Modifica a configuração de um servidor SSL-VPN chamando a operação ModifySslVpnServer.
Descrição da operação
Para ativar a autenticação de identidade de dois fatores para o servidor SSL, certifique-se de que a instância do gateway VPN suporte esse recurso. Pode ser necessário atualizar a instância do gateway VPN. Para mais informações, consulte A autenticação de dois fatores SSL-VPN suporta IDaaS EIAM 2.0.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
vpc:ModifySslVpnServer |
update |
*SslVpnServer.
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| ClientToken |
string |
Não |
O token de cliente usado para garantir a idempotência da solicitação. |
02fb3da4-130e-11e9-8e44-0016e04115b |
| RegionId |
string |
Sim |
O ID da região do gateway VPN. |
cn-hangzhou |
| SslVpnServerId |
string |
Sim |
O ID da instância do servidor SSL-VPN. |
vss-bp18q7hzj6largv4v**** |
| Name |
string |
Não |
O nome do servidor SSL-VPN. |
test |
| ClientIpPool |
string |
Não |
O bloco CIDR do cliente. |
10.30.30.0/24 |
| LocalSubnet |
string |
Não |
O bloco CIDR local. |
10.20.20.0/24 |
| Proto |
string |
Não |
O protocolo usado pelo servidor SSL-VPN. Valores válidos: |
UDP |
| Cipher |
string |
Não |
O algoritmo de criptografia usado pelo servidor SSL-VPN. Valores válidos: |
AES-128-CBC |
| Port |
integer |
Não |
A porta usada pelo servidor SSL-VPN. Valores válidos: 1 a 65535. Valor padrão: 1194. |
1194 |
| Compress |
boolean |
Não |
Especifica se a comunicação deve ser compactada. Valores válidos: |
true |
| EnableMultiFactorAuth |
boolean |
Não |
Especifica se a autenticação de dois fatores deve ser ativada. Se você ativar a autenticação de dois fatores, também deverá configurar IDaaSInstanceId, IDaaSRegionId e IDaaSApplicationId. Valores válidos: |
false |
| IDaaSInstanceId |
string |
Não |
O ID da instância do IDaaS EIAM. |
idaas-cn-hangzhou-**** |
| IDaaSRegionId |
string |
Não |
O ID da região da instância do IDaaS EIAM. |
cn-hangzhou |
| IDaaSApplicationId |
string |
Não |
O ID do aplicativo IDaaS. |
app_my6g4qmvnwxzj2f**** |
| DryRun |
boolean |
Não |
Especifica se deve ser realizado um dry run, sem executar a solicitação real. Valores válidos: |
false |
| DnsServers |
string |
Não |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os parâmetros de resposta. |
||
| InternetIp |
string |
O endereço IP público. |
47.98.XX.XX |
| IDaaSInstanceId |
string |
O ID da instância do IDaaS EIAM. |
idaas-cn-hangzhou-**** |
| CreateTime |
integer |
A hora em que o servidor SSL-VPN foi criado. |
1492753580000 |
| VpnGatewayId |
string |
O ID da instância do gateway VPN. |
vpn-bp1q8bgx4xnkm2ogj**** |
| Compress |
boolean |
Indica se a comunicação é compactada. |
false |
| Port |
integer |
A porta do servidor SSL-VPN. |
1194 |
| LocalSubnet |
string |
O bloco CIDR local. |
10.20.20.0/24 |
| RegionId |
string |
O ID da região do servidor SSL-VPN. |
cn-hangzhou |
| Cipher |
string |
O algoritmo de criptografia usado. |
AES-128-CBC |
| RequestId |
string |
O ID da solicitação. |
DF11D6F6-E35A-41C3-9B20-6FC8A901FE65 |
| Connections |
integer |
O número atual de conexões. |
0 |
| SslVpnServerId |
string |
O ID do servidor SSL-VPN. |
vss-bp18q7hzj6largv4v**** |
| MaxConnections |
integer |
O número máximo de conexões. |
5 |
| Name |
string |
O nome do servidor SSL-VPN. |
test |
| EnableMultiFactorAuth |
boolean |
Indica se a autenticação de dois fatores está ativada. |
false |
| ClientIpPool |
string |
O bloco CIDR do cliente. |
10.30.30.0/24 |
| Proto |
string |
O protocolo usado pelo servidor SSL-VPN. |
UDP |
| ResourceGroupId |
string |
O ID do grupo de recursos ao qual o servidor SSL-VPN pertence. |
rg-acfmzs372yg**** |
| IDaaSApplicationId |
string |
O ID do aplicativo IDaaS. |
app_my6g4qmvnwxzj2f**** |
| IDaaSInstanceVersion |
string |
A versão da instância do IDaaS EIAM. |
EIAM 2.0 |
Exemplos
Resposta de sucesso
JSON formato
{
"InternetIp": "47.98.XX.XX",
"IDaaSInstanceId": "idaas-cn-hangzhou-****",
"CreateTime": 1492753580000,
"VpnGatewayId": "vpn-bp1q8bgx4xnkm2ogj****",
"Compress": false,
"Port": 1194,
"LocalSubnet": "10.20.20.0/24",
"RegionId": "cn-hangzhou",
"Cipher": "AES-128-CBC",
"RequestId": "DF11D6F6-E35A-41C3-9B20-6FC8A901FE65",
"Connections": 0,
"SslVpnServerId": "vss-bp18q7hzj6largv4v****",
"MaxConnections": 5,
"Name": "test",
"EnableMultiFactorAuth": false,
"ClientIpPool": "10.30.30.0/24",
