Chama a operação CreateVcoRouteEntry para adicionar uma entrada de rota de destino a uma conexão IPsec-VPN.
Descrição da operação
A conexão IPsec-VPN deve estar associada a uma instância de roteador de trânsito. Para mais informações, consulte CreateTransitRouterVpnAttachment.
Você não pode adicionar uma rota de destino com um bloco CIDR de destino 0.0.0.0/0.
Não adicione uma rota de destino com um bloco CIDR de destino 100.64.0.0/10, uma sub-rede de 100.64.0.0/10 ou um bloco CIDR que contenha 100.64.0.0/10. Essas entradas de rota fazem com que o console falhe ao exibir o status da conexão IPsec-VPN ou causem falha na negociação IPsec-VPN.
- A operação CreateVcoRouteEntry é assíncrona. Após enviar uma solicitação, o sistema retorna um ID de instância, mas a entrada de rota de destino ainda não foi criada. A tarefa de criação ainda está sendo executada em segundo plano. Você pode chamar DescribeVpnConnection para consultar o status de criação da entrada de rota de destino:
Se a conexão IPsec-VPN estiver no estado updating, a entrada de rota de destino está sendo criada.
Se a conexão IPsec-VPN estiver no estado attached, a entrada de rota de destino foi criada.
A operação CreateVcoRouteEntry não suporta a criação simultânea de entradas de rota de destino para a mesma conexão IPsec-VPN.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
vpc:CreateVcoRouteEntry |
create |
*VpnConnections.
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| RegionId |
string |
Sim |
O ID da região da conexão IPsec-VPN. Você pode chamar a operação DescribeRegions para consultar o ID da região. |
cn-hangzhou |
| VpnConnectionId |
string |
Sim |
O ID da conexão IPsec-VPN. |
vco-p0w2jpkhi2eeop6q6**** |
| RouteDest |
string |
Sim |
O bloco CIDR de destino da entrada de rota de destino. |
192.168.10.0/24 |
| Weight |
integer |
Sim |
O peso da entrada de rota de destino. Valores válidos:
|
100 |
| NextHop |
string |
Sim |
O próximo salto da entrada de rota de destino. |
vco-p0w2jpkhi2eeop6q6**** |
| Description |
string |
Não |
A descrição da entrada de rota de destino. |
desctest |
| OverlayMode |
string |
Não |
O protocolo de tunelamento. Defina o valor como Ipsec (padrão), que especifica o protocolo de túnel IPsec. |
Ipsec |
| ClientToken |
string |
Não |
O token do cliente usado para garantir a idempotência da solicitação. Você pode usar o cliente para gerar o token, mas deve garantir que o token seja único entre diferentes solicitações. O token do cliente pode conter apenas caracteres ASCII. Nota
Se você não especificar este parâmetro, o sistema usará automaticamente o RequestId da solicitação de API como o ClientToken. O RequestId pode ser diferente para cada solicitação de API. |
123e4567-e89b-12d3-a456-4266**** |
| DryRun |
boolean |
Não |
Especifica se deve ser realizado um dry run. Valores válidos:
|
false |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os parâmetros de resposta. |
||
| VpnConnectionId |
string |
O ID da conexão IPsec-VPN. |
vco-p0w2jpkhi2eeop6q6**** |
| RouteDest |
string |
O bloco CIDR de destino da entrada de rota de destino. |
192.168.10.0/24 |
| NextHop |
string |
O próximo salto da entrada de rota de destino. |
vco-p0w2jpkhi2eeop6q6**** |
| Weight |
integer |
O peso da entrada de rota de destino.
|
100 |
| OverlayMode |
string |
O protocolo de tunelamento. O valor é Ipsec, que especifica o protocolo de túnel IPsec. |
Ipsec |
| State |
string |
O status de publicação da entrada de rota de destino. O valor é published, que indica que a entrada de rota foi publicada na instância do roteador de trânsito. |
published |
| CreateTime |
integer |
O timestamp de quando a entrada de rota de destino foi criada. Unidade: milissegundos. O timestamp segue o formato de timestamp UNIX, que representa o número de milissegundos decorridos desde 1º de janeiro de 1970, 00:00:00 UTC. |
1658387202664 |
| RequestId |
string |
O ID da solicitação. |
CFC4D13B-E680-3985-95B1-87AA155481DF |
| Description |
string |
A descrição da entrada de rota de destino. |
desctest |
Exemplos
Resposta de sucesso
JSON formato
{
"VpnConnectionId": "vco-p0w2jpkhi2eeop6q6****",
"RouteDest": "192.168.10.0/24",
"NextHop": "vco-p0w2jpkhi2eeop6q6****",
"Weight": 100,
"OverlayMode": "Ipsec",
"State": "published",
"CreateTime": 1658387202664,
"RequestId": "CFC4D13B-E680-3985-95B1-87AA155481DF",
"Description": "desctest"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | Resource.QuotaFull | The quota of resource is full | |
| 400 | VpnConnection.Configuring | The specified service is configuring. | O serviço está sendo configurado. Tente novamente mais tarde. |
| 400 | VpnConnection.FinancialLocked | The specified service is financial locked. | O serviço especificado está bloqueado devido a pagamento em atraso. |
| 400 | VpnRouteEntry.AlreadyExists | The specified route entry is already exist. | A rota já existe. |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | O pool de IPs de cliente especificado entra em conflito com uma conexão VPN ou servidor SSL. |
| 400 | VpnRouteEntry.ConflictSSL | The specified route entry has conflict with SSL client. | A entrada de rota entra em conflito com um cliente SSL. |
| 400 | VpnRouteEntry.BackupRoute | Validate backup route entry failed. | A validação da entrada de roteamento das rotas ativa/standby falhou. |
| 400 | InvalidNextHop.NotFound | The specified NextHop does not exist. | O próximo salto especificado na rota não existe. |
| 400 | IllegalParam.RouteDest | The specified RouteDest is invalid | O endereço de destino é inválido. |
| 400 | OperationFailed.InvalidCidrBlock | Operation failed because the specified network block is invalid. | O bloco CIDR é inválido. |
| 400 | QuotaExceeded.VpnRouteEntry | The number of route entries to the VPN gateway in the VPC routing table has reached the quota limit. | Falha ao criar a entrada de rota porque o número de entradas de rota VPN excede o limite. |
| 400 | TaskConflict | The operation is too frequent, please wait a moment and try again. | A operação é muito frequente. Aguarde um momento e tente novamente. |
| 400 | Resource.PbrRouteQuotaFull | The quota of Policy-based route is full. | A cota de rotas de política foi excedida. |
| 400 | CreatePbrRoutesQuotaFull.QuotaFull | The number of policy routes exceeds the quota limit. | O número de rotas baseadas em políticas excede o limite de cota. |
| 400 | CreateDbrRoutesQuotaFull.QuotaFull | The number of created destination routes exceeds the quota limit. | O número de rotas de destino excede o limite de cota. |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | A validação DryRun foi aprovada. |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource. | O usuário não tem permissão para operar neste recurso. |
| 403 | Forbidden | User not authorized to operate on the specified resource. | O EIP não pertence ao chamador atual. Verifique se você tem permissão para chamar este EIP. |
| 404 | InvalidVpnConnectionInstanceId.NotFound | The specified vpn connection instance id does not exist. | A conexão VPN especificada não existe. Verifique se o ID da conexão VPN está correto. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.