本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
檢視AWS Site-to-Site VPN連線
使用主控台檢視 VPN 連線
您可以使用 AWS 管理主控台檢視 VPN 連線及其詳細資訊。這提供視覺化界面來監控連線狀態、通道運作狀態和組態詳細資訊。
使用主控台檢視 VPN 連線
-
在 https://console.aws.amazon.com/vpc/
開啟 Amazon VPC 主控台。 -
在導覽窗格中,選擇 Site-to-Site VPN Connections (Site-to-Site VPN 連接)。
-
選取您的 VPN 連接以檢視詳細資訊,包括:
連線狀態和狀態
通道詳細資訊和運作狀態
路由資訊
組態參數
主控台會顯示即時狀態資訊,並可讓您監控通道連線、檢視路由表,以及存取組態詳細資訊以進行故障診斷。
使用 CLI 檢視 VPN 連線
使用 AWS CLI 以程式設計方式查詢和擷取 VPN 連線的詳細資訊。此方法可實現自動化、指令碼編寫和與監控工具的整合。
若要查詢目前 AWS 帳戶和區域中的所有 VPN 連線,請執行不含參數的 describe-vpn-connections命令。不過,如果您想要檢視特定 VPN 連線的詳細資訊,則需要知道 VPN 連線 ID。
若要擷取特定 VPN 連線的詳細資訊,請將連線 ID 指定為參數。下列範例顯示檢視特定 VPN 連線詳細資訊的請求。
aws ec2 describe-vpn-connections --vpn-connection-ids vpn-1234567890abcdef0
回應包含 VPN 連線的完整資訊,包括通道選項、路由詳細資訊和目前狀態。
State- VPN 連接的目前狀態TunnelOptions- 每個通道的組態和狀態OutsideIpAddress- VPN 通道的公有 IP 地址Routes- 連線的路由資訊
顯示金鑰連線詳細資訊的回應摘錄範例:
{ "VpnConnections": [ { "VpnConnectionId": "vpn-1234567890abcdef0", "State": "available", "CustomerGatewayId": "cgw-1234567890abcdef0", "Type": "ipsec.1", "Options": { "StaticRoutesOnly": false, "TunnelOptions": [ { "OutsideIpAddress": "203.0.113.12", "TunnelInsideCidr": "169.254.10.0/30", "PreSharedKey": "example_key_1234567890abcdef0", "Phase1LifetimeSeconds": 28800, "Phase2LifetimeSeconds": 3600 }, { "OutsideIpAddress": "203.0.113.34", "TunnelInsideCidr": "169.254.11.0/30", "PreSharedKey": "example_key_0987654321fedcba0", "Phase1LifetimeSeconds": 28800, "Phase2LifetimeSeconds": 3600 } ] } } ] }
使用 API 檢視 VPN 連線
直接對 Amazon EC2 服務進行 API 呼叫,以擷取 VPN 連線資訊。此方法可為自訂應用程式和程式設計整合提供最大的彈性。
DescribeVpnConnections API 動作會查詢並傳回一或多個 VPN 連線的詳細資訊。您可以依連線 ID、狀態或其他屬性套用篩選條件,以縮小結果範圍。
以下顯示提供單一 VPN 連線詳細資訊的範例請求。
POST / HTTP/1.1 Host: ec2.us-east-1.amazonaws.com Content-Type: application/x-www-form-urlencoded Authorization: AWS4-HMAC-SHA256 Credential=AKIAIOSFODNN7EXAMPLE/20230101/us-east-1/ec2/aws4_request, SignedHeaders=host;x-amz-date, Signature=example_signature Action=DescribeVpnConnections &VpnConnectionId.1=vpn-1234567890abcdef0 &Version=2016-11-15
回應會傳回該 VPN 連線的詳細資訊。
<?xml version="1.0" encoding="UTF-8"?> <DescribeVpnConnectionsResponse xmlns="http://ec2.amazonaws.com/doc/2016-11-15/"> <requestId>12345678-1234-1234-1234-123456789012</requestId> <vpnConnectionSet> <item> <vpnConnectionId>vpn-1234567890abcdef0</vpnConnectionId> <state>available</state> <customerGatewayId>cgw-1234567890abcdef0</customerGatewayId> <type>ipsec.1</type> <options> <staticRoutesOnly>false</staticRoutesOnly> <tunnelOptionSet> <item> <outsideIpAddress>203.0.113.12</outsideIpAddress> <tunnelInsideCidr>169.254.10.0/30</tunnelInsideCidr> <preSharedKey>example_key_1234567890abcdef0</preSharedKey> </item> <item> <outsideIpAddress>203.0.113.34</outsideIpAddress> <tunnelInsideCidr>169.254.11.0/30</tunnelInsideCidr> <preSharedKey>example_key_0987654321fedcba0</preSharedKey> </item> </tunnelOptionSet> </options> </item> </vpnConnectionSet> </DescribeVpnConnectionsResponse>