Todos os produtos
Search
Central de documentação

:CreateVpnGateway

Última atualização: Jul 04, 2026

Cria um gateway VPN.

Observações de uso

  • Antes de criar um gateway VPN, recomendamos compreender seus limites. Para mais informações, consulte Limites de gateways VPN.

  • Gateways VPN em algumas regiões suportam apenas conexões IPsec-VPN no modo de túnel duplo. Ao chamar CreateVpnGateway nessas regiões, especifique VSwitchId e DisasterRecoveryVSwitchId além dos parâmetros obrigatórios. Para mais detalhes sobre as regiões e zonas que suportam o modo de túnel duplo, consulte Atualizar um gateway VPN para ativar o modo de túnel duplo.

  • A operação CreateVpnGateway é assíncrona. Após o envio da requisição, o sistema retorna um ID de requisição e executa a tarefa em segundo plano. Chame DescribeVpnGateway para consultar o status da tarefa.

    • Se o gateway VPN estiver no estado provisioning, ele está sendo criado.

    • Se o gateway VPN estiver no estado active, a criação foi concluída com sucesso.

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Para sua conveniência, recomendamos chamar esta operação no OpenAPI Explorer. O OpenAPI Explorer gera dinamicamente o código de exemplo da operação para diferentes SDKs.

Parâmetros da requisição

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

Action

String

Sim

CreateVpnGateway

A operação a ser executada. Defina o valor como CreateVpnGateway.

RegionId

String

Sim

cn-hangzhou

ID da região do gateway VPN. Chame a operação DescribeRegions para obter a lista mais recente de regiões.

Name

String

Não

MYVPN

Nome do gateway VPN. O valor padrão é o ID do gateway VPN.

O nome deve ter entre 2 e 100 caracteres e não pode começar com http:// ou https://. Deve iniciar com uma letra e pode conter letras, dígitos, sublinhados (_), hifens (-) e pontos (.). Outros caracteres especiais não são suportados.

VpcId

String

Sim

vpc-bp1ub1yt9cvakoelj****

ID da Virtual Private Cloud (VPC) onde o gateway VPN será criado.

InstanceChargeType

String

Não

Valor de exemplo para o site da Alibaba Cloud China: PREPAY. Valor de exemplo para o site internacional da Alibaba Cloud: POSTPAY.

Método de faturamento do gateway VPN. Defina o valor como POSTPAY, que especifica o método de pagamento conforme o uso.

Period

Integer

Não

1

Duração da assinatura. Unidade: meses. Valores válidos: 1 a 9, 12, 24 e 36.

AutoPay

Boolean

Não

false

Define se o pagamento automático deve ser ativado para o gateway VPN. Valores válidos:

  • true

  • false (padrão)

Bandwidth

Integer

Sim

5

Largura de banda máxima do gateway VPN. Unidade: Mbit/s.

  • Para criar um gateway VPN público, os valores válidos são 10, 100, 200, 500 e 1000.
  • Para criar um gateway VPN privado, os valores válidos são 200 e 1000.
Nota

Em algumas regiões, a largura de banda máxima suportada por um gateway VPN é de 200 Mbit/s. Para mais informações, consulte Limites de gateways VPN.

EnableIpsec

Boolean

Não

true

Define se o recurso IPsec-VPN deve ser ativado. Valores válidos:

  • true (padrão)

  • false

EnableSsl

Boolean

Não

false

Define se o recurso SSL-VPN deve ser ativado para o gateway VPN. Valores válidos:

  • true

  • false (padrão)

SslConnections

Integer

Não

5

Número máximo de clientes que podem se conectar simultaneamente. Valores válidos: 5 (padrão), 10, 20, 50, 100, 200, 500 e 1000.

VSwitchId

String

Não

vsw-bp1j5miw2bae9s2vt****

vSwitch ao qual o gateway VPN será associado.

  • Este parâmetro é obrigatório se você chamar esta operação em uma região que suporta o modo de túnel duplo. Especifique um vSwitch e também defina DisasterRecoveryVSwitchId.

  • Se você chamar esta operação em uma região que suporta o modo de túnel único e não especificar um vSwitch, o sistema definirá um vSwitch automaticamente.

VpnType

String

Não

Normal

Tipo do gateway VPN. Valores válidos:

  • Normal (padrão)

ClientToken

String

Não

02fb3da4****

Token de cliente usado para garantir a idempotência da requisição.

