Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

create-vpn-connection

Описание

Создаёт VPN-соединение между существующим виртуальным частным шлюзом или шлюзом транзитной сети и шлюзом клиента. Поддерживаемый тип подключения — ipsec.1 .

Ответ содержит информацию, необходимую для настройки шлюза клиента вашим системным администратором.

Предупреждение

Сильно рекомендуем использовать HTTPS при вызове данной операции, поскольку ответ содержит конфиденциальную криптографическую информацию для настройки устройства шлюза клиента.

Если по какой-либо причине вы решите отключить VPN-соединение и позже создать новое, вам необходимо перенастроить шлюз клиента с новой информацией, возвращённой в результате этого вызова.

Данная операция является идемпотентной. Если вы выполните её более одного раза, Amazon EC2 не вернёт ошибку.

Дополнительную информацию см. в разделе «Amazon Web Services Site-to-Site VPN» в руководстве пользователя «Amazon Web Services Site-to-Site VPN».

См. также: Документация AWS API

Синтаксис

  create-vpn-connection
--customer-gateway-id <value>
--type <value>
[--vpn-gateway-id <value>]
[--transit-gateway-id <value>]
[--tag-specifications <value>]
[--dry-run | --no-dry-run]
[--options <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--customer-gateway-id (строка)

Идентификатор шлюза клиента.

--type (строка)

Тип VPN-соединения (ipsec.1).

--vpn-gateway-id (строка)

Идентификатор виртуального частного шлюза. Если вы указали виртуальный частный шлюз, вы не можете указать шлюз транзитной сети.

--transit-gateway-id (строка)

Идентификатор шлюза транзитной сети. Если вы указали шлюз транзитной сети, вы не можете указать виртуальный частный шлюз.

--tag-specifications (список)

Теги, которые необходимо применить к VPN-соединению.

(структура)

Теги, которые необходимо применить к ресурсу при его создании. При указании тега необходимо указать тип ресурса, к которому он применяется, иначе запрос завершится ошибкой.

Примечание

Список Valid Values содержит все типы ресурсов, к которым можно применять теги. Однако используемая вами операция может не поддерживать все эти типы ресурсов. Если вы попытаетесь применить теги к типу ресурса, который не поддерживается используемой операцией, будет возвращена ошибка.

ResourceType -> (строка)

Тип ресурса, к которому необходимо применить теги при создании.

Tags -> (список)

Теги, которые необходимо применить к ресурсу.

(структура)

Описывает тег.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не должны начинаться с aws: .

Value -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

Упрощённый синтаксис:

ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...

Синтаксис JSON:

[
  {
    "ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
    "Tags": [
      {
        "Key": "string",
        "Value": "string"
      }
      ...
    ]
  }
  ...
]

--dry-run | --no-dry-run (булево)

Проверяет, есть ли у вас необходимые разрешения для действия, без фактического выполнения запроса, и возвращает ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке — DryRunOperation . В противном случае — UnauthorizedOperation .

--options (структура)

Параметры подключения VPN.

EnableAcceleration -> (boolean)

Указывает, следует ли включить ускорение для подключения VPN.

По умолчанию: false

TunnelInsideIpVersion -> (string)

Указывает, обрабатывают ли VPN-туннели трафик IPv4 или IPv6.

По умолчанию: ipv4

TunnelOptions -> (list)

Параметры туннеля для подключения VPN.

(структура)

Параметры туннеля для отдельного VPN-туннеля.

TunnelInsideCidr -> (string)

Диапазон внутренних адресов IPv4 для туннеля. Все указанные блоки CIDR должны быть уникальными для всех подключений VPN, использующих один и тот же виртуальный частный шлюз.

Ограничения: блок CIDR размера /30 из диапазона 169.254.0.0/16. Следующие блоки CIDR зарезервированы и не могут быть использованы:

  • 169.254.0.0/30
  • 169.254.1.0/30
  • 169.254.2.0/30
  • 169.254.3.0/30
  • 169.254.4.0/30
  • 169.254.5.0/30
  • 169.254.169.252/30

TunnelInsideIpv6Cidr -> (string)

Диапазон внутренних адресов IPv6 для туннеля. Все указанные блоки CIDR должны быть уникальными для всех подключений VPN, использующих один и тот же транзитный шлюз.

