Todos os produtos
Search
Central de documentação

VPN Gateway:CreateVpnAttachment

Última atualização: Jun 29, 2026

Invoca a API CreateVpnAttachment para criar uma conexão IPsec-VPN para anexar a uma instância de transit router.

Descrição da operação

Importante
  • No cenário de anexação a um transit router, as conexões IPsec-VPN foram atualizadas para o modo de túnel duplo. Ao criar uma conexão IPsec-VPN, além dos parâmetros obrigatórios, você pode configurar apenas os seguintes parâmetros de solicitação relacionados ao modo de túnel duplo: ClientToken, Name, NetworkType, EffectImmediately, array Tags, ResourceGroupId, array TunnelOptionsSpecification e EnableTunnelsBgp. Para mais informações, consulte Descrição da conexão IPsec-VPN de túnel duplo para cenário de anexação ao Transit Router.

  • Por padrão, uma conexão IPsec-VPN criada invocando a API CreateVpnAttachment não está anexada a nenhum recurso. Você pode posteriormente anexá-la a uma instância de transit router invocando a API CreateTransitRouterVpnAttachment. Após a anexação, o sistema atribui um endereço IP de gateway à conexão IPsec-VPN. Você pode chamar a API DescribeVpnConnection para visualizar essas informações.

Pré-requisitos

Antes de criar uma conexão IPsec-VPN, certifique-se de que você já criou um customer gateway na mesma região onde a conexão IPsec-VPN será criada. Para mais informações, consulte CreateCustomerGateway.

Se você precisar adicionar configuração do Border Gateway Protocol (BGP) à conexão IPsec-VPN, certifique-se de que um número de sistema autônomo foi adicionado ao customer gateway.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

Nenhuma autorização necessária para esta operação. Se você encontrar problemas com esta operação, entre em contato com o suporte técnico.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

RegionId

string

Sim

O ID da região da conexão IPsec-VPN.

Você pode chamar a operação DescribeRegions para consultar a lista de regiões mais recente.

cn-hangzhou

Name

string

Não

O nome da conexão IPsec-VPN.

O nome deve ter de 1 a 100 caracteres e não pode começar com http:// ou https://.

nametest

CustomerGatewayId

string

Não

O ID do customer gateway.

Nota

Este parâmetro é obrigatório apenas quando você cria uma conexão IPsec-VPN de túnel único.

cgw-p0w2jemrcj5u61un8****

NetworkType

string

Não

O tipo de rede da conexão IPsec-VPN. Valores válidos:

  • public (padrão)

  • private

public

LocalSubnet

string

Sim

O bloco CIDR do lado da VPC. O bloco CIDR é usado nas negociações da Fase 2.

Separe múltiplos blocos CIDR com vírgulas (,). Exemplo: 192.168.1.0/24,192.168.2.0/24.

Os seguintes modos de roteamento são suportados:

  • Se você definir LocalSubnet e RemoteSubnet como 0.0.0.0/0, o modo de roteamento da conexão IPsec-VPN será definido como Modo de Roteamento por Destino.

  • Se você definir LocalSubnet e RemoteSubnet como blocos CIDR específicos, o modo de roteamento da conexão IPsec-VPN será definido como Fluxos de Dados Protegidos.

10.1.1.0/24,10.1.2.0/24

RemoteSubnet

string

Sim

O bloco CIDR do lado do data center. Este bloco CIDR é usado nas negociações da Fase 2.

Separe múltiplos blocos CIDR com vírgulas (,). Exemplo: 192.168.3.0/24,192.168.4.0/24.

Os seguintes modos de roteamento são suportados:

  • Se você definir LocalSubnet e RemoteSubnet como 0.0.0.0/0, o modo de roteamento da conexão IPsec-VPN será definido como Modo de Roteamento por Destino.

