View a markdown version of this page

Crea un connettore di ambiente Amazon EVS - Amazon Elastic VMware Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crea un connettore di ambiente Amazon EVS

Puoi creare un connettore per consentire ad Amazon EVS di comunicare con un'appliance di gestione VCF, come vCenter Server, nel tuo ambiente. Un connettore utilizza il nome di dominio completo (FQDN) per l'appliance e le credenziali memorizzate in un segreto di AWS Secrets Manager per autenticarsi con l'appliance.

Ulteriori informazioni sui connettori sono disponibili in Concetti e componenti di Amazon EVS.

avvertimento

Usa le credenziali con le autorizzazioni minime richieste per il tipo di appliance. Per vCenter e Operations Manager, crea un utente dedicato di sola lettura. Per SDDC Manager, assegna la chiave API all'accesso in sola lettura richiesto da Amazon EVS. Evita di utilizzare credenziali con autorizzazioni amministrative o elevate.

Prerequisiti

Prima di creare un connettore, memorizza le credenziali dell'appliance in AWS Secrets Manager e contrassegna il segreto in modo che Amazon EVS possa accedervi. Ogni connettore è mappato su un singolo FQDN dell'appliance, quindi crea un segreto separato per ogni appliance.

  1. In AWS Secrets Manager, crea un segreto che contenga le chiavi per il tuo tipo di connettore:

    Tipo di connettore Versione VCF Chiavi segrete richieste Description

    VCENTER

    5.2.x, 9.0.x, 9.1.x

    username e password

    Monitora gli eventi del ciclo di vita delle VM per le VM autorizzate.

    OPERATIONS_MANAGER

    9.0.x, 9.1.x

    username e password

    Appliance VCF 9.0.x e 9.1.x che Amazon EVS utilizza per connettersi e rimanere sincronizzata con la tua distribuzione VMware. Sostituisce le funzioni di gestione delle licenze di SDDC Manager.

    SDDC_MANAGER

    5.2.x

    apiKey

    Appliance VCF 5.2.x che Amazon EVS utilizza per convalidare il numero di host e la copertura delle chiavi di licenza.

    I valori devono essere le credenziali di accesso per l'utente dedicato che hai creato per l'appliance specificata nel connettore.

  2. Aggiungi il tag EvsAccess=true al segreto di Secrets Manager. Se hai crittografato il segreto con il tuo AWS KMS key, aggiungi anche il EvsAccess=true tag al AWS KMS key.

Nota

Se il connettore richiesto non viene creato o diventa irraggiungibile, Amazon EVS segnala un deterioramento dello stato dell'ambiente tramite notifiche di integrità. AWS

Nota

La creazione del connettore è asincrona e non convalida la raggiungibilità o le credenziali dell'appliance. Una volta raggiunto lo stato del connettoreACTIVE, lo stato del controllo di raggiungibilità si aggiorna entro 10 minuti. UNKNOWN PASSED FAILED

Per creare un connettore di ambiente Amazon EVS

Segui questi passaggi per creare un connettore Amazon EVS.

Esempio
Amazon EVS console
  1. Vai alla console Amazon EVS.

  2. Nel riquadro di navigazione, selezionare Compute environments (Ambienti di calcolo).

  3. Seleziona l'ambiente in cui desideri creare il connettore.

  4. Seleziona la scheda Connettori.

  5. Scegli Create connector (Crea connettore).

  6. Per il nome di dominio completo dell'appliance, immettere il nome di dominio completo dell'appliance.

  7. Nel menu a discesa Secrets Manager, seleziona il segreto contenente le credenziali dell'appliance.

  8. Scegli Create connector (Crea connettore).

  9. Per verificarne il completamento, verificate che lo stato del connettore sia Attivo e che il risultato del controllo di raggiungibilità sia Passato.

AWS CLI
  1. Apri una nuova sessione di terminale.

  2. Crea un nuovo connettore. Vedi il comando di esempio riportato di seguito per riferimento.

    • l'identificatore segreto può essere il nome segreto o l'ARN

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. Per verificare il completamento, utilizzate il comando list-environment-connectors e verificate che lo stato del connettore sia Attivo e che il risultato del controllo di raggiungibilità sia Passato.

    aws evs list-environment-connectors \ --environment-id env-abcde12345