Modificar o gateway de destino da conexão do Site-to-Site VPN - AWS Site-to-Site VPN

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Modificar o gateway de destino da conexão do Site-to-Site VPN

Você pode modificar o gateway de destino de uma AWS Site-to-Site VPN conexão. As seguintes opções de migração estão disponíveis:

  • Um gateway privado virtual existente para um gateway de trânsito

  • Um gateway privado virtual existente para outro gateway privado virtual

  • Um gateway de trânsito existente para outro gateway de trânsito

  • Um gateway de trânsito existente para um gateway privado virtual

Depois de modificar o gateway de destino, a conexão de VPN de local a local ficará indisponível durante um breve período enquanto provisionamos os novos endpoints.

As tarefas a seguir ajudam você a concluir a migração para um novo gateway.

Etapa 1: Criar o gateway de destino

Antes de realizar a migração para o novo gateway, é necessário configurá-lo. Para obter informações sobre como adicionar um gateway privado virtual, consulte Criar um gateway privado virtual. Para obter mais informações sobre como adicionar um gateway de trânsito, consulte Criar um gateway de trânsito em Gateways de trânsito da Amazon VPC.

Se o novo gateway de destino for um gateway de trânsito, conecte as VPCs ao gateway de trânsito. Para obter informações sobre anexos de VPC, consulte Anexos do gateway de trânsito de uma VPC em Gateways de trânsito da Amazon VPC.

Ao modificar o destino de um gateway privado virtual para um gateway de trânsito, você pode, opcionalmente, definir o ASN do gateway de trânsito para ter o mesmo valor que o ASN do gateway privado virtual. Se você optar por ter um ASN diferente, deverá definir o ASN no dispositivo gateway do cliente como o ASN do gateway de trânsito. Para ter mais informações, consulte Etapa 6: atualizar o ASN do gateway do cliente (condicional).

Etapa 2: excluir as rotas estáticas (condicional)

Esta etapa é necessária quando você migra de um gateway privado virtual com rotas estáticas para um gateway de trânsito.

É necessário excluir as rotas estáticas antes de migrar para o novo gateway.

dica

Mantenha uma cópia da rota estática antes de excluí-la. Você precisará adicionar novamente essas rotas ao gateway de trânsito depois que a migração da conexão VPN for concluída.

Para excluir uma rota da tabela
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Route Tables (Tabelas de rotas) e selecione a tabela de rotas.

  3. Na guia Rotas, escolha Editar rotas.

  4. Escolha Remover para a rota estática do gateway privado virtual.

  5. Escolha Salvar alterações.

Etapa 3: Migrar para um novo gateway

Como alterar o gateway de destino
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, selecione Conexões VPN de local a local.

  3. Selecione a conexão VPN e escolha AçõesModificar conexão VPN.

  4. Em Tipo de destino, escolha o tipo de gateway.

    1. Se o novo gateway de destino for um gateway privado virtual, escolha Gateway VPN.

    2. Se o novo gateway de destino for um gateway de trânsito, escolha Gateway de trânsito.

  5. Escolha Salvar alterações.

Como modificar uma conexão de VPN de local a local usando a linha de comando ou a API

Etapa 4: Atualizar tabelas de rotas da VPC

Depois de migrar para o novo gateway, talvez seja necessário modificar a tabela de rotas da VPC. Para obter mais informações, consulte Tabelas de rotas no Guia do usuário da Amazon VPC.

A tabela a seguir fornece informações sobre as atualizações da tabela de rotas da VPC a serem feitas após modificar o destino do gateway VPN.

Gateway existente Novo gateway Alteração de tabela de rotas da VPC
Gateway privado virtual com rotas propagadas Transit gateway Adicione uma rota que contenha o ID do gateway de trânsito.
Gateway privado virtual com rotas propagadas Gateway privado virtual com rotas propagadas Nenhuma ação é necessária.
Gateway privado virtual com rotas propagadas Gateway privado virtual com rota estática Adicione uma rota que contenha o ID do novo gateway privado virtual.
Gateway privado virtual com rotas estáticas Transit gateway Atualize a rota que contém o ID do gateway privado virtual para o ID do gateway de trânsito.
Gateway privado virtual com rotas estáticas Gateway privado virtual com rotas estáticas Atualize a rota que contém o ID do gateway privado virtual para o ID do novo gateway privado virtual.
Gateway privado virtual com rotas estáticas Gateway privado virtual com rotas propagadas Exclua a rota que contém o ID do gateway privado virtual.
Transit gateway Gateway privado virtual com rotas estáticas Atualize a rota que contém o ID do gateway de trânsito para o ID do gateway privado virtual.
Transit gateway Gateway privado virtual com rotas propagadas Exclua a rota que contém o ID de gateway de trânsito.
Transit gateway Transit gateway Atualize a rota que contém o ID do gateway de trânsito para o ID do novo gateway de trânsito.

Etapa 5: Atualizar o roteamento do gateway de destino (condicional)

Quando o novo gateway for um gateway de trânsito, modifique a tabela de rotas para permitir o tráfego entre a VPC e a VPN de local a local. Para obter mais informações, consulte Tabelas de rota de Transit gateway em Amazon VPC Transit Gateway.

Se você tiver excluído rotas estáticas de VPN, deverá adicionar essas rotas estáticas à tabela de rotas do gateway de trânsito.

Ao contrário de um gateway privado virtual, um gateway de trânsito define o mesmo valor para o discriminador de várias saídas (MED) em todos os túneis em um anexo da VPN. Se você está migrando de um gateway privado virtual para um gateway de trânsito e baseou-se no valor MED para seleção de túnel, recomendamos que faça alterações de roteamento para evitar problemas de conexão. Por exemplo, você pode anunciar rotas mais específicas em seu gateway de trânsito. Para ter mais informações, consulte Tabelas de rotas e prioridade de VPN rotas.

Etapa 6: atualizar o ASN do gateway do cliente (condicional)

Quando o novo gateway tiver um ASN diferente do gateway antigo, atualize o ASN no dispositivo de gateway do cliente para apontar para o novo ASN. Consulte Opções de gateway do cliente para a conexão de VPN de local a local para obter mais informações.