  • Se você definir LocalSubnet e RemoteSubnet como blocos CIDR específicos, o modo de roteamento da conexão IPsec-VPN será definido como Fluxos de Dados Protegidos.

10.1.3.0/24,10.1.4.0/24

EffectImmediately

boolean

Não

Especifica se as negociações IPsec devem ser iniciadas imediatamente após a configuração entrar em vigor. Valores válidos:

  • true: inicia as negociações IPsec imediatamente após a conclusão da configuração.

  • false (padrão): inicia as negociações IPsec quando o tráfego de entrada é recebido.

false

IkeConfig

string

Não

Este parâmetro é suportado se você criar uma conexão IPsec-VPN no modo de túnel único.

As configurações das negociações da Fase 1:

  • IkeConfig.Psk: a chave pré-compartilhada usada para autenticação de identidade entre o gateway VPN e o data center local.

    • A chave não pode conter caracteres de espaço. A chave deve ter de 1 a 100 caracteres e pode conter dígitos, letras e os seguintes caracteres especiais: ~!`@#$%^&*()_-+={}[]|;:',.<>/?

    • Se você não especificar uma chave pré-compartilhada, o sistema gera aleatoriamente uma string de 16 bits como chave pré-compartilhada. Você pode chamar a operação DescribeVpnConnection para consultar a chave pré-compartilhada gerada automaticamente pelo sistema.

    Nota

    A chave pré-compartilhada da conexão IPsec-VPN deve ser a mesma que a chave de autenticação do data center local. Caso contrário, as conexões entre o data center local e o gateway VPN não poderão ser estabelecidas.

  • IkeConfig.IkeVersion: a versão do protocolo Internet Key Exchange (IKE). Valores válidos: ikev1 e ikev2. Valor padrão: ikev1.

  • IkeConfig.IkeMode: o modo de negociação. Valores válidos: main e aggressive. Valor padrão: main.

  • IkeConfig.IkeEncAlg: o algoritmo de criptografia usado nas negociações da Fase 1. Valores válidos: aes, aes192, aes256, des e 3des. Valor padrão: aes.

  • IkeConfig.IkeAuthAlg: o algoritmo de autenticação usado nas negociações da Fase 1. Valores válidos: md5, sha1, sha256, sha384 e sha512. Valor padrão: md5.

  • IkeConfig.IkePfs: o algoritmo de troca de chaves Diffie-Hellman usado nas negociações da Fase 1. Valores válidos: group1, group2, group5 e group14. Valor padrão: group2.

  • IkeConfig.IkeLifetime: o tempo de vida da SA resultante das negociações da Fase 1. Unidade: segundos. Valores válidos: 0 a 86400. Valor padrão: 86400.

  • IkeConfig.LocalId: o identificador do lado da Alibaba Cloud. O identificador não pode exceder 100 caracteres e não pode conter caracteres de espaço. Este parâmetro é vazio por padrão.

  • IkeConfig.RemoteId: o identificador do lado do data center. O identificador não pode exceder 100 caracteres e não pode conter caracteres de espaço. O valor padrão é o endereço IP do customer gateway.

{"Psk":"1234****","IkeVersion":"ikev1","IkeMode":"main","IkeEncAlg":"aes","IkeAuthAlg":"sha1","IkePfs":"group2","IkeLifetime":86400,"LocalId":"47.XX.XX.1","RemoteId":"47.XX.XX.2"}

IpsecConfig

string

Não

Este parâmetro é suportado se você criar uma conexão IPsec-VPN no modo de túnel único.

As configurações das negociações da Fase 2:

  • IpsecConfig.IpsecEncAlg: o algoritmo de criptografia usado nas negociações da Fase 2. Valores válidos: aes, aes192, aes256, des e 3des. Valor padrão: aes.

  • IpsecConfig. IpsecAuthAlg: o algoritmo de autenticação usado nas negociações da Fase 2. Valores válidos: md5, sha1, sha256, sha384 e sha512. Valor padrão: md5.

