Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

modify-vpn-tunnel-options

Описание

Изменяет параметры для туннеля VPN в подключении Site-to-Site VPN Amazon Web Services. Вы можете изменить несколько параметров для туннеля в одном запросе, но вы можете изменить только один туннель за раз. Для получения дополнительной информации см. раздел Параметры туннеля Site-to-Site VPN для вашего подключения Site-to-Site VPN в Руководстве пользователя Amazon Web Services Site-to-Site VPN.

См. также: Документация по API AWS

Сводка

  modify-vpn-tunnel-options
--vpn-connection-id <value>
--vpn-tunnel-outside-ip-address <value>
--tunnel-options <value>
[--dry-run | --no-dry-run]
[--skip-tunnel-replacement | --no-skip-tunnel-replacement]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--vpn-connection-id (string)

Идентификатор подключения Site-to-Site VPN Amazon Web Services.

--vpn-tunnel-outside-ip-address (string)

Внешний IP-адрес туннеля VPN.

--tunnel-options (structure)

Параметры туннеля для изменения.

TunnelInsideCidr -> (string)

Диапазон внутренних IPv4-адресов для туннеля. Любые указанные CIDR-блоки должны быть уникальными для всех VPN-подключений, использующих один и тот же виртуальный частный шлюз.

Ограничения: Блок CIDR размера /30 из диапазона 169.254.0.0/16. Следующие CIDR-блоки зарезервированы и не могут использоваться:

  • 169.254.0.0/30
  • 169.254.1.0/30
  • 169.254.2.0/30
  • 169.254.3.0/30
  • 169.254.4.0/30
  • 169.254.5.0/30
  • 169.254.169.252/30

TunnelInsideIpv6Cidr -> (string)

Диапазон внутренних IPv6-адресов для туннеля. Любые указанные CIDR-блоки должны быть уникальными для всех VPN-подключений, использующих один и тот же транзитный шлюз.

Ограничения: Блок CIDR размера /126 из локального диапазона fd00::/8.

PreSharedKey -> (string)

Общий ключ (PSK) для установления первоначальной аутентификации между виртуальным частным шлюзом и шлюзом клиента.

Ограничения: Разрешены буквенно-цифровые символы, точки (.) и символы подчеркивания (_). Длина должна быть от 8 до 64 символов и не может начинаться с нуля (0).

Phase1LifetimeSeconds -> (integer)

Срок службы для фазы 1 согласования IKE в секундах.

Ограничения: Значение от 900 до 28 800.

По умолчанию: 28800

Phase2LifetimeSeconds -> (integer)

Срок службы для фазы 2 согласования IKE в секундах.

Ограничения: Значение от 900 до 3600. Значение должно быть меньше значения для Phase1LifetimeSeconds.

По умолчанию: 3600

RekeyMarginTimeSeconds -> (integer)

Время запаса в секундах до истечения срока службы фазы 2, в течение которого сторона подключения VPN Amazon Web Services выполняет повторную замену ключа IKE. Точное время повторной замены ключа выбирается случайным образом на основе значения для RekeyFuzzPercentage.

Ограничения: Значение от 60 до половины Phase2LifetimeSeconds.

По умолчанию: 270

RekeyFuzzPercentage -> (integer)

Процент окна повторной замены ключа (определяется RekeyMarginTimeSeconds), в течение которого время повторной замены ключа выбирается случайным образом.

Ограничения: Значение от 0 до 100.

По умолчанию: 100

ReplayWindowSize -> (integer)

Количество пакетов в окне воспроизведения IKE.

Ограничения: Значение от 64 до 2048.

По умолчанию: 1024

DPDTimeoutSeconds -> (integer)

Количество секунд, по истечении которых происходит таймаут DPD. Таймаут DPD в 40 секунд означает, что конечная точка VPN будет считать пир мертвым через 30 секунд после первого сбоя keep-alive.

Ограничения: Значение больше или равно 30.

По умолчанию: 40

DPDTimeoutAction -> (string)

Действие, которое необходимо предпринять после истечения таймаута DPD. Укажите restart для перезапуска инициализации IKE. Укажите clear для завершения сеанса IKE.

Допустимые значения: clear | none | restart

По умолчанию: clear

Phase1EncryptionAlgorithms -> (list)

Один или несколько алгоритмов шифрования, разрешенных для туннеля VPN для переговоров IKE фазы 1.

Допустимые значения: AES128 | AES256 | AES128-GCM-16 | AES256-GCM-16

(structure)

Указывает алгоритм шифрования для туннеля VPN для переговоров IKE фазы 1.

