View a markdown version of this page

Introdução ao Amazon Elastic VMware Service - Amazon Elastic VMware Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Introdução ao Amazon Elastic VMware Service

Use este guia para começar a usar o Amazon Elastic VMware Service (Amazon EVS). Você aprenderá a criar um ambiente Amazon EVS com hosts dentro da sua própria Amazon Virtual Private Cloud (VPC).

Depois de terminar, você terá um ambiente Amazon EVS que poderá usar para migrar suas cargas de trabalho do VMware v Sphere-based para o. Nuvem AWS

O Amazon EVS pode implantar o VCF para você, ou você mesmo pode usar o Self-deployedmodo para instalar o VCF. Para as versões do VCF suportadas pelo Amazon EVS, consulte. Versões do VCF e tipos de instância EC2 fornecidos pelo Amazon EVS

Para Self-deployed mais informações, consulteCriação de um ambiente Amazon EVS com modo Self-deployed. Os procedimentos em questão Crie um ambiente Amazon EVS abrangem a criação do ambiente em que o Amazon EVS implanta o VCF para você.

Importante

Para começar da forma mais simples e rápida possível, este tópico inclui etapas para criar uma VPC e especifica os requisitos mínimos para a configuração do servidor DNS e a criação do ambiente Amazon EVS. Antes de criar esses recursos, recomendamos que você planeje o espaço de endereço IP e a configuração do registro DNS que atendam aos seus requisitos. Você também deve se familiarizar com os requisitos do VCF 5.2.x. Consulte as notas de lançamento do VCF 5.2.x para obter informações relevantes sobre a versão.

Importante

Para obter informações sobre as versões do VCF fornecidas pelo Amazon EVS, consulte. Versões do VCF e tipos de instância EC2 fornecidos pelo Amazon EVS

Pré-requisitos

Antes de começar, você deve concluir as tarefas de pré-requisito do Amazon EVS. Para obter mais informações, consulte Configurar o Amazon Elastic VMware Service.

Crie uma VPC com sub-redes e tabelas de rotas

nota

A VPC, as sub-redes e o ambiente Amazon EVS devem ser criados na mesma conta. O Amazon EVS não oferece suporte ao compartilhamento entre contas de sub-redes VPC ou ambientes Amazon EVS.

exemplo
Amazon VPC console
  1. Abra o console do Amazon VPC.

  2. No painel da VPC, escolha Criar VPC.

  3. Em Resources to create (Recursos a serem criados), escolha VPC and more (VPC e mais).

  4. Mantenha a opção Geração automática de tags de nome selecionada para criar tags de nome para os recursos da VPC, ou desmarque-a para fornecer suas próprias tags de nome para os recursos da VPC.

  5. Para bloco CIDR IPv4, insira um bloco CIDR IPv4. Uma VPC deve ter um bloco CIDR IPv4. Certifique-se de criar uma VPC com o tamanho adequado para acomodar as sub-redes do Amazon EVS. Para obter mais informações, consulte Considerações sobre a rede Amazon EVS.

    nota

    No momento, o Amazon EVS não oferece suporte a IPv6.

  6. Mantenha a locação comoDefault. Com essa opção selecionada, as instâncias do EC2 que são executadas nessa VPC usarão o atributo de locação especificado quando as instâncias forem executadas. O Amazon EVS lança instâncias EC2 bare metal em seu nome.

  7. Em Number of Availability Zones (AZs) (Número de zonas de disponibilidade - AZs), escolha 1.

    nota

    No momento, o Amazon EVS só oferece suporte a Single-AZ implantações.

  8. Expanda Personalizar AZs e escolha a AZ para suas sub-redes.

    nota

    Você deve implantar em uma AWS região em que o Amazon EVS seja suportado. Para obter mais informações sobre a disponibilidade da região do Amazon EVS, consulte os endpoints e cotas do Amazon Elastic VMware Service no Guia de referência geral. AWS

  9. (Opcional) Se você precisar de conectividade com a Internet, em Número de sub-redes públicas, escolha 1.

  10. Em Número de sub-redes privadas, escolha 1. Essa sub-rede privada será usada como a sub-rede de acesso ao serviço que você forneceu ao Amazon EVS durante a etapa de criação do ambiente. Para obter mais informações, consulte Sub-rede de acesso ao serviço.

