View a markdown version of this page

Rotation des informations d'identification du connecteur vCenter - Service Amazon Elastic VMware

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Rotation des informations d'identification du connecteur vCenter

Lorsque vous créez un connecteur vCenter, Amazon EVS s'authentifie auprès de votre serveur vCenter à l'aide des informations d'identification utilisateur vCenter que vous stockez dans un AWS secret Secrets Manager. Si vous alternez les informations d'identification pour cet utilisateur vCenter dans VCF, vous devez mettre les nouvelles informations d'identification à la disposition du connecteur afin qu'il puisse continuer à s'authentifier auprès de l'appliance.

Vous avez deux options pour fournir les informations d'identification modifiées :

  • Mettez à jour les valeurs du secret existant de Secrets Manager avec les nouvelles informations d'identification. Comme le connecteur pointe déjà vers ce secret, aucune mise à jour du connecteur n'est requise.

  • Mettez à jour le connecteur pour qu'il pointe vers un autre secret de Secrets Manager contenant les nouvelles informations d'identification.

Notez les contraintes suivantes :

  • Une seule propriété d'un connecteur peut être mise à jour à la fois.

  • Le connecteur doit être dans un état Actif ou Échec de la mise à jour pour être mis à jour. Si le connecteur est en état de création ou de mise à jour, attendez qu'il atteigne l'état Actif ou Échec de la mise à jour avant de tenter la mise à jour.

Si vous avez choisi de stocker les informations d'identification modifiées dans un autre secret, procédez comme suit pour mettre à jour le connecteur afin qu'il pointe vers ce secret.

Exemple
Amazon EVS console
  1. Accédez à la console Amazon EVS.

  2. Dans le panneau de navigation, choisissez Environments (Environnements).

  3. Sélectionnez l'environnement contenant le connecteur.

  4. Sélectionnez l'onglet Connecteurs.

  5. Sélectionnez le connecteur que vous souhaitez mettre à jour.

  6. Choisissez Actions, puis dans la liste déroulante, sélectionnez Mettre à jour le secret.

  7. Dans la liste déroulante des secrets, sélectionnez le secret contenant les informations d'identification de l'appliance et choisissez Mettre à jour.

  8. Pour vérifier que l'opération est terminée, vérifiez que l'état du connecteur est revenu à Actif après la mise à jour.

AWS CLI
  1. Ouvrez une nouvelle session de terminal.

  2. Mettez à jour le secret du connecteur. Voir l'exemple de commande ci-dessous pour référence.

    aws evs update-environment-connector \ --environment-id env-abcde12345 \ --connector-id cnctr-szgj87q6gi \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. Pour vérifier que l'opération est terminée, utilisez la commande list-environment-connectors et vérifiez que l'état du connecteur est actif.

    aws evs list-environment-connectors \ --environment-id env-abcde12345