Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

изменение_конечной_точки_клиентского_vpn

Описание

Изменяет указанную конечную точку Клиентского VPN. Изменение DNS-серверов сбрасывает существующие подключения клиентов.

См. также: Документацию API AWS

Синтаксис

  modify-client-vpn-endpoint
--client-vpn-endpoint-id <value>
[--server-certificate-arn <value>]
[--connection-log-options <value>]
[--dns-servers <value>]
[--vpn-port <value>]
[--description <value>]
[--split-tunnel | --no-split-tunnel]
[--dry-run | --no-dry-run]
[--security-group-ids <value>]
[--vpc-id <value>]
[--self-service-portal <value>]
[--client-connect-options <value>]
[--session-timeout-hours <value>]
[--client-login-banner-options <value>]
[--client-route-enforcement-options <value>]
[--disconnect-on-session-timeout | --no-disconnect-on-session-timeout]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--client-vpn-endpoint-id (строка)

Идентификатор конечной точки Клиентского VPN, которую нужно изменить.

--server-certificate-arn (строка)

ARN сертификата сервера, который будет использоваться. Сертификат сервера должен быть предоставлен в Управлении сертификатами (ACM).

--connection-log-options (структура)

Информация о параметрах ведения журнала подключений клиентов.

Если вы включите ведение журнала подключений клиентов, данные о подключениях клиентов будут отправлены в поток журнала Cloudwatch Logs. Будет записана следующая информация:

  • Запросы подключения клиента
  • Результаты подключения клиента (успешные и неуспешные)
  • Причины неуспешных запросов подключения клиента
  • Время завершения подключения клиента

Enabled -> (логическое значение)

Указывает, включено ли ведение журнала подключений.

CloudwatchLogGroup -> (строка)

Имя группы журналов CloudWatch Logs. Требуется, если ведение журнала подключений включено.

CloudwatchLogStream -> (строка)

Имя потока журнала CloudWatch Logs, в который публикуются данные о подключениях.

Синтаксис сокращенного формата:

Enabled=boolean,CloudwatchLogGroup=string,CloudwatchLogStream=string

Синтаксис JSON:

{
  "Enabled": true|false,
  "CloudwatchLogGroup": "string",
  "CloudwatchLogStream": "string"
}

--dns-servers (структура)

Информация о DNS-серверах, которые будут использоваться подключениями Клиентского VPN. Конечная точка Клиентского VPN может иметь до двух DNS-серверов.

CustomDnsServers -> (список)

Диапазон IPv4-адресов DNS-серверов, используемых в CIDR-нотации. Можно указать до двух DNS-серверов. Убедитесь, что клиенты могут получить доступ к указанным DNS-серверам. Указанные значения перезаписывают существующие.

(строка)

Enabled -> (логическое значение)

Указывает, следует ли использовать DNS-сервера. Укажите False, чтобы удалить существующие DNS-серверы.

Синтаксис сокращенного формата:

CustomDnsServers=string,string,Enabled=boolean

Синтаксис JSON:

{
  "CustomDnsServers": ["string", ...],
  "Enabled": true|false
}

--vpn-port (целое число)

Номер порта, который нужно назначить конечной точке Клиентского VPN для трафика TCP и UDP.

Допустимые значения: 443 | 1194

Значение по умолчанию: 443

--description (строка)

Краткое описание конечной точки Клиентского VPN.

--split-tunnel | --no-split-tunnel (логическое значение)

Указывает, является ли VPN разделенным туннелем.

Дополнительную информацию о разделенных туннельных конечных точках VPN см. в руководстве администратора Клиентского VPN «Конечная точка разделенного туннеля Клиентского VPN».

--dry-run | --no-dry-run (логическое значение)

Проверяет, есть ли у вас необходимые разрешения для действия, не выполняя запрос непосредственно, и возвращает ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке - DryRunOperation. В противном случае - UnauthorizedOperation.

--security-group-ids (список)

Идентификаторы одного или нескольких сетевых интерфейсов безопасности, которые нужно применить к целевой сети.

(строка)

Синтаксис:

"string" "string" ...

--vpc-id (строка)

Идентификатор VPC, который нужно связать с конечной точкой Клиентского VPN.