  11. Para escolher os intervalos de endereços IP para suas sub-redes, expanda Personalizar blocos CIDR de sub-redes.

    nota

    As sub-redes de VLAN do Amazon EVS também precisarão ser criadas a partir desse espaço CIDR da VPC. Certifique-se de deixar espaço suficiente no bloco CIDR da VPC para as sub-redes da VLAN que o serviço exige. Para obter mais informações, consulte Considerações sobre a rede Amazon EVS.

  12. (Opcional) Para conceder acesso à Internet via IPv4 aos recursos, para gateways NAT, escolha Em 1 AZ. Observe que existe um custo associado aos gateways NAT. Para obter mais informações, consulte Preços para gateways NAT.

    nota

    O Amazon EVS exige o uso de um gateway NAT para permitir a conectividade de saída com a Internet.

  13. Em VPC endpoints (Endpoints de VPC), escolha None (Nenhum).

    nota

    No momento, o Amazon EVS não oferece suporte a endpoints VPC Amazon S3 de gateway. Para habilitar a Amazon S3 conectividade, você deve configurar uma interface VPC endpoint usando for. AWS PrivateLink Amazon S3Para obter mais informações, consulte AWS PrivateLink o Guia do usuário do Amazon Simple Storage Service. Amazon S3

  14. Para opções de DNS, mantenha os padrões selecionados. O Amazon EVS exige que sua VPC tenha capacidade de resolução de DNS para todos os componentes do VCF.

  15. (Opcional) Para adicionar uma tag à sua VPC, expanda Tags adicionais, escolha Adicionar nova tag e digite uma chave de tag e um valor de tag.

  16. Escolha Criar VPC.

    nota

    Durante a criação da VPC, cria Amazon VPC automaticamente uma tabela de rotas principal e associa implicitamente sub-redes a ela por padrão.

AWS CLI
  1. Abra uma sessão do terminal.

  2. Crie uma VPC com uma sub-rede privada e uma sub-rede pública opcional em uma única zona de disponibilidade.

    aws ec2 create-vpc \ --cidr-block 10.0.0.0/16 \ --instance-tenancy default \ --tag-specifications 'ResourceType=vpc,Tags=[{Key=Name,Value=evs-vpc}]'
  3. Armazene o ID da VPC para uso em comandos subsequentes.

    VPC_ID=$(aws ec2 describe-vpcs \ --filters Name=tag:Name,Values=evs-vpc \ --query 'Vpcs[0].VpcId' \ --output text)
  4. Ative nomes de host DNS e suporte a DNS.

    aws ec2 modify-vpc-attribute \ --vpc-id $VPC_ID \ --enable-dns-hostnames aws ec2 modify-vpc-attribute \ --vpc-id $VPC_ID \ --enable-dns-support
  5. Crie uma sub-rede privada na VPC.

    aws ec2 create-subnet \ --vpc-id $VPC_ID \ --cidr-block 10.0.1.0/24 \ --availability-zone us-west-2a \ --tag-specifications 'ResourceType=subnet,Tags=[{Key=Name,Value=evs-private-subnet}]'
  6. Armazene o ID da sub-rede privada para uso em comandos subsequentes.

    PRIVATE_SUBNET_ID=$(aws ec2 describe-subnets \ --filters Name=tag:Name,Values=evs-private-subnet \ --query 'Subnets[0].SubnetId' \ --output text)
  7. (Opcional) Crie uma sub-rede pública se for necessária conectividade com a Internet.

    aws ec2 create-subnet \ --vpc-id $VPC_ID \ --cidr-block 10.0.0.0/24 \ --availability-zone us-west-2a \ --tag-specifications 'ResourceType=subnet,Tags=[{Key=Name,Value=evs-public-subnet}]'
  8. (Opcional) Armazene o ID da sub-rede pública para uso em comandos subsequentes.

