Tùy chỉnh AWS VPN Tunnel

Tùy chỉnh AWS VPN Tunnel

ℹ️ Tổng quan Phần này hướng dẫn cách tùy chỉnh VPN tunnel options và enable logging để giám sát hoạt động VPN.

  1. Truy cập vào giao diện VPC
    • Chọn Site-to-Site VPN Connections
    • Chọn VPN vừa tạo
    • Chọn Actions
    • Chọn Modify VPN Tunnel Options

Create VPC

  1. Chọn VPN Tunnel Outside IP Address (tunnel cần modify)

Create VPC

  1. Chọn Confirm UP Tunnel Modification và giữ nguyên các thông số mặc định

    💡 Lưu ý: Có thể customize các tham số như DPD timeout, IKE versions, encryption algorithms

Create VPC

  1. Đối với Tunnel Activity Log, chọn Enable

    • Chọn Amazon CloudWatch Log Group (nếu chưa có, tạo trong CloudWatch)
    • Đối với Output Format, chọn Text hoặc JSON
    • Chọn Save Changes

    🔍 Logging Benefits: Giúp troubleshoot, audit, và monitor VPN tunnel activity

Create VPC

  1. Truy cập vào CloudWatch
    • Chọn Log Groups
    • Chọn Log Streams
    • Chọn một stream để xem logs

Create VPC

  1. Vào xem Log Events - chi tiết hoạt động tunnel

Create VPC Create VPC

  1. Thực hiện tương tự với tunnel còn lại

Create VPC Create VPC

  1. Đảm bảo cả 2 tunnel đã UP

Create VPC


💡 Tunnel Options có thể tùy chỉnh:

  • DPD Timeout: Dead Peer Detection timeout (default: 30s)
  • IKE Versions: IKEv1 hoặc IKEv2
  • Phase 1/2 Encryption: AES128, AES256, AES128-GCM-16, AES256-GCM-16
  • Phase 1/2 Integrity: SHA1, SHA2-256, SHA2-384, SHA2-512
  • Phase 1/2 DH Groups: 2, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24
  • Startup Action: add (default) hoặc start

🔍 CloudWatch Logs Use Cases:

  • Troubleshoot tunnel connectivity issues
  • Monitor tunnel state changes
  • Audit VPN activity for compliance
  • Analyze traffic patterns
  • Alert on tunnel failures

⚠️ Thông tin quan trọng: Đảm bảo rằng cả hai tunnel đều hoạt động bình thường để duy trì kết nối an toàn và high availability giữa AWS và môi trường on-premise.

✅ Hoàn thành: VPN tunnels đã được cấu hình logging và monitoring!