View a markdown version of this page

Elenco di controllo dei prerequisiti per la distribuzione di Amazon EVS - Amazon Elastic VMware Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Elenco di controllo dei prerequisiti per la distribuzione di Amazon EVS

Questa sezione contiene un elenco di prerequisiti che devono essere completati per consentire una corretta distribuzione dell'ambiente Amazon EVS.

Nota

Ti consigliamo di creare una prenotazione di capacità di Amazon EC2 per assicurarti che la capacità sia disponibile quando aggiungi host. Per ulteriori informazioni, consulta Crea una prenotazione di capacità Amazon EC2.

Devi portare le tue licenze VCF per eseguire VCF su Amazon EVS, indipendentemente da come le distribuisci. La fornitura delle chiavi di licenza al momento della creazione dell'ambiente dipende dalla modalità di distribuzione: consulta i dettagli. Abbonamenti VCF

Informazioni sulle chiavi di licenza VCF
Componente Description Requisiti minimi Valori di esempio

ID del sito

ID del sito fornito da Broadcom per l'accesso al portale di supporto Broadcom.

È necessario fornire un Site ID fornito da Broadcom nella richiesta di creazione dell'ambiente EVS.

01234567

Chiave di soluzione VCF

Una singola chiave di licenza VCF che sblocca le funzionalità dell'intero stack VCF, inclusi vSphere, NSX, SDDC Manager e vCenter Server.

È necessario fornire una chiave di soluzione VCF attiva valida nella richiesta di creazione dell'ambiente EVS. La chiave non può essere già utilizzata da un ambiente EVS esistente.

ABCDE-FGHIJ-KLMNO-PQRSTU-VWXYZ

Chiave di licenza vSAN

Una chiave di licenza vSAN consente di attivare e utilizzare il software vSAN all'interno di un ambiente VCF.

È necessario fornire una chiave di licenza vSAN attiva valida nella richiesta di creazione dell'ambiente EVS. La chiave non può essere già utilizzata da un ambiente EVS esistente.

ABCDE-FGHIJ-KLMNO-PQRSTU-VWXYZ

Nota

Quando si crea un ambiente in Self-deployed modalità, sono necessarie le chiavi di licenza VCF per distribuire e configurare VCF, non quando si crea l'ambiente Amazon EVS. Aggiungile nella tua appliance di gestione VCF dopo aver installato VCF.

AWS informazioni sull'account e sulla regione
Componente Description Requisiti minimi Valori di esempio

AWS numero identificativo dell'account

L' AWS account consente di creare e gestire AWS risorse e accedere ai AWS servizi.

È necessario avere accesso a un AWS account.

9999

AWS Regione

Un'area geografica fisica in cui vengono AWS gestiti più data center isolati denominati zone di disponibilità.

È necessario specificare una AWS regione in cui Amazon EVS deve essere implementato. Per un elenco delle regioni in cui Amazon EVS è attualmente disponibile, consulta gli endpoint e le quote di Amazon Elastic VMware Service nella Guida di riferimento generale. AWS

Stati Uniti occidentali (Oregon)

AWS Transit Gateway per la connettività dei data center locali
Componente Description Requisiti minimi Valori di esempio

ID gateway di transito

Un gateway di transito funge da router virtuale regionale per il flusso di traffico tra il tuo VPC e le reti locali.

È necessario utilizzare un gateway di transito per connettere un ambiente Amazon EVS alle reti locali.

Esempio di TGW-0262A0E521

Metodo di connettività

Per connettere le tue reti locali a un ambiente Amazon EVS, devi utilizzare un gateway di transito con AWS Direct Connect o AWS Site-to-Site VPN.

Determina se utilizzerai AWS Direct Connect, AWS Site-to-Site VPN o una combinazione di entrambi. Per ulteriori informazioni sull'utilizzo della Site-to-Site VPN con Direct Connect, consulta AWS Site-to-Site VPN con IP privato con AWS Direct Connect.

AWS Site-to-Site VPN con AWS Direct Connect

VPC per l'ambiente Amazon EVS
Componente Description Requisiti minimi Valori di esempio

ID VPC

Un VPC è una rete virtuale molto simile a una rete tradizionale che gestiresti nel tuo data center.

