Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

describe-vpn-connections

Описание

Описывает одну или несколько ваших VPN-соединений.

Дополнительную информацию см. в разделе Amazon Web Services Site-to-Site VPN в руководстве Amazon Web Services Site-to-Site VPN User Guide.

См. также: Документация API AWS

Синтаксис

  describe-vpn-connections
[--filters <value>]
[--vpn-connection-ids <value>]
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--filters (список)

Один или несколько фильтров.

  • customer-gateway-configuration — информация о конфигурации шлюза клиента.
  • customer-gateway-id — идентификатор шлюза клиента, связанного с VPN-соединением.
  • state — состояние VPN-соединения (pending | available | deleting | deleted).
  • option.static-routes-only — указывает, содержит ли соединение только статические маршруты. Используется для устройств, не поддерживающих протокол Border Gateway Protocol (BGP).
  • route.destination-cidr-block — целевой CIDR-блок. Соответствует подсети, используемой в клиентском дата-центре.
  • bgp-asn — номер автономной системы BGP (ASN), связанный с устройством BGP.
  • tag :<key> — комбинация ключ/значение метки, назначенной ресурсу. Используйте ключ метки в имени фильтра и значение метки в качестве значения фильтра. Например, чтобы найти все ресурсы, имеющие метку с ключом Owner и значением TeamA, укажите tag:Owner в качестве имени фильтра и TeamA в качестве значения фильтра.
  • tag-key — ключ метки, назначенной ресурсу. Используйте этот фильтр, чтобы найти все ресурсы, которым назначена метка с заданным ключом, независимо от значения метки.
  • type — тип VPN-соединения. В настоящее время поддерживается только тип ipsec.1.
  • vpn-connection-id — идентификатор VPN-соединения.
  • vpn-gateway-id — идентификатор виртуального шлюза частной сети, связанного с VPN-соединением.
  • transit-gateway-id — идентификатор транзитного шлюза, связанного с VPN-соединением.

(структура)

Пара имени и значения фильтра, используемая для возврата более конкретного списка результатов из операции describe. Фильтры могут использоваться для сопоставления набора ресурсов по определенным критериям, таким как метки, атрибуты или идентификаторы.

Если вы указываете несколько фильтров, они объединяются с помощью AND, и запрос возвращает только результаты, которые соответствуют всем указанным фильтрам.

Дополнительную информацию см. в разделе «Списки и фильтрация с помощью командной строки и API» в руководстве Amazon EC2 User Guide.

Name -> (строка)

Имя фильтра. Имена фильтров чувствительны к регистру.

Values -> (список)

Значения фильтра. Значения фильтров чувствительны к регистру. Если вы указываете несколько значений для фильтра, они объединяются с помощью OR, и запрос возвращает все результаты, которые соответствуют любому из указанных значений.

(строка)

Сокращенный синтаксис:

Name=string,Values=string,string ...

Синтаксис JSON:

[
  {
    "Name": "string",
    "Values": ["string", ...]
  }
  ...
]

--vpn-connection-ids (список)

Один или несколько идентификаторов VPN-соединений.

По умолчанию описывает ваши VPN-соединения.

(строка)

Синтаксис:

"string" "string" ...

--dry-run | --no-dry-run (булево)

Проверяет наличие необходимых разрешений для действия, не выполняя сам запрос, и возвращает ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке — DryRunOperation. В противном случае — UnauthorizedOperation.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, поскольку строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-каркас в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-каркас не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-каркасе.

Глобальные параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка в кодировке base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающегося как двоичный блок fileb://, всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для конфигурированного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить кли-паджер для вывода.

--cli-auto-prompt (булево)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматический запрос параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве «Начало работы» в AWS CLI User Guide.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в AWS CLI User Guide.

Пример 1: Описание ваших VPN-соединений

Следующий describe-vpn-connections пример описывает все ваши VPN-соединения Site-to-Site.

aws ec2 describe-vpn-connections

Вывод:

{
    "VpnConnections": [
        {
            "CustomerGatewayConfiguration": "...configuration information...",
            "CustomerGatewayId": "cgw-01234567abcde1234",
            "Category": "VPN",
            "State": "available",
            "Type": "ipsec.1",
            "VpnConnectionId": "vpn-1122334455aabbccd",
            "TransitGatewayId": "tgw-00112233445566aab",
            "Options": {
                "EnableAcceleration": false,
                "StaticRoutesOnly": true,
                "LocalIpv4NetworkCidr": "0.0.0.0/0",
                "RemoteIpv4NetworkCidr": "0.0.0.0/0",
                "TunnelInsideIpVersion": "ipv4"
            },
            "Routes": [],
            "Tags": [
                {
                    "Key": "Name",
                    "Value": "CanadaVPN"
                }
            ],
            "VgwTelemetry": [
                {
                    "AcceptedRouteCount": 0,
                    "LastStatusChange": "2020-07-29T10:35:11.000Z",
                    "OutsideIpAddress": "203.0.113.3",
                    "Status": "DOWN",
                    "StatusMessage": ""
                },
                {
                    "AcceptedRouteCount": 0,
                    "LastStatusChange": "2020-09-02T09:09:33.000Z",
                    "OutsideIpAddress": "203.0.113.5",
                    "Status": "UP",
                    "StatusMessage": ""
                }
            ]
        }
    ]
}

Дополнительную информацию см. в разделе «Как работает AWS Site-to-Site VPN» в руководстве AWS Site-to-Site VPN User Guide.

