

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# AWS Site-to-Site VPN control del ciclo de vida de los puntos finales
<a name="tunnel-endpoint-lifecycle"></a>

El control del ciclo de vida de los puntos finales del túnel permite controlar el calendario de sustituciones de los puntos finales y puede ayudar a minimizar las interrupciones de conectividad durante las sustituciones AWS gestionadas de los puntos finales del túnel. Con esta función, puede optar por aceptar las actualizaciones AWS gestionadas de los puntos finales del túnel en el momento que mejor se adapte a su empresa. Utilice esta característica si tiene necesidades empresariales a corto plazo o si solo puede admitir un único túnel por conexión VPN.

**nota**  
En raras ocasiones, AWS puede aplicar las actualizaciones críticas a los puntos finales del túnel de forma inmediata, incluso si la función de control del ciclo de vida de los puntos finales del túnel está habilitada.

**Topics**
+ [Cómo funciona el control del ciclo de vida del punto de conexión del túnel](#how-elc-works)
+ [Habilitación del control del ciclo de vida del punto de conexión del túnel de](enable-elc.md)
+ [Verificación si el control del ciclo de vida del punto de conexión del túnel de está habilitado](view-elc-status.md)
+ [Comprobar si hay actualizaciones disponibles](view-elc-updates.md)
+ [Aceptar una actualización de mantenimiento](accept-update.md)
+ [Desactivación del control del ciclo de vida del punto de conexión del túnel de](turn-elc-off.md)

## Cómo funciona el control del ciclo de vida del punto de conexión del túnel
<a name="how-elc-works"></a>

Active la característica de control del ciclo de vida del punto de conexión del túnel para túneles individuales dentro de una conexión VPN. Se puede habilitar en el momento de la creación de la VPN o modificando las opciones de túnel para una conexión VPN existente.

Una vez activado el control del ciclo de vida del punto de conexión del túnel, obtendrá una visibilidad adicional de los próximos eventos de mantenimiento del túnel de dos maneras:
+ Recibirá AWS Health notificaciones sobre las próximas sustituciones de los puntos finales del túnel.
+ El estado del mantenimiento pendiente, junto con las marcas de tiempo del **mantenimiento aplicado automáticamente después** y **el último mantenimiento aplicado**, se pueden ver en el comando -status Consola de administración de AWS o mediante el comando [get-vpn-tunnel-replacement AWS CLI -status](https://docs.aws.amazon.com/cli/latest/reference/ec2/get-vpn-tunnel-replacement-status.html).

Cuando esté disponible el mantenimiento de un punto de conexión de túnel, tendrá la oportunidad de aceptar la actualización en el momento que más le convenga, antes de la marca temporal **Mantenimiento automático aplicado después** proporcionada.

Si no aplica las actualizaciones antes de la fecha de **mantenimiento aplicada automáticamente después**, se AWS realizará automáticamente la sustitución del punto final del túnel poco después, como parte del ciclo de actualizaciones de mantenimiento regular.

# Active el control AWS Site-to-Site VPN del ciclo de vida de los puntos finales
<a name="enable-elc"></a>

El control del ciclo de vida del punto de conexión se puede habilitar en una conexión de VPN nueva o existente. Esto se puede hacer usando las teclas Consola de administración de AWS o AWS CLI.

**nota**  
De forma predeterminada, al activar la característica para una conexión VPN existente, se iniciará la sustitución del punto de conexión del túnel al mismo tiempo. Si desea activar la característica, pero no iniciar inmediatamente la sustitución del punto de conexión del túnel, puede utilizar la opción **omitir la sustitución del túnel**.

------
#### [ Existing VPN connection ]

Los siguientes pasos demuestran cómo habilitar el control del ciclo de vida del punto de conexión del túnel en una conexión VPN existente.

**Para habilitar el control del ciclo de vida de los puntos finales del túnel mediante Consola de administración de AWS**

1. Abra la consola de Amazon VPC en [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. En el panel de navegación de la izquierda, selecciona **Conexiones Site-to-Site VPN**.

