Todos os produtos
Search
Central de documentação

Virtual Private Cloud:CreateVpc

Última atualização: Jul 07, 2026

Cria uma virtual private cloud (VPC).

Descrição da operação

Ao chamar esta operação para criar uma VPC, observe os seguintes itens:

  • Uma VPC pode ter apenas um bloco CIDR IPv4 primário. Você pode adicionar blocos CIDR IPv4 secundários para expandir o espaço de endereços.

  • Após a criação de uma VPC, você pode expandir ou reduzir o bloco CIDR IPv4 original. Se endereços IP dentro do bloco CIDR atual já estiverem em uso e estiverem fora do bloco CIDR de destino, a modificação falhará.

  • Cada VPC suporta até 300.000 endereços IP de rede privada para recursos em nuvem. Esta cota não pode ser aumentada.

  • Após a criação de uma VPC, um vRouter e uma tabela de rotas são criados automaticamente.

  • Cada VPC suporta até três blocos CIDR de usuário. Se os blocos CIDR de usuário se sobrepuserem, o bloco CIDR com a máscara mais curta terá efeito. Por exemplo, se 10.0.0.0/16 e 10.0.0.0/24 forem especificados, 10.0.0.0/16 terá efeito.

  • CreateVpc é uma operação assíncrona. Após você invocar uma solicitação, o sistema retorna um ID de instância, mas a VPC ainda não foi criada. O nó para criação da VPC é executado em segundo plano. Você pode invocar DescribeVpcAttribute para consultar o status de criação da VPC:

    • Se a VPC estiver no estado Creating, a VPC está sendo criada.

    • Se a VPC estiver no estado Created, a VPC foi criada.

  • CreateVpc suporta a criação simultânea de VPCs não padrão na mesma região, sujeita aos limites de cota.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

vpc:CreateVpc

create

*VPC

acs:vpc:{#regionId}:{#accountId}:vpc/*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

RegionId

string

Sim

O ID da região da VPC.

Você pode chamar DescribeRegions para consultar a lista de regiões mais recente.

cn-hangzhou

CidrBlock

string

Não

O bloco CIDR da VPC.

  • Recomendamos que você use um endereço IPv4 especificado na RFC 1918 como o bloco CIDR IPv4 primário da virtual private cloud (VPC). A máscara de sub-rede deve ter de 16 a 28 bits de comprimento. Exemplos: 10.0.0.0/16, 172.16.0.0/16 e 192.168.0.0/16.

  • Você também pode usar um bloco CIDR personalizado diferente de 100.64.0.0/10, 224.0.0.0/4, 127.0.0.0/8, 169.254.0.0/16 ou suas sub-redes como o bloco CIDR IPv4 primário da virtual private cloud (VPC).

172.16.0.0/12

Ipv6CidrBlock

string

Não

O bloco CIDR IPv6 da VPC. Quando você ativa o IPv6 para a VPC, o sistema atribuirá um bloco CIDR IPv6. Para especificar um bloco CIDR IPv6, você deve primeiro invocar AllocateVpcIpv6Cidr para reservar o bloco CIDR IPv6 e, em seguida, passá-lo como parâmetro.

2408:XXXX:0:6a::/56

VpcName

string

Não

O nome da VPC.

O nome deve ter de 1 a 128 caracteres e não pode começar com http:// ou https://.

abc

EnableIpv6

boolean

Não

Especifica se o IPv6 deve ser ativado. Valores válidos:

  • false (padrão): desativado.

  • true: ativado.

false

Description

string

Não

A descrição da VPC.

A descrição deve ter de 1 a 256 caracteres e não pode começar com http:// ou https://.

This is my first Vpc

ResourceGroupId

string

Não

O ID do grupo de recursos.

Para mais informações sobre grupos de recursos, consulte O que é um grupo de recursos?.

rg-acfmxazb4ph6aiy****

Tag

array<object>

Não

As tags do recurso.

object

Não

A tag.

Key

string

Não

A chave de tag do recurso. Você pode especificar até 20 chaves de tag. A chave de tag não pode ser uma string vazia.

A chave de tag pode ter até 128 caracteres e não pode começar com aliyun ou acs:. Não pode conter http:// ou https://.

FinanceDept

Value

string

Não

O valor de tag do recurso. Você pode especificar até 20 valores de tag. O valor de tag pode ser uma string vazia.

O valor de tag pode ter até 128 caracteres e não pode começar com aliyun ou acs:. Não pode conter http:// ou https://.

FinanceJoshua

DryRun

boolean

Não

Especifica se deve ser realizado um dry run. Valores válidos:

  • true: realiza um dry run sem criar a VPC. O sistema verifica os parâmetros obrigatórios, o formato da solicitação e os limites do serviço. Se a solicitação falhar no dry run, uma mensagem de erro será retornada. Se a solicitação passar no dry run, o código de erro DryRunOperation será retornado.

