modify-vpn-tunnel-options
Описание
Изменяет параметры для туннеля VPN в подключении Site-to-Site VPN Amazon Web Services. Вы можете изменить несколько параметров для туннеля в одном запросе, но вы можете изменить только один туннель за раз. Для получения дополнительной информации см. раздел Параметры туннеля Site-to-Site VPN для вашего подключения Site-to-Site VPN в Руководстве пользователя Amazon Web Services Site-to-Site VPN.
См. также: Документация по API AWS
Сводка
modify-vpn-tunnel-options
--vpn-connection-id <value>
--vpn-tunnel-outside-ip-address <value>
--tunnel-options <value>
[--dry-run | --no-dry-run]
[--skip-tunnel-replacement | --no-skip-tunnel-replacement]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--vpn-connection-id (string)
--vpn-tunnel-outside-ip-address (string)
--tunnel-options (structure)
Параметры туннеля для изменения.
TunnelInsideCidr -> (string)
Диапазон внутренних IPv4-адресов для туннеля. Любые указанные CIDR-блоки должны быть уникальными для всех VPN-подключений, использующих один и тот же виртуальный частный шлюз.
Ограничения: Блок CIDR размера /30 из диапазона 169.254.0.0/16. Следующие CIDR-блоки зарезервированы и не могут использоваться:
169.254.0.0/30169.254.1.0/30169.254.2.0/30169.254.3.0/30169.254.4.0/30169.254.5.0/30169.254.169.252/30
TunnelInsideIpv6Cidr -> (string)
Диапазон внутренних IPv6-адресов для туннеля. Любые указанные CIDR-блоки должны быть уникальными для всех VPN-подключений, использующих один и тот же транзитный шлюз.
Ограничения: Блок CIDR размера /126 из локального диапазона fd00::/8.
PreSharedKey -> (string)
Общий ключ (PSK) для установления первоначальной аутентификации между виртуальным частным шлюзом и шлюзом клиента.
Ограничения: Разрешены буквенно-цифровые символы, точки (.) и символы подчеркивания (_). Длина должна быть от 8 до 64 символов и не может начинаться с нуля (0).
Phase1LifetimeSeconds -> (integer)
Срок службы для фазы 1 согласования IKE в секундах.
Ограничения: Значение от 900 до 28 800.
По умолчанию: 28800
Phase2LifetimeSeconds -> (integer)
Срок службы для фазы 2 согласования IKE в секундах.
Ограничения: Значение от 900 до 3600. Значение должно быть меньше значения для Phase1LifetimeSeconds.
По умолчанию: 3600
RekeyMarginTimeSeconds -> (integer)
Время запаса в секундах до истечения срока службы фазы 2, в течение которого сторона подключения VPN Amazon Web Services выполняет повторную замену ключа IKE. Точное время повторной замены ключа выбирается случайным образом на основе значения для RekeyFuzzPercentage.
Ограничения: Значение от 60 до половины Phase2LifetimeSeconds.
По умолчанию: 270
RekeyFuzzPercentage -> (integer)
Процент окна повторной замены ключа (определяется RekeyMarginTimeSeconds), в течение которого время повторной замены ключа выбирается случайным образом.
Ограничения: Значение от 0 до 100.
По умолчанию: 100
ReplayWindowSize -> (integer)
Количество пакетов в окне воспроизведения IKE.
Ограничения: Значение от 64 до 2048.
По умолчанию: 1024
DPDTimeoutSeconds -> (integer)
Количество секунд, по истечении которых происходит таймаут DPD. Таймаут DPD в 40 секунд означает, что конечная точка VPN будет считать пир мертвым через 30 секунд после первого сбоя keep-alive.
Ограничения: Значение больше или равно 30.
По умолчанию: 40
DPDTimeoutAction -> (string)
Действие, которое необходимо предпринять после истечения таймаута DPD. Укажите restart для перезапуска инициализации IKE. Укажите clear для завершения сеанса IKE.
Допустимые значения: clear | none | restart
По умолчанию: clear
Phase1EncryptionAlgorithms -> (list)
Один или несколько алгоритмов шифрования, разрешенных для туннеля VPN для переговоров IKE фазы 1.
Допустимые значения: AES128 | AES256 | AES128-GCM-16 | AES256-GCM-16
(structure)
Указывает алгоритм шифрования для туннеля VPN для переговоров IKE фазы 1.
Value -> (string)
Phase2EncryptionAlgorithms -> (list)
Один или несколько алгоритмов шифрования, разрешенных для туннеля VPN для переговоров IKE фазы 2.
