View a markdown version of this page

Concetti e componenti di Amazon EVS - Amazon Elastic VMware Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Concetti e componenti di Amazon EVS

Questa sezione spiega alcuni concetti e componenti chiave di Amazon EVS.

Ambiente Amazon EVS

Un ambiente Amazon EVS è un contenitore logico per risorse VMware Cloud Foundation (VCF), come host vSphere, vSAN, NSX e SDDC Manager. Un ambiente contiene un dominio VCF consolidato con un cluster vSphere che ospita i componenti per la gestione, il monitoraggio e l’istanza dello stack software VCF. Ogni ambiente è mappato direttamente su un'appliance SDDC Manager. Per ulteriori informazioni, consulta Architettura Amazon EVS.

Host Amazon EVS

Un host Amazon EVS è un host VMware ESX che funziona su istanze bare metal. Amazon EC2 Gli host Amazon EVS utilizzano volumi di storage di istanze NVMe locali per i datastore vSAN, che archiviano le macchine virtuali di gestione e carico di lavoro.

avvertimento

I volumi degli Instance Store sono effimeri. I dati archiviati su questi volumi non persistono se l'istanza EC2 sottostante viene interrotta o terminata. L'interruzione o la chiusura Amazon EC2 delle istanze utilizzate da Amazon EVS senza disattivazione all'interno di VCF può causare la perdita di dati.

Per ulteriori informazioni sulla manutenzione degli host, consulta. Manutenzione dell'host Amazon EVS

Sottorete di accesso al servizio

La sottorete di accesso al servizio è una sottorete VPC standard che consente ad Amazon EVS di accedere alla distribuzione VCF. Durante la creazione dell'ambiente Amazon EVS, specifichi il VPC e la sottorete che Amazon EVS deve utilizzare per l'accesso al servizio.

Quando crei un ambiente Amazon EVS, Amazon EVS fornisce interfacce di rete elastiche nella sottorete di accesso al servizio per facilitare la connettività di gestione alle appliance VCF e agli host ESX. Questa connettività è necessaria affinché Amazon EVS sia in grado di distribuire, gestire e monitorare la distribuzione VCF.

Subnet VLAN Amazon EVS

Una sottorete VLAN Amazon EVS è una sottorete Amazon VPC gestita da Amazon EVS. Le sottoreti VLAN forniscono connettività VPC per host Amazon EVS e dispositivi VCF come VMware NSX, VMware HCX e VMware vCenter Server. Ogni sottorete VLAN ha un tag VLAN per consentire la segmentazione logica del traffico di rete VLAN.

Amazon EVS crea tutte le sottoreti VLAN utilizzate dal servizio quando viene creato l'ambiente Amazon EVS. Fornisci gli input di blocco CIDR utilizzati dalle sottoreti VLAN. È necessario assicurarsi che i blocchi CIDR della sottorete VLAN siano dimensionati correttamente in base al numero di host che verranno configurati, tenendo conto delle esigenze di scalabilità future. I blocchi CIDR devono avere una dimensione minima di /28 e una dimensione massima di /24. I blocchi CIDR non devono sovrapporsi a nessun blocco CIDR esistente associato al VPC.

Al momento della creazione, le sottoreti VLAN vengono associate implicitamente alla tabella di routing principale del VPC. Post-deployment è possibile associare esplicitamente le sottoreti VLAN a una tabella di routing personalizzata. Per ulteriori informazioni, consulta Considerazioni sulla rete Amazon EVS.

Importante

Le sottoreti VLAN Amazon EVS possono essere create solo durante la creazione dell'ambiente Amazon EVS e non possono essere modificate dopo la creazione dell'ambiente. È necessario assicurarsi che i blocchi CIDR della sottorete VLAN siano dimensionati correttamente prima di creare l'ambiente. Non sarà possibile aggiungere sottoreti VLAN dopo la distribuzione dell'ambiente.

Importante

Le regole dei gruppi di sicurezza EC2 non vengono applicate alle interfacce di rete elastiche di Amazon EVS collegate alle sottoreti VLAN. Per controllare il traffico da e verso le sottoreti VLAN, è necessario utilizzare un elenco di controllo degli accessi alla rete.

Subnet VLAN per la gestione degli host

La sottorete VLAN per la gestione degli host separa il traffico di gestione dal traffico utente e consente la gestione remota degli host. L'interfaccia di rete vmkernel per la gestione degli host EVS si connette a questa sottorete.

Sottorete VLAN VMotion

La sottorete VLAN vMotion segmenta logicamente il traffico VMware VMotion e viene utilizzata durante un processo vMotion per spostare macchine virtuali tra host.

Subnet VLAN vSAN

La sottorete VLAN vSAN viene utilizzata da VMware vSAN per separare il traffico relativo alle operazioni di storage di vSAN da altro traffico di rete.

Subnet VTEP VLAN

La sottorete VLAN VTEP utilizza gli endpoint del tunnel virtuale VMware NSX (VTEP) per incapsulare e decapsulare il traffico di rete in overlay per gli host Amazon EVS ESX.

Subnet VLAN Edge VTEP

La sottorete VLAN Edge VTEP è una sottorete VLAN VTEP specializzata dedicata al traffico overlay delle appliance NSX Edge. Questa VLAN viene utilizzata per la comunicazione overlay tra NSX edge e host ESX.

Gestione (VM, sottorete VLAN)

La sottorete VLAN Management VM viene utilizzata per la gestione di dispositivi virtuali, tra cui NSX Manager, vCenter Server e SDDC Manager.

