View a markdown version of this page

Erstellen Sie einen Amazon EVS-Umgebungskonnektor - Amazon Elastic VMware Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstellen Sie einen Amazon EVS-Umgebungskonnektor

Sie können einen Connector erstellen, damit Amazon EVS mit einer VCF-Management-Appliance wie vCenter Server in Ihrer Umgebung kommunizieren kann. Ein Connector verwendet den vollqualifizierten Domänennamen (FQDN) für die Appliance und Anmeldeinformationen, die Sie in einem AWS Secrets Manager-Schlüssel speichern, um sich bei der Appliance zu authentifizieren.

Weitere Informationen zu Konnektoren finden Sie unter Konzepte und Komponenten von Amazon EVS.

Warnung

Verwenden Sie Anmeldeinformationen mit den Mindestberechtigungen, die für den Appliance-Typ erforderlich sind. Erstellen Sie für vCenter und Operations Manager einen dedizierten Benutzer, der nur Lesezugriff hat. Geben Sie für SDDC Manager den API-Schlüssel auf den schreibgeschützten Zugriff an, den Amazon EVS benötigt. Vermeiden Sie die Verwendung von Anmeldeinformationen mit erhöhten oder administrativen Berechtigungen.

Voraussetzungen

Bevor Sie einen Connector erstellen, speichern Sie die Anmeldeinformationen der Appliance im AWS Secrets Manager und kennzeichnen Sie das Geheimnis, damit Amazon EVS darauf zugreifen kann. Jeder Connector ist einem einzelnen Appliance-FQDN zugeordnet. Erstellen Sie daher für jede Appliance ein separates Geheimnis.

  1. Erstellen Sie im AWS Secrets Manager ein Geheimnis, das die Schlüssel für Ihren Connectortyp enthält:

    Connector-Typ VCF-Version Erforderliche geheime Schlüssel Description

    VCENTER

    5.2.x, 9.0.x, 9.1.x

    username und password

    Überwacht Ereignisse im VM-Lebenszyklus für berechtigte VMs.

    OPERATIONS_MANAGER

    9.0.x, 9.1.x

    username und password

    VCF 9.0.x- und 9.1.x-Appliance, die Amazon EVS verwendet, um eine Verbindung zu Ihrer VMware-Bereitstellung herzustellen und mit dieser synchronisiert zu bleiben. Ersetzt die Lizenzverwaltungsfunktionen von SDDC Manager.

    SDDC_MANAGER

    5.2.x

    apiKey

    VCF 5.2.x-Appliance, die Amazon EVS verwendet, um die Anzahl der Hosts und die Lizenzschlüsselabdeckung zu überprüfen.

    Bei den Werten muss es sich um die Anmeldeinformationen für den dedizierten Benutzer handeln, den Sie für die im Connector angegebene Appliance erstellt haben.

  2. Fügen Sie das Tag EvsAccess=true dem Secrets Manager-Geheimnis hinzu. Wenn Sie das Secret mit Ihrem eigenen verschlüsselt haben AWS KMS key, fügen Sie das EvsAccess=true Tag auch dem hinzu AWS KMS key.

Anmerkung

Wenn der erforderliche Connector nicht erstellt wird oder nicht mehr erreichbar ist, meldet Amazon EVS eine Beeinträchtigung des Zustands der Umgebung in Form von AWS Statusmeldungen.

Anmerkung

Die Connector-Erstellung erfolgt asynchron und überprüft weder die Erreichbarkeit der Appliance noch die Anmeldeinformationen. Wenn der Connector-Status erreicht istACTIVE, wird der Status der Erreichbarkeitsprüfung innerhalb von 10 Minuten oder innerhalb von UNKNOWN 10 Minuten aktualisiert. PASSED FAILED

So erstellen Sie einen Konnektor für die Amazon EVS-Umgebung

Folgen Sie diesen Schritten, um einen Amazon EVS-Connector zu erstellen.

Beispiel
Amazon EVS console
  1. Gehen Sie zur Amazon EVS-Konsole.

  2. Wählen Sie im Navigationsbereich Environments (Umgebungen) aus.

  3. Wählen Sie die Umgebung aus, in der Sie den Connector erstellen möchten.

  4. Wählen Sie die Registerkarte Connectors aus.

  5. Wählen Sie Konnektor erstellen.

  6. Geben Sie für Appliance-FQDN den vollqualifizierten Domänennamen der Appliance ein.

  7. Wählen Sie in der Dropdownliste Secrets Manager das Secret aus, das die Anmeldeinformationen der Appliance enthält.

  8. Wählen Sie Konnektor erstellen.

  9. Um den Abschluss zu überprüfen, überprüfen Sie, ob der Connector-Status Aktiv und das Ergebnis der Erreichbarkeitsprüfung Bestanden lautet.

AWS CLI
  1. Öffnen Sie eine neue Terminalsitzung.

  2. Erstellen Sie einen neuen Connector. Als Referenz finden Sie unten einen Beispielbefehl.

    • Secret-Identifier kann der geheime Name oder die ARN sein

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. Um den Abschluss zu überprüfen, verwenden Sie den Befehl list-environment-connectors und überprüfen Sie, ob der Konnektorstatus Aktiv und das Ergebnis der Erreichbarkeitsprüfung bestanden ist.

    aws evs list-environment-connectors \ --environment-id env-abcde12345