Ограничения: блок CIDR размера /126 из локального диапазона fd00::/8.

PreSharedKey -> (string)

Предварительно заданный ключ (PSK) для установления первоначальной аутентификации между виртуальным частным шлюзом и шлюзом клиента.

Ограничения: Допустимые символы — буквенно-цифровые символы, точки (.) и подчеркивания (_). Длина должна быть от 8 до 64 символов, и она не может начинаться с нуля (0).

Phase1LifetimeSeconds -> (integer)

Время жизни первого этапа переговоров IKE в секундах.

Ограничения: значение от 900 до 28800.

По умолчанию: 28800

Phase2LifetimeSeconds -> (integer)

Время жизни второго этапа переговоров IKE в секундах.

Ограничения: значение от 900 до 3600. Значение должно быть меньше значения для Phase1LifetimeSeconds.

По умолчанию: 3600

RekeyMarginTimeSeconds -> (integer)

Запасное время в секундах до истечения срока действия фазы 2, в течение которого сторона Amazon Web Services подключения VPN выполняет повторную установку IKE. Точное время повторной установки случайно выбирается на основе значения RekeyFuzzPercentage.

Ограничения: значение от 60 до половины Phase2LifetimeSeconds.

По умолчанию: 270

RekeyFuzzPercentage -> (integer)

Процент окна повторной установки (определяемого RekeyMarginTimeSeconds), в течение которого время повторной установки выбирается случайно.

Ограничения: значение от 0 до 100.

По умолчанию: 100

ReplayWindowSize -> (integer)

Количество пакетов в окне повторного воспроизведения IKE.

Ограничения: значение от 64 до 2048.

По умолчанию: 1024

DPDTimeoutSeconds -> (integer)

Количество секунд после которого происходит тайм-аут DPD.

Ограничения: значение больше или равно 30.

По умолчанию: 30

DPDTimeoutAction -> (string)

Действие, которое следует предпринять после истечения времени ожидания DPD. Укажите restart для перезапуска инициирования IKE. Укажите clear для завершения сессии IKE.

Допустимые значения: clear | none | restart

По умолчанию: clear

Phase1EncryptionAlgorithms -> (list)

Один или несколько алгоритмов шифрования, разрешенных для VPN-туннеля для переговоров IKE первой фазы.

Допустимые значения: AES128 | AES256 | AES128-GCM-16 | AES256-GCM-16

(структура)

Указывает алгоритм шифрования для VPN-туннеля для переговоров IKE первой фазы.

Значение -> (строка)

Значение для алгоритма шифрования.

Phase2EncryptionAlgorithms -> (list)

Один или несколько алгоритмов шифрования, разрешенных для VPN-туннеля для переговоров IKE второй фазы.

Допустимые значения: AES128 | AES256 | AES128-GCM-16 | AES256-GCM-16

(структура)

Указывает алгоритм шифрования для VPN-туннеля для переговоров IKE второй фазы.

Значение -> (строка)

Алгоритм шифрования.

Phase1IntegrityAlgorithms -> (list)

Один или несколько алгоритмов целостности, разрешенных для VPN-туннеля для переговоров IKE первой фазы.

Допустимые значения: SHA1 | SHA2-256 | SHA2-384 | SHA2-512

(структура)

Указывает алгоритм целостности для VPN-туннеля для переговоров IKE первой фазы.

Значение -> (строка)

Значение для алгоритма целостности.

Phase2IntegrityAlgorithms -> (list)

Один или несколько алгоритмов целостности, разрешенных для VPN-туннеля для переговоров IKE второй фазы.

Допустимые значения: SHA1 | SHA2-256 | SHA2-384 | SHA2-512

(структура)

Указывает алгоритм целостности для VPN-туннеля для переговоров IKE второй фазы.

Значение -> (строка)

Алгоритм целостности.

Phase1DHGroupNumbers -> (list)

Один или несколько номеров групп Diffie-Hellman, разрешенных для VPN-туннеля для переговоров IKE первой фазы.

Допустимые значения: 2 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24

(структура)

Указывает номер группы Diffie-Hellman для VPN-туннеля для переговоров IKE первой фазы.

Значение -> (целое число)

Номер группы Diffie-Hellman.

Phase2DHGroupNumbers -> (list)

Один или несколько номеров групп Diffie-Hellman, разрешенных для VPN-туннеля для переговоров IKE второй фазы.

