

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Cambia la modalità di archiviazione delle chiavi precondivise in AWS Site-to-Site VPN
<a name="enhanced-security-storage"></a>

Cambia la modalità di archiviazione delle chiavi precondivise per un tunnel VPN esistente.

**Nota**  
Quando modifichi le modalità di archiviazione, assicurati di disporre delle autorizzazioni IAM necessarie per i Site-to-Site servizi VPN e Secrets Manager.
Dopo aver modificato la modalità di archiviazione per un tunnel VPN, la connettività viene interrotta per diversi minuti. Assicurati di pianificare i tempi di inattività previsti.

**Per modificare la modalità di archiviazione delle chiavi precondivise**

1. Apri la console Amazon VPC all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Nel pannello di navigazione, scegli Connessioni ** Site-to-Site ** VPN.

1. Seleziona la connessione Site-to-Site VPN e scegli ** Azioni**, ** Modifica le opzioni del tunnel VPN**.

1. In **Indirizzo IP esterno del tunnel VPN**, scegli l'IP dell'endpoint del tunnel VPN.

1. In Archiviazione delle ** Pre-shared chiavi**, scegli uno dei seguenti tipi di archiviazione delle chiavi precondivise.
   + **Standard**: la chiave precondivisa viene archiviata direttamente nel Site-to-Site servizio VPN.
   + **Secrets Manager**: la chiave precondivisa viene archiviata utilizzando. AWS Secrets Manager Per ulteriori informazioni su Secrets Manager, vedere[Funzionalità di sicurezza avanzate utilizzando Secrets Manager](enhanced-security.md).

1. Scegli **Save changes** (Salva modifiche).

Quando si cambia la modalità di archiviazione da Secrets Manager a Standard:
+ La chiave precondivisa viene rimossa da Secrets Manager e trasferita nel servizio Site-to-Site VPN.
+ La voce del tunnel viene rimossa dal segreto di Secrets Manager.

Quando si cambia la modalità di archiviazione da Standard a Secrets Manager:
+ La chiave precondivisa viene rimossa dal Site-to-Site servizio VPN 
+ Viene creato un nuovo segreto di Secrets Manager, se non ne esiste già uno.
+ La nuova chiave precondivisa viene memorizzata in Secrets Manager.