  • IpsecConfig. IpsecPfs: o algoritmo de troca de chaves Diffie-Hellman usado nas negociações da Fase 2. Valores válidos: disabled, group1, group2, group5 e group14. Valor padrão: group2.

  • IkeConfig.IkeLifetime: o tempo de vida da SA determinado pelas negociações da Fase 2. Unidade: segundos. Valores válidos: 0 a 86400. Valor padrão: 86400.

{"IpsecEncAlg":"aes","IpsecAuthAlg":"sha1","IpsecPfs":"group2","IpsecLifetime":86400}

BgpConfig

string

Não

Este parâmetro é suportado quando você cria uma conexão IPsec-VPN no modo de túnel único.

Configuração BGP:

  • BgpConfig.EnableBgp: especifica se o BGP deve ser ativado. Valores válidos: true e false (padrão).

  • BgpConfig.LocalAsn: o ASN do lado da Alibaba Cloud. Valores válidos: 1 a 4294967295. Valor padrão: 45104.

    Você pode inserir um valor em dois segmentos separados por um ponto (.). Cada segmento tem 16 bits de comprimento. Insira o número em cada segmento no formato decimal.

    Por exemplo, se você inserir 123.456, o ASN será 8061384. O ASN é calculado usando a seguinte fórmula: 123 × 65536 + 456 = 8061384.

  • BgpConfig.TunnelCidr: o bloco CIDR do túnel IPsec. O bloco CIDR deve estar dentro de 169.254.0.0/16 e a máscara do bloco CIDR deve ter 30 bits de comprimento. O bloco CIDR não pode ser 169.254.0.0/30, 169.254.1.0/30, 169.254.2.0/30, 169.254.3.0/30, 169.254.4.0/30, 169.254.5.0/30, 169.254.6.0/30 ou 169.254.169.252/30.

  • LocalBgpIp: o endereço BGP do lado da Alibaba Cloud. Deve ser um endereço IP que esteja dentro do bloco CIDR do túnel IPsec.

Nota
  • Antes de adicionar configurações BGP, recomendamos que você aprenda como o BGP funciona e suas limitações. Para mais informações, consulte Configurar roteamento dinâmico BGP.

  • Recomendamos que você use um ASN privado para estabelecer conexões BGP com a Alibaba Cloud. Consulte a documentação relevante para o intervalo de ASN privado.

{"EnableBgp":"true","LocalAsn":"45104","TunnelCidr":"169.254.11.0/30","LocalBgpIp":"169.254.11.1"}

HealthCheckConfig

string

Não

Este parâmetro é suportado se você criar uma conexão IPsec-VPN no modo de túnel único.

As configurações de verificação de integridade:

  • HealthCheckConfig.enable: indica se a verificação de integridade está ativada. Valores válidos: true e false (padrão).

  • HealthCheckConfig.dip: o endereço IP de destino configurado para verificações de integridade. Insira o endereço IP do data center local que a VPC pode acessar por meio da conexão IPsec.

  • HealthCheckConfig.sip: o endereço IP de origem configurado para verificações de integridade. Insira o endereço IP da VPC que o data center local pode acessar por meio da conexão IPsec.

  • HealthCheckConfig.interval: o intervalo de tempo das tentativas de verificação de integridade. Unidade: segundos. Valor padrão: 3.

  • HealthCheckConfig.retry: o número máximo de tentativas de verificação de integridade. Valor padrão: 3.

  • HealthCheckConfig.Policy: especifica se as rotas publicadas devem ser retiradas quando as verificações de integridade falharem. Valores válidos:

    • revoke_route (padrão): retira as rotas publicadas.

    • reserve_route: não retira as rotas publicadas.

