View a markdown version of this page

Sintassi dei comandi CLI - AWS Client VPN

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Sintassi dei comandi CLI

È possibile utilizzare i comandi CLI utilizzando la seguente sintassi:

aws-vpn-client <COMMAND> [OPTIONS]

Lo strumento CLI supporta i seguenti comandi.

Usage: aws-vpn-client <COMMAND>

Commands:
  connect                Connect a profile through the AWS VPN Client
  disconnect             Disconnect a profile from the AWS VPN Client
  delete-profile         Delete a profile from the AWS VPN Client
  import-profile         Import a VPN connection profile
  list-profiles          List all VPN profiles
  get-config             Get configuration for a profile
  put-preference         Put a preference value
  list-preferences       List all preferences
  get-connection-status  Get the current connection status for a VPN profile
  list-connections       List all active VPN connections
  send-diagnostic-logs   Send diagnostic logs to AWS for troubleshooting
  help                   Print this message or the help of the given subcommand(s)

Options:
  -h, --help     Print help
  -V, --version  Print version

connect

Description

Stabilisci una connessione VPN a un profilo.

Riepilogo

aws-vpn-client connect --profile-name <PROFILE> [--auth-user-pass <AUTH_USER_PASS>]

Opzioni

--profile-name (Stringa)

Il nome del profilo da connettere. Questa opzione è obbligatoria.

--auth-user-pass (Stringa)

Percorso di un file contenente il nome utente (riga 1), la password (riga 2) e il codice MFA opzionale (riga 3). Questa opzione non è obbligatoria.

Esempi

Esempio: connessione a un profilo VPN

L'connectesempio seguente stabilisce una connessione VPN a un profilo.

aws-vpn-client connect --profile-name "Production-VPN"

Output:

{
  "status": "Connected"
}

disconnettere

Description

Termina una connessione VPN attiva.

Riepilogo

aws-vpn-client disconnect --profile-name <PROFILE_NAME>

Opzioni

--profile-name (Stringa)

Il nome del profilo connesso da disconnettere. Questa opzione è obbligatoria.

Esempi

Esempio: disconnessione da un profilo VPN

L'disconnectesempio seguente interrompe una connessione VPN. Non viene fornito alcun risultato sull'esito positivo.

aws-vpn-client disconnect --profile-name "Production-VPN"

Esempio: errore di disconnessione

L'disconnectesempio seguente mostra l'errore quando il profilo non è connesso.

aws-vpn-client disconnect --profile-name "Production-VPN"

Output:

{
  "status": "Error",
  "message": "Profile is not connected"
}

import-profile

Description

Importa un profilo di connessione VPN.

Riepilogo

aws-vpn-client import-profile --profile-name <PROFILE_NAME> --config-path <CONFIG_PATH> [--global]

Opzioni

--profile-name (Stringa)

Nome personalizzato per il profilo importato. Questa opzione è obbligatoria.

--config-path (Stringa)

Percorso del file di configurazione OpenVPN (.ovpn). Questa opzione è obbligatoria.

--global(booleano)

Importa come profilo globale disponibile per tutti gli utenti. Questa opzione richiede i privilegi di amministratore.

Esempi

Esempio: importazione di un profilo

L'import-profileesempio seguente importa un profilo di connessione VPN.

aws-vpn-client import-profile --profile-name "Production-VPN" --config-path /path/to/vpn-config.ovpn

Output:

{
  "status": "Success"
}

Esempio: importazione di un profilo globale

L'import-profileesempio seguente importa un profilo globale. Ciò richiede i privilegi di amministratore.

sudo aws-vpn-client import-profile --profile-name "Company-VPN" --config-path /path/to/config.ovpn --global

Output:

{
  "status": "Success"
}

Esempio: errore di importazione con percorso di file non valido

L'import-profileesempio seguente mostra l'errore quando il file di configurazione non viene trovato.

aws-vpn-client import-profile --profile-name "test" --config-path /invalid/path.ovpn

Output:

{
  "status": "Error",
  "message": "Failed to read OpenVPN config file: No such file or directory (os error 2)"
}

delete-profile

Description

Elimina un profilo dal client.

