Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

изменить-соединение-vpn

Описание

Изменяет клиентский шлюз или целевой шлюз подключения VPN «сайт-сайт» Amazon Web Services. Для изменения целевого шлюза доступны следующие варианты миграции:

  • Существующий виртуальный частный шлюз на новый виртуальный частный шлюз
  • Существующий виртуальный частный шлюз на шлюз транзита
  • Существующий шлюз транзита на новый шлюз транзита
  • Существующий шлюз транзита на виртуальный частный шлюз

Перед выполнением миграции на новый шлюз необходимо настроить новый шлюз. Используйте CreateVpnGateway для создания виртуального частного шлюза или CreateTransitGateway для создания шлюза транзита.

Этот шаг требуется при миграции с виртуального частного шлюза со статическими маршрутами на шлюз транзита.

Необходимо удалить статические маршруты перед миграцией на новый шлюз.

Сохраните копию статического маршрута перед его удалением. Вам потребуется добавить эти маршруты обратно в шлюз транзита после завершения миграции подключения VPN.

После миграции на новый шлюз, возможно, потребуется изменить таблицу маршрутизации VPC. Используйте CreateRoute и DeleteRoute для внесения изменений, описанных в разделе «Обновление таблиц маршрутизации VPC» в руководстве пользователя Amazon Web Services Site-to-Site VPN.

Если новый шлюз — шлюз транзита, измените таблицу маршрутизации шлюза транзита, чтобы разрешить трафик между VPC и подключением VPN «сайт-сайт» Amazon Web Services. Используйте CreateTransitGatewayRoute для добавления маршрутов.

Если вы удалили статические маршруты VPN, необходимо добавить статические маршруты в таблицу маршрутизации шлюза транзита.

После выполнения этой операции IP-адреса конечной точки VPN со стороны Amazon Web Services и параметры туннеля остаются неизменными. Подключение VPN «сайт-сайт» Amazon Web Services будет временно недоступно в течение короткого периода времени, пока мы не настроим новые конечные точки.

См. также: Документация API AWS

Синтаксис

  modify-vpn-connection
--vpn-connection-id <value>
[--transit-gateway-id <value>]
[--customer-gateway-id <value>]
[--vpn-gateway-id <value>]
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--vpn-connection-id (строка)

Идентификатор подключения VPN.

--transit-gateway-id (строка)

Идентификатор шлюза транзита.

--customer-gateway-id (строка)

Идентификатор клиентского шлюза на вашей стороне подключения VPN.

--vpn-gateway-id (строка)

Идентификатор виртуального частного шлюза со стороны Amazon Web Services подключения VPN.

--dry-run | --no-dry-run (логическое значение)

Проверяет, есть ли у вас необходимые разрешения для действия, не отправляя фактический запрос, и предоставляет ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке — DryRunOperation. В противном случае — UnauthorizedOperation.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включает отладочную запись.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет параметры конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл с набором сертификатов CA для проверки сертификатов SSL. Переопределяет параметры конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическую запрос параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Для изменения подключения VPN

В следующем modify-vpn-connection примере меняется целевой шлюз для подключения VPN vpn-12345678901234567 на виртуальный частный шлюз vgw-11223344556677889:

aws ec2 modify-vpn-connection \
    --vpn-connection-id vpn-12345678901234567 \
    --vpn-gateway-id vgw-11223344556677889

Вывод:

{
    "VpnConnection": {
        "CustomerGatewayConfiguration": "...configuration information...",
        "CustomerGatewayId": "cgw-aabbccddee1122334",
        "Category": "VPN",
        "State": "modifying",
        "Type": "ipsec.1",
        "VpnConnectionId": "vpn-12345678901234567",
        "VpnGatewayId": "vgw-11223344556677889",
        "Options": {
            "StaticRoutesOnly": false
        },
        "VgwTelemetry": [
            {
                "AcceptedRouteCount": 0,
                "LastStatusChange": "2019-07-17T07:34:00.000Z",
                "OutsideIpAddress": "18.210.3.222",
                "Status": "DOWN",
                "StatusMessage": "IPSEC IS DOWN"
            },
            {
                "AcceptedRouteCount": 0,
                "LastStatusChange": "2019-07-20T21:20:16.000Z",
                "OutsideIpAddress": "34.193.129.33",
                "Status": "DOWN",
                "StatusMessage": "IPSEC IS DOWN"
            }
        ]
    }
}

Вывод

VpnConnection -> (структура)

Информация о подключении VPN.

