Cambia la modalità di archiviazione delle chiavi già condivise in AWS Site-to-Site VPN - AWS Site-to-Site VPN

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cambia la modalità di archiviazione delle chiavi già condivise in AWS Site-to-Site VPN

Modifica la modalità di archiviazione delle chiavi già condivise per un tunnel VPN esistente.

Nota
  • Quando modifichi le modalità di archiviazione, assicurati di disporre delle autorizzazioni IAM necessarie per i servizi Site-to-Site VPN e Secrets Manager.

  • Dopo aver modificato la modalità di archiviazione per un tunnel VPN, la connettività viene interrotta per diversi minuti. Assicurati di pianificare i tempi di inattività previsti.

Per modificare la modalità di archiviazione delle chiavi già condivise
  1. Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/.

  2. Nel riquadro di navigazione, scegli Connessioni Site-to-Site VPN.

  3. Seleziona la connessione Site-to-Site VPN e scegli Azioni, Modifica le opzioni del tunnel VPN.

  4. In Indirizzo IP esterno del tunnel VPN, scegli l'IP dell'endpoint del tunnel VPN.

  5. In Archiviazione di chiavi già condivise, scegli uno dei seguenti tipi di archiviazione di chiavi già condivise.

    • Standard: la chiave precondivisa viene archiviata direttamente nel Site-to-Site servizio VPN.

    • Secrets Manager: la chiave precondivisa viene archiviata utilizzando AWS Secrets Manager. Per ulteriori informazioni su Secrets Manager, vedereFunzionalità di sicurezza avanzate con Secrets Manager.

  6. Scegli Save changes (Salva modifiche).

Quando si modifica la modalità di archiviazione da Secrets Manager a Standard:

  • La chiave già condivisa viene rimossa da Secrets Manager e spostata nel servizio Site-to-Site VPN.

  • L'ingresso al tunnel viene rimosso dal segreto di Secrets Manager.

Quando si cambia la modalità di archiviazione da Standard a Secrets Manager:

  • La chiave già condivisa viene rimossa dal Site-to-Site servizio VPN

  • Viene creato un nuovo segreto di Secrets Manager, se non ne esiste già uno.

  • La nuova chiave precondivisa viene archiviata in Secrets Manager.