Value -> (string)

Значение для алгоритма шифрования.

Phase2EncryptionAlgorithms -> (list)

Один или несколько алгоритмов шифрования, разрешенных для туннеля VPN для переговоров IKE фазы 2.

Допустимые значения: AES128 | AES256 | AES128-GCM-16 | AES256-GCM-16

(structure)

Указывает алгоритм шифрования для туннеля VPN для переговоров IKE фазы 2.

Value -> (string)

Алгоритм шифрования.

Phase1IntegrityAlgorithms -> (list)

Один или несколько алгоритмов целостности, разрешенных для туннеля VPN для переговоров IKE фазы 1.

Допустимые значения: SHA1 | SHA2-256 | SHA2-384 | SHA2-512

(structure)

Указывает алгоритм целостности для туннеля VPN для переговоров IKE фазы 1.

Value -> (string)

Значение для алгоритма целостности.

Phase2IntegrityAlgorithms -> (list)

Один или несколько алгоритмов целостности, разрешенных для туннеля VPN для переговоров IKE фазы 2.

Допустимые значения: SHA1 | SHA2-256 | SHA2-384 | SHA2-512

(structure)

Указывает алгоритм целостности для туннеля VPN для переговоров IKE фазы 2.

Value -> (string)

Алгоритм целостности.

Phase1DHGroupNumbers -> (list)

Один или несколько номеров группы Диффи-Хеллмана, разрешенных для туннеля VPN для переговоров IKE фазы 1.

Допустимые значения: 2 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24

(structure)

Указывает номер группы Диффи-Хеллмана для туннеля VPN для переговоров IKE фазы 1.

Value -> (integer)

Номер группы Диффи-Хеллмана.

Phase2DHGroupNumbers -> (list)

Один или несколько номеров группы Диффи-Хеллмана, разрешенных для туннеля VPN для переговоров IKE фазы 2.

Допустимые значения: 2 | 5 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24

(structure)

Указывает номер группы Диффи-Хеллмана для туннеля VPN для переговоров IKE фазы 2.

Value -> (integer)

Номер группы Диффи-Хеллмана.

IKEVersions -> (list)

Версии IKE, разрешенные для туннеля VPN.

Допустимые значения: ikev1 | ikev2

(structure)

Версия IKE, разрешенная для туннеля VPN.

Value -> (string)

Версия IKE.

StartupAction -> (string)

Действие, которое необходимо предпринять при установлении туннеля для подключения VPN. По умолчанию ваше устройство шлюза клиента должно инициировать переговоры IKE и поднять туннель. Укажите start для Amazon Web Services, чтобы инициировать переговоры IKE.

Допустимые значения: add | start

По умолчанию: add

LogOptions -> (structure)

Параметры для ведения журнала активности туннеля VPN.

CloudWatchLogOptions -> (structure)

Параметры для отправки журналов туннеля VPN в CloudWatch.

LogEnabled -> (boolean)

Включить или отключить функцию ведения журнала туннелей VPN. Значение по умолчанию: False.

Допустимые значения: True | False

LogGroupArn -> (string)

ARN (Amazon Resource Name) группы журналов CloudWatch, в которую будут отправляться журналы.

LogOutputFormat -> (string)

Задать формат журнала. Формат по умолчанию: json.

Допустимые значения: json | text

EnableTunnelLifecycleControl -> (boolean)

Включить или выключить функцию управления жизненным циклом конечной точки туннеля.

Синтаксис сокращений:

TunnelInsideCidr=string,TunnelInsideIpv6Cidr=string,PreSharedKey=string,Phase1LifetimeSeconds=integer,Phase2LifetimeSeconds=integer,RekeyMarginTimeSeconds=integer,RekeyFuzzPercentage=integer,ReplayWindowSize=integer,DPDTimeoutSeconds=integer,DPDTimeoutAction=string,Phase1EncryptionAlgorithms=[{Value=string},{Value=string}],Phase2EncryptionAlgorithms=[{Value=string},{Value=string}],Phase1IntegrityAlgorithms=[{Value=string},{Value=string}],Phase2IntegrityAlgorithms=[{Value=string},{Value=string}],Phase1DHGroupNumbers=[{Value=integer},{Value=integer}],Phase2DHGroupNumbers=[{Value=integer},{Value=integer}],IKEVersions=[{Value=string},{Value=string}],StartupAction=string,LogOptions={CloudWatchLogOptions={LogEnabled=boolean,LogGroupArn=string,LogOutputFormat=string}},EnableTunnelLifecycleControl=boolean

