发布于: Aug 19, 2022

如今,AWS Site-to-Site VPN 支持将 VPN 连接日志发布到 CloudWatch,让您能够深入了解 VPN 设置,从而帮助您快速排除故障,解决 VPN 连接问题。

借助此功能,您可以轻松访问 Site-to-Site VPN 隧道活动日志,该日志提供有关 IP 安全性 (IPsec) 隧道建立活动的详细信息,包括互联网密钥交换 (IKE) 协商和失效对端检测 (DPD) 协议消息。利用这些 VPN 连接日志,您可以查明 AWS VPN 端点和 VPN 网关设备之间的任何配置不匹配,从而帮助您快速解决连接问题。

当创建或修改 VPN 连接时,您可以使用 AWS 管理控制台、命令行界面 (CLI) 或软件开发工具包通过隧道选项为您的 VPN 连接启用 CloudWatch 日志记录。此功能目前已在所有 AWS 商用和 AWS GovCloud 区域推出。有关更多信息,请参阅 AWS Site-to-Site VPN 常见问题文档