изменение_конечной_точки_клиентского_vpn
Описание
Изменяет указанную конечную точку Клиентского VPN. Изменение DNS-серверов сбрасывает существующие подключения клиентов.
См. также: Документацию API AWS
Синтаксис
modify-client-vpn-endpoint
--client-vpn-endpoint-id <value>
[--server-certificate-arn <value>]
[--connection-log-options <value>]
[--dns-servers <value>]
[--vpn-port <value>]
[--description <value>]
[--split-tunnel | --no-split-tunnel]
[--dry-run | --no-dry-run]
[--security-group-ids <value>]
[--vpc-id <value>]
[--self-service-portal <value>]
[--client-connect-options <value>]
[--session-timeout-hours <value>]
[--client-login-banner-options <value>]
[--client-route-enforcement-options <value>]
[--disconnect-on-session-timeout | --no-disconnect-on-session-timeout]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--client-vpn-endpoint-id (строка)
--server-certificate-arn (строка)
--connection-log-options (структура)
Информация о параметрах ведения журнала подключений клиентов.
Если вы включите ведение журнала подключений клиентов, данные о подключениях клиентов будут отправлены в поток журнала Cloudwatch Logs. Будет записана следующая информация:
- Запросы подключения клиента
- Результаты подключения клиента (успешные и неуспешные)
- Причины неуспешных запросов подключения клиента
- Время завершения подключения клиента
Enabled -> (логическое значение)
CloudwatchLogGroup -> (строка)
CloudwatchLogStream -> (строка)
Синтаксис сокращенного формата:
Enabled=boolean,CloudwatchLogGroup=string,CloudwatchLogStream=string
Синтаксис JSON:
{
"Enabled": true|false,
"CloudwatchLogGroup": "string",
"CloudwatchLogStream": "string"
}
--dns-servers (структура)
Информация о DNS-серверах, которые будут использоваться подключениями Клиентского VPN. Конечная точка Клиентского VPN может иметь до двух DNS-серверов.
CustomDnsServers -> (список)
Диапазон IPv4-адресов DNS-серверов, используемых в CIDR-нотации. Можно указать до двух DNS-серверов. Убедитесь, что клиенты могут получить доступ к указанным DNS-серверам. Указанные значения перезаписывают существующие.
(строка)
Enabled -> (логическое значение)
False, чтобы удалить существующие DNS-серверы.Синтаксис сокращенного формата:
CustomDnsServers=string,string,Enabled=boolean
Синтаксис JSON:
{
"CustomDnsServers": ["string", ...],
"Enabled": true|false
}
--vpn-port (целое число)
Номер порта, который нужно назначить конечной точке Клиентского VPN для трафика TCP и UDP.
Допустимые значения: 443 | 1194
Значение по умолчанию: 443
--description (строка)
--split-tunnel | --no-split-tunnel (логическое значение)
Указывает, является ли VPN разделенным туннелем.
Дополнительную информацию о разделенных туннельных конечных точках VPN см. в руководстве администратора Клиентского VPN «Конечная точка разделенного туннеля Клиентского VPN».
--dry-run | --no-dry-run (логическое значение)
DryRunOperation. В противном случае - UnauthorizedOperation.--security-group-ids (список)
Идентификаторы одного или нескольких сетевых интерфейсов безопасности, которые нужно применить к целевой сети.
(строка)
Синтаксис:
"string" "string" ...
--vpc-id (строка)
--self-service-portal (строка)
Укажите, следует ли включить портал самообслуживания для конечной точки Клиентского VPN.
Возможные значения:
enableddisabled
--client-connect-options (структура)
Параметры для управления авторизацией подключений для новых подключений клиентов.
Enabled -> (логическое значение)
false (не включено).LambdaFunctionArn -> (строка)
Синтаксис сокращенного формата:
Enabled=boolean,LambdaFunctionArn=string
Синтаксис JSON:
{
"Enabled": true|false,
"LambdaFunctionArn": "string"
}
--session-timeout-hours (целое число)
Максимальное время продолжительности сеанса VPN в часах.
Допустимые значения: 8 | 10 | 12 | 24
Значение по умолчанию: 24
--client-login-banner-options (структура)
Параметры для включения настраиваемой текстовой баннера, который будет отображаться клиентам Amazon Web Services при установлении сеанса VPN.
Enabled -> (логическое значение)
Включить или выключить настраиваемую текстовую баннер, который будет отображаться клиентам Amazon Web Services при установлении сеанса VPN.
Допустимые значения: true | false
Значение по умолчанию: false
BannerText -> (строка)
Синтаксис сокращенного формата:
Enabled=boolean,BannerText=string
Синтаксис JSON:
{
"Enabled": true|false,
"BannerText": "string"
}
--client-route-enforcement-options (структура)
Принудительное применение маршрутов клиента — функция сервиса Клиентского VPN, которая помогает принудительно применять маршруты, определённые администратором, на устройствах, подключённых через VPN. Данная функция помогает повысить уровень вашей защищённости, гарантируя, что сетевой трафик, исходящий от подключённого клиента, не будет непреднамеренно направлен за пределы туннеля VPN.
Принудительное применение маршрутов клиента работает путём мониторинга таблицы маршрутизации подключённого устройства на предмет изменений политики маршрутизации для подключения VPN. Если функция обнаруживает какие-либо изменения политики маршрутизации VPN, она автоматически принудительно обновит таблицу маршрутизации, вернув её к ожидаемым конфигурациям маршрутизации.
Enforced -> (логическое значение)
Включить или выключить принудительное применение маршрутов клиента. Состояние может быть true (включено) или false (выключено). По умолчанию значение - false.
Допустимые значения: true | false
Значение по умолчанию: false
Синтаксис сокращенного формата:
Enforced=boolean
Синтаксис JSON:
{
"Enforced": true|false
}
--disconnect-on-session-timeout | --no-disconnect-on-session-timeout (логическое значение)
sessionTimeoutHours. Если true, пользователи получают запрос на повторное подключение Клиентского VPN. Если false, Клиентский VPN пытается автоматически подключиться снова. Значение по умолчанию - true.--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, валидирует входные данные команды и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в генерируемом JSON-скелете.
Общие параметры
--debug (логическое значение)
Включить отладку логов.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла ваших учетных данных.
--region (строка)
Использовать определённый регион. Переопределяет настройки из конфигурации/среды.
--version (строка)
Показать версию данного инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут представлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, у вас должна быть установлена и настроена AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования, аналогичные правилам Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Изменение конечной точки VPN-клиента
Следующий modify-client-vpn-endpoint пример включает протоколирование подключений клиентов для указанной конечной точки VPN-клиента.
aws ec2 modify-client-vpn-endpoint \
--client-vpn-endpoint-id cvpn-endpoint-123456789123abcde \
--connection-log-options Enabled=true,CloudwatchLogGroup=ClientVPNLogs
Вывод:
{
"Return": true
}
Дополнительную информацию см. в разделе Конечные точки VPN-клиента в Руководстве администратора AWS Client VPN.
Вывод
Возврат -> (boolean)
true, если запрос выполнен успешно; в противном случае возвращает ошибку.
© Copyright 2025, Amazon Web Services. Created using Sphinx.