日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

UpdateIpsecServer - 更新IPsec服務端

調用UpdateIpsecServer接口更新IPsec服務端配置。

接口說明

  • 如果您只修改 IPsec 服務端的 IpsecServerName 信息時該接口為同步接口,如果您修改了除 IpsecServerName 之外的配置,該接口為異步接口。
  • UpdateIpsecServer 接口為異步接口時,系統會先返回一個請求 ID,但該 IPsec 服務端的配置尚未修改成功,系統后臺的修改任務仍在進行。您可以調用 DescribeVpnGateway 查詢 VPN 網關實例的狀態,來確定 IPsec 服務端配置的修改狀態:
    • 當 VPN 網關實例處于 updating 狀態時,表示 IPsec 服務端的配置正在修改中。
    • 當 VPN 網關實例處于 active 狀態時,表示 IPsec 服務端的配置修改成功。
  • UpdateIpsecServer 接口不支持在同一 VPN 網關下并發修改 IPsec 服務端的配置。

調試

您可以在OpenAPI Explorer中直接運行該接口,免去您計算簽名的困擾。運行成功后,OpenAPI Explorer可以自動生成SDK代碼示例。

授權信息

下表是API對應的授權信息,可以在RAM權限策略語句的Action元素中使用,用來給RAM用戶或RAM角色授予調用此API的權限。具體說明如下:

  • 操作:是指具體的權限點。
  • 訪問級別:是指每個操作的訪問級別,取值為寫入(Write)、讀取(Read)或列出(List)。
  • 資源類型:是指操作中支持授權的資源類型。具體說明如下:
    • 對于必選的資源類型,用背景高亮的方式表示。
    • 對于不支持資源級授權的操作,用全部資源表示。
  • 條件關鍵字:是指云產品自身定義的條件關鍵字。
  • 關聯操作:是指成功執行操作所需要的其他權限。操作者必須同時具備關聯操作的權限,操作才能成功。
操作訪問級別資源類型條件關鍵字關聯操作
vpc:UpdateIpsecServerupdate
*全部資源
*

請求參數

名稱類型必填描述示例值
RegionIdstring

IPsec 服務端所屬地域 ID。

您可以通過調用 DescribeRegions 接口獲取地域 ID。

cn-shanghai
IpsecServerIdstring

IPsec 服務端 ID。

iss-bp1bo3xuvcxo7ixll****
LocalSubnetstring

本端網段,指需要和客戶端網段互連的 VPC 側的網段。

多個網段之間用半角逗號(,)分隔,例如:192.168.1.0/24,192.168.2.0/24。

192.168.0.0/24,172.17.0.0/16
ClientIpPoolstring

客戶端網段,指給客戶端虛擬網卡分配訪問地址的網段。

說明 客戶端網段不能和 VPC 側網段沖突。
10.0.0.0/24
IpsecServerNamestring

IPsec 服務端名稱。

長度為 1~100 個字符。

test
EffectImmediatelyboolean

是否刪除當前已協商成功的 IPsec 隧道并重新發起協商。取值:

  • true:配置完成后立即進行協商。

  • false:當有流量進入時進行協商。

false
IkeConfigstring

第一階段協商參數配置。取值:

  • IkeVersion:IKE 協議的版本。取值:ikev1ikev2

  • IkeMode:IKE 版本的協商模式。默認值:main

  • IkeEncAlg:第一階段協商的加密算法。默認值:aes

  • IkeAuthAlg:第一階段協商的認證算法。默認值:sha1

  • IkePfs:第一階段協商使用的 Diffie-Hellman 密鑰交換算法。默認值:group2

  • IkeLifetime:第一階段協商出的 SA 的生存周期。單位:秒,取值范圍:0~86400,默認值:86400

  • LocalId:IPsec 服務端標識。支持 FQDN 和 IP 地址格式。

  • RemoteId:對端標識。支持 FQDN 和 IP 地址格式。

{"IkeVersion":"ikev2","IkeMode":"main","IkeEncAlg":"aes","IkeAuthAlg":"sha1","IkePfs":"group2","IkeLifetime":86400}
IpsecConfigstring

第二階段協商參數配置。取值:

  • IpsecEncAlg:第二階段協商的加密算法。默認值:aes

  • IpsecAuthAlg:第二階段協商的認證算法。默認值:sha1

  • IpsecPfs:轉發所有協議的報文。第二階段協商使用的 Diffie-Hellman 密鑰交換算法。默認值:group2

  • IpsecLifetime:第二階段協商出的 SA 的生存周期。單位:秒,取值范圍:0~86400,默認值:86400

{"IpsecEncAlg":"aes","IpsecAuthAlg":"sha1","IpsecPfs":"group2","IpsecLifetime":86400}
PskEnabledboolean

