呼叫 ModifySslVpnServer 介面修改 SSL-VPN 服務端的設定資訊。
介面說明
-
如果您需要為 SSL 服務端開啟雙因子驗證功能,請先確保 VPN 閘道器執行個體支援該功能,您可能需要升級 VPN 閘道器執行個體。更多資訊,請參見SSL-VPN 雙因子驗證支援 IDaaS EIAM 2.0。
-
當只修改 SSL-VPN 服務端 Name 資訊時,該介面為同步介面;如果還修改了除 Name 之外的設定,該介面為非同步介面。
-
當 ModifySslVpnServer 介面為非同步介面時,即系統先返回一個請求 ID,但該 SSL-VPN 服務端的設定資訊尚未修改成功,系統背景的修改任務仍在進行。您可以呼叫 DescribeVpnGateway 介面查詢 SSL-VPN 服務端關聯的 VPN 閘道器執行個體的狀態,來確認 SSL-VPN 服務端設定資訊的修改狀態:
當 VPN 閘道器執行個體處於 updating 狀態時,表示 SSL-VPN 服務端的設定資訊正在修改中。
當 VPN 閘道器執行個體處於 active 狀態時,表示 SSL-VPN 服務端的設定資訊修改成功。
-
ModifySslVpnServer 介面不支援在同一 VPN 閘道器下並行修改 SSL-VPN 服務端的設定資訊。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
vpc:ModifySslVpnServer |
update |
*SslVpnServer
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| ClientToken |
string |
否 |
用戶端 Token,用於保證請求的冪等性。 從您的用戶端產生一個參數值,確保不同請求間該參數值唯一。ClientToken 只支援 ASCII 字元。 說明
若您未指定,則系統自動使用 API 請求的 RequestId 作為 ClientToken 識別碼。每次 API 請求的 RequestId 都不一樣。 |
02fb3da4-130e-11e9-8e44-0016e04115b |
| RegionId |
string |
是 |
VPN 閘道器所在的地域 ID。 您可以透過呼叫 DescribeRegions 介面取得地域 ID。 |
cn-hangzhou |
| SslVpnServerId |
string |
是 |
SSL-VPN 服務端執行個體 ID。 |
vss-bp18q7hzj6largv4v**** |
| Name |
string |
否 |
SSL-VPN 服務端的名稱。 長度為 1~100 個字元,不能以 |
test |
| ClientIpPool |
string |
否 |
用戶端網段。 是給用戶端虛擬網路卡分配存取位址的位址段,不是指用戶端已有的內網網段。 當用戶端透過 SSL-VPN 連線存取本端時,VPN 閘道器會從指定的用戶端網段中分配一個 IP 位址給用戶端使用,用戶端將會使用分配的 IP 位址存取雲端資源。 在您指定用戶端網段時需保證用戶端網段所包含的 IP 位址個數是當前 VPN 閘道器 SSL 連線數的 4 倍及以上。 說明
|
10.30.30.0/24 |
| LocalSubnet |
string |
否 |
本端網段。 是用戶端透過 SSL-VPN 連線要存取的位址段。 本端網段可以是 VPC 的網段、交換器的網段、透過專線和 VPC 互連的 IDC 的網段、雲端服務如物件儲存服務 OSS(Object Storage Service)等的網段。 本端網段的子網路遮罩位數在 8 至 32 位元之間。以下網段不支援指定為本端網段:
|
10.20.20.0/24 |
| Proto |
string |
否 |
SSL-VPN 服務端所使用的通訊協定,取值:
|
UDP |
| Cipher |
string |
否 |
SSL-VPN 使用的加密演算法,取值:
|
AES-128-CBC |
| Port |
integer |
否 |
SSL-VPN 服務端所使用的連接埠。連接埠取值範圍:1~65535。預設值:1194。 不支援使用以下連接埠:22、2222、22222、9000、9001、9002、7505、80、443、53、68、123、4510、4560、500、4500。 |
1194 |
| Compress |
boolean |
否 |
指定是否對通訊進行壓縮,取值:
|
true |
| EnableMultiFactorAuth |
boolean |
否 |
是否開啟雙因子驗證。如果您選擇開啟雙因子驗證功能,您還需要設定 IDaaSInstanceId、IDaaSRegionId 和 IDaaSApplicationId。取值:
說明
|
false |
| IDaaSInstanceId |
string |
否 |
IDaaS EIAM 執行個體 ID。 |
idaas-cn-hangzhou-**** |
| IDaaSRegionId |
string |
否 |
IDaaS EIAM 執行個體所屬地域 ID。 |
cn-hangzhou |
| IDaaSApplicationId |
string |
否 |
IDaaS 應用程式 ID。
|
app_my6g4qmvnwxzj2f**** |
| DryRun |
boolean |
否 |
是否只預檢此次請求。取值:
|
false |
| DnsServers |
string |
否 |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
返回結果。 |
||
| InternetIp |
string |
公網 IP。 |
47.98.XX.XX |
