

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Ativar AWS Site-to-Site VPN registros
<a name="enable-logs"></a>

Ative Site-to-Site os registros da VPN para registrar a atividade da VPN, como o estado do túnel e outros detalhes. É possível ativar o registro em log em uma nova conexão ou modificar uma conexão existente para iniciar a atividade de registro em log. Se você quiser desabilitar o registro em log para uma conexão, consulte [Desativar registros de Site-to-Site VPN](disable-logs.md).

**nota**  
Quando você ativa os registros de Site-to-Site VPN para um túnel de conexão VPN existente, sua conectividade nesse túnel pode ser interrompida por vários minutos. No entanto, cada conexão VPN oferece dois túneis para alta disponibilidade, a fim de que você possa ativar o registro em log em um túnel por vez e manter a conectividade pelo túnel inalterada. Para obter mais informações, consulte [AWS Site-to-Site VPN substituições de terminais de túneis](endpoint-replacements.md).

**Para habilitar o registro de VPN durante a criação de uma nova conexão Site-to-Site VPN**  
Siga o procedimento do [Etapa 5: criar uma conexão VPN](SetUpVPNConnections.md#vpn-create-vpn-connection). Durante a Etapa 9 **Tunnel Options** (Opções de túnel), você pode especificar todas as opções que deseja usar para ambos os túneis, incluindo as opções de **VPN logging** (Registro em log de VPN). Para saber mais sobre essas opções, consulte [Opções de túnel para sua AWS Site-to-Site VPN conexão](VPNTunnels.md).

**Para habilitar o registro de túneis em uma nova conexão Site-to-Site VPN usando a linha de AWS comando ou a API**
+ [CreateVpnConnection](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_CreateVpnConnection.html)(API de consulta do Amazon EC2)
+ [create-vpn-connection](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-vpn-connection.html) (AWS CLI)

**Para habilitar o registro de atividades de túneis em uma conexão Site-to-Site VPN existente**

1. Abra o console da Amazon VPC em [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. No painel de navegação, escolha **Conexões Site-to-Site VPN**.

1. Selecione a conexão VPN que você deseja modificar por meio da lista **VPN connections** (Conexões de VPN).

1. Selecione **Actions** (Ações), **Modify VPN tunnel options** (Modificar opções de túnel VPN).

1. Selecione o túnel que você deseja modificar escolhendo o endereço IP apropriado na lista **VPN tunnel outside IP address** (Endereço IP externo do túnel VPN).

1. Em **Tunnel activity log** (Log de atividades do túnel), selecione **Enable** (Habilitar).

1. Em **Grupo de CloudWatch registros da Amazon**, selecione o grupo de CloudWatch registros da Amazon para o qual você deseja que os registros sejam enviados.

1. (Opcional) Em **Output format** (Formato de saída), escolha o formato desejado para a saída do log, **json** ou **texto**.

1. Selecione **Save Changes** (Salvar alterações).

1. (Opcional) Repita as etapas de 4 a 9 para o outro túnel, se desejar.

**Para habilitar o registro de BGP em túnel em uma conexão VPN existente Site-to-Site**

1. Abra o console da Amazon VPC em [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. No painel de navegação, escolha **Conexões Site-to-Site VPN**.

1. Selecione a conexão VPN que você deseja modificar por meio da lista **VPN connections** (Conexões de VPN).

1. Selecione **Actions** (Ações), **Modify VPN tunnel options** (Modificar opções de túnel VPN).

1. Selecione o túnel que você deseja modificar escolhendo o endereço IP apropriado na lista **VPN tunnel outside IP address** (Endereço IP externo do túnel VPN).

1. **Em **Registro BGP do túnel**, selecione Ativar.**

1. Em **Grupo de CloudWatch registros da Amazon**, selecione o grupo de CloudWatch registros da Amazon para o qual você deseja que os registros sejam enviados.

1. (Opcional) Em **Output format** (Formato de saída), escolha o formato desejado para a saída do log, **json** ou **texto**.

1. Selecione **Save Changes** (Salvar alterações).

1. (Opcional) Repita as etapas de 4 a 9 para o outro túnel, se desejar.

**Para habilitar o registro de túneis em uma conexão Site-to-Site VPN existente usando a linha de AWS comando ou a API**
+ [ModifyVpnTunnelOptions](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_ModifyVpnTunnelOptions.html)(API de consulta do Amazon EC2)
+ [modify-vpn-tunnel-options](https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-vpn-tunnel-options.html) (AWS CLI)