  • false (padrão): realiza uma solicitação normal e envia a solicitação. Se a solicitação passar no dry run, um código de status HTTP 2xx será retornado e o sistema prosseguirá com a criação da VPC.

false

UserCidr

string

Não

O bloco CIDR de usuário. Separe múltiplos blocos CIDR com vírgulas (,). Você pode especificar até três blocos CIDR.

Para mais informações sobre blocos CIDR de usuário, consulte a seção O que é um bloco CIDR de usuário? em FAQ sobre virtual private cloud (VPC).

192.168.0.0/12

ClientToken

string

Não

O token do cliente usado para garantir a idempotência da solicitação.

Você pode usar o cliente para gerar o token, mas deve garantir que o token seja único entre diferentes solicitações. O token pode conter apenas caracteres ASCII.

Nota

Se você não especificar este parâmetro, o sistema usará automaticamente o RequestId da solicitação de API como o ClientToken. O RequestId pode ser diferente para cada solicitação de API.

123e4567-e89b-12d3-a456-426655440000

Ipv6Isp

string

Não

O tipo do bloco CIDR IPv6 da VPC. Valores válidos:

  • BGP (padrão): Alibaba Cloud BGP IPv6.

  • ChinaMobile: China Mobile (ISP único).

  • ChinaUnicom: China Unicom (ISP único).

  • ChinaTelecom: China Telecom (ISP único).

Nota

Se sua conta estiver incluída na whitelist de largura de banda de ISP único da China Telecom, você pode definir este parâmetro como ChinaTelecom (China Telecom), ChinaUnicom (China Unicom) ou ChinaMobile (China Mobile).

BGP

Ipv4IpamPoolId

string

Não

O ID da instância do pool IPAM IPv4.

ipam-pool-sycmt3p2a9v63i****

Ipv4CidrMask

integer

Não

A máscara de sub-rede usada para alocar um bloco CIDR do pool IPAM para a VPC.

Nota

Ao criar uma VPC especificando um pool IPAM, você deve especificar pelo menos um entre CidrBlock ou Ipv4CidrMask.

12

EnableDnsHostname

boolean

Não

Especifica se o recurso de hostname DNS deve ser ativado. Valores válidos:

  • false (padrão): desativado.

  • true: ativado.

false

Ipv6IpamPoolId

string

Não

O ID da instância do pool IPAM IPv6.

ipam-pool-bp1aq51kkfh477z03****

Ipv6CidrMask

integer

Não

A máscara de sub-rede usada para alocar um bloco CIDR IPv6 do pool IPAM para a VPC.

56

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

O ID da VPC criada.

VpcId

string

O ID da VPC criada.

vpc-bp15zckdt37pq72zv****

VRouterId

string

O ID do vRouter criado automaticamente após a criação da VPC.

vrt-bp1lhl0taikrteen8****

RequestId

string

O ID da solicitação.

0ED8D006-F706-4D23-88ED-E11ED28DCAC0

RouteTableId

string

O ID da tabela de rotas criada automaticamente após a criação da VPC.

vtb-bp145q7glnuzdv****

ResourceGroupId

string

O ID do grupo de recursos.

