View a markdown version of this page

Memulai dengan Layanan VMware Amazon Elastic - Layanan VMware Amazon Elastic

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memulai dengan Layanan VMware Amazon Elastic

Gunakan panduan ini untuk memulai Amazon Elastic VMware Service (Amazon EVS). Anda akan mempelajari cara membuat lingkungan Amazon EVS dengan host dalam Amazon Virtual Private Cloud (VPC) Anda sendiri.

Setelah selesai, Anda akan memiliki lingkungan Amazon EVS yang dapat Anda gunakan untuk memigrasikan beban kerja VMware v Sphere-based Anda ke file. AWS Cloud

Amazon EVS dapat menerapkan VCF untuk Anda, atau Anda dapat menggunakan Self-deployedmode untuk menginstal VCF sendiri. Untuk versi VCF yang didukung Amazon EVS, lihat. Versi VCF dan tipe instans EC2 yang disediakan oleh Amazon EVS

Untuk Self-deployed mode, lihatMembuat lingkungan Amazon EVS dengan mode Self-deployed. Prosedur di bawah Buat lingkungan Amazon EVS mencakup pembuatan lingkungan tempat Amazon EVS menyebarkan VCF untuk Anda.

penting

Untuk memulai sesederhana dan secepat mungkin, topik ini mencakup langkah-langkah untuk membuat VPC, dan menentukan persyaratan minimum untuk konfigurasi server DNS dan pembuatan lingkungan Amazon EVS. Sebelum membuat sumber daya ini, kami sarankan Anda merencanakan ruang alamat IP dan pengaturan catatan DNS yang memenuhi kebutuhan Anda. Anda juga harus membiasakan diri dengan persyaratan VCF 5.2.x. Lihat catatan rilis VCF 5.2.x untuk informasi rilis yang relevan.

penting

Untuk informasi tentang versi VCF yang disediakan oleh Amazon EVS, lihat. Versi VCF dan tipe instans EC2 yang disediakan oleh Amazon EVS

Prasyarat

Sebelum memulai, Anda harus menyelesaikan tugas prasyarat Amazon EVS. Untuk informasi selengkapnya, lihat Menyiapkan Layanan VMware Amazon Elastic.

Buat VPC dengan subnet dan tabel rute

catatan

Lingkungan VPC, subnet, dan Amazon EVS semuanya harus dibuat di akun yang sama. Amazon EVS tidak mendukung berbagi lintas akun subnet VPC atau lingkungan Amazon EVS.

contoh
Amazon VPC console
  1. Buka konsol Amazon VPC.

  2. Di dasbor VPC, pilih Buat VPC.

  3. Agar Sumber Daya dapat dibuat, pilih VPC dan lainnya.

  4. Biarkan pembuatan otomatis tag Nama dipilih untuk membuat tag Nama untuk sumber daya VPC, atau hapus untuk menyediakan tag Nama Anda sendiri untuk sumber daya VPC.

  5. Untuk blok IPv4 CIDR, masukkan blok CIDR IPv4. VPC harus memiliki blok CIDR IPv4. Pastikan Anda membuat VPC yang berukuran cukup untuk mengakomodasi subnet Amazon EVS. Untuk informasi selengkapnya, lihat Pertimbangan jaringan Amazon EVS.

    catatan

    Amazon EVS tidak mendukung IPv6 saat ini.

  6. Pertahankan Penyewaan sebagaiDefault. Dengan opsi ini dipilih, instans EC2 yang diluncurkan ke VPC ini akan menggunakan atribut penyewaan yang ditentukan saat instance diluncurkan. Amazon EVS meluncurkan instans EC2 bare metal atas nama Anda.

  7. Untuk Jumlah Availability Zone (AZ), pilih 1.

    catatan

    Amazon EVS hanya mendukung Single-AZ penerapan saat ini.

  8. Perluas Kustomisasi AZ dan pilih AZ untuk subnet Anda.

    catatan

    Anda harus menerapkan di AWS Wilayah tempat Amazon EVS didukung. Untuk informasi selengkapnya tentang ketersediaan Amazon EVS Region, lihat titik akhir dan kuota Amazon Elastic VMware Service di Panduan Referensi Umum. AWS

  9. (Opsional) Jika Anda membutuhkan konektivitas internet, untuk Jumlah subnet publik, pilih 1.

  10. Untuk Jumlah subnet pribadi, pilih 1. Subnet pribadi ini akan digunakan sebagai subnet akses layanan yang Anda berikan ke Amazon EVS selama langkah pembuatan lingkungan. Untuk informasi selengkapnya, lihat Subnet akses layanan.

  11. Untuk memilih rentang alamat IP untuk subnet Anda, perluas Sesuaikan subnet blok CIDR.

    catatan

    Subnet Amazon EVS VLAN juga perlu dibuat dari ruang CIDR VPC ini. Pastikan Anda menyisakan cukup ruang di blok CIDR VPC untuk subnet VLAN yang dibutuhkan layanan. Untuk informasi selengkapnya, lihat Pertimbangan jaringan Amazon EVS

  12. (Opsional) Untuk memberikan akses internet melalui IPv4 ke sumber daya, untuk gateway NAT, pilih Dalam 1 AZ. Perhatikan bahwa ada biaya yang terkait dengan gateway NAT. Untuk informasi selengkapnya, lihat Harga untuk gateway NAT.

    catatan

    Amazon EVS memerlukan penggunaan gateway NAT untuk mengaktifkan konektivitas internet keluar.

  13. Untuk titik akhir VPC, pilih Tidak Ada.

    catatan

    Amazon EVS tidak mendukung titik akhir VPC gateway Amazon S3 untuk saat ini. Untuk mengaktifkan Amazon S3 konektivitas, Anda harus mengatur antarmuka VPC endpoint menggunakan for. AWS PrivateLink Amazon S3Untuk informasi selengkapnya, lihat AWS PrivateLinkAmazon S3 di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.

  14. Untuk opsi DNS, tetap pilih default. Amazon EVS mengharuskan VPC Anda memiliki kemampuan resolusi DNS untuk semua komponen VCF.

  15. (Opsional) Untuk menambahkan tag ke VPC Anda, perluas Tag tambahan, pilih Tambahkan tag baru, dan masukkan kunci tag dan nilai tag.

  16. Pilih Buat VPC.

    catatan

    Selama pembuatan VPC, Amazon VPC secara otomatis membuat tabel rute utama dan secara implisit mengaitkan subnet ke dalamnya secara default.

AWS CLI
  1. Buka sesi terminal.

  2. Buat VPC dengan subnet pribadi dan subnet publik opsional dalam satu Availability Zone.

    aws ec2 create-vpc \ --cidr-block 10.0.0.0/16 \ --instance-tenancy default \ --tag-specifications 'ResourceType=vpc,Tags=[{Key=Name,Value=evs-vpc}]'
  3. Simpan ID VPC untuk digunakan dalam perintah berikutnya.

    VPC_ID=$(aws ec2 describe-vpcs \ --filters Name=tag:Name,Values=evs-vpc \ --query 'Vpcs[0].VpcId' \ --output text)
  4. Aktifkan nama host DNS dan dukungan DNS.

    aws ec2 modify-vpc-attribute \ --vpc-id $VPC_ID \ --enable-dns-hostnames aws ec2 modify-vpc-attribute \ --vpc-id $VPC_ID \ --enable-dns-support
  5. Buat subnet pribadi di VPC.

    aws ec2 create-subnet \ --vpc-id $VPC_ID \ --cidr-block 10.0.1.0/24 \ --availability-zone us-west-2a \ --tag-specifications 'ResourceType=subnet,Tags=[{Key=Name,Value=evs-private-subnet}]'
  6. Simpan ID subnet pribadi untuk digunakan dalam perintah berikutnya.

    PRIVATE_SUBNET_ID=$(aws ec2 describe-subnets \ --filters Name=tag:Name,Values=evs-private-subnet \ --query 'Subnets[0].SubnetId' \ --output text)
  7. (Opsional) Buat subnet publik jika konektivitas internet diperlukan.

    aws ec2 create-subnet \ --vpc-id $VPC_ID \ --cidr-block 10.0.0.0/24 \ --availability-zone us-west-2a \ --tag-specifications 'ResourceType=subnet,Tags=[{Key=Name,Value=evs-public-subnet}]'
  8. (Opsional) Simpan ID subnet publik untuk digunakan dalam perintah berikutnya.

    PUBLIC_SUBNET_ID=$(aws ec2 describe-subnets \ --filters Name=tag:Name,Values=evs-public-subnet \ --query 'Subnets[0].SubnetId' \ --output text)
  9. (Opsional) Buat dan lampirkan gateway internet jika subnet publik dibuat.

    aws ec2 create-internet-gateway \ --tag-specifications 'ResourceType=internet-gateway,Tags=[{Key=Name,Value=evs-igw}]' IGW_ID=$(aws ec2 describe-internet-gateways \ --filters Name=tag:Name,Values=evs-igw \ --query 'InternetGateways[0].InternetGatewayId' \ --output text) aws ec2 attach-internet-gateway \ --vpc-id $VPC_ID \ --internet-gateway-id $IGW_ID
  10. (Opsional) Buat gateway NAT jika konektivitas internet diperlukan.

    aws ec2 allocate-address \ --domain vpc \ --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-nat-eip}]' EIP_ID=$(aws ec2 describe-addresses \ --filters Name=tag:Name,Values=evs-nat-eip \ --query 'Addresses[0].AllocationId' \ --output text) aws ec2 create-nat-gateway \ --subnet-id $PUBLIC_SUBNET_ID \ --allocation-id $EIP_ID \ --tag-specifications 'ResourceType=natgateway,Tags=[{Key=Name,Value=evs-nat}]' NAT_GW_ID=$(aws ec2 describe-nat-gateways \ --filter Name=tag:Name,Values=evs-nat \ --query 'NatGateways[0].NatGatewayId' \ --output text)
    catatan

    Gateway NAT harus dalam available keadaan sebelum Anda membuat rute yang mereferensikannya. Untuk memeriksa, jalankanaws ec2 describe-nat-gateways --nat-gateway-ids $NAT_GW_ID --query 'NatGateways[0].State'.

  11. Buat dan konfigurasikan tabel rute yang diperlukan.

    aws ec2 create-route-table \ --vpc-id $VPC_ID \ --tag-specifications 'ResourceType=route-table,Tags=[{Key=Name,Value=evs-private-rt}]' PRIVATE_RT_ID=$(aws ec2 describe-route-tables \ --filters Name=tag:Name,Values=evs-private-rt \ --query 'RouteTables[0].RouteTableId' \ --output text) aws ec2 create-route-table \ --vpc-id $VPC_ID \ --tag-specifications 'ResourceType=route-table,Tags=[{Key=Name,Value=evs-public-rt}]' PUBLIC_RT_ID=$(aws ec2 describe-route-tables \ --filters Name=tag:Name,Values=evs-public-rt \ --query 'RouteTables[0].RouteTableId' \ --output text)
  12. Tambahkan rute yang diperlukan ke tabel rute.

    aws ec2 create-route \ --route-table-id $PUBLIC_RT_ID \ --destination-cidr-block 0.0.0.0/0 \ --gateway-id $IGW_ID aws ec2 create-route \ --route-table-id $PRIVATE_RT_ID \ --destination-cidr-block 0.0.0.0/0 \ --nat-gateway-id $NAT_GW_ID
  13. Kaitkan tabel rute dengan subnet Anda.

    aws ec2 associate-route-table \ --route-table-id $PRIVATE_RT_ID \ --subnet-id $PRIVATE_SUBNET_ID aws ec2 associate-route-table \ --route-table-id $PUBLIC_RT_ID \ --subnet-id $PUBLIC_SUBNET_ID
    catatan

    Selama pembuatan VPC, Amazon VPC secara otomatis membuat tabel rute utama dan secara implisit mengaitkan subnet ke dalamnya secara default.

Pilih opsi konektivitas HCX Anda

Pilih satu opsi konektivitas untuk lingkungan Amazon EVS Anda:

  • Konektivitas pribadi: Menyediakan jalur jaringan berkinerja tinggi untuk HCX, mengoptimalkan keandalan dan konsistensi. Memerlukan penggunaan AWS Direct Connect atau Site-to-Site VPN untuk konektivitas jaringan eksternal.

  • Konektivitas internet: Menggunakan internet publik untuk membuat jalur migrasi fleksibel yang cepat diatur. Memerlukan penggunaan VPC IP Address Manager (IPAM) dan alamat IP Elastis.

Untuk analisis terperinci, lihatOpsi konektivitas HCX.

Pilih opsi Anda:

catatan

Lewati bagian ini jika Anda memilih konektivitas pribadi HCX dan lanjutkan ke. Konfigurasikan tabel rute utama VPC

Untuk mengaktifkan konektivitas internet HCX untuk Amazon EVS, Anda harus:

  • Pastikan kuota VPC IP Address Manager (IPAM) Anda untuk panjang netmask blok IPv4 CIDR publik Amazon-provided yang berdekatan adalah /28 atau lebih besar.

    penting

    Penggunaan blok CIDR IPv4 publik Amazon-provided yang berdekatan dengan panjang netmask yang lebih kecil dari /28 akan mengakibatkan masalah konektivitas HCX. Untuk informasi lebih lanjut tentang meningkatkan kuota IPAM, lihat Kuota untuk IPAM Anda.

  • Buat IPAM dan IPv4 IPam pool publik dengan CIDR yang memiliki panjang netmask minimal /28.

  • Alokasikan setidaknya dua alamat IP Elastis (EIP) dari kolam IPAM untuk peralatan HCX Manager dan HCX Interconnect (). HCX-IX Alokasikan alamat IP Elastis tambahan untuk setiap perangkat jaringan HCX yang perlu Anda gunakan.

  • Tambahkan blok CIDR IPv4 publik sebagai CIDR tambahan ke VPC Anda.

Untuk informasi selengkapnya tentang mengelola konektivitas internet HCX setelah pembuatan lingkungan, lihat. Konfigurasikan konektivitas internet publik HCX

Buat IPAM

Ikuti langkah-langkah ini untuk membuat IPAM.

catatan

Anda dapat menggunakan IPAM Tingkat Gratis untuk membuat sumber daya IPAM untuk digunakan dengan Amazon EVS. Meskipun IPAM sendiri gratis dengan Tingkat Gratis, Anda bertanggung jawab atas biaya AWS layanan lain yang digunakan bersama dengan IPAM seperti gateway NAT dan alamat IPv4 publik yang Anda gunakan yang berada di luar batas tingkat gratis. Untuk informasi selengkapnya tentang harga IPAM, lihat halaman Amazon VPC harga.

catatan

Amazon EVS tidak mendukung CIDR IPv6 Global Unicast Address (GUA) pribadi saat ini.

Buat kolam IPv4 IPAM publik

Ikuti langkah-langkah ini untuk membuat kolam IPv4 publik.

IPAM console
  1. Buka konsol IPAM.

