呼叫ModifySslVpnServer介面修改SSL-VPN服務端的配置資訊。
介面說明
-
如果您需要為 SSL 服務端開啟雙因子認證功能,請先確保 VPN 閘道執行個體支援該功能,您可能需要升級 VPN 閘道執行個體。更多資訊,請參見SSL-VPN 雙因子認證支援 IDaaS EIAM 2.0。
-
當只修改 SSL-VPN 服務端 Name 資訊時該介面為同步介面,如果還修改了除 Name 之外的配置,該介面為非同步介面。
-
ModifySslVpnServer 介面為非同步介面時,即系統先返回一個請求 ID,但該 SSL-VPN 服務端的配置資訊尚未修改成功,系統後台的修改任務仍在進行。您可以呼叫 DescribeVpnGateway 介面查詢 SSL-VPN 服務端關聯的 VPN 閘道執行個體的狀態,來確認 SSL-VPN 服務端配置資訊的修改狀態:
當 VPN 閘道執行個體處於 updating 狀態時,表示 SSL-VPN 服務端的配置資訊正在修改中。
當 VPN 閘道執行個體處於 active 狀態時,表示 SSL-VPN 服務端的配置資訊修改成功。
-
ModifySslVpnServer 介面不支援在同一 VPN 閘道下併發修改 SSL-VPN 服務端的配置資訊。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
vpc:ModifySslVpnServer |
update |
*SslVpnServer
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| ClientToken |
string |
否 |
客戶端 Token,用於保證請求的冪等性。 從您的客戶端生成一個參數值,確保不同請求間該參數值唯一。ClientToken 只支援 ASCII 字元。 說明
若您未指定,則系統自動使用 API 請求的 RequestId 作為 ClientToken 標識。每次 API 請求的 RequestId 不一樣。 |
02fb3da4-130e-11e9-8e44-0016e04115b |
| RegionId |
string |
是 |
VPN 閘道所在的地域 ID。 您可以透過呼叫 DescribeRegions 介面獲取地域 ID。 |
cn-hangzhou |
| SslVpnServerId |
string |
是 |
SSL-VPN 服務端執行個體 ID。 |
vss-bp18q7hzj6largv4v**** |
| Name |
string |
否 |
SSL-VPN 服務端的名稱。 長度為 1~100 個字元,不能以 |
test |
| ClientIpPool |
string |
否 |
客戶端網段。 是給客戶端虛擬網路卡分配訪問地址的地址段,不是指客戶端已有的內網網段。 當客戶端透過 SSL-VPN 連線訪問本端時,VPN 閘道會從指定的客戶端網段中分配一個 IP 地址給客戶端使用,客戶端將會使用分配的 IP 地址訪問雲上資源。 在您指定客戶端網段時需保證客戶端網段所包含的 IP 地址個數是當前 VPN 閘道 SSL 連線數的 4 倍及以上。 說明
|
10.30.30.0/24 |
| LocalSubnet |
string |
否 |
本端網段。 是客戶端透過 SSL-VPN 連線要訪問的地址段。 本端網段可以是 VPC 的網段、交換機的網段、透過專線和 VPC 互連的 IDC 的網段、雲服務如物件儲存服務 OSS(Object Storage Service)等的網段。 本端網段的子網路遮罩位數在 8 至 32 位之間。以下網段不支援指定為本端網段:
|
10.20.20.0/24 |
| Proto |
string |
否 |
SSL-VPN 服務端所使用的協議,取值:
|
UDP |
| Cipher |
string |
否 |
SSL-VPN 使用的加密演算法,取值:
|
AES-128-CBC |
| Port |
integer |
否 |
SSL-VPN 服務端所使用的連接埠。連接埠取值範圍:1~65535。預設值:1194。 不支援使用以下連接埠:22、2222、22222、9000、9001、9002、7505、80、443、53、68、123、4510、4560、500、4500。 |
1194 |
| Compress |
boolean |
否 |
指定是否對通訊進行壓縮, 取值:
|
true |
| EnableMultiFactorAuth |
boolean |
否 |
是否開啟雙因子認證。如果您選擇開啟雙因子認證功能,您還需要配置 IDaaSInstanceId、IDaaSRegionId 和 IDaaSApplicationId。取值:
說明
|
false |
| IDaaSInstanceId |
string |
否 |
IDaaS EIAM 執行個體 ID。 |
idaas-cn-hangzhou-**** |
| IDaaSRegionId |
string |
否 |
IDaaS EIAM 執行個體所屬地域 ID。 |
cn-hangzhou |
| IDaaSApplicationId |
string |
否 |
IDaaS 應用 ID。
|
app_my6g4qmvnwxzj2f**** |
| DryRun |
boolean |
否 |
是否只預檢此次請求。取值:
|
false |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
返回結果。 |
||
| InternetIp |
string |
公網 IP。 |
47.98.XX.XX |
| IDaaSInstanceId |
string |
IDaaS EIAM 執行個體 ID。 |
idaas-cn-hangzhou-**** |
| CreateTime |
integer |
SSL-VPN 服務端的建立時間。 |
1492753580000 |
| VpnGatewayId |
string |
VPN 閘道執行個體 ID。 |
vpn-bp1q8bgx4xnkm2ogj**** |
| Compress |
boolean |
是否壓縮通訊。 |
false |
| Port |
integer |
SSL-VPN 服務端的連接埠。 |
1194 |
| LocalSubnet |
string |
本端網段。 |
10.20.20.0/24 |
| RegionId |
string |
SSL-VPN 服務端的地域 ID。 |
cn-hangzhou |
| Cipher |
string |
使用的加密演算法。 |
AES-128-CBC |
| RequestId |
string |
請求 ID。 |
DF11D6F6-E35A-41C3-9B20-6FC8A901FE65 |
| Connections |
integer |
當前連線數。 |
0 |
| SslVpnServerId |
string |
SSL-VPN 服務端的 ID。 |
vss-bp18q7hzj6largv4v**** |
| MaxConnections |
integer |
最大連線數。 |
5 |
| Name |
string |
SSL-VPN 服務端的名稱。 |
test |
| EnableMultiFactorAuth |
boolean |
是否開啟了雙因子認證。
|
false |
| ClientIpPool |
string |
客戶端網段。 |
10.30.30.0/24 |
| Proto |
string |
SSL-VPN 服務端使用的協議。 |
UDP |
| ResourceGroupId |
string |
SSL-VPN 服務端所屬的資源組 ID。 SSL-VPN 服務端與其關聯的 VPN 閘道執行個體的資源組相同。您可以呼叫 ListResourceGroups 介面查詢資源組資訊。 |
rg-acfmzs372yg**** |