Допустимые значения: 2 | 5 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24

(структура)

Указывает номер группы Diffie-Hellman для VPN-туннеля для переговоров IKE второй фазы.

Значение -> (целое число)

Номер группы Diffie-Hellman.

IKEVersions -> (list)

Версии IKE, разрешенные для VPN-туннеля.

Допустимые значения: ikev1 | ikev2

(структура)

Версия IKE, разрешенная для VPN-туннеля.

Значение -> (строка)

Версия IKE.

StartupAction -> (string)

Действие, которое следует предпринять при установке туннеля для подключения VPN. По умолчанию устройство вашего шлюза клиента должно инициировать переговоры IKE и установить туннель. Укажите start, чтобы Amazon Web Services инициировала переговоры IKE.

Допустимые значения: add | start

По умолчанию: add

LogOptions -> (structure)

Параметры ведения журнала активности VPN-туннеля.

CloudWatchLogOptions -> (structure)

Параметры отправки журналов VPN-туннелей в CloudWatch.

LogEnabled -> (boolean)

Включить или отключить функцию ведения журнала VPN-туннелей. Значение по умолчанию — False.

Допустимые значения: True | False

LogGroupArn -> (string)

Идентификатор Amazon Resource Name (ARN) группы журналов CloudWatch, в которую отправляются журналы.

LogOutputFormat -> (string)

Установить формат журнала. Формат по умолчанию — json.

Допустимые значения: json | text

EnableTunnelLifecycleControl -> (boolean)

Включить или выключить функцию управления жизненным циклом туннеля.

LocalIpv4NetworkCidr -> (string)

IPv4 CIDR на стороне шлюза клиента (локальной) VPN-соединения.

По умолчанию: 0.0.0.0/0

RemoteIpv4NetworkCidr -> (string)

IPv4 CIDR на стороне Amazon Web Services VPN-соединения.

По умолчанию: 0.0.0.0/0

LocalIpv6NetworkCidr -> (string)

IPv6 CIDR на стороне шлюза клиента (локальной) VPN-соединения.

По умолчанию: ::/0

RemoteIpv6NetworkCidr -> (string)

IPv6 CIDR на стороне Amazon Web Services VPN-соединения.

По умолчанию: ::/0

OutsideIpAddressType -> (string)

Тип IPv4-адреса, назначенного внешнему интерфейсу устройства шлюза клиента.

Допустимые значения: PrivateIpv4 | PublicIpv4

По умолчанию: PublicIpv4

TransportTransitGatewayAttachmentId -> (string)

Идентификатор присоединения транзитного шлюза, который следует использовать для VPN-туннеля.

Требуется, если OutsideIpAddressType установлено в PrivateIpv4.

StaticRoutesOnly -> (boolean)

Указывает, использует ли VPN-соединение только статические маршруты. Если вы создаёте VPN-соединение для устройства, которое не поддерживает BGP, необходимо указать true. Используйте CreateVpnConnectionRoute для создания статического маршрута.

По умолчанию: false

Синтаксис JSON:

{
  "EnableAcceleration": true|false,
  "TunnelInsideIpVersion": "ipv4"|"ipv6",
  "TunnelOptions": [
    {
      "TunnelInsideCidr": "string",
      "TunnelInsideIpv6Cidr": "string",
      "PreSharedKey": "string",
      "Phase1LifetimeSeconds": integer,
      "Phase2LifetimeSeconds": integer,
      "RekeyMarginTimeSeconds": integer,
      "RekeyFuzzPercentage": integer,
      "ReplayWindowSize": integer,
      "DPDTimeoutSeconds": integer,
      "DPDTimeoutAction": "string",
      "Phase1EncryptionAlgorithms": [
        {
          "Value": "string"
        }
        ...
      ],
      "Phase2EncryptionAlgorithms": [
        {
          "Value": "string"
        }
        ...
      ],
      "Phase1IntegrityAlgorithms": [
        {
          "Value": "string"
        }
        ...
      ],
      "Phase2IntegrityAlgorithms": [
        {
          "Value": "string"
        }
        ...
      ],
      "Phase1DHGroupNumbers": [
        {
          "Value": integer
        }
        ...
      ],
      "Phase2DHGroupNumbers": [
        {
          "Value": integer
        }
        ...
      ],
      "IKEVersions": [
        {
          "Value": "string"
        }
        ...
      ],
      "StartupAction": "string",
      "LogOptions": {
        "CloudWatchLogOptions": {
          "LogEnabled": true|false,
          "LogGroupArn": "string",
          "LogOutputFormat": "string"
        }
      },
      "EnableTunnelLifecycleControl": true|false
    }
    ...
  ],
  "LocalIpv4NetworkCidr": "string",
  "RemoteIpv4NetworkCidr": "string",
  "LocalIpv6NetworkCidr": "string",
  "RemoteIpv6NetworkCidr": "string",
  "OutsideIpAddressType": "string",
  "TransportTransitGatewayAttachmentId": "string",
  "StaticRoutesOnly": true|false
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Невозможно передавать произвольные двоичные значения с помощью значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в генерируемом JSON-скелете.

