View a markdown version of this page

Création d'un connecteur d'environnement Amazon EVS - Service Amazon Elastic VMware

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'un connecteur d'environnement Amazon EVS

Vous pouvez créer un connecteur pour permettre à Amazon EVS de communiquer avec une appliance de gestion VCF, telle que vCenter Server, dans votre environnement. Un connecteur utilise le nom de domaine complet (FQDN) de l'appliance et les informations d'identification que vous stockez dans un secret AWS Secrets Manager pour vous authentifier auprès de l'appliance.

Vous trouverez plus d'informations sur les connecteurs dans la rubrique Concepts et composants d'Amazon EVS.

Avertissement

Utilisez des informations d'identification avec les autorisations minimales requises pour le type d'appliance. Pour vCenter et Operations Manager, créez un utilisateur dédié en lecture seule. Pour SDDC Manager, définissez la clé API sur l'accès en lecture seule requis par Amazon EVS. Évitez d'utiliser des informations d'identification dotées d'autorisations élevées ou administratives.

Conditions préalables

Avant de créer un connecteur, stockez les informations d'identification de l'appliance dans AWS Secrets Manager et étiquetez le secret afin qu'Amazon EVS puisse y accéder. Chaque connecteur correspond au nom de domaine complet d'une seule appliance, créez donc un secret distinct pour chaque appliance.

  1. Dans AWS Secrets Manager, créez un secret contenant les clés correspondant à votre type de connecteur :

    Type de connecteur Version VCF Clés secrètes requises Description

    VCENTER

    5.2.x, 9.0.x, 9.1.x

    username et password

    Surveille les événements du cycle de vie des machines virtuelles autorisées.

    OPERATIONS_MANAGER

    9.0.x, 9.1.x

    username et password

    Appliances VCF 9.0.x et 9.1.x qu'Amazon EVS utilise pour se connecter à votre déploiement VMware et rester synchronisé avec celui-ci. Remplace les fonctions de gestion des licences de SDDC Manager.

    SDDC_MANAGER

    5.2.x

    apiKey

    Appliance VCF 5.2.x qu'Amazon EVS utilise pour valider le nombre d'hôtes et la couverture des clés de licence.

    Les valeurs doivent être les informations de connexion de l'utilisateur dédié que vous avez créé pour l'appliance spécifiée dans le connecteur.

  2. Ajoutez le tag EvsAccess=true au secret Secrets Manager. Si vous avez chiffré le secret avec le vôtre AWS KMS key, ajoutez également la EvsAccess=true balise au AWS KMS key.

Note

Si le connecteur requis n'est pas créé ou devient inaccessible, Amazon EVS signale une détérioration de l'état de l'environnement par le biais de notifications d' AWS état.

Note

La création du connecteur est asynchrone et ne valide pas l'accessibilité ou les informations d'identification de l'appliance. Une fois que l'état du connecteur est atteintACTIVE, l'état du contrôle d'accessibilité est mis à jour au bout de 10 minutes UNKNOWN PASSED ou FAILED dans un délai de 10 minutes.

Pour créer un connecteur d'environnement Amazon EVS

Suivez ces étapes pour créer un connecteur Amazon EVS.

Exemple
Amazon EVS console
  1. Accédez à la console Amazon EVS.

  2. Dans le panneau de navigation, choisissez Environments (Environnements).

  3. Sélectionnez l'environnement dans lequel vous souhaitez créer le connecteur.

  4. Sélectionnez l'onglet Connecteurs.

  5. Sélectionnez Créer un connecteur.

  6. Pour le nom de domaine complet de l'appliance, entrez le nom de domaine complet de l'appliance.

  7. Dans la liste déroulante Secrets Manager, sélectionnez le secret contenant les informations d'identification de l'appliance.

  8. Sélectionnez Créer un connecteur.

  9. Pour vérifier que l'opération est terminée, vérifiez que l'état du connecteur est actif et que le résultat du contrôle d'accessibilité est réussi.

AWS CLI
  1. Ouvrez une nouvelle session de terminal.

  2. Créez un nouveau connecteur. Voir l'exemple de commande ci-dessous pour référence.

    • L'identifiant secret peut être le nom secret ou l'ARN

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. Pour vérifier que l'opération est terminée, utilisez la commande list-environment-connectors et vérifiez que l'état du connecteur est actif et que le résultat du contrôle d'accessibilité est réussi.

    aws evs list-environment-connectors \ --environment-id env-abcde12345