Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konsep dan komponen Amazon EVS
Bagian ini menjelaskan beberapa konsep dan komponen Amazon EVS utama.
Lingkungan Amazon EVS
Lingkungan Amazon EVS adalah wadah logis untuk sumber daya VMware Cloud Foundation (VCF), seperti host vSphere, vSAN, NSX, dan SDDC Manager. Lingkungan berisi domain VCF gabungan dengan sebuah klaster vSphere yang meng-host komponen untuk mengelola, memantau, dan menginisiasi tumpukan perangkat lunak VCF. Setiap lingkungan langsung dipetakan ke alat SDDC Manager. Untuk informasi selengkapnya, lihat Arsitektur Amazon EVS.
Host Amazon EVS
Host Amazon EVS adalah host VMware ESX yang berjalan pada instans Amazon EC2 bare metal. Host Amazon EVS menggunakan volume penyimpanan instans NVMe lokal untuk penyimpanan data vSAN, yang menyimpan mesin virtual manajemen dan beban kerja Anda.
Awas
Volume penyimpanan instans bersifat sementara. Data yang disimpan pada volume ini tidak akan bertahan jika instans EC2 yang mendasarinya dihentikan atau dihentikan. Menghentikan atau menghentikan Amazon EC2 instans yang digunakan oleh Amazon EVS tanpa dekomisi dalam VCF dapat mengakibatkan hilangnya data.
Untuk informasi selengkapnya tentang pemeliharaan host, lihatPemeliharaan host Amazon EVS.
Subnet akses layanan
Subnet akses layanan adalah subnet VPC standar yang memungkinkan Amazon EVS mengakses penyebaran VCF. Selama pembuatan lingkungan Amazon EVS, Anda menentukan VPC dan subnet untuk Amazon EVS untuk digunakan untuk akses layanan.
Saat Anda membuat lingkungan Amazon EVS, Amazon EVS menyediakan antarmuka jaringan elastis ke dalam subnet akses layanan untuk memfasilitasi konektivitas manajemen ke peralatan VCF dan host ESX. Konektivitas ini diperlukan agar Amazon EVS dapat menerapkan, mengelola, dan memantau penyebaran VCF.
Subnet VLAN Amazon EVS
Subnet VLAN Amazon EVS adalah subnet Amazon VPC yang dikelola oleh Amazon EVS. Subnet VLAN menyediakan konektivitas VPC untuk host Amazon EVS, dan peralatan VCF seperti VMware NSX, VMware HCX, dan VMware vCenter Server. Setiap subnet VLAN memiliki tag VLAN untuk memungkinkan lalu lintas jaringan VLAN tersegmentasi secara logis.
Amazon EVS membuat semua subnet VLAN yang digunakan layanan saat lingkungan Amazon EVS dibuat. Anda memberikan input blok CIDR yang digunakan subnet VLAN. Anda harus memastikan bahwa blok CIDR subnet VLAN Anda berukuran tepat sesuai dengan jumlah host yang akan dikonfigurasi, dengan mempertimbangkan kebutuhan penskalaan di masa mendatang. Blok CIDR harus memiliki ukuran minimum /28 netmask dan ukuran maksimum /24 netmask. Blok CIDR tidak boleh tumpang tindih dengan blok CIDR yang ada yang terkait dengan VPC.
Pada saat pembuatan, subnet VLAN secara implisit terkait tabel rute utama VPC Anda. Post-deployment Anda dapat secara eksplisit mengaitkan subnet VLAN dengan tabel rute khusus. Untuk informasi selengkapnya, lihat Pertimbangan jaringan Amazon EVS.
penting
Subnet VLAN Amazon EVS hanya dapat dibuat selama pembuatan lingkungan Amazon EVS, dan tidak dapat dimodifikasi setelah lingkungan dibuat. Anda harus memastikan bahwa blok CIDR subnet VLAN berukuran tepat sebelum membuat lingkungan. Anda tidak akan dapat menambahkan subnet VLAN setelah lingkungan diterapkan.
penting
Aturan grup keamanan EC2 tidak diberlakukan pada antarmuka jaringan elastis Amazon EVS yang dilampirkan ke subnet VLAN. Untuk mengontrol lalu lintas ke dan dari subnet VLAN, Anda harus menggunakan daftar kontrol akses jaringan.