Синтаксис JSON:

{
  "TunnelInsideCidr": "string",
  "TunnelInsideIpv6Cidr": "string",
  "PreSharedKey": "string",
  "Phase1LifetimeSeconds": integer,
  "Phase2LifetimeSeconds": integer,
  "RekeyMarginTimeSeconds": integer,
  "RekeyFuzzPercentage": integer,
  "ReplayWindowSize": integer,
  "DPDTimeoutSeconds": integer,
  "DPDTimeoutAction": "string",
  "Phase1EncryptionAlgorithms": [
    {
      "Value": "string"
    }
    ...
  ],
  "Phase2EncryptionAlgorithms": [
    {
      "Value": "string"
    }
    ...
  ],
  "Phase1IntegrityAlgorithms": [
    {
      "Value": "string"
    }
    ...
  ],
  "Phase2IntegrityAlgorithms": [
    {
      "Value": "string"
    }
    ...
  ],
  "Phase1DHGroupNumbers": [
    {
      "Value": integer
    }
    ...
  ],
  "Phase2DHGroupNumbers": [
    {
      "Value": integer
    }
    ...
  ],
  "IKEVersions": [
    {
      "Value": "string"
    }
    ...
  ],
  "StartupAction": "string",
  "LogOptions": {
    "CloudWatchLogOptions": {
      "LogEnabled": true|false,
      "LogGroupArn": "string",
      "LogOutputFormat": "string"
    }
  },
  "EnableTunnelLifecycleControl": true|false
}

--dry-run | --no-dry-run (boolean)

Проверяет, есть ли у вас необходимые разрешения для действия, не выполняя фактический запрос, и предоставляет ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке будет DryRunOperation. В противном случае это UnauthorizedOperation.

--skip-tunnel-replacement | --no-skip-tunnel-replacement (boolean)

Выберите, следует ли запускать немедленную замену туннеля. Это применимо только при включении или выключении EnableTunnelLifecycleControl.

Допустимые значения: True | False

--cli-input-json | --cli-input-yaml (string) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если в командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное в формате JSON, так как строка будет воспринята буквально. Это нельзя указывать вместе с --cli-input-yaml.

--generate-cli-skeleton (string) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если значение не предоставлено или предоставлено значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Скелет JSON, созданный, не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в созданном скелете JSON.

Общие параметры

--debug (boolean)

Включить отладку регистрации.

--endpoint-url (string)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определённый профиль из файла учетных данных.

--region (string)

Использовать регион. Переопределяет настройки конфигурации/среды.

--version (string)

Показать версию этого инструмента.

--color (string)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент указан.

--ca-bundle (string)

Файл с сертификатами CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (string)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить страницу cli для вывода.

--cli-auto-prompt (boolean)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных оболочек. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Изменение параметров туннеля VPN

Следующий modify-vpn-tunnel-options пример обновляет разрешенные группы Diffie-Hellman для указанного туннеля и подключения VPN.

aws ec2 modify-vpn-tunnel-options \
    --vpn-connection-id vpn-12345678901234567 \
    --vpn-tunnel-outside-ip-address 203.0.113.17 \
    --tunnel-options Phase1DHGroupNumbers=[{Value=14},{Value=15},{Value=16},{Value=17},{Value=18}],Phase2DHGroupNumbers=[{Value=14},{Value=15},{Value=16},{Value=17},{Value=18}]

Вывод:

{
    "VpnConnection": {
        "CustomerGatewayConfiguration": "...configuration information...",
        "CustomerGatewayId": "cgw-aabbccddee1122334",
        "Category": "VPN",
        "State": "available",
        "Type": "ipsec.1",
        "VpnConnectionId": "vpn-12345678901234567",
        "VpnGatewayId": "vgw-11223344556677889",
        "Options": {
            "StaticRoutesOnly": false,
            "TunnelOptions": [
                {
                    "OutsideIpAddress": "203.0.113.17",
                    "Phase1DHGroupNumbers": [
                        {
                            "Value": 14
                        },
                        {
                            "Value": 15
                        },
                        {
                            "Value": 16
                        },
                        {
                            "Value": 17
                        },
                        {
                            "Value": 18
                        }
                    ],
                    "Phase2DHGroupNumbers": [
                        {
                            "Value": 14
                        },
                        {
                            "Value": 15
                        },
                        {
                            "Value": 16
                        },
                        {
                            "Value": 17
                        },
                        {
                            "Value": 18
                        }
                    ]
                },
                {
                    "OutsideIpAddress": "203.0.114.19"
                }
            ]
        },
        "VgwTelemetry": [
            {
                "AcceptedRouteCount": 0,
                "LastStatusChange": "2019-09-10T21:56:54.000Z",
                "OutsideIpAddress": "203.0.113.17",
                "Status": "DOWN",
                "StatusMessage": "IPSEC IS DOWN"
            },
            {
                "AcceptedRouteCount": 0,
                "LastStatusChange": "2019-09-10T21:56:43.000Z",
                "OutsideIpAddress": "203.0.114.19",
                "Status": "DOWN",
                "StatusMessage": "IPSEC IS DOWN"
            }
        ]
    }
}

