View a markdown version of this page

Création d'un connecteur d'environnement Amazon EVS - Service Amazon Elastic VMware

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'un connecteur d'environnement Amazon EVS

Vous pouvez créer un connecteur pour permettre à Amazon EVS de communiquer avec un dispositif de gestion VCF, tel que vCenter Server, dans votre environnement. Un connecteur utilise le nom de domaine complet (FQDN) de l'appliance et les informations d'identification que vous stockez dans un secret AWS Secrets Manager pour vous authentifier auprès de l'appliance.

Vous trouverez plus d'informations sur les connecteurs sous Concepts et composants d'Amazon EVS.

Avertissement

Utilisez les informations d'identification avec les autorisations minimales requises pour le type d'appliance. Pour vCenter et Operations Manager, créez un utilisateur dédié en lecture seule. Pour SDDC Manager, étendez la clé d'API à l'accès en lecture seule requis par Amazon EVS. Évitez d'utiliser des informations d'identification avec des autorisations élevées ou administratives.

Conditions préalables

Avant de créer un connecteur, stockez les informations d'identification de l'appliance dans AWS Secrets Manager et balisez le secret afin qu'Amazon EVS puisse y accéder. Chaque connecteur est mappé à un seul FQDN d'appliance. Créez donc un secret distinct pour chaque appliance.

  1. Dans AWS Secrets Manager, créez un secret contenant les clés correspondant à votre type de connecteur :

    Type de connecteur Version VCF Clés secrètes requises Description

    VCENTER

    5.2.x, 9.0.x, 9.1.x

    username et password

    Surveille les événements du cycle de vie des machines virtuelles pour les machines virtuelles autorisées.

    OPERATIONS_MANAGER

    9,0.x, 9.1.x

    username et password

    Appliance VCF 9.0.x et 9.1.x qu'Amazon EVS utilise pour vérifier que votre environnement possède des droits valides. Remplace les fonctions de gestion des licences de SDDC Manager.

    SDDC_MANAGER

    5.2.x

    apiKey

    Appliance VCF 5.2.x utilisée par Amazon EVS pour valider le nombre d'hôtes et la couverture par clé de licence.

    Les valeurs doivent être les informations d'identification de connexion de l'utilisateur dédié que vous avez créé pour l'appliance spécifiée dans le connecteur.

  2. Ajoutez le tag EvsAccess=true au secret de Secrets Manager. Si vous avez chiffré le secret avec le vôtre AWS KMS key, ajoutez également le EvsAccess=true tag au AWS KMS key.

Note

Si le connecteur requis n'est pas créé ou devient inaccessible, Amazon EVS signale une détérioration de l'état de l'environnement par le biais de notifications AWS Health.

Note

La création du connecteur est asynchrone et ne valide pas l'accessibilité ou les informations d'identification de l'appliance. Une fois que l'état du connecteur est atteintACTIVE, le statut du contrôle d'accessibilité est mis à jour après 10 minutes PASSED ou FAILED dans un délai de UNKNOWN 10 minutes.

Pour créer un connecteur d'environnement Amazon EVS

Suivez ces étapes pour créer un connecteur Amazon EVS.

Exemple
Amazon EVS console
  1. Accédez à la console Amazon EVS.

  2. Dans le panneau de navigation, choisissez Environments (Environnements).

  3. Sélectionnez l'environnement dans lequel vous souhaitez créer le connecteur.

  4. Sélectionnez l'onglet Connecteurs.

  5. Sélectionnez Créer un connecteur.

  6. Pour le FQDN de l'appliance, entrez le nom de domaine complet de l'appliance.

  7. Dans le menu déroulant Secrets Manager, sélectionnez le secret contenant les informations d'identification de l'appliance.

  8. Sélectionnez Créer un connecteur.

  9. Pour vérifier que l'opération est terminée, vérifiez que l'état du connecteur est actif et que le résultat du contrôle d'accessibilité est passé.

AWS CLI
  1. Ouvrez une nouvelle session de terminal.

  2. Créez un nouveau connecteur. Voir l'exemple de commande ci-dessous pour référence.

    • secret-identifier peut être le nom du secret ou l'ARN

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. Pour vérifier l'achèvement, utilisez la commande list-environment-connectors et vérifiez que l'état du connecteur est actif et que le résultat du contrôle d'accessibilité est passé.

    aws evs list-environment-connectors \ --environment-id env-abcde12345