"Proto": "UDP",
"ResourceGroupId": "rg-acfmzs372yg****",
"IDaaSApplicationId": "app_my6g4qmvnwxzj2f****",
"IDaaSInstanceVersion": "EIAM 2.0"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | InvalidName | The name is not valid | |
| 400 | VpnGateway.Configuring | The specified service is configuring. | |
| 400 | VpnGateway.FinancialLocked | The specified service is financial locked. | |
| 400 | IpConflict | Client IP pool conflict with local IP range. | O pool de IPs do cliente entra em conflito com o intervalo de IPs locais. |
| 400 | SslVpnServer.AddRouteError | Add route error whose destination is client IP pool, please check vpc route entry and relevant quota. | Falha ao adicionar a rota ao bloco CIDR do cliente. Verifique as entradas de rota da VPC e as cotas relacionadas. |
| 400 | ClientIpPool.NetmaskInvalid | The netmask length of client IP pool must be greater than or equal to 16 and less than or equal to 29. | O comprimento da máscara de rede do pool de IPs do cliente deve ser maior ou igual a 16 e menor ou igual a 29. |
| 400 | ClientIpPool.SubnetInvalid | The specified client IP pool cannot be used. | O bloco CIDR do cliente especificado está indisponível. |
| 400 | MissingParameter.IDaaSInstanceId | The input parameter IDaaSInstanceId is mandatory when enable multi-factor authentication. | O parâmetro IDaaSInstanceId deve ser especificado quando a autenticação de dois fatores estiver ativada. |
| 400 | OperationFailed.GetIDaaSInfo | Failed to get secret key from your IDaaS instance. | |
| 400 | OperationFailed.NoRamPermission | Vpn Service has no permission to operate your IDaaS instances. | O serviço VPN não tem permissão para operar em sua instância IDaaS. |
| 400 | OperationUnsupported.NotSupportMultiFactorAuth | Current version of the VPN does not support multi-factor authentication. | |
| 400 | SystemBusy | The system is busy. Please try again later. | |
| 400 | SslVpnServerPort.Illegal | The server port is not in the range of [1-65535]. | O número da porta do servidor SSL VPN deve estar no intervalo de 1 a 65535. |
| 400 | EnableHaCheck.SslVpnServerClientCidrContainsVpcRouteDest | Ssl vpn client cidr contains vpc route prefix. The vpc route prefix is %s. | Uma rota com o prefixo %s na tabela de rotas da VPC está incluída no bloco CIDR do cliente SSL VPN. |
| 400 | InvalidInstanceId.NotFound | InstanceId is not found. | O ID da instância especificado não existe. |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | O pool de IPs de cliente especificado entra em conflito com uma conexão VPN ou servidor SSL. |
| 400 | IllegalParam.IDaaSApplicationId | The specified IDaaS application Id is not illegal, the application instance needs to be created based on the dedicated SSL VPN template. | O ID da instância de aplicativo IDaaS especificado é inválido. A instância de aplicativo deve ser criada com base no modelo dedicado de SSL VPN. |
| 400 | MissingParam.IDaaSApplicationId | The input parameter IDaaSApplicationId is mandatory when enable multi-factor authentication. | Especifique o parâmetro IDaaSApplicationId quando a autenticação de dois fatores estiver ativada. |
| 400 | SslVpnIDaaS2.NotSupport | Current version of the VPN does not support IDaaS2.0. | A versão atual da instância VPN não suporta IDaaS 2.0. |
| 400 | MissingParam.IDaaSRegionId | The input parameter IDaaSRegionId is mandatory when enable multi-factor authentication. | Especifique o parâmetro IDaaSRegionId quando a autenticação de dois fatores estiver ativada. |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | A validação DryRun foi aprovada. |
| 400 | IllegalParam.LocalSubnet | The specified "LocalSubnet" (%s) is invalid. | O bloco CIDR local (%s) é inválido. |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | O EIP não pertence ao chamador atual. Verifique se você tem permissão para chamar este EIP. |
| 404 | InvalidRegionId.NotFound | The specified region is not found during access authentication. | O parâmetro é inválido. |
| 404 | InvalidIDaaSInstanceId.NotFound | The specified IDaaS instance ID does not exist. | O ID da instância IDaaS especificado não existe. |
| 404 | InvalidIDaaSApplicationId.NotFound | The specified IDaaS application Id does not exist. | O ID da instância de aplicativo IDaaS especificado não existe. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.