Пример 2: Описание доступных VPN-соединений

Следующий describe-vpn-connections пример описывает ваши VPN-соединения Site-to-Site со статусом available.

aws ec2 describe-vpn-connections \
    --filters "Name=state,Values=available"

Дополнительную информацию см. в разделе «Как работает AWS Site-to-Site VPN» в руководстве AWS Site-to-Site VPN User Guide.

Вывод

VpnConnections -> (список)

Информация об одной или нескольких VPN-соединениях.

(структура)

Описание VPN-соединения.

Category -> (строка)

Категория VPN-соединения. Значение VPN указывает на VPN-соединение Amazon Web Services. Значение VPN-Classic указывает на классическое VPN-соединение Amazon Web Services.

TransitGatewayId -> (строка)

Идентификатор транзитной шлюзовой точки, связанной с VPN-соединением.

CoreNetworkArn -> (строка)

ARN ядра сети.

CoreNetworkAttachmentArn -> (строка)

ARN прикрепления к ядру сети.

GatewayAssociationState -> (строка)

Текущее состояние ассоциации шлюза.

Options -> (структура)

Параметры VPN-соединения.

EnableAcceleration -> (булево)

Указывает, включено ли ускорение для VPN-соединения.

StaticRoutesOnly -> (булево)

Указывает, использует ли VPN-соединение только статические маршруты. Статические маршруты должны использоваться для устройств, которые не поддерживают BGP.

LocalIpv4NetworkCidr -> (строка)

IPv4 CIDR на стороне шлюза клиента (локальной сети) VPN-соединения.

RemoteIpv4NetworkCidr -> (строка)

IPv4 CIDR на стороне Amazon Web Services VPN-соединения.

LocalIpv6NetworkCidr -> (строка)

IPv6 CIDR на стороне шлюза клиента (локальной сети) VPN-соединения.

RemoteIpv6NetworkCidr -> (строка)

IPv6 CIDR на стороне Amazon Web Services VPN-соединения.

OutsideIpAddressType -> (строка)

Тип IPv4-адреса, назначенного внешнему интерфейсу шлюза клиента.

Допустимые значения: PrivateIpv4 | PublicIpv4

По умолчанию: PublicIpv4

TransportTransitGatewayAttachmentId -> (строка)

Идентификатор прикрепления транзитной шлюзовой точки, используемый для VPN-туннеля.

TunnelInsideIpVersion -> (строка)

Указывает, обрабатывают ли VPN-туннели трафик IPv4 или IPv6.

TunnelOptions -> (список)

Указывает параметры VPN-туннеля.

(структура)

Параметры VPN-туннеля.

OutsideIpAddress -> (строка)

Внешний IP-адрес VPN-туннеля.

TunnelInsideCidr -> (строка)

Диапазон внутренних IPv4-адресов для туннеля.

TunnelInsideIpv6Cidr -> (строка)

Диапазон внутренних IPv6-адресов для туннеля.

PreSharedKey -> (строка)

Предварительно согласованный ключ (PSK) для установления первоначальной аутентификации между виртуальным частным шлюзом и шлюзом клиента.

Phase1LifetimeSeconds -> (целое число)

Срок действия фазы 1 согласования IKE в секундах.

Phase2LifetimeSeconds -> (целое число)

Срок действия фазы 2 согласования IKE в секундах.

RekeyMarginTimeSeconds -> (целое число)

Запас времени в секундах до истечения срока действия фазы 2, в течение которого сторона Amazon Web Services VPN-соединения выполняет повторное согласование IKE.

RekeyFuzzPercentage -> (целое число)

Процент окна повторного согласования, определяемый RekeyMarginTimeSeconds, в течение которого время повторного согласования выбирается случайным образом.

ReplayWindowSize -> (целое число)

Количество пакетов в окне повторного согласования IKE.

DpdTimeoutSeconds -> (целое число)

Количество секунд, по истечении которых происходит таймаут DPD.

DpdTimeoutAction -> (строка)

Действие, выполняемое после таймаута DPD.

Phase1EncryptionAlgorithms -> (список)

Разрешенные алгоритмы шифрования для VPN-туннеля для согласований IKE фазы 1.