  2. Di panel navigasi, pilih Pools.

  3. Pilih ruang lingkup publik. Untuk informasi selengkapnya tentang cakupan, lihat Cara kerja IPAM.

  4. Pilih Buat kolam.

  5. (Opsional) Tambahkan tag Nama untuk kolam dan Deskripsi untuk kolam.

  6. Di bawah Keluarga alamat, pilih IPv4.

  7. Di bawah Perencanaan sumber daya, biarkan ruang IP Paket dalam lingkup yang dipilih.

  8. Di bawah Locale, pilih lokasi untuk kolam renang. Lokal adalah AWS Wilayah di mana Anda ingin kolam IPAM ini tersedia untuk alokasi. Lokal yang Anda pilih harus cocok dengan AWS Wilayah tempat VPC Anda digunakan.

  9. Di bawah Layanan, pilih EC2 (EIP/VPC). Ini akan mengiklankan CIDR yang dialokasikan dari kumpulan ini untuk layanan Amazon EC2 (untuk alamat IP Elastis).

  10. Di bawah Sumber IP Publik, pilih Amazon-owned.

  11. Di bawah CIDR untuk ketentuan, pilih Tambahkan CIDR Amazon-owned publik.

  12. Di bawah Netmask, pilih panjang netmask CIDR. /28 adalah panjang netmask minimum yang diperlukan.

  13. Pilih Buat kolam.

AWS CLI
  1. Buka sesi terminal.

  2. Dapatkan ID lingkup publik dari IPAM Anda.

    SCOPE_ID=$(aws ec2 describe-ipam-scopes \ --filters Name=ipam-scope-type,Values=public \ --query 'IpamScopes[0].IpamScopeId' \ --output text)
  3. Buat kolam IPAM di ruang lingkup publik.

    aws ec2 create-ipam-pool \ --ipam-scope-id $SCOPE_ID \ --address-family ipv4 \ --no-auto-import \ --locale us-east-2 \ --description "Public IPv4 pool for HCX" \ --tag-specifications 'ResourceType=ipam-pool,Tags=[{Key=Name,Value=evs-hcx-public-pool}]' \ --public-ip-source amazon \ --aws-service ec2
  4. Simpan ID kolam untuk digunakan dalam perintah berikutnya.

    POOL_ID=$(aws ec2 describe-ipam-pools \ --filters Name=tag:Name,Values=evs-hcx-public-pool \ --query 'IpamPools[0].IpamPoolId' \ --output text)
  5. Menyediakan blok CIDR dari kolam dengan panjang netmask minimum /28.

    aws ec2 provision-ipam-pool-cidr \ --ipam-pool-id $POOL_ID \ --netmask-length 28

Alokasikan alamat IP Elastis dari kolam IPAM

Ikuti langkah-langkah berikut untuk mengalokasikan alamat IP Elastis (EIP) dari kolam IPAM untuk peralatan HCX Service Mesh.

Amazon VPC console
  1. Buka konsol Amazon VPC.

  2. Di panel navigasi, pilih IP Elastis.

  3. Pilih Alokasi alamat IP elastis.

  4. Pilih Alokasikan menggunakan IPv4 IPAM pool.

  5. Pilih kolam IPv4 Amazon-owned publik yang sebelumnya Anda konfigurasikan.

  6. Di bawah Alokasikan metode IPAM, pilih Input alamat secara manual dalam kolam IPAM.

    penting

    Anda tidak dapat mengaitkan dua EIP pertama atau EIP terakhir dari blok CIDR IPAM publik ke subnet VLAN. EIP ini dicadangkan sebagai jaringan, gateway default, dan alamat siaran. Amazon EVS memunculkan kesalahan validasi jika Anda mencoba mengaitkan EIP ini dengan subnet VLAN.

    penting

    Masukkan alamat secara manual dalam kumpulan IPAM untuk memastikan bahwa EIP yang dicadangkan Amazon EVS tidak dialokasikan. Jika Anda mengizinkan IPAM untuk memilih EIP, IPAM dapat mengalokasikan EIP yang dicadangkan Amazon EVS, menyebabkan kegagalan selama asosiasi EIP ke subnet VLAN.

  7. Tentukan EIP yang akan dialokasikan dari kolam IPAM.

  8. Pilih Alokasikan.

  9. Ulangi proses ini untuk mengalokasikan sisa EIP yang Anda butuhkan. Anda diharuskan mengalokasikan setidaknya dua EIP dari kolam IPAM untuk peralatan HCX Manager dan HCX Interconnect (). HCX-IX Alokasikan EIP tambahan untuk setiap perangkat jaringan HCX yang perlu Anda gunakan.

AWS CLI
  1. Buka sesi terminal.

  2. Dapatkan ID kolam IPAM yang Anda buat sebelumnya.

    POOL_ID=$(aws ec2 describe-ipam-pools \ --filters Name=tag:Name,Values=evs-hcx-public-pool \ --query 'IpamPools[0].IpamPoolId' \ --output text)
  3. Alokasikan alamat IP elastis dari kolam IPAM. Anda diharuskan mengalokasikan setidaknya dua EIP dari kolam IPAM untuk peralatan HCX Manager dan HCX Interconnect (). HCX-IX Alokasikan EIP tambahan untuk setiap perangkat jaringan HCX yang perlu Anda gunakan.

    penting

    Anda tidak dapat mengaitkan dua EIP pertama atau EIP terakhir dari blok CIDR IPAM publik dengan subnet VLAN. EIP ini dicadangkan sebagai jaringan, gateway default, dan alamat siaran. Amazon EVS memunculkan kesalahan validasi jika Anda mencoba mengaitkan EIP ini dengan subnet VLAN.

    penting

    Masukkan alamat secara manual dalam kumpulan IPAM untuk memastikan bahwa EIP yang dicadangkan Amazon EVS tidak dialokasikan. Jika Anda mengizinkan IPAM untuk memilih EIP, IPAM dapat mengalokasikan EIP yang dicadangkan Amazon EVS, menyebabkan kegagalan selama asosiasi EIP ke subnet VLAN.

    aws ec2 allocate-address \ --domain vpc \ --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-hcx-manager-eip}]' \ --ipam-pool-id $POOL_ID \ --address xx.xx.xxx.3 aws ec2 allocate-address \ --domain vpc \ --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-hcx-ix-eip}]' \ --ipam-pool-id $POOL_ID \ --address xx.xx.xxx.4 aws ec2 allocate-address \ --domain vpc \ --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-hcx-ne-eip}]' \ --ipam-pool-id $POOL_ID \ --address xx.xx.xxx.5

Tambahkan blok CIDR IPv4 publik dari kolam IPAM ke VPC untuk koneksi internet HCX

Untuk mengaktifkan konektivitas internet HCX, Anda harus menambahkan blok CIDR IPv4 publik dari kolam IPAM ke VPC Anda sebagai CIDR tambahan. Amazon EVS menggunakan blok CIDR ini untuk menghubungkan VMware HCX ke jaringan Anda. Ikuti langkah-langkah ini untuk menambahkan blok CIDR ke VPC Anda.

penting

Anda harus secara manual memasukkan blok IPv4 CIDR yang Anda tambahkan ke VPC Anda. Amazon EVS tidak mendukung penggunaan blok IPAM-allocated CIDR saat ini. Penggunaan blok IPAM-allocated CIDR dapat mengakibatkan kegagalan asosiasi EIP.

Amazon VPC console
  1. Buka konsol Amazon VPC.

  2. Pada panel navigasi, pilih VPC Anda.

  3. Pilih VPC yang sebelumnya Anda buat, dan pilih Actions, Edit CIDR.

  4. Pilih Tambahkan CIDR IPV4 baru.

  5. Pilih input manual IPV4 CIDR.

  6. Tentukan blok CIDR dari kolam IPAM publik yang sebelumnya Anda buat.

AWS CLI
  1. Buka sesi terminal.

  2. Dapatkan ID kolam IPAM dan blok CIDR yang disediakan.

    POOL_ID=$(aws ec2 describe-ipam-pools \ --filters Name=tag:Name,Values=evs-hcx-public-pool \ --query 'IpamPools[0].IpamPoolId' \ --output text) CIDR_BLOCK=$(aws ec2 get-ipam-pool-cidrs \ --ipam-pool-id $POOL_ID \ --query 'IpamPoolCidrs[0].Cidr' \ --output text)
  3. Tambahkan blok CIDR ke VPC Anda.

    aws ec2 associate-vpc-cidr-block \ --vpc-id $VPC_ID \ --cidr-block $CIDR_BLOCK

Konfigurasikan tabel rute utama VPC

Subnet Amazon EVS VLAN secara implisit terkait dengan tabel rute utama VPC. Untuk mengaktifkan konektivitas ke layanan dependen seperti DNS atau sistem lokal agar penerapan lingkungan berhasil, Anda harus mengonfigurasi tabel rute utama untuk memungkinkan lalu lintas ke sistem ini. Tabel rute utama harus menyertakan rute untuk CIDR VPC. Penggunaan tabel rute utama hanya diperlukan untuk penerapan lingkungan Amazon EVS awal. Setelah penerapan lingkungan, Anda dapat mengonfigurasi lingkungan Anda untuk menggunakan tabel rute khusus. Untuk informasi selengkapnya, lihat Konfigurasikan tabel rute khusus untuk subnet Amazon EVS.

Setelah penerapan lingkungan, Anda harus secara eksplisit mengaitkan setiap subnet Amazon EVS VLAN dengan tabel rute di VPC Anda. Konektivitas NSX gagal jika subnet VLAN Anda tidak secara eksplisit terkait dengan tabel rute VPC. Kami sangat menyarankan agar Anda secara eksplisit mengaitkan subnet Anda dengan tabel rute khusus setelah penerapan lingkungan. Untuk informasi selengkapnya, lihat Konfigurasikan tabel rute utama VPC.

penting

Amazon EVS mendukung penggunaan tabel rute khusus hanya setelah lingkungan Amazon EVS dibuat. Tabel rute khusus tidak boleh digunakan selama pembuatan lingkungan Amazon EVS, karena hal ini dapat mengakibatkan masalah konektivitas.

Mengonfigurasi server DNS dan NTP menggunakan set opsi DHCP VPC

penting

Penerapan lingkungan Anda gagal jika Anda tidak memenuhi persyaratan Amazon EVS ini:

  • Sertakan alamat IP server DNS primer dan alamat IP server DNS sekunder dalam set opsi DHCP.

  • Sertakan zona pencarian maju DNS dengan catatan A untuk setiap alat manajemen VCF dan host Amazon EVS dalam penerapan Anda.

  • Sertakan zona pencarian terbalik DNS dengan catatan PTR untuk setiap alat manajemen VCF dan host Amazon EVS dalam penerapan Anda.

  • Konfigurasikan tabel rute utama VPC untuk memastikan rute ke server DNS Anda ada.

  • Pastikan pendaftaran nama domain Anda valid dan belum kedaluwarsa, dan tidak ada duplikat nama host atau alamat IP.

  • Konfigurasikan grup keamanan dan daftar kontrol akses jaringan (ACL) untuk memungkinkan Amazon EVS berkomunikasi dengan:

    • Server DNS melalui TCP/UDP port 53.

    • Manajemen host VLAN subnet melalui HTTPS dan SSH.

    • Manajemen VLAN subnet melalui HTTPS dan SSH.

Amazon EVS menggunakan opsi DHCP VPC Anda yang disetel untuk mengambil yang berikut:

  • Domain Name System (DNS) server untuk resolusi alamat IP host.

  • Nama domain untuk resolusi DNS.

  • Server Network Time Protocol (NTP) untuk sinkronisasi waktu.

Anda dapat membuat set opsi DHCP menggunakan Amazon VPC konsol atau AWS CLI. Untuk informasi selengkapnya, lihat Membuat opsi DHCP yang diatur dalam Panduan Amazon VPC Pengguna.

Konfigurasikan server DNS

Konfigurasi DNS memungkinkan resolusi nama host di lingkungan Amazon EVS Anda. Agar berhasil menerapkan lingkungan Amazon EVS, set opsi DHCP VPC Anda harus memiliki pengaturan DNS berikut:

  • Alamat IP server DNS primer dan alamat IP server DNS sekunder di set opsi DHCP.

  • Zona pencarian maju DNS dengan catatan A untuk setiap alat manajemen VCF dan host Amazon EVS dalam penerapan Anda.

  • Zona pencarian terbalik dengan catatan PTR untuk setiap alat manajemen VCF dan host Amazon EVS dalam penerapan Anda. Untuk konfigurasi NTP, Anda dapat menggunakan alamat NTP Amazon default169.254.169.123, atau alamat IPv4 lain yang Anda inginkan.

Untuk informasi selengkapnya tentang mengonfigurasi server DNS dalam set opsi DHCP, lihat Membuat set opsi DHCP.

Konfigurasikan DNS untuk konektivitas lokal

Untuk konektivitas lokal, kami merekomendasikan penggunaan zona host pribadi Route 53 dengan resolver masuk. Pengaturan ini memungkinkan resolusi DNS hybrid, di mana Anda dapat menggunakan Route 53 untuk DNS internal dalam VPC Anda dan mengintegrasikannya dengan infrastruktur DNS lokal yang ada. Hal ini memungkinkan sumber daya dalam VPC Anda untuk menyelesaikan nama domain yang dihosting di jaringan lokal Anda, dan sebaliknya, tanpa memerlukan konfigurasi yang rumit. Jika diperlukan, Anda juga dapat menggunakan server DNS Anda sendiri dengan resolver keluar Route 53. Untuk langkah-langkah untuk mengonfigurasi, lihat Membuat zona yang dihosting pribadi dan Meneruskan kueri DNS masuk ke VPC Anda di Panduan Pengembang Amazon Route 53.

catatan

Menggunakan Route 53 dan server Sistem Nama Domain (DNS) kustom di set opsi DHCP dapat menyebabkan perilaku yang tidak terduga.

catatan

Jika Anda menggunakan nama domain DNS kustom yang ditentukan di zona host pribadi di Route 53, atau menggunakan DNS pribadi dengan titik akhir VPC antarmuka (AWS PrivateLink), Anda harus menyetel atribut dan ke. enableDnsHostnames enableDnsSupport true Untuk informasi selengkapnya, lihat atribut DNS untuk VPC Anda.

Memecahkan masalah jangkauan DNS

Amazon EVS memerlukan koneksi persisten ke SDDC Manager dan server DNS di opsi DHCP VPC Anda yang disetel untuk mencapai catatan DNS. Jika koneksi persisten ke SDDC Manager menjadi tidak tersedia, Amazon EVS tidak akan lagi dapat memvalidasi status lingkungan, dan Anda mungkin kehilangan akses lingkungan. Untuk langkah-langkah untuk memecahkan masalah ini, lihat. Pemeriksaan jangkauan gagal

Konfigurasikan server NTP

Server NTP menyediakan waktu untuk jaringan Anda. Referensi waktu yang konsisten dan akurat pada instans Amazon EC2 Anda sangat penting untuk banyak tugas dan proses lingkungan VCF. Sinkronisasi waktu sangat penting untuk:

  • Pencatatan dan audit sistem

  • Operasi keamanan

  • Manajemen sistem terdistribusi

  • Pemecahan masalah

Anda dapat memasukkan alamat IPv4 hingga empat server NTP di set opsi DHCP VPC Anda. Anda dapat menentukan Layanan Sinkronisasi Waktu Amazon di alamat IPv4. 169.254.169.123 Secara default, instans Amazon EC2 yang digunakan Amazon EVS menggunakan Layanan Sinkronisasi Waktu Amazon di alamat IPv4. 169.254.169.123

Untuk informasi selengkapnya tentang server NTP, lihat RFC 2123. Untuk informasi selengkapnya tentang Layanan Sinkronisasi Waktu Amazon, lihat Sinkronisasi jam dan waktu presisi di instans EC2 Anda dan Mengonfigurasi NTP pada Host VMware Cloud Foundation dalam dokumentasi VMware Cloud Foundation.