Subnet VLAN manajemen host
Subnet VLAN manajemen host memisahkan lalu lintas manajemen dari lalu lintas pengguna, dan memungkinkan pengelolaan host jarak jauh. Antarmuka jaringan vmkernel manajemen host EVS terhubung ke subnet ini.
Subnet VLAN vMotion
Subnet vMotion VLAN secara logis mengelompokkan lalu lintas VMware vMotion, dan digunakan selama proses vMotion untuk memindahkan mesin virtual antar host.
Subnet VLAN vSAN
Subnet vSAN VLAN digunakan oleh VMware vSAN untuk memisahkan lalu lintas yang terkait dengan operasi penyimpanan vSAN dari lalu lintas jaringan lainnya.
Subnet VTEP VLAN
Subnet VLAN VTEP menggunakan VMware NSX virtual tunnel endpoints (VTEP) untuk merangkum dan mendekapsulasi lalu lintas jaringan overlay untuk host Amazon EVS ESX.
Subnet VLAN Edge VTEP
Subnet VLAN Edge VTEP adalah subnet VLAN VTEP khusus yang didedikasikan untuk lalu lintas overlay alat NSX Edge. VLAN ini digunakan untuk komunikasi overlay antara tepi NSX dan host ESX.
Manajemen subnet VM VLAN
Subnet Management VM VLAN digunakan untuk mengelola peralatan virtual, termasuk NSX Manager, vCenter Server, dan SDDC Manager.
Subnet VLAN uplink HCX
Subnet HCX uplink VLAN digunakan untuk komunikasi antara peralatan HCX Interconnect (HCX-IX) dan HCX Network Extension (HCX-NE), dan memungkinkan pembuatan uplink mesh layanan HCX.
Subnet VLAN uplink NSX
Subnet NSX uplink VLAN digunakan untuk menghubungkan jaringan overlay NSX Anda ke VPC lainnya dan jaringan eksternal lainnya yang Anda konfigurasikan. Subnet NSX uplink VLAN dikonfigurasi pada uplink node NSX Edge.
Ekspansi subnet VLAN
Subnet ekspansi VLAN dapat digunakan untuk mengaktifkan VCF-supported fungsi tambahan, seperti NSX Federation. Amazon EVS membuat dua subnet VLAN ekspansi selama pembuatan lingkungan.
VMware NSX
VMware NSX adalah platform jaringan yang ditentukan perangkat lunak (SDN) yang memungkinkan virtualisasi jaringan. Amazon EVS menggunakan VMware NSX untuk membuat dan mengelola jaringan overlay tempat peralatan dan beban kerja VMware Cloud Foundation (VCF) berjalan. Amazon EVS menggunakan sepasang node Active/Standby NSX Edge, bersama dengan jaringan overlay NSX. Amazon EVS secara otomatis mengonfigurasi semua routing NSX dan uplink atas nama Anda sebagai bagian dari penerapan. Untuk informasi selengkapnya tentang konsep NSX umum, lihat Konsep Utama
Konektor
Konektor Amazon EVS memungkinkan Amazon EVS berkomunikasi dengan alat manajemen VMware Cloud Foundation di lingkungan Anda. Setiap konektor memetakan ke alat manajemen tunggal, menggunakan nama domain yang memenuhi syarat (FQDN) dan kredensional yang Anda simpan dalam AWS rahasia Manajer Rahasia untuk diautentikasi dengan alat.
