> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Actualizar la subred

> Actualizar campos mutables (descripción, etiquetas). CIDR es inmutable.

<Info>
  Requiere la acción de IAM **`network:UpdateSubnet`**. Consulte [permisos de redes](/es/networking/permissions) para obtener la lista completa, lo que cubre cada una y un ejemplo de directiva.
</Info>


## OpenAPI

````yaml /es/api-reference/specs/network.yaml patch /v1/subnets/{subnet_id}
openapi: 3.0.3
info:
  title: Basaltic Network API
  version: 1.0.0
  description: >
    La superficie de VPC: redes y subredes, interfaces, tablas de rutas, grupos
    de seguridad, Internet, NAT y puertas de enlace solo de salida, e IP
    flotantes.


    Las entradas de relación usan un campo de referencia: UUID, CRN o un nombre
    exacto cuando la solicitud proporciona su ámbito principal requerido. Las
    subredes y las tablas de rutas tienen ámbito de VPC; las interfaces tienen
    ámbito de subred.<vpc>/subnet/<subnet>, vpc/<vpc>/route-table/<table>, y
    vpc/<vpc>/subnet/<subnet>/interfaz/<interface>Los nombres son inmutables.
    Los campos de petición desconocidos y los parámetros de lista son
    rechazados. Las referencias vacías suministradas son inválidas y las
    búsquedas fallidas nunca caen de nuevo a otro tipo de referencia.
  contact:
    name: Basaltic Support
    email: ping@basaltic.sh
  license:
    name: Proprietary
    url: https://basaltic.sh/terms
servers:
  - url: https://network.{region}.basaltic.sh
    description: Punto final de API regional
    variables:
      region:
        default: sa-saopaulo-1
        description: Código de región
security:
  - BearerAuth: []
paths:
  /v1/subnets/{subnet_id}:
    patch:
      tags:
        - Networking
      summary: Actualizar la subred
      description: Actualizar campos mutables (descripción, etiquetas). CIDR es inmutable.
      operationId: updateSubnet
      parameters:
        - $ref: '#/components/parameters/SubnetId'
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/SubnetUpdateRequest'
      responses:
        '200':
          description: Subnet actualizado
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/SubnetResponse'
        '400':
          $ref: '#/components/responses/BadRequest'
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          $ref: '#/components/responses/Forbidden'
        '404':
          $ref: '#/components/responses/NotFound'
        '500':
          $ref: '#/components/responses/InternalServerError'
      security:
        - BearerAuth: []
components:
  parameters:
    SubnetId:
      name: subnet_id
      in: path
      description: ID de subred
      required: true
      schema:
        type: string
        format: uuid
      example: 550e8400-e29b-41d4-a716-446655440000
  schemas:
    SubnetUpdateRequest:
      type: object
      additionalProperties: false
      properties:
        description:
          type: string
          nullable: true
          example: Public web-tier subnet
        route_table:
          type: string
          example: a3c9e1f4-7b2d-4a6e-8c1f-9d3b5e7a2c4f
          description: >-
            UUID de la tabla de rutas, CRN anidado o nombre exacto dentro de la
            subred VPC. En PATCH, la subred de ruta de acceso propietaria
            suministra la VPC. La omisión en create selecciona la tabla
            predeterminada; una referencia vacía no es válida.
        tags:
          type: object
          additionalProperties:
            type: string
        allocate_cidr_ipv6:
          type: boolean
          default: false
          description: >-
            Asigne un /64 libre del rango IPv6 de la VPC. Puede ser habilitado
            después de la creación. Cada interfaz existente y nueva recibe un
            IPv6 /96 y su primer /128 automáticamente. Las puertas de enlace NAT
            alojadas aquí también reciben una dirección IPv6 pública del grupo
            regional. La actualización de las puertas de enlace alojadas
            requiere el permiso UpdateNATGateway y la cuota IPv6 pública.
        cidr_ipv6:
          type: string
          nullable: true
          description: >-
            Un /64 alineado dentro del rango IPv6 de la VPC. Se puede agregar
            más tarde; no puede reemplazar un rango existente. Mutuamente
            exclusivo con allocate_cidr_ipv6.
          example: 2a13:9500:1a6:100::/64
        copy_ipv4_security_rules:
          type: boolean
          default: true
          description: >-
            Al habilitar IPv6, copie las reglas equivalentes en los grupos de
            seguridad utilizados por las interfaces de esta subred. Copia
            0.0.0.0/0 a ::/0 y referencias de grupo de seguridad, preservando el
            protocolo, puertos y dirección. Los CIDR IPv4 restringidos no se
            amplían. Los equivalentes IPv6 existentes no se duplican. Los
            cambios afectan a todas las interfaces que comparten estos grupos.
