

CenInstance

acs:cen:*:{#accountId}:ceninstance/{#ceninstanceId}

TransitRouter

acs:cen:*:{#accountId}:centransitrouter/{#TransitRouterId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

ClientToken

string

Não

O token de cliente usado para garantir a idempotência da solicitação.

Você pode usar o cliente para gerar o token, mas deve garantir que o token seja exclusivo entre diferentes solicitações. O token de cliente pode conter apenas caracteres ASCII.

Nota

Se você não especificar este parâmetro, o sistema usará automaticamente o RequestId da solicitação de API como o ClientToken. O RequestId pode ser diferente para cada solicitação de API.

123e4567-e89b-12d3-a456-42665544****

DryRun

boolean

Não

Especifica se deve ser realizado um dry run. Valores válidos:

  • true: realiza um dry run. O sistema verifica os parâmetros obrigatórios, a sintaxe da solicitação e os limites. Se a solicitação falhar no dry run, uma mensagem de erro será retornada. Se a solicitação passar no dry run, o código de erro DryRunOperation será retornado.

  • false (padrão): realiza um dry run e envia a solicitação. Se a solicitação passar no dry run, o anexo de VPN será criado.

false

CenId

string

Não

O ID da instância da Cloud Enterprise Network (CEN).

cen-rsgxs8ng2awen2****

TransitRouterId

string

Não

O ID da instância do roteador de trânsito.

tr-p0wm740vjnbaprv0m****

RegionId

string

Não

O ID da região da instância do roteador de trânsito.

Você pode chamar a operação DescribeChildInstanceRegions para consultar o ID da região.

cn-hangzhou

TransitRouterAttachmentName

string

Não

O nome do anexo de VPN.

O nome pode estar vazio ou ter de 1 a 128 caracteres e não pode começar com http:// ou https://.

nametest

TransitRouterAttachmentDescription

string

Não

A descrição do anexo de VPN.

A descrição pode estar vazia ou ter de 1 a 256 caracteres e não pode começar com http:// ou https://.

desctest

VpnId

string

Sim

O ID da conexão IPsec-VPN.

vco-p0w042cqwvlhl4zyw****

VpnOwnerId

integer

Não

O ID da conta Alibaba Cloud à qual a conexão IPsec-VPN pertence.

  • Se você não especificar este parâmetro, o ID da conta Alibaba Cloud da conta de login atual será usado por padrão.

  • Este parâmetro é obrigatório se você quiser se conectar a uma conexão IPsec-VPN pertencente a uma conta Alibaba Cloud diferente.

1210123456123456

AutoPublishRouteEnabled

boolean

Não

Especifica se a instância do roteador de trânsito tem permissão para publicar automaticamente entradas de rota na conexão IPsec-VPN. Valores válidos:

  • true (padrão): permitido.

  • false: não permitido.

true

ChargeType

string

Não

Os métodos de cobrança.

Defina o valor como POSTPAY (padrão), que especifica o método de cobrança pay-as-you-go com base no uso.

POSTPAY

Zone

array<object>

Não

O ID da zona na região atual.

O sistema cria recursos na zona que você especificar.

Nota

Se a conexão IPsec-VPN usar o modo de túnel duplo, deixe este parâmetro vazio.

object

Não

O ID da zona.

ZoneId

string

Não

O ID da zona.

Você pode chamar a operação ListTransitRouterAvailableResource para consultar o ID da zona.

cn-hangzhou-h

Tag

array<object>

Não

A lista de informações de tags.

Você pode especificar até 20 tags por vez.

object

Não

As informações da tag.

Key

string

Não

A chave da tag do recurso.

A chave da tag não pode ser uma string vazia. A chave da tag pode ter até 64 caracteres e não pode começar com aliyun ou acs:. Não pode conter http:// ou https://.

Você pode especificar até 20 chaves de tag por vez.

TagKey

Value

string

Não

O valor da tag do recurso.

O valor da tag pode ser uma string vazia ou ter até 128 caracteres. Não pode começar com aliyun ou acs: e não pode conter http:// ou https://.

Cada chave de tag corresponde a um valor de tag. Você pode especificar até 20 valores de tag por vez.

TagValue

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os parâmetros de resposta.

TransitRouterAttachmentId

string

O ID do anexo de VPN.

tr-attach-y5dup2qwfyh9lu****

RequestId

string

O ID da solicitação.