Qualsiasi Amazon VPC può essere utilizzato per la distribuzione dell'ambiente.

vpc-0abcdef1234567890

Blocco CIDR VPC

In Amazon VPC, un blocco CIDR definisce l'intervallo di indirizzi IP disponibili all'interno del tuo VPC.

Un blocco CIDR RFC 1918 con una dimensione minima di netmask /22. Il blocco CIDR VPC deve essere di dimensioni adeguate per ospitare tutte le sottoreti e gli host EVS da implementare nel VPC. Questo blocco CIDR dovrebbe essere unico in tutti i tuoi ambienti.

10.1.0. 0/20

Sottoreti VPC per ambiente EVS
Componente Description Requisiti minimi Valori di esempio

ID della sottorete di accesso al servizio

Una sottorete di accesso al servizio è una sottorete VPC standard che consente l'accesso al servizio Amazon EVS. Per ulteriori informazioni, consulta Sottorete di accesso al servizio.

È possibile utilizzare qualsiasi sottorete VPC, a condizione che la sottorete sia di dimensioni adeguate all'interno del VPC. Suggeriamo di specificare un blocco CIDR della sottorete VPC con una maschera di rete di /24.

subnet-abcdef1234567890e

subnet di accesso al servizio CIDR

un blocco CIDR di una sottorete VPC è un intervallo di indirizzi IP, definito utilizzando la notazione CIDR, allocato a una sottorete specifica all'interno di un VPC.

La sottorete di accesso al servizio deve essere dimensionata in modo appropriato per ospitare anche le altre sottoreti e host EVS da distribuire nel VPC. Suggeriamo di specificare un blocco CIDR della sottorete VPC con una maschera di rete di /24.

10.1.0. 0/24

AWS ID della zona di disponibilità all'interno della regione

Una posizione distinta all'interno di una AWS regione, progettata per essere isolata dai guasti in altre AZ e costituita da uno o più data center.

È possibile specificare la zona di disponibilità in cui vengono distribuite le sottoreti VPC durante la creazione della sottorete. Per ulteriori informazioni, consulta Create a subnet nella Amazon VPC User Guide.

us-west-2a

Sottoreti VLAN EVS per l'ambiente EVS
Componente Description Requisiti minimi Valore/i di esempio

VLAN CIDR per la gestione degli host

Il blocco CIDR per la sottorete VLAN di gestione degli host. Per ulteriori informazioni, consulta Subnet VLAN per la gestione degli host.

Deve avere una dimensione minima di /28 e una dimensione massima di /24. Non deve sovrapporsi a nessun blocco CIDR esistente associato al VPC.

10.1.1. 0/24

VLAN VMotion CIDR

Il blocco CIDR per la sottorete VLAN VMotion. Per ulteriori informazioni, consulta Sottorete VLAN VMotion.

Deve avere le stesse dimensioni della VLAN di gestione dell'host.

10.1.2. 0/24

VLAN CIDR vSAN

Il blocco CIDR per la sottorete VLAN vSAN. Per ulteriori informazioni, consulta Subnet VLAN vSAN.

Deve avere le stesse dimensioni della VLAN di gestione dell'host.

10.1.3. 0/24

CODICE VTEP CLAN

Il blocco CIDR per la sottorete VLAN VTEP. Per ulteriori informazioni, consulta Subnet VTEP VLAN.

Deve avere le stesse dimensioni della VLAN di gestione dell'host.

10.1.4. 0/24

VLAN Edge VTEP CIDR

Il blocco CIDR per la sottorete VLAN VTEP edge. Per ulteriori informazioni, consulta Subnet VLAN Edge VTEP.

Deve avere una dimensione minima di /28 e una dimensione massima di /24 netmask. Non deve sovrapporsi a nessun blocco CIDR esistente associato al VPC.

10.1.5. 0/24

Gestione VM VLAN CIDR

Il blocco CIDR per la sottorete VLAN della VM di gestione. Per ulteriori informazioni, consulta Gestione (VM, sottorete VLAN).

Deve avere una dimensione minima di /28 e una dimensione massima di /24. Non deve sovrapporsi a nessun blocco CIDR esistente associato al VPC.