Use o cliente para gerar o token, mas certifique-se de que ele seja exclusivo entre diferentes requisições. O token de cliente pode conter apenas caracteres ASCII.

Nota

Se você não especificar este parâmetro, o sistema usará automaticamente o ID da requisição como o token de cliente. O ID da requisição pode ser diferente para cada requisição.

NetworkType

String

Não

public

Tipo de rede do gateway VPN. Valores válidos:

  • public (padrão)

  • private

DisasterRecoveryVSwitchId

String

Não

vsw-p0wiz7obm0tbimu4r****

Segundo vSwitch ao qual o gateway VPN será associado.

  • Este parâmetro é obrigatório se você chamar esta operação em uma região que suporta o modo de túnel duplo.

  • Especifique dois vSwitches em zonas diferentes da VPC associada ao gateway VPN para implementar recuperação de desastres entre zonas.

  • Para regiões que suportam apenas uma zona, a recuperação de desastres entre zonas não é suportada. Recomendamos especificar dois vSwitches na mesma zona para implementar alta disponibilidade. É possível especificar o mesmo vSwitch.

Para mais informações sobre as regiões e zonas que suportam o modo de túnel duplo, consulte Atualizar um gateway VPN para ativar o modo de túnel duplo.

Parâmetros de resposta

Parâmetro

Tipo

Exemplo

Descrição

VpnGatewayId

String

vpn-uf68lxhgr7ftbqr3p****

ID do gateway VPN.

RequestId

String

EB2C156A-41F8-49CC-A756-D55AFC8BFD69

ID da requisição.

Name

String

MYVPN

Nome do gateway VPN.

OrderId

Long

208240895400460

ID do pedido.

Se o pagamento automático estiver desativado, conclua manualmente o pagamento do gateway VPN no console de gerenciamento da Alibaba Cloud.

Exemplos

Exemplos de requisições

http(s)://[Endpoint]/?Action=CreateVpnGateway
&RegionId=cn-hangzhou
&Name=MYVPN
&VpcId=vpc-bp1ub1yt9cvakoelj****
&InstanceChargeType=PREPAY
&Period=1
&AutoPay=false
&Bandwidth=5
&EnableIpsec=true
&EnableSsl=true
&SslConnections=5
&VSwitchId=vsw-bp1j5miw2bae9s2vt****
&VpnType=Normal
&ClientToken=02fb3da4****
&NetworkType=public
&Common request parameters

Exemplos de respostas de sucesso

Formato XML

HTTP/1.1 200 OK
Content-Type:application/xml

<CreateVpnGatewayResponse>
    <VpnGatewayId>vpn-uf68lxhgr7ftbqr3p****</VpnGatewayId>
    <RequestId>EB2C156A-41F8-49CC-A756-D55AFC8BFD69</RequestId>
    <Name>MYVPN</Name>
    <OrderId>208240895400460</OrderId>
</CreateVpnGatewayResponse>

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "VpnGatewayId" : "vpn-uf68lxhgr7ftbqr3p****",
  "RequestId" : "EB2C156A-41F8-49CC-A756-D55AFC8BFD69",
  "Name" : "MYVPN",
  "OrderId" : 208240895400460
}

Códigos de erro

HttpCode

Código de erro

Mensagem de erro

Descrição

400

Resource.QuotaFull

The quota of resource is full

A cota de recursos foi esgotada.

400

OperationFailed.SslNotSupport

Enable ssl vpn with private networkType is unsupported.

Não é possível ativar o recurso SSL para um gateway VPN privado.

400

Forbidden.TagKey.Duplicated

The specified tag key already exists.

Existem tags duplicadas nos recursos.

400

SizeLimitExceeded.TagNum

The maximum number of tags is exceeded.

O número de tags atingiu o limite superior.

400

InvalidParameter.TagValue

The specified parameter TagValue is invalid.

O valor da tag especificado é inválido.

400

InvalidParameter.TagKey

The specified parameter TagKey is invalid.

A chave da tag especificada é inválida.

400

Duplicated.TagKey

The specified parameter TagKey is duplicated.

A chave da tag especificada já existe.

400

InternalError

The request processing has failed due to some unknown error, exception or failure.

Ocorreu um erro interno.

404

InvalidRegionId.NotFound

The specified region is not found during access authentication.

A região especificada não foi encontrada durante a autenticação.

Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.