create-vpn-connection
Описание
Создаёт VPN-соединение между существующим виртуальным частным шлюзом или шлюзом транзитной сети и шлюзом клиента. Поддерживаемый тип подключения — ipsec.1 .
Ответ содержит информацию, необходимую для настройки шлюза клиента вашим системным администратором.
Предупреждение
Сильно рекомендуем использовать HTTPS при вызове данной операции, поскольку ответ содержит конфиденциальную криптографическую информацию для настройки устройства шлюза клиента.Если по какой-либо причине вы решите отключить VPN-соединение и позже создать новое, вам необходимо перенастроить шлюз клиента с новой информацией, возвращённой в результате этого вызова.
Данная операция является идемпотентной. Если вы выполните её более одного раза, Amazon EC2 не вернёт ошибку.
Дополнительную информацию см. в разделе «Amazon Web Services Site-to-Site VPN» в руководстве пользователя «Amazon Web Services Site-to-Site VPN».
См. также: Документация AWS API
Синтаксис
create-vpn-connection
--customer-gateway-id <value>
--type <value>
[--vpn-gateway-id <value>]
[--transit-gateway-id <value>]
[--tag-specifications <value>]
[--dry-run | --no-dry-run]
[--options <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--customer-gateway-id (строка)
--type (строка)
ipsec.1).--vpn-gateway-id (строка)
--transit-gateway-id (строка)
--tag-specifications (список)
Теги, которые необходимо применить к VPN-соединению.
(структура)
Теги, которые необходимо применить к ресурсу при его создании. При указании тега необходимо указать тип ресурса, к которому он применяется, иначе запрос завершится ошибкой.
Примечание
СписокValid Values содержит все типы ресурсов, к которым можно применять теги. Однако используемая вами операция может не поддерживать все эти типы ресурсов. Если вы попытаетесь применить теги к типу ресурса, который не поддерживается используемой операцией, будет возвращена ошибка.ResourceType -> (строка)
Tags -> (список)
Теги, которые необходимо применить к ресурсу.
(структура)
Описывает тег.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не должны начинаться с aws: .
Value -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.
Упрощённый синтаксис:
ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...
Синтаксис JSON:
[
{
"ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
"Tags": [
{
"Key": "string",
"Value": "string"
}
...
]
}
...
]
--dry-run | --no-dry-run (булево)
DryRunOperation . В противном случае — UnauthorizedOperation .--options (структура)
Параметры подключения VPN.
EnableAcceleration -> (boolean)
Указывает, следует ли включить ускорение для подключения VPN.
По умолчанию: false
TunnelInsideIpVersion -> (string)
Указывает, обрабатывают ли VPN-туннели трафик IPv4 или IPv6.
По умолчанию: ipv4
TunnelOptions -> (list)
Параметры туннеля для подключения VPN.
(структура)
Параметры туннеля для отдельного VPN-туннеля.
TunnelInsideCidr -> (string)
Диапазон внутренних адресов IPv4 для туннеля. Все указанные блоки CIDR должны быть уникальными для всех подключений VPN, использующих один и тот же виртуальный частный шлюз.
Ограничения: блок CIDR размера /30 из диапазона 169.254.0.0/16. Следующие блоки CIDR зарезервированы и не могут быть использованы:
169.254.0.0/30169.254.1.0/30169.254.2.0/30169.254.3.0/30169.254.4.0/30169.254.5.0/30169.254.169.252/30
TunnelInsideIpv6Cidr -> (string)
Диапазон внутренних адресов IPv6 для туннеля. Все указанные блоки CIDR должны быть уникальными для всех подключений VPN, использующих один и тот же транзитный шлюз.
Ограничения: блок CIDR размера /126 из локального диапазона fd00::/8.
PreSharedKey -> (string)
Предварительно заданный ключ (PSK) для установления первоначальной аутентификации между виртуальным частным шлюзом и шлюзом клиента.
Ограничения: Допустимые символы — буквенно-цифровые символы, точки (.) и подчеркивания (_). Длина должна быть от 8 до 64 символов, и она не может начинаться с нуля (0).
Phase1LifetimeSeconds -> (integer)
Время жизни первого этапа переговоров IKE в секундах.
Ограничения: значение от 900 до 28800.
