Cria um anexo de VPN em um roteador de trânsito. Os roteadores de trânsito suportam conexões com conexões IPsec-VPN de gateways de VPN. Um data center on-premises pode se conectar a um roteador de trânsito por meio de uma conexão IPsec-VPN e, em seguida, se comunicar com outras redes através do roteador de trânsito.
Descrição da operação
Após criar um anexo de VPN, o anexo de VPN não é associado nem aprende rotas de nenhuma tabela de rotas do roteador de trânsito por padrão.
Ao chamar a operação
CreateTransitRouterVpnAttachment, se você especificar os parâmetros CenId e RegionId, não será necessário especificar o parâmetro TransitRouterId. Se você especificar os parâmetros TransitRouterId e RegionId, não será necessário especificar o parâmetro CenId.
Antes de começar
Antes de criar um anexo de VPN, certifique-se de ter criado uma conexão IPsec-VPN na região onde a instância do roteador de trânsito reside e que a conexão IPsec-VPN não esteja associada a nenhum recurso. Para mais informações, consulte CreateVpnAttachment.
Se a instância do roteador de trânsito precisar se conectar a uma conexão IPsec-VPN pertencente a uma conta Alibaba Cloud diferente, certifique-se de que a conexão IPsec-VPN concedeu permissões à instância do roteador de trânsito. Para mais informações, consulte GrantInstanceToTransitRouter.
Antes de criar um anexo de VPN, certifique-se de ter configurado o bloco CIDR do roteador de trânsito. Para mais informações, consulte CreateTransitRouterCidr.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cen:CreateTransitRouterVpnAttachment |
create |
CenInstance
TransitRouter
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| ClientToken |
string |
Não |
O token de cliente usado para garantir a idempotência da solicitação. Você pode usar o cliente para gerar o token, mas deve garantir que o token seja exclusivo entre diferentes solicitações. O token de cliente pode conter apenas caracteres ASCII. Nota
Se você não especificar este parâmetro, o sistema usará automaticamente o RequestId da solicitação de API como o ClientToken. O RequestId pode ser diferente para cada solicitação de API. |
123e4567-e89b-12d3-a456-42665544**** |
| DryRun |
boolean |
Não |
Especifica se deve ser realizado um dry run. Valores válidos:
|
false |
| CenId |
string |
Não |
O ID da instância da Cloud Enterprise Network (CEN). |
cen-rsgxs8ng2awen2**** |
| TransitRouterId |
string |
Não |
O ID da instância do roteador de trânsito. |
tr-p0wm740vjnbaprv0m**** |
| RegionId |
string |
Não |
O ID da região da instância do roteador de trânsito. Você pode chamar a operação DescribeChildInstanceRegions para consultar o ID da região. |
cn-hangzhou |
| TransitRouterAttachmentName |
string |
Não |
O nome do anexo de VPN. O nome pode estar vazio ou ter de 1 a 128 caracteres e não pode começar com http:// ou https://. |
nametest |
| TransitRouterAttachmentDescription |
string |
Não |
A descrição do anexo de VPN. A descrição pode estar vazia ou ter de 1 a 256 caracteres e não pode começar com http:// ou https://. |
desctest |
| VpnId |
string |
Sim |
O ID da conexão IPsec-VPN. |
vco-p0w042cqwvlhl4zyw**** |
| VpnOwnerId |
integer |
Não |
O ID da conta Alibaba Cloud à qual a conexão IPsec-VPN pertence.
|
1210123456123456 |
| AutoPublishRouteEnabled |
boolean |
Não |
Especifica se a instância do roteador de trânsito tem permissão para publicar automaticamente entradas de rota na conexão IPsec-VPN. Valores válidos:
|
true |
| ChargeType |
string |
Não |
Os métodos de cobrança. Defina o valor como POSTPAY (padrão), que especifica o método de cobrança pay-as-you-go com base no uso. |
POSTPAY |
| Zone |
array<object> |
Não |
O ID da zona na região atual. O sistema cria recursos na zona que você especificar. Nota
Se a conexão IPsec-VPN usar o modo de túnel duplo, deixe este parâmetro vazio. |
|
|
object |
Não |
O ID da zona. |
||
| ZoneId |
string |
Não |
O ID da zona. Você pode chamar a operação ListTransitRouterAvailableResource para consultar o ID da zona. |
cn-hangzhou-h |
| Tag |
array<object> |
Não |
A lista de informações de tags. Você pode especificar até 20 tags por vez. |
|
|
object |
Não |
As informações da tag. |
||
| Key |
string |
Não |
A chave da tag do recurso. A chave da tag não pode ser uma string vazia. A chave da tag pode ter até 64 caracteres e não pode começar com Você pode especificar até 20 chaves de tag por vez. |
TagKey |
| Value |
string |
Não |
O valor da tag do recurso. O valor da tag pode ser uma string vazia ou ter até 128 caracteres. Não pode começar com Cada chave de tag corresponde a um valor de tag. Você pode especificar até 20 valores de tag por vez. |
TagValue |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os parâmetros de resposta. |
||
| TransitRouterAttachmentId |
string |
O ID do anexo de VPN. |
tr-attach-y5dup2qwfyh9lu**** |
| RequestId |
string |
O ID da solicitação. |
8B5DD40A-3A29-5AC0-B8DA-05FD10D5C893 |
Exemplos
Resposta de sucesso
JSON formato
{
"TransitRouterAttachmentId": "tr-attach-y5dup2qwfyh9lu****",
"RequestId": "8B5DD40A-3A29-5AC0-B8DA-05FD10D5C893"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | NoPermission.AliyunServiceRolePolicyForCEN | You are not authorized to create the service linked role. Role Name: AliyunServiceRolePolicyForCEN. Service Name: cen.aliyuncs.com. Make sure that the user has been granted the ram:CreateServiceLinkedRole permission. | Você não tem permissão para criar a função vinculada ao serviço. Nome da função: AliyunServiceRolePolicyForCEN. Nome do serviço: cen.aliyuncs.com. Certifique-se de que a permissão ram:CreateServiceLinkedRole foi concedida ao usuário atual. |
