替換站台對站台 VPN 通道端點 - AWS Site-to-Site VPN

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

替換站台對站台 VPN 通道端點

您的站台對站台 VPN 連接由兩個 VPN 通道組成,以用於冗餘。有時候,當 AWS 執行通道更新時,或是當您修改 VPN 連接時,會替換其中一個 VPN 通道端點,或兩個同時替換。在替換通道端點期間,通道的連線能力可能會在佈建新的通道端點時遭到中斷。

客戶啟動的端點替換

當您修改 VPN 連接的下列元件時,會替換其中一個通道端點或兩個同時替換。

修改 API 動作 通道影響
修改 VPN 連接的目標閘道 ModifyVpnConnection 在佈建新通道端點時,兩個通道都無法使用。
變更 VPN 連接的客戶閘道 ModifyVpnConnection 在佈建新通道端點時,兩個通道都無法使用。
修改 VPN 連接選項 ModifyVpnConnectionOptions 在佈建新通道端點時,兩個通道都無法使用。
修改 VPN 通道選項 ModifyVpnTunnelOptions 修改過的通道在更新期間無法使用。

AWS 受管端點替換

AWS Site-to-Site VPN 是一項受管服務,且會定期將更新套用到您的 VPN 通道端點。這些更新發生的原因有很多,其中包括下列原因:

  • 如要套用一般更新,例如修補程式、改善彈性,以及其他增強功能

  • 淘汰基礎硬體

  • 自動化監控判斷 VPN 通道端點運作狀態不良時

AWS 會一次將通道端點更新套用到您 VPN 連接的其中一個通道。通道端點更新期間,您的 VPN 連接可能會短暫地中斷。因此,請務必在 VPN 連接中設定兩個通道,以獲得高可用性。