Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

modify-vpn-tunnel-certificate

Описание

Изменяет сертификат конечной точки VPN-туннеля.

См. также: Документацию API AWS

Синтаксис

  modify-vpn-tunnel-certificate
--vpn-connection-id <value>
--vpn-tunnel-outside-ip-address <value>
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--vpn-connection-id (строка)

Идентификатор подключения VPN-соединения «сайт-сайт» Amazon Web Services.

--vpn-tunnel-outside-ip-address (строка)

Внешний IP-адрес VPN-туннеля.

--dry-run | --no-dry-run (логическое значение)

Проверяет наличие необходимых разрешений для действия, не выполняя фактический запрос, и возвращает ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке будет DryRunOperation . В противном случае, ответ будет UnauthorizedOperation .

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, заданному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределяют значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью JSON-значения, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример JSON-ввода, который можно использовать как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернет пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверит SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включить
  • выключить
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающего двоичный блок fileb://, всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенных параметров cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод страницы cli.

--cli-auto-prompt (логическое значение)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматический запрос параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительная информация приведена в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки терминала. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для обновления сертификата VPN-туннеля

Следующий modify-vpn-tunnel-certificate пример обновляет сертификат для указанного туннеля для подключения VPN

aws ec2 modify-vpn-tunnel-certificate \
    --vpn-tunnel-outside-ip-address 203.0.113.17 \
    --vpn-connection-id vpn-12345678901234567

Вывод:

{
    "VpnConnection": {
        "CustomerGatewayConfiguration": ...configuration information...,
        "CustomerGatewayId": "cgw-aabbccddee1122334",
        "Category": "VPN",
        "State": "modifying",
        "Type": "ipsec.1",
        "VpnConnectionId": "vpn-12345678901234567",
        "VpnGatewayId": "vgw-11223344556677889",
        "Options": {
            "StaticRoutesOnly": false
        },
        "VgwTelemetry": [
            {
                "AcceptedRouteCount": 0,
                "LastStatusChange": "2019-09-11T17:27:14.000Z",
                "OutsideIpAddress": "203.0.113.17",
                "Status": "DOWN",
                "StatusMessage": "IPSEC IS DOWN",
                "CertificateArn": "arn:aws:acm:us-east-1:123456789101:certificate/c544d8ce-20b8-4fff-98b0-example"
            },
            {
                "AcceptedRouteCount": 0,
                "LastStatusChange": "2019-09-11T17:26:47.000Z",
                "OutsideIpAddress": "203.0.114.18",
                "Status": "DOWN",
                "StatusMessage": "IPSEC IS DOWN",
                "CertificateArn": "arn:aws:acm:us-east-1:123456789101:certificate/5ab64566-761b-4ad3-b259-example"
            }
        ]
    }
}

Вывод

VpnConnection -> (структура)

Информация о подключении VPN.

Category -> (строка)

Категория подключения VPN. Значение VPN указывает на подключение VPN Amazon Web Services. Значение VPN-Classic указывает на подключение VPN Amazon Web Services Classic.

TransitGatewayId -> (строка)

Идентификатор транзитной шлюзовой точки, связанной с подключением VPN.

CoreNetworkArn -> (строка)

ARN ядра сети.

CoreNetworkAttachmentArn -> (строка)

ARN подключения к ядру сети.

GatewayAssociationState -> (строка)

Текущее состояние ассоциации шлюза.

Options -> (структура)

Параметры подключения VPN.

EnableAcceleration -> (булево)

Указывает, включена ли функция ускорения для подключения VPN.

StaticRoutesOnly -> (булево)

Указывает, использует ли подключение VPN только статические маршруты. Статические маршруты необходимо использовать для устройств, не поддерживающих BGP.

LocalIpv4NetworkCidr -> (строка)

IPv4 CIDR на стороне клиентского шлюза (локальная сеть) подключения VPN.

RemoteIpv4NetworkCidr -> (строка)

IPv4 CIDR на стороне Amazon Web Services подключения VPN.

LocalIpv6NetworkCidr -> (строка)

IPv6 CIDR на стороне клиентского шлюза (локальная сеть) подключения VPN.

RemoteIpv6NetworkCidr -> (строка)

IPv6 CIDR на стороне Amazon Web Services подключения VPN.

OutsideIpAddressType -> (строка)

Тип IPv4-адреса, назначенного внешнему интерфейсу клиентского шлюза.

Допустимые значения: PrivateIpv4 | PublicIpv4

По умолчанию: PublicIpv4

TransportTransitGatewayAttachmentId -> (строка)

Идентификатор подключения к транзитной шлюзовой точке, используемый для туннеля VPN.

TunnelInsideIpVersion -> (строка)

Указывает, обрабатывают ли туннели VPN трафик IPv4 или IPv6.

TunnelOptions -> (список)

Указывает параметры туннеля VPN.

(структура)

Параметры туннеля VPN.

OutsideIpAddress -> (строка)

Внешний IP-адрес туннеля VPN.

TunnelInsideCidr -> (строка)

Диапазон внутренних IPv4-адресов для туннеля.

TunnelInsideIpv6Cidr -> (строка)

Диапазон внутренних IPv6-адресов для туннеля.

PreSharedKey -> (строка)

Предварительно согласованный ключ (PSK) для установления первоначальной аутентификации между виртуальным шлюзом и клиентским шлюзом.

Phase1LifetimeSeconds -> (целое число)

Срок действия фазы 1 согласования IKE в секундах.