rg-acfmxazb4ph6aiy****

Exemplos

Resposta de sucesso

JSON formato

{
  "VpcId": "vpc-bp15zckdt37pq72zv****",
  "VRouterId": "vrt-bp1lhl0taikrteen8****",
  "RequestId": "0ED8D006-F706-4D23-88ED-E11ED28DCAC0",
  "RouteTableId": "vtb-bp145q7glnuzdv****",
  "ResourceGroupId": "rg-acfmxazb4ph6aiy****"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 TOKEN_PROCESSING Action is processing.
400 InvokeError instance quota rule invoke error. Falha ao recuperar os dados da regra. Tente novamente mais tarde.
400 InvalidParameter Specified CIDR block is not valid
400 ResourceNotAvailable Resource you requested is not available in this region or zone.
400 InvalidVpcName.Malformed Specified VPC name is not valid.
400 InvalidVpcDiscription.Malformed Specified VPC description is not valid.
400 QuotaExceeded.Vpc VPC quota exceeded. O número de VPCs na conta atingiu a cota.
400 ResourceNotAvailable.Vpc Resource you requested is not available in this region or zone.
400 InvalidUserCidr.Quota Specified UserCidr number is greater than 3.
400 InvalidUserCidr.Malformed Specified UserCidr overlapping in of 100.64.0.0/10. O UserCidr está em um estado inválido.
400 InvalidResourceGroupId The specified ResourceGroupId does not exist. O ID do grupo de recursos não existe.
400 IllegalParam.Ipv6CidrBlock %s
400 OperationFailed.IPv6CidrNotReserved %s
400 MissingParam.EnableIpv6 %s
400 OperationUnsupported.Ipv6Feature %s
400 System.ServiceBusy System is busy, please try later.
400 IllegalParam.UserCidr UserCidr is not a valid or strict address. O parâmetro UserCidr é inválido.
400 OperationUnsupported.ResourceGroupId ResourceGroup is not supported in this region. A operação não é suportada. Os IDs de grupo de recursos não são suportados no Alibaba Finance Cloud.
400 IllegalParam.EnableIpv6 %s
400 InvalidIpv6CidrBlock.Malformed Specified Ipv6CidrBlock is not valid.
400 UnsupportedFeature.Ipv6Isp The Ipv6Isp feature is not supported. O recurso Ipv6Isp especificado não é suportado.
400 ResourceNotEnough.Ipv6Cidr The specified resource of Ipv6Cidr is not enough. Recursos de endereços IPv6 insuficientes.
400 UnsupportedFeature.IPAM VPCs cannot be created by using IPAM. A criação de uma VPC usando o atributo IPAM não é suportada.
400 IllegalParam.Ipv4CidrMask The specified Ipv4CidrMask is illegal. O Ipv4CidrMask especificado é inválido.
400 IllegalParam.IpamPool The specified IPAM pool cannot be empty. O pool IPAM não pode estar vazio.
400 OperationDenied.RequestRegionInvalid The operation is not allowed because the request is not invoked in the region of the IPAM pool. A operação é rejeitada porque a solicitação não foi feita a partir da região onde o pool de endereços reside.
400 OperationDenied.IpamPoolNotInRegion The operation is not allowed because the IPAM pool not in specific region does not support creating VPC or associating CIDR for VPC. A operação foi rejeitada porque você não pode criar uma VPC ou adicionar um bloco CIDR secundário a uma VPC a partir de um pool IPAM que não possui um atributo de região.
400 MissingParam.CidrOrCidrMask The CIDR or CIDR Mask must be input. Especifique Cidr ou CidrMask ao criar um recurso a partir de um pool IPAM.
400 OperationDenied.CidrInExcludeCidrs The operation is not allowed because the input CIDR is within the illegal CIDRs. A operação é rejeitada porque o bloco CIDR especificado está dentro de um intervalo de bloco CIDR inválido.
400 OperationDenied.AvailableCidrInsufficient The operation is not allowed because available CIDR is insufficient. A VPC não possui espaço CIDR disponível para alocação.
400 UnsupportedFeature.Ipam IPAM is not supported in this region.
400 OperationDenied.CidrUnavailableInPool The operation is not allowed because the CIDR is unavailable in the IPAM pool. A operação é rejeitada porque o bloco CIDR não está disponível no pool IPAM.
400 IllegalParam.CidrBlockMask The param of CidrBlock Mask [%s] is illegal. A máscara do CidrBlock é inválida.
400 UnsupportedFeature.VpcDnsHostname The feature of vpc dns hostname is unsupported. O recurso de nome de domínio privado da VPC não está em vigor na região atual.
400 OperationDenied.MaskOfCidrIsNotAllowed The input mask or mask of the input CIDR is not allowed. A máscara especificada ou a máscara do bloco CIDR não está dentro do intervalo permitido.
400 IllegalParam.Ipv6Isp The specified Ipv6Isp is illegal. O parâmetro Ipv6Isp especificado é inválido.
400 IllegalParam.CidrMask The input CIDR mask is illegal. A máscara do bloco CIDR especificada é inválida.
400 InvalidRegionId.NotFound Specified value of "regionId" is not supported.
400 UnsupportedFeature.DhcpOptionsSet The feature of dhcp options set is unsupported. Os recursos relacionados ao conjunto de opções de DHCP não têm efeito na região atual.
400 OperationDenied.CidrMaskTooLarge The operation is denied because the CIDR mask %s is larger than the allocationMaxNetmask %s of the pool. A máscara do parâmetro Cidr ou do parâmetro CidrMask excede o comprimento máximo da máscara de rede na regra de conformidade do pool IPAM.
400 OperationDenied.CidrMaskTooSmall The operation is denied because the CIDR mask %s is less than the allocationMinNetmask %s of the pool. A máscara do parâmetro Cidr ou do parâmetro CidrMask é menor que o comprimento mínimo da máscara de rede na regra de conformidade do pool IPAM.
400 Mismatch.ParamIpv6IspAndIpamPoolIpv6Isp The specified IPv6 ISP %s does not match the IPAM pool's IPv6 ISP %s. O ISP IPv6 especificado %s não corresponde ao ISP IPv6 %s do pool IPAM.
500 InternalError The request processing has failed due to some unknown error.
403 Forbidden User not authorized to operate on the specified resource. O EIP não pertence ao chamador atual. Verifique se você tem permissão para operar este EIP.
404 ResourceNotFound.IpamPool The dependent IPAM pool is not found. O recurso dependente IPAM Pool não existe.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.