По умолчанию: 28800
Phase2LifetimeSeconds -> (integer)
Время жизни второго этапа переговоров IKE в секундах.
Ограничения: значение от 900 до 3600. Значение должно быть меньше значения для Phase1LifetimeSeconds.
По умолчанию: 3600
RekeyMarginTimeSeconds -> (integer)
Запасное время в секундах до истечения срока действия фазы 2, в течение которого сторона Amazon Web Services подключения VPN выполняет повторную установку IKE. Точное время повторной установки случайно выбирается на основе значения RekeyFuzzPercentage.
Ограничения: значение от 60 до половины Phase2LifetimeSeconds.
По умолчанию: 270
RekeyFuzzPercentage -> (integer)
Процент окна повторной установки (определяемого RekeyMarginTimeSeconds), в течение которого время повторной установки выбирается случайно.
Ограничения: значение от 0 до 100.
По умолчанию: 100
ReplayWindowSize -> (integer)
Количество пакетов в окне повторного воспроизведения IKE.
Ограничения: значение от 64 до 2048.
По умолчанию: 1024
DPDTimeoutSeconds -> (integer)
Количество секунд после которого происходит тайм-аут DPD.
Ограничения: значение больше или равно 30.
По умолчанию: 30
DPDTimeoutAction -> (string)
Действие, которое следует предпринять после истечения времени ожидания DPD. Укажите restart для перезапуска инициирования IKE. Укажите clear для завершения сессии IKE.
Допустимые значения: clear | none | restart
По умолчанию: clear
Phase1EncryptionAlgorithms -> (list)
Один или несколько алгоритмов шифрования, разрешенных для VPN-туннеля для переговоров IKE первой фазы.
Допустимые значения: AES128 | AES256 | AES128-GCM-16 | AES256-GCM-16
(структура)
Указывает алгоритм шифрования для VPN-туннеля для переговоров IKE первой фазы.
Значение -> (строка)
Phase2EncryptionAlgorithms -> (list)
Один или несколько алгоритмов шифрования, разрешенных для VPN-туннеля для переговоров IKE второй фазы.
Допустимые значения: AES128 | AES256 | AES128-GCM-16 | AES256-GCM-16
(структура)
Указывает алгоритм шифрования для VPN-туннеля для переговоров IKE второй фазы.
Значение -> (строка)
Phase1IntegrityAlgorithms -> (list)
Один или несколько алгоритмов целостности, разрешенных для VPN-туннеля для переговоров IKE первой фазы.
Допустимые значения: SHA1 | SHA2-256 | SHA2-384 | SHA2-512
(структура)
Указывает алгоритм целостности для VPN-туннеля для переговоров IKE первой фазы.
Значение -> (строка)
Phase2IntegrityAlgorithms -> (list)
Один или несколько алгоритмов целостности, разрешенных для VPN-туннеля для переговоров IKE второй фазы.
Допустимые значения: SHA1 | SHA2-256 | SHA2-384 | SHA2-512
(структура)
Указывает алгоритм целостности для VPN-туннеля для переговоров IKE второй фазы.
Значение -> (строка)
Phase1DHGroupNumbers -> (list)
Один или несколько номеров групп Diffie-Hellman, разрешенных для VPN-туннеля для переговоров IKE первой фазы.
Допустимые значения: 2 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24
(структура)
Указывает номер группы Diffie-Hellman для VPN-туннеля для переговоров IKE первой фазы.
Значение -> (целое число)
Phase2DHGroupNumbers -> (list)
Один или несколько номеров групп Diffie-Hellman, разрешенных для VPN-туннеля для переговоров IKE второй фазы.
Допустимые значения: 2 | 5 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24
(структура)
Указывает номер группы Diffie-Hellman для VPN-туннеля для переговоров IKE второй фазы.
Значение -> (целое число)
IKEVersions -> (list)
Версии IKE, разрешенные для VPN-туннеля.
Допустимые значения: ikev1 | ikev2
(структура)
Версия IKE, разрешенная для VPN-туннеля.
Значение -> (строка)
StartupAction -> (string)
Действие, которое следует предпринять при установке туннеля для подключения VPN. По умолчанию устройство вашего шлюза клиента должно инициировать переговоры IKE и установить туннель. Укажите start, чтобы Amazon Web Services инициировала переговоры IKE.
