

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 輪換 vCenter 連接器憑證
<a name="rotate-vcenter-credentials"></a>

當您建立 vCenter 連接器時，Amazon EVS 會使用您存放在 AWS Secrets Manager 秘密中的 vCenter 使用者憑證，與您的 vCenter 伺服器進行身分驗證。如果您在 VCF 中輪換該 vCenter 使用者的登入資料，則必須將新的登入資料提供給連接器，以便繼續向設備進行身分驗證。

您有兩個選項可提供輪換的登入資料：
+ 使用新登入資料更新現有 Secrets Manager 秘密中的值。由於連接器已指向此秘密，因此不需要連接器更新。
+ 更新連接器以指向包含新憑證的不同 Secrets Manager 秘密。

請注意下列限制條件：
+ 一次只能更新一個連接器的屬性。
+ 連接器必須處於作用中或更新失敗狀態才能更新。如果連接器處於建立或更新狀態，請等到其達到作用中或更新失敗狀態，再嘗試更新。

如果您選擇將輪換的登入資料存放在不同的秘密中，請依照下列步驟更新連接器以指向該秘密。

**Example**  

1. 前往 [Amazon EVS 主控台](https://console.aws.amazon.com/evs)。

1. 在導覽窗格中，選擇 **Environments (環境)**。

1. 選取包含連接器的環境。

1. 選取**連接器**索引標籤。

1. 選取您要更新的連接器。

1. 選擇**動作**，然後在下拉式清單中，選取**更新秘密**。

1. 在秘密下拉式清單中，選取具有設備登入資料的秘密，然後選擇**更新**。

1. 若要驗證完成，請檢查**連接器狀態**是否已從更新返回作用中。

1. 開啟新的終端機工作階段。

1. 更新連接器秘密。如需參考，請參閱以下命令範例。

   ```
   aws evs update-environment-connector \
       --environment-id env-abcde12345 \
       --connector-id cnctr-szgj87q6gi \
       --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
   ```

1. 若要驗證完成，請使用 **list-environment-connectors** 命令，並檢查連接器狀態是否為作用中。

   ```
   aws evs list-environment-connectors \
       --environment-id env-abcde12345
   ```