Untuk mengkonfigurasi pengaturan NTP

  1. Pilih sumber NTP Anda:

    • Layanan Sinkronisasi Waktu Amazon (disarankan)

    • Server NTP khusus

  2. Tambahkan server NTP ke set opsi DHCP Anda. Untuk informasi selengkapnya, lihat Membuat opsi DHCP yang disetel di Panduan Pengguna Amazon VPC.

  3. Verifikasi sinkronisasi waktu. Untuk informasi selengkapnya tentang konfigurasi set opsi DHCP, lihatKonfigurasikan set opsi DHCP VPC Anda.

Anda dapat mengonfigurasi konektivitas untuk pusat data lokal ke AWS infrastruktur menggunakan Direct Connect gateway transit terkait, atau menggunakan lampiran AWS Site-to-Site VPN ke gateway transit.

Untuk mengaktifkan konektivitas ke sistem lokal agar penerapan lingkungan berhasil, Anda harus mengonfigurasi tabel rute utama VPC untuk memungkinkan lalu lintas ke sistem ini. Untuk informasi selengkapnya, lihat Konfigurasikan tabel rute utama VPC.

Setelah lingkungan Amazon EVS dibuat, Anda harus memperbarui tabel rute gateway transit dengan CIDR VPC yang dibuat dalam lingkungan Amazon EVS. Untuk informasi selengkapnya, lihat Konfigurasikan tabel rute gateway transit dan awalan Direct Connect untuk konektivitas lokal (opsional).

Untuk informasi selengkapnya tentang pengaturan Direct Connect koneksi, lihat Direct Connect gateway dan asosiasi gateway transit. Untuk informasi selengkapnya tentang penggunaan AWS Site-to-Site VPN dengan AWS Transit Gateway, lihat lampiran AWS Site-to-Site VPN di Gateway Amazon VPC Transit di Panduan Pengguna Gateway Amazon VPC Transit.

catatan

Amazon EVS tidak mendukung konektivitas melalui antarmuka virtual pribadi AWS Direct Connect (VIF), atau melalui koneksi AWS Site-to-Site VPN yang berakhir langsung ke VPC underlay.

Siapkan instance VPC Route Server dengan titik akhir dan rekan

Amazon EVS menggunakan Amazon VPC Route Server untuk BGP-based mengaktifkan perutean dinamis ke jaringan underlay VPC Anda. Anda harus menentukan server rute yang berbagi rute ke setidaknya dua titik akhir server rute di subnet akses layanan. ASN peer yang dikonfigurasi pada peer server rute harus cocok, dan alamat IP peer harus unik.

Jika Anda mengonfigurasi Route Server untuk konektivitas internet HCX, Anda harus mengonfigurasi propagasi Route Server untuk subnet akses layanan dan subnet publik yang Anda buat pada langkah pertama prosedur ini.

penting

Penerapan lingkungan Anda gagal jika Anda tidak memenuhi persyaratan Amazon EVS ini untuk konfigurasi Server Rute VPC:

  • Anda harus mengkonfigurasi setidaknya dua titik akhir server rute di subnet akses layanan.

  • Saat mengonfigurasi Border Gateway Protocol (BGP) untuk Tier-0 gateway, nilai ASN rekan VPC Route Server harus sesuai dengan nilai ASN peer NSX Edge.

  • Saat membuat dua rekan server rute, Anda harus menggunakan alamat IP unik dari VLAN uplink NSX untuk setiap titik akhir. Kedua alamat IP ini akan ditetapkan ke tepi NSX selama penyebaran lingkungan Amazon EVS.

  • Saat mengaktifkan propagasi Route Server, Anda harus memastikan bahwa semua tabel rute yang disebarkan memiliki setidaknya satu asosiasi subnet eksplisit. Iklan rute BGP gagal jika tabel rute yang disebarkan tidak memiliki asosiasi subnet eksplisit.

catatan

Subnet VLAN uplink NSX belum ada saat Anda membuat rekan server rute - Amazon EVS membuatnya selama pembuatan lingkungan. Pilih dua alamat IP peer dari blok VLAN CIDR uplink NSX yang direncanakan (nilai yang akan Anda lewati sebagai). initialVlans.nsxUplink Kedua alamat IP harus termasuk dalam blok CIDR yang direncanakan dan tetap tidak digunakan.

Untuk informasi selengkapnya tentang pengaturan VPC Route Server, lihat tutorial memulai Route Server.

Saat Anda mengikuti tutorial itu, gunakan EVS-specific nilai Amazon berikut:

  • Amazon-side ASN — BGP ASN dari VPC Route Server. Gunakan ASN pribadi apa pun (misalnya,65022). Tier-0 Gateway NSX Edge menggunakan nilai ini sebagai tetangga BGP (jarak jauh) ASNLangkah 5: Konfigurasikan jaringan NSX, jadi perhatikan nilai yang Anda pilih.

  • Route endpoint server — buat dua titik akhir, keduanya di subnet akses layanan.

  • Rekan server rute - Kami menyarankan Anda membuat empat rekan server rute dan mengonfigurasi mesh penuh, sehingga masing-masing dari dua node NSX Edge sejajar dengan kedua titik akhir server rute. Sebuah mesh penuh membuat rute menyebar jika titik akhir server rute masuk ke pemeliharaan. Minimal, Anda harus membuat dua rekan. Gunakan alamat IP unik dari NSX uplink VLAN CIDR yang direncanakan untuk setiap rekan, dan atur ASN peer ke NSX Edge Tier-0 ASN yang Anda konfigurasikan (misalnya,). Langkah 5: Konfigurasikan jaringan NSX 65000

  • Propagation — aktifkan propagasi server rute pada tabel rute yang terkait dengan subnet akses layanan Anda. Tabel rute itu harus memiliki setidaknya satu asosiasi subnet eksplisit.

penting

Saat mengaktifkan propagasi Route Server, pastikan bahwa semua tabel rute yang disebarkan memiliki setidaknya satu asosiasi subnet eksplisit. Iklan rute BGP gagal jika tabel rute tidak memiliki asosiasi subnet eksplisit.

catatan

Untuk deteksi keaktifan rekan Route Server, Amazon EVS hanya mendukung mekanisme keepalive BGP default. Amazon EVS tidak mendukung Deteksi Penerusan Dua Arah (BFD) multi-hop.

catatan

Kami menyarankan Anda mengaktifkan rute persisten untuk instance server rute dengan durasi bertahan antara 1-5 menit. Jika diaktifkan, rute akan dipertahankan dalam database routing server rute bahkan jika semua sesi BGP berakhir. Untuk informasi selengkapnya, lihat Membuat server rute di Panduan Amazon VPC Pengguna.

catatan

Jika Anda menggunakan gateway NAT atau gateway transit, pastikan server rute Anda dikonfigurasi dengan benar untuk menyebarkan rute NSX ke tabel rute VPC.

Pemecahan masalah

Jika Anda mengalami masalah:

  • Verifikasi bahwa setiap tabel rute memiliki asosiasi subnet eksplisit.

  • Periksa apakah nilai ASN peer dimasukkan untuk server rute dan gateway NSX cocok Tier-0 .

  • Konfirmasikan bahwa alamat IP titik akhir Route Server unik.

  • Tinjau status propagasi rute di tabel rute Anda.

  • Gunakan peer logging VPC Route Server untuk memantau kesehatan sesi BGP dan memecahkan masalah koneksi. Untuk informasi selengkapnya, lihat Route server peer logging di Panduan Pengguna Amazon VPC.

Buat ACL jaringan untuk mengontrol lalu lintas subnet Amazon EVS VLAN

Amazon EVS menggunakan daftar kontrol akses jaringan (ACL) untuk mengontrol lalu lintas ke dan dari subnet Amazon EVS VLAN. Anda dapat menggunakan ACL jaringan default untuk VPC Anda, atau Anda dapat membuat ACL jaringan khusus untuk VPC Anda dengan aturan yang mirip dengan aturan untuk grup keamanan Anda untuk menambahkan lapisan keamanan ke VPC Anda. Untuk informasi selengkapnya, lihat Membuat ACL jaringan untuk VPC Anda di Panduan Pengguna Amazon VPC.

Jika Anda berencana untuk mengonfigurasi konektivitas internet HCX, pastikan bahwa aturan ACL jaringan yang Anda konfigurasikan memungkinkan koneksi masuk dan keluar yang diperlukan untuk komponen HCX. Untuk informasi selengkapnya tentang persyaratan port HCX, lihat Panduan Pengguna VMware HCX.

penting

Jika Anda terhubung melalui internet, mengaitkan alamat IP Elastis dengan VLAN menyediakan akses internet langsung ke semua sumber daya di subnet VLAN tersebut. Pastikan Anda memiliki daftar kontrol akses jaringan yang sesuai yang dikonfigurasi untuk membatasi akses sesuai kebutuhan untuk persyaratan keamanan Anda.

penting

Grup keamanan EC2 tidak berfungsi pada antarmuka jaringan elastis yang dilampirkan ke subnet Amazon EVS VLAN. Untuk mengontrol lalu lintas ke dan dari subnet Amazon EVS VLAN, Anda harus menggunakan daftar kontrol akses jaringan.

Membuat lingkungan Amazon EVS dengan mode Self-deployed

Amazon EVS mendukung Self-deployed mode yang memberi Anda kontrol penuh atas penyebaran VCF menggunakan Penginstal VCF atau solusi Infrastruktur sebagai Kode pilihan Anda untuk mengotomatiskan penerapan. Misalnya skrip yang mengotomatiskan penerapan VCF Anda, lihat repositori Solusi untuk Amazon EVS aktif. GitHub

Untuk versi VCF yang saat ini didukung dalam Self-deployed mode, lihat. Versi VCF dan tipe instans EC2 yang disediakan oleh Amazon EVS

Gambaran umum

Dalam Self-deployed mode, Anda membuat lingkungan Amazon EVS, menambahkan host, lalu menginstal dan mengonfigurasi VCF sendiri. Amazon EVS menyediakan AWS jaringan dan subnet VLAN; Anda menggunakan VCF dengan Pemasang VCF (atau IAc Anda sendiri) dan menghubungkannya kembali ke Amazon EVS dengan konektor.

Sebelum Anda mulai, selesaikan prasyarat AWS jaringan dan akun untuk lingkungan Anda. Untuk informasi lebih lanjut, lihat Menyiapkan Layanan VMware Amazon Elastic dan daftar periksa prasyarat di. Daftar periksa prasyarat penerapan Amazon EVS

Kemudian selesaikan langkah-langkah ini secara berurutan:

  1. Ciptakan lingkungan — Amazon EVS menyediakan subnet VLAN Anda.

  2. Buat catatan DNS — Buat catatan A dan PTR untuk host ESX dan peralatan manajemen VCF Anda.

  3. Tambahkan host — Tambahkan host EC2 bare-metal ke lingkungan Anda.

  4. Instal VCF - Instal VCF di host Anda menggunakan VCF Installer.

  5. Konfigurasikan jaringan NSX — Buat jaringan overlay Anda di Tepi NSX dan konfigurasikan perutean ke VPC Anda.

  6. Buat konektor — Buat konektor sehingga Amazon EVS dapat memantau penerapan Anda dan melaporkan penggunaan lisensi.

  7. Verifikasi lingkungan Anda — Konfirmasikan bahwa host, peralatan manajemen, dan konektor Anda sehat.

Penagihan

Setelah Anda menambahkan host ke lingkungan Anda, Anda akan AWS dikenakan biaya untuk instans bare-metal EC2 seperti yang Anda lakukan untuk instans EC2 lainnya, terlepas dari apakah Anda telah menginstal VCF pada mereka.

Jika Anda telah membuat lingkungan dalam Self-deployed mode tetapi belum menambahkan host atau menginstal VCF, AWS dapat menghubungi Anda menggunakan alamat email yang terkait dengan Anda Akun AWS, meminta Anda menyelesaikan pengaturan atau menghapus lingkungan.

Untuk berhenti mengenakan biaya untuk host yang tidak lagi Anda gunakan, hapus host tersebut. Untuk informasi selengkapnya, lihat Bersihkan lingkungan Amazon EVS dengan mode Self-deployed.

Langkah 1: Ciptakan lingkungan

Dalam Self-deployed mode, pembuatan lingkungan menyediakan subnet Amazon EVS VLAN yang Anda tentukan. Itu tidak menyebarkan VCF atau membuat host.

contoh
Amazon EVS console
  1. Buka konsol Amazon EVS.

    catatan

    Pastikan bahwa AWS Wilayah yang ditampilkan di kanan atas konsol Anda adalah AWS Wilayah tempat Anda ingin membuat lingkungan Anda.

  2. Pada panel navigasi, pilih Lingkungan.

  3. Pilih Buat lingkungan.

  4. Pada langkah Konfigurasi lingkungan, lakukan hal berikut.

    1. Tinjau panel persyaratan AWS akun untuk mengonfirmasi bahwa akun Anda memenuhi prasyarat Amazon EVS.

    2. (Opsional) Untuk Nama, masukkan nama lingkungan.

    3. Untuk versi VCF, pilih. Self-deployed

    4. Pilih Berikutnya.

  5. Pada langkah Konfigurasi jaringan dan konektivitas, lakukan hal berikut.

    1. Untuk VPC, pilih VPC yang sebelumnya Anda buat.

    2. Untuk subnet akses Layanan, pilih subnet pribadi yang sebelumnya Anda buat.

    3. (Opsional) Untuk grup keamanan akses Layanan - opsional, pilih hingga dua grup keamanan yang mengontrol komunikasi antara bidang kontrol Amazon EVS dan VPC Anda. Amazon EVS menggunakan grup keamanan default jika tidak ada grup keamanan yang dipilih.

      catatan

      Pastikan grup keamanan yang Anda pilih menyediakan konektivitas ke subnet Amazon EVS VLAN.

    4. Di bawah konektivitas Manajemen, masukkan blok CIDR untuk subnet Amazon EVS VLAN. Amazon EVS membuat subnet VLAN ini sebagai bagian dari pembuatan lingkungan.

      penting

      Subnet Amazon EVS VLAN hanya dapat dibuat selama pembuatan lingkungan, dan tidak dapat dimodifikasi setelah lingkungan dibuat. Anda harus memastikan bahwa blok CIDR subnet VLAN berukuran benar sebelum membuat lingkungan. Untuk panduan ukuran, lihatPanduan ukuran subnet VLAN.

