View a markdown version of this page

轮换 vCenter 连接器凭证 - Amazon Elastic VMware Service

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

轮换 vCenter 连接器凭证

创建 vCenter 连接器时,Amazon EVS 使用您存储在 Secrets Manager 密钥中的 vCenter 用户凭证对您的 vCenter 服务器进行身份验证。 AWS 如果您在 VCF 中轮换该 vCenter 用户的证书,则必须向连接器提供新的凭据,以便它可以继续使用设备进行身份验证。

您可以通过两种方式提供轮换凭证:

  • 使用新证书更新现有密钥管理器密钥中的值。由于连接器已经指向此密钥,因此无需更新连接器。

  • 更新连接器以指向包含新凭据的另一个 Secrets Manager 密钥。

请注意以下约束:

  • 一次只能更新连接器的一个属性。

  • 连接器必须处于 “活动” 或 “更新失败” 状态才能进行更新。如果连接器处于 “正在创建” 或 “更新” 状态,请等到其处于 “活动” 或 “更新失败” 状态后再尝试更新。

如果您选择将轮换后的凭证存储在不同的密钥中,请按照以下步骤更新连接器以指向该密钥。

例
Amazon EVS console
  1. 前往亚马逊 EVS 控制台。

  2. 在导航窗格中,选择环境。

  3. 选择包含连接器的环境。

  4. 选择 “连接器” 选项卡。

  5. 选择要更新的连接器。

  6. 选择 “操作”,然后在下拉列表中选择 “更新密钥” 。

  7. 在密钥下拉列表中,选择带有设备凭据的密钥,然后选择更新。

  8. 要验证是否已完成,请检查连接器状态是否已从 “更新” 恢复为 “活动”。

AWS CLI
  1. 打开一个新的终端会话。

  2. 更新连接器密钥。参见下面的示例命令以供参考。

    aws evs update-environment-connector \ --environment-id env-abcde12345 \ --connector-id cnctr-szgj87q6gi \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. 要验证是否完成,请使用 list-environment-connec tors 命令并检查连接器状态是否为活动状态。

    aws evs list-environment-connectors \ --environment-id env-abcde12345