Категория -> (строка)

Категория подключения VPN. Значение VPN указывает на подключение VPN Amazon Web Services. Значение VPN-Classic указывает на классическое подключение VPN Amazon Web Services.

TransitGatewayId -> (строка)

Идентификатор шлюза транзитной сети, связанный с подключением VPN.

CoreNetworkArn -> (строка)

ARN ядра сети.

CoreNetworkAttachmentArn -> (строка)

ARN прикрепления к ядру сети.

GatewayAssociationState -> (строка)

Текущее состояние ассоциации шлюза.

Параметры -> (структура)

Параметры подключения VPN.

EnableAcceleration -> (булево)

Указывает, включено ли ускорение для подключения VPN.

StaticRoutesOnly -> (булево)

Указывает, использует ли подключение VPN только статические маршруты. Статические маршруты должны использоваться для устройств, не поддерживающих BGP.

LocalIpv4NetworkCidr -> (строка)

IPv4 CIDR на стороне шлюза клиента (локальной) подключения VPN.

RemoteIpv4NetworkCidr -> (строка)

IPv4 CIDR на стороне Amazon Web Services подключения VPN.

LocalIpv6NetworkCidr -> (строка)

IPv6 CIDR на стороне шлюза клиента (локальной) подключения VPN.

RemoteIpv6NetworkCidr -> (строка)

IPv6 CIDR на стороне Amazon Web Services подключения VPN.

OutsideIpAddressType -> (строка)

Тип IPv4 адреса, назначенного внешнему интерфейсу шлюза клиента.

Допустимые значения: PrivateIpv4 | PublicIpv4

По умолчанию: PublicIpv4

TransportTransitGatewayAttachmentId -> (строка)

Идентификатор прикрепления к шлюзу транзитной сети, используемый для VPN-туннеля.

TunnelInsideIpVersion -> (строка)

Указывает, обрабатывают ли VPN-туннели трафик IPv4 или IPv6.

TunnelOptions -> (список)

Указывает параметры VPN-туннеля.

(структура)

Параметры VPN-туннеля.

OutsideIpAddress -> (строка)

Внешний IP-адрес VPN-туннеля.

TunnelInsideCidr -> (строка)

Диапазон внутренних IPv4-адресов для туннеля.

TunnelInsideIpv6Cidr -> (строка)

Диапазон внутренних IPv6-адресов для туннеля.

PreSharedKey -> (строка)

Предварительно общих ключ (PSK) для установления начальной аутентификации между виртуальным шлюзом и шлюзом клиента.

Phase1LifetimeSeconds -> (целое число)

Срок действия фазы 1 переговоров IKE в секундах.

Phase2LifetimeSeconds -> (целое число)

Срок действия фазы 2 переговоров IKE в секундах.

RekeyMarginTimeSeconds -> (целое число)

Время отступа, в секундах, до истечения срока действия фазы 2, в течение которого сторона Amazon Web Services подключения VPN выполняет повторную генерацию ключа IKE.

RekeyFuzzPercentage -> (целое число)

Процент окна повторной генерации ключей, определяемый RekeyMarginTimeSeconds, в течение которого время повторной генерации ключа случайным образом выбирается.

ReplayWindowSize -> (целое число)

Количество пакетов в окне повторного воспроизведения IKE.

DpdTimeoutSeconds -> (целое число)

Количество секунд, по истечении которых происходит истечение времени ожидания DPD.

DpdTimeoutAction -> (строка)

Действие, выполняемое после истечения времени ожидания DPD.

Phase1EncryptionAlgorithms -> (список)

Разрешенные алгоритмы шифрования для VPN-туннеля для переговоров IKE фазы 1.

(структура)

Алгоритм шифрования для переговоров IKE фазы 1.

Значение -> (строка)

Значение для алгоритма шифрования.

Phase2EncryptionAlgorithms -> (список)

Разрешенные алгоритмы шифрования для VPN-туннеля для переговоров IKE фазы 2.

(структура)

Алгоритм шифрования для переговоров IKE фазы 2.

Значение -> (строка)

Алгоритм шифрования.

