【发布时间】:2021-09-23 08:00:15
【问题描述】:
我们使用 cloudformation 作为基础设施代码,用于本地和 AWS 账户之间的 VPN 连接。我们需要设置一个记录为 (complete docs) 的参数:
远程 IPv4 网络 CIDR (仅限 IPv4 VPN 连接)AWS 端允许通过 VPN 隧道进行通信的 IPv4 CIDR 范围。 默认值:0.0.0.0/0
我们已经在互联网上搜索过,但对于 cloudformation 如何设置该变量并没有真正的语法。
我们希望将默认值 0.0.0.0/0 的值设置为另一个更具体的 /24 范围。
在某些 VPN 软件中,这被称为流量选择器、代理 ID 或加密域。
【问题讨论】:
-
您的文档链接并不具体。参数具体定义在哪里?
-
@Marcin 现在链接更好了。它是“远程 IPv4 网络 CIDR”参数。
-
这些是否设置在 vpn 配置文件中?这不是在 CloudFormation 级别设置的。
-
@Marcin 设置此属性后,我们可以从 AWS 控制台下载配置,然后将其放入我们的本地 VPN 软件。我能说的并非相反。
-
是使用自定义资源的唯一方法吗?
标签: amazon-web-services amazon-cloudformation aws-vpn