    5. Di bawah VLAN Ekspansi, masukkan blok CIDR untuk subnet Amazon EVS VLAN tambahan yang dapat Anda gunakan untuk memperluas penyebaran VCF Anda.

    6. Di bawah Workload/VCF konektivitas, masukkan blok CIDR untuk VLAN uplink NSX.

      catatan

      Dalam Self-deployed mode, Anda tidak memilih rekan VPC Route Server saat Anda membuat lingkungan. Anda mengonfigurasi peering BGP antara gateway NSX Edge Tier-0 dan Server Rute VPC Anda sendiri, setelah Anda menginstal VCF. Untuk informasi selengkapnya, lihat Langkah 5: Konfigurasikan jaringan NSX dan Siapkan instance VPC Route Server dengan titik akhir dan rekan.

    7. Pilih Berikutnya.

  6. (Opsional) Pada langkah Tambahkan tag, tambahkan tag dan pilih Berikutnya.

    catatan

    Host yang kemudian Anda tambahkan ke lingkungan ini menerima tag berikut:DoNotDelete-EVS-[<environmentId>]-[<hostname>]. Jangan menghapus, menghentikan, atau mematikan host ini di luar Amazon EVS. Melakukannya menyebabkan Amazon EVS kehilangan visibilitas ke host dan dapat membuat lingkungan Anda mengalami gangguan.

    catatan

    Tag yang terkait dengan lingkungan Amazon EVS tidak menyebar ke AWS sumber daya dasar seperti instans EC2.

  7. Pada langkah Tinjau dan buat, tinjau konfigurasi Anda dan pilih Buat lingkungan.

    Peringatan informasi di halaman Tinjauan mengonfirmasi: “Infrastruktur lingkungan Anda akan disediakan sekarang. Setelah pembuatan, tambahkan host dan terapkan VCF dari halaman Detail Lingkungan.

AWS CLI
  1. Buka sesi terminal.

  2. Jalankan aws evs create-environment perintah, tentukan. --vcf-version SELF_DEPLOYED

    Dalam Self-deployed mode, parameter berikut tidak didukung dan harus dihilangkan. Menyediakannya menyebabkan kesalahan validasi:--license-info,,--hosts, --vcf-hostnames--site-id,--connectivity-info.

    Contoh berikut membuat lingkungan Amazon EVS dalam Self-deployed mode. Blok VLAN CIDR adalah contoh — gunakan nilai yang berukuran untuk VPC Anda.

    aws evs create-environment \ --environment-name my-self-deployed-env \ --vpc-id vpc-0abcdef1234567890 \ --service-access-subnet-id subnet-0fdd7dcd7f1dc0fb4 \ --vcf-version SELF_DEPLOYED \ --terms-accepted \ --initial-vlans '{ "vmkManagement": { "cidr": "10.10.0.0/24" }, "vmManagement": { "cidr": "10.10.1.0/24" }, "vMotion": { "cidr": "10.10.2.0/24" }, "vSan": { "cidr": "10.10.3.0/24" }, "vTep": { "cidr": "10.10.4.0/24" }, "edgeVTep": { "cidr": "10.10.5.0/24" }, "nsxUplink": { "cidr": "10.10.6.0/24" }, "hcx": { "cidr": "10.10.7.0/24" }, "expansionVlan1": { "cidr": "10.10.8.0/24" }, "expansionVlan2": { "cidr": "10.10.9.0/24" } }' \ --region us-west-2

Ketika lingkungan mencapai CREATED keadaan, Anda dapat melanjutkan ke Langkah 2.

Langkah 2: Buat catatan DNS

Sebelum Anda menambahkan host dan menginstal VCF, buat entri DNS maju (catatan A) dan mundur (catatan PTR) untuk setiap host ESX dan untuk setiap alat manajemen VCF yang akan Anda gunakan. Amazon EVS melakukan pencarian DNS dari setiap nama domain yang memenuhi syarat penuh (FQDN) host selama pembuatan host, dan pembuatan host gagal jika catatan belum ada.

Host FQDN adalah<hostName>.<domain>, di mana <hostName> nama yang akan Anda berikan CreateEnvironmentHost dan <domain> merupakan nama domain yang dikonfigurasi dalam set opsi DHCP VPC Anda (lihat). Mengonfigurasi server DNS dan NTP menggunakan set opsi DHCP VPC

Catatan host harus:

  • Gunakan alamat IP catatan dalam manajemen host (VMKManagement) VLAN CIDR yang Anda tentukan. initialVlans Amazon EVS menetapkan setiap host IP pengelolaannya dari catatan A yang Anda buat.

  • Miliki catatan PTR yang cocok di zona pencarian terbalik Anda.

  • Dapat diselesaikan melalui DNS dari subnet akses layanan Amazon EVS (pencarian maju dan mundur harus berhasil).

Catatan alat manajemen VCF (untuk vCenter Server, NSX Manager, dan peralatan lainnya untuk versi VCF Anda) harus:

  • Gunakan FQDNS yang cocok dengan nama host yang akan Anda konfigurasikan selama instalasi VCF.

  • Termasuk dalam kisaran alamat IP subnet VLAN yang sesuai.

  • Selesaikan melalui DNS dari VLAN manajemen Amazon EVS dan dari jaringan mana pun tempat Anda mencapai peralatan manajemen VCF.

penting

Buat catatan A dan PTR untuk setiap host sebelum Anda menjalankan CreateEnvironmentHost host tersebut. Jika catatan tidak diselesaikan, host bertransisi keCREATE_FAILED.

Untuk informasi selengkapnya tentang konfigurasi DNS untuk Amazon EVS, lihat. Mengonfigurasi server DNS dan NTP menggunakan set opsi DHCP VPC

Langkah 3: Tambahkan host ke lingkungan Anda

Tambahkan host yang cukup untuk melayani topologi versi VCF target Anda. Untuk jumlah host minimum, termasuk persyaratan vSAN, lihat dokumentasi VMware Cloud Foundation.

Semua host dalam cluster VCF harus menggunakan jenis instance yang sama. Untuk daftar versi ESX atau jenis instans yang tersedia untuk akun Anda, lihat Versi VCF dan tipe instans EC2 yang disediakan oleh Amazon EVS atau jalankanaws evs get-versions. Jika Anda tidak menentukan--esx-version, Amazon EVS menggunakan versi ESX default saat ini untuk Self-deployed mode, yang dilaporkan sebagai defaultEsxVersion oleh. aws evs get-versions Untuk menggunakan versi tertentu seperti ESX 9.0.2 atau yang lebih baru, teruskan --esx-version secara eksplisit. Konfirmasikan bahwa versi ESX yang Anda pilih kompatibel dengan rilis VCF Anda di Broadcom Interoperability Matrix.

Contoh berikut menambahkan host yang menjalankan ESX 9.0.2 ke lingkungan Amazon EVS.

aws evs create-environment-host \ --environment-id env-0123456789abcdef0 \ --esx-version ESXi-9.0.2.0.25148076 \ --host '{ "hostName": "esx01", "keyName": "my-ec2-key-pair", "instanceType": "i4i.metal" }' \ --region us-west-2

Ulangi perintah ini untuk setiap host yang dibutuhkan topologi VCF Anda.

Langkah 4: Instal VCF di host Anda

Setelah host Anda dalam CREATED keadaan dan catatan DNS Anda diselesaikan, instal VCF menggunakan VMware Cloud Foundation Installer.

Ikuti panduan instalasi untuk versi VCF target Anda dalam dokumentasi produk Broadcom VCF. Lihat dokumentasi VMware Cloud Foundation.

Bagian ini menjelaskan EVS-specific konfigurasi Amazon yang Anda berikan selama instalasi. Mekanika instalasi itu sendiri (menjalankan VCF Installer, alur kerja bringup) mengikuti proses VCF standar Broadcom dan didokumentasikan oleh Broadcom.

Ikhtisar instalasi

Pada tingkat tinggi, menginstal VCF di host Amazon EVS Anda melibatkan hal-hal berikut. Sebelum memulai, tinjau pengaturan jaringan Amazon EVS yang Anda terapkan selama instalasi.

  1. Siapkan host ESX Anda dengan mengatur VLAN manajemen VM di setiap host.

  2. Siapkan datastore sementara untuk alat Pemasang VCF. Datastore vSan tidak ada sampai bringup selesai, jadi Pemasang perlu tempat untuk dijalankan terlebih dahulu.

  3. Terapkan alat Penginstal VCF dan unduh perangkat lunak VCF menggunakan token unduhan Broadcom.

  4. Jalankan VCF bringup, yang menyebarkan peralatan manajemen VCF dan membentuk datastore vSAN.

  5. Dapatkan kembali datastore sementara setelah VCF diinstal sepenuhnya dan alat Installer berjalan pada vSAN.

Anda menyediakan pengaturan EVS-specific jaringan, penyimpanan, dan kredensi Amazon selama bringup. Sisa proses mengikuti instalasi VCF standar Broadcom.

catatan

Amazon EVS menyediakan prosedur otomatis yang melakukan penginstalan ini dari ujung ke ujung, termasuk EVS-specific konfigurasi Amazon yang dijelaskan di bagian ini. Untuk contoh yang berhasil, lihat repositori Solusi untuk Amazon EVS aktif. GitHub

Pengaturan jaringan Amazon EVS untuk VCF

Amazon EVS menetapkan ID VLAN untuk setiap fungsi jaringan di lingkungan Anda. Untuk menemukan ID VLAN untuk suatu fungsi, buka konsol Amazon EVS (Lingkungan → lingkungan Anda → tab Jaringan dan konektivitas), atau jalankan aws evs list-environment-vlans dan cocokkan pada nama fungsi (misalnya,vmManagement). Gunakan ID VLAN ini saat Anda mengonfigurasi sakelar terdistribusi, grup port, dan jaringan host selama instalasi VCF.

Fungsi jaringan MTU Digunakan untuk

Manajemen host (VMKManagement)

1500

Manajemen host ESX

Manajemen VM (VMManagement)

1500

Peralatan manajemen VCF (Server vCenter, Manajer NSX, dan Manajer SDDC atau Operasi VCF)

vMotion

8500

Lalu lintas vMotion

vSAN

8500

lalu lintas penyimpanan vSAN

Hamparan host (VTEP)

8500

Titik akhir terowongan hamparan host (Geneve)

Hamparan tepi (EdgeVTEP)

8500

Titik akhir terowongan overlay NSX Edge

NSX uplink (NSXupLink)

1500

Tier-0 gerbang utara-selatan uplink

penting

Konfigurasikan jumbo frame (MTU 8500) pada jaringan vMotion, vSAN, dan overlay (TEP). Manajemen dan jaringan uplink menggunakan MTU 1500. MTU harus konsisten di seluruh jalur jaringan, atau vSAN dan lalu lintas overlay akan gagal.

Saat Anda mengonfigurasi klaster manajemen selama bringup, terapkan juga pengaturan Amazon EVS-specific ini:

  • vSAN — Gunakan vSAN ESA (Express Storage Architecture) dengan failures-to-toleran (FTT) disetel ke setidaknya 1.

  • Uplink teaming — Gunakan kebijakan kerja sama failover (uplink aktif dengan uplink siaga) untuk grup port sakelar terdistribusi, bukan kebijakan penyeimbangan beban.

  • Mode EVC - Atur mode Enhanced vMotion Compatibility (EVC) cluster agar sesuai dengan jenis instans AndaINTEL_ICELAKE: i4i.metal untuk, atau untuk. INTEL_SAPPHIRERAPIDS i7i.metal-24xl

Siapkan host ESX Anda

Pada setiap host ESX di lingkungan Anda, atur grup VM Network port ke VLAN manajemen VM. Peralatan manajemen VCF harus berjalan pada VLAN manajemen VM, dan Pemasang VCF memigrasikan jaringan host ke sakelar terdistribusi hanya nanti, selama bringup. Anda tidak perlu mengaktifkan SSH pada host.

  1. Temukan ID VLAN dari jaringan manajemen VM. Amazon EVS menetapkan ID VLAN tetap untuk setiap fungsi jaringan. Cari ID untuk lingkungan Anda di konsol Amazon EVS (Lingkungan → lingkungan Anda → tab Jaringan dan konektivitas), atau dengan menjalankan aws evs list-environment-vlans dan mencocokkan vmManagement fungsi.

  2. Pada setiap host, menggunakan VMware Host Client atau vSphere API, atur grup VM Network port ke ID VLAN manajemen VM tersebut. Pada host ESX baru, grup port ini tidak ditandai (ID VLAN0, jaringan manajemen host).

Siapkan datastore sementara untuk VCF Installer

Host Amazon EVS tidak memiliki datastores VMFS lokal, dan datastore vSAN tidak ada sampai bringup selesai, jadi alat Penginstal VCF memerlukan datastore sementara untuk dijalankan. Pilih satu host untuk menjalankan Installer.

  1. Di konsol Amazon EC2, buat volume Amazon EBS terenkripsi di Availability Zone yang sama dengan host yang Anda pilih. Ukurannya untuk menampung alat Pemasang VCF dan bundel instalasi VCF — setidaknya 256 GB.

  2. Pasang volume ke host itu.

  3. Menggunakan VMware Host Client atau vSphere API, buat datastore VMFS lokal pada volume EBS terlampir.

Menyebarkan Pemasang VCF dan unduh perangkat lunak VCF

  1. Unduh VCF Installer OVA untuk versi VCF target Anda, dan buat token unduhan Broadcom dari Broadcom Support Portal. Anda menggunakan token ini di Pemasang VCF untuk mengaktifkan depot perangkat lunak.

  2. Terapkan VCF Installer OVA ke datastore VMFS lokal. Lampirkan ke grup VM Network port, atur alamat IP pengelolaannya ke alamat SDDC Manager dari paket DNS Anda, dan atur kata sandi alat. Alat Pemasang VCF menjadi Manajer SDDC selama bringup, sehingga menggunakan alamat SDDC Manager. (Pada VCF 9.0.x dan 9.1.x, Operasi VCF adalah alat terpisah.)

  3. Di Penginstal VCF, aktifkan depot perangkat lunak menggunakan token unduhan Broadcom Anda, lalu sinkronkan versi VCF yang Anda inginkan. Sinkronisasi menarik versi perangkat lunak VCF itu ke dalam depot lokal Installer.

    catatan

    Mengaktifkan depot dan menyinkronkan perangkat lunak memerlukan akses internet keluar dari Installer. Gateway NAT di yayasan jaringan Anda menyediakan akses ini. Untuk informasi selengkapnya, lihat Buat VPC dengan subnet dan tabel rute.

Jalankan VCF bringup

Dengan perangkat lunak yang disinkronkan, buat spesifikasi penyebaran VCF Anda, validasi, dan jalankan penerapan.

  1. Di Pemasang VCF, buat spesifikasi penyebaran untuk domain manajemen Anda. Terapkan pengaturan EVS-specific jaringan, penyimpanan, kerja sama, dan validasi Amazon yang dijelaskan dalam langkah ini.

