Skip to main content
PATCH
Atualizar a sub-rede
Requer a ação do IAM network:UpdateSubnet. Consulte permissões de redes para obter a lista completa, o que cada uma abrange e um exemplo de política.

Autorizações

Authorization
string
header
obrigatório

Um token bearer OAuth 2.0, enviado como Authorization: Bearer <token>. Esta é a forma recomendada de autenticação.

Obtenha o token trocando o par de chaves de acesso de uma conta de serviço em POST /v1/oauth/token com grant_type=client_credentials. Esse é o fluxo padrão de credenciais de cliente; bibliotecas compatíveis com OAuth podem obter e renovar o token para você.

Os tokens duram uma hora por padrão. O mesmo par de chaves de acesso também serve como credencial AWS SigV4 para o endpoint de objetos compatível com S3, que aceita somente esse método de autenticação.

Parâmetros de caminho

subnet_id
string<uuid>
obrigatório

ID da sub- rede

Corpo

application/json
description
string | null
Exemplo:

"Public web-tier subnet"

route_table
string

UUID da tabela de rotas, CRN aninhado ou nome exato dentro da VPC de sub-rede. No PATCH, a sub-rede de caminho de propriedade fornece a VPC. Omissão em criar seleciona a tabela padrão; uma referência vazia é inválida.

Exemplo:

"a3c9e1f4-7b2d-4a6e-8c1f-9d3b5e7a2c4f"

tags
object
allocate_cidr_ipv6
boolean
padrão:false

Aloque um /64 livre do intervalo IPv6 da VPC. Pode ser ativado após a criação. Cada interface existente e nova recebe um IPv6 /96 e seu primeiro /128 automaticamente. Os gateways NAT hospedados aqui também recebem um endereço IPv6 público do pool regional. A atualização de gateways hospedados requer a permissão UpdateNATGateway e a cota IPv6 pública.

cidr_ipv6
string | null

Um /64 alinhado dentro do intervalo IPv6 da VPC. Pode ser adicionado mais tarde; não pode substituir um intervalo existente. Exclusivo mútuo com allocate_cidr_ipv6.

Exemplo:

"2a13:9500:1a6:100::/64"

copy_ipv4_security_rules
boolean
padrão:true

Ao habilitar o IPv6, copie regras equivalentes em grupos de segurança usados pelas interfaces dessa sub-rede. Copia 0.0.0.0/0 para ::/0 e referências de grupo de segurança, preservando protocolo, portas e direção. CIDRs IPv4 restritos não são alargados. Os equivalentes IPv6 existentes não são duplicados. As alterações afetam todas as interfaces que compartilham esses grupos. Requer permissão CreateSecurityGroupRule e cota de regra disponível. Só é aceito com allocate_cidr_ipv6 ou cidr_ipv6.

ipv6_routing
enum<string>
padrão:match_ipv4

Ao habilitar o IPv6, adicione opcionalmente ::/0 à tabela de rotas da sub-rede. match_ipv4 segue uma rota padrão de gateway de internet IPv4 ou gateway NAT, usando o mesmo destino. Um gateway NAT já deve ter o IPv6 habilitado em sua sub-rede de hospedagem ou ser hospedado na sub-rede que está sendo habilitada. Nenhuma rota padrão IPv4 deixa o roteamento IPv6 inalterado. As rotas padrão IPv6 existentes são sempre preservadas. Os gateways somente de saída não podem fornecer acesso à Internet ULA; use um gateway NAT ou um IP flutuante IPv6 público com uma rota de gateway de Internet. As alterações afetam todas as sub-redes que compartilham a tabela de rotas e exigem a permissão CreateRoute; a criação de um gateway somente de saída também exige a permissão CreateEgressOnlyGateway. Só é aceito com allocate_cidr_ipv6 ou cidr_ipv6.

Opções disponíveis:
match_ipv4,
unchanged,
internet_gateway,
nat_gateway,
egress_only_gateway

Resposta

Subnet atualizado

subnet
object