8B5DD40A-3A29-5AC0-B8DA-05FD10D5C893

Exemplos

Resposta de sucesso

JSON formato

{
  "TransitRouterAttachmentId": "tr-attach-y5dup2qwfyh9lu****",
  "RequestId": "8B5DD40A-3A29-5AC0-B8DA-05FD10D5C893"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 NoPermission.AliyunServiceRolePolicyForCEN You are not authorized to create the service linked role. Role Name: AliyunServiceRolePolicyForCEN. Service Name: cen.aliyuncs.com. Make sure that the user has been granted the ram:CreateServiceLinkedRole permission. Você não tem permissão para criar a função vinculada ao serviço. Nome da função: AliyunServiceRolePolicyForCEN. Nome do serviço: cen.aliyuncs.com. Certifique-se de que a permissão ram:CreateServiceLinkedRole foi concedida ao usuário atual.
400 OperationUnsupported.TransitRouterRegionId The specified TransitRouterRegion does not support the operation.
400 InvalidCenId.NotFound CenId is not found. O CenId especificado no parâmetro não existe.
400 InvalidStatus.ResourceStatus The resource is not in a valid state for the attachment operation. O status atual do recurso não suporta esta operação. Tente novamente mais tarde.
400 InvalidTransitRouterId.NotFound TransitRouterId is not found. O TransitRouterId especificado na solicitação não existe.
400 Forbbiden.TransitRouterServiceNotOpen The user has not open transit router service. O serviço de roteador de trânsito não está ativado. Ative o serviço e tente novamente.
400 InvalidTransitRouterMode.NeedUpgrade TransitRouter need to upgrade. O modo atual do roteador de trânsito não é suportado.
400 InvalidAvailable.NoResource No resource in the available zone. Os recursos na zona atual são insuficientes.
400 OperationUnsupported.VpnAttachment The specified region does not support the operation. A região atual não suporta esta operação.
400 OperationUnsupported.TransitRouterType The specified TransitRouterType does not support the operation. Esta operação não é suportada para o tipo atual de roteador de trânsito.
400 OperationFailed.AllocateCidrFailed Operation failed because vpn allocate cidr failed. Falha ao solicitar um bloco CIDR para a VPN.
400 OperationUnsupported.ZoneId The specified ZoneId does not support the operation.
400 MissingParam.CenIdOrRegionId Either CenId or RegionId must be specified. O parâmetro CenId ou RegionId é obrigatório.
400 IllegalParam.RegionId RegionId is illegal. A Region especificada na solicitação é inválida.
400 OperationUnsupported.CenFullLevel CEN full level does not support TransitRouter Instâncias CEN no modo completo não suportam VPN BGP.
400 InvalidOperation.CenInstanceStatus The CEN instance is not in a valid state for the operation.
400 IllegalParam.ZoneMappings The Specified Parameter ZoneMappings is illegal O ZoneMappings especificado no parâmetro é inválido.
400 IncorrectStatus.TransitRouter The status of TransitRouter is incorrect. O status atual do roteador de trânsito não suporta esta operação. Tente novamente mais tarde.
400 InvalidOperation.VpnNetworkTypeInvalid The network type of child-instance is invalid. O tipo de rede da instância é inválido.
400 QuotaExceeded.CenQuotaVpnAttachPerTransitRouter The maximum number of VPN attachment per Transit Router is exceeded. O número de conexões VPN que podem ser criadas para cada roteador de trânsito excedeu o limite. Abra um ticket para aumentar a cota.
400 QuotaFull.ChildInstanceRelatedCen The childinstance has exceed the quota of the times that a childinstance can be attached as an attachment. O número de instâncias CEN que podem ser associadas a esta instância atingiu o limite superior. A instância não pode ser carregada.
400 Forbidden.ResourceOwnerTransitRouterServiceNotOpen The resource owner user has not opened transit router service. O serviço de roteador de trânsito da conta proprietária do recurso não está ativado. Notifique o proprietário da conta para ativar o serviço e tente novamente.
400 OperationUnsupported.VcoTunnelNotMatchZoneParam The tunnel type of the entered Vco does not match the Zone parameter. O tipo de túnel do VCO especificado não corresponde ao parâmetro Zone.
400 Forbidden.ResourceOwnerTransitRouterServiceExpired The transit router service of the account to which the resource belongs has been suspended due to arrears. Please notify the other party to renew the service and try again. O serviço de roteador de trânsito da conta proprietária do recurso foi suspenso devido a pagamento em atraso. Notifique o proprietário da conta para renovar o serviço e tente novamente.
400 Forbidden.TransitRouterServiceExpired The transit router service is out of service. O serviço de roteador de trânsito foi suspenso devido a pagamento em atraso. Renove o serviço e tente novamente.
400 InvalidParameter Invalid parameter. O parâmetro é inválido.
400 Unauthorized The AccessKeyId is unauthorized. A conta não tem permissão para realizar esta operação.
400 IllegalParam.TransitRouterRegionId TransitRouterRegionId is illegal. O TransitRouterRegionId é inválido.
400 InvalidVpnId.NotFound The specified vpn connection instance id does not exist. A conexão VPN especificada não existe. Verifique se o ID da conexão VPN está correto.
400 InvalidParameter.ResourceType The specified parameter ResourceType is invalid.
400 InvalidParameter.VpnId The specified parameter VpnId is invalid.
400 IllegalParam.ChargeType The specified ChargeType is illegal. O tipo de cobrança é inválido.
400 Forbidden.AttachChildInstanceAcrossBid Operation is not supported for current account. A conta atual não tem permissão para vincular recursos de instância filho de contas com BIDs diferentes.
400 InvalidParameter.TagValue The specified parameter TagValue is invalid. O parâmetro Tag Value é inválido.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.