

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Cambia la modalità di archiviazione delle chiavi già condivise in AWS Site-to-Site VPN
<a name="enhanced-security-storage"></a>

Modifica la modalità di archiviazione delle chiavi già condivise per un tunnel VPN esistente.

**Nota**  
Quando modifichi le modalità di archiviazione, assicurati di disporre delle autorizzazioni IAM necessarie per i servizi Site-to-Site VPN e Secrets Manager.
Dopo aver modificato la modalità di archiviazione per un tunnel VPN, la connettività viene interrotta per diversi minuti. Assicurati di pianificare i tempi di inattività previsti.

**Per modificare la modalità di archiviazione delle chiavi già condivise**

1. Apri la console Amazon VPC all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Nel pannello di navigazione, scegli **Connessioni Site-to-Site VPN**.

1. Seleziona la connessione Site-to-Site VPN e scegli **Azioni**, **Modifica le opzioni del tunnel VPN**.

1. In **Indirizzo IP esterno del tunnel VPN**, scegli l'IP dell'endpoint del tunnel VPN.

1. In **Archiviazione di chiavi già condivise**, scegli uno dei seguenti tipi di archiviazione di chiavi già condivise.
   + **Standard**: la chiave precondivisa viene archiviata direttamente nel Site-to-Site servizio VPN.
   + **Secrets Manager**: la chiave precondivisa viene archiviata utilizzando Gestione dei segreti AWS. Per ulteriori informazioni su Secrets Manager, vedere[Funzionalità di sicurezza avanzate con Secrets Manager](enhanced-security.md).

1. Scegli **Save changes** (Salva modifiche).

Quando si modifica la modalità di archiviazione da Secrets Manager a Standard:
+ La chiave già condivisa viene rimossa da Secrets Manager e spostata nel servizio Site-to-Site VPN.
+ L'ingresso al tunnel viene rimosso dal segreto di Secrets Manager.

Quando si cambia la modalità di archiviazione da Standard a Secrets Manager:
+ La chiave già condivisa viene rimossa dal Site-to-Site servizio VPN 
+ Viene creato un nuovo segreto di Secrets Manager, se non ne esiste già uno.
+ La nuova chiave precondivisa viene archiviata in Secrets Manager.