

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 查看 AWS Site-to-Site VPN 日志配置
<a name="status-logs"></a>

查看 Site-to-Site VPN 连接的活动日志。在这里，您可以查看有关配置的详细信息，例如加密算法或者是否已启用隧道 VPN 日志。还可以查看隧道状态。这有助于更好地跟踪 VPN 连接可能遇到的任何问题或冲突。

**查看当前隧道日志记录设置**

1. 打开位于 [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/) 的 Amazon VPC 控制台。

1. 在导航窗格中，选择 **Site-to-Site VPN 连接**。

1. 从 **VPN connections**（VPN 连接）列表中选择要查看的 VPN 连接。

1. 选择 **Tunnel details**（隧道详细信息）选项卡。

1. 展开 **Tunnel 1 options**（隧道 1 选项）和 **Tunnel 2 options**（隧道 2 选项）部分，以查看所有隧道配置详细信息。

1. 您可以在隧道 VPN 日志的**日志组下查看隧道 VPN 日志**功能的当前状态以及隧道 **VPN 日志的CloudWatch 日志组下当前配置 CloudWatch的日志组（如果有），也可以在隧****道 VPN 日志的输出格式下查看日志**输出格式。

1. 您可以在隧道 BGP 日志的输出格式下查看**隧道 BGP 日志**功能的当前状态以及隧**道 VPN CloudWatch 日志的CloudWatch 日志组下当前配置的日志组（如果有），以及隧道** **BGP 日志的输出格式**下的日志输出格式。

**使用 AWS 命令行或 API 查看 Site-to-Site VPN 连接上的当前隧道日志记录设置**
+ [DescribeVpnConnections](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpnConnections.html)（亚马逊 EC2 查询 API）
+ [describe-vpn-connections](https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-vpn-connections.html) (AWS CLI)