Modificar o gateway de destino de uma AWS Site-to-Site VPN conexão - AWS Site-to-Site VPN

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Modificar o gateway de destino de uma AWS Site-to-Site VPN conexão

Você pode modificar o gateway de destino de uma AWS Site-to-Site VPN conexão. As seguintes opções de migração estão disponíveis:

  • Um gateway privado virtual existente para um gateway de trânsito

  • Um gateway privado virtual existente para outro gateway privado virtual

  • Um gateway de trânsito existente para outro gateway de trânsito

  • Um gateway de trânsito existente para um gateway privado virtual

Depois de modificar o gateway de destino, sua Site-to-Site VPN conexão ficará temporariamente indisponível por um breve período enquanto provisionamos os novos endpoints.

As tarefas a seguir ajudam você a concluir a migração para um novo gateway.

Etapa 1: Criar o gateway de destino

Antes de realizar a migração para o novo gateway, é necessário configurá-lo. Para obter informações sobre como adicionar um gateway privado virtual, consulte Criar um gateway privado virtual. Para obter mais informações sobre como adicionar um gateway de trânsito, consulte Criar um gateway de trânsito no Amazon VPC Transit Gateways.

Se o novo gateway de destino for um gateway de trânsito, conecte-o VPCs ao gateway de trânsito. Para obter informações sobre VPC anexos, consulte Anexos do Transit Gateway a a no VPC Amazon Transit Gateways. VPC

Ao modificar o destino de um gateway privado virtual para um gateway de trânsito, você pode, opcionalmente, definir o gateway de trânsito ASN para ter o mesmo valor do gateway ASN privado virtual. Se você optar por ter um diferenteASN, deverá configurar o ASN em seu dispositivo de gateway do cliente como o gateway de trânsitoASN. Para obter mais informações, consulte Etapa 6: atualizar o gateway do cliente ASN (condicional).

Etapa 2: excluir as rotas estáticas (condicional)

Esta etapa é necessária quando você migra de um gateway privado virtual com rotas estáticas para um gateway de trânsito.

É necessário excluir as rotas estáticas antes de migrar para o novo gateway.

dica

Mantenha uma cópia da rota estática antes de excluí-la. Você precisará adicionar novamente essas rotas ao gateway de trânsito após a conclusão da migração da VPN conexão.

Para excluir uma rota da tabela
  1. Abra o VPC console da Amazon em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Route Tables (Tabelas de rotas) e selecione a tabela de rotas.

  3. Na guia Rotas, escolha Editar rotas.

  4. Escolha Remover para a rota estática do gateway privado virtual.

  5. Escolha Salvar alterações.

Etapa 3: Migrar para um novo gateway

Como alterar o gateway de destino
  1. Abra o VPC console da Amazon em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Site-to-Site VPNconexões.

  3. Selecione a VPN conexão e escolha Ações, Modificar VPN conexão.

  4. Em Tipo de destino, escolha o tipo de gateway.

    1. Se o novo gateway de destino for um gateway privado virtual, escolha VPNgateway.

    2. Se o novo gateway de destino for um gateway de trânsito, escolha Gateway de trânsito.

  5. Escolha Salvar alterações.

Para modificar uma Site-to-Site VPN conexão usando a linha de comando ou API

Etapa 4: atualizar tabelas de VPC rotas

Depois de migrar para o novo gateway, talvez seja necessário modificar sua tabela de VPC rotas. Para obter mais informações, consulte Tabelas de rotas no Guia VPC do usuário da Amazon.

A tabela a seguir fornece informações sobre as atualizações da tabela de VPC rotas a serem feitas após a modificação do destino do VPN gateway.

Gateway existente Novo gateway VPCalteração da tabela de rotas
Gateway privado virtual com rotas propagadas Transit gateway Adicione uma rota que contenha o ID do gateway de trânsito.
Gateway privado virtual com rotas propagadas Gateway privado virtual com rotas propagadas Nenhuma ação é necessária.
Gateway privado virtual com rotas propagadas Gateway privado virtual com rota estática Adicione uma rota que contenha o ID do novo gateway privado virtual.
Gateway privado virtual com rotas estáticas Transit gateway Atualize a rota que contém o ID do gateway privado virtual para o ID do gateway de trânsito.
Gateway privado virtual com rotas estáticas Gateway privado virtual com rotas estáticas Atualize a rota que contém o ID do gateway privado virtual para o ID do novo gateway privado virtual.
Gateway privado virtual com rotas estáticas Gateway privado virtual com rotas propagadas Exclua a rota que contém o ID do gateway privado virtual.
Transit gateway Gateway privado virtual com rotas estáticas Atualize a rota que contém o ID do gateway de trânsito para o ID do gateway privado virtual.
Transit gateway Gateway privado virtual com rotas propagadas Exclua a rota que contém o ID de gateway de trânsito.
Transit gateway Transit gateway Atualize a rota que contém o ID do gateway de trânsito para o ID do novo gateway de trânsito.

Etapa 5: Atualizar o roteamento do gateway de destino (condicional)

Quando o novo gateway for um gateway de trânsito, modifique a tabela de rotas do gateway de trânsito para permitir o tráfego entre VPC o. e Site-to-Site VPN o. Para obter mais informações, consulte Tabelas de rotas do Transit Gateway no Amazon VPC Transit Gateways.

Se você excluiu rotas VPN estáticas, deverá adicioná-las à tabela de rotas do gateway de trânsito.

Ao contrário de um gateway privado virtual, um gateway de trânsito define o mesmo valor para o discriminador de várias saídas (MED) em todos os túneis em um anexo. VPN Se você estiver migrando de um gateway privado virtual para um gateway de trânsito e confiou no MED valor da seleção de túneis, recomendamos que você faça alterações no roteamento para evitar problemas de conexão. Por exemplo, você pode anunciar rotas mais específicas em seu gateway de trânsito. Para obter mais informações, consulte Tabelas de rotas e prioridade de rota do AWS Site-to-Site VPN.

Etapa 6: atualizar o gateway do cliente ASN (condicional)

Quando o novo gateway tem um gateway ASN diferente do antigo, você deve atualizar o ASN no dispositivo de gateway do cliente para apontar para o novoASN. Consulte Opções de gateway do cliente para sua AWS Site-to-Site VPN conexão para obter mais informações.