調用CreateSslVpnServer介面建立SSL-VPN伺服端。
介面說明
- CreateSslVpnServer 介面屬於非同步介面,即系統先傳回一個執行個體 ID,但該 SSL-VPN 伺服端尚未建立成功,系統後端的建立工作仍在進行。您可以調用 DescribeVpnGateway 查詢 VPN 閘道執行個體的狀態,來確定 SSL-VPN 伺服端的建立狀態:
當 VPN 閘道執行個體處於 updating 狀態時,表示 SSL-VPN 伺服端正在建立中。
當 VPN 閘道執行個體處於 active 狀態時,表示 SSL-VPN 伺服端建立成功。
CreateSslVpnServer 介面不支援在同一 VPN 閘道下並行建立 SSL-VPN 伺服端。
先決條件
您已經建立了 VPN 閘道且 VPN 閘道已開啟 SSL-VPN 功能。具體操作,請參見 CreateVpnGateway 。
如果您需要為 SSL 伺服端開啟雙因子驗證功能,請先確保 VPN 閘道執行個體支援該功能,您可能需要升級 VPN 閘道執行個體。更多資訊,請參見SSL-VPN 雙因子驗證支援 IDaaS EIAM 2.0。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
vpc:CreateSslVpnServer |
create |
*SslVpnServer
*VpnGateway
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| ClientToken |
string |
否 |
用戶端 Token,用於保證請求的冪等性。 從您的用戶端產生一個參數值,確保不同請求間該參數值唯一。ClientToken 只支援 ASCII 字元。 說明
若您未指定,則系統自動使用 API 請求的 RequestId 作為 ClientToken 標識。每次 API 請求的 RequestId 不一樣。 |
02fb3da4-130e-11e9-8e44-0016e04115b |
| RegionId |
string |
是 |
VPN 閘道所在的地域 ID。 您可以透過調用 DescribeRegions 介面取得地域 ID。 |
cn-shanghai |
| VpnGatewayId |
string |
是 |
VPN 閘道的 ID。 |
vpn-bp1hgim8by0kc9nga**** |
| Name |
string |
否 |
SSL-VPN 伺服端的名稱。 長度為 1~100 個字元,不能以 |
sslvpnname |
| ClientIpPool |
string |
是 |
用戶端網段。 是給用戶端虛擬網路卡分配存取位址的位址段,不是指用戶端已有的內網網段。 當用戶端透過 SSL-VPN 連線存取本端時,VPN 閘道會從指定的用戶端網段中分配一個 IP 位址給用戶端使用,用戶端將會使用分配的 IP 位址存取雲端資源。 在您指定用戶端網段時需保證用戶端網段所包含的 IP 位址個數是目前 VPN 閘道 SSL 連線數的 4 倍及以上。 說明
|
192.168.1.0/24 |
| LocalSubnet |
string |
是 |
本端網段。 是用戶端透過 SSL-VPN 連線要存取的位址段。 本端網段可以是 VPC 的網段、交換器的網段、透過專線和 VPC 互連的 IDC 的網段、雲端服務如物件儲存服務 OSS(Object Storage Service)等的網段。 本端網段的子網路遮罩位元數在 8 至 32 位元之間。以下網段不支援指定為本端網段:
|
10.0.0.0/8 |
| Proto |
string |
否 |
SSL-VPN 伺服端所使用的通訊協定,取值:
|
UDP |
| Cipher |
string |
否 |
SSL-VPN 連線使用的加密演算法。
|
AES-128-CBC |
| Port |
integer |
否 |
SSL-VPN 伺服端所使用的連接埠。連接埠取值範圍:1~65535。預設值:1194。 不支援使用以下連接埠:22、2222、22222、9000、9001、9002、7505、80、443、53、68、123、4510、4560、500、4500。 |
1194 |
| Compress |
boolean |
否 |
指定是否對通訊進行壓縮, 取值:
|
false |
| EnableMultiFactorAuth |
boolean |
否 |
是否開啟雙因子驗證。如果您選擇開啟雙因子驗證功能,您還需要設定
說明
|
false |
| IDaaSInstanceId |
string |
否 |
IDaaS EIAM 執行個體 ID。 |
idaas-cn-hangzhou-p**** |
| IDaaSRegionId |
string |
否 |
IDaaS EIAM 執行個體所屬地域 ID。 |
cn-hangzhou |
| IDaaSApplicationId |
string |
否 |
IDaaS 應用 ID。
|
app_my6g4qmvnwxzj2f**** |
| DryRun |
boolean |
否 |
指定是否僅對請求進行預檢查。有效值:
|
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
|||
| SslVpnServerId |
string |
SSL-VPN 伺服端的 ID。 |
vss-bp18q7hzj6largv4v**** |
| RequestId |
string |
請求 ID。 |
E98A9651-7098-40C7-8F85-C818D1EBBA85 |
| Name |
string |
SSL-VPN 伺服端的名稱。 |
test |
樣本
正常返回樣本
JSON格式
{
"SslVpnServerId": "vss-bp18q7hzj6largv4v****",
"RequestId": "E98A9651-7098-40C7-8F85-C818D1EBBA85",
"Name": "test"
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | Resource.QuotaFull | The quota of resource is full | |
| 400 | InvalidName | The name is not valid | |