--self-service-portal (строка)

Укажите, следует ли включить портал самообслуживания для конечной точки Клиентского VPN.

Возможные значения:

  • enabled
  • disabled

--client-connect-options (структура)

Параметры для управления авторизацией подключений для новых подключений клиентов.

Enabled -> (логическое значение)

Указывает, включены ли параметры подключения клиента. По умолчанию значение - false (не включено).

LambdaFunctionArn -> (строка)

Amazon Resource Name (ARN) функции Lambda, используемой для авторизации подключений.

Синтаксис сокращенного формата:

Enabled=boolean,LambdaFunctionArn=string

Синтаксис JSON:

{
  "Enabled": true|false,
  "LambdaFunctionArn": "string"
}

--session-timeout-hours (целое число)

Максимальное время продолжительности сеанса VPN в часах.

Допустимые значения: 8 | 10 | 12 | 24

Значение по умолчанию: 24

--client-login-banner-options (структура)

Параметры для включения настраиваемой текстовой баннера, который будет отображаться клиентам Amazon Web Services при установлении сеанса VPN.

Enabled -> (логическое значение)

Включить или выключить настраиваемую текстовую баннер, который будет отображаться клиентам Amazon Web Services при установлении сеанса VPN.

Допустимые значения: true | false

Значение по умолчанию: false

BannerText -> (строка)

Настраиваемый текст, который будет отображаться в баннере клиентам Amazon Web Services при установлении сеанса VPN. Только символы UTF-8. Максимально 1400 символов.

Синтаксис сокращенного формата:

Enabled=boolean,BannerText=string

Синтаксис JSON:

{
  "Enabled": true|false,
  "BannerText": "string"
}

--client-route-enforcement-options (структура)

Принудительное применение маршрутов клиента — функция сервиса Клиентского VPN, которая помогает принудительно применять маршруты, определённые администратором, на устройствах, подключённых через VPN. Данная функция помогает повысить уровень вашей защищённости, гарантируя, что сетевой трафик, исходящий от подключённого клиента, не будет непреднамеренно направлен за пределы туннеля VPN.

Принудительное применение маршрутов клиента работает путём мониторинга таблицы маршрутизации подключённого устройства на предмет изменений политики маршрутизации для подключения VPN. Если функция обнаруживает какие-либо изменения политики маршрутизации VPN, она автоматически принудительно обновит таблицу маршрутизации, вернув её к ожидаемым конфигурациям маршрутизации.

Enforced -> (логическое значение)

Включить или выключить принудительное применение маршрутов клиента. Состояние может быть true (включено) или false (выключено). По умолчанию значение - false.

Допустимые значения: true | false

Значение по умолчанию: false

Синтаксис сокращенного формата:

Enforced=boolean

Синтаксис JSON:

{
  "Enforced": true|false
}

--disconnect-on-session-timeout | --no-disconnect-on-session-timeout (логическое значение)

Указывает, отключается ли сеанс Клиентского VPN после достижения максимального времени ожидания, указанного в sessionTimeoutHours. Если true, пользователи получают запрос на повторное подключение Клиентского VPN. Если false, Клиентский VPN пытается автоматически подключиться снова. Значение по умолчанию - true.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, валидирует входные данные команды и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в генерируемом JSON-скелете.

Общие параметры

--debug (логическое значение)

Включить отладку логов.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла ваших учетных данных.

--region (строка)

Использовать определённый регион. Переопределяет настройки из конфигурации/среды.

--version (строка)

Показать версию данного инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут представлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, у вас должна быть установлена и настроена AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования, аналогичные правилам Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Изменение конечной точки VPN-клиента

Следующий modify-client-vpn-endpoint пример включает протоколирование подключений клиентов для указанной конечной точки VPN-клиента.

aws ec2 modify-client-vpn-endpoint \
    --client-vpn-endpoint-id cvpn-endpoint-123456789123abcde \
    --connection-log-options Enabled=true,CloudwatchLogGroup=ClientVPNLogs

Вывод:

{
    "Return": true
}

Дополнительную информацию см. в разделе Конечные точки VPN-клиента в Руководстве администратора AWS Client VPN.

Вывод

Возврат -> (boolean)

Возвращает true, если запрос выполнен успешно; в противном случае возвращает ошибку.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API