As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Modificar o gateway de destino de uma AWS Site-to-Site VPN conexão
Você pode modificar o gateway de destino de uma AWS Site-to-Site VPN conexão. As seguintes opções de migração estão disponíveis:
-
Um gateway privado virtual existente para um gateway de trânsito
-
Um gateway privado virtual existente para outro gateway privado virtual
-
Um gateway de trânsito existente para outro gateway de trânsito
-
Um gateway de trânsito existente para um gateway privado virtual
Depois de modificar o gateway de destino, sua conexão Site-to-Site VPN ficará temporariamente indisponível por um breve período enquanto provisionamos os novos endpoints.
As tarefas a seguir ajudam você a concluir a migração para um novo gateway.
Tarefas
Etapa 1: Criar o gateway de destino
Antes de realizar a migração para o novo gateway, é necessário configurá-lo. Para obter informações sobre como adicionar um gateway privado virtual, consulte Criar um gateway privado virtual. Para obter mais informações sobre como adicionar um gateway de trânsito, consulte Criar um gateway de trânsito em Gateways de trânsito da Amazon VPC.
Se o novo gateway de destino for um gateway de trânsito, conecte-o VPCs ao gateway de trânsito. Para obter informações sobre anexos de VPC, consulte Anexos do gateway de trânsito de uma VPC em Gateways de trânsito da Amazon VPC.
Ao modificar o destino de um gateway privado virtual para um gateway de trânsito, você pode, opcionalmente, definir o ASN do gateway de trânsito para ter o mesmo valor que o ASN do gateway privado virtual. Se você optar por ter um ASN diferente, deverá definir o ASN no dispositivo gateway do cliente como o ASN do gateway de trânsito. Para obter mais informações, consulte Etapa 6: atualizar o ASN do gateway do cliente (condicional).
Etapa 2: excluir as rotas estáticas (condicional)
Esta etapa é necessária quando você migra de um gateway privado virtual com rotas estáticas para um gateway de trânsito.
É necessário excluir as rotas estáticas antes de migrar para o novo gateway.
dica
Mantenha uma cópia da rota estática antes de excluí-la. Você precisará adicionar novamente essas rotas ao gateway de trânsito depois que a migração da conexão VPN for concluída.
Para excluir uma rota da tabela
-
Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/
. -
No painel de navegação, escolha Route Tables (Tabelas de rotas) e selecione a tabela de rotas.
-
Na guia Rotas, escolha Editar rotas.
-
Escolha Remover para a rota estática do gateway privado virtual.
-
Escolha Salvar alterações.
Etapa 3: Migrar para um novo gateway
Como alterar o gateway de destino
Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/
. -
No painel de navegação, escolha Conexões Site-to-Site VPN.
-
Selecione a conexão VPN e escolha Ações, Modificar conexão VPN.
-
Em Tipo de destino, escolha o tipo de gateway.
-
Se o novo gateway de destino for um gateway privado virtual, escolha Gateway VPN.
-
Se o novo gateway de destino for um gateway de trânsito, escolha Gateway de trânsito.
-
-
Escolha Salvar alterações.
Para modificar uma conexão Site-to-Site VPN usando a linha de comando ou a API
-
ModifyVpnConnection(API Amazon EC2 Query)
-
modify-vpn-connection
(AWS CLI)
Etapa 4: Atualizar tabelas de rotas da VPC
Depois de migrar para o novo gateway, talvez seja necessário modificar a tabela de rotas da VPC. Para obter mais informações, consulte Tabelas de rotas no Guia do usuário da Amazon VPC.
A tabela a seguir fornece informações sobre as atualizações da tabela de rotas da VPC a serem feitas após modificar o destino do gateway VPN.
Gateway existente | Novo gateway | Alteração de tabela de rotas da VPC |
---|---|---|
Gateway privado virtual com rotas propagadas | Transit gateway | Adicione uma rota que contenha o ID do gateway de trânsito. |
Gateway privado virtual com rotas propagadas | Gateway privado virtual com rotas propagadas | Nenhuma ação é necessária. |
Gateway privado virtual com rotas propagadas | Gateway privado virtual com rota estática | Adicione uma rota que contenha o ID do novo gateway privado virtual. |
Gateway privado virtual com rotas estáticas | Transit gateway | Atualize a rota que contém o ID do gateway privado virtual para o ID do gateway de trânsito. |
Gateway privado virtual com rotas estáticas | Gateway privado virtual com rotas estáticas | Atualize a rota que contém o ID do gateway privado virtual para o ID do novo gateway privado virtual. |
Gateway privado virtual com rotas estáticas | Gateway privado virtual com rotas propagadas | Exclua a rota que contém o ID do gateway privado virtual. |
Transit gateway | Gateway privado virtual com rotas estáticas | Atualize a rota que contém o ID do gateway de trânsito para o ID do gateway privado virtual. |
Transit gateway | Gateway privado virtual com rotas propagadas | Exclua a rota que contém o ID de gateway de trânsito. |
Transit gateway | Transit gateway | Atualize a rota que contém o ID do gateway de trânsito para o ID do novo gateway de trânsito. |
Etapa 5: Atualizar o roteamento do gateway de destino (condicional)
Quando o novo gateway for um gateway de trânsito, modifique a tabela de rotas do gateway de trânsito para permitir o tráfego entre a VPC e a Site-to-Site VPN. Para obter mais informações, consulte Tabelas de rota de Transit gateway em Amazon VPC Transit Gateway.
Se você tiver excluído rotas estáticas de VPN, deverá adicionar essas rotas estáticas à tabela de rotas do gateway de trânsito.
Ao contrário de um gateway privado virtual, um gateway de trânsito define o mesmo valor para o discriminador de várias saídas (MED) em todos os túneis em um anexo da VPN. Se você está migrando de um gateway privado virtual para um gateway de trânsito e baseou-se no valor MED para seleção de túnel, recomendamos que faça alterações de roteamento para evitar problemas de conexão. Por exemplo, você pode anunciar rotas mais específicas em seu gateway de trânsito. Para obter mais informações, consulte Tabelas de rotas e prioridade de rota do AWS Site-to-Site VPN.
Etapa 6: atualizar o ASN do gateway do cliente (condicional)
Quando o novo gateway tiver um ASN diferente do gateway antigo, atualize o ASN no dispositivo de gateway do cliente para apontar para o novo ASN. Consulte Opções de gateway do cliente para sua AWS Site-to-Site VPN conexão para obter mais informações.