Phase2LifetimeSeconds -> (целое число)

Срок действия фазы 2 согласования IKE в секундах.

RekeyMarginTimeSeconds -> (целое число)

Запас времени в секундах до истечения срока действия фазы 2, в течение которого сторона Amazon Web Services подключения VPN выполняет переподключение IKE.

RekeyFuzzPercentage -> (целое число)

Процент от временного интервала переподключения, определяемого значением RekeyMarginTimeSeconds, в течение которого время переподключения выбирается случайным образом.

ReplayWindowSize -> (целое число)

Количество пакетов в окне повторного воспроизведения IKE.

DpdTimeoutSeconds -> (целое число)

Количество секунд, после которых происходит таймаут DPD.

DpdTimeoutAction -> (строка)

Действие, выполняемое после таймаута DPD.

Phase1EncryptionAlgorithms -> (список)

Разрешенные алгоритмы шифрования для туннеля VPN для согласования IKE фазы 1.

(структура)

Алгоритм шифрования для согласования IKE фазы 1.

Value -> (строка)

Значение алгоритма шифрования.

Phase2EncryptionAlgorithms -> (список)

Разрешенные алгоритмы шифрования для туннеля VPN для согласования IKE фазы 2.

(структура)

Алгоритм шифрования для согласования IKE фазы 2.

Value -> (строка)

Алгоритм шифрования.

Phase1IntegrityAlgorithms -> (список)

Разрешенные алгоритмы целостности для туннеля VPN для согласования IKE фазы 1.

(структура)

Алгоритм целостности для согласования IKE фазы 1.

Value -> (строка)

Значение алгоритма целостности.

Phase2IntegrityAlgorithms -> (список)

Разрешенные алгоритмы целостности для туннеля VPN для согласования IKE фазы 2.

(структура)

Алгоритм целостности для согласования IKE фазы 2.

Value -> (строка)

Алгоритм целостности.

Phase1DHGroupNumbers -> (список)

Разрешенные номера групп Diffie-Hellman для туннеля VPN для согласования IKE фазы 1.

(структура)

Номер группы Diffie-Hellman для согласования IKE фазы 1.

Value -> (целое число)

Номер группы Diffie-Hellman.

Phase2DHGroupNumbers -> (список)

Разрешенные номера групп Diffie-Hellman для туннеля VPN для согласования IKE фазы 2.

(структура)

Номер группы Diffie-Hellman для согласования IKE фазы 2.

Value -> (целое число)

Номер группы Diffie-Hellman.

IkeVersions -> (список)

Разрешенные версии IKE для туннеля VPN.

(структура)

Разрешенная версия интернет-ключа обмена (IKE) для туннеля VPN.

Value -> (строка)

Версия IKE.

StartupAction -> (строка)

Действие, выполняемое при установке туннелей VPN для подключения VPN.

LogOptions -> (структура)

Параметры ведения журнала активности туннеля VPN.

CloudWatchLogOptions -> (структура)

Параметры отправки журналов туннеля VPN в CloudWatch.

LogEnabled -> (булево)

Статус функции ведения журнала туннеля VPN. Значение по умолчанию — False.

Допустимые значения: True | False

LogGroupArn -> (строка)

Amazon Resource Name (ARN) группы журналов CloudWatch, в которую нужно отправлять журналы.

LogOutputFormat -> (строка)

Настроенный формат журнала. Формат по умолчанию — json.

Допустимые значения: json | text

EnableTunnelLifecycleControl -> (булево)

Статус функции управления жизненным циклом туннеля.

Routes -> (список)

Статические маршруты, связанные с подключением VPN.

(структура)

Описание статического маршрута для подключения VPN.

DestinationCidrBlock -> (строка)

CIDR-блок, связанный с локальной подсетью клиентского дата-центра.

Source -> (строка)

Указывает, каким образом были предоставлены маршруты.

State -> (строка)

Текущее состояние статического маршрута.

Tags -> (список)

Все теги, назначенные подключению VPN.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают не более 127 символов Юникода. Не должен начинаться с aws: .

Value -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают не более 256 символов Юникода.

VgwTelemetry -> (список)

Информация о туннеле VPN.

(структура)

Описание телеметрии для туннеля VPN.

AcceptedRouteCount -> (целое число)

Количество принятых маршрутов.

LastStatusChange -> (временная метка)

Дата и время последнего изменения состояния. Это поле обновляется при обнаружении изменений в состоянии IKE (фаза 1), IPSec (фаза 2) или BGP.

OutsideIpAddress -> (строка)

Интернет-адрес внешнего интерфейса виртуального частного шлюза.

Status -> (строка)

Состояние туннеля VPN.

StatusMessage -> (строка)

При возникновении ошибки здесь описывается ошибка.

CertificateArn -> (строка)

Amazon Resource Name (ARN) сертификата конечной точки туннеля VPN.

VpnConnectionId -> (строка)

Идентификатор подключения VPN.

State -> (строка)

Текущее состояние подключения VPN.

CustomerGatewayConfiguration -> (строка)

Конфигурационная информация для клиентского шлюза подключения VPN (в формате XML). Этот элемент всегда присутствует в ответе CreateVpnConnection; однако он присутствует в ответе DescribeVpnConnections только в случае, если подключение VPN находится в состоянии pending или available.

Type -> (строка)

Тип подключения VPN.

CustomerGatewayId -> (строка)

Идентификатор клиентского шлюза с вашей стороны подключения VPN.

VpnGatewayId -> (строка)

Идентификатор виртуального частного шлюза на стороне Amazon Web Services подключения VPN.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API