Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Ändern Sie den Speichermodus für Pre-Shared Keys in AWS Site-to-Site VPN
Ändern Sie den Speichermodus für Pre-Shared Keys für einen vorhandenen VPN-Tunnel.
Anmerkung
-
Stellen Sie beim Ändern des Speichermodus sicher, dass Sie über die erforderlichen IAM-Berechtigungen sowohl für den Site-to-Site VPN- als auch für den Secrets Manager-Dienst verfügen.
-
Nach dem Ändern des Speichermodus für einen VPN-Tunnel wird die Konnektivität für bis zu mehrere Minuten unterbrochen. Stellen Sie sicher, dass Sie die erwarteten Ausfallzeiten einplanen.
Um den Speichermodus für Pre-Shared Keys zu ändern
Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/
. Wählen Sie im Navigationsbereich Site-to-Site VPN-Verbindungen aus.
Wählen Sie die Site-to-Site VPN-Verbindung aus und wählen Sie „Aktionen“, „VPN-Tunneloptionen ändern“.
-
Wählen Sie bei Externe IP-Adresse des VPN-Tunnels die Tunnelendpunkt-IP des VPN-Tunnels aus.
-
Wählen Sie unter Pre-shared Schlüsselspeicher einen der folgenden Speichertypen für gemeinsam genutzte Schlüssel aus.
-
Standard — Der Pre-Shared Key wird direkt im Site-to-Site VPN-Dienst gespeichert.
-
Secrets Manager — Der Pre-Shared Key wird mit gespeichert. AWS Secrets Manager Weitere Informationen zu Secrets Manager finden Sie unterVerbesserte Sicherheitsfunktionen mithilfe von Secrets Manager.
-
-
Wählen Sie Änderungen speichern aus.
Wenn Sie den Speichermodus von Secrets Manager auf Standard ändern:
-
Der Pre-Shared Key wird aus Secrets Manager entfernt und in den Site-to-Site VPN-Dienst verschoben.
-
Der Tunneleintrag wird aus dem Secrets Manager-Geheimnis entfernt.
Wenn Sie den Speichermodus von Standard auf Secrets Manager ändern:
-
Der Pre-Shared Key wird aus dem Site-to-Site VPN-Dienst entfernt
-
Ein neues Secrets Manager-Geheimnis wird erstellt, falls noch keines existiert.
-
Der neue Pre-Shared Key wird in Secrets Manager gespeichert.