Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

modify-vpn-connection-options

Описание

Изменяет параметры подключения для вашего VPN-соединения «Сайт-сайт».

При изменении параметров VPN-соединения IP-адреса VPN-шлюза на стороне Amazon Web Services не меняются, и параметры туннеля не изменяются. Ваше VPN-соединение будет временно недоступно в течение короткого периода времени, пока VPN-соединение обновляется.

См. также: Документацию API AWS

Синтаксис

  modify-vpn-connection-options
--vpn-connection-id <value>
[--local-ipv4-network-cidr <value>]
[--remote-ipv4-network-cidr <value>]
[--local-ipv6-network-cidr <value>]
[--remote-ipv6-network-cidr <value>]
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--vpn-connection-id (строка)

Идентификатор VPN-соединения «Сайт-сайт».

--local-ipv4-network-cidr (строка)

IPv4 CIDR на стороне шлюза клиента (локальной) VPN-соединения.

По умолчанию: 0.0.0.0/0

--remote-ipv4-network-cidr (строка)

IPv4 CIDR на стороне Amazon Web Services VPN-соединения.

По умолчанию: 0.0.0.0/0

--local-ipv6-network-cidr (строка)

IPv6 CIDR на стороне шлюза клиента (локальной) VPN-соединения.

По умолчанию: ::/0

--remote-ipv6-network-cidr (строка)

IPv6 CIDR на стороне Amazon Web Services VPN-соединения.

По умолчанию: ::/0

--dry-run | --no-dry-run (логическое значение)

Проверяет, есть ли у вас необходимые разрешения для действия, без фактического отправки запроса, и возвращает ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке — DryRunOperation. В противном случае — UnauthorizedOperation.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Передавать произвольные двоичные значения с помощью предоставленного JSON-значения как строки невозможно, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который может быть использован с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию, проверяя сертификаты SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из вашего файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Пакет сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается на двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить тулбар для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Смотрите руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, все примеры используют правила цитирования UNIX. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для изменения параметров вашего VPN-соединения

Следующий modify-vpn-connection-options пример изменяет локальный IPv4 CIDR на стороне шлюза клиента указанного VPN-соединения.

aws ec2 modify-vpn-connection-options \
    --vpn-connection-id vpn-1122334455aabbccd \
    --local-ipv4-network-cidr 10.0.0.0/16

Вывод:

{
    "VpnConnections": [
        {
            "CustomerGatewayConfiguration": "...configuration information...",
            "CustomerGatewayId": "cgw-01234567abcde1234",
            "Category": "VPN",
            "State": "modifying",
            "Type": "ipsec.1",
            "VpnConnectionId": "vpn-1122334455aabbccd",
            "TransitGatewayId": "tgw-00112233445566aab",
            "Options": {
                "EnableAcceleration": false,
                "StaticRoutesOnly": true,
                "LocalIpv4NetworkCidr": "10.0.0.0/16",
                "RemoteIpv4NetworkCidr": "0.0.0.0/0",
                "TunnelInsideIpVersion": "ipv4"
            },
            "Routes": [],
            "Tags": [
                {
                    "Key": "Name",
                    "Value": "CanadaVPN"
                }
            ],
            "VgwTelemetry": [
                {
                    "AcceptedRouteCount": 0,
                    "LastStatusChange": "2020-07-29T10:35:11.000Z",
                    "OutsideIpAddress": "203.0.113.3",
                    "Status": "DOWN",
                    "StatusMessage": ""
                },
                {
                    "AcceptedRouteCount": 0,
                    "LastStatusChange": "2020-09-02T09:09:33.000Z",
                    "OutsideIpAddress": "203.0.113.5",
                    "Status": "UP",
                    "StatusMessage": ""
                }
            ]
        }
    ]
}

Дополнительная информация: Изменение параметров VPN-соединения «Сайт-сайт» в Руководстве пользователя AWS Site-to-Site VPN.

Вывод

VpnConnection -> (структура)

Информация о подключении VPN.

Категория -> (строка)

Категория подключения VPN. Значение VPN указывает на подключение VPN к Amazon Web Services. Значение VPN-Classic указывает на подключение VPN Classic к Amazon Web Services.