| 400 | VpnGateway.Configuring | The specified service is configuring. | |
| 400 | VpnGateway.FinancialLocked | The specified service is financial locked. | |
| 400 | SslVpnServer.AlreadyExist | The SSL VPN server of specified vpn gateway already exists. | |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | |
| 400 | IpConflict | Client IP pool conflict with local IP range. | |
| 400 | SslVpnServer.AddRouteError | Add route error whose destination is client IP pool, please check vpc route entry and relevant quota. | |
| 400 | ClientIpPool.NetmaskInvalid | The netmask length of client IP pool must be greater than or equal to 16 and less than or equal to 29. | |
| 400 | ClientIpPool.SubnetInvalid | The specified client IP pool cannot be used. | |
| 400 | MissingParameter.IDaaSInstanceId | The input parameter IDaaSInstanceId is mandatory when enable multi-factor authentication. | |
| 400 | OperationFailed.NoRamPermission | Vpn Service has no permission to operate your IDaaS instances. | |
| 400 | OperationUnsupported.NotSupportMultiFactorAuth | Current version of the VPN does not support multi-factor authentication. | |
| 400 | QuotaExceeded.VpnRouteEntry | The number of route entries to the VPN gateway in the VPC routing table has reached the quota limit. | |
| 400 | SystemBusy | The system is busy. Please try again later. | |
| 400 | SslVpnServerPort.Illegal | The server port is not in the range of [1-65535]. | |
| 400 | EnableHaCheck.SslVpnServerClientCidrContainsVpcRouteDest | Ssl vpn client cidr contains vpc route prefix. The vpc route prefix is %s. | |
| 400 | VpnGateway.SslVpnDisabled | The VPN gateway has not enabled SSL VPN. | |
| 400 | IllegalParam.LocalSubnet | The specified "LocalSubnet" (%s) is invalid. | |
| 400 | IllegalParam.IDaaSApplicationId | The specified IDaaS application Id is not illegal, the application instance needs to be created based on the dedicated SSL VPN template. | |
| 400 | SslVpnIDaaS2.NotSupport | Current version of the VPN does not support IDaaS2.0. | |
| 400 | MissingParam.IDaaSApplicationId | The input parameter IDaaSApplicationId is mandatory when enable multi-factor authentication. | |
| 400 | MissingParam.IDaaSRegionId | The input parameter IDaaSRegionId is mandatory when enable multi-factor authentication. | |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | |
| 404 | InvalidRegionId.NotFound | The specified region is not found during access authentication. | |
| 404 | InvalidVpnGatewayInstanceId.NotFound | The specified vpn gateway instance id does not exist. | |
| 404 | InvalidIDaaSInstanceId.NotFound | The specified IDaaS instance ID does not exist. | |
| 404 | InvalidIDaaSApplicationId.NotFound | The specified IDaaS application Id does not exist. |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。