10.1.6. 0/24

CIDR VLAN uplink HCX

Il blocco CIDR per la sottorete VLAN uplink HCX. Per ulteriori informazioni, consulta Subnet VLAN uplink HCX.

Deve avere una dimensione minima di /28 e una dimensione massima di /24. Non deve sovrapporsi a nessun blocco CIDR esistente associato al VPC.

10.1.7. 0/24

CIDR VLAN uplink NSX

Il blocco CIDR per la sottorete VLAN uplink NSX. Per ulteriori informazioni, consulta Subnet VLAN uplink NSX.

Deve avere una dimensione minima di /28 e una dimensione massima di /24. Non deve sovrapporsi a nessun blocco CIDR esistente associato al VPC.

10.1.8. 0/24

Espansione VLAN 1 CIDR

Blocco CIDR per la sottorete VLAN di espansione. Per ulteriori informazioni, consulta Sottorete VLAN di espansione.

Deve avere una dimensione minima di /28 e una dimensione massima di /24. Non deve sovrapporsi a nessun blocco CIDR esistente associato al VPC.

10.1.9. 0/24

Espansione VLAN 2 CIDR

Blocco CIDR per la sottorete VLAN di espansione. Per ulteriori informazioni, consulta Sottorete VLAN di espansione.

Deve avere una dimensione minima di /28 e una dimensione massima di /24. Non deve sovrapporsi a nessun blocco CIDR esistente associato al VPC.

10.1.10. 0/24

Infrastruttura DNS e NTP
Componente Description Requisiti minimi Valori di esempio

Indirizzo IP del server DNS primario

Il server DNS (Domain Name System) principale utilizzato come fonte di verità per tutti i record DNS del dominio.

È possibile utilizzare qualsiasi indirizzo IPv4 valido e non utilizzato all'interno dell'intervallo di host utilizzabile.

10.1.1.10

Indirizzo IP del server DNS secondario

Un server DNS di backup per i record DNS del dominio.

È possibile utilizzare qualsiasi indirizzo IPv4 valido e non utilizzato all'interno dell'intervallo di host utilizzabile.

10.1.5.25

Indirizzo IP del server NTP

Un server NTP (Network Time Protocol) è un dispositivo o un'applicazione che sincronizza gli orologi all'interno di una rete utilizzando lo standard NTP.

Puoi utilizzare il servizio Amazon Time Sync predefinito con l'indirizzo 169.254.169.123 IP locale o un altro indirizzo IP del server NTP.

169.254.169.123 (Amazon Time Sync Service)

FQDN per la distribuzione VCF

Un nome di dominio completo (FQDN) è il nome assoluto di un dispositivo su una rete. Un FQDN è composto da un nome host e un nome di dominio.

Un FQDN può contenere solo caratteri alfanumerici, il segno meno (-) e punti utilizzati come delimitatori tra le etichette. Deve essere un FQDN univoco valido e non scaduto. L'FQDN di ogni host e dispositivo di gestione VCF non deve superare i 62 caratteri, incluso il nome di dominio del set di opzioni DHCP VPC. Un FQDN più lungo di 62 caratteri causa un errore di convalida durante la creazione dell'ambiente.

evs.local

Set di opzioni DHCP VPC
Componente Description Requisiti minimi Valori di esempio

ID del set di opzioni DHCP

Un Set di opzioni DHCP è un gruppo di impostazioni di rete utilizzate dalle risorse nel VPC, come le istanze EC2, per comunicare tramite la rete virtuale.

Deve contenere un minimo di 2 server DNS. È possibile utilizzare Route 53 o server DNS personalizzati. Deve inoltre contenere il nome di dominio DNS e un server NTP.

dopt-0a1b2c3d

Coppia di chiavi EC2
Componente Description Requisiti minimi Valori di esempio

Nome della coppia di chiavi EC2

Una coppia di chiavi EC2 è un set di credenziali di sicurezza utilizzate per connettersi in modo sicuro a un'istanza Amazon EC2.

