Todos os produtos
Search
Central de documentação

Cloud Enterprise Network:RoutePrivateZoneInCenToVpc

Última atualização: Sep 02, 2026

Configura o serviço PrivateZone chamando a operação RoutePrivateZoneInCenToVpc.

Descrição da operação

O PrivateZone é um serviço privado de resolução e gerenciamento de DNS baseado no ambiente de Virtual Private Cloud (VPC) do Alibaba Cloud. Depois que uma instância de Virtual Border Router (VBR) ou uma instância de Cloud Connect Network (CCN) é associada a uma instância de Cloud Enterprise Network (CEN), a rede local associada pode acessar o serviço PrivateZone por meio do CEN.

  • As redes locais associadas a instâncias VBR e instâncias CCN podem acessar apenas o serviço PrivateZone na mesma região.

    Por exemplo, se o serviço PrivateZone estiver implantado na região China (Pequim), apenas as redes locais associadas a instâncias VBR na região China (Pequim) e instâncias CCN na China continental poderão acessar o serviço PrivateZone.

  • A operação RoutePrivateZoneInCenToVpc é assíncrona. Após o envio de uma solicitação, o sistema retorna um RequestId, mas a configuração do serviço PrivateZone não está concluída. A tarefa de configuração continua sendo executada em segundo plano. Você pode chamar a operação DescribeCenPrivateZoneRoutes para consultar o status do serviço PrivateZone.

    • Se o serviço PrivateZone estiver no estado Creating, a configuração está sendo adicionada. Nesse estado, você pode apenas consultar a configuração do serviço PrivateZone. Não é possível realizar outras operações.

    • Se o serviço PrivateZone estiver no estado Active, a configuração está concluída.

    • Se o serviço PrivateZone estiver no estado Failed, a configuração falhou ao ser adicionada.

Antes de começar

Antes de invocar a operação RoutePrivateZoneInCenToVpc, certifique-se de que as seguintes condições sejam atendidas:

  • O serviço PrivateZone está implantado. Para mais informações, consulte Introdução ao Alibaba Cloud DNS PrivateZone.

  • A instância conectada à VPC associada ao serviço PrivateZone e a instância VBR ou CCN na região de acesso estão associadas à mesma instância CEN. Para mais informações, consulte AttachCenChildInstance.

  • Se sua rede local usar uma instância CCN para se conectar ao Alibaba Cloud, e a instância CCN pertencer a uma conta diferente da instância conectada à VPC ou da instância CEN, conclua primeiro a autorização para a instância CCN. Para mais informações, consulte Autorização do Cloud Connect Network.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

cen:RoutePrivateZoneInCenToVpc

create

*CenInstance

acs:cen:*:{#accountId}:ceninstance/{#ceninstanceId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

CenId

string

Sim

O ID da instância CEN.

cen-7qthudw0ll6jmc****

AccessRegionId

string

Sim

O ID da região que acessa o serviço PrivateZone.

A região de acesso é a região a partir da qual o serviço PrivateZone é acessado.

Você pode chamar a operação DescribeChildInstanceRegions para consultar os IDs das regiões.

cn-hangzhou

HostRegionId

string

Sim

O ID da região onde o serviço PrivateZone está implantado.

cn-hangzhou

HostVpcId

string

Sim

O ID da instância conectada à VPC associada ao serviço PrivateZone.

vpc-bp1h8vbrbcgohcju5****

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

C0245BEF-52AC-44A8-A776-EF96FD26A5CA

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "C0245BEF-52AC-44A8-A776-EF96FD26A5CA"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 OperationUnsupported.CrossRegionNotSupport Operation Failed. Host region Id is not equal to access region Id, VPC or VBR not support cross region privatezone service. O ID da região host é inconsistente com o ID da região de acesso. VPCs ou VBRs não suportam serviços PrivateZone entre regiões.
400 Forbidden.PrivatezoneServiceNotAuthorize Privatezone service not to grant authorization. O serviço Privatezone não está autorizado.
400 ParameterIllegal.AccessRegionIdNoCCN Parameter Access RegionId illegal.
400 InvalidParameter Invalid parameter. O parâmetro é inválido.
400 Unauthorized The AccessKeyId is unauthorized. A conta não tem as permissões necessárias para realizar esta operação.
400 InvalidParameter.CenId The specified parameter CenId is invalid.
403 InvalidOperation.PvtzNotAssociatedWithVpc Privatezone not associated with the specified vpc. O PrivateZone não está associado à VPC especificada.
409 InvalidOperation.PrivatezoneRouteExisted Privatezone routes already existed. A rota da zona privada já existe.
409 InvalidOperation.VpcNotAttachedToCen Vpc not attached to cen. A VPC não está associada a uma CEN.
409 InvalidOperation.UnmatchRouteInVpcRegion Operation Failed.Unmatch route in vpc region. A rota na região da VPC não corresponde.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.