Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memodifikasi AWS Client VPN titik akhir
Anda dapat memodifikasi titik akhir Client VPN dengan menggunakan Konsol VPC Amazon atau. AWS CLI Untuk informasi selengkapnya tentang bidang yang dapat Anda gunakan pada bidang Client VPN yang dapat Anda ubah, lihatModifikasi titik akhir.
catatan
Modifikasi titik akhir Client VPN, termasuk perubahan Daftar Pencabutan Sertifikat (CRL), akan berlaku hingga 4 jam setelah permintaan diterima oleh layanan Client VPN.
Anda tidak dapat mengubah rentang IPv4 CIDR klien, opsi otentikasi, sertifikat klien, atau protokol transportasi setelah titik akhir Client VPN dibuat.
Untuk mengubah titik akhir Client VPN (konsol)
Buka konsol VPC Amazon di. https://console.aws.amazon.com/vpc/
-
Pada panel navigasi, pilih Titik Akhir Client VPN.
-
Pilih endpoint Client VPN yang akan diubah, pilih Actions, lalu pilih Modify Client VPN endpoint.
-
Untuk Deskripsi, masukkan deskripsi singkat titik akhir Client VPN.
-
Untuk Sertifikat server ARN, tentukan ARN untuk sertifikat TLS yang akan digunakan oleh server. Klien menggunakan sertifikat server untuk mengautentikasi titik akhir Client VPN tempat klien terhubung.
catatan
Sertifikat server harus ada di AWS Certificate Manager (ACM) di wilayah tempat Anda membuat titik akhir Client VPN. Sertifikat dapat disediakan dengan ACM atau diimpor ke ACM.
-
Tentukan apakah akan mencatat data tentang koneksi klien menggunakan Amazon CloudWatch Logs. Untuk Aktifkan detail log pada koneksi klien, lakukan salah satu hal berikut:
-
Untuk mengaktifkan pencatatan koneksi klien, aktifkan Aktifkan detail log pada koneksi klien. Untuk nama grup CloudWatch log log, pilih nama grup log yang akan digunakan. Untuk nama aliran CloudWatch log Log, pilih nama aliran log yang akan digunakan, atau biarkan opsi ini kosong agar kami dapat membuat aliran log untuk Anda.
-
Untuk menonaktifkan pencatatan koneksi klien, matikan Aktifkan detail log pada koneksi klien.
-
-
Untuk Client connect handler, untuk mengaktifkan client connect handler aktifkan Enable client connect handler. Untuk ARN Client Connect Handler, tentukan untuk Amazon Resource Name (ARN) dari fungsi Lambda yang berisi logika yang mengizinkan atau menolak koneksi.
-
Menghidupkan atau menonaktifkan Aktifkan server DNS. Untuk menggunakan server DNS kustom, untuk Alamat IP DNS Server 1 dan Alamat IP DNS Server 2, tentukan alamat IP dari layanan DNS yang akan digunakan. Untuk menggunakan server DNS VPC, Alamat IP DNS Server 1 atau Alamat IP DNS Server 2, tentukan alamat IP dan tambahkan alamat IP dari server DNS VPC.
catatan
Verifikasi bahwa server DNS dapat dijangkau oleh klien.
-
Hidupkan atau matikan Aktifkan split-tunnel. Secara default, split-tunnel pada titik akhir VPN tidak aktif.
-
Untuk ID VPC, pilih VPC yang akan dikaitkan dengan titik akhir Client VPN. Untuk Grup Keamanan IDs, pilih satu atau beberapa grup keamanan VPC untuk diterapkan ke titik akhir Client VPN.
-
Untuk Port VPN, pilih nomor port VPN. Default-nya adalah 443.
-
Untuk menghasilkan URL portal swalayan untuk klien, aktifkan Aktifkan portal swalayan.
-
Untuk jam tunggu Sesi, pilih waktu durasi sesi VPN maksimum yang diinginkan dalam jam dari opsi yang tersedia, atau biarkan disetel ke default 24 jam.
-
Untuk Putuskan sambungan pada batas waktu sesi, pilih apakah Anda ingin mengakhiri sesi saat waktu sesi maksimum tercapai. Memilih opsi ini mengharuskan pengguna terhubung kembali secara manual ke titik akhir saat sesi habis; jika tidak, Client VPN akan secara otomatis mencoba menyambung kembali.
-
Menghidupkan atau menonaktifkan Aktifkan banner login klien. Jika Anda ingin menggunakan spanduk login klien, masukkan teks yang akan ditampilkan di spanduk pada klien yang disediakan AWS saat sesi VPN dibuat. Hanya karakter yang dikodekan UTF-8. Maksimal 1400 karakter.
-
Pilih Ubah titik akhir Client VPN.
Untuk mengubah titik akhir Client VPN (AWS CLI)
Gunakan perintah modify-client-vpn-endpoint