Общие параметры

--debug (boolean)

Включить отладку регистрации.

--endpoint-url (string)

Переопределить стандартный URL команды указанным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определенный профиль из файла учетных данных.

--region (string)

Регион для использования. Переопределяет настройки из конфигурации/окружения.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.

--ca-bundle (string)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/окружения.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования, используемый для двоичных блоков. Стандартный формат — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, относящегося к двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую, независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить паджинг CLI для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.

Пример 1: Создание подключения VPN с динамическим маршрутизацией

Следующий create-vpn-connection пример создает подключение VPN между указанным виртуальным частным шлюзом и указанным шлюзом клиента, и применяет метки к подключению VPN. Вывод включает конфигурационную информацию для вашего устройства шлюза клиента в формате XML.

aws ec2 create-vpn-connection \
    --type ipsec.1 \
    --customer-gateway-id cgw-001122334455aabbc \
    --vpn-gateway-id vgw-1a1a1a1a1a1a2b2b2 \
    --tag-specification 'ResourceType=vpn-connection,Tags=[{Key=Name,Value=BGP-VPN}]'

Вывод:

{
    "VpnConnection": {
        "CustomerGatewayConfiguration": "...configuration information...",
        "CustomerGatewayId": "cgw-001122334455aabbc",
        "Category": "VPN",
        "State": "pending",
        "VpnConnectionId": "vpn-123123123123abcab",
        "VpnGatewayId": "vgw-1a1a1a1a1a1a2b2b2",
        "Options": {
            "EnableAcceleration": false,
            "StaticRoutesOnly": false,
            "LocalIpv4NetworkCidr": "0.0.0.0/0",
            "RemoteIpv4NetworkCidr": "0.0.0.0/0",
            "TunnelInsideIpVersion": "ipv4",
            "TunnelOptions": [
                {},
                {}
            ]
        },
        "Routes": [],
        "Tags": [
             {
                "Key": "Name",
                "Value": "BGP-VPN"
            }
        ]
    }
}

Для получения дополнительной информации см. раздел «Как работает VPN AWS Site-to-Site» в руководстве пользователя AWS Site-to-Site VPN.

Пример 2: Создание подключения VPN со статической маршрутизацией

Следующий create-vpn-connection пример создает подключение VPN между указанным виртуальным частным шлюзом и указанным шлюзом клиента. Параметры задают статическую маршрутизацию. Вывод включает конфигурационную информацию для вашего устройства шлюза клиента в формате XML.

aws ec2 create-vpn-connection \
    --type ipsec.1 \
    --customer-gateway-id cgw-001122334455aabbc \
    --vpn-gateway-id vgw-1a1a1a1a1a1a2b2b2 \
    --options "{\"StaticRoutesOnly\":true}"

Вывод:

{
    "VpnConnection": {
        "CustomerGatewayConfiguration": "..configuration information...",
        "CustomerGatewayId": "cgw-001122334455aabbc",
        "Category": "VPN",
        "State": "pending",
        "VpnConnectionId": "vpn-123123123123abcab",
        "VpnGatewayId": "vgw-1a1a1a1a1a1a2b2b2",
        "Options": {
            "EnableAcceleration": false,
            "StaticRoutesOnly": true,
            "LocalIpv4NetworkCidr": "0.0.0.0/0",
            "RemoteIpv4NetworkCidr": "0.0.0.0/0",
            "TunnelInsideIpVersion": "ipv4",
            "TunnelOptions": [
                {},
                {}
            ]
        },
        "Routes": [],
        "Tags": []
    }
}

Для получения дополнительной информации см. раздел «Как работает VPN AWS Site-to-Site» в руководстве пользователя AWS Site-to-Site VPN.