{"enable":"true","dip":"192.168.1.1","sip":"10.1.1.1","interval":"3","retry":"3","Policy": "revoke_route"}

AutoConfigRoute

boolean

Não

Especifica se as rotas devem ser configuradas automaticamente. Valores válidos:

  • true (padrão)

  • false

true

EnableDpd

boolean

Não

Este parâmetro é suportado se você criar uma conexão IPsec-VPN no modo de túnel único.

Especifica se o DPD deve ser ativado. Valores válidos:

  • true (padrão): ativa o DPD. O iniciador da conexão IPsec-VPN envia pacotes DPD para verificar a existência e a disponibilidade do par. Se nenhum feedback for recebido do par dentro do período de tempo especificado, a conexão falha. Nesse caso, ISAKMP SA e IPsec SA são excluídos juntamente com o túnel de segurança.

  • false: desativa o DPD. O iniciador da conexão IPsec-VPN não envia pacotes DPD.

true

EnableNatTraversal

boolean

Não

Este parâmetro é suportado se você criar uma conexão IPsec-VPN no modo de túnel único.

Especifica se o NAT traversal deve ser ativado. Valores válidos:

  • true (padrão): ativa o NAT traversal. Após o NAT traversal ser ativado, o iniciador não verifica as portas UDP durante as negociações IKE e pode descobrir automaticamente dispositivos de gateway NAT ao longo do túnel IPsec-VPN.

  • false: desativa o NAT traversal.

true

RemoteCaCert

string

Não

O certificado CA do par quando um gateway VPN ShangMi (SM) é usado para criar a conexão IPsec-VPN.

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----

ClientToken

string

Não

O token do cliente usado para garantir a idempotência da solicitação.

Você pode usar o cliente para gerar o token, mas deve garantir que o token seja único entre diferentes solicitações. O token pode conter apenas caracteres ASCII.

Nota

Se você não especificar este parâmetro, o sistema usa automaticamente o ID da solicitação como o token do cliente. O ID da solicitação pode ser diferente para cada solicitação.

123e4567-e89b-12d3-a456-4266****

Tags

array<object>

Não

O valor da tag.

O valor da tag pode ser uma string vazia e não pode exceder 128 caracteres. Não pode começar com aliyun ou acs:, e não pode conter http:// ou https://.

Cada chave de tag corresponde a um valor de tag. Você pode especificar até 20 valores de tag em cada chamada.

object

Não

Informações da tag.

Key

string

Não

A chave da tag. A chave da tag não pode ser uma string vazia.

Pode ter no máximo 64 caracteres e não pode conter http:// ou https://. Não pode começar com aliyun ou acs:.

Você pode especificar no máximo 20 chaves de tag em cada chamada.

TagKey

Value

string

Não

O valor da tag.

O valor da tag pode ser uma string vazia e não pode exceder 128 caracteres. Não pode começar com aliyun ou acs:, e não pode conter http:// ou https://.

Cada chave de tag corresponde a um valor de tag. Você pode especificar no máximo 20 valores de tag em cada chamada.

TagValue

ResourceGroupId

string

Não

O ID do grupo de recursos ao qual a conexão IPsec-VPN pertence.

  • Você pode chamar a operação ListResourceGroups para consultar IDs de grupos de recursos.

  • Se você não especificar um ID de grupo de recursos, a conexão IPsec-VPN pertencerá ao grupo de recursos padrão.

rg-acfmzs372yg****

TunnelOptionsSpecification

array<object>

Não

As configurações de túnel.

  • Você pode especificar parâmetros no array TunnelOptionsSpecification ao criar uma conexão IPsec-VPN no modo de túnel duplo.

  • Ao criar uma conexão IPsec-VPN no modo de túnel duplo, você deve adicionar ambos os túneis à conexão IPsec-VPN para garantir que a conexão IPsec-VPN tenha redundância de conexão. Cada conexão IPsec-VPN suporta apenas dois túneis.

array<object>

Não

A configuração do túnel.

CustomerGatewayId

string

Não

O ID do customer gateway associado ao túnel.

