Site-to-Site VPN トンネルエンドポイント証明書をローテーションする - AWS Site-to-Site VPN

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Site-to-Site VPN トンネルエンドポイント証明書をローテーションする

Amazon VPC コンソールを使用して、 AWS 側のトンネルエンドポイントで証明書をローテーションできます。トンネルエンドポイントの証明書の有効期限が近づくと、 はサービスにリンクされたロールを使用して証明書 AWS を自動的にローテーションします。詳細については、「Site-to-Site のサービスにリンクされたロール VPN」を参照してください。

コンソールを使用して Site-to-Site VPN トンネルエンドポイント証明書を更新するには
  1. Amazon VPC コンソール (https://console.aws.amazon.com/vpc/) を開きます。

  2. ナビゲーションペインで、[Site-to-Site VPN 接続] を選択します。

  3. Site-to-Site VPN 接続を選択し、[アクション][VPN トンネル証明書を変更] を選択します。

  4. トンネルエンドポイントを選択します。

  5. [保存] を選択します。

を使用して Site-to-Site VPN トンネルエンドポイント証明書をローテーションするには AWS CLI

modify-vpn-tunnel-certificateコマンドを実行します。