View a markdown version of this page

Buat konektor lingkungan Amazon EVS - Layanan VMware Amazon Elastic

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat konektor lingkungan Amazon EVS

Anda dapat membuat konektor untuk mengaktifkan Amazon EVS berkomunikasi dengan alat manajemen VCF, seperti vCenter Server, di lingkungan Anda. Konektor menggunakan nama domain yang sepenuhnya memenuhi syarat (FQDN) untuk alat dan kredenSIAL yang Anda simpan di AWS rahasia Manajer Rahasia untuk diautentikasi dengan alat.

Info lebih lanjut tentang konektor dapat ditemukan di bawah Kon sep dan komponen Amazon EVS.

Awas

Gunakan kredenSIAL dengan izin minimum yang diperlukan untuk jenis alat. Untuk vCenter dan Operations Manager, buat pengguna read-only khusus. Untuk SDDC Manager, masukkan kunci API ke akses read-only yang dibutuhkan Amazon EVS. Hindari menggunakan kredenSIAL dengan izin yang ditinggikan atau administratif.

Prasyarat

Sebelum Anda membuat konektor, simpan kredentif alat di AWS Secrets Manager dan beri tag rahasia agar Amazon EVS dapat mengaksesnya. Setiap konektor memetakan ke satu alat FQDN, jadi buat rahasia terpisah untuk setiap alat.

  1. Di AWS Secrets Manager, buat rahasia yang berisi kunci untuk jenis konektor Anda:

    Jenis konektor Versi VCF Kunci rahasia yang diperlukan Deskripsi

    VCENTER

    5.2.x, 9.0.x, 9.1.x

    username dan password

    Memantau peristiwa siklus hidup VM untuk VM yang berhak.

    OPERATIONS_MANAGER

    9.0.x, 9.1.x

    username dan password

    Perangkat VCF 9.0.x dan 9.1.x yang digunakan Amazon EVS untuk terhubung dan tetap sinkron dengan penerapan VMware Anda. Mengganti fungsi manajemen lisensi dari SDDC Manager.

    SDDC_MANAGER

    5.2.x

    apiKey

    Perangkat VCF 5.2.x yang digunakan Amazon EVS untuk memvalidasi jumlah host dan cakupan kunci lisensi.

    Nilai harus berupa kredenSIAL login untuk pengguna khusus yang Anda buat untuk alat yang ditentukan dalam konektor.

  2. Tambahkan tag EvsAccess=true ke rahasia Manajer Rahasia. Jika Anda mengenkripsi rahasia dengan milik Anda sendiri AWS KMS key, tambahkan juga EvsAccess=true tag ke AWS KMS key.

catatan

Jika konektor yang diperlukan tidak dibuat atau tidak dapat dijangkau, Amazon EVS melaporkan gangguan kesehatan lingkungan melalui AWS pemberitahuan Kesehatan.

catatan

Pembuatan konektor tidak sinkron dan tidak memvalidasi jangkauan alat atau kredenSIAL. Setelah status konektor tercapaiACTIVE, status pemeriksaan jangkauan diperbarui dari UNKNOWN ke PASSED atau FAILED dalam 10 menit.

Cara membuat konektor lingkungan Amazon EVS

Ikuti langkah-langkah berikut untuk membuat konektor Amazon EVS.

contoh
Amazon EVS console
  1. Buka konsol https://console.aws.amazon.com/evs Amazon EVS.

  2. Pada panel navigasi, pilih Lingkungan.

  3. Pilih lingkungan tempat Anda ingin membuat konektor.

  4. Pilih tab Konektor.

  5. Pilih Buat konektor.

  6. Untuk Appliance FQDN, masukkan nama domain peralatan yang sepenuhnya memenuhi syarat.

  7. Untuk dropdown Manajer Rahasia, pilih Rahasia yang berisi kredenSIAL alat.

  8. Pilih Buat konektor.

  9. Untuk memverifikasi penyelesaian, periksa apakah status konektor Aktif dan hasil pemeriksaan jangkauan Lulus.

AWS CLI
  1. Buka sesi terminal baru.

  2. Buat konektor baru. Lihat contoh perintah di bawah ini untuk referensi.

    • secret-identifier dapat berupa nama rahasia atau ARN

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. Untuk memverifikasi penyelesaian, gunakan perintah list-environment-connectors dan periksa apakah status konektor Aktif dan hasil pemeriksaan jangkauan Lulus.

    aws evs list-environment-connectors \ --environment-id env-abcde12345