View a markdown version of this page

Rotazione delle credenziali del connettore vCenter - Amazon Elastic VMware Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Rotazione delle credenziali del connettore vCenter

Quando crei un connettore vCenter, Amazon EVS si autentica con il tuo vCenter Server utilizzando le credenziali utente di vCenter archiviate in un segreto di Secrets Manager. AWS Se si ruotano le credenziali di quell'utente vCenter in VCF, è necessario rendere disponibili le nuove credenziali al connettore in modo che possa continuare ad autenticarsi con l'appliance.

Sono disponibili due opzioni per fornire le credenziali ruotate:

  • Aggiorna i valori nel segreto esistente di Secrets Manager con le nuove credenziali. Poiché il connettore punta già a questo segreto, non è richiesto alcun aggiornamento del connettore.

  • Aggiorna il connettore in modo che punti a un segreto di Secrets Manager diverso che contiene le nuove credenziali.

Vengono applicati i vincoli seguenti:

  • È possibile aggiornare una sola proprietà di un connettore alla volta.

  • Il connettore deve essere in stato Attivo o Aggiornamento non riuscito per essere aggiornato. Se il connettore è in stato di creazione o aggiornamento, attendi che raggiunga lo stato Attivo o Aggiornamento non riuscito prima di tentare l'aggiornamento.

Se hai scelto di archiviare le credenziali ruotate in un segreto diverso, segui questi passaggi per aggiornare il connettore in modo che punti a quel segreto.

Esempio
Amazon EVS console
  1. Vai alla console Amazon EVS.

  2. Nel riquadro di navigazione, selezionare Compute environments (Ambienti di calcolo).

  3. Seleziona l'ambiente contenente il connettore.

  4. Seleziona la scheda Connettori.

  5. Seleziona il connettore che desideri aggiornare.

  6. Scegli Azioni, quindi nel menu a discesa seleziona Aggiorna segreto.

  7. Nel menu a discesa segreto, seleziona il segreto con le credenziali dell'appliance e scegli Aggiorna.

  8. Per verificare il completamento, controlla che lo stato del connettore sia tornato su Attivo dopo l'aggiornamento.

AWS CLI
  1. Aprire una nuova sessione di terminale.

  2. Aggiorna il segreto del connettore. Vedi il comando di esempio riportato di seguito per riferimento.

    aws evs update-environment-connector \ --environment-id env-abcde12345 \ --connector-id cnctr-szgj87q6gi \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. Per verificare il completamento, utilizzate il comando list-environment-connectors e verificate che lo stato del connettore sia Attivo.

    aws evs list-environment-connectors \ --environment-id env-abcde12345