TransitGatewayId -> (строка)

Идентификатор шлюза транзитной сети, связанный с подключением VPN.

CoreNetworkArn -> (строка)

ARN ядра сети.

CoreNetworkAttachmentArn -> (строка)

ARN подключения ядра сети.

GatewayAssociationState -> (строка)

Текущее состояние ассоциации шлюза.

Параметры -> (структура)

Параметры подключения VPN.

EnableAcceleration -> (булево)

Указывает, включено ли ускорение для подключения VPN.

StaticRoutesOnly -> (булево)

Указывает, использует ли подключение VPN только статические маршруты. Статические маршруты необходимо использовать для устройств, не поддерживающих BGP.

LocalIpv4NetworkCidr -> (строка)

IPv4 CIDR на стороне шлюза клиента (локальной сети) подключения VPN.

RemoteIpv4NetworkCidr -> (строка)

IPv4 CIDR на стороне Amazon Web Services подключения VPN.

LocalIpv6NetworkCidr -> (строка)

IPv6 CIDR на стороне шлюза клиента (локальной сети) подключения VPN.

RemoteIpv6NetworkCidr -> (строка)

IPv6 CIDR на стороне Amazon Web Services подключения VPN.

OutsideIpAddressType -> (строка)

Тип IPv4-адреса, назначенного внешнему интерфейсу шлюза клиента.

Допустимые значения: PrivateIpv4 | PublicIpv4

По умолчанию: PublicIpv4

TransportTransitGatewayAttachmentId -> (строка)

Идентификатор подключения к шлюзу транзитной сети, используемый для VPN-туннеля.

TunnelInsideIpVersion -> (строка)

Указывает, обрабатывают ли VPN-туннели трафик IPv4 или IPv6.

TunnelOptions -> (список)

Указывает параметры VPN-туннеля.

(структура)

Параметры VPN-туннеля.

OutsideIpAddress -> (строка)

Внешний IP-адрес VPN-туннеля.

TunnelInsideCidr -> (строка)

Диапазон внутренних IPv4-адресов для туннеля.

TunnelInsideIpv6Cidr -> (строка)

Диапазон внутренних IPv6-адресов для туннеля.

PreSharedKey -> (строка)

Предварительно согласованный ключ (PSK) для установления первоначальной аутентификации между виртуальным шлюзом и шлюзом клиента.

Phase1LifetimeSeconds -> (целое число)

Срок действия фазы 1 IKE-переговоров в секундах.

Phase2LifetimeSeconds -> (целое число)

Срок действия фазы 2 IKE-переговоров в секундах.

RekeyMarginTimeSeconds -> (целое число)

Время отсрочки, в секундах, перед истечением срока действия фазы 2, в течение которого сторона Amazon Web Services подключения VPN выполняет повторную настройку IKE.

RekeyFuzzPercentage -> (целое число)

Процент окна повторной настройки, определяемого значением RekeyMarginTimeSeconds, в течение которого время повторной настройки выбирается случайным образом.

ReplayWindowSize -> (целое число)

Количество пакетов в окне повтора IKE.

DpdTimeoutSeconds -> (целое число)

Количество секунд, после которых происходит таймаут DPD.

DpdTimeoutAction -> (строка)

Действие, выполняемое после таймаута DPD.

Phase1EncryptionAlgorithms -> (список)

Разрешенные алгоритмы шифрования для VPN-туннеля для IKE-переговоров фазы 1.

(структура)

Алгоритм шифрования для IKE-переговоров фазы 1.

Значение -> (строка)

Значение алгоритма шифрования.

Phase2EncryptionAlgorithms -> (список)

Разрешенные алгоритмы шифрования для VPN-туннеля для IKE-переговоров фазы 2.

(структура)

Алгоритм шифрования для IKE-переговоров фазы 2.

Значение -> (строка)

Алгоритм шифрования.

Phase1IntegrityAlgorithms -> (список)

Разрешенные алгоритмы целостности для VPN-туннеля для IKE-переговоров фазы 1.

(структура)

Алгоритм целостности для IKE-переговоров фазы 1.