    PUBLIC_SUBNET_ID=$(aws ec2 describe-subnets \ --filters Name=tag:Name,Values=evs-public-subnet \ --query 'Subnets[0].SubnetId' \ --output text)
  9. (Opcional) Crie e conecte um gateway da Internet se a sub-rede pública for criada.

    aws ec2 create-internet-gateway \ --tag-specifications 'ResourceType=internet-gateway,Tags=[{Key=Name,Value=evs-igw}]' IGW_ID=$(aws ec2 describe-internet-gateways \ --filters Name=tag:Name,Values=evs-igw \ --query 'InternetGateways[0].InternetGatewayId' \ --output text) aws ec2 attach-internet-gateway \ --vpc-id $VPC_ID \ --internet-gateway-id $IGW_ID
  10. (Opcional) Crie um gateway NAT se for necessária conectividade com a Internet.

    aws ec2 allocate-address \ --domain vpc \ --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-nat-eip}]' EIP_ID=$(aws ec2 describe-addresses \ --filters Name=tag:Name,Values=evs-nat-eip \ --query 'Addresses[0].AllocationId' \ --output text) aws ec2 create-nat-gateway \ --subnet-id $PUBLIC_SUBNET_ID \ --allocation-id $EIP_ID \ --tag-specifications 'ResourceType=natgateway,Tags=[{Key=Name,Value=evs-nat}]' NAT_GW_ID=$(aws ec2 describe-nat-gateways \ --filter Name=tag:Name,Values=evs-nat \ --query 'NatGateways[0].NatGatewayId' \ --output text)
    nota

    O gateway NAT deve estar no available estado antes de você criar uma rota que faça referência a ele. Para verificar, executeaws ec2 describe-nat-gateways --nat-gateway-ids $NAT_GW_ID --query 'NatGateways[0].State'.

  11. Crie e configure as tabelas de rotas necessárias.

    aws ec2 create-route-table \ --vpc-id $VPC_ID \ --tag-specifications 'ResourceType=route-table,Tags=[{Key=Name,Value=evs-private-rt}]' PRIVATE_RT_ID=$(aws ec2 describe-route-tables \ --filters Name=tag:Name,Values=evs-private-rt \ --query 'RouteTables[0].RouteTableId' \ --output text) aws ec2 create-route-table \ --vpc-id $VPC_ID \ --tag-specifications 'ResourceType=route-table,Tags=[{Key=Name,Value=evs-public-rt}]' PUBLIC_RT_ID=$(aws ec2 describe-route-tables \ --filters Name=tag:Name,Values=evs-public-rt \ --query 'RouteTables[0].RouteTableId' \ --output text)
  12. Adicione as rotas necessárias às tabelas de rotas.

    aws ec2 create-route \ --route-table-id $PUBLIC_RT_ID \ --destination-cidr-block 0.0.0.0/0 \ --gateway-id $IGW_ID aws ec2 create-route \ --route-table-id $PRIVATE_RT_ID \ --destination-cidr-block 0.0.0.0/0 \ --nat-gateway-id $NAT_GW_ID
  13. Associe as tabelas de rotas às suas sub-redes.

    aws ec2 associate-route-table \ --route-table-id $PRIVATE_RT_ID \ --subnet-id $PRIVATE_SUBNET_ID aws ec2 associate-route-table \ --route-table-id $PUBLIC_RT_ID \ --subnet-id $PUBLIC_SUBNET_ID
    nota

    Durante a criação da VPC, cria Amazon VPC automaticamente uma tabela de rotas principal e associa implicitamente sub-redes a ela por padrão.

Escolha sua opção de conectividade HCX

Selecione uma opção de conectividade para seu ambiente Amazon EVS:

  • Conectividade privada: fornece caminhos de rede de alto desempenho para HCX, otimizando a confiabilidade e a consistência. Requer o uso do AWS Direct Connect ou Site-to-Site VPN para conectividade de rede externa.

  • Conectividade com a Internet: usa a Internet pública para estabelecer um caminho de migração flexível e rápido de configurar. Requer o uso do VPC IP Address Manager (IPAM) e endereços IP elásticos.

Para uma análise detalhada, consulteOpções de conectividade HCX.

Escolha sua opção:

nota

Ignore esta seção se você escolheu a conectividade privada HCX e continue. Configurar a tabela de rotas principal da VPC

Para habilitar a conectividade HCX com a Internet para o Amazon EVS, você deve:

  • Certifique-se de que sua cota do VPC IP Address Manager (IPAM) para o comprimento da máscara de rede de blocos CIDR IPv4 públicos Amazon-provided contíguos seja /28 ou maior.

