建立VPC邊界防火牆(防護透過高速通道連接的兩個VPC之間的流量)。
介面說明
本介面一般用於建立 VPC 邊界防火牆。該 VPC 邊界防火牆是防護透過高速通道連接的兩個 VPC 之間的流量。該 VPC 邊界防火牆不支援防護 VPC 跨地域、跨帳號以及 VPC 與 VBR 間的互訪流量。更多資訊,請參見 VPC 邊界防火牆限制說明。
QPS 限制
本介面的單使用者 QPS 限制為 10 次/秒。超過限制,API 呼叫將會被限流,這可能影響您的業務,請合理呼叫。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
yundun-cloudfirewall:CreateVpcFirewallConfigure |
create |
*VpcFirewall
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| Lang |
string |
否 |
請求和接收訊息的語言類型。取值:
|
zh |
| VpcFirewallName |
string |
是 |
VPC 邊界防火牆的執行個體名稱。 |
test-vpc-firewall |
| LocalVpcId |
string |
是 |
本端 VPC 的執行個體 ID。 |
vpc-8vbwbo90rq0anm6t**** |
| LocalVpcRegion |
string |
是 |
本端 VPC 所屬地域 ID。 說明
關於雲端防火牆支援地域的詳細資訊,請參見支援的地域。 |
cn-hangzhou |
| PeerVpcId |
string |
是 |
對端 VPC 的執行個體 ID。 |
vpc-wb8vbo90rq0anm6t**** |
| PeerVpcRegion |
string |
是 |
對端 VPC 所屬地域 ID。 說明
關於雲端防火牆支援地域的詳細資訊,請參見支援的地域。 |
cn-shanghai |
| FirewallSwitch |
string |
是 |
設定 VPC 邊界防火牆建立後的開啟狀態。取值:
|
open |
| LocalVpcCidrTableList |
string |
是 |
本端 VPC 的網段列表,以 JSON 格式表示,具體包含以下參數:
|
[{"RouteTableId":"vtb-1234","RouteEntryList":[{"DestinationCidr":"192.168.XX.XX/24","NextHopInstanceId":"vrt-m5eb5me6c3l5sezae****"}]},{"RouteTableId":"vtb-1235","RouteEntryList":[{"DestinationCidr":"192.168.XX.XX/24","NextHopInstanceId":"vrt-m5eb5me6c3l5sezae****"}]}] |
| PeerVpcCidrTableList |
string |
是 |
對端 VPC 的網段列表,以 JSON 格式表示,具體包含以下參數:
|
[{"RouteTableId":"vtb-1234","RouteEntryList":[{"DestinationCidr":"192.168.XX.XX/24","NextHopInstanceId":"vrt-m5eb5me6c3l5sezae****"}]},{"RouteTableId":"vtb-1235","RouteEntryList":[{"DestinationCidr":"192.168.XX.XX/24","NextHopInstanceId":"vrt-m5eb5me6c3l5sezae****"}]}] |
| MemberUid |
string |
否 |
阿里雲成員帳號的 UID。 |
258039427902**** |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
|||
| VpcFirewallId |
string |
VPC 邊界防火牆執行個體 ID。 |
vfw-m5e7dbc4y**** |
| RequestId |
string |
本次請求的 ID。 |
850A84D6-0DE4-4797-A1E8-00090125h4j6 |
樣本
正常返回樣本
JSON格式
{
"VpcFirewallId": "vfw-m5e7dbc4y****",
"RequestId": "850A84D6-0DE4-4797-A1E8-00090125h4j6"
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | ErrorAliUid | Aliuid invalid. | |
| 400 | ErrorInvalidMemberUid | Member uid is invalid | |
| 400 | ErrorFirewallName | Firewall name invalid. | |
| 400 | ErrorVpcFirewallExist | Vpc firewall already exist. | |
| 400 | ErrorVpcIdError | Vpc ID invalid. | |
| 400 | ErrorRegionNoError | Region invalid. | |
| 400 | ErrorDestCidrError | The destination CIDR block is invalid. | |
| 400 | ErrorDestCidrEmpty | The target network segment is empty and cannot be created | |
| 400 | ErrorSameCidrIp | The same network segment cannot be configured repeatedly. Please reselect the network segment. | |
| 400 | ErrorDBSelectError | A database select error occurred. | |
| 400 | ErrorCidrFormat | Cidr ip format error. | |
| 400 | ErrorCidrIpAddress | cidr ip error. | |
| 400 | ErrorCustomRouteEntryMax | custom route exceeds maximum limit. | |
| 400 | ErrorVpcFirewallNotFound | Vpc firewall not found. | |
| 400 | ErrorInvalidMemberUidStatus | invalid member uid status. | |
| 400 | ErrorGeneralInstanceSpecFull | Cloud Firewall instance specifications are full. | |
| 400 | ErrorBandwidthPenalty | Cloud Firewall bandwidth is being overused. | |
| 400 | ErrorCenVpcEcConflict | The cloud enterprise network VPC conflicts with the Express Connect VPC. | |
| 400 | ErrorFirewallQuotaNotEmpty | The quota for VPC firewalls is exceeded. | |
| 400 | ErrorRouteTableIdNotFound | Route table id not found. |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。