Todos os produtos
Search
Central de documentação

VPN Gateway:CreateVcoRouteEntry

Última atualização: Aug 10, 2026

Chama a operação CreateVcoRouteEntry para adicionar uma entrada de rota de destino a uma conexão IPsec-VPN.

Descrição da operação

  • A conexão IPsec-VPN deve estar associada a uma instância de roteador de trânsito. Para mais informações, consulte CreateTransitRouterVpnAttachment.

  • Você não pode adicionar uma rota de destino com um bloco CIDR de destino 0.0.0.0/0.

  • Não adicione uma rota de destino com um bloco CIDR de destino 100.64.0.0/10, uma sub-rede de 100.64.0.0/10 ou um bloco CIDR que contenha 100.64.0.0/10. Essas entradas de rota fazem com que o console falhe ao exibir o status da conexão IPsec-VPN ou causem falha na negociação IPsec-VPN.

  • A operação CreateVcoRouteEntry é assíncrona. Após enviar uma solicitação, o sistema retorna um ID de instância, mas a entrada de rota de destino ainda não foi criada. A tarefa de criação ainda está sendo executada em segundo plano. Você pode chamar DescribeVpnConnection para consultar o status de criação da entrada de rota de destino:
    • Se a conexão IPsec-VPN estiver no estado updating, a entrada de rota de destino está sendo criada.

    • Se a conexão IPsec-VPN estiver no estado attached, a entrada de rota de destino foi criada.

  • A operação CreateVcoRouteEntry não suporta a criação simultânea de entradas de rota de destino para a mesma conexão IPsec-VPN.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

vpc:CreateVcoRouteEntry

create

*VpnConnections.

acs:vpc:{#regionId}:{#accountId}:vpnconnection/{#VpnConnectionId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

RegionId

string

Sim

O ID da região da conexão IPsec-VPN.

Você pode chamar a operação DescribeRegions para consultar o ID da região.

cn-hangzhou

VpnConnectionId

string

Sim

O ID da conexão IPsec-VPN.

vco-p0w2jpkhi2eeop6q6****

RouteDest

string

Sim

O bloco CIDR de destino da entrada de rota de destino.

192.168.10.0/24

Weight

integer

Sim

O peso da entrada de rota de destino. Valores válidos:

  • 0: baixa prioridade.

  • 100: alta prioridade.

100

NextHop

string

Sim

O próximo salto da entrada de rota de destino.

vco-p0w2jpkhi2eeop6q6****

Description

string

Não

A descrição da entrada de rota de destino.

desctest

OverlayMode

string

Não

O protocolo de tunelamento. Defina o valor como Ipsec (padrão), que especifica o protocolo de túnel IPsec.

Ipsec

ClientToken

string

Não

O token do cliente usado para garantir a idempotência da solicitação.

Você pode usar o cliente para gerar o token, mas deve garantir que o token seja único entre diferentes solicitações. O token do cliente pode conter apenas caracteres ASCII.

Nota

Se você não especificar este parâmetro, o sistema usará automaticamente o RequestId da solicitação de API como o ClientToken. O RequestId pode ser diferente para cada solicitação de API.

123e4567-e89b-12d3-a456-4266****

DryRun

boolean

Não

Especifica se deve ser realizado um dry run. Valores válidos:

  • true: realiza um dry run. O sistema verifica os parâmetros obrigatórios, a sintaxe da solicitação e as restrições de negócios. Se a verificação falhar, o erro correspondente será retornado. Se a verificação for bem-sucedida, o código de erro DryRunOperation será retornado.

  • false (padrão): realiza um dry run e envia a solicitação. Se a verificação for bem-sucedida, um código de status HTTP 2xx será retornado e a operação será executada.

false

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os parâmetros de resposta.

VpnConnectionId

string

O ID da conexão IPsec-VPN.

vco-p0w2jpkhi2eeop6q6****

RouteDest

string

O bloco CIDR de destino da entrada de rota de destino.