    Importante

    O uso de qualquer bloco CIDR IPv4 público Amazon-provided contíguo com um comprimento de máscara de rede menor que /28 resultará em problemas de conectividade HCX. Para obter mais informações sobre o aumento das cotas do IPAM, consulte Cotas para seu IPAM.

  • Crie um IPAM e um pool IPv4 IPAM público com um CIDR que tenha um comprimento mínimo de máscara de rede de /28.

  • Aloque pelo menos dois endereços IP elásticos (EIPs) do pool IPAM para os dispositivos HCX Manager e HCX Interconnect (). HCX-IX Aloque um endereço IP elástico adicional para cada dispositivo de rede HCX que você precisa implantar.

  • Adicione o bloco CIDR IPv4 público como um CIDR adicional à sua VPC.

Para obter mais informações sobre como gerenciar a conectividade HCX com a Internet após a criação do ambiente, consulteConfigurar a conectividade pública com a Internet HCX.

Crie um IPAM

Siga estas etapas para criar um IPAM.

nota

Você pode usar o nível gratuito do IPAM para criar recursos do IPAM para uso com o Amazon EVS. Embora o IPAM em si seja gratuito com o nível gratuito, você é responsável pelos custos de outros AWS serviços usados em conjunto com o IPAM, como gateways NAT e quaisquer endereços IPv4 públicos usados que estejam além do limite do nível gratuito. Para obter mais informações sobre os preços do IPAM, consulte a página Amazon VPC de preços.

nota

No momento, o Amazon EVS não oferece suporte a CIDRs privados de IPv6 Global Unicast Address (GUA).

Criar um pool IPv4 IPAM público

Siga estas etapas para criar um pool IPv4 público.

IPAM console
  1. Abra o console do IPAM.

  2. No painel de navegação, selecione Pools (Grupos).

  3. Escolha o escopo público. Para obter mais informações sobre escopos, consulte Como funciona o IPAM.

  4. Selecione Criar.

  5. (Opcional) Adicione uma Name tag (Etiqueta de nome) e uma Description (Descrição) para o grupo.

  6. Em Address family (Família de endereços), escolha IPv4.

  7. Em Planejamento de recursos, deixe a opção de Planejar espaço IP dentro do escopo selecionada.

  8. Em Locale (Local), escolha o local do grupo. A localidade é a AWS região em que você deseja que esse pool IPAM esteja disponível para alocações. A localidade escolhida deve corresponder à AWS região em que sua VPC está implantada.

  9. Em Serviço, escolha EC2 (EIP/VPC). Isso anunciará os CIDRs alocados desse pool para o serviço Amazon EC2 (para endereços IP elásticos).

  10. Em Fonte de IP pública, escolha Amazon-owned.

  11. Em CIDRs a serem provisionados, escolha Adicionar CIDR Amazon-owned público.

  12. Em Máscara de rede, escolha um comprimento de máscara de rede CIDR. /28 é o comprimento mínimo necessário da máscara de rede.

  13. Selecione Criar.

AWS CLI
  1. Abra uma sessão do terminal.

  2. Obtenha o ID do escopo público do seu IPAM.

    SCOPE_ID=$(aws ec2 describe-ipam-scopes \ --filters Name=ipam-scope-type,Values=public \ --query 'IpamScopes[0].IpamScopeId' \ --output text)
  3. Crie um pool IPAM no escopo público.

    aws ec2 create-ipam-pool \ --ipam-scope-id $SCOPE_ID \ --address-family ipv4 \ --no-auto-import \ --locale us-east-2 \ --description "Public IPv4 pool for HCX" \ --tag-specifications 'ResourceType=ipam-pool,Tags=[{Key=Name,Value=evs-hcx-public-pool}]' \ --public-ip-source amazon \ --aws-service ec2
  4. Armazene o ID do pool para uso em comandos subsequentes.