| IDaaSApplicationId |
string |
IDaaS 應用 ID。 |
app_my6g4qmvnwxzj2f**** |
| IDaaSInstanceVersion |
string |
IDaaS EIAM 執行個體的版本。
|
EIAM 2.0 |
樣本
正常返回樣本
JSON格式
{
"InternetIp": "47.98.XX.XX",
"IDaaSInstanceId": "idaas-cn-hangzhou-****",
"CreateTime": 1492753580000,
"VpnGatewayId": "vpn-bp1q8bgx4xnkm2ogj****",
"Compress": false,
"Port": 1194,
"LocalSubnet": "10.20.20.0/24",
"RegionId": "cn-hangzhou",
"Cipher": "AES-128-CBC",
"RequestId": "DF11D6F6-E35A-41C3-9B20-6FC8A901FE65",
"Connections": 0,
"SslVpnServerId": "vss-bp18q7hzj6largv4v****",
"MaxConnections": 5,
"Name": "test",
"EnableMultiFactorAuth": false,
"ClientIpPool": "10.30.30.0/24",
"Proto": "UDP",
"ResourceGroupId": "rg-acfmzs372yg****",
"IDaaSApplicationId": "app_my6g4qmvnwxzj2f****",
"IDaaSInstanceVersion": "EIAM 2.0"
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | InvalidName | The name is not valid | |
| 400 | VpnGateway.Configuring | The specified service is configuring. | |
| 400 | VpnGateway.FinancialLocked | The specified service is financial locked. | |
| 400 | IpConflict | Client IP pool conflict with local IP range. | |
| 400 | SslVpnServer.AddRouteError | Add route error whose destination is client IP pool, please check vpc route entry and relevant quota. | |
| 400 | ClientIpPool.NetmaskInvalid | The netmask length of client IP pool must be greater than or equal to 16 and less than or equal to 29. | |
| 400 | ClientIpPool.SubnetInvalid | The specified client IP pool cannot be used. | |
| 400 | MissingParameter.IDaaSInstanceId | The input parameter IDaaSInstanceId is mandatory when enable multi-factor authentication. | |
| 400 | OperationFailed.GetIDaaSInfo | Failed to get secret key from your IDaaS instance. | |
| 400 | OperationFailed.NoRamPermission | Vpn Service has no permission to operate your IDaaS instances. | |
| 400 | OperationUnsupported.NotSupportMultiFactorAuth | Current version of the VPN does not support multi-factor authentication. | |
| 400 | SystemBusy | The system is busy. Please try again later. | |
| 400 | SslVpnServerPort.Illegal | The server port is not in the range of [1-65535]. | |
| 400 | EnableHaCheck.SslVpnServerClientCidrContainsVpcRouteDest | Ssl vpn client cidr contains vpc route prefix. The vpc route prefix is %s. | |
| 400 | InvalidInstanceId.NotFound | InstanceId is not found. | |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | |
| 400 | IllegalParam.IDaaSApplicationId | The specified IDaaS application Id is not illegal, the application instance needs to be created based on the dedicated SSL VPN template. | |
| 400 | MissingParam.IDaaSApplicationId | The input parameter IDaaSApplicationId is mandatory when enable multi-factor authentication. | |
| 400 | SslVpnIDaaS2.NotSupport | Current version of the VPN does not support IDaaS2.0. | |
| 400 | MissingParam.IDaaSRegionId | The input parameter IDaaSRegionId is mandatory when enable multi-factor authentication. | |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | |
| 400 | IllegalParam.LocalSubnet | The specified "LocalSubnet" (%s) is invalid. | |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | |
| 404 | InvalidRegionId.NotFound | The specified region is not found during access authentication. | |
| 404 | InvalidIDaaSInstanceId.NotFound | The specified IDaaS instance ID does not exist. | |
| 404 | InvalidIDaaSApplicationId.NotFound | The specified IDaaS application Id does not exist. |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。