調(diào)用DiagnoseVpnConnections接口診斷IPsec連接。
接口說(shuō)明
- 如果 IPsec 連接為單隧道模式,調(diào)用 DiagnoseVpnConnections 接口時(shí),請(qǐng)求參數(shù)
VpnConnectionIds
必填。 - 如果 IPsec 連接為雙隧道模式,調(diào)用 DiagnoseVpnConnections 接口時(shí),請(qǐng)求參數(shù)
TunnelIds
必填。 - 調(diào)用 DiagnoseVpnConnections 接口后,如果當(dāng)前 IPsec-VPN 連接存在問(wèn)題,接口會(huì)返回對(duì)應(yīng)的錯(cuò)誤碼(即返回參數(shù) FailedReasonCode)和日志信息(即返回參數(shù) SourceLog)。您可以根據(jù)錯(cuò)誤碼和日志信息自主排查問(wèn)題。排查方法,請(qǐng)參見(jiàn)IPsec-VPN 連接常見(jiàn)錯(cuò)誤及排查方法匯總。
調(diào)試
您可以在OpenAPI Explorer中直接運(yùn)行該接口,免去您計(jì)算簽名的困擾。運(yùn)行成功后,OpenAPI Explorer可以自動(dòng)生成SDK代碼示例。
授權(quán)信息
下表是API對(duì)應(yīng)的授權(quán)信息,可以在RAM權(quán)限策略語(yǔ)句的Action
元素中使用,用來(lái)給RAM用戶(hù)或RAM角色授予調(diào)用此API的權(quán)限。具體說(shuō)明如下:
- 操作:是指具體的權(quán)限點(diǎn)。
- 訪(fǎng)問(wèn)級(jí)別:是指每個(gè)操作的訪(fǎng)問(wèn)級(jí)別,取值為寫(xiě)入(Write)、讀取(Read)或列出(List)。
- 資源類(lèi)型:是指操作中支持授權(quán)的資源類(lèi)型。具體說(shuō)明如下:
- 對(duì)于必選的資源類(lèi)型,用背景高亮的方式表示。
- 對(duì)于不支持資源級(jí)授權(quán)的操作,用
全部資源
表示。
- 條件關(guān)鍵字:是指云產(chǎn)品自身定義的條件關(guān)鍵字。
- 關(guān)聯(lián)操作:是指成功執(zhí)行操作所需要的其他權(quán)限。操作者必須同時(shí)具備關(guān)聯(lián)操作的權(quán)限,操作才能成功。
操作 | 訪(fǎng)問(wèn)級(jí)別 | 資源類(lèi)型 | 條件關(guān)鍵字 | 關(guān)聯(lián)操作 |
---|---|---|---|---|
vpc:DiagnoseVpnConnections | get | *全部資源 * |
| 無(wú) |
請(qǐng)求參數(shù)
名稱(chēng) | 類(lèi)型 | 必填 | 描述 | 示例值 |
---|---|---|---|---|
RegionId | string | 是 | IPsec 連接所屬地域 ID。 您可以通過(guò)調(diào)用 DescribeRegions 接口獲取地域 ID。 | cn-qingdao |
VpnGatewayId | string | 否 | VPN 網(wǎng)關(guān)實(shí)例 ID。 | vpn-bp10hz6b0mbp39flt**** |
VpnConnectionIds | array | 否 | IPsec 連接 ID 列表。 | |
string | 否 | IPsec 連接 ID。 說(shuō)明
如果 IPsec 連接為單隧道模式,該參數(shù)必填。
| vco-bp1spxu8hlcvpd7ry**** | |
TunnelIds | array | 否 | 隧道 ID 列表。 | |
string | 否 | 隧道 ID。 說(shuō)明
如果 IPsec 連接為雙隧道模式,該參數(shù)必填。
| tun-64n1sr9dig64k6**** | |
PageNumber | integer | 否 | 列表的頁(yè)碼。默認(rèn)值:1。 | 1 |
PageSize | integer | 否 | 分頁(yè)查詢(xún)時(shí)每頁(yè)的條目數(shù)。默認(rèn)值:10。 | 10 |
返回參數(shù)
示例
正常返回示例
JSON
格式
{
"RequestId": "B8094E1E-935B-1397-96A8-4F87A5D1BF29",
"PageNumber": 1,
"PageSize": 10,
"TotalCount": 1,
"VpnConnections": [
{
"MismatchRemoteParam": "SHA",
"MismatchLocalParam": "SHA256",
"VpnConnectionId": "vco-bp1spxu8hlcvpd7ry****",
"SourceLog": "2023-01-13 11:39:21 vco-bp1spxu8hlcvpd7ry**** [PROTO_ERR]: ikev1.c:1433:isakmp_ph1resend(): phase1 negotiation failed due to time up. [{remote id:4}{ph1: 172.16.0.88[500] <=> 192.168.0.206[500], 172.16.0.88 <=> 192.168.0.206}]",
"FailedReasonCode": "Phase1NegotiationTimeout",
"FailedTime": 1673581161000,
"FailedReason": "Phase1 negotiation timeout",
"Severity": "Warn",
"TunnelId": "tun-64n1sr9dig64k6****"
}
]
}
錯(cuò)誤碼
HTTP status code | 錯(cuò)誤碼 | 錯(cuò)誤信息 | 描述 |
---|---|---|---|
400 | InvalidParameter | The parameter is invalid. | 參數(shù)不合法。 |
403 | Forbidden | User not authorized to operate on the specified resource. | 您沒(méi)有權(quán)限操作指定資源,請(qǐng)申請(qǐng)權(quán)限后再操作。 |
訪(fǎng)問(wèn)錯(cuò)誤中心查看更多錯(cuò)誤碼。