Допустимые значения: add | start
По умолчанию: add
LogOptions -> (structure)
Параметры ведения журнала активности VPN-туннеля.
CloudWatchLogOptions -> (structure)
Параметры отправки журналов VPN-туннелей в CloudWatch.
LogEnabled -> (boolean)
Включить или отключить функцию ведения журнала VPN-туннелей. Значение по умолчанию — False.
Допустимые значения: True | False
LogGroupArn -> (string)
LogOutputFormat -> (string)
Установить формат журнала. Формат по умолчанию — json.
Допустимые значения: json | text
EnableTunnelLifecycleControl -> (boolean)
LocalIpv4NetworkCidr -> (string)
IPv4 CIDR на стороне шлюза клиента (локальной) VPN-соединения.
По умолчанию: 0.0.0.0/0
RemoteIpv4NetworkCidr -> (string)
IPv4 CIDR на стороне Amazon Web Services VPN-соединения.
По умолчанию: 0.0.0.0/0
LocalIpv6NetworkCidr -> (string)
IPv6 CIDR на стороне шлюза клиента (локальной) VPN-соединения.
По умолчанию: ::/0
RemoteIpv6NetworkCidr -> (string)
IPv6 CIDR на стороне Amazon Web Services VPN-соединения.
По умолчанию: ::/0
OutsideIpAddressType -> (string)
Тип IPv4-адреса, назначенного внешнему интерфейсу устройства шлюза клиента.
Допустимые значения: PrivateIpv4 | PublicIpv4
По умолчанию: PublicIpv4
TransportTransitGatewayAttachmentId -> (string)
Идентификатор присоединения транзитного шлюза, который следует использовать для VPN-туннеля.
Требуется, если OutsideIpAddressType установлено в PrivateIpv4.
StaticRoutesOnly -> (boolean)
Указывает, использует ли VPN-соединение только статические маршруты. Если вы создаёте VPN-соединение для устройства, которое не поддерживает BGP, необходимо указать true. Используйте CreateVpnConnectionRoute для создания статического маршрута.
По умолчанию: false
Синтаксис JSON:
{
"EnableAcceleration": true|false,
"TunnelInsideIpVersion": "ipv4"|"ipv6",
"TunnelOptions": [
{
"TunnelInsideCidr": "string",
"TunnelInsideIpv6Cidr": "string",
"PreSharedKey": "string",
"Phase1LifetimeSeconds": integer,
"Phase2LifetimeSeconds": integer,
"RekeyMarginTimeSeconds": integer,
"RekeyFuzzPercentage": integer,
"ReplayWindowSize": integer,
"DPDTimeoutSeconds": integer,
"DPDTimeoutAction": "string",
"Phase1EncryptionAlgorithms": [
{
"Value": "string"
}
...
],
"Phase2EncryptionAlgorithms": [
{
"Value": "string"
}
...
],
"Phase1IntegrityAlgorithms": [
{
"Value": "string"
}
...
],
"Phase2IntegrityAlgorithms": [
{
"Value": "string"
}
...
],
"Phase1DHGroupNumbers": [
{
"Value": integer
}
...
],
"Phase2DHGroupNumbers": [
{
"Value": integer
}
...
],
"IKEVersions": [
{
"Value": "string"
}
...
],
"StartupAction": "string",
"LogOptions": {
"CloudWatchLogOptions": {
"LogEnabled": true|false,
"LogGroupArn": "string",
"LogOutputFormat": "string"
}
},
"EnableTunnelLifecycleControl": true|false
}
...
],
"LocalIpv4NetworkCidr": "string",
"RemoteIpv4NetworkCidr": "string",
"LocalIpv6NetworkCidr": "string",
"RemoteIpv6NetworkCidr": "string",
"OutsideIpAddressType": "string",
"TransportTransitGatewayAttachmentId": "string",
"StaticRoutesOnly": true|false
}
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Невозможно передавать произвольные двоичные значения с помощью значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в генерируемом JSON-скелете.
Общие параметры
--debug (boolean)
Включить отладку регистрации.
--endpoint-url (string)
Переопределить стандартный URL команды указанным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (boolean)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать определенный профиль из файла учетных данных.