Nota

Este parâmetro é obrigatório quando você cria uma conexão IPsec-VPN de túnel duplo.

cgw-p0w2jemrcj5u61un8****

EnableDpd

boolean

Não

Especifica se o recurso DPD deve ser ativado para o túnel. Valores válidos:

  • true (padrão): ativa o DPD. O iniciador da conexão IPsec-VPN envia pacotes DPD para verificar a existência e a disponibilidade do par. Se nenhum feedback for recebido do par dentro do período de tempo especificado, a conexão falha. Nesse caso, ISAKMP SA e IPsec SA são excluídos juntamente com o túnel de segurança.

  • false: desativa o DPD. O iniciador da conexão IPsec-VPN não envia pacotes DPD.

true

EnableNatTraversal

boolean

Não

Especifica se o NAT traversal deve ser ativado para o túnel. Valores válidos:

  • true (padrão): ativa o NAT traversal. Após o NAT traversal ser ativado, o iniciador não verifica as portas UDP durante as negociações IKE e pode descobrir automaticamente dispositivos de gateway NAT ao longo do túnel IPsec-VPN.

  • false: desativa o NAT traversal.

true

TunnelIndex

integer

Não

A ordem na qual o túnel foi criado.

  • 1: Túnel 1.

  • 2: Túnel 2.

1

TunnelBgpConfig

object

Não

As configurações BGP do túnel.

Nota

Se você ativar o BGP para uma conexão IPsec-VPN, deve definir o parâmetro EnableTunnelsBgp como true.

LocalAsn

integer

Não

O ASN do túnel do lado da Alibaba Cloud. Valores válidos: 1 a 4294967295. Valor padrão: 45104.

Nota

Recomendamos que você use um ASN privado para estabelecer conexões BGP com a Alibaba Cloud. Consulte a documentação relevante para o intervalo de ASN privado.

65530

LocalBgpIp

string

Não

O endereço IP BGP do túnel do lado da Alibaba Cloud. O endereço é um endereço IP que está dentro do bloco CIDR BGP.

169.254.10.1

TunnelCidr

string

Não

O bloco CIDR BGP do túnel. O bloco CIDR deve estar dentro de 169.254.0.0/16 e a máscara do bloco CIDR deve ter 30 bits de comprimento. O bloco CIDR não pode ser 169.254.0.0/30, 169.254.1.0/30, 169.254.2.0/30, 169.254.3.0/30, 169.254.4.0/30, 169.254.5.0/30, 169.254.6.0/30 ou 169.254.169.252/30.

Nota

Os dois túneis de uma conexão IPsec-VPN devem usar blocos CIDR diferentes.

169.254.10.0/30

TunnelIkeConfig

object

Não

As configurações das negociações da Fase 1.

IkeAuthAlg

string

Não

O algoritmo de autenticação usado nas negociações da Fase 1. Valores válidos: md5, sha1, sha256, sha384 e sha512. Valor padrão: sha1.

sha1

IkeEncAlg

string

Não

O algoritmo de criptografia usado nas negociações da Fase 1. Valores válidos: aes, aes192, aes256, des e 3des. Valor padrão: aes.

aes

IkeLifetime

integer

Não

O tempo de vida da SA resultante das negociações da Fase 1. Unidade: segundos.

Valores válidos: 0 a 86400. Valor padrão: 86400.

86400

IkeMode

string

Não

O modo de negociação do IKE. Valores válidos: main e aggressive. Valor padrão: main.

  • main: Este modo oferece maior segurança durante as negociações.

  • aggressive: Este modo é mais rápido com uma taxa de sucesso mais alta.

main

IkePfs

string

Não

O algoritmo de troca de chaves Diffie-Hellman usado nas negociações da Fase 1. Valor padrão: group2.
Valores válidos: group1, group2, group5 e group14.

group2

IkeVersion

string

Não

A versão do protocolo IKE. Valores válidos: ikev1 e ikev2. Valor padrão: ikev2.