Допустимые значения: AES128 | AES256 | AES128-GCM-16 | AES256-GCM-16
(structure)
Указывает алгоритм шифрования для туннеля VPN для переговоров IKE фазы 2.
Value -> (string)
Phase1IntegrityAlgorithms -> (list)
Один или несколько алгоритмов целостности, разрешенных для туннеля VPN для переговоров IKE фазы 1.
Допустимые значения: SHA1 | SHA2-256 | SHA2-384 | SHA2-512
(structure)
Указывает алгоритм целостности для туннеля VPN для переговоров IKE фазы 1.
Value -> (string)
Phase2IntegrityAlgorithms -> (list)
Один или несколько алгоритмов целостности, разрешенных для туннеля VPN для переговоров IKE фазы 2.
Допустимые значения: SHA1 | SHA2-256 | SHA2-384 | SHA2-512
(structure)
Указывает алгоритм целостности для туннеля VPN для переговоров IKE фазы 2.
Value -> (string)
Phase1DHGroupNumbers -> (list)
Один или несколько номеров группы Диффи-Хеллмана, разрешенных для туннеля VPN для переговоров IKE фазы 1.
Допустимые значения: 2 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24
(structure)
Указывает номер группы Диффи-Хеллмана для туннеля VPN для переговоров IKE фазы 1.
Value -> (integer)
Phase2DHGroupNumbers -> (list)
Один или несколько номеров группы Диффи-Хеллмана, разрешенных для туннеля VPN для переговоров IKE фазы 2.
Допустимые значения: 2 | 5 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24
(structure)
Указывает номер группы Диффи-Хеллмана для туннеля VPN для переговоров IKE фазы 2.
Value -> (integer)
IKEVersions -> (list)
Версии IKE, разрешенные для туннеля VPN.
Допустимые значения: ikev1 | ikev2
(structure)
Версия IKE, разрешенная для туннеля VPN.
Value -> (string)
StartupAction -> (string)
Действие, которое необходимо предпринять при установлении туннеля для подключения VPN. По умолчанию ваше устройство шлюза клиента должно инициировать переговоры IKE и поднять туннель. Укажите start для Amazon Web Services, чтобы инициировать переговоры IKE.
Допустимые значения: add | start
По умолчанию: add
LogOptions -> (structure)
Параметры для ведения журнала активности туннеля VPN.
CloudWatchLogOptions -> (structure)
Параметры для отправки журналов туннеля VPN в CloudWatch.
LogEnabled -> (boolean)
Включить или отключить функцию ведения журнала туннелей VPN. Значение по умолчанию: False.
Допустимые значения: True | False
LogGroupArn -> (string)
LogOutputFormat -> (string)
Задать формат журнала. Формат по умолчанию: json.
Допустимые значения: json | text
EnableTunnelLifecycleControl -> (boolean)
Синтаксис сокращений:
TunnelInsideCidr=string,TunnelInsideIpv6Cidr=string,PreSharedKey=string,Phase1LifetimeSeconds=integer,Phase2LifetimeSeconds=integer,RekeyMarginTimeSeconds=integer,RekeyFuzzPercentage=integer,ReplayWindowSize=integer,DPDTimeoutSeconds=integer,DPDTimeoutAction=string,Phase1EncryptionAlgorithms=[{Value=string},{Value=string}],Phase2EncryptionAlgorithms=[{Value=string},{Value=string}],Phase1IntegrityAlgorithms=[{Value=string},{Value=string}],Phase2IntegrityAlgorithms=[{Value=string},{Value=string}],Phase1DHGroupNumbers=[{Value=integer},{Value=integer}],Phase2DHGroupNumbers=[{Value=integer},{Value=integer}],IKEVersions=[{Value=string},{Value=string}],StartupAction=string,LogOptions={CloudWatchLogOptions={LogEnabled=boolean,LogGroupArn=string,LogOutputFormat=string}},EnableTunnelLifecycleControl=boolean
Синтаксис JSON:
{
"TunnelInsideCidr": "string",
"TunnelInsideIpv6Cidr": "string",
"PreSharedKey": "string",
"Phase1LifetimeSeconds": integer,
"Phase2LifetimeSeconds": integer,
"RekeyMarginTimeSeconds": integer,
"RekeyFuzzPercentage": integer,
"ReplayWindowSize": integer,
"DPDTimeoutSeconds": integer,
"DPDTimeoutAction": "string",
"Phase1EncryptionAlgorithms": [
{
"Value": "string"
}
...
],
"Phase2EncryptionAlgorithms": [
{
"Value": "string"
}
...