Пример 3: Создание подключения VPN и указание собственного внутреннего CIDR и предварительно заданного ключа

Следующий create-vpn-connection пример создает подключение VPN и указывает внутренний блок CIDR адресов и пользовательский предварительно заданный ключ для каждого туннеля. Указанные значения возвращаются в информации CustomerGatewayConfiguration.

aws ec2 create-vpn-connection \
    --type ipsec.1 \
    --customer-gateway-id cgw-001122334455aabbc \
    --vpn-gateway-id vgw-1a1a1a1a1a1a2b2b2 \
    --options TunnelOptions='[{TunnelInsideCidr=169.254.12.0/30,PreSharedKey=ExamplePreSharedKey1},{TunnelInsideCidr=169.254.13.0/30,PreSharedKey=ExamplePreSharedKey2}]'

Вывод:

{
    "VpnConnection": {
        "CustomerGatewayConfiguration": "..configuration information...",
        "CustomerGatewayId": "cgw-001122334455aabbc",
        "Category": "VPN",
        "State": "pending",
        "VpnConnectionId": "vpn-123123123123abcab",
        "VpnGatewayId": "vgw-1a1a1a1a1a1a2b2b2",
        "Options": {
            "EnableAcceleration": false,
            "StaticRoutesOnly": false,
            "LocalIpv4NetworkCidr": "0.0.0.0/0",
            "RemoteIpv4NetworkCidr": "0.0.0.0/0",
            "TunnelInsideIpVersion": "ipv4",
            "TunnelOptions": [
                {
                    "OutsideIpAddress": "203.0.113.3",
                    "TunnelInsideCidr": "169.254.12.0/30",
                    "PreSharedKey": "ExamplePreSharedKey1"
                },
                {
                    "OutsideIpAddress": "203.0.113.5",
                    "TunnelInsideCidr": "169.254.13.0/30",
                    "PreSharedKey": "ExamplePreSharedKey2"
                }
            ]
        },
        "Routes": [],
        "Tags": []
    }
}

Для получения дополнительной информации см. раздел «Как работает VPN AWS Site-to-Site» в руководстве пользователя AWS Site-to-Site VPN.

Пример 4: Создание подключения VPN, поддерживающего трафик IPv6

Следующий create-vpn-connection пример создает подключение VPN, поддерживающее трафик IPv6 между указанным шлюзом транзита и указанным шлюзом клиента. Параметры туннеля для обоих туннелей указывают, что AWS должен инициировать переговоры IKE.

aws ec2 create-vpn-connection \
    --type ipsec.1 \
    --transit-gateway-id tgw-12312312312312312 \
    --customer-gateway-id cgw-001122334455aabbc \
    --options TunnelInsideIpVersion=ipv6,TunnelOptions=[{StartupAction=start},{StartupAction=start}]

Вывод:

{
    "VpnConnection": {
        "CustomerGatewayConfiguration": "..configuration information...",
        "CustomerGatewayId": "cgw-001122334455aabbc",
        "Category": "VPN",
        "State": "pending",
        "VpnConnectionId": "vpn-11111111122222222",
        "TransitGatewayId": "tgw-12312312312312312",
        "Options": {
            "EnableAcceleration": false,
            "StaticRoutesOnly": false,
            "LocalIpv6NetworkCidr": "::/0",
            "RemoteIpv6NetworkCidr": "::/0",
            "TunnelInsideIpVersion": "ipv6",
            "TunnelOptions": [
                {
                    "OutsideIpAddress": "203.0.113.3",
                    "StartupAction": "start"
                },
                {
                    "OutsideIpAddress": "203.0.113.5",
                    "StartupAction": "start"
                }
            ]
        },
        "Routes": [],
        "Tags": []
    }
}

Для получения дополнительной информации см. раздел «Как работает VPN AWS Site-to-Site» в руководстве пользователя AWS Site-to-Site VPN.

Вывод

VpnConnection -> (структура)

Информация о подключении VPN.