La sottorete VLAN uplink HCX viene utilizzata per la comunicazione tra le appliance HCX Interconnect (HCX-IX) e HCX Network Extension () e consente la creazione dell'uplink HCX Service Mesh. HCX-NE

La sottorete VLAN uplink NSX viene utilizzata per connettere le reti overlay NSX al resto del VPC e a qualsiasi altra rete esterna configurata. La sottorete VLAN uplink NSX è configurata sugli uplink del nodo NSX Edge.

Sottorete VLAN di espansione

La sottorete VLAN di espansione può essere utilizzata per abilitare VCF-supported funzioni aggiuntive, come NSX Federation. Amazon EVS crea due sottoreti VLAN di espansione durante la creazione dell'ambiente.

VMware NSX

VMware NSX è una piattaforma di rete definita dal software (SDN) che consente la virtualizzazione della rete. Amazon EVS utilizza VMware NSX per creare e gestire la rete overlay su cui vengono eseguiti i dispositivi e i carichi di lavoro VMware Cloud Foundation (VCF). Amazon EVS implementa una coppia di nodi NSX Edge, insieme a una rete overlay NSX Active/Standby . Amazon EVS configura automaticamente tutti i routing e gli uplink NSX per tuo conto come parte della distribuzione. Per ulteriori informazioni sui concetti comuni di NSX, consulta Concetti chiave nella Guida all'installazione di VMware NSX.

Connector

Un connettore Amazon EVS consente ad Amazon EVS di comunicare con un'appliance di gestione VMware Cloud Foundation nel tuo ambiente. Ogni connettore è associato a una singola appliance di gestione, utilizzando il nome di dominio completo (FQDN) e le credenziali che memorizzi in un AWS segreto di Secrets Manager per autenticarti con l'appliance.

Amazon EVS supporta i seguenti tipi di connettori:

  • Operations Manager (OPERATIONS_MANAGER): il connettore di gestione per VCF 9.x. Amazon EVS lo utilizza per connettersi e rimanere sincronizzati con la tua distribuzione VMware.

  • SDDC Manager (SDDC_MANAGER): il connettore di gestione per VCF 5.2.x. Amazon EVS lo utilizza per convalidare il numero di host e la copertura delle chiavi di licenza.

  • vCenter (VCENTER): utilizzato per monitorare gli eventi del ciclo di vita delle macchine virtuali, ad esempio per i diritti di licenza di Windows Server. Per ulteriori informazioni, consulta Diritto alla licenza Windows Server per Amazon EVS.

Amazon EVS esegue periodicamente controlli di raggiungibilità su ogni appliance tramite il relativo connettore. Se un connettore di gestione richiesto non viene creato o perde la raggiungibilità, Amazon EVS non può convalidare la copertura delle licenze e dei diritti dell'ambiente e segnala il deterioramento dello stato dell'ambiente tramite notifiche sullo stato di salute. AWS Se il connettore vCenter perde la raggiungibilità, le autorizzazioni di Windows Server entrano in uno stato a rischio e vengono eliminate se la raggiungibilità non viene ripristinata entro il periodo di tolleranza.

Diritto alla licenza Windows Server per Amazon EVS

L'autorizzazione alla licenza di Windows Server per Amazon EVS consente alle macchine virtuali (VM) in esecuzione nel tuo ambiente Amazon EVS di utilizzare le licenze Windows Server offerte. AWS I diritti di licenza di Windows Server sono offerti per vCPU all'ora con un modello pay-as-you-go.

Per utilizzare i diritti di licenza di Windows Server, devi prima creare un connettore per stabilire la raggiungibilità tra Amazon EVS e il tuo dispositivo vCenter Server. Il controllo di raggiungibilità sul connettore deve essere superato prima di poter creare un'autorizzazione.

Amazon EVS utilizza il connettore vCenter per monitorare gli eventi del ciclo di vita delle VM per le VM autorizzate. Se il connettore perde la raggiungibilità, le autorizzazioni associate entrano in uno stato a rischio. Se la raggiungibilità non viene ripristinata entro un periodo di tolleranza di 8 ore, le autorizzazioni vengono annullate e il monitoraggio dell'utilizzo delle licenze viene interrotto dal momento in cui l'autorizzazione è entrata nello stato di rischio.

Dopo aver creato un'autorizzazione e avviato una macchina virtuale, Amazon EVS inizia a monitorare l'utilizzo della licenza Windows Server della macchina virtuale corrispondente. Se la macchina virtuale è spenta o la vCPU configurata viene aumentata o ridotta in base alla richiesta, si paga la licenza solo per il totale delle ore di vCPU utilizzate.

avvertimento

I sistemi operativi guest supportati sono Windows Server 2016 e versioni successive.

Per istruzioni, consulta Crea un connettore di ambiente Amazon EVS e Crea un'autorizzazione Amazon EVS.

Dopo aver creato le autorizzazioni, è possibile configurare ciascuna macchina virtuale Windows Server per l'attivazione tramite un endpoint VPC. Per istruzioni, consulta Configurazione dell'attivazione di Windows Server.

VMware Hybrid Cloud Extension (HCX)

VMware Hybrid Cloud Extension (VMware HCX) è una piattaforma per la mobilità delle applicazioni progettata per semplificare la migrazione delle applicazioni, riequilibrare i carichi di lavoro e ottimizzare il disaster recovery tra data center e cloud. Puoi usare HCX per migrare i tuoi carichi di lavoro su Amazon EVS. VMware-based

È possibile configurare la connettività per VMware HCX utilizzando un gateway di transito associato o utilizzando Direct Connect un allegato VPN a un gateway di transito. AWS Site-to-Site Per ulteriori informazioni, consulta Migra i carichi di lavoro su Amazon EVS utilizzando HCX VMware.