--region (string)
Регион для использования. Переопределяет настройки из конфигурации/окружения.
--version (string)
Отобразить версию этого инструмента.
--color (string)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.
--ca-bundle (string)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/окружения.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (string)
Стиль форматирования, используемый для двоичных блоков. Стандартный формат — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, относящегося к двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую, независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить паджинг CLI для вывода.
--cli-auto-prompt (boolean)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.
Пример 1: Создание подключения VPN с динамическим маршрутизацией
Следующий create-vpn-connection пример создает подключение VPN между указанным виртуальным частным шлюзом и указанным шлюзом клиента, и применяет метки к подключению VPN. Вывод включает конфигурационную информацию для вашего устройства шлюза клиента в формате XML.
aws ec2 create-vpn-connection \
--type ipsec.1 \
--customer-gateway-id cgw-001122334455aabbc \
--vpn-gateway-id vgw-1a1a1a1a1a1a2b2b2 \
--tag-specification 'ResourceType=vpn-connection,Tags=[{Key=Name,Value=BGP-VPN}]'
Вывод:
{
"VpnConnection": {
"CustomerGatewayConfiguration": "...configuration information...",
"CustomerGatewayId": "cgw-001122334455aabbc",
"Category": "VPN",
"State": "pending",
"VpnConnectionId": "vpn-123123123123abcab",
"VpnGatewayId": "vgw-1a1a1a1a1a1a2b2b2",
"Options": {
"EnableAcceleration": false,
"StaticRoutesOnly": false,
"LocalIpv4NetworkCidr": "0.0.0.0/0",
"RemoteIpv4NetworkCidr": "0.0.0.0/0",
"TunnelInsideIpVersion": "ipv4",
"TunnelOptions": [
{},
{}
]
},
"Routes": [],
"Tags": [
{
"Key": "Name",
"Value": "BGP-VPN"
}
]
}
}
Для получения дополнительной информации см. раздел «Как работает VPN AWS Site-to-Site» в руководстве пользователя AWS Site-to-Site VPN.
Пример 2: Создание подключения VPN со статической маршрутизацией
Следующий create-vpn-connection пример создает подключение VPN между указанным виртуальным частным шлюзом и указанным шлюзом клиента. Параметры задают статическую маршрутизацию. Вывод включает конфигурационную информацию для вашего устройства шлюза клиента в формате XML.
aws ec2 create-vpn-connection \
--type ipsec.1 \
--customer-gateway-id cgw-001122334455aabbc \
--vpn-gateway-id vgw-1a1a1a1a1a1a2b2b2 \
--options "{\"StaticRoutesOnly\":true}"
Вывод:
{
"VpnConnection": {
"CustomerGatewayConfiguration": "..configuration information...",
"CustomerGatewayId": "cgw-001122334455aabbc",
"Category": "VPN",
"State": "pending",
"VpnConnectionId": "vpn-123123123123abcab",
"VpnGatewayId": "vgw-1a1a1a1a1a1a2b2b2",
"Options": {
"EnableAcceleration": false,
"StaticRoutesOnly": true,
"LocalIpv4NetworkCidr": "0.0.0.0/0",
"RemoteIpv4NetworkCidr": "0.0.0.0/0",
"TunnelInsideIpVersion": "ipv4",
"TunnelOptions": [
{},
{}
]
},
"Routes": [],
"Tags": []
}
}
Для получения дополнительной информации см. раздел «Как работает VPN AWS Site-to-Site» в руководстве пользователя AWS Site-to-Site VPN.
Пример 3: Создание подключения VPN и указание собственного внутреннего CIDR и предварительно заданного ключа
Следующий create-vpn-connection пример создает подключение VPN и указывает внутренний блок CIDR адресов и пользовательский предварительно заданный ключ для каждого туннеля. Указанные значения возвращаются в информации CustomerGatewayConfiguration.