| 400 | OperationUnsupported.TransitRouterRegionId | The specified TransitRouterRegion does not support the operation. | |
| 400 | InvalidCenId.NotFound | CenId is not found. | O CenId especificado no parâmetro não existe. |
| 400 | InvalidStatus.ResourceStatus | The resource is not in a valid state for the attachment operation. | O status atual do recurso não suporta esta operação. Tente novamente mais tarde. |
| 400 | InvalidTransitRouterId.NotFound | TransitRouterId is not found. | O TransitRouterId especificado na solicitação não existe. |
| 400 | Forbbiden.TransitRouterServiceNotOpen | The user has not open transit router service. | O serviço de roteador de trânsito não está ativado. Ative o serviço e tente novamente. |
| 400 | InvalidTransitRouterMode.NeedUpgrade | TransitRouter need to upgrade. | O modo atual do roteador de trânsito não é suportado. |
| 400 | InvalidAvailable.NoResource | No resource in the available zone. | Os recursos na zona atual são insuficientes. |
| 400 | OperationUnsupported.VpnAttachment | The specified region does not support the operation. | A região atual não suporta esta operação. |
| 400 | OperationUnsupported.TransitRouterType | The specified TransitRouterType does not support the operation. | Esta operação não é suportada para o tipo atual de roteador de trânsito. |
| 400 | OperationFailed.AllocateCidrFailed | Operation failed because vpn allocate cidr failed. | Falha ao solicitar um bloco CIDR para a VPN. |
| 400 | OperationUnsupported.ZoneId | The specified ZoneId does not support the operation. | |
| 400 | MissingParam.CenIdOrRegionId | Either CenId or RegionId must be specified. | O parâmetro CenId ou RegionId é obrigatório. |
| 400 | IllegalParam.RegionId | RegionId is illegal. | A Region especificada na solicitação é inválida. |
| 400 | OperationUnsupported.CenFullLevel | CEN full level does not support TransitRouter | Instâncias CEN no modo completo não suportam VPN BGP. |
| 400 | InvalidOperation.CenInstanceStatus | The CEN instance is not in a valid state for the operation. | |
| 400 | IllegalParam.ZoneMappings | The Specified Parameter ZoneMappings is illegal | O ZoneMappings especificado no parâmetro é inválido. |
| 400 | IncorrectStatus.TransitRouter | The status of TransitRouter is incorrect. | O status atual do roteador de trânsito não suporta esta operação. Tente novamente mais tarde. |
| 400 | InvalidOperation.VpnNetworkTypeInvalid | The network type of child-instance is invalid. | O tipo de rede da instância é inválido. |
| 400 | QuotaExceeded.CenQuotaVpnAttachPerTransitRouter | The maximum number of VPN attachment per Transit Router is exceeded. | O número de conexões VPN que podem ser criadas para cada roteador de trânsito excedeu o limite. Abra um ticket para aumentar a cota. |
| 400 | QuotaFull.ChildInstanceRelatedCen | The childinstance has exceed the quota of the times that a childinstance can be attached as an attachment. | O número de instâncias CEN que podem ser associadas a esta instância atingiu o limite superior. A instância não pode ser carregada. |
| 400 | Forbidden.ResourceOwnerTransitRouterServiceNotOpen | The resource owner user has not opened transit router service. | O serviço de roteador de trânsito da conta proprietária do recurso não está ativado. Notifique o proprietário da conta para ativar o serviço e tente novamente. |
| 400 | OperationUnsupported.VcoTunnelNotMatchZoneParam | The tunnel type of the entered Vco does not match the Zone parameter. | O tipo de túnel do VCO especificado não corresponde ao parâmetro Zone. |
| 400 | Forbidden.ResourceOwnerTransitRouterServiceExpired | The transit router service of the account to which the resource belongs has been suspended due to arrears. Please notify the other party to renew the service and try again. | O serviço de roteador de trânsito da conta proprietária do recurso foi suspenso devido a pagamento em atraso. Notifique o proprietário da conta para renovar o serviço e tente novamente. |
| 400 | Forbidden.TransitRouterServiceExpired | The transit router service is out of service. | O serviço de roteador de trânsito foi suspenso devido a pagamento em atraso. Renove o serviço e tente novamente. |
| 400 | InvalidParameter | Invalid parameter. | O parâmetro é inválido. |
| 400 | Unauthorized | The AccessKeyId is unauthorized. | A conta não tem permissão para realizar esta operação. |
| 400 | IllegalParam.TransitRouterRegionId | TransitRouterRegionId is illegal. | O TransitRouterRegionId é inválido. |
| 400 | InvalidVpnId.NotFound | The specified vpn connection instance id does not exist. | A conexão VPN especificada não existe. Verifique se o ID da conexão VPN está correto. |
| 400 | InvalidParameter.ResourceType | The specified parameter ResourceType is invalid. | |
| 400 | InvalidParameter.VpnId | The specified parameter VpnId is invalid. | |
| 400 | IllegalParam.ChargeType | The specified ChargeType is illegal. | O tipo de cobrança é inválido. |
| 400 | Forbidden.AttachChildInstanceAcrossBid | Operation is not supported for current account. | A conta atual não tem permissão para vincular recursos de instância filho de contas com BIDs diferentes. |
| 400 | InvalidParameter.TagValue | The specified parameter TagValue is invalid. | O parâmetro Tag Value é inválido. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.