View a markdown version of this page

輪換 vCenter 連接器憑證 - Amazon Elastic VMware Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

輪換 vCenter 連接器憑證

當您建立 vCenter 連接器時,Amazon EVS 會使用您存放在 AWS Secrets Manager 秘密中的 vCenter 使用者憑證,與您的 vCenter 伺服器進行身分驗證。如果您在 VCF 中輪換該 vCenter 使用者的登入資料,則必須將新的登入資料提供給連接器,以便繼續向設備進行身分驗證。

您有兩個選項可提供輪換的登入資料:

  • 使用新登入資料更新現有 Secrets Manager 秘密中的值。由於連接器已指向此秘密,因此不需要連接器更新。

  • 更新連接器以指向包含新憑證的不同 Secrets Manager 秘密。

請注意下列限制條件:

  • 一次只能更新一個連接器的屬性。

  • 連接器必須處於作用中或更新失敗狀態才能更新。如果連接器處於建立或更新狀態,請等到其達到作用中或更新失敗狀態,再嘗試更新。

如果您選擇將輪換的登入資料存放在不同的秘密中,請依照下列步驟更新連接器以指向該秘密。

範例
Amazon EVS console
  1. 前往 Amazon EVS 主控台。

  2. 在導覽窗格中,選擇 Environments (環境)。

  3. 選取包含連接器的環境。

  4. 選取連接器索引標籤。

  5. 選取您要更新的連接器。

  6. 選擇動作,然後在下拉式清單中,選取更新秘密。

  7. 在秘密下拉式清單中,選取具有設備登入資料的秘密,然後選擇更新。

  8. 若要驗證完成,請檢查連接器狀態是否已從更新返回作用中。

AWS CLI
  1. 開啟新的終端機工作階段。

  2. 更新連接器秘密。如需參考,請參閱以下命令範例。

    aws evs update-environment-connector \ --environment-id env-abcde12345 \ --connector-id cnctr-szgj87q6gi \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. 若要驗證完成,請使用 list-environment-connectors 命令,並檢查連接器狀態是否為作用中。

    aws evs list-environment-connectors \ --environment-id env-abcde12345