aws ec2 create-vpn-connection \
--type ipsec.1 \
--customer-gateway-id cgw-001122334455aabbc \
--vpn-gateway-id vgw-1a1a1a1a1a1a2b2b2 \
--options TunnelOptions='[{TunnelInsideCidr=169.254.12.0/30,PreSharedKey=ExamplePreSharedKey1},{TunnelInsideCidr=169.254.13.0/30,PreSharedKey=ExamplePreSharedKey2}]'
Вывод:
{
"VpnConnection": {
"CustomerGatewayConfiguration": "..configuration information...",
"CustomerGatewayId": "cgw-001122334455aabbc",
"Category": "VPN",
"State": "pending",
"VpnConnectionId": "vpn-123123123123abcab",
"VpnGatewayId": "vgw-1a1a1a1a1a1a2b2b2",
"Options": {
"EnableAcceleration": false,
"StaticRoutesOnly": false,
"LocalIpv4NetworkCidr": "0.0.0.0/0",
"RemoteIpv4NetworkCidr": "0.0.0.0/0",
"TunnelInsideIpVersion": "ipv4",
"TunnelOptions": [
{
"OutsideIpAddress": "203.0.113.3",
"TunnelInsideCidr": "169.254.12.0/30",
"PreSharedKey": "ExamplePreSharedKey1"
},
{
"OutsideIpAddress": "203.0.113.5",
"TunnelInsideCidr": "169.254.13.0/30",
"PreSharedKey": "ExamplePreSharedKey2"
}
]
},
"Routes": [],
"Tags": []
}
}
Для получения дополнительной информации см. раздел «Как работает VPN AWS Site-to-Site» в руководстве пользователя AWS Site-to-Site VPN.
Пример 4: Создание подключения VPN, поддерживающего трафик IPv6
Следующий create-vpn-connection пример создает подключение VPN, поддерживающее трафик IPv6 между указанным шлюзом транзита и указанным шлюзом клиента. Параметры туннеля для обоих туннелей указывают, что AWS должен инициировать переговоры IKE.
aws ec2 create-vpn-connection \
--type ipsec.1 \
--transit-gateway-id tgw-12312312312312312 \
--customer-gateway-id cgw-001122334455aabbc \
--options TunnelInsideIpVersion=ipv6,TunnelOptions=[{StartupAction=start},{StartupAction=start}]
Вывод:
{
"VpnConnection": {
"CustomerGatewayConfiguration": "..configuration information...",
"CustomerGatewayId": "cgw-001122334455aabbc",
"Category": "VPN",
"State": "pending",
"VpnConnectionId": "vpn-11111111122222222",
"TransitGatewayId": "tgw-12312312312312312",
"Options": {
"EnableAcceleration": false,
"StaticRoutesOnly": false,
"LocalIpv6NetworkCidr": "::/0",
"RemoteIpv6NetworkCidr": "::/0",
"TunnelInsideIpVersion": "ipv6",
"TunnelOptions": [
{
"OutsideIpAddress": "203.0.113.3",
"StartupAction": "start"
},
{
"OutsideIpAddress": "203.0.113.5",
"StartupAction": "start"
}
]
},
"Routes": [],
"Tags": []
}
}
Для получения дополнительной информации см. раздел «Как работает VPN AWS Site-to-Site» в руководстве пользователя AWS Site-to-Site VPN.
Вывод
VpnConnection -> (структура)
Информация о подключении VPN.
Категория -> (строка)
VPN указывает на подключение VPN Amazon Web Services. Значение VPN-Classic указывает на подключение VPN Amazon Web Services Classic.TransitGatewayId -> (строка)
CoreNetworkArn -> (строка)
CoreNetworkAttachmentArn -> (строка)
GatewayAssociationState -> (строка)
Параметры -> (структура)
Параметры подключения VPN.
EnableAcceleration -> (булево)
StaticRoutesOnly -> (булево)
LocalIpv4NetworkCidr -> (строка)
RemoteIpv4NetworkCidr -> (строка)
LocalIpv6NetworkCidr -> (строка)
RemoteIpv6NetworkCidr -> (строка)
ТипВнешнегоIP-адреса -> (строка)
Тип IPv4-адреса, назначенного внешнему интерфейсу шлюза клиента.
Допустимые значения: PrivateIpv4 | PublicIpv4
По умолчанию: PublicIpv4
TransportTransitGatewayAttachmentId -> (строка)
TunnelInsideIpVersion -> (строка)
TunnelOptions -> (список)
Указывает параметры VPN-туннеля.
(структура)
Параметры VPN-туннеля.
