日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

CreateIpsecServer - 創建IPsec服務端

調用CreateIpsecServer接口創建IPsec服務端。

接口說明

  • 創建 IPsec 服務端前,您需要先創建 VPN 網關并確保已開啟 VPN 網關的 SSL-VPN 功能。具體操作,請參見 CreateVpnGateway
  • 創建 IPsec 服務端前,需確保 VPN 網關實例下不存在 IPsec 連接。具體操作,請參見 DeleteVpnConnection
  • CreateIpsecServer 接口屬于異步接口,即系統先返回一個實例 ID,但該 IPsec 服務端尚未創建成功,系統后臺的創建任務仍在進行。您可以調用 DescribeVpnGateway 查詢 VPN 網關實例的狀態,來確定 IPsec 服務端的創建狀態:
    • 當 VPN 網關實例處于 updating 狀態時,表示 IPsec 服務端正在創建中。
    • 當 VPN 網關實例處于 active 狀態時,表示 IPsec 服務端創建成功。
  • CreateIpsecServer 接口不支持在同一 VPN 網關下并發創建 IPsec 服務端。

調試

您可以在OpenAPI Explorer中直接運行該接口,免去您計算簽名的困擾。運行成功后,OpenAPI Explorer可以自動生成SDK代碼示例。

授權信息

下表是API對應的授權信息,可以在RAM權限策略語句的Action元素中使用,用來給RAM用戶或RAM角色授予調用此API的權限。具體說明如下:

  • 操作:是指具體的權限點。
  • 訪問級別:是指每個操作的訪問級別,取值為寫入(Write)、讀取(Read)或列出(List)。
  • 資源類型:是指操作中支持授權的資源類型。具體說明如下:
    • 對于必選的資源類型,用背景高亮的方式表示。
    • 對于不支持資源級授權的操作,用全部資源表示。
  • 條件關鍵字:是指云產品自身定義的條件關鍵字。
  • 關聯操作:是指成功執行操作所需要的其他權限。操作者必須同時具備關聯操作的權限,操作才能成功。
操作訪問級別資源類型條件關鍵字關聯操作
vpc:CreateIpsecServercreate
*全部資源
*

請求參數

名稱類型必填描述示例值
RegionIdstring

VPN 網關所屬地域 ID。

cn-hangzhou
VpnGatewayIdstring

VPN 網關實例 ID。

vpn-bp17lofy9fd0dnvzv****
LocalSubnetstring

本端網段,指需要和客戶端網段互連的 VPC 側的網段。

多個網段之間用半角逗號(,)分隔,例如:192.168.1.0/24,192.168.2.0/24。

192.168.0.0/24
ClientIpPoolstring

客戶端網段,指給客戶端虛擬網卡分配訪問地址的地址段。

說明 客戶端網段不能和 VPC 側網段沖突。
10.0.0.0/24
IpSecServerNamestring

IPsec 服務端名稱。

名稱長度為 1~100 個字符。

test
EffectImmediatelyboolean

配置是否立即生效。取值:

  • true:配置完成后立即進行協商。

  • false(默認值):當有流量進入時進行協商。

true
IkeConfigstring

第一階段協商參數配置。取值:

  • IkeVersion:IKE 協議的版本。取值:ikev1ikev2,默認值:ikev2

  • IkeMode:IKE 版本的協商模式。默認值:main

  • IkeEncAlg:第一階段協商的加密算法。默認值:aes

  • IkeAuthAlg:第一階段協商的認證算法。默認值:sha1

  • IkePfs:第一階段協商使用的 Diffie-Hellman 密鑰交換算法。默認值:group2

  • IkeLifetime:第一階段協商出的 SA 的生存周期。單位:秒,取值范圍:0~86400,默認值:86400

  • LocalId:IPsec 服務端標識。支持 FQDN 和 IP 地址格式,默認值為 VPN 網關公網 IP 地址。

  • RemoteId:對端標識。支持 FQDN 和 IP 地址格式,默認值為空。

{"IkeVersion":"ikev2","IkeMode":"main","IkeEncAlg":"aes","IkeAuthAlg":"sha1","IkePfs":"group2","IkeLifetime":86400}
IpsecConfigstring

第二階段協商參數配置。取值:

  • IpsecEncAlg:第二階段協商的加密算法。默認值:aes

  • IpsecAuthAlg:第二階段協商的認證算法。默認值:sha1

  • IpsecPfs:轉發所有協議的報文。第二階段協商使用的 Diffie-Hellman 密鑰交換算法。默認值:group2

  • IpsecLifetime:第二階段協商出的 SA 的生存周期。單位:秒,取值范圍:0~86400,默認值:86400

{"IpsecEncAlg":"aes","IpsecAuthAlg":"sha1","IpsecPfs":"group2","IpsecLifetime":86400}
PskEnabledboolean

是否開啟預共享密鑰認證方式。取值:true,表示開啟預共享密鑰認證方式。

說明 本參數必填。
true
Pskstring

預共享密鑰。

用于 IPsec 服務端與客戶端之間的身份認證。密鑰長度為 1~100 個字符。

若您未指定預共享密鑰,系統會隨機生成一個 16 位的字符串作為預共享密鑰。您可以調用 ListIpsecServers 接口查詢系統生成的密鑰信息。

說明 IPsec 服務端的預共享密鑰需和客戶端的認證密鑰一致,否則 IPsec 服務端和客戶端之間無法建立連接。
Cfd123****
ClientTokenstring

客戶端 Token,用于保證請求的冪等性。

從您的客戶端生成一個參數值,確保不同請求間該參數值唯一。ClientToken 只支持 ASCII 字符。

說明 若您未指定,則系統自動使用 API 請求的 RequestId 作為 ClientToken 標識。每次 API 請求的 RequestId 不一樣。
d7d24a21-f4ba-4454-9173-b38****
DryRunstring