  2. Jalankan validasi terhadap spesifikasi, dan selesaikan kesalahan yang dilaporkan.

  3. Jalankan penyebaran.

    catatan

    Bringup adalah bagian terpanjang dari instalasi dan menyumbang sebagian besar waktu penyiapan. Bila Anda menggunakan vSAN, membentuk datastore dan menyebarkan peralatan manajemen bisa memakan waktu beberapa jam.

Rebut kembali datastore sementara

Saat bringup selesai, peralatan manajemen berjalan di datastore vSAN, dan datastore VMFS sementara kosong. Lepaskan datastore VMFS sementara dari host, lalu lepaskan dan hapus volume EBS untuk menghentikan biaya penyimpanan.

Kata sandi alat VCF

Selama bringup Anda mengatur kata sandi untuk peralatan manajemen VCF. Setiap alat memberlakukan persyaratan kompleksitas kata sandinya sendiri, yang ditentukan oleh VCF. Jika alat menolak kata sandi, kesalahan validasi menyatakan persyaratan spesifik yang harus dipenuhi oleh kata sandi.

Pengaturan validasi bringup untuk VCF Installer

Beberapa pemeriksaan validasi standar Penginstal VCF tidak berlaku untuk lingkungan jaringan Amazon EVS dan gagal kecuali Anda mematikannya. Sesuaikan nilai berikut dalam file spesifikasi VCF atau opsi wizard Penginstal VCF yang sesuai sehingga validasi lolos:

  • Lewati validasi ping gateway — Setel skipGatewayPingValidation ketrue. AWS Gateway VPC tidak merespons ICMP, sehingga pemeriksaan jangkauan gateway gagal di Amazon EVS bahkan ketika perutean sudah benar.

  • Lewati validasi sidik jari ESX — Setel ke. skipEsxThumbprintValidation true

  • Tim sakelar terdistribusi — Atur kebijakan kerja sama NSX keFAILOVER_ORDER, konsisten dengan tim failover yang dijelaskan sebelumnya dalam langkah ini.

catatan

Saat Anda menjalankan bringup melalui wizard Penginstal VCF, gunakan wizard untuk mengidentifikasi dan memperbaiki kesalahan spesifikasi. Wizard memunculkan masalah validasi lebih jelas daripada API, yang kesalahannya kurang deskriptif.

catatan

Untuk spesifikasi bringup yang divalidasi, lihat repositori Solutions for Amazon EVS di. GitHub

catatan

Amazon EVS tidak mendukung menjalankan ESX di luar penerapan VCF penuh. Mesin virtual beban kerja VMware harus digunakan ke jaringan overlay NSX. Melampirkan sejumlah besar mesin virtual langsung ke jaringan VLAN underlay dapat mengakibatkan masalah stabilitas dan kinerja.

penting

Dalam Self-deployed mode, Amazon EVS tidak mengelola instalasi VCF. Jika Anda memiliki VCF-specific permintaan, Anda dapat menggunakan hak berlangganan VCF aktif Anda untuk menghubungi Broadcom secara langsung melalui Broadcom Support Portal. Untuk informasi selengkapnya tentang batasan dukungan, lihatPemecahan masalah.

Langkah 5: Konfigurasikan jaringan NSX

Buat jaringan overlay Anda menggunakan Tier-0/Tier-1 router di Tepi NSX secara langsung, atau dengan mengonfigurasi VPC, gateway transit terpusat, dan cluster tepi. Setelah VCF Installer selesai dibawa, NSX Manager beroperasi, tetapi cluster dan Tier-0 gateway NSX Edge tidak sepenuhnya dikonfigurasi untuk konektivitas dengan VPC Route Server.

catatan

NSX mendefinisikan abstraksi VPC dan gateway transit sendiri, yang berbeda dari dan Transit Gateway. Amazon VPC AWS Dalam panduan ini, “VPC” dan “gateway transit” merujuk ke AWS sumber daya kecuali diawali dengan “NSX”.

Sebelum Anda mulai, konfirmasikan bahwa hal-hal berikut sudah ada:

  • Instalasi VCF berhasil diselesaikan (Manajer NSX dan alat manajemen VCF Anda - Manajer Operasi untuk VCF 9.0.x dan 9.1.x atau Manajer SDDC untuk VCF 5.2.x - dapat diakses).

  • Server Rute VPC Anda dibuat dengan titik akhir dan rekan. Untuk informasi selengkapnya, lihat Siapkan instance VPC Route Server dengan titik akhir dan rekan.

  • Anda memiliki dua alamat IP titik akhir Route Server. Kedua titik akhir berada di subnet akses layanan, yang menyediakan redundansi.

  • Anda memilih dua ASN BGP pribadi, yang harus sesuai dengan nilai yang Anda konfigurasikan pada rekan Server Rute VPC (lihat): Siapkan instance VPC Route Server dengan titik akhir dan rekan

    • ASN Tier-0 lokal NSX Edge (misalnya,) 65000

    • VPC Route Server (jarak jauh) ASN (misalnya,) 65022

      ASN pribadi berada di kisaran 64512—65534 (16-bit) atau 4200000000—4294967294 (32-bit).

Menyebarkan cluster NSX Edge

  1. Masuk ke UI Manajer NSX (https://<nsx-manager-fqdn>/).

  2. Arahkan ke SistemKainNode → Node Transportasi Tepi.

  3. Pilih Add Edge VM dan konfigurasikan yang berikut ini:

    1. Nama - misalnya,edge-node-01.

    2. Faktor bentukBesar (direkomendasikan untuk produksi).

    3. Sakelar host - konfigurasikan dengan profil uplink yang sesuai dan transportasi VLAN.

  4. Ulangi untuk simpul Edge kedua (edge-node-02).

  5. Arahkan ke SistemKainNodeCluster Tepi.

  6. Pilih Add Edge Cluster dan tambahkan kedua node Edge sebagai anggota.

Buat Tier-0 gateway

  1. Di NSX Manager, navigasikan ke NetworkingTier-0 Gateways.

  2. Pilih Add Tier-0 Gateway dan konfigurasikan berikut ini:

    1. Nama - misalnya,evs-tier0-gw.

    2. Mode HA - Active-Standbydengan mode failover diatur ke Non-preemptive.

    3. Edge cluster — pilih cluster Edge yang Anda buat.

  3. Simpan Tier-0 gateway.

catatan

Pastikan gateway Tier-0 dan Tier-1 gateway mengalami Non-preemptivefailover. Non-preemptive adalah default NSX dan menghindari penurunan sesi BGP yang tidak perlu ketika node Edge yang dipulihkan akan gagal kembali ke node yang disukai.

Konfigurasikan BGP

  1. Pilih Tier-0 gateway dan perluas BGP.

  2. Aktifkan BGP dan atur nomor AS Lokal ke NSX Edge Tier-0 ASN yang Anda pilih (misalnya,). 65000

  3. Di bawah BGP Neighbors, konfigurasikan peering antara node Edge dan titik akhir VPC Route Server. Kami merekomendasikan mesh penuh: masing-masing dari dua node Edge sejajar dengan kedua titik akhir Route Server, untuk total empat sesi BGP. Sebuah mesh penuh membuat rute menyebar jika titik akhir Route Server masuk ke pemeliharaan. Minimal, konfigurasikan dua sesi, dengan setiap node Edge mengintip dengan satu titik akhir.

    Untuk jaring penuh, tambahkan empat tetangga. Atur Remote AS dari setiap tetangga ke VPC Route Server ASN (misalnya,65022) dan keluarga Alamat ke IPv4 Unicast.

    Tetangga Alamat tetangga Antarmuka sumber

    Tepi 1 → titik akhir 1

    <route-server-endpoint-1-ip>

    Antarmuka uplink pada simpul Edge 1

    Tepi 1 → titik akhir 2

    <route-server-endpoint-2-ip>

    Antarmuka uplink pada simpul Edge 1

    Tepi 2 → titik akhir 1

    <route-server-endpoint-1-ip>

    Antarmuka uplink pada simpul Edge 2

    Tepi 2 → titik akhir 2

    <route-server-endpoint-2-ip>

    Antarmuka uplink pada simpul Edge 2

    catatan

    Antarmuka uplink Edge dan titik akhir Route Server berada di subnet yang berbeda, jadi ini adalah sesi BGP multihop. Tetapkan batas multihop BGP minimal 2, dan pastikan Tier-0 gateway dapat mencapai setiap alamat IP titik akhir Route Server (misalnya, dengan rute statis ke titik akhir melalui gateway uplink).

  4. Pilih Simpan dan tunggu sesi BGP terbentuk.

  5. Di Tier-0 gateway, perluas Route Re-Distribution dan aktifkan redistribusi ke BGP untuk jenis rute yang membawa jaringan beban kerja Anda — misalnya, Tier-1 Connected (subnet segmen beban kerja), NAT, Tier-1 dan Rute Statis. Tier-1

    Jangan mendistribusikan ulang Rute Tier-0 Terhubung atau Tier-0 Statis. Redistributing Tier-0 Connected mengiklankan subnet uplink NSX ke AWS, dan Rute Tier-0 Statis mengiklankan kembali rute host titik akhir Route Server — keduanya tidak diinginkan.

  6. Terapkan filter rute keluar sehingga Tier-0 gateway hanya mengiklankan jaringan pribadi (RFC 1918) ke Server Rute VPC. Buat daftar awalan IP yang mengizinkan10.0.0.0/8,172.16.0.0/12, dan 192.168.0.0/16 (termasuk rute yang lebih spesifik di dalamnya), menyangkal semua awalan lainnya, dan menerapkannya sebagai filter keluar pada setiap tetangga BGP.

Verifikasi peering BGP

  1. Di NSX Manager, navigasikan ke NetworkingTier-0 Gateways → BGPBGP Neighbors, dan konfirmasikan bahwa kedua tetangga menunjukkan status Didirikan.

  2. Di AWS konsol, navigasikan ke VPCServer Rute → Rute, dan konfirmasikan bahwa rute overlay NSX muncul.

  3. Di NSX Manager, verifikasi bahwa rute VPC dipelajari di bawah Routing → Forwarding Table.

Tabel berikut mencantumkan masalah peering BGP umum.

Gejala Kemungkinan penyebabnya Resolusi

Sesi BGP macet di negara bagian Active

Firewall atau jaringan ACL memblokir port TCP 179

Verifikasi bahwa ACL jaringan Anda memungkinkan TCP 179 antara alamat IP uplink Edge dan alamat IP titik akhir Route Server, dan bahwa grup keamanan yang dilampirkan ke titik akhir Route Server juga memungkinkan TCP 179 masuk.

Sesi BGP ditutup berulang kali

Ketidakcocokan MTU di jalur uplink

Pastikan MTU konsisten di sepanjang jalur uplink NSX. Jaringan uplink NSX menggunakan MTU 1500; jaringan overlay (TEP) menggunakan MTU 8500.

Rute tidak muncul di tabel rute VPC

Propagasi Route Server tidak diaktifkan

Verifikasi bahwa propagasi Route Server diaktifkan pada tabel rute target.

One-sided mengintip (hanya satu sesi yang habis)

Masalah konektivitas simpul tepi

Verifikasi bahwa kedua node Edge memiliki jangkauan ke kedua titik akhir Route Server.

Setelah sesi BGP ditetapkan dan rute menyebar, lanjutkan ke. Langkah 6: Buat konektor

Langkah 6: Buat konektor

Setelah VCF diinstal dan peralatan manajemennya dapat dijangkau melalui jaringan manajemen VCF Anda, buat konektor sehingga Amazon EVS dapat memantau penyebaran Anda dan melaporkan penggunaan lisensi. Konektor adalah sub-sumber daya Amazon EVS yang mewakili koneksi persisten dari Amazon EVS ke alat manajemen VCF tertentu. Untuk informasi selengkapnya, lihat Konektor.

penting

Sebelum Anda membuat konektor, simpan kredensil untuk alat manajemen VCF target di Secrets Manager. AWS Tandai rahasia dan kunci AWS KMS yang mengenkripsinya. EvsAccess=true Tanpa tag ini, Amazon EVS tidak dapat mengakses rahasia dan pembuatan konektor gagal.

Jenis konektor yang Anda buat bergantung pada versi VCF Anda: Operations Manager (OPERATIONS_MANAGER) untuk VCF 9.0.x dan 9.1.x, atau SDDC Manager () untuk VCF 5.2.x. SDDC_MANAGER Anda juga dapat membuat konektor vCenter ()VCENTER. Untuk jenis konektor, kunci rahasia yang diperlukan, dan deskripsi, lihatBuat konektor lingkungan Amazon EVS.

Langkah 7: Verifikasi lingkungan

Setelah Anda menambahkan host, menginstal VCF, dan membuat setidaknya satu konektor, verifikasi bahwa:

  • Tuan rumah Anda berada di CREATED negara bagian.

  • Peralatan manajemen VCF Anda dapat dijangkau dari VLAN manajemen.

  • Konektor yang Anda buat mencapai ACTIVE status dan status Lingkungan di halaman Lingkungan digabungkan menjadi sehat.

Untuk panduan tentang menafsirkan status lingkungan dan kesehatan penghubung, lihatPantau status dan sumber daya lingkungan Anda.

Panduan ukuran subnet VLAN

Subnet Amazon EVS VLAN tidak dapat dimodifikasi setelah pembuatan lingkungan. Ukuran setiap VLAN berdasarkan jumlah alamat IP yang dikonsumsi komponen VCF Anda sekarang dan selama masa hidup lingkungan. Pertimbangkan hal berikut saat mengukur:

  • Manajemen host (VMKManagement) VLAN - satu IP per host. Rencanakan jumlah maksimum host yang Anda harapkan di lingkungan ini.

  • VMotion, VSAN, VTEP VLAN - satu atau lebih IP per host tergantung pada konfigurasi VCF Anda.

  • Manajemen VM (VMManagement) VLAN - IP untuk peralatan manajemen VCF yang Anda rencanakan untuk diterapkan: vCenter, cluster Manajer NSX, node NSX Edge, dan Manajer SDDC atau Manajer Operasi.

  • Edge VTEP, uplink HCX, VLAN uplink NSX — IP untuk uplink NSX Edge dan peralatan HCX, jika digunakan.

  • Expansion VLAN — cadangan ruang untuk fitur-fitur masa depan seperti NSX Federation.

Sebagai titik awal, gunakan /24 untuk setiap VLAN kecuali Anda memiliki alasan khusus untuk memilih sebaliknya. Subnet VLAN memiliki ukuran minimum /28 dan maksimum. /24

Pertimbangan keamanan

Dalam Self-deployed mode, Anda menginstal dan mengoperasikan tumpukan perangkat lunak VCF, sehingga Anda bertanggung jawab atas keamanannya. AWS mengamankan AWS infrastruktur dasar yang disediakan Amazon EVS. Pembagian tanggung jawab ini merupakan tambahan dari model tanggung jawab bersama yang dijelaskan dalamKeamanan di Amazon Elastic VMware Service.