            Requiere el permiso CreateSecurityGroupRule y la cuota de reglas
            disponibles. Solo se acepta con allocate_cidr_ipv6 o cidr_ipv6.
        ipv6_routing:
          type: string
          enum:
            - match_ipv4
            - unchanged
            - internet_gateway
            - nat_gateway
            - egress_only_gateway
          default: match_ipv4
          description: >-
            Al habilitar IPv6, opcionalmente agregue ::/0 a la tabla de rutas de
            la subred. match_ipv4 sigue una ruta predeterminada de puerta de
            enlace de Internet IPv4 o puerta de enlace NAT, utilizando el mismo
            destino. Una puerta de enlace NAT debe tener IPv6 habilitado en su
            subred de alojamiento o estar hospedada en la subred que se está
            habilitando. Sin ruta predeterminada IPv4 deja el enrutamiento IPv6
            sin cambios. Las rutas predeterminadas IPv6 existentes siempre se
            conservan. Las puertas de enlace de solo salida no pueden
            proporcionar acceso a Internet ULA; use una puerta de enlace NAT o
            una IP flotante IPv6 pública con una ruta de puerta de enlace de
            Internet. Los cambios afectan a todas las subredes que comparten la
            tabla de rutas y requieren el permiso CreateRoute; la creación de
            una puerta de enlace de solo salida también requiere el permiso
            CreateEgressOnlyGateway. Solo se acepta con allocate_cidr_ipv6 o
            cidr_ipv6.
    SubnetResponse:
      type: object
      properties:
        subnet:
          $ref: '#/components/schemas/Subnet'
    Subnet:
      type: object
      required:
        - id
        - crn
        - vpc
        - route_table
        - name
        - cidr_ipv4
        - gateway_ipv4
        - tags
        - created_at
        - updated_at
      properties:
        id:
          type: string
          format: uuid
          readOnly: true
        crn:
          type: string
          readOnly: true
          example: crn:network:sa-saopaulo-1:my-account:vpc/prod/subnet/prod-web
        vpc:
          $ref: '#/components/schemas/Vpc'
        route_table:
          $ref: '#/components/schemas/RouteTableSummary'
        name:
          description: >-
            Los nombres de los recursos no deben comenzar con el prefijo literal
            crn: ni ser UUID (en cualquier caso, en las formas canónica,
            compacta, entre corchetes o urn:uuid:).
          type: string
          example: prod-web
        description:
          type: string
          example: Public web-tier subnet
        cidr_ipv4:
          type: string
          example: 10.0.1.0/24
        gateway_ipv4:
          type: string
          example: 10.0.1.1
        cidr_ipv6:
          type: string
          nullable: true
          readOnly: true
          description: >-
            La IPv6 /64 de doble pila, si la subred está habilitada para v6. Su
            presencia (vs el v4 cidr_ipv4) es la forma en que un cliente
            distingue las familias de la subred.
          example: 2a13:9500:1a6:100::/64
        gateway_ipv6:
          type: string
          nullable: true
          readOnly: true
          example: 2a13:9500:1a6:100::1
        tags:
          type: object
          additionalProperties:
            type: string
        created_at:
          type: string
          format: date-time
          readOnly: true
        updated_at:
          type: string
          format: date-time
          readOnly: true
    Error:
      type: object
      required:
        - error
      properties:
        error:
          type: object
          required:
            - code
            - message
            - request_id
          properties:
            code:
              type: string
              description: Código de error que identifica el tipo de error
              example: INVALID_INPUT
            message:
              type: string
              description: Mensaje de error legible por el ser humano
              example: Invalid request parameters
            params:
              type: object
              additionalProperties: true
              description: >-
                Valores no sensibles opcionales para la interpolación de errores
                localizados, codificados por código de error. Nunca presente por
                errores del servidor.