Riepilogo

aws-vpn-client delete-profile --profile-name <PROFILE_NAME>

Opzioni

--profile-name (Stringa)

Il nome del profilo da eliminare. Questa opzione è obbligatoria.

Esempi

Esempio: eliminare un profilo

L'delete-profileesempio seguente elimina un profilo VPN. Non viene fornito alcun risultato sull'esito positivo.

aws-vpn-client delete-profile --profile-name "Production-VPN"

Esempio: errore di eliminazione con profilo inesistente

L'delete-profileesempio seguente mostra l'errore quando il profilo non esiste.

aws-vpn-client delete-profile --profile-name "nonexistent"

Output:

{
  "status": "Error",
  "message": "Profile not found"
}

list-profiles

Description

Elenca tutti i profili VPN.

Riepilogo

aws-vpn-client list-profiles

Esempi

Esempio: elenca tutti i profili VPN

L'list-profilesesempio seguente elenca tutti i profili VPN importati.

aws-vpn-client list-profiles

Output:

[
  {
    "profile-name": "Production-VPN",
    "owned-by": "jdoe",
    "auth-type": "saml",
    "imported-at": "2026-07-21T13:04:42-07:00"
  },
  {
    "profile-name": "Staging-VPN",
    "owned-by": "jdoe",
    "auth-type": "ma",
    "imported-at": "2026-07-22T10:30:00-07:00"
  }
]
Nota

I profili globali (importati con--global) non hanno un owned-by campo.

get-config

Description

Recupera la configurazione OpenVPN per un profilo.

Riepilogo

aws-vpn-client get-config --profile-name <PROFILE_NAME>

Opzioni

--profile-name (Stringa)

Il nome del profilo per cui recuperare la configurazione. Questa opzione è obbligatoria.

Esempi

Esempio: recupera la configurazione di OpenVPN

L'get-configesempio seguente recupera la configurazione OpenVPN per un profilo.

aws-vpn-client get-config --profile-name "Production-VPN"

Output:

client
dev tun
proto udp
remote cvpn-endpoint-0123456789abcdef0.prod.clientvpn.us-east-1.amazonaws.com 443
remote-random-hostname
resolv-retry infinite
nobind
remote-cert-tls server
cipher AES-256-GCM
verb 3
<ca>
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
</ca>
auth-user-pass
reneg-sec 0

get-connection-status

Description

Ottieni lo stato attuale della connessione per un profilo VPN.

Riepilogo

aws-vpn-client get-connection-status --profile-name <PROFILE_NAME> [--show-details]

Opzioni

--profile-name (Stringa)

Il nome del profilo per cui recuperare lo stato della connessione. Questa opzione è obbligatoria.

--show-details(booleano)

Includi le statistiche sui byte di connessione nell'output.

Esempi

Esempio: ottieni lo stato della connessione

L'get-connection-statusesempio seguente recupera lo stato della connessione per un profilo.

aws-vpn-client get-connection-status --profile-name "Production-VPN"

Output:

{
  "connection-status": "Connected",
  "latest-connection-attempt": {
    "initiated-by": "jdoe",
    "updated-at": "2026-07-24T15:50:36-07:00"
  }
}

Esempio: ottieni lo stato della connessione con i dettagli

L'get-connection-statusesempio seguente include le statistiche sui byte utilizzando l'--show-detailsopzione.

aws-vpn-client get-connection-status --profile-name "Production-VPN" --show-details

Output:

{
  "connection-status": "Connected",
  "latest-connection-attempt": {
    "initiated-by": "jdoe",
    "updated-at": "2026-07-24T15:50:36-07:00",
    "details": {
      "tunnel-bytes-in": 0,
      "tunnel-bytes-out": 0,
      "transport-bytes-in": 9674,
      "transport-bytes-out": 11413
    }
  }
}

connessioni a lista

Description

Elenca tutte le connessioni VPN attive.