Sisi Anda dari model tanggung jawab bersama meliputi:

  • Menginstal, menambal, dan meningkatkan komponen VCF termasuk vCenter Server, NSX, SDDC Manager atau Operations Manager, dan ESX.

  • Mengkonfigurasi otentikasi VCF, kontrol akses berbasis peran, dan rotasi kata sandi untuk semua peralatan manajemen VCF.

  • Memperkuat jaringan manajemen VCF Anda sesuai dengan panduan Broadcom dan persyaratan keamanan organisasi Anda.

  • Memutar AWS rahasia di Secrets Manager yang digunakan konektor Amazon EVS untuk mengakses peralatan manajemen VCF Anda.

  • Memantau penyebaran VCF Anda untuk acara keamanan.

  • Mempertahankan lisensi VCF yang valid di alat manajemen VCF Anda. Untuk informasi selengkapnya, lihat Langganan VCF.

Amazon EVS bertanggung jawab untuk:

  • Mengamankan pesawat kontrol Amazon EVS dan sumber daya Amazon EVS-provisioned AWS .

  • Mengenkripsi kredensi pelanggan yang Anda simpan di Secrets Manager (melalui AWS KMS) dan membatasi akses layanan ke kredensial-kredenal tersebut menggunakan tag sumber daya.

  • Memantau kesehatan konektor yang Anda buat dan melaporkan kesehatan lingkungan agregat.

Pemecahan masalah

Gejala Di mana mendapatkan bantuan

aws evs create-environmentmengembalikan ValidationException menyebutkan parameter sepertilicenseInfo,,, hosts vcfHostnamessiteId, atau. connectivityInfo

Hapus parameter yang ditunjukkan dari permintaan Anda. Parameter ini tidak didukung ketikavcfVersion=SELF_DEPLOYED.

Lingkungan tetap di CREATING negara bagian lebih lama dari yang diharapkan.

Buka kasus dukungan dengan AWS Support. Sertakan ID lingkungan.

aws evs create-environment-hostgagal dengan kesalahan versi ESX.

Verifikasi string versi ESX menggunakanaws evs get-versions --region <region>. Akun Anda mungkin tidak memiliki akses ke versi yang diminta. Untuk informasi selengkapnya, lihat Versi VCF dan tipe instans EC2 yang disediakan oleh Amazon EVS.

Host terjebak CREATING atau bergerak ke CREATE_FAILED negara bagian.

Buka kasus dukungan dengan AWS Support. Sertakan ID lingkungan dan ID host.

Pemasang VCF gagal selama penyebaran VCF.

Hubungi AWS Support untuk masalah Amazon EVS apa pun. Untuk VCF-specific permintaan, Anda juga dapat menghubungi Broadcom secara langsung menggunakan hak berlangganan VCF Anda.

aws evs create-environment-connectorgagal dengan kesalahan akses Secrets Manager.

Konfirmasikan bahwa rahasia Anda dan kunci enkripsi AWS KMS-nya ditandai dengan. EvsAccess=true Untuk informasi selengkapnya, lihat Buat konektor lingkungan Amazon EVS.

Konektor mencapai ACTIVE tetapi pemeriksaan jangkauannya tetap ada. FAILED

Konfirmasikan bahwa FQDN alat menyelesaikan dari bidang kontrol Amazon EVS dan kredensyal yang disimpan valid. Untuk informasi selengkapnya, lihat Pantau status dan sumber daya lingkungan Anda.

Bersihkan lingkungan Amazon EVS dengan mode Self-deployed

Saat Anda tidak lagi membutuhkan lingkungan Amazon EVS Anda:

  1. Hapus semua konektor. Untuk informasi selengkapnya, lihat Hapus konektor lingkungan Amazon EVS.

  2. Hapus semua host. Untuk informasi selengkapnya, lihat Hapus host Amazon EVS.

  3. Hapus lingkungan. Untuk informasi selengkapnya, lihat Hapus host dan lingkungan Amazon EVS.

Menghapus lingkungan akan menghapus subnet Amazon EVS VLAN yang dibuat Amazon EVS. Itu tidak menghapus VPC, VPC Route Server, atau AWS sumber daya lain yang Anda buat di luar Amazon EVS.

Buat lingkungan Amazon EVS

penting

Untuk memulai sesederhana dan secepat mungkin, topik ini mencakup langkah-langkah untuk membuat lingkungan Amazon EVS dengan pengaturan default. Sebelum membuat lingkungan, kami sarankan Anda membiasakan diri dengan semua pengaturan dan menerapkan lingkungan dengan pengaturan yang memenuhi persyaratan Anda. Lingkungan hanya dapat dikonfigurasi selama pembuatan lingkungan awal. Lingkungan tidak dapat dimodifikasi setelah Anda membuatnya. Untuk gambaran umum tentang semua kemungkinan pengaturan lingkungan Amazon EVS, lihat Panduan Referensi Amazon EVS API.

catatan

ID lingkungan Anda akan tersedia untuk Amazon EVS di semua AWS Wilayah untuk kebutuhan kepatuhan lisensi VCF.

catatan

Lingkungan Amazon EVS harus disebarkan ke Wilayah dan Zona Ketersediaan yang sama dengan subnet VPC dan VPC.

Selesaikan langkah ini untuk membuat lingkungan Amazon EVS dengan host dan subnet VLAN.

contoh
Amazon EVS console
  1. Buka konsol Amazon EVS.

    catatan

    Pastikan bahwa AWS Wilayah yang ditampilkan di kanan atas konsol Anda adalah AWS Wilayah tempat Anda ingin membuat lingkungan Anda. Jika tidak, pilih dropdown di sebelah nama AWS Region dan pilih AWS Region yang ingin Anda gunakan.

  2. Pada panel navigasi, pilih Lingkungan.

  3. Pilih Buat lingkungan.

  4. Pada halaman Validasi persyaratan Amazon EVS, periksa apakah persyaratan layanan telah terpenuhi. Untuk informasi selengkapnya, lihat Menyiapkan Layanan VMware Amazon Elastic.

    1. (Opsional) Untuk Nama, masukkan nama lingkungan.

    2. Untuk versi Lingkungan, pilih versi VCF Anda. Untuk informasi tentang versi VCF yang disediakan oleh Amazon EVS, lihat. Versi VCF dan tipe instans EC2 yang disediakan oleh Amazon EVS

      catatan

      Dropdown versi VCF juga menyertakan opsi. Self-deployed Jika Anda memilih opsi ini, wizard menggunakan Self-deployed aliran alih-alih langkah-langkah di bawah ini. Untuk informasi selengkapnya, lihat Membuat lingkungan Amazon EVS dengan mode Self-deployed.

    3. Untuk ID Situs, masukkan ID Situs Broadcom Anda.

    4. Untuk kunci Solusi VCF, masukkan kunci solusi VCF (VMware vSphere 8 Enterprise Plus untuk VCF). Kunci lisensi ini tidak dapat digunakan oleh lingkungan yang ada.

      catatan

      Kunci solusi VCF harus memiliki core yang cukup. Untuk informasi selengkapnya, lihat Langganan VCF.

      catatan

      Lisensi VCF Anda akan tersedia untuk Amazon EVS di semua AWS Wilayah untuk kepatuhan lisensi. Amazon EVS tidak memvalidasi kunci lisensi. Untuk memvalidasi kunci lisensi, kunjungi dukungan Broadcom.

      catatan

      Amazon EVS mengharuskan Anda mempertahankan kunci solusi VCF yang valid di SDDC Manager agar layanan berfungsi dengan baik. Jika Anda mengelola kunci solusi VCF menggunakan pasca-penyebaran Klien vSphere, Anda harus memastikan bahwa kunci juga muncul di layar lisensi antarmuka pengguna SDDC Manager.

    5. Untuk kunci lisensi vSAN, masukkan kunci lisensi vSAN. Kunci lisensi ini tidak dapat digunakan oleh lingkungan yang ada.

      catatan

      Kunci lisensi vSAN harus memiliki kapasitas vSAN yang memadai. Untuk informasi selengkapnya, lihat Langganan VCF.

      catatan

      Lisensi VCF Anda akan tersedia untuk Amazon EVS di semua AWS Wilayah untuk kepatuhan lisensi. Amazon EVS tidak memvalidasi kunci lisensi. Untuk memvalidasi kunci lisensi, kunjungi dukungan Broadcom.

      catatan

      Amazon EVS mengharuskan Anda mempertahankan kunci lisensi vSAN yang valid di SDDC Manager agar layanan berfungsi dengan baik. Jika Anda mengelola kunci lisensi vSAN menggunakan pasca-penyebaran Klien vSphere, Anda harus memastikan bahwa kunci juga muncul di layar lisensi antarmuka pengguna SDDC Manager.

    6. Untuk persyaratan lisensi VCF, centang kotak untuk mengonfirmasi bahwa Anda telah membeli dan akan terus mempertahankan jumlah lisensi perangkat lunak VCF yang diperlukan untuk mencakup semua inti prosesor fisik di lingkungan Amazon EVS. Informasi tentang perangkat lunak VCF Anda di Amazon EVS akan dibagikan dengan Broadcom untuk memverifikasi kepatuhan lisensi.

    7. Pilih Berikutnya.

  5. Pada halaman Tentukan detail host, selesaikan langkah-langkah berikut empat kali untuk menambahkan empat host ke lingkungan. Lingkungan Amazon EVS memerlukan empat host untuk penerapan awal.

    1. Pilih Tambahkan detail host.

    2. Untuk nama host DNS, masukkan nama host untuk host.

    3. Misalnya jenis, pilih jenis instans EC2.

    4. Untuk versi host ESX, selama pembuatan lingkungan versi ESX default untuk versi VCF yang dipilih akan digunakan. Untuk informasi selengkapnya, lihat Versi VCF dan tipe instans EC2 yang disediakan oleh Amazon EVS.

      penting

      Jangan menghentikan atau menghentikan instans EC2 yang diterapkan Amazon EVS. Tindakan ini mengakibatkan hilangnya data.

    5. Untuk key pair SSH, pilih key pair SSH untuk akses SSH ke host.

    6. Pilih Tambahkan host.

  6. Pada halaman Konfigurasi jaringan dan konektivitas, lakukan hal berikut.

    1. Untuk persyaratan konektivitas HCX, pilih apakah Anda ingin menggunakan HCX dengan konektivitas pribadi atau melalui internet.

    2. Untuk VPC, pilih VPC yang sebelumnya Anda buat.

    3. (Hanya untuk koneksi internet HCX) Untuk jaringan HCX ACL, pilih ACL jaringan mana yang akan dikaitkan dengan VLAN HCX Anda.

      penting

      Kami sangat menyarankan Anda membuat ACL jaringan khusus yang didedikasikan untuk HCX VLAN. Untuk informasi selengkapnya, lihat Konfigurasikan daftar kontrol akses jaringan untuk mengontrol lalu lintas subnet Amazon EVS VLAN.

    4. Untuk subnet akses Layanan, pilih subnet pribadi yang dibuat saat Anda membuat VPC.

    5. Untuk grup Keamanan - opsional, Anda dapat memilih hingga dua grup keamanan yang mengontrol komunikasi antara bidang kontrol Amazon EVS dan VPC. Amazon EVS menggunakan grup keamanan default jika tidak ada grup keamanan yang dipilih.

      catatan

      Pastikan bahwa grup keamanan yang Anda pilih menyediakan konektivitas ke server DNS dan subnet Amazon EVS VLAN Anda.

    6. Di bawah konektivitas Manajemen, masukkan blok CIDR yang akan digunakan untuk subnet Amazon EVS VLAN. Untuk blok VLAN CIDR uplink HCX, jika mengkonfigurasi VLAN HCX publik, Anda harus menentukan blok CIDR dengan panjang netmask tepatnya /28. Amazon EVS memunculkan kesalahan validasi jika ukuran blok CIDR lainnya ditentukan untuk VLAN HCX publik. Untuk VLAN HCX pribadi dan semua blok CIDR VLAN lainnya, panjang netmask minimum yang dapat Anda gunakan adalah/28 dan maksimumnya adalah /24.

      penting

      Subnet Amazon EVS VLAN hanya dapat dibuat selama pembuatan lingkungan Amazon EVS, dan tidak dapat dimodifikasi setelah lingkungan dibuat. Anda harus memastikan bahwa blok CIDR subnet VLAN berukuran benar sebelum membuat lingkungan. Anda tidak akan dapat menambahkan subnet VLAN setelah lingkungan digunakan. Untuk informasi selengkapnya, lihat Pertimbangan jaringan Amazon EVS.

    7. Di bawah VLAN Ekspansi, masukkan blok CIDR untuk subnet Amazon EVS VLAN tambahan yang dapat digunakan untuk memperluas kemampuan VCF dalam Amazon EVS, seperti mengaktifkan Federasi NSX.

    8. Di bawah Workload/VCF konektivitas, masukkan blok CIDR untuk VLAN uplink NSX, dan pilih dua ID rekan VPC Route Server yang mengintip ke titik akhir Server Route melalui uplink NSX.

      catatan

      Amazon EVS memerlukan instance VPC Route Server yang dikaitkan dengan dua titik akhir Route Server dan dua rekan Server Route sebelum penerapan EVS. Konfigurasi ini memungkinkan BGP-based perutean dinamis melalui uplink NSX. Untuk informasi selengkapnya, lihat Siapkan instance VPC Route Server dengan titik akhir dan rekan.

    9. Pilih Berikutnya.

  7. Pada halaman Tentukan nama host DNS Manajemen, lakukan hal berikut.

    1. Di bawah nama host DNS alat Manajemen, masukkan nama host DNS untuk mesin virtual untuk meng-host peralatan manajemen VCF. Jika menggunakan Route 53 sebagai penyedia DNS Anda, pilih juga zona yang dihosting yang berisi catatan DNS Anda.

    2. Di bawah Credentials, pilih apakah Anda ingin menggunakan kunci KMS AWS terkelola untuk Secrets Manager atau kunci KMS yang dikelola pelanggan yang Anda berikan. Kunci ini digunakan untuk mengenkripsi kredensi VCF yang diperlukan untuk menggunakan SDDC Manager, NSX Manager, dan peralatan vCenter.

      catatan

      Ada biaya penggunaan yang terkait dengan kunci KMS yang dikelola pelanggan. Untuk informasi lebih lanjut, lihat halaman harga AWS KMS.

    3. Pilih Berikutnya.

  8. (Opsional) Pada halaman Tambahkan tag, tambahkan tag apa pun yang ingin Anda tetapkan ke lingkungan ini dan pilih Berikutnya.

    catatan

    Host yang dibuat sebagai bagian dari lingkungan ini akan menerima tag berikut:DoNotDelete-EVS-[<environmentId>]-[<hostname>].

    catatan

    Tag yang terkait dengan lingkungan Amazon EVS tidak menyebar ke AWS sumber daya dasar seperti instans EC2. Anda dapat membuat tag pada AWS sumber daya yang mendasarinya menggunakan konsol layanan masing-masing atau AWS CLI.

