AWS Site-to-Site VPN 通道端點替換 - AWS Site-to-Site VPN

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Site-to-Site VPN 通道端點替換

您的 Site-to-SiteVPN連線由兩個VPN通道組成,用於備援。有時候,在 AWS 執行VPN通道更新時,或當您修改VPN連線時,會取代一個或兩個通道端點。在替換通道端點期間,通道的連線能力可能會在佈建新的通道端點時遭到中斷。

客戶啟動的端點替換

當您修改VPN連線的下列元件時,會取代一個或兩個通道端點。

修改 API 動作 通道影響
修改VPN連線的目標閘道 ModifyVpnConnection 在佈建新通道端點時,兩個通道都無法使用。
變更VPN連線的客戶閘道 ModifyVpnConnection 在佈建新通道端點時,兩個通道都無法使用。
修改VPN連線選項 ModifyVpnConnectionOptions 在佈建新通道端點時,兩個通道都無法使用。
修改VPN通道選項 ModifyVpnTunnelOptions 修改過的通道在更新期間無法使用。

AWS 受管端點替換

AWS Site-to-Site VPN 是一項受管服務,並定期將更新套用至您的VPN通道端點。這些更新發生的原因有很多,其中包括下列原因:

  • 如要套用一般更新,例如修補程式、改善彈性,以及其他增強功能

  • 淘汰基礎硬體

  • 當自動監控判斷VPN通道端點運作狀態不佳時

AWS 一次將通道端點更新套用至VPN連線的一個通道。在通道端點更新期間,您的VPN連線可能會短暫失去備援。因此,請務必在VPN連線中設定兩個通道,以獲得高可用性。