Comparado com o IKEv1, o IKEv2 simplifica o processo de negociação SA e oferece melhor suporte para cenários com múltiplos blocos CIDR.

ikev2

LocalId

string

Não

O identificador do túnel do lado da Alibaba Cloud, usado nas negociações da Fase 1. O identificador não pode exceder 100 caracteres e não pode conter espaços. O valor padrão é o endereço IP do túnel.

LocalId suporta nomes de domínio totalmente qualificados (FQDNs). Se você usar um FQDN, recomendamos que defina o modo de negociação como aggressive.

47.XX.XX.1

Psk

string

Não

A chave pré-compartilhada usada para autenticação de identidade entre o túnel e o par do túnel.

  • A chave não pode conter espaços. A chave deve ter de 1 a 100 caracteres e pode conter dígitos, letras e os seguintes caracteres especiais: ~!\`@#$%^&*()_-+={}[]|;:',.<>/?

  • Se você não especificar uma chave pré-compartilhada, o sistema gera aleatoriamente uma string de 16 bits como chave pré-compartilhada. Você pode chamar a operação DescribeVpnAttachments para consultar a chave pré-compartilhada gerada automaticamente pelo sistema.

Nota

O túnel e o par do túnel devem usar a mesma chave pré-compartilhada. Caso contrário, o túnel não poderá ser estabelecido.

123456****

RemoteId

string

Não

O identificador do par do túnel, usado nas negociações da Fase 1. O identificador não pode exceder 100 caracteres e não pode conter espaços. O valor padrão é o endereço IP do customer gateway associado ao túnel.

RemoteId suporta FQDNs. Se você usar um FQDN, recomendamos que defina o modo de negociação como aggressive.

47.XX.XX.2

TunnelIpsecConfig

object

Não

As configurações das negociações da Fase 2.

IpsecAuthAlg

string

Não

O algoritmo de autenticação usado nas negociações da Fase 2.

Valores válidos: md5, sha1, sha256, sha384 e sha512. Valor padrão: sha1.

sha1

IpsecEncAlg

string

Não

O algoritmo de criptografia usado nas negociações da Fase 2. Valores válidos: aes, aes192, aes256, des e 3des. Valor padrão: aes.

aes

IpsecLifetime

integer

Não

O tempo de vida da SA resultante das negociações da Fase 2. Unidade: segundos.

Valores válidos: 0 a 86400. Valor padrão: 86400.

86400

IpsecPfs

string

Não

O algoritmo de troca de chaves Diffie-Hellman usado nas negociações da Fase 2. Valor padrão: group2.

Valores válidos: disabled, group1, group2, group5 e group14.

group2

EnableTunnelsBgp

boolean

Não

Este parâmetro está disponível se você criar uma conexão IPsec-VPN no modo de túnel duplo.

Especifica se o recurso BGP deve ser ativado para o túnel. Valores válidos: true e false. Valor padrão: false.

Nota

Antes de adicionar configurações BGP, recomendamos que você aprenda como o BGP funciona e suas limitações. Para mais informações, consulte Configurar roteamento dinâmico BGP

false

DryRun

boolean

Não

Especifica se deve ser realizado um dry run da solicitação. Valores válidos:

  • true: Envia uma solicitação de dry run sem criar a conexão IPsec-VPN. O sistema verifica se os parâmetros obrigatórios foram especificados, se o formato da solicitação é válido e se os limites de negócio são atendidos. Se a verificação falhar, um erro será retornado. Se a verificação for aprovada, o código de erro DryRunOperation será retornado.

  • false (padrão): Envia uma solicitação normal. Se a verificação for aprovada, a conexão IPsec-VPN será criada imediatamente.

false

TunnelBandwidth

string

Não

Especifica a especificação de largura de banda para um único túnel VPN. Valores válidos: Standard (valor padrão): medium, com largura de banda padrão de 1 Gbps Large: large, com largura de banda padrão de 3 Gbps

Standard

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os dados retornados.