    POOL_ID=$(aws ec2 describe-ipam-pools \ --filters Name=tag:Name,Values=evs-hcx-public-pool \ --query 'IpamPools[0].IpamPoolId' \ --output text)
  5. Provisione um bloco CIDR do pool com um comprimento mínimo de máscara de rede de /28.

    aws ec2 provision-ipam-pool-cidr \ --ipam-pool-id $POOL_ID \ --netmask-length 28

Aloque endereços IP elásticos do pool IPAM

Siga estas etapas para alocar endereços IP elásticos (EIPs) do pool IPAM para dispositivos HCX Service Mesh.

Amazon VPC console
  1. Abra o console da Amazon VPC.

  2. No painel de navegação, escolha Elastic IPs.

  3. Escolha Alocar endereço IP elástico.

  4. Selecione Alocar usando um pool IPAM IPv4.

  5. Selecione o pool IPv4 Amazon-owned público que você configurou anteriormente.

  6. Em Alocar método IPAM, escolha Inserir endereço manualmente no pool IPAM.

    Importante

    Você não pode associar os dois primeiros EIPs ou o último EIP do bloco CIDR IPAM público à sub-rede da VLAN. Esses EIPs são reservados como rede, gateway padrão e endereços de transmissão. O Amazon EVS gera um erro de validação se você tentar associar esses EIPs à sub-rede da VLAN.

    Importante

    Insira manualmente os endereços no pool IPAM para garantir que os EIPs que o Amazon EVS reserva não sejam alocados. Se você permitir que o IPAM escolha o EIP, o IPAM poderá alocar um EIP que o Amazon EVS reserva, causando falhas durante a associação do EIP à sub-rede da VLAN.

  7. Especifique o EIP a ser alocado do pool IPAM.

  8. Escolha Allocate.

  9. Repita esse processo para alocar os EIPs restantes necessários. É necessário alocar pelo menos dois EIPs do pool IPAM para os dispositivos HCX Manager e HCX Interconnect (). HCX-IX Aloque um EIP adicional para cada dispositivo de rede HCX que você precisa implantar.

AWS CLI
  1. Abra uma sessão do terminal.

  2. Obtenha o ID do pool IPAM que você criou anteriormente.

    POOL_ID=$(aws ec2 describe-ipam-pools \ --filters Name=tag:Name,Values=evs-hcx-public-pool \ --query 'IpamPools[0].IpamPoolId' \ --output text)
  3. Aloque endereços IP elásticos do pool IPAM. É necessário alocar pelo menos dois EIPs do pool IPAM para os dispositivos HCX Manager e HCX Interconnect (). HCX-IX Aloque um EIP adicional para cada dispositivo de rede HCX que você precisa implantar.

    Importante

    Você não pode associar os dois primeiros EIPs ou o último EIP do bloco CIDR IPAM público a uma sub-rede VLAN. Esses EIPs são reservados como rede, gateway padrão e endereços de transmissão. O Amazon EVS gera um erro de validação se você tentar associar esses EIPs à sub-rede da VLAN.

    Importante

    Insira manualmente os endereços no pool IPAM para garantir que os EIPs que o Amazon EVS reserva não sejam alocados. Se você permitir que o IPAM escolha o EIP, o IPAM poderá alocar um EIP que o Amazon EVS reserva, causando falhas durante a associação do EIP à sub-rede da VLAN.

    aws ec2 allocate-address \ --domain vpc \ --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-hcx-manager-eip}]' \ --ipam-pool-id $POOL_ID \ --address xx.xx.xxx.3 aws ec2 allocate-address \ --domain vpc \ --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-hcx-ix-eip}]' \ --ipam-pool-id $POOL_ID \ --address xx.xx.xxx.4 aws ec2 allocate-address \ --domain vpc \ --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-hcx-ne-eip}]' \ --ipam-pool-id $POOL_ID \ --address xx.xx.xxx.5

Adicione o bloco CIDR IPv4 público do pool IPAM à VPC para conectividade HX com a Internet

Para habilitar a conectividade HCX com a Internet, você deve adicionar o bloco CIDR IPv4 público do pool IPAM à sua VPC como um CIDR adicional. O Amazon EVS usa esse bloco CIDR para conectar o VMware HCX à sua rede. Siga estas etapas para adicionar o bloco CIDR à sua VPC.