  9. Pada halaman Tinjau dan buat, tinjau konfigurasi Anda dan pilih Buat lingkungan.

    penting

    Selama penerapan lingkungan, Amazon EVS membuat subnet EVS VLAN dan secara implisit mengaitkannya dengan tabel rute utama. Setelah penerapan selesai, Anda harus secara eksplisit mengaitkan subnet Amazon EVS VLAN dengan tabel rute untuk tujuan konektivitas NSX. Untuk informasi selengkapnya, lihat Secara eksplisit mengaitkan subnet Amazon EVS VLAN ke tabel rute VPC.

    catatan

    Amazon EVS menerapkan versi paket terbaru dari VMware Cloud Foundation yang mungkin tidak menyertakan pembaruan produk individual, yang dikenal sebagai tambalan asinkron. Setelah menyelesaikan penerapan ini, kami sangat menyarankan Anda meninjau dan memperbarui produk individual menggunakan Broadcom's Async Patch Tool (AP Tool) atau otomatisasi LCM dalam produk Manajer SDDC. Upgrade NSX harus dilakukan di luar SDDC Manager.

    catatan

    Penciptaan lingkungan bisa memakan waktu beberapa jam.

AWS CLI
  1. Buka sesi terminal.

  2. Buat lingkungan Amazon EVS. Di bawah ini adalah contoh aws evs create-environment permintaan.

    penting

    Sebelum menjalankan aws evs create-environment perintah, periksa apakah semua prasyarat Amazon EVS telah terpenuhi. Penerapan lingkungan gagal jika prasyarat belum terpenuhi. Untuk informasi selengkapnya, lihat Menyiapkan Layanan VMware Amazon Elastic.

    penting

    Selama penerapan lingkungan, Amazon EVS membuat subnet EVS VLAN dan secara implisit mengaitkannya dengan tabel rute utama. Setelah penerapan selesai, Anda harus secara eksplisit mengaitkan subnet Amazon EVS VLAN dengan tabel rute untuk tujuan konektivitas NSX. Untuk informasi selengkapnya, lihat Secara eksplisit mengaitkan subnet Amazon EVS VLAN ke tabel rute VPC.

    catatan

    Amazon EVS menerapkan versi paket terbaru dari VMware Cloud Foundation yang mungkin tidak menyertakan pembaruan produk individual, yang dikenal sebagai tambalan asinkron. Setelah menyelesaikan penerapan ini, kami sangat menyarankan Anda meninjau dan memperbarui produk individual menggunakan Broadcom's Async Patch Tool (AP Tool) atau otomatisasi LCM dalam produk Manajer SDDC. Upgrade NSX harus dilakukan di luar SDDC Manager.

    catatan

    Penyebaran lingkungan bisa memakan waktu beberapa jam.

    • Untuk--vpc-id, tentukan VPC yang sebelumnya Anda buat dengan rentang IPv4 CIDR minimum /22.

    • Untuk--service-access-subnet-id, tentukan ID unik subnet pribadi yang dibuat saat Anda membuat VPC.

    • Untuk--vcf-version, Lihat Versi VCF dan tipe instans EC2 yang disediakan oleh Amazon EVS untuk versi VCF yang disediakan oleh Amazon EVS,

    • Dengan--terms-accepted, Anda mengonfirmasi bahwa Anda telah membeli dan akan terus mempertahankan jumlah lisensi perangkat lunak VCF yang diperlukan untuk mencakup semua inti prosesor fisik di lingkungan Amazon EVS. Informasi tentang perangkat lunak VCF Anda di Amazon EVS akan dibagikan dengan Broadcom untuk memverifikasi kepatuhan lisensi.

    • Untuk--license-info, masukkan kunci solusi VCF Anda (VMware vSphere 8 Enterprise Plus untuk VCF) dan kunci lisensi vSAN.

      catatan

      Persyaratan untuk kunci solusi VCF (termasuk jumlah inti minimum) dan kunci lisensi vSAN (termasuk kapasitas vSAN minimum) bervariasi tergantung pada jenis instans. Untuk ambang batas tertentu untuk konfigurasi Anda, lihat. Langganan VCF

      catatan

      Amazon EVS mengharuskan Anda mempertahankan kunci solusi VCF yang valid dan kunci lisensi vSAN di SDDC Manager agar layanan berfungsi dengan baik. Jika Anda mengelola kunci lisensi ini menggunakan pasca-penyebaran Klien vSphere, Anda harus memastikan bahwa kunci tersebut juga muncul di layar lisensi antarmuka pengguna SDDC Manager.

      catatan

      Kunci solusi VCF dan kunci lisensi vSAN tidak dapat digunakan oleh lingkungan Amazon EVS yang ada.

    • Untuk --initial-vlans tentukan rentang CIDR untuk subnet Amazon EVS VLAN yang dibuat Amazon EVS atas nama Anda. VLAN ini digunakan untuk menyebarkan peralatan manajemen VCF. Jika mengkonfigurasi VLAN HCX publik, Anda harus menentukan blok CIDR dengan panjang netmask persis /28. Amazon EVS memunculkan kesalahan validasi jika ukuran blok CIDR lainnya ditentukan untuk VLAN HCX publik. Untuk VLAN HCX pribadi dan semua blok CIDR VLAN lainnya, panjang netmask minimum yang dapat Anda gunakan adalah/28 dan maksimumnya adalah /24.

    • hcxNetworkAclIddigunakan jika mengkonfigurasi konektivitas internet HCX. Tentukan ACL jaringan khusus untuk VLAN HCX publik.

      penting

      Kami sangat menyarankan Anda membuat ACL jaringan khusus yang didedikasikan untuk HCX VLAN. Untuk informasi selengkapnya, lihat Konfigurasikan daftar kontrol akses jaringan untuk mengontrol lalu lintas subnet Amazon EVS VLAN.

      penting

      Subnet Amazon EVS VLAN hanya dapat dibuat selama pembuatan lingkungan Amazon EVS, dan tidak dapat dimodifikasi setelah lingkungan dibuat. Anda harus memastikan bahwa blok CIDR subnet VLAN berukuran benar sebelum membuat lingkungan. Anda tidak akan dapat menambahkan subnet VLAN setelah lingkungan digunakan. Untuk informasi selengkapnya, lihat Pertimbangan jaringan Amazon EVS.

    • Untuk--hosts, tentukan detail host untuk host yang diperlukan Amazon EVS untuk penerapan lingkungan. Sertakan nama host DNS, nama kunci EC2 SSH, dan jenis instans EC2 untuk setiap host. ID host khusus adalah opsional.

      penting

      Jangan menghentikan atau menghentikan instans EC2 yang diterapkan Amazon EVS. Tindakan ini mengakibatkan hilangnya data.

    • Untuk--connectivity-info, tentukan 2 ID rekan Server Rute VPC yang Anda buat di langkah sebelumnya.

      catatan

      Amazon EVS memerlukan instance VPC Route Server yang dikaitkan dengan dua titik akhir Route Server dan dua rekan Server Route sebelum penerapan EVS. Konfigurasi ini memungkinkan BGP-based perutean dinamis melalui uplink NSX. Untuk informasi selengkapnya, lihat Siapkan instance VPC Route Server dengan titik akhir dan rekan.

    • Untuk--vcf-hostnames, masukkan nama host DNS untuk mesin virtual untuk meng-host peralatan manajemen VCF.

    • Untuk--site-id, masukkan ID situs Broadcom unik Anda. ID ini memungkinkan akses ke portal Broadcom dan diberikan kepada Anda oleh Broadcom saat kontrak perangkat lunak Anda berakhir atau diperpanjang.

    • (Opsional) Untuk--region, masukkan Wilayah tempat lingkungan Anda akan digunakan. Jika Region tidak ditentukan, Region default Anda akan digunakan.

      aws evs create-environment \ --environment-name testEnv \ --vpc-id vpc-1234567890abcdef0 \ --service-access-subnet-id subnet-01234a1b2cde1234f \ --vcf-version VCF-5.2.2 \ --terms-accepted \ --license-info "{ \"solutionKey\": \"00000-00000-00000-abcde-11111\", \"vsanKey\": \"00000-00000-00000-abcde-22222\" }" \ --initial-vlans "{ \"isHcxPublic\": true, \"hcxNetworkAclId\": \"nacl-abcd1234\", \"vmkManagement\": { \"cidr\": \"10.10.0.0/24\" }, \"vmManagement\": { \"cidr\": \"10.10.1.0/24\" }, \"vMotion\": { \"cidr\": \"10.10.2.0/24\" }, \"vSan\": { \"cidr\": \"10.10.3.0/24\" }, \"vTep\": { \"cidr\": \"10.10.4.0/24\" }, \"edgeVTep\": { \"cidr\": \"10.10.5.0/24\" }, \"nsxUplink\": { \"cidr\": \"10.10.6.0/24\" }, \"hcx\": { \"cidr\": \"10.10.7.0/24\" }, \"expansionVlan1\": { \"cidr\": \"10.10.8.0/24\" }, \"expansionVlan2\": { \"cidr\": \"10.10.9.0/24\" } }" \ --hosts "[ { \"hostName\": \"esx01\", \"keyName\": \"sshKey-04-05-45\”, \"instanceType\": \"i4i.metal\", \"dedicatedHostId\": \"h-07879acf49EXAMPLE\" }, { \"hostName\": \"esx02\", \"keyName\": \"sshKey-04-05-45\", \"instanceType\": \"i4i.metal\", \"dedicatedHostId\": \"h-07878bde50EXAMPLE\" }, { \"hostName\": \"esx03\", \"keyName\": \"sshKey-04-05-45\", \"instanceType\": \"i4i.metal\", \"dedicatedHostId\": \"h-07877eio51EXAMPLE\" }, { \"hostName\": \"esx04\", \"keyName\": \"sshKey-04-05-45\", \"instanceType\": \"i4i.metal\", \"dedicatedHostId\": \"h-07863ghi52EXAMPLE\" } ]" \ --connectivity-info "{ \"privateRouteServerPeerings\": [\"rsp-1234567890abcdef0\",\"rsp-abcdef01234567890\"] }" \ --vcf-hostnames "{ \"vCenter\": \"vcf-vc01\", \"nsx\": \"vcf-nsx\", \"nsxManager1\": \"vcf-nsxm01\", \"nsxManager2\": \"vcf-nsxm02\", \"nsxManager3\": \"vcf-nsxm03\", \"nsxEdge1\": \"vcf-edge01\", \"nsxEdge2\": \"vcf-edge02\", \"sddcManager\": \"vcf-sddcm01\", \"cloudBuilder\": \"vcf-cb01\" }" \ --site-id my-site-id \ --region us-east-2

      Berikut ini adalah contoh respon.

      { "environment": { "environmentId": "env-abcde12345", "environmentState": "CREATING", "stateDetails": "The environment is being initialized, this operation may take some time to complete.", "createdAt": "2025-04-13T12:03:39.718000+00:00", "modifiedAt": "2025-04-13T12:03:39.718000+00:00", "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-abcde12345", "environmentName": "testEnv", "vpcId": "vpc-1234567890abcdef0", "serviceAccessSubnetId": "subnet-01234a1b2cde1234f", "vcfVersion": "VCF-5.2.2", "termsAccepted": true, "licenseInfo": [ { "solutionKey": "00000-00000-00000-abcde-11111", "vsanKey": "00000-00000-00000-abcde-22222" } ], "siteId": "my-site-id", "connectivityInfo": { "privateRouteServerPeerings": [ "rsp-1234567890abcdef0", "rsp-abcdef01234567890" ] }, "vcfHostnames": { "vCenter": "vcf-vc01", "nsx": "vcf-nsx", "nsxManager1": "vcf-nsxm01", "nsxManager2": "vcf-nsxm02", "nsxManager3": "vcf-nsxm03", "nsxEdge1": "vcf-edge01", "nsxEdge2": "vcf-edge02", "sddcManager": "vcf-sddcm01", "cloudBuilder": "vcf-cb01" } } }

Verifikasi pembuatan lingkungan Amazon EVS

contoh
Amazon EVS console
  1. Buka konsol Amazon EVS.

  2. Pada panel navigasi, pilih Lingkungan.

  3. Pilih lingkungan.

  4. Pilih tab Detail.

  5. Periksa apakah status Lingkungan Lulus dan status Lingkungan Dibuat. Ini memberi tahu Anda bahwa lingkungan siap digunakan.

    catatan

    Penciptaan lingkungan bisa memakan waktu beberapa jam. Jika status Lingkungan masih menunjukkan Membuat, segarkan halaman.

AWS CLI
  1. Buka sesi terminal.

  2. Jalankan perintah berikut, menggunakan ID lingkungan untuk lingkungan Anda dan nama Wilayah yang berisi sumber daya Anda. Lingkungan siap digunakan saat environmentState adaCREATED.

    catatan

    Penciptaan lingkungan bisa memakan waktu beberapa jam. Jika environmentState masih munculCREATING, jalankan perintah lagi untuk menyegarkan output.

    aws evs get-environment --environment-id env-abcde12345 --region us-east-2

    Berikut ini adalah contoh respon.

    { "environment": { "environmentId": "env-abcde12345", "environmentState": "CREATED", "createdAt": "2025-04-13T13:39:49.546000+00:00", "modifiedAt": "2025-04-13T13:40:39.355000+00:00", "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-abcde12345", "environmentName": "testEnv", "vpcId": "vpc-0c6def5b7b61c9f41", "serviceAccessSubnetId": "subnet-06a3c3b74d36b7d5e", "vcfVersion": "VCF-5.2.2", "termsAccepted": true, "licenseInfo": [ { "solutionKey": "00000-00000-00000-abcde-11111", "vsanKey": "00000-00000-00000-abcde-22222" } ], "siteId": "my-site-id", "checks": [], "connectivityInfo": { "privateRouteServerPeerings": [ "rsp-056b2b1727a51e956", "rsp-07f636c5150f171c3" ] }, "vcfHostnames": { "vCenter": "vcf-vc01", "nsx": "vcf-nsx", "nsxManager1": "vcf-nsxm01", "nsxManager2": "vcf-nsxm02", "nsxManager3": "vcf-nsxm03", "nsxEdge1": "vcf-edge01", "nsxEdge2": "vcf-edge02", "sddcManager": "vcf-sddcm01", "cloudBuilder": "vcf-cb01" }, "credentials": [] } }

Secara eksplisit mengaitkan subnet Amazon EVS VLAN ke tabel rute VPC

Secara eksplisit mengaitkan setiap subnet Amazon EVS VLAN dengan tabel rute di VPC Anda. Tabel rute ini digunakan untuk memungkinkan AWS sumber daya berkomunikasi dengan mesin virtual di segmen jaringan NSX, berjalan dengan Amazon EVS. Jika Anda telah membuat VLAN HCX publik, pastikan untuk secara eksplisit mengaitkan subnet VLAN HCX publik dengan tabel rute publik di VPC Anda yang merutekan ke gateway internet.

contoh
Amazon VPC console
  1. Pergi ke konsol VPC.

