

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 轮换 vCenter 连接器凭证
<a name="rotate-vcenter-credentials"></a>

创建 vCenter 连接器时，Amazon EVS 使用您存储在 Secrets Manager 密钥中的 vCenter 用户凭证对您的 vCenter 服务器进行身份验证。 AWS 如果您在 VCF 中轮换该 vCenter 用户的证书，则必须向连接器提供新的凭据，以便它可以继续使用设备进行身份验证。

您可以通过两种方式提供轮换凭证：
+ 使用新证书更新现有密钥管理器密钥中的值。由于连接器已经指向此密钥，因此无需更新连接器。
+ 更新连接器以指向包含新凭据的另一个 Secrets Manager 密钥。

请注意以下约束：
+ 一次只能更新连接器的一个属性。
+ 连接器必须处于 “活动” 或 “更新失败” 状态才能进行更新。如果连接器处于 “正在创建” 或 “更新” 状态，请等到其处于 “活动” 或 “更新失败” 状态后再尝试更新。

如果您选择将轮换后的凭证存储在不同的密钥中，请按照以下步骤更新连接器以指向该密钥。

**Example**  

1. 前往[亚马逊 EVS 控制台](https://console.aws.amazon.com/evs)。

1. 在导航窗格中，选择**环境**。

1. 选择包含连接器的环境。

1. 选择 “**连接器**” 选项卡。

1. 选择要更新的连接器。

1. 选择 “**操作”**，然后在下拉列表中选择 “**更新密钥” **。

1. 在密钥下拉列表中，选择带有设备凭据的密钥，然后选择**更新**。

1. 要验证是否已完成，请检查**连接器状态是否**已从 “更新” 恢复为 “活动”。

1. 打开一个新的终端会话。

1. 更新连接器密钥。参见下面的示例命令以供参考。

   ```
   aws evs update-environment-connector \
       --environment-id env-abcde12345 \
       --connector-id cnctr-szgj87q6gi \
       --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
   ```

1. 要验证是否完成，请使用 ** list-environment-connec ** tors 命令并检查连接器状态是否为活动状态。

   ```
   aws evs list-environment-connectors \
       --environment-id env-abcde12345
   ```