1. Seleccione la conexión adecuada en **Conexiones de VPN**.

1. Elija **Acciones** y, a continuación, **Modificar opciones de túnel de VPN**.

1. Seleccione el túnel específico que desea modificar; para ello, elija la **dirección IP fuera del túnel de VPN** adecuada.

1. En **Control del ciclo de vida del punto de conexión del túnel**, seleccione la casilla **Habilitar**.

1. (Opcional) Seleccione **Omitir la sustitución del túnel**.

1. Seleccione **Save changes (Guardar cambios)**.

**Para habilitar el control del ciclo de vida de los puntos finales del túnel mediante AWS CLI**  
Usa el [modify-vpn-tunnel-options](https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-vpn-tunnel-options.html)comando para activar el control del ciclo de vida de los puntos finales del túnel.

------
#### [ New VPN connection ]

Los siguientes pasos demuestran cómo habilitar el control del ciclo de vida del punto de conexión del túnel durante la creación de una nueva conexión de VPN.

**Para habilitar el control del ciclo de vida de los puntos finales del túnel durante la creación de una nueva conexión VPN mediante Consola de administración de AWS**

1. Abra la consola de Amazon VPC en [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. En el panel de navegación, elija **Site-to-Site VPN Connections**.

1. Elija **Create VPN Connection** (Crear conex‎ión VPN).

1. En las secciones de **opciones del Túnel 1** y **opciones del Túnel 2**, en **Control del ciclo de vida del punto de conexión del túnel**, seleccione **Habilitar**.

1. Elija **Create VPN Connection (Crear conexión de VPN)**.

**Para habilitar el control del ciclo de vida de los puntos finales del túnel durante la creación de una nueva conexión VPN mediante AWS CLI**  
Usa el [create-vpn-connection](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-vpn-connection.html)comando para activar el control del ciclo de vida de los puntos finales del túnel.

------

# Compruebe si el control del ciclo de vida de los puntos finales del AWS Site-to-Site VPN túnel está activado
<a name="view-elc-status"></a>

Puede comprobar si el control del ciclo de vida de los puntos finales del túnel está habilitado en un túnel VPN existente mediante la CLI Consola de administración de AWS o la CLI. 
+ Si el control del ciclo de vida de los puntos de conexión del túnel está desactivado y desea habilitarlo, consulte [Habilitación del control del ciclo de vida del punto de conexión del túnel de ](enable-elc.md).
+ Si el control del ciclo de vida de los puntos de conexión del túnel está habilitado y desea desactivarlo, consulte [Desactivación del control del ciclo de vida del punto de conexión del túnel de ](turn-elc-off.md).

**Para comprobar si el control del ciclo de vida de los puntos finales del túnel está habilitado, utilice la Consola de administración de AWS**

1. Abra la consola de Amazon VPC en [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. En el panel de navegación de la izquierda, selecciona **Conexiones Site-to-Site VPN**.

1. Seleccione la conexión adecuada en **Conexiones de VPN**.

1. Seleccione la pestaña **Detalles del túnel**.

1. En los detalles del túnel, busque **Control del ciclo de vida del punto de conexión del túnel**, que indicará si la característica está **Habilitada** o **Desactivada**. 

**Para comprobar si el control del ciclo de vida de los puntos finales del túnel está activado, utilice el AWS CLI**  
Utilice el [describe-vpn-connections](https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-vpn-connections.html)comando para comprobar si el control del ciclo de vida de los puntos finales del túnel está activado.

# Compruebe si hay actualizaciones de AWS Site-to-Site VPN túnel disponibles
<a name="view-elc-updates"></a>

Tras habilitar la característica de control del ciclo de vida del punto de conexión del túnel, puede consultar si una actualización de mantenimiento está disponible para la conexión de VPN con la Consola de administración de AWS o la CLI. Al comprobar si hay una actualización de túnel Site-to-Site VPN disponible, no se descarga ni despliega automáticamente la actualización. Puede elegir cuándo quiere implementarla. Para conocer los pasos para descargar e implementar una actualización, consulte [Aceptar una actualización de mantenimiento](accept-update.md). 

**Para comprobar si hay actualizaciones disponibles, utilice la Consola de administración de AWS**

1. Abra la consola de Amazon VPC en [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. En el panel de navegación de la izquierda, selecciona **Conexiones Site-to-Site VPN**.