Il nome della coppia di chiavi deve essere univoco.

my-ec2-key-pair

Tabelle di routing VPC
Componente Description Requisiti minimi Valori di esempio

ID della tabella del percorso principale

In Amazon VPC, la tabella di route principale è la tabella di route predefinita creata automaticamente con il VPC e governa il traffico per tutte le sottoreti VPC che non sono esplicitamente associate a una tabella di route diversa. Le sottoreti VLAN EVS sono associate implicitamente alla tabella di route principale del tuo VPC quando Amazon EVS le crea.

Deve essere configurato per abilitare la connettività a servizi dipendenti come DNS o sistemi locali affinché l'implementazione dell'ambiente abbia successo.

rtb-0123456789abcdef0

Lista di controllo degli accessi di rete (ACL)
Componente Description Requisiti minimi Valori di esempio

ID ACL di rete

Un elenco di controllo degli accessi alla rete (ACL) consente o nega il traffico in entrata o in uscita a livello di sottorete.

Deve consentire ad Amazon EVS di comunicare con:

  • Server DNS sulla TCP/UDP porta 53.

  • Sottorete VLAN per la gestione degli host tramite HTTPS e SSH.

  • Gestione della sottorete VLAN VM tramite HTTPS e SSH.

acl-0f62c640e793a38a3

Record DNS per i componenti VCF
Componente Description Requisiti minimi Esempio di indirizzo IP Nome host di esempio

Host ESX 1

Indirizzo IP e nome host definiti nel record A e nel record PTR per l'host ESX 1.

Amazon EVS richiede una zona di ricerca diretta DNS con record A e una zona di ricerca inversa con record PTR creati per ogni host ESX in ogni distribuzione EVS.

10.1.1.11

esxi01

Host ESX 2

Indirizzo IP e nome host definiti nel record A e nel record PTR per l'host ESX 2.

Amazon EVS richiede una zona di ricerca diretta DNS con record A e una zona di ricerca inversa con record PTR creati per ogni host ESX in ogni distribuzione EVS.

10.1.1.12

esxi02

Host ESX 3

Indirizzo IP e nome host definiti nel record A e nel record PTR per l'host ESX 3.

Amazon EVS richiede una zona di ricerca diretta DNS con record A e una zona di ricerca inversa con record PTR creati per ogni host ESX in ogni distribuzione EVS.

10.1.1.13

esxi03

Host ESX 4

Indirizzo IP e nome host definiti nel record A e nel record PTR per l'host ESX 4.

Amazon EVS richiede una zona di ricerca diretta DNS con record A e una zona di ricerca inversa con record PTR creati per ogni host ESX in ogni distribuzione EVS.

10.1.1.14

esxi04

Appliance vCenter Server

Indirizzo IP e nome host definiti nel record A e nel record PTR per l'appliance vCenter Server.

Amazon EVS richiede una zona di ricerca diretta DNS con record A e una zona di ricerca inversa con record PTR creati per ogni appliance di gestione VCF in ogni distribuzione EVS.

10.1.6.10

vc01

Cluster NSX Manager

Indirizzo IP e nome host definiti nel record A e nel record PTR per il cluster NSX Manager.

Amazon EVS richiede una zona di ricerca diretta DNS con record A e una zona di ricerca inversa con record PTR creati per ogni appliance di gestione VCF in ogni distribuzione EVS.

10.1.6.11

nsx

Appliance SDDC Manager

Indirizzo IP e nome host definiti nel record A e nel record PTR per l'appliance SDDC Manager.

Amazon EVS richiede una zona di ricerca diretta DNS con record A e una zona di ricerca inversa con record PTR creati per ogni appliance di gestione VCF in ogni distribuzione EVS.

10.1.6.12

sddcm01

Appliance Cloud Builder

Indirizzo IP e nome host definiti nel record A e nel record PTR per l'appliance Cloud Builder.

Amazon EVS richiede una zona di ricerca diretta DNS con record A e una zona di ricerca inversa con record PTR creati per ogni appliance di gestione VCF in ogni distribuzione EVS.

10.1.6.13

cb01

Dispositivo NSX Edge 1

Indirizzo IP e nome host definiti nel record A e nel record PTR per l'appliance NSX Edge 1.

Amazon EVS richiede una zona di ricerca diretta DNS con record A e una zona di ricerca inversa con record PTR creati per ogni appliance di gestione VCF in ogni distribuzione EVS.

