CreateVpc - 创建一个VPC

更新时间:
复制为 MD 格式

创建一个专有网络VPC。

接口说明

调用该接口创建 VPC 时,请注意:

  • 一个 VPC 只能指定一个 IPv4 主网段,您可以添加 IPv4 附加网段来扩充网段。

  • VPC 创建后,您可以在原 IPv4 网段内放大或缩小网段。当您缩小 VPC 的 IPv4 网段时,如果有已经使用的 IP 地址在目标网段外,则会修改失败。

  • 每个 VPC 支持云资源使用的私网网络地址数量为 300,000 个,且无法提升配额。

  • VPC 创建后,会自动创建一个路由器和一个路由表。

  • 每个 VPC 支持三个用户侧网段。如果多个用户侧网段之间存在包含关系,掩码较短的网段实际生效。例如 10.0.0.0/16 和 10.0.0.0/24 中,10.0.0.0/16 实际生效。

  • CreateVpc 接口属于异步接口,即系统会返回一个实例 ID,但该 VPC 尚未创建完成,系统后台的创建任务仍在进行。您可以调用 DescribeVpcAttribute 查询 VPC 的创建状态:

    • 当 VPC 处于 Creating 状态时,表示 VPC 正在创建中。

    • 当 VPC 处于 Created 状态时,表示 VPC 创建完成。

  • CreateVpc 接口支持在同一地域内并发创建非默认 VPC,受配额约束。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

vpc:CreateVpc

create

*VPC

acs:vpc:{#regionId}:{#accountId}:vpc/*

请求参数

名称

类型

必填

描述

示例值

RegionId

string

VPC 所在的地域 ID。

您可以通过调用 DescribeRegions 接口获取地域 ID。

cn-hangzhou

CidrBlock

string

VPC 的网段。

  • 建议您使用 RFC 1918 标准中指定的私有 IPv4 地址作为 VPC 的主 IPv4 网段,网段掩码推荐使用 16~28 位。例如:10.0.0.0/16、172.16.0.0/16、192.168.0.0/16。

  • 您也可以使用除 100.64.0.0/10、224.0.0.0/4、127.0.0.0/8 或 169.254.0.0/16 及其子网外的自定义地址段作为专有网络的主 IPv4 网段。

172.16.0.0/12

Ipv6CidrBlock

string

VPC 的 IPv6 网段。为 VPC 开启 IPv6 时,系统将分配 IPv6 网段。如需指定 IPv6 网段,您需要先调用 AllocateVpcIpv6Cidr 接口预留指定的 IPv6 地址段,并将其传入。

2408:XXXX:0:6a::/56

VpcName

string

VPC 的名称。

长度为 1~128 个字符,不能以http://https://开头。

abc

EnableIpv6

boolean

是否开启 IPv6。取值:

  • false(默认值):不开启。

  • true:开启。

false

Description

string

VPC 的描述信息。

长度为 1~256 个字符,不能以http://https://开头。

This is my first Vpc

ResourceGroupId

string

资源组 ID。

关于资源组的更多信息,请参见什么是资源组

rg-acfmxazb4ph6aiy****

Tag

array<object>

资源的标签。

object

标签。

Key

string

资源的标签键。最多支持输入 20 个标签键。如需传入该值,则不能输入空字符串。

一个标签键最多支持 128 个字符,不能以aliyunacs:开头,不能包含http://或者https://

FinanceDept

Value

string

资源的标签值。最多支持输入 20 个标签值。如需传入该值,可以输入空字符串。

最多支持 128 个字符,不能以aliyunacs:开头,不能包含http://或者https://

FinanceJoshua

DryRun

boolean

是否只预检此次请求。取值:

  • true:发送检查请求,不会创建 VPC。检查项包括是否填写了必需参数、请求格式、业务限制。如果检查不通过,则返回对应错误。如果检查通过,则返回错误码DryRunOperation

