Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activez les journaux Site-to-Site VPN pour enregistrer l'activité du VPN, telle que l'état du tunnel et d'autres détails. Vous pouvez activer la connexion à une nouvelle connexion ou modifier une connexion existante pour démarrer l'activité de journalisation. Si vous souhaitez désactiver la journalisation d'une connexion, consultezDésactiver les journaux Site-to-Site VPN.
Note
Lorsque vous activez les journaux Site-to-Site VPN pour un tunnel de connexion VPN existant, votre connectivité via ce tunnel peut être interrompue pendant plusieurs minutes. Cependant, chaque connexion VPN propose deux tunnels pour assurer la haute disponibilité, de sorte que vous pouvez activer la journalisation sur un tunnel à la fois tout en maintenant la connectivité sur le tunnel qui n'est pas modifié. Pour de plus amples informations, veuillez consulter AWS Site-to-Site VPN remplacement des extrémités des tunnels.
Pour activer la journalisation VPN lors de la création d'une nouvelle connexion Site-to-Site VPN
Suivez la procédure Étape 5 : Création d'une connexion VPN. Au cours de l'étape 9 Options de tunnel, vous pouvez spécifier toutes les options que vous souhaitez utiliser pour les deux tunnels, y compris les options de journalisation du VPN. Pour plus d’informations sur ces options, consultez Options de tunnel pour votre AWS Site-to-Site VPN connexion.
Pour activer la journalisation par tunnel sur une nouvelle connexion Site-to-Site VPN à l'aide de la ligne de AWS commande ou de l'API
-
CreateVpnConnection(API Amazon EC2 Query)
-
create-vpn-connection
(AWS CLI)
Pour activer la journalisation par tunnel sur une connexion Site-to-Site VPN existante
Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/
. -
Dans le volet de navigation, sélectionnez Connexions Site-to-Site VPN.
-
Sélectionnez la connexion VPN que vous souhaitez modifier dans la liste Connexions VPN.
-
Sélectionnez Actions, Modify VPN tunnel options (Modifier les options de tunnel VPN).
-
Sélectionnez le tunnel que vous souhaitez modifier en choisissant l'adresse IP appropriée dans la liste VPN tunnel outside IP address (Adresse IP extérieure du tunnel VPN).
-
Sous Tunnel activity log (Journal d'activité du tunnel), sélectionnez Enable (Activer).
-
Sous Groupe de CloudWatch journaux Amazon, sélectionnez le groupe de CloudWatch journaux Amazon dans lequel vous souhaitez que les journaux soient envoyés.
-
(Facultatif) Sous Output format (Format de sortie), choisissez le format souhaité pour la sortie du journal, à savoir json ou text.
-
Sélectionnez Save changes (Enregistrer les modifications).
-
(Facultatif) Répétez les étapes 4 à 9 pour l'autre tunnel si vous le souhaitez.
Pour activer la journalisation par tunnel sur une connexion Site-to-Site VPN existante à l'aide de la ligne de AWS commande ou de l'API
-
ModifyVpnTunnelOptions(API Amazon EC2 Query)
-
modify-vpn-tunnel-options
(AWS CLI)