1. Seleccione la conexión adecuada en **Conexiones de VPN**.

1. Seleccione la pestaña **Detalles del túnel**.

1. Compruebe la columna **Mantenimiento pendiente**. El estado será **Disponible** o **Ninguno**.

**Para comprobar si hay actualizaciones disponibles, utilice el AWS CLI**  
Utilice el comando [get-vpn-tunnel-replacement-status](https://docs.aws.amazon.com/cli/latest/reference/ec2/get-vpn-tunnel-replacement-status.html) para comprobar si hay actualizaciones disponibles.

# Acepte una actualización de mantenimiento AWS Site-to-Site VPN del túnel
<a name="accept-update"></a>

Cuando haya una actualización de mantenimiento disponible, puede aceptarla mediante la Consola de administración de AWS o CLI. Puede optar por aceptar la actualización de mantenimiento del túnel Site-to-Site VPN en el momento que más le convenga. Una vez que acepte la actualización de mantenimiento, se implementará. 

**nota**  
Si no aceptas la actualización de mantenimiento, la AWS implementará automáticamente durante un ciclo de actualización de mantenimiento normal. 

**Para aceptar una actualización de mantenimiento disponible mediante el Consola de administración de AWS**

1. Abra la consola de Amazon VPC en [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. En el panel de navegación de la izquierda, selecciona **Conexiones Site-to-Site VPN**.

1. Seleccione la conexión adecuada en **Conexiones de VPN**.

1. Elija **Acciones** y, a continuación, **Sustituir túnel de VPN**.

1. Seleccione el túnel específico que desea sustituir; para ello, elija la **dirección IP fuera del túnel de VPN** adecuada.

1. Elija **Reemplazar**.

**Para aceptar una actualización de mantenimiento disponible mediante el AWS CLI**  
Utilice el [replace-vpn-tunnel](https://docs.aws.amazon.com/cli/latest/reference/ec2/replace-vpn-tunnel.html)comando para aceptar una actualización de mantenimiento disponible.

# Desactive el control del ciclo de vida de los terminales del AWS Site-to-Site VPN túnel
<a name="turn-elc-off"></a>

Si ya no desea utilizar la función de control del ciclo de vida de los puntos finales del túnel, puede desactivarla con Consola de administración de AWS o con AWS CLI. Cuando desactive esta característica, AWS implementará automáticamente actualizaciones de mantenimiento de forma periódica y es posible que estas actualizaciones se realicen durante el horario laboral. Para evitar el impacto empresarial, le recomendamos encarecidamente que configure los túneles de la conexión de VPN para una disponibilidad alta.

**nota**  
Mientras haya un mantenimiento pendiente disponible, no puede especificar la opción **Omitir la sustitución del túnel** mientras se desactiva la característica. Siempre puede desactivar la función sin utilizar la opción de **sustitución del punto final del túnel**, pero AWS implementará automáticamente las actualizaciones de mantenimiento pendientes disponibles al iniciar la sustitución inmediata del punto final del túnel.

**Para desactivar el control del ciclo de vida de los puntos finales del túnel mediante el Consola de administración de AWS**

1. Abra la consola de Amazon VPC en [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. En el panel de navegación de la izquierda, selecciona **Conexiones Site-to-Site VPN**.

1. Seleccione la conexión adecuada en **Conexiones de VPN**.

1. Elija **Acciones** y, a continuación, **Modificar opciones de túnel de VPN**.

1. Seleccione el túnel específico que desea modificar; para ello, elija la **dirección IP fuera del túnel de VPN** adecuada.

1. Para desactivar el control del ciclo de vida del punto de conexión del túnel, en **Control del ciclo de vida del punto de conexión del túnel**, desactive la casilla **Habilitar**.

1. (Opcional) Seleccione **Omitir la sustitución del túnel**.

1. Seleccione **Save changes (Guardar cambios)**.

**Para desactivar el control del ciclo de vida de los puntos finales del túnel mediante AWS CLI**  
Utilice el [modify-vpn-tunnel-options](https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-vpn-tunnel-options.html)comando para desactivar el control del ciclo de vida de los puntos finales del túnel.