CreateTrFirewallV2 - 创建TR防火墙

创建TR防火墙。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用背景高亮的方式表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
yundun-cloudfirewall:CreateTrFirewallV2create
  • 全部资源
    *

请求参数

名称类型必填描述示例值
Langstring

接收消息的语言类型。取值:

  • zh(默认):中文
  • en:英文
zh
FirewallNamestring

云防火墙的名称。

VPC边界防火墙云企业网企业版
RouteModestring

路由模式。取值:

  • managed:表示自动模式

  • manual:表示手动模式

managed
TransitRouterIdstring

转发路由器实例 ID。

tr-m5etmb2q7e0mxcur****
RegionNostring

转发路由器实例 I 的地域 ID。

cn-hangzhou
FirewallVpcCidrstring

自动模式下防火墙 VPC 网段。

10.0.0.0/16
FirewallSubnetCidrstring

自动模式下防火墙 VPC 中存放防火墙 ENI 的子网网段。

10.0.1.0/24
TrAttachmentSlaveCidrstring

自动模式下防火墙 VPC 中用于连接 TR 的子网备用网段。

10.0.0.16/28
TrAttachmentMasterCidrstring

自动模式下防火墙 VPC 中用于连接 TR 的子网主用网段。

10.0.3.0/24
CenIdstring

云企业网实例 ID。

cen-4xbjup276au29r****
FirewallDescriptionstring

防火墙描述。

VPC边界防火墙云企业网企业版
FirewallVpcIdstring

手动模式下创建防火墙 ENI 的 VPC ID。

vpc-wz9r5qvryn0lg3atb****
FirewallVswitchIdstring

手动模式下创建防火墙 ENI 的 VSW ID。

vsw-uf6ydz3vqj77mr5l6****
TrAttachmentSlaveZonestring

交换机备可用区。

cn-chengdu-b
TrAttachmentMasterZonestring

交换机主可用区。

cn-chengdu-a

返回参数

名称类型描述示例值
object
FirewallIdstring

VPC 边界防火墙实例 ID。

vfw-tr-37e22bf0d9b34870****
RequestIdstring

返回结果的请求 ID。

822B9125-6E1A-551C-8EAF-6E7AE7444B00

示例

正常返回示例

JSON格式

{
  "FirewallId": "vfw-tr-37e22bf0d9b34870****",
  "RequestId": "822B9125-6E1A-551C-8EAF-6E7AE7444B00"
}

错误码

HTTP status code错误码错误信息描述
400ErrorTrResourceNotReadyTransit Router has not been detected by cloud firewall云防火墙未同步到转发路由器
400ErrorAliUidThe aliuid is invalid.无效的用户id
400ErrorParametersError Parameters参数错误
400ErrorUserCenTrNotEnabledThis account has not enabled CEN Transit Router Enterprise Edition Cloud Firewal. Please contact Cloud Firewall Support team.此账号暂时不支持云企业网企业版云防火墙,请联系云防火墙服务团队加白后再操作。
400ErrorAuthenticationauthentication error鉴权失败
400ErrorUserCredentialsUser credentials failed.未授权,不可访问,请先授权防火墙权限。
400ErrorCenTRAssociationNotFoundCEN-TR attachment association not found.找不到CEN-TR附件关联。
400ErrorUserNotFoundUser not found用户不存在.
400ErrorDBSelectErrorA database select error occurred.内部错误:数据库查询错误
400ErrorCenNotSupportTREnterpriseAutoModeVPC firewall does not support TR Enterprise Edition auto mode protection, please use manual mode protectionVPC 防火墙不支持 CEN-TR自动模式
400ErrorVpcFirewallExistVpc firewall already exist.防火墙已配置,不能重复配置。
400ErrorInvalidTrFirewallTypeFirewall type is invalid.防火墙类型无法识别。
400ErrorVpcDoNotSupportSubnetRoutingThe VPC for which the firewall is created does not support subnet routing. Create a custom route table for the VPC to enable subnet routing first.创建防火墙的VPC不支持子网路由特性,请先去该VPC手动创建自定义路由表启用特性。
400ErrorVpcAndTrNotInTheSameAccountVpc and transit router should in the account when create cloud firewall manual mode.云企业网手动模式创建云防火墙时,vpc和转发路由器需要在同一账号。
400ErrorCidrFormatNetwork segment CIDR format error, please select again网段CIDR格式错误, 请重新选择
400ErrorVswitchCidrIpNumNotEnoughNo enough private proxy IP in vswitch cidr.防火墙交换机没有足够的私网IP。
400ErrorTrFwVswCidrConflictIllegal tr firewall cidr configuration.Tr 防火墙配置网段不合法。
400ErrorDBNoRowNo rows in database.没有数据
400ErrorRecordLogrecord operation log error.更新操作日志错误。

访问错误中心查看更多错误码。

变更历史

变更时间变更内容概要操作
2024-08-08OpenAPI 描述信息更新、OpenAPI 错误码发生变更查看变更详情
2023-10-18OpenAPI 错误码发生变更、OpenAPI 入参发生变更查看变更详情
2023-07-21OpenAPI 错误码发生变更查看变更详情