describe-vpn-connections
Описание
Описывает одну или несколько ваших VPN-соединений.
Дополнительную информацию см. в разделе Amazon Web Services Site-to-Site VPN в руководстве Amazon Web Services Site-to-Site VPN User Guide.
См. также: Документация API AWS
Синтаксис
describe-vpn-connections
[--filters <value>]
[--vpn-connection-ids <value>]
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--filters (список)
Один или несколько фильтров.
-
customer-gateway-configuration— информация о конфигурации шлюза клиента. -
customer-gateway-id— идентификатор шлюза клиента, связанного с VPN-соединением. -
state— состояние VPN-соединения (pending|available|deleting|deleted). -
option.static-routes-only— указывает, содержит ли соединение только статические маршруты. Используется для устройств, не поддерживающих протокол Border Gateway Protocol (BGP). -
route.destination-cidr-block— целевой CIDR-блок. Соответствует подсети, используемой в клиентском дата-центре. -
bgp-asn— номер автономной системы BGP (ASN), связанный с устройством BGP. -
tag:<key> — комбинация ключ/значение метки, назначенной ресурсу. Используйте ключ метки в имени фильтра и значение метки в качестве значения фильтра. Например, чтобы найти все ресурсы, имеющие метку с ключомOwnerи значениемTeamA, укажитеtag:Ownerв качестве имени фильтра иTeamAв качестве значения фильтра. -
tag-key— ключ метки, назначенной ресурсу. Используйте этот фильтр, чтобы найти все ресурсы, которым назначена метка с заданным ключом, независимо от значения метки. -
type— тип VPN-соединения. В настоящее время поддерживается только типipsec.1. -
vpn-connection-id— идентификатор VPN-соединения. -
vpn-gateway-id— идентификатор виртуального шлюза частной сети, связанного с VPN-соединением. -
transit-gateway-id— идентификатор транзитного шлюза, связанного с VPN-соединением.
(структура)
Пара имени и значения фильтра, используемая для возврата более конкретного списка результатов из операции describe. Фильтры могут использоваться для сопоставления набора ресурсов по определенным критериям, таким как метки, атрибуты или идентификаторы.
Если вы указываете несколько фильтров, они объединяются с помощью AND, и запрос возвращает только результаты, которые соответствуют всем указанным фильтрам.
Дополнительную информацию см. в разделе «Списки и фильтрация с помощью командной строки и API» в руководстве Amazon EC2 User Guide.
Name -> (строка)
Values -> (список)
Значения фильтра. Значения фильтров чувствительны к регистру. Если вы указываете несколько значений для фильтра, они объединяются с помощью OR, и запрос возвращает все результаты, которые соответствуют любому из указанных значений.
(строка)
Сокращенный синтаксис:
Name=string,Values=string,string ...
Синтаксис JSON:
[
{
"Name": "string",
"Values": ["string", ...]
}
...
]
--vpn-connection-ids (список)
Один или несколько идентификаторов VPN-соединений.
По умолчанию описывает ваши VPN-соединения.
(строка)
Синтаксис:
"string" "string" ...
--dry-run | --no-dry-run (булево)
DryRunOperation. В противном случае — UnauthorizedOperation.--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, поскольку строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-каркас в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-каркас не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-каркасе.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования выходных данных команд.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка в кодировке base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающегося как двоичный блок fileb://, всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для конфигурированного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить кли-паджер для вывода.
--cli-auto-prompt (булево)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматический запрос параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве «Начало работы» в AWS CLI User Guide.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в AWS CLI User Guide.
Пример 1: Описание ваших VPN-соединений
Следующий describe-vpn-connections пример описывает все ваши VPN-соединения Site-to-Site.
aws ec2 describe-vpn-connections
Вывод:
{
"VpnConnections": [
{
"CustomerGatewayConfiguration": "...configuration information...",
"CustomerGatewayId": "cgw-01234567abcde1234",
"Category": "VPN",
"State": "available",
"Type": "ipsec.1",
"VpnConnectionId": "vpn-1122334455aabbccd",
"TransitGatewayId": "tgw-00112233445566aab",
"Options": {
"EnableAcceleration": false,
"StaticRoutesOnly": true,
"LocalIpv4NetworkCidr": "0.0.0.0/0",
"RemoteIpv4NetworkCidr": "0.0.0.0/0",
"TunnelInsideIpVersion": "ipv4"
},
"Routes": [],
"Tags": [
{
"Key": "Name",
"Value": "CanadaVPN"
}
],
"VgwTelemetry": [
{
"AcceptedRouteCount": 0,
"LastStatusChange": "2020-07-29T10:35:11.000Z",
"OutsideIpAddress": "203.0.113.3",
"Status": "DOWN",
"StatusMessage": ""
},
{
"AcceptedRouteCount": 0,
"LastStatusChange": "2020-09-02T09:09:33.000Z",
"OutsideIpAddress": "203.0.113.5",
"Status": "UP",
"StatusMessage": ""
}
]
}
]
}
Дополнительную информацию см. в разделе «Как работает AWS Site-to-Site VPN» в руководстве AWS Site-to-Site VPN User Guide.
Пример 2: Описание доступных VPN-соединений
Следующий describe-vpn-connections пример описывает ваши VPN-соединения Site-to-Site со статусом available.
aws ec2 describe-vpn-connections \
--filters "Name=state,Values=available"
Дополнительную информацию см. в разделе «Как работает AWS Site-to-Site VPN» в руководстве AWS Site-to-Site VPN User Guide.
