日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

ModifyTunnelAttribute - 修改VPN隧道信息

調用ModifyTunnelAttribute接口修改高可用VPN的隧道配置信息。

調試

您可以在OpenAPI Explorer中直接運行該接口,免去您計算簽名的困擾。運行成功后,OpenAPI Explorer可以自動生成SDK代碼示例。

授權信息

下表是API對應的授權信息,可以在RAM權限策略語句的Action元素中使用,用來給RAM用戶或RAM角色授予調用此API的權限。具體說明如下:

  • 操作:是指具體的權限點。
  • 訪問級別:是指每個操作的訪問級別,取值為寫入(Write)、讀取(Read)或列出(List)。
  • 資源類型:是指操作中支持授權的資源類型。具體說明如下:
    • 對于必選的資源類型,用背景高亮的方式表示。
    • 對于不支持資源級授權的操作,用全部資源表示。
  • 條件關鍵字:是指云產品自身定義的條件關鍵字。
  • 關聯操作:是指成功執行操作所需要的其他權限。操作者必須同時具備關聯操作的權限,操作才能成功。
操作訪問級別資源類型條件關鍵字關聯操作
vpc:ModifyTunnelAttributeupdate
*VpnConnection
acs:vpc:{#regionId}:{#accountId}:vpnconnection/{#VpnConnectionId}

請求參數

名稱類型必填描述示例值
ClientTokenstring

客戶端 Token,用于保證請求的冪等性。

從您的客戶端生成一個參數值,確保不同請求間該參數值唯一。ClientToken 只支持 ASCII 字符。

說明 若您未指定,則系統自動使用 API 請求的 RequestId 作為 ClientToken 標識。每次 API 請求的 RequestId 不一樣。
02fb3da4-130e-11e9-8e44-0016e04115b
TunnelOptionsSpecificationobject

修改隧道的配置。

EnableDpdboolean

是否開啟 DPD(對等體存活檢測)功能。取值:

  • true:開啟 DPD 功能。隧道發起端會發送 DPD 報文用來檢測對端的設備是否存活,如果在設定時間內未收到正確回應則認為對端已經斷線,隧道將刪除 ISAKMP SA 和相應的 IPsec SA,隧道同樣也會被刪除。

  • false:不開啟 DPD 功能,隧道發起端不會發送 DPD 探測報文。

true
EnableNatTraversalboolean

是否開啟 NAT 穿越功能。取值:

  • true:開啟 NAT 穿越功能。開啟后,IKE 協商過程會刪除對 UDP 端口號的驗證過程,同時實現對 VPN 隧道中 NAT 網關設備的發現功能。

  • false:不開啟 NAT 穿越功能。

true
RemoteCaCertificatestring

在國密型 VPN 網關下使用 IPsec 連接時,對端的 CA 證書。

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----
TunnelBgpConfigobject

修改隧道的 BGP 配置。

如果隧道之前并未開啟 BGP 功能,您需要調用 ModifyVpnConnectionAttribute 接口為隧道開啟 BGP 功能并添加 BGP 配置。

LocalAsnlong

隧道本端自治系統號。自治系統號取值范圍:1~4294967295

65530
LocalBgpIpstring

隧道本端的 BGP IP 地址。該地址需是 TunnelCidr 內的一個 IP 地址。

169.254.11.1
TunnelCidrstring

隧道本端 BGP IP 地址所屬網段。

該網段需是一個在 169.254.0.0/16 內的掩碼長度為 30 的網段,且不能是 169.254.0.0/30、169.254.1.0/30、169.254.2.0/30、169.254.3.0/30、169.254.4.0/30、169.254.5.0/30、169.254.6.0/30 和 169.254.169.252/30。

說明 一個 VPN 網關實例下每個 IPsec 連接的 IPsec 隧道網段需保持唯一。
169.254.11.0/30
TunnelIkeConfigobject

修改隧道 IKE 階段(第一階段)配置。

IkeAuthAlgstring

第一階段協商的認證算法。

  • 如果 IPsec 關聯的是普通型 VPN 網關,則取值為:md5sha1sha256sha384sha512
  • 如果 IPsec 關聯的是國密型 VPN 網關,則取值為:sm3
sha1
IkeEncAlgstring

第一階段協商的加密算法。

  • 如果 IPsec 關聯的是普通型 VPN 網關,則取值為:aesaes192aes256des3des
  • 如果 IPsec 關聯的是國密型 VPN 網關,則取值為:sm4
aes
IkeLifetimelong

第一階段協商出的 SA 的生存周期。單位:秒。取值范圍:0~86400

86400
IkeModestring

IKE 版本的協商模式。取值:

  • main:主模式,協商過程安全性高。
  • aggressive:野蠻模式,協商快速且協商成功率高。
main
IkePfsstring

第一階段協商使用的 Diffie-Hellman 密鑰交換算法。取值:group1group2group5group14

group2
IkeVersionstring

IKE 協議的版本。取值:ikev1ikev2

ikev2
LocalIdstring

隧道本端的標識。長度限制為 100 個字符,,不能包含空格,支持 FQDN 和 IP 格式。默認值為隧道的 IP 地址。

47.XX.XX.87
Pskstring

預共享密鑰,用于隧道及對端之間的身份認證。

  • 密鑰長度為 1~100 個字符,支持數字、大小寫英文字母以及右側字符,不能包含空格。~!`@#$%^&*()_-+={}[]|;:',.<>/?
  • 若您未指定預共享密鑰,系統會隨機生成一個 16 位的字符串作為預共享密鑰。您可以調用 DescribeVpnConnection 接口查詢系統自動生成的預共享密鑰。
說明 隧道及隧道對端配置的預共享密鑰必須一致,否則系統無法成功建立隧道。
123456****
RemoteIdstring

隧道對端的標識。長度限制為 100 個字符,不能包含空格,支持 FQDN 和 IP 格式。默認值為隧道關聯的用戶網關實例的 IP 地址。

47.XX.XX.207
TunnelIpsecConfigobject

修改隧道 IPsec 階段(第二階段)的配置。

IpsecAuthAlgstring

第二階段協商的認證算法。

  • 如果 IPsec 關聯的是普通型 VPN 網關,則取值為:md5sha1sha256sha384sha512
  • 如果 IPsec 關聯的是國密型 VPN 網關,則取值為:sm3
sha1
IpsecEncAlgstring

第二階段協商的加密算法。

  • 如果 IPsec 關聯的是普通型 VPN 網關,則取值為:aesaes192aes256des3des
  • 如果 IPsec 關聯的是國密型 VPN 網關,則取值為:sm4
aes
IpsecLifetimelong

第二階段協商出的 SA 的生存周期。單位:秒。取值范圍:0~86400

86400
IpsecPfsstring

第二階段協商使用的 Diffie-Hellman 密鑰交換算法。取值:disabledgroup1group2group5group14

group2
CustomerGatewayIdstring

隧道關聯的用戶網關實例 ID。

cgw-1nmwbpgrp7ssqm1yn****
RegionIdstring

IPsec 連接所屬的地域 ID。

您可以通過調用 DescribeRegions 接口獲取地域 ID。

cn-hangzhou
VpnConnectionIdstring

IPsec 連接 ID。

vco-gw69vm1i71y354****
TunnelIdstring

隧道 ID。

tun-gbyz2e070xzo93****

返回參數

名稱類型描述示例值
object

返回結果。

TunnelIdstring

隧道 ID。

tun-gbyz2e070xzo93****
RequestIdstring

請求 ID。

E6F36FF0-9544-3AEE-8673-A4647D50064C
TunnelIkeConfigobject

隧道 IKE 階段(第一階段)配置。

IkeAuthAlgstring

IKE 認證算法。

sha1
IkeEncAlgstring

IKE 加密算法。

aes
IkeLifetimelong

IKE 生存時間。單位:秒。

86400
IkeModestring

IKE 協商模式。

  • main:主模式,協商過程安全性高。
  • aggressive:野蠻模式,協商快速且協商成功率高。
main
IkePfsstring

DH 分組。

group2
IkeVersionstring

IKE 協議版本。

  • ikev1
  • ikev2

相對于 IKEv1 版本,IKEv2 版本簡化了 SA 的協商過程并且對于多網段的場景提供了更好的支持。

ikev2
LocalIdstring

隧道本端的標識。支持 FQDN 和 IP 格式,默認值為當前隧道的 IP 地址。

47.XX.XX.87
Pskstring

預共享密鑰。

123456****
RemoteIdstring

隧道對端的標識。支持 FQDN 和 IP 格式,默認值為隧道關聯的用戶網關實例的 IP 地址。

47.XX.XX.207
TunnelIpsecConfigobject

隧道 IPsec 階段(第二階段)的配置。

IpsecAuthAlgstring

IPsec 認證算法。

sha1
IpsecEncAlgstring

IPsec 加密算法。

aes
IpsecLifetimelong

IPsec 生存時間。單位:秒。

86400
IpsecPfsstring

DH 分組。

group2
TunnelBgpConfigobject

隧道的 BGP 配置信息。

EnableBgpboolean

BGP 的開啟狀態。

  • true:已開啟。

  • false:未開啟。

true
LocalAsnlong

隧道本端的自治系統號。

65530
LocalBgpIpstring

隧道本端的 BGP IP 地址。

169.254.11.1
PeerAsnlong

隧道對端的自治系統號。

65531
PeerBgpIpstring

隧道對端的 BGP IP 地址。

169.254.11.2
TunnelCidrstring

隧道 BGP IP 地址所屬網段。

169.254.11.0/30
EnableNatTraversalboolean

是否已開啟 NAT 穿越功能。取值:

  • false:未開啟。

  • true:已開啟。

true
EnableDpdboolean

是否已開啟 DPD(對等體存活檢測)功能。

  • false:未開啟。

  • true:已開啟。

true
RemoteCaCertificatestring

國密型 VPN 網關創建 IPsec 連接時,對端的 CA 證書。

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----
CustomerGatewayIdstring