Amazon EVS mendukung jenis konektor berikut:
-
Manajer Oper asi (
OPERATIONS_MANAGER) - Konektor manajemen untuk VCF 9.x. Amazon EVS menggunakannya untuk terhubung ke dan tetap sinkron dengan penerapan VMware Anda. -
SDDC Manager (
SDDC_MANAGER) - Konektor manajemen untuk VCF 5.2.x. Amazon EVS menggunakannya untuk memvalidasi jumlah host dan cakupan kunci lisensi. -
vCenter (
VCENTER) — Digunakan untuk memantau peristiwa siklus hidup VM, seperti untuk hak lisensi Windows Server. Untuk informasi selengkapnya, lihat Hak Lisensi Windows Server untuk Amazon EVS.
Amazon EVS secara berkala melakukan pemeriksaan jangkauan terhadap setiap alat melalui konektornya. Jika konektor manajemen yang diperlukan tidak dibuat, atau kehilangan jangkauan, Amazon EVS tidak dapat memvalidasi lisensi dan cakupan hak lingkungan Anda, dan melaporkan gangguan kesehatan lingkungan melalui pemberitahuan Kesehatan. AWS Jika konektor vCenter kehilangan jangkauan, hak Windows Server memasuki status berisiko, dan dihapus jika jangkauan tidak dipulihkan dalam masa tenggang.
-
Untuk membuat konektor, lihatBuat konektor lingkungan Amazon EVS.
-
Untuk memperbarui konektor, lihatPerbarui konektor lingkungan Amazon EVS.
-
Untuk menghapus konektor, lihatHapus konektor lingkungan Amazon EVS.
Hak Lisensi Windows Server untuk Amazon EVS
Hak lisensi Windows Server untuk Amazon EVS memungkinkan mesin virtual (VM) yang berjalan di lingkungan Amazon EVS Anda untuk menggunakan lisensi Windows Server yang ditawarkan AWS. Hak lisensi Windows Server ditawarkan per vCPU per jam dengan model bayar sesuai penggunaan.
Untuk menggunakan hak Lisensi Windows Server, Anda harus terlebih dahulu membuat konektor untuk menetapkan jangkauan antara Amazon EVS dan perangkat vCenter Server Anda. Pemeriksaan jangkauan pada konektor harus dilewati sebelum Anda dapat membuat hak.
Amazon EVS menggunakan konektor vCenter untuk memantau peristiwa siklus hidup VM untuk VM yang berjudul. Jika konektor kehilangan jangkauan, hak terkait memasuki keadaan berisiko. Jika jangkauan tidak dipulihkan dalam masa tenggang 8 jam, hak dibatalkan dan pelacakan penggunaan lisensi dihentikan sejak hak memasuki status berisiko.
Setelah Anda membuat hak, dan menghidupkan VM, Amazon EVS mulai memantau penggunaan lisensi Windows Server VM yang sesuai. Jika VM dimatikan atau vCPU yang dikonfigurasi dinaikkan atau diturunkan berdasarkan permintaan, Anda hanya membayar lisensi untuk total jam vCPU yang digunakan.
Awas
Sistem operasi tamu yang didukung adalah Windows Server 2016 dan yang lebih baru.
Lihat petunjuknya di Buat konektor lingkungan Amazon EVS dan Buat hak Amazon EVS.
Setelah membuat hak, Anda dapat mengonfigurasi setiap VM Windows Server untuk diaktifkan melalui Titik Akhir VPC. Untuk petunjuk, lihat Konfigurasikan Aktivasi Server Windows.
Ekstensi Cloud Hybrid VMware (HCX)
VMware Hybrid Cloud Extension (VMware HCX) adalah platform mobilitas aplikasi yang dirancang untuk menyederhanakan migrasi aplikasi, menyeimbangkan kembali beban kerja, dan mengoptimalkan pemulihan bencana di seluruh pusat data dan cloud. Anda dapat menggunakan HCX untuk memigrasikan VMware-based beban kerja Anda ke Amazon EVS.
Anda dapat mengonfigurasi konektivitas untuk VMware HCX menggunakan Direct Connect gateway transit terkait, atau menggunakan lampiran AWS Site-to-Site VPN ke gateway transit. Lihat informasi yang lebih lengkap di Migrasikan beban kerja ke Amazon EVS menggunakan HCX VMware.