Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Conceptos y componentes de Amazon EVS
En esta sección se explican algunos conceptos y componentes clave de Amazon EVS.
Entorno de Amazon EVS
Un entorno Amazon EVS es un contenedor lógico para los recursos de VMware Cloud Foundation (VCF), como los hosts de vSphere, vSAN, NSX y SDDC Manager. Un entorno contiene un dominio de VCF consolidado con un clúster de vSphere que aloja los componentes para administrar, supervisar y crear una instancia de la pila de software de VCF. Cada entorno se asigna directamente a un dispositivo SDDC Manager. Para obtener más información, consulte Arquitectura de Amazon EVS.
Host de Amazon EVS
Un host Amazon EVS es un host ESX de VMware que se ejecuta en instancias Amazon EC2 sin sistema operativo. Los hosts de Amazon EVS utilizan volúmenes de almacenamiento de instancias NVMe locales para los almacenes de datos de vSAN, que almacenan las máquinas virtuales de administración y carga de trabajo.
aviso
Los volúmenes de almacén de instancias son efímeros. Los datos almacenados en estos volúmenes no se conservan si la instancia EC2 subyacente se detiene o termina. Detener o terminar Amazon EC2 las instancias utilizadas por Amazon EVS sin retirarlas del servicio en VCF puede provocar la pérdida de datos.
Para obtener más información sobre el mantenimiento de los hosts, consulte. Mantenimiento del host Amazon EVS
Subred de acceso a servicios
La subred de acceso al servicio es una subred de VPC estándar que permite a Amazon EVS acceder a la implementación de VCF. Durante la creación del entorno de Amazon EVS, usted especifica la VPC y la subred que Amazon EVS utilizará para acceder al servicio.
Al crear un entorno de Amazon EVS, Amazon EVS aprovisiona interfaces de red elásticas en la subred de acceso al servicio para facilitar la conectividad de administración con los dispositivos VCF y los hosts ESX. Esta conectividad es necesaria para que Amazon EVS pueda implementar, administrar y supervisar la implementación de VCF.
Subred VLAN de Amazon EVS
Una subred VLAN de Amazon EVS es una subred de Amazon VPC que administra Amazon EVS. Las subredes VLAN proporcionan conectividad de VPC para los hosts de Amazon EVS y los dispositivos VCF, como VMware NSX, VMware HCX y VMware vCenter Server. Cada subred de VLAN tiene una etiqueta de VLAN que permite segmentar el tráfico de la red de VLAN de forma lógica.
Amazon EVS crea todas las subredes de VLAN que utiliza el servicio cuando se crea el entorno de Amazon EVS. Usted proporciona las entradas de bloque CIDR que utilizan las subredes de la VLAN. Debe asegurarse de que los bloques de CIDR de la subred de la VLAN tengan el tamaño adecuado de acuerdo con la cantidad de hosts que se configurarán, teniendo en cuenta las necesidades de escalado futuras. Los bloques CIDR deben tener un tamaño mínimo de máscara de red /28 y un tamaño máximo de máscara de red de /24. Los bloques de CIDR no deben superponerse con ningún bloque de CIDR existente que esté asociado a la VPC.
Al crearlas, las subredes de la VLAN se asocian implícitamente a la tabla de rutas principal de la VPC. Post-deployment puede asociar explícitamente las subredes de VLAN a una tabla de rutas personalizada. Para obtener más información, consulte Consideraciones sobre las redes de Amazon EVS.
importante
Las subredes de VLAN de Amazon EVS solo se pueden crear durante la creación del entorno de Amazon EVS y no se pueden modificar una vez creado el entorno. Debe asegurarse de que los bloques de CIDR de la subred de la VLAN tengan el tamaño adecuado antes de crear el entorno. No podrá agregar subredes de VLAN una vez que se haya implementado el entorno.
importante
Las reglas del grupo de seguridad de EC2 no se aplican en las interfaces de red elásticas de Amazon EVS que están conectadas a las subredes de VLAN. Para controlar el tráfico hacia y desde las subredes de VLAN, debe utilizar una lista de control de acceso a la red.
Subred VLAN de administración de hosts
La subred VLAN de administración de hosts separa el tráfico de administración del tráfico de usuarios y permite la administración remota de los hosts. La interfaz de red vmkernel de administración de hosts de EVS se conecta a esta subred.
La subred VLAN de vMotion
La subred VLAN de vMotion segmenta lógicamente el tráfico de VMware vMotion y se usa durante un proceso de vMotion para mover máquinas virtuales entre hosts.
Subred VLAN de vSAN
VMware vSAN utiliza la subred VLAN de vSAN para separar el tráfico relacionado con las operaciones de almacenamiento de vSAN del resto del tráfico de red.
Subred VLAN VTEP
La subred VLAN del VTEP utiliza los puntos finales del túnel virtual (VTEP) de VMware NSX para encapsular y deencapsular el tráfico de red superpuesto para los hosts ESX de Amazon EVS.
Subred VLAN VTEP perimetral
La subred VLAN VTEP de Edge es una subred VLAN de VTEP especializada dedicada al tráfico superpuesto de dispositivos NSX Edge. Esta VLAN se usa para la comunicación superpuesta entre los hosts NSX Edge y ESX.
Subred VLAN de VM de administración
La subred VLAN de máquinas virtuales de administración se usa para administrar dispositivos virtuales, incluidos NSX Manager, vCenter Server y SDDC Manager.
Subred VLAN de enlace ascendente HCX
La subred VLAN de enlace ascendente HCX se utiliza para la comunicación entre los dispositivos HCX Interconnect (HCX-IX) y HCX Network Extension (HCX-NE) y permite la creación del enlace ascendente HCX Service Mesh.