Категория -> (строка)

Категория подключения VPN. Значение VPN указывает на подключение VPN Amazon Web Services. Значение VPN-Classic указывает на подключение VPN Amazon Web Services Classic.

TransitGatewayId -> (строка)

Идентификатор шлюза транзитной сети, связанный с подключением VPN.

CoreNetworkArn -> (строка)

ARN ядра сети.

CoreNetworkAttachmentArn -> (строка)

ARN присоединения ядра сети.

GatewayAssociationState -> (строка)

Текущее состояние ассоциации шлюза.

Параметры -> (структура)

Параметры подключения VPN.

EnableAcceleration -> (булево)

Указывает, включено ли ускорение для подключения VPN.

StaticRoutesOnly -> (булево)

Указывает, использует ли подключение VPN только статические маршруты. Статические маршруты должны использоваться для устройств, которые не поддерживают BGP.

LocalIpv4NetworkCidr -> (строка)

IPv4 CIDR на стороне шлюза клиента (локальный) подключения VPN.

RemoteIpv4NetworkCidr -> (строка)

IPv4 CIDR на стороне Amazon Web Services подключения VPN.

LocalIpv6NetworkCidr -> (строка)

IPv6 CIDR на стороне шлюза клиента (локальный) подключения VPN.

RemoteIpv6NetworkCidr -> (строка)

IPv6 CIDR на стороне Amazon Web Services подключения VPN.

ТипВнешнегоIP-адреса -> (строка)

Тип IPv4-адреса, назначенного внешнему интерфейсу шлюза клиента.

Допустимые значения: PrivateIpv4 | PublicIpv4

По умолчанию: PublicIpv4

TransportTransitGatewayAttachmentId -> (строка)

Идентификатор присоединения транзитной сети, используемый для VPN-туннеля.

TunnelInsideIpVersion -> (строка)

Указывает, обрабатывают ли VPN-туннели трафик IPv4 или IPv6.

TunnelOptions -> (список)

Указывает параметры VPN-туннеля.

(структура)

Параметры VPN-туннеля.

OutsideIpAddress -> (строка)

Внешний IP-адрес VPN-туннеля.

TunnelInsideCidr -> (строка)

Диапазон внутренних IPv4-адресов для туннеля.

TunnelInsideIpv6Cidr -> (строка)

Диапазон внутренних IPv6-адресов для туннеля.

PreSharedKey -> (строка)

Предварительно установленный ключ (PSK) для установления первоначальной аутентификации между виртуальным шлюзом и шлюзом клиента.

Phase1LifetimeSeconds -> (целое число)

Время жизни фазы 1 согласования IKE в секундах.

Phase2LifetimeSeconds -> (целое число)

Время жизни фазы 2 согласования IKE в секундах.

RekeyMarginTimeSeconds -> (целое число)

Время отсрочки в секундах, прежде чем истечет время жизни фазы 2, в течение которого сторона Amazon Web Services подключения VPN выполняет переподключение IKE.

RekeyFuzzPercentage -> (целое число)

Процент окна переподключения, определяемого RekeyMarginTimeSeconds, в течение которого время переподключения случайным образом выбирается.

ReplayWindowSize -> (целое число)

Количество пакетов в окне повторного воспроизведения IKE.

DpdTimeoutSeconds -> (целое число)

Количество секунд, после которых происходит тайм-аут DPD.

DpdTimeoutAction -> (строка)

Действие, которое необходимо выполнить после истечения срока действия тайм-аута DPD.

Phase1EncryptionAlgorithms -> (список)

Разрешенные алгоритмы шифрования для VPN-туннеля для переговоров IKE фазы 1.

(структура)

Алгоритм шифрования для переговоров IKE фазы 1.

Значение -> (строка)

Значение алгоритма шифрования.

Phase2EncryptionAlgorithms -> (список)

Разрешенные алгоритмы шифрования для VPN-туннеля для переговоров IKE фазы 2.

(структура)

Алгоритм шифрования для переговоров IKE фазы 2.

Значение -> (строка)

Алгоритм шифрования.

Phase1IntegrityAlgorithms -> (список)

Разрешенные алгоритмы целостности для VPN-туннеля для переговоров IKE фазы 1.

(структура)

Алгоритм целостности для переговоров IKE фазы 1.

Значение -> (строка)

Значение алгоритма целостности.