| IDaaSInstanceId |
string |
IDaaS EIAM 執行個體 ID。 |
idaas-cn-hangzhou-**** |
| CreateTime |
integer |
SSL-VPN 服務端的建立時間。 |
1492753580000 |
| VpnGatewayId |
string |
VPN 閘道器執行個體 ID。 |
vpn-bp1q8bgx4xnkm2ogj**** |
| Compress |
boolean |
是否壓縮通訊。 |
false |
| Port |
integer |
SSL-VPN 服務端的連接埠。 |
1194 |
| LocalSubnet |
string |
本端網段。 |
10.20.20.0/24 |
| RegionId |
string |
SSL-VPN 服務端的地域 ID。 |
cn-hangzhou |
| Cipher |
string |
使用的加密演算法。 |
AES-128-CBC |
| RequestId |
string |
請求 ID。 |
DF11D6F6-E35A-41C3-9B20-6FC8A901FE65 |
| Connections |
integer |
當前連線數。 |
0 |
| SslVpnServerId |
string |
SSL-VPN 服務端的 ID。 |
vss-bp18q7hzj6largv4v**** |
| MaxConnections |
integer |
最大連線數。 |
5 |
| Name |
string |
SSL-VPN 服務端的名稱。 |
test |
| EnableMultiFactorAuth |
boolean |
是否開啟了雙因子驗證。
|
false |
| ClientIpPool |
string |
用戶端網段。 |
10.30.30.0/24 |
| Proto |
string |
SSL-VPN 服務端使用的通訊協定。 |
UDP |
| ResourceGroupId |
string |
SSL-VPN 服務端所屬的資源群組 ID。 SSL-VPN 服務端與其關聯的 VPN 閘道器執行個體的資源群組相同。您可以呼叫 ListResourceGroups 介面查詢資源群組資訊。 |
rg-acfmzs372yg**** |
| IDaaSApplicationId |
string |
IDaaS 應用程式 ID。 |
app_my6g4qmvnwxzj2f**** |
| IDaaSInstanceVersion |
string |
IDaaS EIAM 執行個體的版本。
|
EIAM 2.0 |
樣本
正常返回樣本
JSON格式
{
"InternetIp": "47.98.XX.XX",
"IDaaSInstanceId": "idaas-cn-hangzhou-****",
"CreateTime": 1492753580000,
"VpnGatewayId": "vpn-bp1q8bgx4xnkm2ogj****",
"Compress": false,
"Port": 1194,
"LocalSubnet": "10.20.20.0/24",
"RegionId": "cn-hangzhou",
"Cipher": "AES-128-CBC",
"RequestId": "DF11D6F6-E35A-41C3-9B20-6FC8A901FE65",
"Connections": 0,
"SslVpnServerId": "vss-bp18q7hzj6largv4v****",
"MaxConnections": 5,
"Name": "test",
"EnableMultiFactorAuth": false,
"ClientIpPool": "10.30.30.0/24",
"Proto": "UDP",
"ResourceGroupId": "rg-acfmzs372yg****",
"IDaaSApplicationId": "app_my6g4qmvnwxzj2f****",
"IDaaSInstanceVersion": "EIAM 2.0"
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | InvalidName | The name is not valid | |
| 400 | VpnGateway.Configuring | The specified service is configuring. | |
| 400 | VpnGateway.FinancialLocked | The specified service is financial locked. | |
| 400 | IpConflict | Client IP pool conflict with local IP range. | 用戶端 IP 集區與本機 IP 範圍衝突。 |
| 400 | SslVpnServer.AddRouteError | Add route error whose destination is client IP pool, please check vpc route entry and relevant quota. | 新增指向用戶端網段的路由失敗,請檢視 VPC 路由項目及相關配額。 |
| 400 | ClientIpPool.NetmaskInvalid | The netmask length of client IP pool must be greater than or equal to 16 and less than or equal to 29. | 用戶端 IP 池的網路遮罩長度必須大於等於 16 且小於等於 29。 |
