本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
查看AWS Site-to-Site VPN连接
使用控制台查看 VPN 连接
您可以使用 AWS 管理控制台查看您的 VPN 连接及其详细信息。这提供了一个可视界面来监控连接状态、隧道运行状况和配置详细信息。
使用控制台查看 VPN 连接
-
打开位于 https://console.aws.amazon.com/vpc/
的 Amazon VPC 控制台。 -
在导航窗格中,选择 Site-to-Site VPN Connections。
-
选择您的 VPN 连接以查看详细信息,包括:
连接状态和状态
隧道详情和健康状态
路线信息
配置参数
控制台显示实时状态信息,允许您监控隧道连接、查看路由表和访问配置详细信息以进行故障排除。
使用 CLI 查看 VPN 连接
使用 AWS CLI 以编程方式查询和检索有关您的 VPN 连接的详细信息。此方法支持自动化、编写脚本以及与监控工具的集成。
要查询您当前 AWS 账户和区域中的所有 VPN 连接,请执行不带参数的describe-vpn-connections命令。但是,如果您想查看有关特定 VPN 连接的详细信息,则需要知道 VPN 连接 ID。
要检索特定 VPN 连接的详细信息,请将连接 ID 指定为参数。以下示例显示了查看特定 VPN 连接详细信息的请求。
aws ec2 describe-vpn-connections --vpn-connection-ids vpn-1234567890abcdef0
响应包括有关 VPN 连接的全面信息,包括隧道选项、路由详细信息和当前状态。
State-VPN 连接的当前状态TunnelOptions-每个隧道的配置和状态OutsideIpAddress-VPN 隧道的公有 IP 地址Routes-连接的路由信息
显示关键连接详细信息的响应摘录示例:
{ "VpnConnections": [ { "VpnConnectionId": "vpn-1234567890abcdef0", "State": "available", "CustomerGatewayId": "cgw-1234567890abcdef0", "Type": "ipsec.1", "Options": { "StaticRoutesOnly": false, "TunnelOptions": [ { "OutsideIpAddress": "203.0.113.12", "TunnelInsideCidr": "169.254.10.0/30", "PreSharedKey": "example_key_1234567890abcdef0", "Phase1LifetimeSeconds": 28800, "Phase2LifetimeSeconds": 3600 }, { "OutsideIpAddress": "203.0.113.34", "TunnelInsideCidr": "169.254.11.0/30", "PreSharedKey": "example_key_0987654321fedcba0", "Phase1LifetimeSeconds": 28800, "Phase2LifetimeSeconds": 3600 } ] } } ] }
使用 API 查看 VPN 连接
直接调用 Amazon EC2 服务的 API 以检索 VPN 连接信息。这种方法为自定义应用程序和编程集成提供了最大的灵活性。
DescribeVpnConnectionsAPI 操作查询并返回有关一个或多个 VPN 连接的详细信息。您可以按连接 ID、状态或其他属性应用筛选器来缩小结果范围。
以下是提供单个 VPN 连接详细信息的请求示例。
POST / HTTP/1.1 Host: ec2.us-east-1.amazonaws.com Content-Type: application/x-www-form-urlencoded Authorization: AWS4-HMAC-SHA256 Credential=AKIAIOSFODNN7EXAMPLE/20230101/us-east-1/ec2/aws4_request, SignedHeaders=host;x-amz-date, Signature=example_signature Action=DescribeVpnConnections &VpnConnectionId.1=vpn-1234567890abcdef0 &Version=2016-11-15
响应返回有关该 VPN 连接的详细信息。
<?xml version="1.0" encoding="UTF-8"?> <DescribeVpnConnectionsResponse xmlns="http://ec2.amazonaws.com/doc/2016-11-15/"> <requestId>12345678-1234-1234-1234-123456789012</requestId> <vpnConnectionSet> <item> <vpnConnectionId>vpn-1234567890abcdef0</vpnConnectionId> <state>available</state> <customerGatewayId>cgw-1234567890abcdef0</customerGatewayId> <type>ipsec.1</type> <options> <staticRoutesOnly>false</staticRoutesOnly> <tunnelOptionSet> <item> <outsideIpAddress>203.0.113.12</outsideIpAddress> <tunnelInsideCidr>169.254.10.0/30</tunnelInsideCidr> <preSharedKey>example_key_1234567890abcdef0</preSharedKey> </item> <item> <outsideIpAddress>203.0.113.34</outsideIpAddress> <tunnelInsideCidr>169.254.11.0/30</tunnelInsideCidr> <preSharedKey>example_key_0987654321fedcba0</preSharedKey> </item> </tunnelOptionSet> </options> </item> </vpnConnectionSet> </DescribeVpnConnectionsResponse>