(структура)

Алгоритм шифрования для согласований IKE фазы 1.

Value -> (строка)

Значение алгоритма шифрования.

Phase2EncryptionAlgorithms -> (список)

Разрешенные алгоритмы шифрования для VPN-туннеля для согласований IKE фазы 2.

(структура)

Алгоритм шифрования для согласований IKE фазы 2.

Value -> (строка)

Алгоритм шифрования.

Phase1IntegrityAlgorithms -> (список)

Разрешенные алгоритмы целостности для VPN-туннеля для согласований IKE фазы 1.

(структура)

Алгоритм целостности для согласований IKE фазы 1.

Value -> (строка)

Значение алгоритма целостности.

Phase2IntegrityAlgorithms -> (список)

Разрешенные алгоритмы целостности для VPN-туннеля для согласований IKE фазы 2.

(структура)

Алгоритм целостности для согласований IKE фазы 2.

Value -> (строка)

Алгоритм целостности.

Phase1DHGroupNumbers -> (список)

Разрешенные номера групп Diffie-Hellman для VPN-туннеля для согласований IKE фазы 1.

(структура)

Номер группы Diffie-Hellman для согласований IKE фазы 1.

Value -> (целое число)

Номер группы Diffie-Hellman.

Phase2DHGroupNumbers -> (список)

Разрешенные номера групп Diffie-Hellman для VPN-туннеля для согласований IKE фазы 2.

(структура)

Номер группы Diffie-Hellman для согласований IKE фазы 2.

Value -> (целое число)

Номер группы Diffie-Hellman.

IkeVersions -> (список)

Разрешенные версии IKE для VPN-туннеля.

(структура)

Допускаемая версия интернет-ключа обмена (IKE) для VPN-туннеля.

Value -> (строка)

Версия IKE.

StartupAction -> (строка)

Действие, выполняемое при создании VPN-туннелей для VPN-соединения.

LogOptions -> (структура)

Параметры ведения журнала активности VPN-туннелей.

CloudWatchLogOptions -> (структура)

Параметры отправки журналов VPN-туннелей в CloudWatch.

LogEnabled -> (булево)

Состояние функции ведения журнала VPN-туннелей. Значение по умолчанию — False.

Допустимые значения: True | False

LogGroupArn -> (строка)

Amazon Resource Name (ARN) группы журналов CloudWatch для отправки журналов.

LogOutputFormat -> (строка)

Настроенный формат журнала. Формат по умолчанию — json.

Допустимые значения: json | text

EnableTunnelLifecycleControl -> (булево)

Состояние функции управления жизненным циклом туннеля.

Routes -> (список)

Статические маршруты, связанные с VPN-соединением.

(структура)

Описание статического маршрута для VPN-соединения.

DestinationCidrBlock -> (строка)

CIDR-блок, связанный с локальной подсетью клиентского центра обработки данных.

Source -> (строка)

Указывает, как были предоставлены маршруты.

State -> (строка)

Текущее состояние статического маршрута.

Tags -> (список)

Любые теги, назначенные VPN-соединению.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов регистрозависимые и принимают максимум 127 символов Юникода. Не должно начинаться с aws:.

Value -> (строка)

Значение тега.

Ограничения: значения тегов регистрозависимые и принимают максимум 256 символов Юникода.

VgwTelemetry -> (список)

Информация о VPN-туннеле.

(структура)

Описание телеметрии для VPN-туннеля.

AcceptedRouteCount -> (целое число)

Количество принятых маршрутов.

LastStatusChange -> (метка времени)

Дата и время последнего изменения состояния. Это поле обновляется при обнаружении изменений в состоянии IKE (фаза 1), IPSec (фаза 2) или BGP.

OutsideIpAddress -> (строка)

Интернет-маршрутизируемый IP-адрес внешнего интерфейса виртуального частного шлюза.

Status -> (строка)

Состояние VPN-туннеля.

StatusMessage -> (строка)

Если произошла ошибка, описание ошибки.

CertificateArn -> (строка)

Amazon Resource Name (ARN) сертификата конечной точки VPN-туннеля.

VpnConnectionId -> (строка)

Идентификатор VPN-соединения.

State -> (строка)

Текущее состояние VPN-соединения.

CustomerGatewayConfiguration -> (строка)

Конфигурационная информация для шлюза клиента VPN-соединения (в формате родственного XML). Этот элемент всегда присутствует в ответе CreateVpnConnection; однако, он присутствует в ответе DescribeVpnConnections только в том случае, если VPN-соединение находится в состоянии pending или available.

Type -> (строка)

Тип VPN-соединения.

CustomerGatewayId -> (строка)

Идентификатор шлюза клиента на вашей стороне VPN-соединения.

VpnGatewayId -> (строка)

Идентификатор виртуального частного шлюза на стороне Amazon Web Services VPN-соединения.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API