  2. Di panel navigasi, pilih Tabel rute.

  3. Pilih tabel rute yang ingin Anda kaitkan dengan subnet Amazon EVS VLAN.

  4. Pilih tab Asosiasi Subnet.

  5. Di bawah Asosiasi subnet eksplisit, pilih Edit asosiasi subnet.

  6. Pilih semua subnet Amazon EVS VLAN.

  7. Pilih Simpan pengaitan.

AWS CLI
  1. Buka sesi terminal.

  2. Identifikasi ID subnet Amazon EVS VLAN.

    aws ec2 describe-subnets
  3. Kaitkan subnet Amazon EVS VLAN Anda dengan tabel rute di VPC Anda.

    aws ec2 associate-route-table \ --route-table-id rtb-0123456789abcdef0 \ --subnet-id subnet-01234a1b2cde1234f

Ikuti langkah-langkah ini untuk mengaitkan alamat IP Elastic (EIP) dari kolam IPAM ke VLAN publik HCX untuk konektivitas internet HCX. Anda diharuskan untuk mengaitkan setidaknya dua EIP untuk peralatan HCX Manager dan HCX Interconnect (). HCX-IX Kaitkan EIP tambahan untuk setiap perangkat jaringan HCX yang perlu Anda gunakan. Anda dapat memiliki hingga 13 EIP dari kolam IPAM yang terkait dengan VLAN publik HCX.

penting

Konektivitas internet publik HCX gagal jika Anda tidak mengaitkan setidaknya dua EIP dari kolam IPAM dengan subnet VLAN publik HCX.

catatan

Amazon EVS hanya mendukung mengaitkan EIP dengan HCX VLAN saat ini.

catatan

Anda tidak dapat mengaitkan dua EIP pertama atau EIP terakhir dari blok CIDR IPAM publik dengan subnet VLAN. EIP ini dicadangkan sebagai jaringan, gateway default, dan alamat siaran. Amazon EVS memunculkan kesalahan validasi jika Anda mencoba mengaitkan EIP ini dengan subnet VLAN.

Amazon EVS console
  1. Buka konsol Amazon EVS.

  2. Pada menu navigasi, pilih Lingkungan.

  3. Pilih lingkungan.

  4. Di bawah tab Jaringan dan konektivitas, pilih VLAN publik HCX.

  5. Pilih Associate EIP ke VLAN.

  6. Pilih alamat IP Elastis untuk dikaitkan dengan VLAN publik HCX.

  7. Pilih EIP Associate.

  8. Periksa asosiasi EIP untuk mengonfirmasi bahwa EIP telah dikaitkan dengan VLAN publik HCX.

AWS CLI
  1. Untuk mengaitkan alamat IP elastis dengan VLAN, gunakan associate-eip-to-vlan perintah contoh.

    • environment-id- ID lingkungan Amazon EVS Anda.

    • vlan-name- Nama VLAN untuk dikaitkan dengan alamat IP Elastis.

    • allocation-id- ID alokasi alamat IP Elastis.

      aws evs associate-eip-to-vlan \ --environment-id "env-605uove256" \ --vlan-name "hcx" \ --allocation-id "eipalloc-0429268f30c4a34f7"

      Perintah mengembalikan detail tentang VLAN, termasuk asosiasi EIP baru:

      { "vlan": { "vlanId": 80, "cidr": "18.97.137.0/28", "availabilityZone": "us-east-2c", "functionName": "hcx", "subnetId": "subnet-02f9a4ee9e1208cfc", "createdAt": "2025-08-22T23:42:16.200000+00:00", "modifiedAt": "2025-08-23T13:42:28.155000+00:00", "vlanState": "CREATED", "stateDetails": "VLAN successfully created", "eipAssociations": [ { "associationId": "eipassoc-09e966faad7ecc58a", "allocationId": "eipalloc-0429268f30c4a34f7", "ipAddress": "18.97.137.2" } ], "isPublic": true, "networkAclId": "acl-02fa8ab4ad3ddfb00" } }

      eipAssociationsArray menunjukkan asosiasi baru, termasuk:

      • associationId- ID unik untuk asosiasi EIP ini, digunakan untuk disasosiasi.

      • allocationId- ID alokasi alamat IP Elastis terkait.

      • ipAddress- Alamat IP yang ditetapkan ke VLAN.

  2. Ulangi langkah ini untuk mengaitkan EIP tambahan.

Jika Anda mengonfigurasi konektivitas jaringan lokal menggunakan Direct Connect atau AWS Site-to-Site VPN dengan gateway transit, Anda harus memperbarui tabel rute gateway transit dengan CIDR VPC yang dibuat dalam lingkungan Amazon EVS. Untuk informasi selengkapnya, lihat Tabel rute gateway transit di Amazon VPC Transit Gateways.

Jika Anda menggunakan AWS Direct Connect, Anda mungkin perlu juga memperbarui awalan Direct Connect untuk mengirim dan menerima rute terbaru dari VPC. Untuk informasi selengkapnya, lihat Mengizinkan interaksi awalan untuk gateway Direct AWS Connect.

Ambil kredensi VCF dan akses peralatan manajemen VCF

Amazon EVS menggunakan AWS Secrets Manager untuk membuat, mengenkripsi, dan menyimpan rahasia terkelola di akun Anda. Rahasia ini berisi kredensi VCF yang diperlukan untuk menginstal dan mengakses peralatan manajemen VCF seperti vCenter Server, NSX, dan SDDC Manager, serta kata sandi root ESX. Untuk informasi selengkapnya tentang mengambil rahasia, lihat Mendapatkan AWS rahasia dari Secrets Manager di Panduan Pengguna AWS Secrets Manager.

catatan

Amazon EVS tidak menyediakan rotasi terkelola untuk rahasia Anda. Kami sarankan Anda rutin merotasi rahasia Anda dengan jadwal rotasi yang ditentukan untuk memastikan rahasia tidak berlaku lama.

Setelah Anda mengambil kredensi VCF Anda dari Secrets AWS Manager, Anda dapat menggunakannya untuk masuk ke peralatan manajemen VCF Anda. Untuk informasi selengkapnya, lihat Masuk ke Antarmuka Pengguna Manajer SDDC dan Cara Menggunakan dan Mengkonfigurasi Klien vSphere Anda dalam dokumentasi produk VMware.

Secara default, Amazon EVS mengaktifkan ESX Shell pada host Amazon EVS yang baru digunakan. Konfigurasi ini memungkinkan akses ke port serial instans Amazon EC2 melalui konsol serial EC2, yang dapat Anda gunakan untuk memecahkan masalah boot, konfigurasi jaringan, dan masalah lainnya. Konsol serial tidak memerlukan instans Anda untuk memiliki kemampuan jaringan. Dengan konsol serial, Anda dapat memasukkan perintah ke instans EC2 yang sedang berjalan seolah-olah keyboard dan monitor Anda langsung terpasang ke port serial instans.

Konsol serial EC2 dapat diakses menggunakan konsol EC2 atau. AWS CLI Untuk informasi selengkapnya, lihat Konsol Serial EC2 untuk instans di Panduan Pengguna Amazon EC2.

catatan

Konsol serial EC2 adalah satu-satunya mekanisme yang didukung Amazon EVS untuk mengakses Antarmuka Pengguna Konsol Langsung (DCUI) untuk berinteraksi dengan host ESX secara lokal.

catatan

Amazon EVS menonaktifkan SSH jarak jauh secara default. Untuk informasi selengkapnya tentang mengaktifkan SSH mengakses ESX Shell jarak jauh, lihat Akses Shell ESX Jarak Jauh dengan SSH di dokumentasi produk VMware vSphere.

Connect ke Konsol Serial EC2

Untuk terhubung ke konsol serial EC2 dan menggunakan alat yang Anda pilih untuk pemecahan masalah, tugas prasyarat tertentu harus diselesaikan. Untuk informasi selengkapnya, lihat Prasyarat untuk Konsol Serial EC2 dan Connect ke Konsol Serial EC2 di Panduan Pengguna Amazon EC2.

catatan

Untuk terhubung ke konsol serial EC2, status instans EC2 Anda harus. running Anda tidak dapat terhubung ke konsol serial jika instans dalampending,,stopping, stoppedshutting-down, atau terminated status. Untuk informasi selengkapnya tentang perubahan status instans, lihat perubahan status instans Amazon EC2 di Panduan Pengguna Amazon EC2.

Konfigurasikan akses ke Konsol Serial EC2

Untuk mengonfigurasi akses ke konsol serial EC2, Anda atau administrator harus memberikan akses konsol serial di tingkat akun dan kemudian mengonfigurasi kebijakan IAM untuk memberikan akses ke pengguna Anda. Untuk instance Linux, Anda juga harus mengonfigurasi pengguna berbasis kata sandi pada setiap instance sehingga pengguna Anda dapat menggunakan konsol serial untuk pemecahan masalah. Untuk informasi selengkapnya, lihat Mengonfigurasi akses ke Konsol Serial EC2 di Panduan Pengguna Amazon EC2.

Bersihkan

Ikuti langkah-langkah ini untuk menghapus AWS sumber daya yang dibuat.

Hapus host dan lingkungan Amazon EVS

Ikuti langkah-langkah ini untuk menghapus host dan lingkungan Amazon EVS. Tindakan ini menghapus instalasi VMware VCF yang berjalan di lingkungan Amazon EVS Anda.

catatan

Untuk menghapus lingkungan Amazon EVS, Anda harus menghapus semua host di lingkungan terlebih dahulu. Lingkungan tidak dapat dihapus jika ada host yang terkait dengan lingkungan.

contoh
Amazon EVS console
  1. Buka konsol Amazon EVS.

  2. Di panel navigasi, pilih Lingkungan.

  3. Pilih lingkungan yang berisi host untuk dihapus.

  4. Pilih tab Hosts.

  5. Pilih host dan pilih Hapus dalam tab Hosts. Ulangi langkah ini untuk setiap host di lingkungan.

  6. Di bagian atas halaman Lingkungan, pilih Hapus dan kemudian Hapus lingkungan.

    catatan

    Penghapusan lingkungan juga menghapus subnet Amazon EVS VLAN dan AWS rahasia Secrets Manager yang dibuat Amazon EVS. AWS sumber daya yang Anda buat tidak dihapus. Sumber daya ini dapat terus mengeluarkan biaya.

  7. Jika Anda memiliki Reservasi Kapasitas Amazon EC2 yang tidak lagi Anda perlukan, pastikan Anda telah membatalkannya. Untuk informasi selengkapnya, lihat Membatalkan Reservasi Kapasitas di Panduan Pengguna Amazon EC2.

AWS CLI
  1. Buka sesi terminal.

  2. Identifikasi lingkungan yang berisi host untuk dihapus.

    aws evs list-environments

    Berikut ini adalah contoh respon.

    { "environmentSummaries": [ { "environmentId": "env-abcde12345", "environmentName": "testEnv", "vcfVersion": "VCF-5.2.2", "environmentState": "CREATED", "createdAt": "2025-04-13T14:42:41.430000+00:00", "modifiedAt": "2025-04-13T14:43:33.412000+00:00", "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-abcde12345" }, { "environmentId": "env-edcba54321", "environmentName": "testEnv2", "vcfVersion": "VCF-5.2.2", "environmentState": "CREATED", "createdAt": "2025-04-13T13:39:49.546000+00:00", "modifiedAt": "2025-04-13T13:52:13.342000+00:00", "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-edcba54321" } ] }
  3. Hapus host dari lingkungan. Di bawah ini adalah contoh aws evs delete-environment-host permintaan.

    catatan

    Untuk dapat menghapus lingkungan, Anda harus terlebih dahulu menghapus semua host yang ada di lingkungan.

    aws evs delete-environment-host \ --environment-id env-abcde12345 \ --host esx01
  4. Ulangi langkah sebelumnya untuk menghapus host yang tersisa di lingkungan Anda.

  5. Hapus lingkungan.

    aws evs delete-environment --environment-id env-abcde12345
    catatan

    Penghapusan lingkungan juga menghapus subnet Amazon EVS VLAN dan AWS rahasia Secrets Manager yang dibuat Amazon EVS. AWS Sumber daya lain yang Anda buat tidak dihapus. Sumber daya ini dapat terus mengeluarkan biaya.

  6. Jika Anda memiliki Reservasi Kapasitas Amazon EC2 yang tidak lagi Anda perlukan, pastikan Anda telah membatalkannya. Untuk informasi selengkapnya, lihat Membatalkan Reservasi Kapasitas di Panduan Pengguna Amazon EC2.

Jika Anda telah mengonfigurasi konektivitas internet HCX, ikuti langkah-langkah berikut untuk menghapus sumber daya IPAM Anda.

  1. Melepaskan alokasi EIP dari kolam IPAM publik. Untuk informasi selengkapnya, lihat Melepaskan alokasi di Panduan Pengguna Manajer Alamat IP VPC.

  2. Pemberhentian IPv4 CIDR publik dari kolam IPAM. Untuk informasi selengkapnya, lihat Deprovision CIDR dari pool di Panduan Pengguna Pengelola Alamat IP VPC.

  3. Hapus kolam IPAM publik. Untuk informasi selengkapnya, lihat Menghapus kumpulan di Panduan Pengguna Pengelola Alamat IP VPC.

  4. Hapus IPAM. Untuk informasi selengkapnya, lihat Menghapus IPAM di Panduan Pengguna Manajer Alamat IP VPC.

Hapus komponen VPC Route Server

Untuk langkah-langkah menghapus komponen Amazon VPC Route Server yang Anda buat, lihat Pembersihan Server Rute di Panduan Pengguna Amazon VPC.

Hapus daftar kontrol akses jaringan (ACL)

Untuk langkah-langkah menghapus daftar kontrol akses jaringan, lihat Menghapus ACL jaringan untuk VPC Anda di Panduan Pengguna Amazon VPC.

Putuskan dan hapus tabel rute subnet

Untuk langkah-langkah untuk memisahkan dan menghapus tabel rute subnet, lihat Tabel rute subnet di Panduan Pengguna Amazon VPC.

Hapus subnet

Hapus subnet VPC, termasuk subnet akses layanan. Untuk langkah-langkah menghapus subnet VPC, lihat Menghapus subnet di Panduan Pengguna Amazon VPC.

catatan

Jika Anda menggunakan Route 53 untuk DNS, hapus titik akhir masuk sebelum Anda mencoba menghapus subnet akses layanan. Jika tidak, Anda tidak akan dapat menghapus subnet akses layanan.

catatan

Amazon EVS menghapus subnet VLAN atas nama Anda saat lingkungan dihapus. Subnet Amazon EVS VLAN hanya dapat dihapus ketika lingkungan dihapus.

Hapus VPC

Untuk langkah-langkah menghapus VPC, lihat Menghapus VPC Anda di Panduan Pengguna Amazon VPC.

Langkah selanjutnya

Migrasikan beban kerja Anda ke Amazon EVS menggunakan VMware Hybrid Cloud Extension (VMware HCX). Lihat informasi yang lebih lengkap di Migrasikan beban kerja ke Amazon EVS menggunakan HCX VMware.