創(chuàng)建NAT防火墻。
調(diào)試
您可以在OpenAPI Explorer中直接運行該接口,免去您計算簽名的困擾。運行成功后,OpenAPI Explorer可以自動生成SDK代碼示例。
授權信息
下表是API對應的授權信息,可以在RAM權限策略語句的Action
元素中使用,用來給RAM用戶或RAM角色授予調(diào)用此API的權限。具體說明如下:
- 操作:是指具體的權限點。
- 訪問級別:是指每個操作的訪問級別,取值為寫入(Write)、讀?。≧ead)或列出(List)。
- 資源類型:是指操作中支持授權的資源類型。具體說明如下:
- 對于必選的資源類型,用背景高亮的方式表示。
- 對于不支持資源級授權的操作,用
全部資源
表示。
- 條件關鍵字:是指云產(chǎn)品自身定義的條件關鍵字。
- 關聯(lián)操作:是指成功執(zhí)行操作所需要的其他權限。操作者必須同時具備關聯(lián)操作的權限,操作才能成功。
操作 | 訪問級別 | 資源類型 | 條件關鍵字 | 關聯(lián)操作 |
---|---|---|---|---|
yundun-cloudfirewall:CreateSecurityProxy | get |
|
| 無 |
請求參數(shù)
名稱 | 類型 | 必填 | 描述 | 示例值 |
---|---|---|---|---|
Lang | string | 否 | 接收消息的語言類型。取值:
| zh |
ProxyName | string | 是 | NAT 防火墻名稱。支持大小寫英文字母、中文、數(shù)字、下劃線(_)、長度為 4~50 個字符,且不能以下劃線開頭。 | nat-防火墻名稱 |
RegionNo | string | 是 | VPC 所在的地域 ID。 說明
關于云防火墻支持地域的詳細信息,請參見支持的地域。
| cn-hangzhou |
VpcId | string | 是 | VPC 實例 ID。 | vpc-uf6b5lyul0x****** |
NatGatewayId | string | 是 | NAT 網(wǎng)關的 ID。 | nat-bp1okz6k7****** |
VswitchAuto | string | 否 | 是否使用交換機自動模式。取值:
| true |
VswitchId | string | 否 | 交換機 ID。交換機手動模式時必填。 | vsw-bp1sqg9w****** |
NatRouteEntryList | array<object> | 是 | NAT 網(wǎng)關待切換路由列表。 | |
object | 是 | 安全防護目的地址列表。 | ||
NextHopId | string | 是 | 原 NAT 網(wǎng)關下一跳轉(zhuǎn)地址。 | ngw-bp1okz6****** |
DestinationCidr | string | 是 | 默認路由目的網(wǎng)段。 | 0.0.0.0/0 |
NextHopType | string | 是 | 下一跳的網(wǎng)絡類型。取值:NatGateway。 | NatGateway |
RouteTableId | string | 是 | NAT 網(wǎng)關默認路由所在路由表。 | vtb-2ze1****** |
FirewallSwitch | string | 否 | 安全防護開關。取值:
| close |
StrictMode | integer | 否 | 是否啟用嚴格模式
| 0 |
VswitchCidr | string | 否 | 虛擬交換機的網(wǎng)段。交換機自動模式時必填。 | 0.0.0.0/0 |
返回參數(shù)
示例
正常返回示例
JSON
格式
{
"ProxyId": "proxy-nat97a******",
"RequestId": "15FCCC52-1E23-57AE-B5EF-3E00A3******"
}
錯誤碼
HTTP status code | 錯誤碼 | 錯誤信息 | 描述 |
---|---|---|---|
400 | ErrorAliUid | Aliuid invalid. | aliuid無效 |
400 | ErrorParamProxyNameError | proxy name invalid. | NAT防火墻名稱無效。 |
400 | ErrorRegionNoError | Region is error, please reselect | 地域選擇錯誤, 請重新輸入 |
400 | ErrorVpcIdError | Vpc ID invalid. | VPC選擇錯誤,請重新選擇。 |
400 | ErrorDnatNotSupport | Secure proxy does not support DNAT entries. | NAT防火墻暫不支持DNAT。 |
400 | ErrorProxySnatIpEmpty | SNAT entry is empty. | SNAT條目為空。 |
400 | ErrorSnatIpQuotaExceed | The number of SNAT IP exceeds the specification. | NAT網(wǎng)關EIP個數(shù)超過單個NAT防火墻支持的規(guī)格。 |
400 | ErrorDBSelectError | A database select error occurred. | 內(nèi)部錯誤:數(shù)據(jù)庫查詢錯誤 |
400 | ErrorDefaultRouteConflicts | Default route conflicts. | 所選交換機綁定的路由表中已存在默認路由。 |
400 | ErrorUserCredentials | User credentials failed. | 未授權,不可訪問,請先授權防火墻權限。 |
400 | ErrorVpcOpenApi | vpc open api failed | 調(diào)用 VPC API 失敗 |
400 | ErrorVswitchNotFound | vswitch not found | vswitch 不存在, 請重新選擇 |
400 | ErrorProxyRouteEntryConflicts | Proxy custom route table Nat Gateway and Attachment route entry conflict. | NAT網(wǎng)關的自定義路由表存在下一跳為NatGateway和Attachment的路由條目。 |
400 | ErrorVswitchNoAvailableCidr | No available CIDR to create a vswitch. | VPC內(nèi)沒有空余網(wǎng)段可創(chuàng)建交換機。 |
400 | ErrorCidrFormat | Network segment CIDR format error, please select again | 網(wǎng)段CIDR格式錯誤, 請重新選擇 |
400 | ErrorInternal | internal error | 內(nèi)部錯誤 |
400 | ErrorVswitchCidrNotInVpc | Vswitch CIDR address not in vpc. | 交換機網(wǎng)段地址不屬于當前VPC。 |
400 | ErrorVswitchRouteConflict | vswitch route conflict. | 輸入的交換機網(wǎng)段和現(xiàn)有的交換機網(wǎng)段存在沖突。 |
400 | ErrorVswitchCidrIpNumNotEnough | No enough private proxy IP in vswitch cidr. | 防火墻交換機沒有足夠的私網(wǎng)IP。 |
400 | ErrorRouteEntryNotFound | route entry not found. | 路由條目不存在。 |
400 | ErrorUserNotFound | User not found | 用戶不存在. |
400 | ErrorProxyVpcNotSupportAdvFeature | This vpc advanced feature is not supported. | 該VPC含有不支持VPC高級功能的ECS實例。 |
400 | ErrorDBInsertError | A database insert error occurred. | 內(nèi)部錯誤:數(shù)據(jù)庫插入錯誤 |
400 | ErrorProxyNumQuotaTop | Proxy num reaches maximum. | 配額不足。 |
400 | ErrorProxyClusterNotAvailable | Can not find available cluster for nat firewall. | 無法為nat 防火墻分配集群。 |
400 | ErrorDBTxError | A database transaction error occurred. | 內(nèi)部錯誤:數(shù)據(jù)庫事務錯誤 |
400 | ErrorRecordLog | record operation log error. | 更新操作日志錯誤。 |
訪問錯誤中心查看更多錯誤碼。
變更歷史
變更時間 | 變更內(nèi)容概要 | 操作 |
---|---|---|
2024-08-08 | OpenAPI 描述信息更新、OpenAPI 錯誤碼發(fā)生變更 | 查看變更詳情 |