Importante

Você deve inserir manualmente o bloco CIDR IPv4 que você adiciona à sua VPC. O Amazon EVS não oferece suporte ao uso de um bloco IPAM-allocated CIDR no momento. O uso de um bloco IPAM-allocated CIDR pode resultar em falha na associação EIP.

Amazon VPC console
  1. Abra o console da Amazon VPC.

  2. No painel de navegação, escolha Your VPCs (Suas VPCs).

  3. Selecione a VPC que você criou anteriormente e escolha Ações, Editar CIDRs.

  4. Escolha Adicionar novo CIDR IPV4.

  5. Selecione a entrada manual IPV4 CIDR.

  6. Especifique o bloco CIDR do pool IPAM público que você criou anteriormente.

AWS CLI
  1. Abra uma sessão do terminal.

  2. Obtenha o ID do pool IPAM e o bloco CIDR provisionado.

    POOL_ID=$(aws ec2 describe-ipam-pools \ --filters Name=tag:Name,Values=evs-hcx-public-pool \ --query 'IpamPools[0].IpamPoolId' \ --output text) CIDR_BLOCK=$(aws ec2 get-ipam-pool-cidrs \ --ipam-pool-id $POOL_ID \ --query 'IpamPoolCidrs[0].Cidr' \ --output text)
  3. Adicione o bloco CIDR à sua VPC.

    aws ec2 associate-vpc-cidr-block \ --vpc-id $VPC_ID \ --cidr-block $CIDR_BLOCK

Configurar a tabela de rotas principal da VPC

As sub-redes de VLAN do Amazon EVS estão implicitamente associadas à tabela de rotas principal da VPC. Para habilitar a conectividade com serviços dependentes, como DNS ou sistemas locais, para uma implantação bem-sucedida do ambiente, você deve configurar a tabela de rotas principal para permitir o tráfego para esses sistemas. A tabela de rotas principal deve incluir uma rota para o CIDR da VPC. O uso da tabela de rotas principal só é necessário para a implantação inicial do ambiente Amazon EVS. Após a implantação do ambiente, você pode configurar seu ambiente para usar uma tabela de rotas personalizada. Para obter mais informações, consulte Configurar uma tabela de rotas personalizada para sub-redes Amazon EVS.

Após a implantação do ambiente, você deve associar explicitamente cada uma das sub-redes de VLAN do Amazon EVS a uma tabela de rotas em sua VPC. A conectividade do NSX falhará se suas sub-redes de VLAN não estiverem explicitamente associadas a uma tabela de rotas da VPC. É altamente recomendável que você associe explicitamente suas sub-redes a uma tabela de rotas personalizada após a implantação do ambiente. Para obter mais informações, consulte Configurar a tabela de rotas principal da VPC.

Importante

O Amazon EVS suporta o uso de uma tabela de rotas personalizada somente após a criação do ambiente do Amazon EVS. Tabelas de rotas personalizadas não devem ser usadas durante a criação do ambiente Amazon EVS, pois isso pode resultar em problemas de conectividade.

Configurar servidores de DNS e NTP usando o conjunto de opções de DHCP da VPC

Importante

A implantação do seu ambiente falhará se você não atender aos seguintes requisitos do Amazon EVS:

  • Inclua um endereço IP do servidor DNS primário e um endereço IP do servidor DNS secundário no conjunto de opções DHCP.

  • Inclua uma zona de consulta direta de DNS com registros A para cada dispositivo de gerenciamento VCF e host Amazon EVS em sua implantação.

  • Inclua uma zona de pesquisa reversa de DNS com registros PTR para cada dispositivo de gerenciamento VCF e host Amazon EVS em sua implantação.

  • Configure a tabela de rotas principal da VPC para garantir que exista uma rota para seus servidores DNS.

  • Verifique se seu registro de nome de domínio é válido e não expirou e se não há nomes de host ou endereços IP duplicados.

  • Configure seus grupos de segurança e listas de controle de acesso à rede (ACLs) para permitir que o Amazon EVS se comunique com:

    • Servidores DNS na TCP/UDP porta 53.

    • Sub-rede VLAN de gerenciamento de host via HTTPS e SSH.

    • Sub-rede VLAN de gerenciamento por HTTPS e SSH.

