Todos os produtos
Search
Central de documentação

VPN Gateway:ModifySslVpnServer

Última atualização: Aug 10, 2026

Modifica a configuração de um servidor SSL-VPN chamando a operação ModifySslVpnServer.

Descrição da operação

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

vpc:ModifySslVpnServer

update

*SslVpnServer.

acs:vpc:{#regionId}:{#accountId}:sslvpnserver/{#SslVpnServerId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

ClientToken

string

Não

O token de cliente usado para garantir a idempotência da solicitação.

02fb3da4-130e-11e9-8e44-0016e04115b

RegionId

string

Sim

O ID da região do gateway VPN.

cn-hangzhou

SslVpnServerId

string

Sim

O ID da instância do servidor SSL-VPN.

vss-bp18q7hzj6largv4v****

Name

string

Não

O nome do servidor SSL-VPN.

test

ClientIpPool

string

Não

O bloco CIDR do cliente.

10.30.30.0/24

LocalSubnet

string

Não

O bloco CIDR local.

10.20.20.0/24

Proto

string

Não

O protocolo usado pelo servidor SSL-VPN. Valores válidos:

UDP

Cipher

string

Não

O algoritmo de criptografia usado pelo servidor SSL-VPN. Valores válidos:

AES-128-CBC

Port

integer

Não

A porta usada pelo servidor SSL-VPN. Valores válidos: 1 a 65535. Valor padrão: 1194.

1194

Compress

boolean

Não

Especifica se a comunicação deve ser compactada. Valores válidos:

true

EnableMultiFactorAuth

boolean

Não

Especifica se a autenticação de dois fatores deve ser ativada. Se você ativar a autenticação de dois fatores, também deverá configurar IDaaSInstanceId, IDaaSRegionId e IDaaSApplicationId. Valores válidos:

false

IDaaSInstanceId

string

Não

O ID da instância do IDaaS EIAM.

idaas-cn-hangzhou-****

IDaaSRegionId

string

Não

O ID da região da instância do IDaaS EIAM.

cn-hangzhou

IDaaSApplicationId

string

Não

O ID do aplicativo IDaaS.

app_my6g4qmvnwxzj2f****

DryRun

boolean

Não

Especifica se deve ser realizado um dry run, sem executar a solicitação real. Valores válidos:

false

DnsServers

string

Não

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os parâmetros de resposta.

InternetIp

string

O endereço IP público.

47.98.XX.XX

IDaaSInstanceId

string

O ID da instância do IDaaS EIAM.

idaas-cn-hangzhou-****

CreateTime

integer

A hora em que o servidor SSL-VPN foi criado.

1492753580000

VpnGatewayId

string

O ID da instância do gateway VPN.

vpn-bp1q8bgx4xnkm2ogj****

Compress

boolean

Indica se a comunicação é compactada.

false

Port

integer

A porta do servidor SSL-VPN.

1194

LocalSubnet

string

O bloco CIDR local.

10.20.20.0/24

RegionId

string

O ID da região do servidor SSL-VPN.

cn-hangzhou

Cipher

string

O algoritmo de criptografia usado.

AES-128-CBC

RequestId

string

O ID da solicitação.

DF11D6F6-E35A-41C3-9B20-6FC8A901FE65

Connections

integer

O número atual de conexões.

0

SslVpnServerId

string

O ID do servidor SSL-VPN.

vss-bp18q7hzj6largv4v****

MaxConnections

integer

O número máximo de conexões.

5

Name

string

O nome do servidor SSL-VPN.

test

EnableMultiFactorAuth

boolean

Indica se a autenticação de dois fatores está ativada.

false

ClientIpPool

string

O bloco CIDR do cliente.

10.30.30.0/24

Proto

string

O protocolo usado pelo servidor SSL-VPN.

UDP

ResourceGroupId

string

O ID do grupo de recursos ao qual o servidor SSL-VPN pertence.

rg-acfmzs372yg****

IDaaSApplicationId

string

O ID do aplicativo IDaaS.

app_my6g4qmvnwxzj2f****

IDaaSInstanceVersion

string

A versão da instância do IDaaS EIAM.

