View a markdown version of this page

Buat konektor lingkungan Amazon EVS - Layanan VMware Amazon Elastic

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat konektor lingkungan Amazon EVS

Anda dapat membuat konektor untuk mengaktifkan Amazon EVS berkomunikasi dengan alat manajemen VCF, seperti vCenter Server, di lingkungan Anda. Konektor menggunakan nama domain yang sepenuhnya memenuhi syarat (FQDN) untuk alat dan kredensil yang Anda simpan dalam rahasia Secrets Manager AWS untuk mengautentikasi dengan alat.

Info lebih lanjut tentang konektor dapat ditemukan di bawah Konsep dan komponen Amazon EVS.

Awas

Gunakan kredensil dengan izin minimum yang diperlukan untuk jenis alat. Untuk vCenter dan Operations Manager, buat pengguna hanya-baca khusus. Untuk SDDC Manager, cakup kunci API ke akses hanya-baca yang diperlukan Amazon EVS. Hindari menggunakan kredensil dengan izin yang ditinggikan atau administratif.

Prasyarat

Sebelum Anda membuat konektor, simpan kredensi alat di AWS Secrets Manager dan beri tag rahasianya sehingga Amazon EVS dapat mengaksesnya. Setiap konektor memetakan ke satu alat FQDN, jadi buat rahasia terpisah untuk setiap alat.

  1. Di AWS Secrets Manager, buat rahasia yang berisi kunci untuk jenis konektor Anda:

    Jenis konektor Versi VCF Kunci rahasia yang diperlukan Deskripsi

    VCENTER

    5.2.x, 9.0.x, 9.1.x

    username dan password

    Memantau peristiwa siklus hidup VM untuk VM yang berjudul.

    OPERATIONS_MANAGER

    9.0.x, 9.1.x

    username dan password

    Alat VCF 9.0.x dan 9.1.x yang digunakan Amazon EVS untuk memverifikasi bahwa lingkungan Anda memiliki hak yang valid. Menggantikan fungsi manajemen lisensi Manajer SDDC.

    SDDC_MANAGER

    5.2.x

    apiKey

    Alat VCF 5.2.x yang digunakan Amazon EVS untuk memvalidasi jumlah host dan cakupan kunci lisensi.

    Nilai harus berupa kredensi login untuk pengguna khusus yang Anda buat untuk alat yang ditentukan dalam konektor.

  2. Tambahkan tag EvsAccess=true ke rahasia Secrets Manager. Jika Anda mengenkripsi rahasia dengan milik Anda sendiri AWS KMS key, tambahkan juga EvsAccess=true tag ke file. AWS KMS key

catatan

Jika konektor yang diperlukan tidak dibuat atau tidak dapat dijangkau, Amazon EVS melaporkan gangguan kesehatan lingkungan melalui pemberitahuan Kesehatan. AWS

catatan

Pembuatan konektor bersifat asinkron dan tidak memvalidasi jangkauan atau kredensi alat. Setelah status konektor mencapaiACTIVE, status pemeriksaan jangkauan diperbarui dari UNKNOWN ke PASSED atau FAILED dalam 10 menit.

Untuk membuat konektor lingkungan Amazon EVS

Ikuti langkah-langkah ini untuk membuat konektor Amazon EVS.

contoh
Amazon EVS console
  1. Buka konsol Amazon EVS.

  2. Pada panel navigasi, pilih Lingkungan.

  3. Pilih lingkungan tempat Anda ingin membuat konektor.

  4. Pilih tab Konektor.

  5. Pilih Buat konektor.

  6. Untuk Appliance FQDN, masukkan nama domain alat yang sepenuhnya memenuhi syarat.

  7. Untuk dropdown Secrets Manager, pilih Secret yang berisi kredenal alat.

  8. Pilih Buat konektor.

  9. Untuk memverifikasi penyelesaian, periksa apakah status konektor Aktif dan hasil pemeriksaan jangkauan adalah Lulus.

AWS CLI
  1. Buka sesi terminal baru.

  2. Buat konektor baru. Lihat contoh perintah di bawah ini untuk referensi.

    • secret-identifier dapat berupa nama rahasia atau ARN

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. Untuk memverifikasi penyelesaian, gunakan perintah list-environment-connectors dan periksa apakah status konektor Aktif dan hasil pemeriksaan jangkauan adalah Lulus.

    aws evs list-environment-connectors \ --environment-id env-abcde12345