| 400 | ClientIpPool.SubnetInvalid | The specified client IP pool cannot be used. | 目前用戶端網段不可用。 |
| 400 | MissingParameter.IDaaSInstanceId | The input parameter IDaaSInstanceId is mandatory when enable multi-factor authentication. | 啟動雙因子驗證時請輸入 IDaaSInstanceId 參數。 |
| 400 | OperationFailed.GetIDaaSInfo | Failed to get secret key from your IDaaS instance. | |
| 400 | OperationFailed.NoRamPermission | Vpn Service has no permission to operate your IDaaS instances. | VPN 服務沒有權限操作您的 IDaaS 執行個體。 |
| 400 | OperationUnsupported.NotSupportMultiFactorAuth | Current version of the VPN does not support multi-factor authentication. | |
| 400 | SystemBusy | The system is busy. Please try again later. | |
| 400 | SslVpnServerPort.Illegal | The server port is not in the range of [1-65535]. | SSL VPN 伺服器連接埠號碼必須介於 [1-65535] 之間。 |
| 400 | EnableHaCheck.SslVpnServerClientCidrContainsVpcRouteDest | Ssl vpn client cidr contains vpc route prefix. The vpc route prefix is %s. | VPC 路由表中存在路由的前綴 %s 被包含在 SSL VPN 用戶端 CIDR 中。 |
| 400 | InvalidInstanceId.NotFound | InstanceId is not found. | 指定的執行個體 ID 不存在。 |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | 指定的用戶端 IP 集區與 VPN 連線或 SSL 伺服器衝突。 |
| 400 | IllegalParam.IDaaSApplicationId | The specified IDaaS application Id is not illegal, the application instance needs to be created based on the dedicated SSL VPN template. | 指定的 IDaaS 應用程式執行個體 ID 不合法,應用程式執行個體需要基於專屬 SSL VPN 的範本建立。 |
| 400 | MissingParam.IDaaSApplicationId | The input parameter IDaaSApplicationId is mandatory when enable multi-factor authentication. | 啟用雙因素驗證時請輸入 IDaaSApplicationId 參數。 |
| 400 | SslVpnIDaaS2.NotSupport | Current version of the VPN does not support IDaaS2.0. | 目前 VPN 執行個體版本不支援使用 IDaaS2.0。 |
| 400 | MissingParam.IDaaSRegionId | The input parameter IDaaSRegionId is mandatory when enable multi-factor authentication. | 啟用雙因素驗證時請輸入 IDaaSRegionId 參數。 |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | DryRun 驗證通過。 |
| 400 | IllegalParam.LocalSubnet | The specified "LocalSubnet" (%s) is invalid. | 本端網段 (%s) 不合法。 |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | EIP 不屬於目前呼叫者,請您檢查該 EIP 是否可被您呼叫。 |
| 404 | InvalidRegionId.NotFound | The specified region is not found during access authentication. | 參數錯誤。 |
| 404 | InvalidIDaaSInstanceId.NotFound | The specified IDaaS instance ID does not exist. | 指定的 IDaaS 執行個體 ID 不存在。 |
| 404 | InvalidIDaaSApplicationId.NotFound | The specified IDaaS application Id does not exist. | 指定的 IDaaS 應用程式執行個體 ID 不存在。 |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。