創(chuàng)建TR防火墻。
調(diào)試
您可以在OpenAPI Explorer中直接運(yùn)行該接口,免去您計(jì)算簽名的困擾。運(yùn)行成功后,OpenAPI Explorer可以自動(dòng)生成SDK代碼示例。
授權(quán)信息
下表是API對(duì)應(yīng)的授權(quán)信息,可以在RAM權(quán)限策略語(yǔ)句的Action
元素中使用,用來(lái)給RAM用戶或RAM角色授予調(diào)用此API的權(quán)限。具體說(shuō)明如下:
- 操作:是指具體的權(quán)限點(diǎn)。
- 訪問(wèn)級(jí)別:是指每個(gè)操作的訪問(wèn)級(jí)別,取值為寫入(Write)、讀?。≧ead)或列出(List)。
- 資源類型:是指操作中支持授權(quán)的資源類型。具體說(shuō)明如下:
- 對(duì)于必選的資源類型,用背景高亮的方式表示。
- 對(duì)于不支持資源級(jí)授權(quán)的操作,用
全部資源
表示。
- 條件關(guān)鍵字:是指云產(chǎn)品自身定義的條件關(guān)鍵字。
- 關(guān)聯(lián)操作:是指成功執(zhí)行操作所需要的其他權(quán)限。操作者必須同時(shí)具備關(guān)聯(lián)操作的權(quán)限,操作才能成功。
操作 | 訪問(wèn)級(jí)別 | 資源類型 | 條件關(guān)鍵字 | 關(guān)聯(lián)操作 |
---|---|---|---|---|
yundun-cloudfirewall:CreateTrFirewallV2 | create |
|
| 無(wú) |
請(qǐng)求參數(shù)
名稱 | 類型 | 必填 | 描述 | 示例值 |
---|---|---|---|---|
Lang | string | 否 | 接收消息的語(yǔ)言類型。取值:
| zh |
FirewallName | string | 否 | 云防火墻的名稱。 | VPC邊界防火墻云企業(yè)網(wǎng)企業(yè)版 |
RouteMode | string | 否 | 路由模式。取值:
| managed |
TransitRouterId | string | 否 | 轉(zhuǎn)發(fā)路由器實(shí)例 ID。 | tr-m5etmb2q7e0mxcur**** |
RegionNo | string | 否 | 轉(zhuǎn)發(fā)路由器實(shí)例 I 的地域 ID。 | cn-hangzhou |
FirewallVpcCidr | string | 否 | 自動(dòng)模式下防火墻 VPC 網(wǎng)段。 | 10.0.0.0/16 |
FirewallSubnetCidr | string | 否 | 自動(dòng)模式下防火墻 VPC 中存放防火墻 ENI 的子網(wǎng)網(wǎng)段。 | 10.0.1.0/24 |
TrAttachmentSlaveCidr | string | 否 | 自動(dòng)模式下防火墻 VPC 中用于連接 TR 的子網(wǎng)備用網(wǎng)段。 | 10.0.0.16/28 |
TrAttachmentMasterCidr | string | 否 | 自動(dòng)模式下防火墻 VPC 中用于連接 TR 的子網(wǎng)主用網(wǎng)段。 | 10.0.3.0/24 |
CenId | string | 否 | 云企業(yè)網(wǎng)實(shí)例 ID。 | cen-4xbjup276au29r**** |
FirewallDescription | string | 否 | 防火墻描述。 | VPC邊界防火墻云企業(yè)網(wǎng)企業(yè)版 |
FirewallVpcId | string | 否 | 手動(dòng)模式下創(chuàng)建防火墻 ENI 的 VPC ID。 | vpc-wz9r5qvryn0lg3atb**** |
FirewallVswitchId | string | 否 | 手動(dòng)模式下創(chuàng)建防火墻 ENI 的 VSW ID。 | vsw-uf6ydz3vqj77mr5l6**** |
TrAttachmentSlaveZone | string | 否 | 交換機(jī)備可用區(qū)。 | cn-chengdu-b |
TrAttachmentMasterZone | string | 否 | 交換機(jī)主可用區(qū)。 | cn-chengdu-a |
返回參數(shù)
示例
正常返回示例
JSON
格式
{
"FirewallId": "vfw-tr-37e22bf0d9b34870****",
"RequestId": "822B9125-6E1A-551C-8EAF-6E7AE7444B00"
}
錯(cuò)誤碼
HTTP status code | 錯(cuò)誤碼 | 錯(cuò)誤信息 | 描述 |
---|---|---|---|
400 | ErrorTrResourceNotReady | Transit Router has not been detected by cloud firewall | 云防火墻未同步到轉(zhuǎn)發(fā)路由器 |