O Amazon EVS usa o conjunto de opções DHCP da sua VPC para recuperar o seguinte:

  • Servidores DNS (Sistema de Nomes de Domínio) para resolução de endereços IP do host.

  • Nomes de domínio para resolução de DNS.

  • Servidores Network Time Protocol (NTP) para sincronização de horário.

Você pode criar um conjunto de opções DHCP usando o Amazon VPC console ou AWS CLI. Para obter mais informações, consulte Criar um conjunto de opções DHCP no Guia do Amazon VPC usuário.

Configurar servidores DNS

A configuração do DNS permite a resolução de nomes de host em seu ambiente Amazon EVS. Para implantar com sucesso um ambiente Amazon EVS, o conjunto de opções DHCP da sua VPC deve ter as seguintes configurações de DNS:

  • Um endereço IP do servidor DNS primário e um endereço IP do servidor DNS secundário no conjunto de opções DHCP.

  • Uma zona de consulta direta de DNS com registros A para cada dispositivo de gerenciamento VCF e host Amazon EVS em sua implantação.

  • Uma zona de pesquisa reversa com registros PTR para cada dispositivo de gerenciamento VCF e host Amazon EVS em sua implantação. Para configuração de NTP, você pode usar o endereço NTP padrão da Amazon ou outro endereço 169.254.169.123 IPv4 de sua preferência.

Para obter mais informações sobre como configurar servidores DNS em um conjunto de opções DHCP, consulte Criar um conjunto de opções DHCP.

Configurar o DNS para conectividade local

Para conectividade local, recomendamos o uso de zonas hospedadas privadas do Route 53 com resolvedores de entrada. Essa configuração permite a resolução de DNS híbrida, na qual você pode usar o Route 53 para DNS interno em sua VPC e integrá-lo à sua infraestrutura de DNS local existente. Isso permite que os recursos em sua VPC resolvam nomes de domínio hospedados em sua rede local e vice-versa, sem exigir configurações complexas. Se necessário, você também pode usar seu próprio servidor DNS com os resolvedores de saída do Route 53. Para ver as etapas de configuração, consulte Criação de uma zona hospedada privada e Encaminhamento de consultas DNS de entrada para sua VPC no Amazon Route 53 Developer Guide.

nota

Usar o Route 53 e um servidor DNS (Sistema de Nomes de Domínio) personalizado no conjunto de opções DHCP pode causar um comportamento inesperado.

nota

Se você usa nomes de domínio DNS personalizados definidos em uma zona hospedada privada em Route 53, ou usa DNS privado com interface VPC endpoints (AWS PrivateLink), você deve definir os atributos e como. enableDnsHostnames enableDnsSupport true Para obter mais informações, consulte Atributos de DNS para sua VPC.

Solucionar problemas de acessibilidade do DNS

O Amazon EVS exige uma conexão persistente com o SDDC Manager e os servidores DNS no conjunto de opções DHCP da sua VPC para alcançar registros de DNS. Se a conexão persistente com o SDDC Manager ficar indisponível, o Amazon EVS não poderá mais validar o status do ambiente e você poderá perder o acesso ao ambiente. Para obter as etapas para solucionar esse problema, consulteFalha na verificação de acessibilidade.

Configurar servidores NTP

Os servidores NTP fornecem as horas para a rede. Uma referência de tempo consistente e precisa em sua instância do Amazon EC2 é crucial para muitas tarefas e processos do ambiente VCF. A sincronização de horário é essencial para:

  • Registro e auditoria do sistema

  • Operações de segurança

  • Gerenciamento distribuído do sistema

  • Solução de problemas

Você pode inserir os endereços IPv4 de até quatro servidores NTP no conjunto de opções DHCP da sua VPC. Você pode especificar o Amazon Time Sync Service no endereço IPv4. 169.254.169.123 Por padrão, as instâncias do Amazon EC2 que o Amazon EVS implanta usam o Amazon Time Sync Service no endereço IPv4. 169.254.169.123

Para obter mais informações sobre servidores NTP, consulte RFC 2123. Para obter mais informações sobre o Amazon Time Sync Service, consulte Precision clock e sincronização de horário em sua instância EC2 e Configurar o NTP nos hosts do VMware Cloud Foundation na documentação do VMware Cloud Foundation.