OutsideIpAddress -> (строка)
TunnelInsideCidr -> (строка)
TunnelInsideIpv6Cidr -> (строка)
PreSharedKey -> (строка)
Phase1LifetimeSeconds -> (целое число)
Phase2LifetimeSeconds -> (целое число)
RekeyMarginTimeSeconds -> (целое число)
RekeyFuzzPercentage -> (целое число)
RekeyMarginTimeSeconds, в течение которого время переподключения случайным образом выбирается.ReplayWindowSize -> (целое число)
DpdTimeoutSeconds -> (целое число)
DpdTimeoutAction -> (строка)
Phase1EncryptionAlgorithms -> (список)
Разрешенные алгоритмы шифрования для VPN-туннеля для переговоров IKE фазы 1.
(структура)
Алгоритм шифрования для переговоров IKE фазы 1.
Значение -> (строка)
Phase2EncryptionAlgorithms -> (список)
Разрешенные алгоритмы шифрования для VPN-туннеля для переговоров IKE фазы 2.
(структура)
Алгоритм шифрования для переговоров IKE фазы 2.
Значение -> (строка)
Phase1IntegrityAlgorithms -> (список)
Разрешенные алгоритмы целостности для VPN-туннеля для переговоров IKE фазы 1.
(структура)
Алгоритм целостности для переговоров IKE фазы 1.
Значение -> (строка)
Phase2IntegrityAlgorithms -> (список)
Разрешенные алгоритмы целостности для VPN-туннеля для переговоров IKE фазы 2.
(структура)
Алгоритм целостности для переговоров IKE фазы 2.
Значение -> (строка)
Phase1DHGroupNumbers -> (список)
Разрешенные номера групп Diffie-Hellman для VPN-туннеля для переговоров IKE фазы 1.
(структура)
Номер группы Diffie-Hellman для переговоров IKE фазы 1.
Значение -> (целое число)
Phase2DHGroupNumbers -> (список)
Разрешенные номера групп Diffie-Hellman для VPN-туннеля для переговоров IKE фазы 2.
(структура)
Номер группы Diffie-Hellman для переговоров IKE фазы 2.
Значение -> (целое число)
IkeVersions -> (список)
Разрешенные версии IKE для VPN-туннеля.
(структура)
Разрешенная версия интернет-ключевого обмена (IKE) для VPN-туннеля.
Значение -> (строка)
StartupAction -> (строка)
LogOptions -> (структура)
Параметры ведения журнала активности VPN-туннеля.
CloudWatchLogOptions -> (структура)
Параметры отправки журналов VPN-туннеля в CloudWatch.
LogEnabled -> (булево)
Статус функции ведения журнала VPN-туннеля. Значение по умолчанию - False.
Допустимые значения: True | False
LogGroupArn -> (строка)
LogOutputFormat -> (строка)
Настроенный формат журнала. Формат по умолчанию - json.
Допустимые значения: json | text
EnableTunnelLifecycleControl -> (булево)
Маршруты -> (список)
Статические маршруты, связанные с подключением VPN.
(структура)
Описание статического маршрута для подключения VPN.
DestinationCidrBlock -> (строка)
Источник -> (строка)
Состояние -> (строка)
Теги -> (список)
Все теги, назначенные подключению VPN.
(структура)
Описание тега.
Ключ -> (строка)
Ключ тега.
Ограничения: Ключи тегов регистрозависимы и принимают максимум 127 символов Юникода. Не может начинаться с aws:.
Значение -> (строка)
Значение тега.
Ограничения: Значения тегов регистрозависимы и принимают максимум 256 символов Юникода.
VgwTelemetry -> (список)
Информация о VPN-туннеле.
(структура)
Описание телеметрии для VPN-туннеля.
КоличествоПринятыхМаршрутов -> (целое число)
ПоследнееИзменениеСостояния -> (временная метка)
OutsideIpAddress -> (строка)
Состояние -> (строка)
СообщенияОСостоянии -> (строка)
CertificateArn -> (строка)
VpnConnectionId -> (строка)
Состояние -> (строка)
CustomerGatewayConfiguration -> (строка)
pending или available.Тип -> (строка)
CustomerGatewayId -> (строка)
VpnGatewayId -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.