View a markdown version of this page

Creación de un conector de entorno de Amazon EVS - Amazon Elastic VMware Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Creación de un conector de entorno de Amazon EVS

Puede crear un conector para permitir que Amazon EVS se comunique con un dispositivo de administración de VCF, como vCenter Server, de su entorno. Un conector utiliza el nombre de dominio completo (FQDN) del dispositivo y las credenciales que se almacenan en un secreto de AWS Secrets Manager para autenticarse en el dispositivo.

Puede encontrar más información sobre los conectores en Conceptos y componentes de Amazon EVS.

aviso

Utilice las credenciales con los permisos mínimos requeridos para el tipo de dispositivo. Para vCenter y Operations Manager, cree un usuario dedicado de solo lectura. En el caso de SDDC Manager, asigne la clave de API al acceso de solo lectura que Amazon EVS requiere. Evite usar credenciales con permisos administrativos o elevados.

Requisitos previos

Antes de crear un conector, guarde las credenciales del dispositivo en AWS Secrets Manager y etiquete el secreto para que Amazon EVS pueda acceder a él. Cada conector se asigna a un FQDN único del dispositivo, por lo que debe crear un secreto independiente para cada dispositivo.

  1. En AWS Secrets Manager, cree un secreto que contenga las claves de su tipo de conector:

    Tipo de conector Versión de VCF Claves secretas requeridas Description (Descripción)

    VCENTER

    5.2.x, 9.0.x, 9.1.x

    username y password

    Supervisa los eventos del ciclo de vida de las máquinas virtuales autorizadas.

    OPERATIONS_MANAGER

    9.0.x, 9.1.x

    username y password

    Los dispositivos VCF 9.0.x y 9.1.x que Amazon EVS utiliza para conectarse y mantenerse sincronizado con su implementación de VMware. Sustituye las funciones de administración de licencias de SDDC Manager.

    SDDC_MANAGER

    5.2.x

    apiKey

    Dispositivo VCF 5.2.x que Amazon EVS utiliza para validar el número de hosts y la cobertura de las claves de licencia.

    Los valores deben ser las credenciales de inicio de sesión del usuario dedicado que creó para el dispositivo especificado en el conector.

  2. Añada la etiqueta EvsAccess=true al secreto de Secrets Manager. Si cifró el secreto con el suyo AWS KMS key, añada también la EvsAccess=true etiqueta al AWS KMS key.

nota

Si no se crea el conector necesario o no se puede acceder a él, Amazon EVS notifica el deterioro del estado del entorno mediante AWS notificaciones de estado.

nota

La creación del conector es asincrónica y no valida la accesibilidad del dispositivo ni las credenciales. Una vez alcanzado el estado del conectorACTIVE, el estado de la comprobación de accesibilidad se actualiza de a 10 minutos o en un plazo de 10 minutos. UNKNOWN PASSED FAILED

Para crear un conector de entorno de Amazon EVS

Siga estos pasos para crear un conector de Amazon EVS.

ejemplo
Amazon EVS console
  1. Vaya a la consola de Amazon EVS.

  2. En el panel de navegación, elija Entornos.

  3. Seleccione el entorno en el que desea crear el conector.

  4. Seleccione la pestaña Conectores.

  5. Elija Crear conector.

  6. Para el FQDN del dispositivo, introduzca el nombre de dominio completo del dispositivo.

  7. En el menú desplegable del administrador de secretos, seleccione el secreto que contiene las credenciales del dispositivo.

  8. Elija Crear conector.

  9. Para comprobar que el conector ha finalizado, compruebe que el estado del conector es Activo y que el resultado de la comprobación de accesibilidad es Aprobado.

AWS CLI
  1. Abra una nueva sesión de terminal.

  2. Crea un conector nuevo. Consulte el comando de ejemplo que aparece a continuación como referencia.

    • El identificador secreto puede ser el nombre secreto o el ARN

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. Para comprobar que se ha completado, utilice el comando list-environment-connectors y compruebe que el estado del conector es Activo y que el resultado de la comprobación de accesibilidad es Aprobado.

    aws evs list-environment-connectors \ --environment-id env-abcde12345