Riepilogo

aws-vpn-client list-connections

Esempi

Esempio: elenco delle connessioni attive

L'list-connectionsesempio seguente elenca tutte le connessioni VPN attive.

aws-vpn-client list-connections

Output:

[
  {
    "profile-name": "Production-VPN",
    "initiated-by": "jdoe",
    "connection-status": "Connected",
    "last-updated-at": "2026-07-24T15:50:36-07:00"
  }
]

Esempio: nessuna connessione attiva

L'list-connectionsesempio seguente mostra l'output quando non ci sono connessioni attive.

aws-vpn-client list-connections

Output:

[]

put-preferences

Description

Imposta una preferenza di configurazione globale. La maggior parte delle impostazioni richiede i privilegi di amministratore.

Riepilogo

aws-vpn-client put-preference --key <PREFERENCE_KEY> --value <PREFERENCE_VALUE>

Opzioni

--key (Stringa)

Il nome della chiave di preferenza da impostare. Questa opzione è obbligatoria.

--value (Stringa)

Il valore da impostare per la chiave di preferenza. Questa opzione è obbligatoria.

Sono disponibili i seguenti tasti di preferenza:

enable-telemetry

Abilita o disabilita la telemetria (). true/false

enable-user-profile-management

Consenti o impedisci agli utenti finali di importare o eliminare i profili (). true/false

max-connections

Numero massimo di connessioni simultanee (numero intero, 1-5).

Esempi

Esempio: imposta una preferenza

L'put-preferenceesempio seguente imposta il numero massimo di connessioni. Ciò richiede i privilegi di amministratore. Non viene fornito alcun risultato in merito al successo.

sudo aws-vpn-client put-preference --key max-connections --value 4

Esempio: errore senza privilegi di amministratore

L'put-preferenceesempio seguente mostra l'errore quando si esegue il comando senza privilegi di amministratore.

aws-vpn-client put-preference --key max-connections --value 4

Output:

{
  "status": "Error",
  "message": "Permission denied: admin privileges required"
}

Esempio: errore con un valore non valido

L'put-preferenceesempio seguente mostra l'errore quando si fornisce un valore non valido.

sudo aws-vpn-client put-preference --key max-connections --value 8

Output:

{
  "status": "Error",
  "message": "Preference value is invalid"
}

list-preferences

Description

Visualizza tutte le preferenze di configurazione globali e i valori correnti.

Riepilogo

aws-vpn-client list-preferences

Esempi

Esempio: elenca tutte le preferenze

L'list-preferencesesempio seguente visualizza tutte le preferenze di configurazione globali e i relativi valori correnti.

aws-vpn-client list-preferences

Output:

{
  "enable-telemetry": true,
  "enable-user-profile-management": true,
  "max-connections": 1
}

send-diagnostic-logs

Description

Raccogli e invia i registri diagnostici a per la risoluzione dei problemi. AWS

Riepilogo

aws-vpn-client send-diagnostic-logs

Esempi

Esempio: invio di registri diagnostici

L'send-diagnostic-logsesempio seguente raccoglie e invia i registri diagnostici a. AWS

aws-vpn-client send-diagnostic-logs

Output:

{
  "reference-id": "us-west-2:78ff6531-5dc4-c706-7149-e6cfd8adadc7/2026-07-24-16-03-55.zip"
}
Nota

Condividi il reference-id valore con l' AWS assistenza quando segnali problemi.

Codici di uscita

Lo strumento AWS Client VPN CLI restituisce i seguenti codici di uscita.

Codice di uscita Significato
0 Completato
1 Errore generale
2 Sintassi del comando non valida