RequestId

string

O ID da solicitação.

88187252-0E26-3C4D-9D1D-32A04454EBBA

VpnConnectionId

string

O ID da conexão IPsec-VPN.

vco-p0wb09rama8qwwgfn****

Name

string

O nome da conexão IPsec-VPN.

nametest

CreateTime

integer

O timestamp gerado quando a conexão IPsec-VPN foi estabelecida. Unidade: milissegundos.

Este valor é um timestamp UNIX que representa o número de milissegundos decorridos desde a época em 1 de janeiro de 1970, 00:00:00 UTC.

1658201810000

Code

string

O código de status retornado pela operação atual. 200 indica que a operação foi bem-sucedida.

200

Message

string

As informações retornadas pela operação atual.

successful

Success

boolean

Indica se a operação atual foi bem-sucedida.

  • true

  • false

true

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "88187252-0E26-3C4D-9D1D-32A04454EBBA",
  "VpnConnectionId": "vco-p0wb09rama8qwwgfn****",
  "Name": "nametest",
  "CreateTime": 1658201810000,
  "Code": "200",
  "Message": "successful",
  "Success": true
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 Resource.QuotaFull The quota of resource is full
400 InvalidVpnConnection.AlreadyExists Vpn connection already exists.
400 VpnRouteEntry.AlreadyExists The specified route entry is already exist. The route already exists.
400 VpnRouteEntry.Conflict The specified route entry has conflict. Route conflicts exist.
400 NotSupportVpnConnectionParameter.IpsecPfs The specified vpn connection ipsec Ipsec Pfs is not support. The PFS parameter set for the IPsec-VPN connection is not supported.
400 NotSupportVpnConnectionParameter.IpsecAuthAlg The specified vpn connection ipsec Auth Alg is not support. The authentication algorithm specified for the IPsec-VPN connection is not supported.
400 VpnRouteEntry.BackupRoute Validate backup route entry failed. Active/standby routes failed authentication.
400 VpnRouteEntry.InvalidWeight Invalid route entry weight value. The weight specified for the route is invalid.
400 InvalidParameter.VpnConnectionName The specified vpn connection name is invalid. The VPN connection name does not meet the requirements.
400 QuotaExceeded.PolicyBasedRoute The maximum number of policy-based routes is exceeded. Existing routes: %s. Routes to be created: %s. Maximum routes: %s. The quota of policy-based routes is reached. Existing routes: %s. Routes to be created: %s. Quota: %s.
400 MissingParameter.TunnelCidr The parameter TunnelCidr is mandatory when BGP is enabled. You must specify the tunnel CIDR block when you enable BGP.
400 OperationUnsupported.EnableBgp Current region does not support enable BGP. The error message returned because the current region does not support BGP.
400 MissingParam.CustomerGatewayAsn Asn of customer gateway is mandatory when BGP is enabled. The ASN of the customer gateway cannot be empty when you enable BGP.
400 IllegalParam.LocalAsn The specified LocalAsn is invalid. The local ASN is invalid.
400 InvalidParameter.BgpConfig The specified BgpConfig is invalid. The error message returned because the BGP configuration is invalid.
400 IllegalParam.EnableBgp VPN connection must enable BGP when VPN gateway has enabled BGP. The error message returned because the VPN connection must use BGP if BGP is enabled for the VPN gateway.
400 IllegalParam.TunnelCidr The specified TunnelCidr is invalid. The TunnelCidr parameter is set to an invalid value.
400 InvalidLocalBgpIp.Malformed The specified LocalBgpIp is malformed. The local BGP IP address is in an abnormal state.
400 IllegalParam.LocalBgpIp The specified LocalBgpIp is invalid. The local BGP IP address is invalid.
400 IllegalParam.LocalSubnet The specified "LocalSubnet" (%s) is invalid. The specified "LocalSubnet" (%s) is invalid.
400 IllegalParam.RemoteSubnet The specified "RemoteSubnet" (%s) is invalid. The specified "RemoteSubnet" (%s) is invalid.
