As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Conceitos e componentes do Amazon EVS
Esta seção explica alguns dos principais conceitos e componentes do Amazon EVS.
Ambiente do Amazon EVS
Um ambiente Amazon EVS é um contêiner lógico para recursos do VMware Cloud Foundation (VCF), como hosts vSphere, vSAN, NSX e SDDC Manager. Ele contém um domínio do VCF consolidado com um cluster do vSphere que hospeda os componentes para gerenciar, monitorar e instanciar a pilha de software do VCF. Cada ambiente é mapeado diretamente para um dispositivo SDDC Manager. Para obter mais informações, consulte Arquitetura do Amazon EVS.
Hospedeiro Amazon EVS
Um host Amazon EVS é um host VMware ESX executado em Amazon EC2 instâncias bare metal. Os hosts do Amazon EVS usam volumes de armazenamento de instâncias NVMe locais para datastores vSAN, que armazenam suas máquinas virtuais de gerenciamento e carga de trabalho.
Atenção
Os volumes do armazenamento de instâncias são temporários. Os dados armazenados nesses volumes não persistem se a instância EC2 subjacente for interrompida ou encerrada. Interromper ou encerrar Amazon EC2 instâncias usadas pelo Amazon EVS sem descomissionamento no VCF pode resultar em perda de dados.
Para obter mais informações sobre a manutenção do host, consulteManutenção do host Amazon EVS.
Sub-rede de acesso ao serviço
A sub-rede de acesso ao serviço é uma sub-rede VPC padrão que permite que o Amazon EVS acesse a implantação do VCF. Durante a criação do ambiente Amazon EVS, você especifica a VPC e a sub-rede para o Amazon EVS usar para acesso ao serviço.
Quando você cria um ambiente Amazon EVS, o Amazon EVS provisiona interfaces de rede elásticas na sub-rede de acesso ao serviço para facilitar a conectividade de gerenciamento com dispositivos VCF e hosts ESX. Essa conectividade é necessária para que o Amazon EVS possa implantar, gerenciar e monitorar a implantação do VCF.
Sub-rede VLAN Amazon EVS
Uma sub-rede VLAN do Amazon EVS é uma sub-rede do Amazon VPC gerenciada pelo Amazon EVS. As sub-redes de VLAN fornecem conectividade VPC para hosts Amazon EVS e dispositivos VCF, como VMware NSX, VMware HCX e VMware vCenter Server. Cada sub-rede VLAN tem uma tag de VLAN para permitir que o tráfego da rede VLAN seja segmentado logicamente.
O Amazon EVS cria todas as sub-redes de VLAN que o serviço usa quando o ambiente Amazon EVS é criado. Você fornece as entradas do bloco CIDR que as sub-redes da VLAN usam. Você deve garantir que os blocos CIDR da sub-rede da VLAN sejam dimensionados adequadamente de acordo com o número de hosts que serão configurados, levando em consideração as necessidades futuras de escalabilidade. Os blocos CIDR devem ter um tamanho mínimo de /28 máscara de rede e um tamanho máximo de /24 máscara de rede. Os blocos CIDR não devem se sobrepor a nenhum bloco CIDR existente associado à VPC.
Na criação, as sub-redes da VLAN são associadas implicitamente à tabela de rotas principal da VPC. Post-deployment você pode associar explicitamente sub-redes de VLAN a uma tabela de rotas personalizada. Para obter mais informações, consulte Considerações sobre a rede Amazon EVS.
Importante
As sub-redes de VLAN do Amazon EVS só podem ser criadas durante a criação do ambiente Amazon EVS e não podem ser modificadas após a criação do ambiente. Você deve garantir que os blocos CIDR da sub-rede da VLAN estejam dimensionados adequadamente antes de criar o ambiente. Você não poderá adicionar sub-redes de VLAN após a implantação do ambiente.
Importante
As regras do grupo de segurança do EC2 não são aplicadas nas interfaces de rede elástica do Amazon EVS conectadas a sub-redes de VLAN. Para controlar o tráfego de e para sub-redes de VLAN, você deve usar uma lista de controle de acesso à rede.
Sub-rede VLAN de gerenciamento de host
A sub-rede VLAN de gerenciamento do host separa o tráfego de gerenciamento do tráfego do usuário e permite o gerenciamento remoto dos hosts. A interface de rede vmkernel do EVS host management se conecta a essa sub-rede.
Sub-rede VLAN vMotion
A sub-rede VLAN do vMotion segmenta logicamente o tráfego do VMware vMotion e é usada durante um processo do vMotion para mover máquinas virtuais entre hosts.
Sub-rede vSAN VLAN
A sub-rede vSAN VLAN é usada pelo VMware vSAN para separar o tráfego relacionado às operações de armazenamento do vSAN de outros tráfegos de rede.
Sub-rede VLAN VTEP
A sub-rede VLAN VTEP usa endpoints de túnel virtual (VTEP) do VMware NSX para encapsular e desencapsular o tráfego de rede de sobreposição para os hosts Amazon EVS ESX.
Sub-rede Edge VTEP VLAN
A sub-rede VLAN Edge VTEP é uma sub-rede VLAN VTEP especializada dedicada ao tráfego de sobreposição do dispositivo NSX Edge. Essa VLAN é usada para comunicação de sobreposição entre as bordas do NSX e os hosts ESX.
Sub-rede VM VLAN de gerenciamento
A sub-rede VLAN da VM de gerenciamento é usada para gerenciar dispositivos virtuais, incluindo NSX Manager, vCenter Server e SDDC Manager.