Phase1IntegrityAlgorithms -> (список)

Разрешенные алгоритмы целостности для VPN-туннеля для переговоров IKE фазы 1.

(структура)

Алгоритм целостности для переговоров IKE фазы 1.

Значение -> (строка)

Значение для алгоритма целостности.

Phase2IntegrityAlgorithms -> (список)

Разрешенные алгоритмы целостности для VPN-туннеля для переговоров IKE фазы 2.

(структура)

Алгоритм целостности для переговоров IKE фазы 2.

Значение -> (строка)

Алгоритм целостности.

Phase1DHGroupNumbers -> (список)

Разрешенные номера групп Diffie-Hellman для VPN-туннеля для переговоров IKE фазы 1.

(структура)

Номер группы Diffie-Hellman для переговоров IKE фазы 1.

Значение -> (целое число)

Номер группы Diffie-Hellman.

Phase2DHGroupNumbers -> (список)

Разрешенные номера групп Diffie-Hellman для VPN-туннеля для переговоров IKE фазы 2.

(структура)

Номер группы Diffie-Hellman для переговоров IKE фазы 2.

Значение -> (целое число)

Номер группы Diffie-Hellman.

IkeVersions -> (список)

Разрешенные версии IKE для VPN-туннеля.

(структура)

Версия интернет-ключевого обмена (IKE), разрешенная для VPN-туннеля.

Значение -> (строка)

Версия IKE.

StartupAction -> (строка)

Действие, выполняемое при установке VPN-туннелей для подключения VPN.

LogOptions -> (структура)

Параметры ведения журнала активности VPN-туннеля.

CloudWatchLogOptions -> (структура)

Параметры отправки журналов VPN-туннеля в CloudWatch.

LogEnabled -> (булево)

Статус функции ведения журнала VPN-туннеля. Значение по умолчанию — False.

Допустимые значения: True | False

LogGroupArn -> (строка)

Amazon Resource Name (ARN) группы журналов CloudWatch для отправки журналов.

LogOutputFormat -> (строка)

Настроенный формат журнала. Формат по умолчанию — json.

Допустимые значения: json | text

EnableTunnelLifecycleControl -> (булево)

Статус функции управления жизненным циклом туннеля.

Маршруты -> (список)

Статические маршруты, связанные с подключением VPN.

(структура)

Описание статического маршрута для подключения VPN.

DestinationCidrBlock -> (строка)

Блок CIDR, связанный с локальной подсетью клиентского дата-центра.

Source -> (строка)

Указывает, как были предоставлены маршруты.

State -> (строка)

Текущее состояние статического маршрута.

Теги -> (список)

Присвоенные теги подключения VPN.

(структура)

Описание тега.

Ключ -> (строка)

Ключ тега.

Ограничения: Ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не должно начинаться с aws:.

Значение -> (строка)

Значение тега.

Ограничения: Значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

VgwTelemetry -> (список)

Информация о VPN-туннеле.

(структура)

Описание телеметрии для VPN-туннеля.

AcceptedRouteCount -> (целое число)

Количество принятых маршрутов.

LastStatusChange -> (метка времени)

Дата и время последнего изменения состояния. Этот поле обновляется при обнаружении изменений состояния IKE (фаза 1), IPSec (фаза 2) или BGP.

OutsideIpAddress -> (строка)

Интернет-адрес, назначенный внешнему интерфейсу виртуального шлюза.

Состояние -> (строка)

Состояние VPN-туннеля.

Сообщение о состоянии -> (строка)

В случае ошибки, описание ошибки.

CertificateArn -> (строка)

Amazon Resource Name (ARN) сертификата конечной точки VPN-туннеля.

VpnConnectionId -> (строка)

Идентификатор подключения VPN.

Состояние -> (строка)

Текущее состояние подключения VPN.

CustomerGatewayConfiguration -> (строка)

Конфигурационная информация шлюза клиента подключения VPN (в формате native XML). Этот элемент всегда присутствует в ответе CreateVpnConnection; однако он присутствует в ответе DescribeVpnConnections только если подключение VPN находится в состоянии pending или available.

Тип -> (строка)

Тип подключения VPN.

CustomerGatewayId -> (строка)

Идентификатор шлюза клиента на вашей стороне подключения VPN.

VpnGatewayId -> (строка)

Идентификатор виртуального шлюза на стороне Amazon Web Services подключения VPN.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API