Вывод

VpnConnection -> (структура)

Информация о подключении VPN.

Категория -> (строка)

Категория подключения VPN. Значение VPN указывает на подключение VPN Amazon Web Services. Значение VPN-Classic указывает на классическое подключение VPN Amazon Web Services.

TransitGatewayId -> (строка)

Идентификатор шлюза транзитной сети, связанный с подключением VPN.

CoreNetworkArn -> (строка)

ARN ядра сети.

CoreNetworkAttachmentArn -> (строка)

ARN прикрепления ядра сети.

GatewayAssociationState -> (строка)

Текущее состояние ассоциации шлюза.

Параметры -> (структура)

Параметры подключения VPN.

EnableAcceleration -> (булево)

Указывает, включено ли ускорение для подключения VPN.

StaticRoutesOnly -> (булево)

Указывает, использует ли подключение VPN только статические маршруты. Статические маршруты должны использоваться для устройств, которые не поддерживают BGP.

LocalIpv4NetworkCidr -> (строка)

IPv4 CIDR на стороне шлюза клиента (локальной сети) подключения VPN.

RemoteIpv4NetworkCidr -> (строка)

IPv4 CIDR на стороне Amazon Web Services подключения VPN.

LocalIpv6NetworkCidr -> (строка)

IPv6 CIDR на стороне шлюза клиента (локальной сети) подключения VPN.

RemoteIpv6NetworkCidr -> (строка)

IPv6 CIDR на стороне Amazon Web Services подключения VPN.

OutsideIpAddressType -> (строка)

Тип IPv4 адреса, назначенного внешнему интерфейсу шлюза клиента.

Допустимые значения: PrivateIpv4 | PublicIpv4

По умолчанию: PublicIpv4

TransportTransitGatewayAttachmentId -> (строка)

Идентификатор прикрепления транзитного шлюза, используемый для VPN-туннеля.

TunnelInsideIpVersion -> (строка)

Указывает, обрабатывают ли VPN-туннели трафик IPv4 или IPv6.

TunnelOptions -> (список)

Указывает параметры VPN-туннеля.

(структура)

Параметры VPN-туннеля.

OutsideIpAddress -> (строка)

Внешний IP-адрес VPN-туннеля.

TunnelInsideCidr -> (строка)

Диапазон внутренних IPv4 адресов для туннеля.

TunnelInsideIpv6Cidr -> (строка)

Диапазон внутренних IPv6 адресов для туннеля.

PreSharedKey -> (строка)

Предварительно объявленный ключ (PSK) для установления начальной аутентификации между виртуальным шлюзом и шлюзом клиента.

Phase1LifetimeSeconds -> (целое число)

Срок действия фазы 1 переговоров IKE в секундах.

Phase2LifetimeSeconds -> (целое число)

Срок действия фазы 2 переговоров IKE в секундах.

RekeyMarginTimeSeconds -> (целое число)

Время запаса в секундах, до истечения срока действия фазы 2, в течение которого сторона Amazon Web Services подключения VPN выполняет переподключение IKE.

RekeyFuzzPercentage -> (целое число)

Процент окна переподключения, определяемого RekeyMarginTimeSeconds, в течение которого время переподключения случайным образом выбирается.

ReplayWindowSize -> (целое число)

Количество пакетов в окне IKE для повторной передачи.

DpdTimeoutSeconds -> (целое число)

Количество секунд, после которых происходит истечение времени ожидания DPD.

DpdTimeoutAction -> (строка)

Действие, которое выполняется после истечения времени ожидания DPD.

Phase1EncryptionAlgorithms -> (список)

Разрешённые алгоритмы шифрования для VPN-туннеля для переговоров IKE фазы 1.

(структура)

Алгоритм шифрования для переговоров IKE фазы 1.

Значение -> (строка)

Значение для алгоритма шифрования.

Phase2EncryptionAlgorithms -> (список)

Разрешённые алгоритмы шифрования для VPN-туннеля для переговоров IKE фазы 2.