是否開啟預共享密鑰認證方式。取值:true,表示開啟預共享密鑰認證方式。

true
Pskstring

預共享密鑰。

用于 IPsec 服務端與客戶端之間的身份認證。密鑰長度為 1~100 個字符。

您可以調用 ListIpsecServers 接口查詢系統生成的密鑰信息。

說明 IPsec 服務端的預共享密鑰需和客戶端的認證密鑰一致,否則 IPsec 服務端和客戶端之間無法建立連接。
Cfd123****
ClientTokenstring

客戶端 Token,用于保證請求的冪等性。

從您的客戶端生成一個參數值,確保不同請求間該參數值唯一。ClientToken 只支持 ASCII 字符。

說明 若您未指定,則系統自動使用 API 請求的 RequestId 作為 ClientToken 標識。每次 API 請求的 RequestId 不一樣。
e4567-e89b-12d3-a456-42665544****
DryRunstring

是否只預檢此次請求,取值:

  • true:只預檢此次請求,不會更改 IPsec 服務端配置。檢查項包括是否填寫了必需參數、請求格式、業務限制等。如果檢查不通過,則返回對應錯誤信息。如果檢查通過,則返回DryRunOperation

  • false(默認值):發送正常請求,通過檢查后直接更改 IPsec 服務端配置。

false

返回參數

名稱類型描述示例值
object

返回結果。

RequestIdstring

請求 ID。

B61C08E5-403A-46A2-96C1-F7B1216DB10C

示例

正常返回示例

JSON格式

{
  "RequestId": "B61C08E5-403A-46A2-96C1-F7B1216DB10C"
}

錯誤碼

HTTP status code錯誤碼錯誤信息描述
400VpnGateway.ConfiguringThe specified service is configuring.服務正在配置中,請您稍后再試。
400VpnGateway.FinancialLockedThe specified service is financial locked.該服務已欠費,請您先充值再操作。
400OperationUnsupported.IpsecPfsThe specified IPsec Pfs is unsupported.不支持指定的IPsec Pfs
400IllegalParam.AuthMethodOne authentication method (Psk or IDaaS) should be specified at least.至少有一種認證方法(Psk或者IDaas)應該被指定
400IllegalParam.LocalSubnetThe specified "LocalSubnet" (%s) is invalid.本端網段(%s)不合法。
400IllegalParam.ClientIpPoolThe specified "ClientIpPool" (%s) is invalid.-
400MissingParam.IDaaSInstanceIdThe input parameter IDaaSInstanceId is mandatory when enable multi-factor authentication.當開啟雙因子認證時,IDaaS實例ID是必填的參數
400OperationFailed.NoRamPermissionVpn Service has no permission to operate your IDaaS instances.Vpn服務沒有權限操作您的IDaaS實例
400OperationFailed.AddVpcRouteIt's failed to add VPC route after this operation.-
400ClientIpPool.NetmaskInvalidThe netmask length of client IP pool must be greater than or equal to 16 and less than or equal to 29.客戶端 IP 池的網絡掩碼長度必須大于等于 16 且小于等于 29。
400VpnRouteEntry.ConflictThe specified client IP pool conflicts with VPN connection or SSL server.指定的客戶端 IP 池與 VPN 連接或 SSL 服務端沖突。
400ClientIpPool.SubnetInvalidThe specified client IP pool cannot be used.當前客戶端網段不可用。
400InvalidClientIpPool.ConflictThe specified client IP pool conflicts with other resources in the same VPC.客戶端網段與VPC內其他資源沖突。
400SystemBusyThe system is busy. Please try again later.當前系統繁忙,請稍后重試。
403ForbiddenUser not authorized to operate on the specified resource.您沒有權限操作指定資源,請申請權限后再操作。
404InvalidIpsecServerId.NotFoundThe specified IPsec server ID (%s) does not exist.-
404InvalidIDaaSInstanceId.NotFoundThe specified IDaaS instance ID does not exist.指定的IDaaS實例ID不存在
409OperationConflictThe operation against this instance is too frequent, please try again later.對該實例的操作過于頻繁,請稍后重試。

訪問錯誤中心查看更多錯誤碼。

變更歷史

變更時間變更內容概要操作
2023-10-19OpenAPI 描述信息更新、OpenAPI 錯誤碼發生變更查看變更詳情
2023-08-08OpenAPI 描述信息更新、OpenAPI 錯誤碼發生變更查看變更詳情