],
"Phase1IntegrityAlgorithms": [
{
"Value": "string"
}
...
],
"Phase2IntegrityAlgorithms": [
{
"Value": "string"
}
...
],
"Phase1DHGroupNumbers": [
{
"Value": integer
}
...
],
"Phase2DHGroupNumbers": [
{
"Value": integer
}
...
],
"IKEVersions": [
{
"Value": "string"
}
...
],
"StartupAction": "string",
"LogOptions": {
"CloudWatchLogOptions": {
"LogEnabled": true|false,
"LogGroupArn": "string",
"LogOutputFormat": "string"
}
},
"EnableTunnelLifecycleControl": true|false
}
--dry-run | --no-dry-run (boolean)
DryRunOperation. В противном случае это UnauthorizedOperation.--skip-tunnel-replacement | --no-skip-tunnel-replacement (boolean)
Выберите, следует ли запускать немедленную замену туннеля. Это применимо только при включении или выключении EnableTunnelLifecycleControl.
Допустимые значения: True | False
--cli-input-json | --cli-input-yaml (string) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если в командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное в формате JSON, так как строка будет воспринята буквально. Это нельзя указывать вместе с --cli-input-yaml.
--generate-cli-skeleton (string) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если значение не предоставлено или предоставлено значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Скелет JSON, созданный, не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в созданном скелете JSON.
Общие параметры
--debug (boolean)
Включить отладку регистрации.
--endpoint-url (string)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (boolean)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать определённый профиль из файла учетных данных.
--region (string)
Использовать регион. Переопределяет настройки конфигурации/среды.
--version (string)
Показать версию этого инструмента.
--color (string)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент указан.
--ca-bundle (string)
Файл с сертификатами CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (string)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить страницу cli для вывода.
--cli-auto-prompt (boolean)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных оболочек. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Изменение параметров туннеля VPN
Следующий modify-vpn-tunnel-options пример обновляет разрешенные группы Diffie-Hellman для указанного туннеля и подключения VPN.
aws ec2 modify-vpn-tunnel-options \
--vpn-connection-id vpn-12345678901234567 \
--vpn-tunnel-outside-ip-address 203.0.113.17 \
--tunnel-options Phase1DHGroupNumbers=[{Value=14},{Value=15},{Value=16},{Value=17},{Value=18}],Phase2DHGroupNumbers=[{Value=14},{Value=15},{Value=16},{Value=17},{Value=18}]
Вывод:
{
"VpnConnection": {
"CustomerGatewayConfiguration": "...configuration information...",
"CustomerGatewayId": "cgw-aabbccddee1122334",
"Category": "VPN",
"State": "available",
"Type": "ipsec.1",
"VpnConnectionId": "vpn-12345678901234567",
"VpnGatewayId": "vgw-11223344556677889",
"Options": {
"StaticRoutesOnly": false,
"TunnelOptions": [
{
"OutsideIpAddress": "203.0.113.17",
"Phase1DHGroupNumbers": [
{
"Value": 14
},
{
"Value": 15
},
{
"Value": 16
},
{
"Value": 17
},
{
"Value": 18
}
],
"Phase2DHGroupNumbers": [
{
"Value": 14
},
{
"Value": 15
},
{
"Value": 16
},
{
"Value": 17
},
{
"Value": 18
}
]
},
{
"OutsideIpAddress": "203.0.114.19"
}
]
},
"VgwTelemetry": [
{
"AcceptedRouteCount": 0,
"LastStatusChange": "2019-09-10T21:56:54.000Z",
"OutsideIpAddress": "203.0.113.17",
"Status": "DOWN",
"StatusMessage": "IPSEC IS DOWN"
},
{
"AcceptedRouteCount": 0,
"LastStatusChange": "2019-09-10T21:56:43.000Z",
"OutsideIpAddress": "203.0.114.19",
"Status": "DOWN",
"StatusMessage": "IPSEC IS DOWN"
}
]
}
}
Вывод
VpnConnection -> (структура)
Информация о подключении VPN.
Категория -> (строка)
VPN указывает на подключение VPN Amazon Web Services. Значение VPN-Classic указывает на классическое подключение VPN Amazon Web Services.TransitGatewayId -> (строка)
CoreNetworkArn -> (строка)
CoreNetworkAttachmentArn -> (строка)
GatewayAssociationState -> (строка)
Параметры -> (структура)
Параметры подключения VPN.
