As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Ative Site-to-Site os registros da VPN para registrar a atividade da VPN, como o estado do túnel e outros detalhes. É possível ativar o registro em log em uma nova conexão ou modificar uma conexão existente para iniciar a atividade de registro em log. Se você quiser desabilitar o registro em log para uma conexão, consulte Desativar registros de Site-to-Site VPN.
nota
Quando você ativa os registros de Site-to-Site VPN para um túnel de conexão VPN existente, sua conectividade nesse túnel pode ser interrompida por vários minutos. No entanto, cada conexão VPN oferece dois túneis para alta disponibilidade, a fim de que você possa ativar o registro em log em um túnel por vez e manter a conectividade pelo túnel inalterada. Para obter mais informações, consulte AWS Site-to-Site VPN substituições de terminais de túneis.
Para ativar o registro de VPN durante a criação de uma nova conexão Site-to-Site VPN
Siga o procedimento do Etapa 5: criar uma conexão VPN. Durante a Etapa 9 Tunnel Options (Opções de túnel), você pode especificar todas as opções que deseja usar para ambos os túneis, incluindo as opções de VPN logging (Registro em log de VPN). Para obter mais informações sobre essas opções, consulte Opções de túnel para sua AWS Site-to-Site VPN conexão.
Para habilitar o registro de túneis em uma nova conexão Site-to-Site VPN usando a linha de AWS comando ou a API
-
CreateVpnConnection(API Amazon EC2 Query)
-
create-vpn-connection
(AWS CLI)
Para habilitar o registro de túneis em uma conexão Site-to-Site VPN existente
Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/
. -
No painel de navegação, escolha Conexões Site-to-Site VPN.
-
Selecione a conexão VPN que você deseja modificar por meio da lista VPN connections (Conexões de VPN).
-
Selecione Actions (Ações), Modify VPN tunnel options (Modificar opções de túnel VPN).
-
Selecione o túnel que você deseja modificar escolhendo o endereço IP apropriado na lista VPN tunnel outside IP address (Endereço IP externo do túnel VPN).
-
Em Tunnel activity log (Log de atividades do túnel), selecione Enable (Habilitar).
-
Em Grupo de CloudWatch registros da Amazon, selecione o grupo de CloudWatch registros da Amazon para o qual você deseja que os registros sejam enviados.
-
(Opcional) Em Output format (Formato de saída), escolha o formato desejado para a saída do log, json ou texto.
-
Selecione Save Changes (Salvar alterações).
-
(Opcional) Repita as etapas de 4 a 9 para o outro túnel, se desejar.
Para habilitar o registro de túneis em uma conexão Site-to-Site VPN existente usando a linha de AWS comando ou a API
-
ModifyVpnTunnelOptions(API Amazon EC2 Query)
-
modify-vpn-tunnel-options
(AWS CLI)