Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Ubah mode penyimpanan kunci pra-bersama di AWS Site-to-Site VPN
Ubah mode penyimpanan kunci pra-bersama untuk terowongan VPN yang ada.
catatan
-
Saat mengubah mode penyimpanan, pastikan Anda memiliki izin IAM yang diperlukan untuk layanan Site-to-Site VPN dan Secrets Manager.
-
Setelah mengubah mode penyimpanan untuk terowongan VPN, konektivitas terputus hingga beberapa menit. Pastikan Anda merencanakan waktu henti yang diharapkan.
Untuk mengubah mode penyimpanan kunci yang telah dibagikan sebelumnya
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. Di panel navigasi, pilih koneksi Site-to-Site VPN.
Pilih koneksi Site-to-Site VPN, dan pilih Tindakan , Ubah opsi terowongan VPN.
-
Untuk terowongan VPN di luar alamat IP, pilih IP titik akhir terowongan dari terowongan VPN.
-
Di bawah penyimpanan Pre-shared kunci, pilih salah satu jenis penyimpanan kunci pra-bersama berikut.
-
Standar — Kunci pra-bersama disimpan langsung di layanan Site-to-Site VPN.
-
Manajer Rahasia - Kunci pra-bersama disimpan menggunakan AWS Secrets Manager. Untuk informasi selengkapnya tentang Manajer Rahasia, lihatFitur keamanan yang ditingkatkan menggunakan Secrets Manager.
-
-
Pilih Simpan perubahan.
Saat mengubah mode penyimpanan dari Manajer Rahasia ke Standar:
-
Kunci pra-bersama dihapus dari Manajer Rahasia dan dipindahkan ke layanan Site-to-Site VPN.
-
Entri terowongan dihapus dari rahasia Manajer Rahasia.
Saat mengubah mode penyimpanan dari Standar ke Manajer Rahasia:
-
Kunci pra-bersama dihapus dari layanan Site-to-Site VPN
-
Rahasia Manajer Rahasia baru dibuat, jika belum ada.
-
Kunci pra-bersama baru disimpan di Manajer Rahasia.