Sub-rede VLAN de uplink HCX
A sub-rede VLAN de uplink HCX é usada para comunicação entre os dispositivos HCX Interconnect (HCX-IX) e HCX Network Extension (HCX-NE) e permite a criação do uplink de malha de serviço HCX.
Sub-rede VLAN de uplink NSX
A sub-rede VLAN de uplink do NSX é usada para conectar suas redes de sobreposição do NSX ao resto da sua VPC e a qualquer outra rede externa que você configurar. A sub-rede VLAN de uplink do NSX é configurada nos uplinks dos nós do NSX Edge.
Sub-rede VLAN de expansão
A sub-rede VLAN de expansão pode ser usada para ativar VCF-supported funções adicionais, como NSX Federation. O Amazon EVS cria duas sub-redes VLAN de expansão durante a criação do ambiente.
VMware NSX
O VMware NSX é uma plataforma de rede definida por software (SDN) que permite a virtualização da rede. O Amazon EVS usa o VMware NSX para criar e gerenciar a rede de sobreposição na qual os dispositivos e cargas de trabalho do VMware Cloud Foundation (VCF) são executados. O Amazon EVS implanta um par de nós Active/Standby NSX Edge, junto com uma rede de sobreposição NSX. O Amazon EVS configura automaticamente todo o roteamento e uplinks do NSX em seu nome como parte da implantação. Para obter mais informações sobre conceitos comuns do NSX, consulte Conceitos principais no Guia
Conector
Um conector Amazon EVS permite que o Amazon EVS se comunique com um dispositivo de gerenciamento VMware Cloud Foundation em seu ambiente. Cada conector é mapeado para um único dispositivo de gerenciamento, usando o nome de domínio totalmente qualificado (FQDN) e as credenciais que você armazena em um segredo do AWS Secrets Manager para autenticação no equipamento.
O Amazon EVS oferece suporte aos seguintes tipos de conectores:
-
Operations Manager (
OPERATIONS_MANAGER) — o conector de gerenciamento para VCF 9.0.x e 9.1.x. O Amazon EVS o usa para verificar se seu ambiente tem direitos de VCF válidos. -
SDDC Manager (
SDDC_MANAGER) — o conector de gerenciamento para o VCF 5.2.x. O Amazon EVS o usa para validar a contagem de anfitriões e a cobertura da chave de licença. -
vCenter (
VCENTER) — usado para monitorar eventos do ciclo de vida da VM, como direitos de licença do Windows Server. Para obter mais informações, consulte Direito à licença do Windows Server para Amazon EVS.
O Amazon EVS realiza periodicamente verificações de acessibilidade em cada dispositivo por meio de seu conector. Se um conector de gerenciamento necessário não for criado ou perder a acessibilidade, o Amazon EVS não poderá validar a cobertura de licenças e direitos do seu ambiente e relatará problemas na saúde do ambiente por meio de notificações de saúde. AWS Se o conector vCenter perder a acessibilidade, os direitos do Windows Server entrarão em um estado de risco e serão eliminados se a acessibilidade não for restaurada dentro do período de carência.
-
Para criar um conector, consulteCrie um conector de ambiente Amazon EVS.
-
Para atualizar um conector, consulteAtualizar um conector de ambiente Amazon EVS.
-
Para excluir um conector, consulteExcluir um conector de ambiente Amazon EVS.
Direito à licença do Windows Server para Amazon EVS
O direito à licença do Windows Server para o Amazon EVS permite que máquinas virtuais (VMs) em execução em seu ambiente Amazon EVS AWS utilizem as licenças oferecidas pelo Windows Server. Os direitos de licença do Windows Server são oferecidos por vCPU por hora com um modelo de pagamento conforme o uso.
Para usar os direitos de licença do Windows Server, você deve primeiro criar um conector para estabelecer a acessibilidade entre o Amazon EVS e seu dispositivo vCenter Server. A verificação de acessibilidade do conector deve ser aprovada antes que você possa criar uma autorização.
O Amazon EVS usa o conector vCenter para monitorar eventos do ciclo de vida da VM para VMs autorizadas. Se o conector perder a acessibilidade, os direitos associados entrarão em um estado de risco. Se a acessibilidade não for restaurada dentro de um período de carência de 8 horas, os direitos serão eliminados e o rastreamento do uso da licença será interrompido a partir do momento em que o direito entrar no estado de risco.
Depois de criar uma autorização e ativar uma VM, o Amazon EVS começa a monitorar o uso da licença do Windows Server da VM correspondente. Se a VM for desligada ou a vCPU configurada for aumentada ou reduzida com base na demanda, você pagará apenas pelo licenciamento pelo total de horas de vCPU usadas.
Atenção
Os sistemas operacionais convidados compatíveis são o Windows Server 2016 e versões posteriores.
Para obter instruções, consulte Crie um conector de ambiente Amazon EVS e Crie um direito ao Amazon EVS.
Depois de criar direitos, você pode configurar cada VM do Windows Server para ser ativada por meio de um VPC Endpoint. Para instruções, consulte Configurar a ativação do Windows Server.
VMware Hybrid Cloud Extension (HCX)
O VMware Hybrid Cloud Extension (VMware HCX) é uma plataforma de mobilidade de aplicativos projetada para simplificar a migração de aplicativos, reequilibrar cargas de trabalho e otimizar a recuperação de desastres em data centers e nuvens. Você pode usar o HCX para migrar suas VMware-based cargas de trabalho para o Amazon EVS.
Você pode configurar a conectividade para o VMware HCX usando Direct Connect um gateway de trânsito associado ou usando um anexo AWS Site-to-Site VPN a um gateway de trânsito. Para obter mais informações, consulte Migre cargas de trabalho para o Amazon EVS usando o HCX VMware.