Значение -> (строка)

Значение алгоритма целостности.

Phase2IntegrityAlgorithms -> (список)

Разрешенные алгоритмы целостности для VPN-туннеля для IKE-переговоров фазы 2.

(структура)

Алгоритм целостности для IKE-переговоров фазы 2.

Значение -> (строка)

Алгоритм целостности.

Phase1DHGroupNumbers -> (список)

Разрешенные номера групп Diffie-Hellman для VPN-туннеля для IKE-переговоров фазы 1.

(структура)

Номер группы Diffie-Hellman для IKE-переговоров фазы 1.

Значение -> (целое число)

Номер группы Diffie-Hellman.

Phase2DHGroupNumbers -> (список)

Разрешенные номера групп Diffie-Hellman для VPN-туннеля для IKE-переговоров фазы 2.

(структура)

Номер группы Diffie-Hellman для IKE-переговоров фазы 2.

Значение -> (целое число)

Номер группы Diffie-Hellman.

IkeVersions -> (список)

Разрешенные версии IKE для VPN-туннеля.

(структура)

Разрешенная версия интернет-ключа обмена (IKE) для VPN-туннеля.

Значение -> (строка)

Версия IKE.

StartupAction -> (строка)

Действие, выполняемое при установлении VPN-туннелей для подключения VPN.

LogOptions -> (структура)

Параметры для ведения журнала активности VPN-туннеля.

CloudWatchLogOptions -> (структура)

Параметры для отправки журналов VPN-туннеля в CloudWatch.

LogEnabled -> (булево)

Состояние функции ведения журнала VPN-туннеля. Значение по умолчанию - False.

Допустимые значения: True | False

LogGroupArn -> (строка)

Amazon Resource Name (ARN) группы журналов CloudWatch для отправки журналов.

LogOutputFormat -> (строка)

Настроенный формат журнала. Формат по умолчанию - json.

Допустимые значения: json | text

EnableTunnelLifecycleControl -> (булево)

Состояние функции управления жизненным циклом туннеля.

Маршруты -> (список)

Статические маршруты, связанные с подключением VPN.

(структура)

Описание статического маршрута для подключения VPN.

DestinationCidrBlock -> (строка)

CIDR-блок, связанный с локальной подсетью клиентского дата-центра.

Источник -> (строка)

Указывает, как были предоставлены маршруты.

Состояние -> (строка)

Текущее состояние статического маршрута.

Теги -> (список)

Присвоенные теги подключению VPN.

(структура)

Описание тега.

Ключ -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не должны начинаться с aws:.

Значение -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

VgwTelemetry -> (список)

Информация о VPN-туннеле.

(структура)

Описание телеметрии для VPN-туннеля.

Количество принятых маршрутов -> (целое число)

Количество принятых маршрутов.

Последнее изменение состояния -> (метка времени)

Дата и время последнего изменения состояния. Этот параметр обновляется при обнаружении изменений в состоянии IKE (фаза 1), IPSec (фаза 2) или BGP.

OutsideIpAddress -> (строка)

Интернет-адрес IP внешнего интерфейса виртуального частного шлюза.

Состояние -> (строка)

Состояние VPN-туннеля.

Сообщение о состоянии -> (строка)

При возникновении ошибки, описание ошибки.

CertificateArn -> (строка)

Amazon Resource Name (ARN) сертификата конечной точки VPN-туннеля.

VpnConnectionId -> (строка)

Идентификатор подключения VPN.

Состояние -> (строка)

Текущее состояние подключения VPN.

CustomerGatewayConfiguration -> (строка)

Сведения о конфигурации шлюза клиента (в формате native XML) для подключения VPN. Этот элемент всегда присутствует в ответе CreateVpnConnection, но присутствует в ответе DescribeVpnConnections только если подключение VPN находится в состоянии pending или available.

Тип -> (строка)

Тип подключения VPN.

CustomerGatewayId -> (строка)

Идентификатор шлюза клиента на вашей стороне подключения VPN.

VpnGatewayId -> (строка)

Идентификатор виртуального шлюза на стороне Amazon Web Services подключения VPN.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API