Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Conceptos y componentes de Amazon EVS
En esta sección se explican algunos conceptos y componentes clave de Amazon EVS.
Entorno de Amazon EVS
Un entorno Amazon EVS es un contenedor lógico para los recursos de VMware Cloud Foundation (VCF), como los hosts de vSphere, vSAN, NSX y SDDC Manager. Un entorno contiene un dominio de VCF consolidado con un clúster de vSphere que aloja los componentes para administrar, supervisar y crear una instancia de la pila de software de VCF. Cada entorno se asigna directamente a un dispositivo SDDC Manager. Para obtener más información, consulte Arquitectura de Amazon EVS.
Anfitrión de Amazon EVS
Un host Amazon EVS es un host VMware ESX que se ejecuta en instancias Amazon EC2 básicas. Los hosts de Amazon EVS utilizan volúmenes de almacenes de instancias NVMe locales para los almacenes de datos de vSAN, que almacenan las máquinas virtuales de administración y carga de trabajo.
aviso
Los volúmenes de almacén de instancias son efímeros. Los datos almacenados en estos volúmenes no se conservan si la instancia EC2 subyacente se detiene o finaliza. Detener o terminar Amazon EC2 las instancias utilizadas por Amazon EVS sin retirarlas dentro de VCF puede provocar la pérdida de datos.
Para obtener más información sobre el mantenimiento del host, consulte. Mantenimiento del host Amazon EVS
Subred de acceso a servicios
La subred de acceso al servicio es una subred de VPC estándar que permite a Amazon EVS acceder a la implementación de VCF. Durante la creación del entorno de Amazon EVS, debe especificar la VPC y la subred que Amazon EVS utilizará para el acceso al servicio.
Al crear un entorno Amazon EVS, Amazon EVS aprovisiona interfaces de red elásticas en la subred de acceso al servicio para facilitar la conectividad de administración con los dispositivos VCF y los hosts ESX. Esta conectividad es necesaria para que Amazon EVS pueda implementar, gestionar y supervisar la implementación de VCF.
Subred de VLAN de Amazon EVS
Una subred de VLAN de Amazon EVS es una subred de Amazon VPC gestionada por Amazon EVS. Las subredes de VLAN proporcionan conectividad de VPC para los hosts de Amazon EVS y los dispositivos VCF, como VMware NSX, VMware HCX y VMware vCenter Server. Cada subred de VLAN tiene una etiqueta de VLAN que permite segmentar de forma lógica el tráfico de la red de VLAN.
Amazon EVS crea todas las subredes de VLAN que el servicio utiliza cuando se crea el entorno de Amazon EVS. Usted proporciona las entradas del bloque CIDR que utilizan las subredes de VLAN. Debe asegurarse de que los bloques CIDR de la subred de la VLAN tengan el tamaño adecuado de acuerdo con la cantidad de hosts que se configurarán, teniendo en cuenta las necesidades de escalado futuras. Los bloques CIDR deben tener un tamaño mínimo de máscara de red /28 y un tamaño máximo de /24. Los bloques CIDR no deben superponerse con ningún bloque CIDR existente que esté asociado a la VPC.
Al crearlas, las subredes de VLAN se asocian implícitamente a la tabla de enrutamiento principal de la VPC. Post-deployment puede asociar explícitamente las subredes de VLAN a una tabla de enrutamiento personalizada. Para obtener más información, consulte Consideraciones sobre las redes de Amazon EVS.
importante
Las subredes VLAN de Amazon EVS solo se pueden crear durante la creación del entorno de Amazon EVS y no se pueden modificar una vez creado el entorno. Debe asegurarse de que los bloques CIDR de la subred de la VLAN tengan el tamaño adecuado antes de crear el entorno. No podrá agregar subredes de VLAN después de implementar el entorno.
importante
Las reglas de los grupos de seguridad de EC2 no se aplican en las interfaces de red elásticas de Amazon EVS que están conectadas a las subredes de VLAN. Para controlar el tráfico hacia y desde las subredes de VLAN, debe usar una lista de control de acceso a la red.
Subred VLAN de administración de hosts
La subred VLAN de administración de hosts separa el tráfico de administración del tráfico de usuarios y permite la administración remota de los hosts. La interfaz de red vmkernel de administración de hosts de EVS se conecta a esta subred.
Subred VLAN de VMotion
La subred VLAN de vMotion segmenta de forma lógica el tráfico de VMware vMotion y se utiliza durante un proceso de vMotion para mover máquinas virtuales entre hosts.
Subred de VLAN de vSAN
VMware vSAN utiliza la subred VLAN de vSAN para separar el tráfico relacionado con las operaciones de almacenamiento de vSAN del resto del tráfico de red.
Subred VLAN de VTEP
La subred VLAN de VTEP utiliza puntos de enlace de túnel virtual (VTEP) de VMware NSX para encapsular y desencapsular el tráfico de red superpuesto para los hosts ESX de Amazon EVS.
Subred VLAN VTEP de Edge
La subred VLAN VTEP de Edge es una subred VLAN VTEP especializada dedicada al tráfico superpuesto de los dispositivos NSX Edge. Esta VLAN se utiliza para la comunicación superpuesta entre NSX Edge y los hosts ESX.
Subred VLAN de VM de administración
La subred VLAN de máquinas virtuales de administración se utiliza para administrar dispositivos virtuales, incluidos NSX Manager, vCenter Server y SDDC Manager.
Subred VLAN de enlace ascendente HCX
La subred VLAN de enlace ascendente HCX se utiliza para la comunicación entre los dispositivos HCX Interconnect (HCX-IX) y HCX Network Extension (HCX-NE), y permite la creación del enlace ascendente de malla de servicios HCX.