400 | ErrorAliUid | The aliuid is invalid. | 無(wú)效的用戶id |
400 | ErrorParameters | Error Parameters | 參數(shù)錯(cuò)誤 |
400 | ErrorUserCenTrNotEnabled | This account has not enabled CEN Transit Router Enterprise Edition Cloud Firewal. Please contact Cloud Firewall Support team. | 此賬號(hào)暫時(shí)不支持云企業(yè)網(wǎng)企業(yè)版云防火墻,請(qǐng)聯(lián)系云防火墻服務(wù)團(tuán)隊(duì)加白后再操作。 |
400 | ErrorAuthentication | authentication error | 鑒權(quán)失敗 |
400 | ErrorUserCredentials | User credentials failed. | 未授權(quán),不可訪問(wèn),請(qǐng)先授權(quán)防火墻權(quán)限。 |
400 | ErrorCenTRAssociationNotFound | CEN-TR attachment association not found. | 找不到CEN-TR附件關(guān)聯(lián)。 |
400 | ErrorUserNotFound | User not found | 用戶不存在. |
400 | ErrorDBSelectError | A database select error occurred. | 內(nèi)部錯(cuò)誤:數(shù)據(jù)庫(kù)查詢錯(cuò)誤 |
400 | ErrorCenNotSupportTREnterpriseAutoMode | VPC firewall does not support TR Enterprise Edition auto mode protection, please use manual mode protection | VPC 防火墻不支持 CEN-TR自動(dòng)模式 |
400 | ErrorVpcFirewallExist | Vpc firewall already exist. | 防火墻已配置,不能重復(fù)配置。 |
400 | ErrorInvalidTrFirewallType | Firewall type is invalid. | 防火墻類型無(wú)法識(shí)別。 |
400 | ErrorVpcDoNotSupportSubnetRouting | The VPC for which the firewall is created does not support subnet routing. Create a custom route table for the VPC to enable subnet routing first. | 創(chuàng)建防火墻的VPC不支持子網(wǎng)路由特性,請(qǐng)先去該VPC手動(dòng)創(chuàng)建自定義路由表啟用特性。 |
400 | ErrorVpcAndTrNotInTheSameAccount | Vpc and transit router should in the account when create cloud firewall manual mode. | 云企業(yè)網(wǎng)手動(dòng)模式創(chuàng)建云防火墻時(shí),vpc和轉(zhuǎn)發(fā)路由器需要在同一賬號(hào)。 |
400 | ErrorCidrFormat | Network segment CIDR format error, please select again | 網(wǎng)段CIDR格式錯(cuò)誤, 請(qǐng)重新選擇 |
400 | ErrorVswitchCidrIpNumNotEnough | No enough private proxy IP in vswitch cidr. | 防火墻交換機(jī)沒(méi)有足夠的私網(wǎng)IP。 |
400 | ErrorTrFwVswCidrConflict | Illegal tr firewall cidr configuration. | Tr 防火墻配置網(wǎng)段不合法。 |
400 | ErrorDBNoRow | No rows in database. | 沒(méi)有數(shù)據(jù) |
400 | ErrorRecordLog | record operation log error. | 更新操作日志錯(cuò)誤。 |
訪問(wèn)錯(cuò)誤中心查看更多錯(cuò)誤碼。
變更歷史
變更時(shí)間 | 變更內(nèi)容概要 | 操作 |
---|---|---|
2024-08-08 | OpenAPI 描述信息更新、OpenAPI 錯(cuò)誤碼發(fā)生變更 | 查看變更詳情 |
2023-10-18 | OpenAPI 錯(cuò)誤碼發(fā)生變更、OpenAPI 入?yún)l(fā)生變更 | 查看變更詳情 |
2023-07-21 | OpenAPI 錯(cuò)誤碼發(fā)生變更 | 查看變更詳情 |