EIAM 2.0

Exemplos

Resposta de sucesso

JSON formato

{
  "InternetIp": "47.98.XX.XX",
  "IDaaSInstanceId": "idaas-cn-hangzhou-****",
  "CreateTime": 1492753580000,
  "VpnGatewayId": "vpn-bp1q8bgx4xnkm2ogj****",
  "Compress": false,
  "Port": 1194,
  "LocalSubnet": "10.20.20.0/24",
  "RegionId": "cn-hangzhou",
  "Cipher": "AES-128-CBC",
  "RequestId": "DF11D6F6-E35A-41C3-9B20-6FC8A901FE65",
  "Connections": 0,
  "SslVpnServerId": "vss-bp18q7hzj6largv4v****",
  "MaxConnections": 5,
  "Name": "test",
  "EnableMultiFactorAuth": false,
  "ClientIpPool": "10.30.30.0/24",
  "Proto": "UDP",
  "ResourceGroupId": "rg-acfmzs372yg****",
  "IDaaSApplicationId": "app_my6g4qmvnwxzj2f****",
  "IDaaSInstanceVersion": "EIAM 2.0"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InvalidName The name is not valid
400 VpnGateway.Configuring The specified service is configuring.
400 VpnGateway.FinancialLocked The specified service is financial locked.
400 IpConflict Client IP pool conflict with local IP range. O pool de IPs do cliente entra em conflito com o intervalo de IPs locais.
400 SslVpnServer.AddRouteError Add route error whose destination is client IP pool, please check vpc route entry and relevant quota. Falha ao adicionar a rota ao bloco CIDR do cliente. Verifique as entradas de rota da VPC e as cotas relacionadas.
400 ClientIpPool.NetmaskInvalid The netmask length of client IP pool must be greater than or equal to 16 and less than or equal to 29. O comprimento da máscara de rede do pool de IPs do cliente deve ser maior ou igual a 16 e menor ou igual a 29.
400 ClientIpPool.SubnetInvalid The specified client IP pool cannot be used. O bloco CIDR do cliente especificado está indisponível.
400 MissingParameter.IDaaSInstanceId The input parameter IDaaSInstanceId is mandatory when enable multi-factor authentication. O parâmetro IDaaSInstanceId deve ser especificado quando a autenticação de dois fatores estiver ativada.
400 OperationFailed.GetIDaaSInfo Failed to get secret key from your IDaaS instance.
400 OperationFailed.NoRamPermission Vpn Service has no permission to operate your IDaaS instances. O serviço VPN não tem permissão para operar em sua instância IDaaS.
400 OperationUnsupported.NotSupportMultiFactorAuth Current version of the VPN does not support multi-factor authentication.
400 SystemBusy The system is busy. Please try again later.
400 SslVpnServerPort.Illegal The server port is not in the range of [1-65535]. O número da porta do servidor SSL VPN deve estar no intervalo de 1 a 65535.
400 EnableHaCheck.SslVpnServerClientCidrContainsVpcRouteDest Ssl vpn client cidr contains vpc route prefix. The vpc route prefix is %s. Uma rota com o prefixo %s na tabela de rotas da VPC está incluída no bloco CIDR do cliente SSL VPN.
400 InvalidInstanceId.NotFound InstanceId is not found. O ID da instância especificado não existe.
400 VpnRouteEntry.Conflict The specified route entry has conflict. O pool de IPs de cliente especificado entra em conflito com uma conexão VPN ou servidor SSL.
400 IllegalParam.IDaaSApplicationId The specified IDaaS application Id is not illegal, the application instance needs to be created based on the dedicated SSL VPN template. O ID da instância de aplicativo IDaaS especificado é inválido. A instância de aplicativo deve ser criada com base no modelo dedicado de SSL VPN.
400 MissingParam.IDaaSApplicationId The input parameter IDaaSApplicationId is mandatory when enable multi-factor authentication. Especifique o parâmetro IDaaSApplicationId quando a autenticação de dois fatores estiver ativada.
400 SslVpnIDaaS2.NotSupport Current version of the VPN does not support IDaaS2.0. A versão atual da instância VPN não suporta IDaaS 2.0.
400 MissingParam.IDaaSRegionId The input parameter IDaaSRegionId is mandatory when enable multi-factor authentication. Especifique o parâmetro IDaaSRegionId quando a autenticação de dois fatores estiver ativada.
400 DryRunOperation Request validation has been passed with DryRun flag set. A validação DryRun foi aprovada.
400 IllegalParam.LocalSubnet The specified "LocalSubnet" (%s) is invalid. O bloco CIDR local (%s) é inválido.
403 Forbbiden.SubUser User not authorized to operate on the specified resource as your account is created by another user.
403 Forbidden User not authorized to operate on the specified resource. O EIP não pertence ao chamador atual. Verifique se você tem permissão para chamar este EIP.
404 InvalidRegionId.NotFound The specified region is not found during access authentication. O parâmetro é inválido.
404 InvalidIDaaSInstanceId.NotFound The specified IDaaS instance ID does not exist. O ID da instância IDaaS especificado não existe.
404 InvalidIDaaSApplicationId.NotFound The specified IDaaS application Id does not exist. O ID da instância de aplicativo IDaaS especificado não existe.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.