192.168.10.0/24

NextHop

string

O próximo salto da entrada de rota de destino.

vco-p0w2jpkhi2eeop6q6****

Weight

integer

O peso da entrada de rota de destino.

  • 0: baixa prioridade.

  • 100: alta prioridade.

100

OverlayMode

string

O protocolo de tunelamento.

O valor é Ipsec, que especifica o protocolo de túnel IPsec.

Ipsec

State

string

O status de publicação da entrada de rota de destino.

O valor é published, que indica que a entrada de rota foi publicada na instância do roteador de trânsito.

published

CreateTime

integer

O timestamp de quando a entrada de rota de destino foi criada. Unidade: milissegundos.

O timestamp segue o formato de timestamp UNIX, que representa o número de milissegundos decorridos desde 1º de janeiro de 1970, 00:00:00 UTC.

1658387202664

RequestId

string

O ID da solicitação.

CFC4D13B-E680-3985-95B1-87AA155481DF

Description

string

A descrição da entrada de rota de destino.

desctest

Exemplos

Resposta de sucesso

JSON formato

{
  "VpnConnectionId": "vco-p0w2jpkhi2eeop6q6****",
  "RouteDest": "192.168.10.0/24",
  "NextHop": "vco-p0w2jpkhi2eeop6q6****",
  "Weight": 100,
  "OverlayMode": "Ipsec",
  "State": "published",
  "CreateTime": 1658387202664,
  "RequestId": "CFC4D13B-E680-3985-95B1-87AA155481DF",
  "Description": "desctest"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 Resource.QuotaFull The quota of resource is full
400 VpnConnection.Configuring The specified service is configuring. O serviço está sendo configurado. Tente novamente mais tarde.
400 VpnConnection.FinancialLocked The specified service is financial locked. O serviço especificado está bloqueado devido a pagamento em atraso.
400 VpnRouteEntry.AlreadyExists The specified route entry is already exist. A rota já existe.
400 VpnRouteEntry.Conflict The specified route entry has conflict. O pool de IPs de cliente especificado entra em conflito com uma conexão VPN ou servidor SSL.
400 VpnRouteEntry.ConflictSSL The specified route entry has conflict with SSL client. A entrada de rota entra em conflito com um cliente SSL.
400 VpnRouteEntry.BackupRoute Validate backup route entry failed. A validação da entrada de roteamento das rotas ativa/standby falhou.
400 InvalidNextHop.NotFound The specified NextHop does not exist. O próximo salto especificado na rota não existe.
400 IllegalParam.RouteDest The specified RouteDest is invalid O endereço de destino é inválido.
400 OperationFailed.InvalidCidrBlock Operation failed because the specified network block is invalid. O bloco CIDR é inválido.
400 QuotaExceeded.VpnRouteEntry The number of route entries to the VPN gateway in the VPC routing table has reached the quota limit. Falha ao criar a entrada de rota porque o número de entradas de rota VPN excede o limite.
400 TaskConflict The operation is too frequent, please wait a moment and try again. A operação é muito frequente. Aguarde um momento e tente novamente.
400 Resource.PbrRouteQuotaFull The quota of Policy-based route is full. A cota de rotas de política foi excedida.
400 CreatePbrRoutesQuotaFull.QuotaFull The number of policy routes exceeds the quota limit. O número de rotas baseadas em políticas excede o limite de cota.
400 CreateDbrRoutesQuotaFull.QuotaFull The number of created destination routes exceeds the quota limit. O número de rotas de destino excede o limite de cota.
400 DryRunOperation Request validation has been passed with DryRun flag set. A validação DryRun foi aprovada.
403 Forbbiden.SubUser User not authorized to operate on the specified resource. O usuário não tem permissão para operar neste recurso.
403 Forbidden User not authorized to operate on the specified resource. O EIP não pertence ao chamador atual. Verifique se você tem permissão para chamar este EIP.
404 InvalidVpnConnectionInstanceId.NotFound The specified vpn connection instance id does not exist. A conexão VPN especificada não existe. Verifique se o ID da conexão VPN está correto.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.