400 OperationFailed.MissCertificate The VPN connecton has not associated any certificates. The error message returned because the VPN gateway is not associated with a certificate.
400 MissingParam.RemoteId The remote ID is mandatory when creating national standard VPN connection. The error message returned because the peer ID is not specified. You must specify the peer ID when you create a VPN connection encrypted by SM.
400 CustomerGateway.ConflictRouteEntry The specified customer gateway has conflict with route entry. The customer gateway conflicts with the current routes.
400 VpnTask.CONFLICT Vpn task has conflict. The VPN operation conflicts. Try again later.
400 Forbidden.TagKey.Duplicated The specified tag key already exists. The tag resources are duplicate.
400 OperationFailed.NoAvailableAmount The available amount of your account is less than 0, please recharge before attempting to purchase. Your account balance is negative. Top up your account before you can make a purchase.
400 SizeLimitExceeded.TagNum The maximum number of tags is exceeded. The number of tags has reached the upper limit.
400 InvalidParameter.TagValue The specified parameter TagValue is invalid. The error message returned because the specified tag value is invalid.
400 InvalidParameter.TagKey The specified parameter TagKey is invalid. The error message returned because the specified tag key is invalid.
400 Duplicated.TagKey The specified parameter TagKey is duplicated. The error message returned because the specified tag key already exists.
400 InternalError The request processing has failed due to some unknown error, exception or failure.
400 InvalidTunnelCidr.Malformed The specified TunnelCidr is malformed. The specified tunnel CIDR block is invalid.
400 CustomerGateway.ConflictVpnIp The customer gateway associated with the IPSec connection should not have the same IP address as the VPN gateway. The customer gateway and VPN gateway of an IPsec-VPN connection cannot use the same IP address.
400 MissingParameter.TunnelOptionsSpecification The required parameters are missing when creating a tunnel for dual-tunnel VPN. The required parameters are missing when creating a tunnel for dual-tunnel VPN.
400 CreateDbrRoutesQuotaFull.QuotaFull The number of created destination routes exceeds the quota limit. The number of created destination routes exceeds the quota limit.
400 DryRunOperation Request validation has been passed with DryRun flag set. The request passed the dry run.
400 VpnConnection.InvalidCreateTunnelOptions The master and slave tunnels must be created at the same time. The primary and secondary tunnels must be created at the same time.
400 OperationUnsupported.LargeTunnelBandwidth Large tunnelBandwidth VpnAttachment is unsupported. Large tunnelBandwidth VpnAttachment is unsupported.
400 IllegalParam.TunnelBandwidth TunnelBandwidth is illegal. TunnelBandwidth is illegal.
400 EncAlgInvalid.DesIncompatible Des/3des in IkeEncAlg and IpsecEncAlg does not support multi algorithm. Des/3des in IkeEncAlg and IpsecEncAlg does not support multi algorithm.
400 OperationFailed.OpenCdtServiceFirst The operation is failed because of %s. The billing method requires CDT billing enabled. Enable CDT billing and try again.
400 IkeVersionInvalid.GcmIncompatible Ikev1 does not support IkeEncAlg of gcm16. Ikev1 does not support IkeEncAlg of gcm16.
403 Forbbiden.SubUser User not authorized to operate on the specified resource as your account is created by another user.
403 Forbidden User not authorized to operate on the specified resource. You do not have the permissions to manage the specified resource. Apply for the permissions and try again.
404 InvalidCustomerGatewayInstanceId.NotFound The specified customer gateway instance id does not exist. The specified customer gateway does not exist. Check whether the ID of the customer gateway is correct.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.