Вывод
VpnConnections -> (список)
Информация об одной или нескольких VPN-соединениях.
(структура)
Описание VPN-соединения.
Category -> (строка)
VPN указывает на VPN-соединение Amazon Web Services. Значение VPN-Classic указывает на классическое VPN-соединение Amazon Web Services.TransitGatewayId -> (строка)
CoreNetworkArn -> (строка)
CoreNetworkAttachmentArn -> (строка)
GatewayAssociationState -> (строка)
Options -> (структура)
Параметры VPN-соединения.
EnableAcceleration -> (булево)
StaticRoutesOnly -> (булево)
LocalIpv4NetworkCidr -> (строка)
RemoteIpv4NetworkCidr -> (строка)
LocalIpv6NetworkCidr -> (строка)
RemoteIpv6NetworkCidr -> (строка)
OutsideIpAddressType -> (строка)
Тип IPv4-адреса, назначенного внешнему интерфейсу шлюза клиента.
Допустимые значения: PrivateIpv4 | PublicIpv4
По умолчанию: PublicIpv4
TransportTransitGatewayAttachmentId -> (строка)
TunnelInsideIpVersion -> (строка)
TunnelOptions -> (список)
Указывает параметры VPN-туннеля.
(структура)
Параметры VPN-туннеля.
OutsideIpAddress -> (строка)
TunnelInsideCidr -> (строка)
TunnelInsideIpv6Cidr -> (строка)
PreSharedKey -> (строка)
Phase1LifetimeSeconds -> (целое число)
Phase2LifetimeSeconds -> (целое число)
RekeyMarginTimeSeconds -> (целое число)
RekeyFuzzPercentage -> (целое число)
RekeyMarginTimeSeconds, в течение которого время повторного согласования выбирается случайным образом.ReplayWindowSize -> (целое число)
DpdTimeoutSeconds -> (целое число)
DpdTimeoutAction -> (строка)
Phase1EncryptionAlgorithms -> (список)
Разрешенные алгоритмы шифрования для VPN-туннеля для согласований IKE фазы 1.
(структура)
Алгоритм шифрования для согласований IKE фазы 1.
Value -> (строка)
Phase2EncryptionAlgorithms -> (список)
Разрешенные алгоритмы шифрования для VPN-туннеля для согласований IKE фазы 2.
(структура)
Алгоритм шифрования для согласований IKE фазы 2.
Value -> (строка)
Phase1IntegrityAlgorithms -> (список)
Разрешенные алгоритмы целостности для VPN-туннеля для согласований IKE фазы 1.
(структура)
Алгоритм целостности для согласований IKE фазы 1.
Value -> (строка)
Phase2IntegrityAlgorithms -> (список)
Разрешенные алгоритмы целостности для VPN-туннеля для согласований IKE фазы 2.
(структура)
Алгоритм целостности для согласований IKE фазы 2.
Value -> (строка)
Phase1DHGroupNumbers -> (список)
Разрешенные номера групп Diffie-Hellman для VPN-туннеля для согласований IKE фазы 1.
(структура)
Номер группы Diffie-Hellman для согласований IKE фазы 1.
Value -> (целое число)
Phase2DHGroupNumbers -> (список)
Разрешенные номера групп Diffie-Hellman для VPN-туннеля для согласований IKE фазы 2.
(структура)
Номер группы Diffie-Hellman для согласований IKE фазы 2.
Value -> (целое число)
IkeVersions -> (список)
Разрешенные версии IKE для VPN-туннеля.
(структура)
Допускаемая версия интернет-ключа обмена (IKE) для VPN-туннеля.
Value -> (строка)
StartupAction -> (строка)
LogOptions -> (структура)
Параметры ведения журнала активности VPN-туннелей.
CloudWatchLogOptions -> (структура)
Параметры отправки журналов VPN-туннелей в CloudWatch.
LogEnabled -> (булево)
Состояние функции ведения журнала VPN-туннелей. Значение по умолчанию — False.
Допустимые значения: True | False
LogGroupArn -> (строка)
LogOutputFormat -> (строка)
Настроенный формат журнала. Формат по умолчанию — json.
Допустимые значения: json | text
EnableTunnelLifecycleControl -> (булево)
Routes -> (список)
Статические маршруты, связанные с VPN-соединением.
(структура)
Описание статического маршрута для VPN-соединения.
DestinationCidrBlock -> (строка)
Source -> (строка)
State -> (строка)
Tags -> (список)
Любые теги, назначенные VPN-соединению.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов регистрозависимые и принимают максимум 127 символов Юникода. Не должно начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: значения тегов регистрозависимые и принимают максимум 256 символов Юникода.
VgwTelemetry -> (список)
Информация о VPN-туннеле.
(структура)
Описание телеметрии для VPN-туннеля.
AcceptedRouteCount -> (целое число)
LastStatusChange -> (метка времени)
OutsideIpAddress -> (строка)
Status -> (строка)
StatusMessage -> (строка)
CertificateArn -> (строка)
VpnConnectionId -> (строка)
State -> (строка)
CustomerGatewayConfiguration -> (строка)
pending или available.Type -> (строка)
CustomerGatewayId -> (строка)
VpnGatewayId -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.