              example:
                instances: 2
                pools: 0
            request_id:
              type: string
              format: uuid
              description: Solicitar ID para depuración
              example: 550e8400-e29b-41d4-a716-446655440000
    Vpc:
      type: object
      required:
        - id
        - crn
        - name
        - cidr_ipv4
        - tags
        - created_at
        - updated_at
      properties:
        id:
          type: string
          format: uuid
          readOnly: true
        crn:
          type: string
          readOnly: true
          description: >-
            Nombre de recurso de Cloud (basado en nombre, región+ámbito de
            cuenta).
          example: crn:network:sa-saopaulo-1:my-account:vpc/prod
        name:
          type: string
          description: >-
            De 1 a 63 caracteres alfanuméricos en minúsculas y guiones. Los
            nombres de recursos no deben comenzar con el prefijo literal crn: ni
            ser UUID (en formato canónico, compacto, entre llaves o urn:uuid:,
            tanto en mayúsculas como en minúsculas).
          example: prod
        description:
          type: string
          example: Production VPC for web and app tiers
        cidr_ipv4:
          type: string
          description: >-
            Bloque CIDR IPv4 dividido por subredes. Debe ser privado (RFC 1918):
            dentro de 10.0.0.0/8, 172.16.0.0/12 o 192.168.0.0/16. Inmutable
            después de crear.
          example: 10.0.0.0/16
        cidr_ipv6:
          type: string
          nullable: true
          readOnly: true
          description: Prefijo GUA regional asociado o ULA privado.
          example: 2a13:9500:1a6:100::/60
        tags:
          type: object
          additionalProperties:
            type: string
        created_at:
          type: string
          format: date-time
          readOnly: true
        updated_at:
          type: string
          format: date-time
          readOnly: true
    RouteTableSummary:
      type: object
      nullable: true
      additionalProperties: false
      description: >
        Tabla de rutas utilizada por una subred, sin repetir su VPC. Null cuando
        la búsqueda no propietaria ya no se resuelve, por ejemplo, durante la
        reasociación y eliminación simultáneas de la tabla anterior. Se rechaza
        la eliminación de una tabla que todavía está asociada con subredes.
      required:
        - id
        - crn
        - name
      properties:
        id:
          type: string
          format: uuid
          readOnly: true
        crn:
          type: string
          readOnly: true
          example: >-
            crn:network:sa-saopaulo-1:my-account:vpc/prod/route-table/prod-private-rt
        name:
          type: string
          example: prod-private-rt
  responses:
    BadRequest:
      description: Parámetros de solicitud no válidos
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INVALID_INPUT
              message: Invalid request parameters
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Unauthorized:
      description: Se requiere autenticación o el token no es válido
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: UNAUTHORIZED
              message: Authentication required
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Forbidden:
      description: Permisos insuficientes
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: ACCESS_DENIED
              message: You don't have permission to perform this action
              request_id: 550e8400-e29b-41d4-a716-446655440000
    NotFound:
      description: No se encontró el recurso
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: NOT_FOUND
              message: Resource not found
              request_id: 550e8400-e29b-41d4-a716-446655440000
    InternalServerError:
      description: Error interno del servidor
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INTERNAL_ERROR
              message: An internal error occurred
              request_id: 550e8400-e29b-41d4-a716-446655440000
  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >+
        Un token bearer de OAuth 2.0, enviado como `Authorization: Bearer
        <token>`. Esta es la forma recomendada de autenticación.


        Obtén el token intercambiando el par de claves de acceso de una cuenta
        de servicio en `POST /v1/oauth/token` con
        `grant_type=client_credentials`. Es el flujo estándar de credenciales de
        cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar
        el token por ti.


        ```

        curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
          https://iam.basaltic.sh/v1/oauth/token
        ```


        Los tokens duran una hora por defecto. El mismo par de claves de acceso
        también sirve como credencial AWS SigV4 para el endpoint de objetos
        compatible con S3, que solo acepta ese método de autenticación.


````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.