  • false(默认值):发送正常请求,通过检查后返回 HTTP 2xx 状态码并直接创建 VPC。

false

UserCidr

string

用户网段,如需定义多个网段请使用半角逗号(,)隔开,最多支持 3 个网段。

关于用户网段的详细信息,请参见专有网络 FAQ什么是用户网段

192.168.0.0/12

ClientToken

string

客户端 Token,用于保证请求的幂等性。

从您的客户端生成一个参数值,确保不同请求间该参数值唯一。ClientToken 只支持 ASCII 字符。

说明

若您未指定,则系统自动使用 API 请求的 RequestId 作为 ClientToken 标识。每次 API 请求的 RequestId 不一样。

123e4567-e89b-12d3-a456-426655440000

Ipv6Isp

string

VPC 的 IPv6 地址段类型。取值:

  • BGP(默认值):阿里云 BGP IPv6。

  • ChinaMobile:中国移动(单线)。

  • ChinaUnicom:中国联通(单线)。

  • ChinaTelecom:中国电信(单线)。

说明

如果是开通了单线带宽白名单的用户,该字段可以设置为 ChinaTelecom(中国电信)、ChinaUnicom(中国联通)或 ChinaMobile(中国移动)。

BGP

Ipv4IpamPoolId

string

IPv4 类型的 IPAM 地址池实例 ID。

ipam-pool-sycmt3p2a9v63i****

Ipv4CidrMask

integer

通过输入掩码的方式从 IPAM 地址池分配 VPC。

说明

指定 IPAM 地址池创建 VPC 时,参数 CidrBlock 或 Ipv4CidrMask 至少输入一个。

12

EnableDnsHostname

boolean

是否启用 DNS 主机名功能。取值:

  • false(默认值):不开启。

  • true:开启。

false

Ipv6IpamPoolId

string

IPv6 类型的 IPAM 地址池实例 ID。

ipam-pool-bp1aq51kkfh477z03****

Ipv6CidrMask

integer

通过输入掩码的方式从 IPAM 地址池为 VPC 添加 IPv6 网段。

56

返回参数

名称

类型

描述

示例值

object

创建的 VPC 的 ID。

VpcId

string

创建的 VPC 的 ID。

vpc-bp15zckdt37pq72zv****

VRouterId

string

创建 VPC 后,系统自动创建的路由器的 ID。

vrt-bp1lhl0taikrteen8****

RequestId

string

请求 ID。

0ED8D006-F706-4D23-88ED-E11ED28DCAC0

RouteTableId

string

创建 VPC 后,系统自动创建的路由表的 ID。

vtb-bp145q7glnuzdv****

ResourceGroupId

string

资源组 ID。

rg-acfmxazb4ph6aiy****

示例

正常返回示例

JSON格式

{
  "VpcId": "vpc-bp15zckdt37pq72zv****",
  "VRouterId": "vrt-bp1lhl0taikrteen8****",
  "RequestId": "0ED8D006-F706-4D23-88ED-E11ED28DCAC0",
  "RouteTableId": "vtb-bp145q7glnuzdv****",
  "ResourceGroupId": "rg-acfmxazb4ph6aiy****"
}