(структура)

Алгоритм шифрования для переговоров IKE фазы 2.

Значение -> (строка)

Алгоритм шифрования.

Phase1IntegrityAlgorithms -> (список)

Разрешённые алгоритмы целостности для VPN-туннеля для переговоров IKE фазы 1.

(структура)

Алгоритм целостности для переговоров IKE фазы 1.

Значение -> (строка)

Значение для алгоритма целостности.

Phase2IntegrityAlgorithms -> (список)

Разрешённые алгоритмы целостности для VPN-туннеля для переговоров IKE фазы 2.

(структура)

Алгоритм целостности для переговоров IKE фазы 2.

Значение -> (строка)

Алгоритм целостности.

Phase1DHGroupNumbers -> (список)

Разрешённые числа групп Diffie-Hellman для VPN-туннеля для переговоров IKE фазы 1.

(структура)

Число группы Diffie-Hellman для переговоров IKE фазы 1.

Значение -> (целое число)

Число группы Diffie-Hellman.

Phase2DHGroupNumbers -> (список)

Разрешённые числа групп Diffie-Hellman для VPN-туннеля для переговоров IKE фазы 2.

(структура)

Число группы Diffie-Hellman для переговоров IKE фазы 2.

Значение -> (целое число)

Число группы Diffie-Hellman.

IkeVersions -> (список)

Разрешённые версии IKE для VPN-туннеля.

(структура)

Версия интернет-ключа обмена (IKE), разрешённая для VPN-туннеля.

Значение -> (строка)

Версия IKE.

StartupAction -> (строка)

Действие, выполняемое при установке VPN-туннелей для подключения VPN.

LogOptions -> (структура)

Параметры для ведения журнала активности VPN-туннеля.

CloudWatchLogOptions -> (структура)

Параметры для отправки журналов VPN-туннелей в CloudWatch.

LogEnabled -> (булево)

Статус функции ведения журнала VPN-туннеля. Значение по умолчанию — False.

Допустимые значения: True | False

LogGroupArn -> (строка)

Amazon Resource Name (ARN) группы журналов CloudWatch для отправки журналов.

LogOutputFormat -> (строка)

Настроенный формат журнала. Формат по умолчанию — json.

Допустимые значения: json | text

EnableTunnelLifecycleControl -> (булево)

Статус функции управления жизненным циклом туннеля.

Маршруты -> (список)

Статические маршруты, связанные с подключением VPN.

(структура)

Описание статического маршрута для подключения VPN.

DestinationCidrBlock -> (строка)

CIDR-блок, связанный с локальной подсетью клиентского центра обработки данных.

Источник -> (строка)

Указывает, как были предоставлены маршруты.

Состояние -> (строка)

Текущее состояние статического маршрута.

Теги -> (список)

Присвоенные теги подключения VPN.

(структура)

Описание тега.

Ключ -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают не более 127 символов Юникода. Не может начинаться с aws:.

Значение -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают не более 256 символов Юникода.

VgwTelemetry -> (список)

Информация о VPN-туннеле.

(структура)

Описание телеметрии для VPN-туннеля.

Количество принятых маршрутов -> (целое число)

Количество принятых маршрутов.

Последнее изменение статуса -> (временная метка)

Дата и время последнего изменения статуса. Этот элемент обновляется, когда обнаруживаются изменения в статусе IKE (фаза 1), IPSec (фаза 2) или BGP.

OutsideIpAddress -> (строка)

Интернет-маршрутизируемый IP-адрес внешнего интерфейса виртуального частного шлюза.

Статус -> (строка)

Статус VPN-туннеля.

Сообщение о статусе -> (строка)

Если произошла ошибка, описание ошибки.

CertificateArn -> (строка)

Amazon Resource Name (ARN) сертификата конечной точки VPN-туннеля.

VpnConnectionId -> (строка)

Идентификатор подключения VPN.

Состояние -> (строка)

Текущее состояние подключения VPN.

CustomerGatewayConfiguration -> (строка)

Конфигурационная информация для шлюза клиента подключения VPN (в формате native XML). Этот элемент всегда присутствует в ответе CreateVpnConnection; однако, он присутствует в ответе DescribeVpnConnections только если подключение VPN находится в состоянии pending или available.

Тип -> (строка)

Тип подключения VPN.

CustomerGatewayId -> (строка)

Идентификатор шлюза клиента на вашей стороне подключения VPN.

VpnGatewayId -> (строка)

Идентификатор виртуального шлюза на стороне Amazon Web Services подключения VPN.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API