Subred VLAN de enlace ascendente de NSX
La subred VLAN de enlace ascendente de NSX se usa para conectar las redes superpuestas de NSX al resto de la VPC y a cualquier otra red externa que configure. La subred VLAN de enlace ascendente de NSX se configura en los enlaces superiores de los nodos de NSX Edge.
Subred VLAN de expansión
La subred de VLAN de expansión se puede usar para habilitar VCF-supported funciones adicionales, como la federación de NSX. Amazon EVS crea dos subredes de VLAN de expansión durante la creación del entorno.
VMware NSX
VMware NSX es una plataforma de redes definidas por software (SDN) que permite la virtualización de redes. Amazon EVS usa VMware NSX para crear y administrar la red superpuesta en la que se ejecutan las cargas de trabajo y los dispositivos de VMware Cloud Foundation (VCF). Amazon EVS implementa un par de nodos Active/Standby NSX Edge, junto con una red superpuesta de NSX. Amazon EVS configura automáticamente todos los enlaces ascendentes y enrutamiento del NSX en su nombre como parte de la implementación. Para obtener más información sobre los conceptos comunes de NSX, consulte los conceptos clave
Connector
Un conector de Amazon EVS permite a Amazon EVS comunicarse con un dispositivo de administración de VMware Cloud Foundation de su entorno. Cada conector se asigna a un único dispositivo de administración y utiliza el nombre de dominio completo (FQDN) y las credenciales que se almacenan en un secreto de AWS Secrets Manager para autenticarse en el dispositivo.
Amazon EVS admite los siguientes tipos de conectores:
-
Operations Manager (
OPERATIONS_MANAGER): el conector de administración para VCF 9.x. Amazon EVS lo usa para conectarse y mantenerse sincronizado con su implementación de VMware. -
SDDC Manager (
SDDC_MANAGER): el conector de administración para VCF 5.2.x. Amazon EVS lo usa para validar el recuento de hosts y la cobertura de las claves de licencia. -
vCenter (
VCENTER): se utiliza para supervisar los eventos del ciclo de vida de las máquinas virtuales, como los derechos de licencia de Windows Server. Para obtener más información, consulte Derechos de licencia de Windows Server para Amazon EVS.
Amazon EVS comprueba periódicamente la accesibilidad de cada dispositivo a través de su conector. Si no se crea el conector de administración necesario o pierde la accesibilidad, Amazon EVS no puede validar la cobertura de licencias y derechos de su entorno, y notifica los problemas de salud del entorno mediante notificaciones de estado. AWS Si el conector de vCenter pierde la accesibilidad, los derechos de Windows Server pasan a un estado de riesgo y se cancelan si no se restablece la accesibilidad dentro del período de gracia.
-
Para Creación de un conector de entorno de Amazon EVS crear un conector, consulte.
-
Para actualizar un conector, consulteActualizar un conector de entorno Amazon EVS.
-
Para eliminar un conector, consulteEliminar un conector de entorno Amazon EVS.
Derechos de licencia de Windows Server para Amazon EVS
Los derechos de licencia de Windows Server para Amazon EVS permiten que las máquinas virtuales (VM) que se ejecutan en su entorno de Amazon EVS utilicen las licencias de Windows Server ofrecidas. AWS Los derechos de licencia de Windows Server se ofrecen por CPU virtual por hora con un modelo de pago por uso.
Para utilizar los derechos de licencia de Windows Server, primero debe crear un conector para establecer la accesibilidad entre Amazon EVS y su dispositivo vCenter Server. La comprobación de accesibilidad del conector debe realizarse correctamente antes de poder crear una autorización.
Amazon EVS utiliza el conector vCenter para supervisar los eventos del ciclo de vida de las máquinas virtuales autorizadas. Si el conector pierde su accesibilidad, los derechos asociados pasan a un estado de riesgo. Si la accesibilidad no se restablece en un período de gracia de 8 horas, se cancelan los derechos y se detiene el seguimiento del uso de las licencias desde el momento en que el derecho pasó al estado de riesgo.
Una vez que haya creado una autorización y haya encendido una máquina virtual, Amazon EVS comenzará a supervisar el uso de la licencia de Windows Server de la máquina virtual correspondiente. Si la máquina virtual está apagada o la vCPU configurada se amplía o reduce en función de la demanda, solo se paga por la licencia por el total de horas de vCPU utilizadas.
aviso
Los sistemas operativos invitados compatibles son Windows Server 2016 y versiones posteriores.
Para obtener instrucciones, consulte Creación de un conector de entorno de Amazon EVS y Crear un derecho de Amazon EVS.
Tras crear los derechos, puede configurar cada máquina virtual de Windows Server para que se active a través de un punto de enlace de la VPC. Para obtener instrucciones, consulte Configurar la activación de Windows Server.
Extensión de nube híbrida de VMware (HCX)
VMware Hybrid Cloud Extension (VMware HCX) es una plataforma de movilidad de aplicaciones diseñada para simplificar la migración de aplicaciones, reequilibrar las cargas de trabajo y optimizar la recuperación ante desastres en los centros de datos y las nubes. Puede usar HCX para migrar sus cargas de trabajo a Amazon EVS. VMware-based
Puede configurar la conectividad para VMware HCX mediante Direct Connect una puerta de enlace de tránsito asociada o mediante un adjunto de AWS Site-to-Site VPN a una puerta de enlace de tránsito. Para obtener más información, consulte Migre las cargas de trabajo a Amazon EVS mediante HCX VMware.