10.1.6.14

bordo 01

Dispositivo NSX Edge 2

Indirizzo IP e nome host definiti nel record A e nel record PTR per l'appliance NSX Edge 2.

Amazon EVS richiede una zona di ricerca diretta DNS con record A e una zona di ricerca inversa con record PTR creati per ogni appliance di gestione VCF in ogni distribuzione EVS.

10.1.6.15

bordo 02

Dispositivo NSX Manager 1

Indirizzo IP e nome host definiti nel record A e nel record PTR per l'appliance NSX Manager 1.

Amazon EVS richiede una zona di ricerca diretta DNS con record A e una zona di ricerca inversa con record PTR creati per ogni appliance di gestione VCF in ogni distribuzione EVS.

10.1.6.16

nsx 01

Dispositivo NSX Manager 2

Indirizzo IP e nome host definiti nel record A e nel record PTR per l'appliance NSX Manager 2.

Amazon EVS richiede una zona di ricerca diretta DNS con record A e una zona di ricerca inversa con record PTR creati per ogni appliance di gestione VCF in ogni distribuzione EVS.

10.1.6.17

nsx 02

Dispositivo NSX Manager 3

Indirizzo IP e nome host definiti nel record A e nel record PTR per l'appliance NSX Manager 3.

Amazon EVS richiede una zona di ricerca diretta DNS con record A e una zona di ricerca inversa con record PTR creati per ogni appliance di gestione VCF in ogni distribuzione EVS.

10.1.6.18

nsx03

Nota

Quando crei un ambiente in Self-deployed modalità, hai bisogno di questi record DNS per distribuire e configurare VCF, non quando crei l'ambiente Amazon EVS. Crea i record degli host ESX prima di aggiungere host.

Infrastruttura VPC Route Server
Componente Description Requisiti minimi Valori di esempio

ID del server di routing

Amazon EVS utilizza Amazon VPC Route Server per abilitare il routing BGP-based dinamico verso la tua rete underlay VPC.

È necessario specificare un server di route che condivida le rotte verso almeno due endpoint del routing server nella sottorete di accesso al servizio. L'ASN peer configurato sul server di routing e il peer NSX Edge devono corrispondere e gli indirizzi IP peer devono essere univoci.

rs-0a1b2c3d4e5f67890

associazione del server di routing

La connessione tra un server di routing e un VPC.

Il tuo server di routing deve essere associato al tuo VPC.

{ "RouteServerAssociation": { "RouteServerId": "rs-0a1b2c3d4e5f67890", "VpcId": "vpc-1", "State": "associating" } }

ASN BGP del lato VPC Route Server (ASN) Amazon-side

L' Amazon-side ASN rappresenta il AWS lato della sessione BGP tra il route server VPC e il peer NSX Edge. Questo ASN BGP viene specificato al momento della creazione del route server. Per ulteriori informazioni, consulta Create a route server nella Amazon VPC User Guide.

Questo valore deve essere univoco e compreso tra 1 e 4294967295. AWS consiglia di utilizzare un ASN privato nell'intervallo 64512—65534 (ASN a 16 bit) o 4200000000—4294967294 (ASN a 32 bit).

65022

ID dell'endpoint 1 del server di routing

Un endpoint del route server è un componente AWS gestito all'interno di una sottorete che facilita le connessioni BGP (Border Gateway Protocol) tra il server di route e i peer BGP.

È necessario distribuire l'endpoint del server di route nella sottorete di accesso al servizio.

rse-0123456789abcdef0

ID peer 1 del server di routing

Il route server peer è una sessione di peering BGP tra un endpoint del server di route e il dispositivo distribuito in (NSX Edge). AWS

Il valore ASN peer specificato nel peer del server di route deve corrispondere al valore ASN peer utilizzato per il gateway NSX Edge. Tier-0

rsp-0123456789abcdef0

indirizzo IP peer 1 del server di routing (lato EVS NSX Edge 1)

L'indirizzo IP del server di routing peer (). PeerAddress

È necessario utilizzare un indirizzo IP univoco non utilizzato dalla VLAN uplink NSX. Amazon EVS applicherà questo indirizzo IP a NSX Edge 1 come parte della distribuzione e effettuerà il peer con l'endpoint peer del server di routing.