错误码

HTTP status code

错误码

错误信息

描述

400 TOKEN_PROCESSING Action is processing.
400 InvokeError instance quota rule invoke error. 获取规则数据失败,请稍后再试
400 InvalidParameter Specified CIDR block is not valid
400 ResourceNotAvailable Resource you requested is not available in this region or zone.
400 InvalidVpcName.Malformed Specified VPC name is not valid.
400 InvalidVpcDiscription.Malformed Specified VPC description is not valid.
400 QuotaExceeded.Vpc VPC quota exceeded. 用户名下的VPC数量达到配额上限。
400 ResourceNotAvailable.Vpc Resource you requested is not available in this region or zone.
400 InvalidUserCidr.Quota Specified UserCidr number is greater than 3.
400 InvalidUserCidr.Malformed Specified UserCidr overlapping in of 100.64.0.0/10. UserCidr100.64.0.0/10重叠。
400 InvalidResourceGroupId The specified ResourceGroupId does not exist. 资源组ID不存在。
400 IllegalParam.Ipv6CidrBlock %s
400 OperationFailed.IPv6CidrNotReserved %s
400 MissingParam.EnableIpv6 %s
400 OperationUnsupported.Ipv6Feature %s
400 System.ServiceBusy System is busy, please try later.
400 IllegalParam.UserCidr UserCidr is not a valid or strict address. UserCidr 不合法
400 OperationUnsupported.ResourceGroupId ResourceGroup is not supported in this region. 资源组功能未打开。
400 IllegalParam.EnableIpv6 %s
400 InvalidIpv6CidrBlock.Malformed Specified Ipv6CidrBlock is not valid.
400 UnsupportedFeature.Ipv6Isp The Ipv6Isp feature is not supported. 指定的Ipv6Isp特性不支持。
400 ResourceNotEnough.Ipv6Cidr The specified resource of Ipv6Cidr is not enough. Ipv6地址资源不足。
400 UnsupportedFeature.IPAM VPCs cannot be created by using IPAM. 使用IPAM创建VPC特性不支持
400 IllegalParam.Ipv4CidrMask The specified Ipv4CidrMask is illegal. 指定的Ipv4CidrMask不合法。
400 IllegalParam.IpamPool The specified IPAM pool cannot be empty. IPAM Pool不可以为空。
400 OperationDenied.RequestRegionInvalid The operation is not allowed because the request is not invoked in the region of the IPAM pool. 操作被拒绝,因为未在地址池所在地域调用请求。
400 OperationDenied.IpamPoolNotInRegion The operation is not allowed because the IPAM pool not in specific region does not support creating VPC or associating CIDR for VPC. 操作被拒绝,因为无法从不具备地域属性的地址池中创建VPC或为VPC添加附加网段。
400 MissingParam.CidrOrCidrMask The CIDR or CIDR Mask must be input. IPAM地址池创建资源时,请输入CidrCidrMask。
400 OperationDenied.CidrInExcludeCidrs The operation is not allowed because the input CIDR is within the illegal CIDRs. 操作被拒绝,原因是输入的CIDR在不合法的CIDR范围内。
400 OperationDenied.AvailableCidrInsufficient The operation is not allowed because available CIDR is insufficient. 操作被拒绝,原因是可用的CIDR资源不足。
400 UnsupportedFeature.Ipam IPAM is not supported in this region. 该地域不支持IPAM功能。
400 OperationDenied.CidrUnavailableInPool The operation is not allowed because the CIDR is unavailable in the IPAM pool. 操作被拒绝,原因是CIDRIPAM地址池中不可用。
400 IllegalParam.CidrBlockMask The param of CidrBlock Mask [%s] is illegal. CidrBlock掩码非法
400 UnsupportedFeature.VpcDnsHostname The feature of vpc dns hostname is unsupported. VPC私网域名功能在当前地域不生效
400 OperationDenied.MaskOfCidrIsNotAllowed The input mask or mask of the input CIDR is not allowed. 输入的掩码或CIDR的掩码不在允许的范围内。
400 IllegalParam.Ipv6Isp The specified Ipv6Isp is illegal. 指定的Ipv6Isp参数不合法。
400 IllegalParam.CidrMask The input CIDR mask is illegal. 指定的网段掩码不合法。
400 InvalidRegionId.NotFound Specified value of "regionId" is not supported.
400 UnsupportedFeature.DhcpOptionsSet The feature of dhcp options set is unsupported. DHCP选项集相关功能能在当前地域不生效。
400 OperationDenied.CidrMaskTooLarge The operation is denied because the CIDR mask %s is larger than the allocationMaxNetmask %s of the pool. 参数Cidr的掩码或参数CidrMask超过了地址池合规规则中的最大网络掩码长度。
400 OperationDenied.CidrMaskTooSmall The operation is denied because the CIDR mask %s is less than the allocationMinNetmask %s of the pool. 参数Cidr的掩码或参数CidrMask小于地址池合规规则中的最小网络掩码长度。
500 InternalError The request processing has failed due to some unknown error.
403 Forbidden User not authorized to operate on the specified resource. 您没有权限操作指定资源,请申请权限后再操作。
404 ResourceNotFound.IpamPool The dependent IPAM pool is not found. 依赖资源IPAM Pool不存在。

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情