Phase2IntegrityAlgorithms -> (список)

Разрешенные алгоритмы целостности для VPN-туннеля для переговоров IKE фазы 2.

(структура)

Алгоритм целостности для переговоров IKE фазы 2.

Значение -> (строка)

Алгоритм целостности.

Phase1DHGroupNumbers -> (список)

Разрешенные номера групп Diffie-Hellman для VPN-туннеля для переговоров IKE фазы 1.

(структура)

Номер группы Diffie-Hellman для переговоров IKE фазы 1.

Значение -> (целое число)

Номер группы Diffie-Hellman.

Phase2DHGroupNumbers -> (список)

Разрешенные номера групп Diffie-Hellman для VPN-туннеля для переговоров IKE фазы 2.

(структура)

Номер группы Diffie-Hellman для переговоров IKE фазы 2.

Значение -> (целое число)

Номер группы Diffie-Hellman.

IkeVersions -> (список)

Разрешенные версии IKE для VPN-туннеля.

(структура)

Разрешенная версия интернет-ключевого обмена (IKE) для VPN-туннеля.

Значение -> (строка)

Версия IKE.

StartupAction -> (строка)

Действие, которое необходимо выполнить при установлении VPN-туннелей для подключения VPN.

LogOptions -> (структура)

Параметры ведения журнала активности VPN-туннеля.

CloudWatchLogOptions -> (структура)

Параметры отправки журналов VPN-туннеля в CloudWatch.

LogEnabled -> (булево)

Статус функции ведения журнала VPN-туннеля. Значение по умолчанию - False.

Допустимые значения: True | False

LogGroupArn -> (строка)

Amazon Resource Name (ARN) группы журналов CloudWatch, в которую будут отправляться журналы.

LogOutputFormat -> (строка)

Настроенный формат журнала. Формат по умолчанию - json.

Допустимые значения: json | text

EnableTunnelLifecycleControl -> (булево)

Статус функции управления жизненным циклом туннеля.

Маршруты -> (список)

Статические маршруты, связанные с подключением VPN.

(структура)

Описание статического маршрута для подключения VPN.

DestinationCidrBlock -> (строка)

CIDR-блок, связанный с локальной подсетью клиентского центра обработки данных.

Источник -> (строка)

Указывает, как были предоставлены маршруты.

Состояние -> (строка)

Текущее состояние статического маршрута.

Теги -> (список)

Все теги, назначенные подключению VPN.

(структура)

Описание тега.

Ключ -> (строка)

Ключ тега.

Ограничения: Ключи тегов регистрозависимы и принимают максимум 127 символов Юникода. Не может начинаться с aws:.

Значение -> (строка)

Значение тега.

Ограничения: Значения тегов регистрозависимы и принимают максимум 256 символов Юникода.

VgwTelemetry -> (список)

Информация о VPN-туннеле.

(структура)

Описание телеметрии для VPN-туннеля.

КоличествоПринятыхМаршрутов -> (целое число)

Количество принятых маршрутов.

ПоследнееИзменениеСостояния -> (временная метка)

Дата и время последнего изменения состояния. Это поле обновляется при обнаружении изменений в состоянии IKE (фаза 1), IPSec (фаза 2) или BGP.

OutsideIpAddress -> (строка)

Интернет-маршрутизируемый IP-адрес внешнего интерфейса виртуального частного шлюза.

Состояние -> (строка)

Состояние VPN-туннеля.

СообщенияОСостоянии -> (строка)

Если произошла ошибка, описание ошибки.

CertificateArn -> (строка)

Amazon Resource Name (ARN) сертификата конечной точки VPN-туннеля.

VpnConnectionId -> (строка)

Идентификатор подключения VPN.

Состояние -> (строка)

Текущее состояние подключения VPN.

CustomerGatewayConfiguration -> (строка)

Информация о конфигурации шлюза клиента подключения VPN (в формате native XML). Этот элемент всегда присутствует в ответе CreateVpnConnection; однако, он присутствует в ответе DescribeVpnConnections только если подключение VPN находится в состоянии pending или available.

Тип -> (строка)

Тип подключения VPN.

CustomerGatewayId -> (строка)

Идентификатор шлюза клиента на вашей стороне подключения VPN.

VpnGatewayId -> (строка)

Идентификатор виртуального частного шлюза на стороне Amazon Web Services подключения VPN.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API