Subred de VLAN de enlace ascendente de NSX
La subred de VLAN de enlace superior de NSX se utiliza para conectar las redes superpuestas de NSX al resto de la VPC y a cualquier otra red externa que configure. La subred de VLAN de enlace superior de NSX está configurada en los enlaces superiores del nodo de NSX Edge.
Subred de VLAN de expansión
La subred de VLAN de expansión se puede utilizar para habilitar VCF-supported funciones adicionales, como la federación de NSX. Amazon EVS crea dos subredes de VLAN de expansión durante la creación del entorno.
VMware NSX
VMware NSX es una plataforma de redes definidas por software (SDN) que permite la virtualización de redes. Amazon EVS utiliza VMware NSX para crear y administrar la red superpuesta en la que se ejecutan los dispositivos y las cargas de trabajo de VMware Cloud Foundation (VCF). Amazon EVS implementa un par de nodos de Active/Standby NSX Edge, junto con una red superpuesta de NSX. Amazon EVS configura automáticamente todo el enrutamiento y los enlaces superiores de NSX en su nombre como parte de la implementación. Para obtener más información sobre los conceptos comunes de NSX, consulte los conceptos clave
Connector
Un conector Amazon EVS permite a Amazon EVS comunicarse con un dispositivo de administración VMware Cloud Foundation de su entorno. Cada conector se asigna a un único dispositivo de administración, utilizando el nombre de dominio completo (FQDN) y las credenciales que se almacenan en un secreto de AWS Secrets Manager para autenticarse en el dispositivo.
Amazon EVS admite los siguientes tipos de conectores:
-
Operations Manager (
OPERATIONS_MANAGER): el conector de administración para VCF 9.0.x y 9.1.x. Amazon EVS lo usa para comprobar que su entorno tiene derechos de VCF válidos. -
SDDC Manager (
SDDC_MANAGER): el conector de administración para VCF 5.2.x. Amazon EVS lo usa para validar el número de hosts y la cobertura de las claves de licencia. -
vCenter (
VCENTER): se usa para monitorear los eventos del ciclo de vida de las máquinas virtuales, como los derechos de licencia de Windows Server. Para obtener más información, consulte Derecho de licencia de Windows Server para Amazon EVS.
Amazon EVS comprueba periódicamente la accesibilidad de cada dispositivo a través de su conector. Si no se crea el conector de administración necesario o pierde la accesibilidad, Amazon EVS no puede validar la cobertura de licencias y derechos de su entorno, y notifica los problemas de salud del entorno mediante notificaciones de salud. AWS Si el conector de vCenter pierde la accesibilidad, las autorizaciones de Windows Server pasan a un estado de riesgo y se eliminan si la accesibilidad no se restaura dentro del período de gracia.
-
Para Cree un conector de entorno Amazon EVS crear un conector, consulte.
-
Para actualizar un conector, consulteActualizar un conector de entorno Amazon EVS.
-
Para eliminar un conector, consulteEliminar un conector de entorno Amazon EVS.
Derecho de licencia de Windows Server para Amazon EVS
El derecho de licencia de Windows Server para Amazon EVS permite que las máquinas virtuales (VM) que se ejecutan en su entorno de Amazon EVS utilicen AWS las licencias de Windows Server ofrecidas. Los derechos de licencia de Windows Server se ofrecen por vCPU por hora con un modelo de pago por uso.
Para utilizar los derechos de licencia de Windows Server, primero debe crear un conector para establecer la accesibilidad entre Amazon EVS y su dispositivo vCenter Server. La comprobación de accesibilidad del conector debe realizarse antes de poder crear una autorización.
Amazon EVS utiliza el conector vCenter para supervisar los eventos del ciclo de vida de las máquinas virtuales autorizadas. Si el conector pierde su accesibilidad, los derechos asociados pasan a un estado de riesgo. Si no se restablece la accesibilidad en un período de gracia de 8 horas, se suprimen los derechos y se interrumpe el seguimiento del uso de la licencia desde el momento en que el derecho pasó al estado de riesgo.
Tras crear una autorización y encender una máquina virtual, Amazon EVS comienza a supervisar el uso de las licencias de Windows Server de la máquina virtual correspondiente. Si la máquina virtual está apagada o la vCPU configurada se amplía o reduce según la demanda, solo pagará la licencia por el total de horas de vCPU utilizadas.
aviso
Los sistemas operativos invitados compatibles son Windows Server 2016 y versiones posteriores.
Para obtener instrucciones, consulte Cree un conector de entorno Amazon EVS y Crear un derecho de Amazon EVS.
Tras crear las autorizaciones, puede configurar cada máquina virtual de Windows Server para que se active a través de un punto final de VPC. Para obtener instrucciones, consulte Configurar la activación de Windows Server.
Extensión de nube híbrida de VMware (HCX)
VMware Hybrid Cloud Extension (VMware HCX) es una plataforma de movilidad de aplicaciones diseñada para simplificar la migración de aplicaciones, reequilibrar las cargas de trabajo y optimizar la recuperación ante desastres en los centros de datos y las nubes. Puede usar HCX para migrar sus VMware-based cargas de trabajo a Amazon EVS.
Puede configurar la conectividad para VMware HCX mediante Direct Connect una puerta de enlace de tránsito asociada o mediante una conexión AWS Site-to-Site VPN a una puerta de enlace de tránsito. Para obtener más información, consulte Migre las cargas de trabajo a Amazon EVS mediante HCX VMware.