View a markdown version of this page

vCenter コネクタ認証情報の更新 - Amazon Elastic VMware サービス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

vCenter コネクタ認証情報の更新

vCenter コネクタを作成すると、Amazon EVS は Secrets Manager AWS シークレットに保存されている vCenter ユーザー認証情報を使用して vCenter Server で認証します。VCF でその vCenter ユーザーの認証情報をローテーションする場合は、新しい認証情報をコネクタで使用できるようにして、引き続きアプライアンスで認証できるようにする必要があります。

ローテーションされた認証情報を指定するには、次の 2 つのオプションがあります。

  • 既存の Secrets Manager シークレットの値を新しい認証情報で更新します。コネクタはすでにこのシークレットを指しているため、コネクタの更新は必要ありません。

  • コネクタを更新して、新しい認証情報を含む別の Secrets Manager シークレットを参照します。

以下の制約があることに注意してください。

  • 一度に更新できるコネクタのプロパティは 1 つだけです。

  • コネクタを更新するには、コネクタがアクティブまたは更新失敗状態である必要があります。コネクタが作成または更新状態の場合は、アクティブまたは更新失敗状態になるまで待ってから更新を試みます。

ローテーションされた認証情報を別のシークレットに保存することを選択した場合は、以下の手順に従ってコネクタを更新し、そのシークレットを参照します。

例
Amazon EVS console
  1. Amazon EVS コンソールに移動します。

  2. ナビゲーションペインで [Environments (環境)] を選択します。

  3. コネクタを含む環境を選択します。

  4. Connectors タブを選択します。

  5. 更新するコネクタを選択します。

  6. アクションを選択し、ドロップダウンでシークレットの更新を選択します。

  7. シークレットドロップダウンで、アプライアンス認証情報を持つシークレットを選択し、更新を選択します。

  8. 完了を確認するには、コネクタの状態が更新からアクティブに戻ったことを確認します。

AWS CLI
  1. 新しいターミナルセッションを開きます。

  2. コネクタシークレットを更新します。リファレンスについては、以下のコマンド例を参照してください。

    aws evs update-environment-connector \ --environment-id env-abcde12345 \ --connector-id cnctr-szgj87q6gi \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. 完了を確認するには、list-environment-connectors コマンドを使用して、コネクタの状態がアクティブであることを確認します。

    aws evs list-environment-connectors \ --environment-id env-abcde12345