10.1.8.10

indirizzo ENI dell'endpoint del server di routing peer 1

L'indirizzo IP ENI dell'endpoint del server di route peer (). EndpointEniAddress

Generato automaticamente dal route server al momento della creazione peer.

10.1.0.11

ID dell'endpoint 2 del server di routing

Un endpoint del route server è un componente AWS gestito all'interno di una sottorete che facilita le connessioni BGP (Border Gateway Protocol) tra il server di route e i peer BGP.

È necessario distribuire l'endpoint del server di route nella sottorete di accesso al servizio.

rse-fedcba9876543210f

ID peer 2 del server di routing (lato EVS NSX Edge 2)

Il route server peer è una sessione di peering BGP tra un endpoint del route server e il dispositivo installato in (NSX Edge). AWS

Il valore ASN peer specificato nel peer del server di route deve corrispondere al valore ASN peer utilizzato per il gateway NSX Edge. Tier-0

rsp-fedcba9876543210f

indirizzo IP peer 2 del server di routing

L'indirizzo IP del server di route peer ()PeerAddress.

È necessario utilizzare un indirizzo IP univoco proveniente dalla VLAN uplink NSX. Amazon EVS applicherà questo indirizzo IP a NSX Edge 2 come parte della distribuzione e effettuerà il peer con il server di routing endpoint peer.

10.1.8.200

indirizzo ENI dell'endpoint del server di routing peer 2

L'indirizzo IP ENI dell'endpoint del server di route peer (). EndpointEniAddress

Generato automaticamente dal route server al momento della creazione peer.

10.1.0.201

propagazione del server di routing

La propagazione del server di routing installa le route nel FIB sulla tabella di route specificata.

È necessario specificare la tabella di routing associata alla sottorete di accesso al servizio. Al momento Amazon EVS supporta solo reti IPv4.

{ "RouteServerEndpoint": { "RouteServerId": "rs-1", "RouteServerEndpointId": "rse-1", "VpcId": "vpc-1", "SubnetId": "subnet-1", "State": "pending" } }

ASN BGP del peer side NSX

ASN BGP per il lato NSX della connessione.

Suggerisci di utilizzare l'ASN 65000 predefinito di NSX

65000

Nota

Quando crei un ambiente in Self-deployed modalità, configuri Route Server e il peering BGP quando distribuisci e configuri VCF, non quando crei l'ambiente Amazon EVS. Il peering BGP dal Tier-0 gateway NSX Edge al VPC Route Server viene configurato tu stesso dopo aver installato VCF. Per ulteriori informazioni, consulta Fase 5: Configurazione della rete NSX.

Risorse di accesso a Internet HCX (opzionali)
Componente Description Requisiti minimi Valori di esempio

ID IPAM

Amazon VPC IP Address Manager (IPAM) utilizzato per gestire gli indirizzi IP per l'accesso a Internet HCX.

Deve essere configurato per fornire indirizzi IPv4 pubblici. Richiesto solo per la configurazione dell'accesso a Internet HCX.

ipam-0123456789abcdef0

ID pool IPAM

Un pool IPAM IPv4 Amazon-owned pubblico che fornisce indirizzi per i componenti HCX.

Deve essere configurato come pool IPv4 pubblico. Richiesto solo per la configurazione dell'accesso a Internet HCX.

ipam-pool-0123456789abcdef0

Blocco CIDR VLAN pubblico HCX

Un blocco CIDR IPv4 pubblico secondario allocato dal pool IPAM per la sottorete VLAN pubblica HCX.

Deve avere una netmask /28 ed essere allocato dal pool pubblico IPAM. Amazon-owned Richiesto solo per la configurazione dell'accesso a Internet HCX.

18.97.137. 0/28

Indirizzi IP elastici

Indirizzi IP elastici sequenziali allocati dal pool IPAM per i componenti HCX.

Minimo 3 EIP dallo stesso pool IPAM per HCX Manager, HCX Interconnect Appliance () e HCX Network Extension (). HCX-IX HCX-NE Richiesto solo per la configurazione dell'accesso a Internet HCX.

eipalloc-0123456789abcdef0, eipalloc-0123456789abcdef1, eipalloc-0123456789abcdef2