是否只預檢此次請求,取值:

  • true:只預檢此次請求,不會創建 IPsec 服務端。檢查項包括是否填寫了必需參數、請求格式、業務限制等。如果檢查不通過,則返回對應錯誤信息。如果檢查通過,則返回DryRunOperation

  • false(默認值):發送正常請求,通過檢查后直接創建 IPsec 服務端。

false

返回參數

名稱類型描述示例值
object

返回結果。

CreationTimestring

IPsec 服務端創建時間。

T 表示分隔符,Z 表示的是 UTC,即世界標準時間。

2021-02-22T03:24:28Z
IpsecServerIdstring

IPsec 服務端 ID。

iss-bp1jougp8cfsbo8y9****
RequestIdstring

請求 ID。

690A967E-D4CD-4B69-8C78-94FE828BA10B
IpsecServerNamestring

IPsec 服務端名稱。

test
VpnGatewayIdstring

VPN 網關實例 ID。

vpn-bp17lofy9fd0dnvzv****
RegionIdstring

VPN 網關所屬地域 ID。

cn-hangzhou

示例

正常返回示例

JSON格式

{
  "CreationTime": "2021-02-22T03:24:28Z",
  "IpsecServerId": "iss-bp1jougp8cfsbo8y9****",
  "RequestId": "690A967E-D4CD-4B69-8C78-94FE828BA10B",
  "IpsecServerName": "test",
  "VpnGatewayId": "vpn-bp17lofy9fd0dnvzv****",
  "RegionId": "cn-hangzhou"
}

錯誤碼

HTTP status code錯誤碼錯誤信息描述
400OperationUnsupported.IPsecServerThe current version of the VPN gateway does not support IPsec server.當前VPN網關版本不支持IPsec服務端。
400VpnGateway.SslVpnDisabledThe VPN gateway has not enabled SSL VPN.VPN網關沒有開啟SSL VPN功能。
400VpnGateway.ConfiguringThe specified service is configuring.服務正在配置中,請您稍后再試。
400VpnGateway.FinancialLockedThe specified service is financial locked.該服務已欠費,請您先充值再操作。
400OperationFailed.IPsecServerExistAn IPsec server already exists in the VPN gateway.VPN網關中已經存在一個IPsec服務端。
400OperationUnsupported.IpsecPfsThe specified IPsec Pfs is unsupported.不支持指定的IPsec Pfs
400IllegalParam.AuthMethodOne authentication method (Psk or IDaaS) should be specified at least.至少有一種認證方法(Psk或者IDaas)應該被指定
400IllegalParam.LocalSubnetThe specified "LocalSubnet" (%s) is invalid.本端網段(%s)不合法。
400IllegalParam.ClientIpPoolThe specified ClientIpPool (%s) is invalid.客戶端網段(%s)不合法。
400MissingParam.IDaaSInstanceIdThe input parameter IDaaSInstanceId is mandatory when enable multi-factor authentication.當開啟雙因子認證時,IDaaS實例ID是必填的參數
400OperationFailed.NoRamPermissionVpn Service has no permission to operate your IDaaS instances.Vpn服務沒有權限操作您的IDaaS實例
400ClientIpPool.NetmaskInvalidThe netmask length of client IP pool must be greater than or equal to 16 and less than or equal to 29.客戶端 IP 池的網絡掩碼長度必須大于等于 16 且小于等于 29。
400VpnRouteEntry.ConflictThe specified client IP pool conflicts with VPN connection or SSL server.指定的客戶端 IP 池與 VPN 連接或 SSL 服務端沖突。
400ClientIpPool.SubnetInvalidThe specified client IP pool cannot be used.當前客戶端網段不可用。
400InvalidClientIpPool.ConflictThe specified client IP pool conflicts with other resources in the same VPC.客戶端網段與VPC內其他資源沖突。
400OperationFailed.AddVpcRouteIt is failed to add VPC route after this operation.此操作后添加 VPC 路由失敗。
400QuotaExceeded.VpnRouteEntryThe number of route entries to the VPN gateway in the VPC routing table has reached the quota limit.VPC路由表中指向VPN網關的路由條目已經達到配額限制。
400SystemBusyThe system is busy. Please try again later.當前系統繁忙,請稍后重試。
400EnableHaCheck.IpsecServerCidrContainsVpcRouteDestIpsec server client cidr contains vpc route prefix. The vpc route prefix is %s.vpc路由表中存在路由的前綴%s被包含在ipsec server 客戶端 cidr 中。
400VpnGateway.IPsecServerAndVpnConnectionConflictThe IPSec connection and IPSec server cannot be configured on the same VPN gateway at the same time.一個VPN網關不支持同時配置IPSec服務端與IPSec連接。
403ForbiddenUser not authorized to operate on the specified resource.您沒有權限操作指定資源,請申請權限后再操作。
404InvalidVpnGatewayInstanceId.NotFoundThe specified vpn gateway instance id does not exist.指定的 VPN 網關不存在,請您檢查 VPN 網關是否正確。
404InvalidIDaaSInstanceId.NotFoundThe specified IDaaS instance ID does not exist.指定的IDaaS實例ID不存在
409OperationConflictThe operation against this instance is too frequent, please try again later.對該實例的操作過于頻繁,請稍后重試。

訪問錯誤中心查看更多錯誤碼。

變更歷史

變更時間變更內容概要操作
2024-01-04OpenAPI 錯誤碼發生變更查看變更詳情
2023-10-19OpenAPI 描述信息更新、OpenAPI 錯誤碼發生變更查看變更詳情