隧道關聯的用戶網關實例 ID。

cgw-p0wx48ayhrygitm80****
Rolestring

隧道的角色。

  • master:表示主隧道。
  • slave:表示備隧道。
master
ZoneNostring

隧道所屬的可用區。

cn-hangzhou-h
InternetIpstring

隧道的 IP 地址。

47.XX.XX.87
Statestring

隧道的狀態。

  • active:表示隧道狀態可用。
  • updating:表示隧道正在更新中。
  • deleting:表示隧道正在刪除中。
active

示例

正常返回示例

JSON格式

{
  "TunnelId": "tun-gbyz2e070xzo93****",
  "RequestId": "E6F36FF0-9544-3AEE-8673-A4647D50064C",
  "TunnelIkeConfig": {
    "IkeAuthAlg": "sha1",
    "IkeEncAlg": "aes",
    "IkeLifetime": 86400,
    "IkeMode": "main",
    "IkePfs": "group2",
    "IkeVersion": "ikev2",
    "LocalId": "47.XX.XX.87",
    "Psk": "123456****",
    "RemoteId": "47.XX.XX.207"
  },
  "TunnelIpsecConfig": {
    "IpsecAuthAlg": "sha1",
    "IpsecEncAlg": "aes",
    "IpsecLifetime": 86400,
    "IpsecPfs": "group2"
  },
  "TunnelBgpConfig": {
    "EnableBgp": true,
    "LocalAsn": 65530,
    "LocalBgpIp": "169.254.11.1",
    "PeerAsn": 65531,
    "PeerBgpIp": "169.254.11.2",
    "TunnelCidr": "169.254.11.0/30"
  },
  "EnableNatTraversal": true,
  "EnableDpd": true,
  "RemoteCaCertificate": "-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----",
  "CustomerGatewayId": "cgw-p0wx48ayhrygitm80****",
  "Role": "master",
  "ZoneNo": "cn-hangzhou-h",
  "InternetIp": "47.XX.XX.87",
  "State": "active"
}

錯誤碼

HTTP status code錯誤碼錯誤信息描述
400VpnGateway.ConfiguringThe specified service is configuring.服務正在配置中,請您稍后再試。
400VpnGateway.FinancialLockedThe specified service is financial locked.該服務已欠費,請您先充值再操作。
400InvalidNameThe name is not valid該名稱格式不合法。
400VpnRouteEntry.AlreadyExistsThe specified route entry is already exist.該路由已存在。
400VpnRouteEntry.ConflictThe specified route entry has conflict.路由條目存在沖突。
400NotSupportVpnConnectionParameter.IpsecPfsThe specified vpn connection ipsec Ipsec Pfs is not support.IPsec連接中指定的Pfs參數不支持
400NotSupportVpnConnectionParameter.IpsecAuthAlgThe specified vpn connection ipsec Auth Alg is not support.IPsec連接中指定的認證算法不支持
400VpnConnectionParamInvalid.SameVpnAndCgwDifferentIkeConfigsIPSec connections associated with the same user gateway and VPN gateway should have the same pre-shared key and IKE configuration.檢測到多個IPsec連接關聯了相同的VPN網關和用戶網關,多個IPsec連接的預共享密鑰和IKE階段的配置參數需保持相同。
400VpnConnectionParamInvalid.SameVpnAndCgwTrafficSelectorOverlapTraffic selectors of IPSec connections associated with the same user gateway and VPN gateway should not overlap.檢測到多個IPsec連接關聯了相同的VPN網關和用戶網關,多個IPsec連接的感興趣流網段不能重疊。
400IllegalParam.LocalAsnThe param of LocalAsn is illegalLocalAsn參數不合法
400IllegalParam.LocalBgpIpThe specified LocalBgpIp is invalid.本端BGP地址不合法。
400VpnGateway.task.conflictThe VPN is in the configuration state, please wait a while before operating.該VPN處于正在配置狀態,請稍等一會再進行操作。
400ModifyIkeV1WithMultiRoutes.InvalidFailed to modify VPN connection parameters. Multi-network is configured while using IkeV1 protocol.修改VPN連接參數失敗,在使用IkeV1協議的同時配置了多網端。
403Forbbiden.SubUserUser not authorized to operate on the specified resource as your account is created by another user.您沒有權限操作該資源,請您申請操作權限后再試。
403ForbiddenUser not authorized to operate on the specified resource.您沒有權限操作指定資源,請申請權限后再操作。
404InvalidVpnConnectionInstanceId.NotFoundThe specified vpn connection instance id does not exist.指定的VPN連接不存在,請您檢查該VPN連接ID是否正確。

訪問錯誤中心查看更多錯誤碼。

變更歷史

變更時間變更內容概要操作
2024-10-24OpenAPI 錯誤碼發生變更查看變更詳情
2024-01-04OpenAPI 描述信息更新、OpenAPI 錯誤碼發生變更查看變更詳情
2023-08-21OpenAPI 錯誤碼發生變更查看變更詳情