EnableAcceleration -> (булево)
StaticRoutesOnly -> (булево)
LocalIpv4NetworkCidr -> (строка)
RemoteIpv4NetworkCidr -> (строка)
LocalIpv6NetworkCidr -> (строка)
RemoteIpv6NetworkCidr -> (строка)
OutsideIpAddressType -> (строка)
Тип IPv4 адреса, назначенного внешнему интерфейсу шлюза клиента.
Допустимые значения: PrivateIpv4 | PublicIpv4
По умолчанию: PublicIpv4
TransportTransitGatewayAttachmentId -> (строка)
TunnelInsideIpVersion -> (строка)
TunnelOptions -> (список)
Указывает параметры VPN-туннеля.
(структура)
Параметры VPN-туннеля.
OutsideIpAddress -> (строка)
TunnelInsideCidr -> (строка)
TunnelInsideIpv6Cidr -> (строка)
PreSharedKey -> (строка)
Phase1LifetimeSeconds -> (целое число)
Phase2LifetimeSeconds -> (целое число)
RekeyMarginTimeSeconds -> (целое число)
RekeyFuzzPercentage -> (целое число)
RekeyMarginTimeSeconds, в течение которого время переподключения случайным образом выбирается.ReplayWindowSize -> (целое число)
DpdTimeoutSeconds -> (целое число)
DpdTimeoutAction -> (строка)
Phase1EncryptionAlgorithms -> (список)
Разрешённые алгоритмы шифрования для VPN-туннеля для переговоров IKE фазы 1.
(структура)
Алгоритм шифрования для переговоров IKE фазы 1.
Значение -> (строка)
Phase2EncryptionAlgorithms -> (список)
Разрешённые алгоритмы шифрования для VPN-туннеля для переговоров IKE фазы 2.
(структура)
Алгоритм шифрования для переговоров IKE фазы 2.
Значение -> (строка)
Phase1IntegrityAlgorithms -> (список)
Разрешённые алгоритмы целостности для VPN-туннеля для переговоров IKE фазы 1.
(структура)
Алгоритм целостности для переговоров IKE фазы 1.
Значение -> (строка)
Phase2IntegrityAlgorithms -> (список)
Разрешённые алгоритмы целостности для VPN-туннеля для переговоров IKE фазы 2.
(структура)
Алгоритм целостности для переговоров IKE фазы 2.
Значение -> (строка)
Phase1DHGroupNumbers -> (список)
Разрешённые числа групп Diffie-Hellman для VPN-туннеля для переговоров IKE фазы 1.
(структура)
Число группы Diffie-Hellman для переговоров IKE фазы 1.
Значение -> (целое число)
Phase2DHGroupNumbers -> (список)
Разрешённые числа групп Diffie-Hellman для VPN-туннеля для переговоров IKE фазы 2.
(структура)
Число группы Diffie-Hellman для переговоров IKE фазы 2.
Значение -> (целое число)
IkeVersions -> (список)
Разрешённые версии IKE для VPN-туннеля.
(структура)
Версия интернет-ключа обмена (IKE), разрешённая для VPN-туннеля.
Значение -> (строка)
StartupAction -> (строка)
LogOptions -> (структура)
Параметры для ведения журнала активности VPN-туннеля.
CloudWatchLogOptions -> (структура)
Параметры для отправки журналов VPN-туннелей в CloudWatch.
LogEnabled -> (булево)
Статус функции ведения журнала VPN-туннеля. Значение по умолчанию — False.
Допустимые значения: True | False
LogGroupArn -> (строка)
LogOutputFormat -> (строка)
Настроенный формат журнала. Формат по умолчанию — json.
Допустимые значения: json | text
EnableTunnelLifecycleControl -> (булево)
Маршруты -> (список)
Статические маршруты, связанные с подключением VPN.
(структура)
Описание статического маршрута для подключения VPN.
DestinationCidrBlock -> (строка)
Источник -> (строка)
Состояние -> (строка)
Теги -> (список)
Присвоенные теги подключения VPN.
(структура)
Описание тега.
Ключ -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и принимают не более 127 символов Юникода. Не может начинаться с aws:.
Значение -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и принимают не более 256 символов Юникода.
VgwTelemetry -> (список)
Информация о VPN-туннеле.
(структура)
Описание телеметрии для VPN-туннеля.
Количество принятых маршрутов -> (целое число)
Последнее изменение статуса -> (временная метка)
OutsideIpAddress -> (строка)
Статус -> (строка)
Сообщение о статусе -> (строка)
CertificateArn -> (строка)
VpnConnectionId -> (строка)
Состояние -> (строка)
CustomerGatewayConfiguration -> (строка)
pending или available.Тип -> (строка)
CustomerGatewayId -> (строка)
VpnGatewayId -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.