Para definir as configurações de NTP

  1. Escolha sua fonte de NTP:

    • Serviço Amazon Time Sync (recomendado)

    • Servidores NTP personalizados

  2. Adicione servidores NTP ao seu conjunto de opções de DHCP. Para obter mais informações, consulte Criar um conjunto de opções DHCP no Guia do usuário da Amazon VPC.

  3. Verifique a sincronização de horário. Para obter mais informações sobre a configuração do conjunto de opções DHCP, consulteConfigure o conjunto de opções DHCP da sua VPC.

Você pode configurar a conectividade do seu data center local Direct Connect com sua AWS infraestrutura usando um gateway de trânsito associado ou usando um anexo de AWS Site-to-Site VPN a um gateway de trânsito.

Para permitir a conectividade com sistemas locais para uma implantação bem-sucedida do ambiente, você deve configurar a tabela de rotas principal da VPC para permitir o tráfego para esses sistemas. Para obter mais informações, consulte Configurar a tabela de rotas principal da VPC.

Depois que o ambiente Amazon EVS for criado, você deverá atualizar as tabelas de rotas do gateway de trânsito com os CIDRs de VPC criados dentro do ambiente Amazon EVS. Para obter mais informações, consulte Configure tabelas de rotas do Transit Gateway e prefixos do Direct Connect para conectividade local (opcional).

Para obter mais informações sobre como configurar uma Direct Connect conexão, consulte Direct Connect gateways e associações de gateways de trânsito. Para obter mais informações sobre o uso de AWS Site-to-Site VPN com o AWS Transit Gateway, consulte Anexos de AWS Site-to-Site VPN em Amazon VPC Transit Gateways no Guia do usuário do Amazon VPC Transit Gateway.

nota

O Amazon EVS não oferece suporte à conectividade por meio de uma interface virtual privada (VIF) do AWS Direct Connect ou por meio de uma conexão AWS Site-to-Site VPN que termina diretamente na VPC subjacente.

Configurar uma instância do VPC Route Server com endpoints e pares

O Amazon EVS usa o Amazon VPC Route Server para BGP-based permitir o roteamento dinâmico para sua rede subjacente VPC. Você deve especificar um servidor de rotas que compartilhe rotas para pelo menos dois endpoints do servidor de rotas na sub-rede de acesso ao serviço. O ASN do par configurado nos pares de servidor de rotas deve corresponder e os endereços IP do par devem ser exclusivos.

Se você estiver configurando o Route Server para conectividade HCX com a Internet, deverá configurar as propagações do Route Server tanto para a sub-rede de acesso ao serviço quanto para a sub-rede pública que você criou na primeira etapa deste procedimento.

Importante

A implantação do seu ambiente falhará se você não atender a esses requisitos do Amazon EVS para a configuração do VPC Route Server:

  • Você deve configurar pelo menos dois endpoints do servidor de rotas na sub-rede de acesso ao serviço.

  • Ao configurar o Border Gateway Protocol (BGP) para o Tier-0 gateway, o valor do ASN de mesmo nível do VPC Route Server deve corresponder ao valor do ASN de mesmo nível do NSX Edge.

  • Ao criar os dois pares de servidores de rotas, você deve usar um endereço IP exclusivo da VLAN de uplink do NSX para cada endpoint. Esses dois endereços IP serão atribuídos às bordas do NSX durante a implantação do ambiente Amazon EVS.

  • Ao habilitar a propagação do Route Server, você deve garantir que todas as tabelas de rotas que estão sendo propagadas tenham pelo menos uma associação explícita de sub-rede. O anúncio da rota BGP falhará se as tabelas de rotas propagadas não tiverem uma associação explícita de sub-rede.

nota

A sub-rede VLAN de uplink do NSX ainda não existe quando você cria os pares do servidor de rotas — o Amazon EVS a cria durante a criação do ambiente. Escolha os dois endereços IP de mesmo nível do bloco CIDR de VLAN de uplink planejado do NSX (o valor que você passará como). initialVlans.nsxUplink Os dois endereços IP devem estar dentro desse bloco CIDR planejado e permanecer sem uso.

Para obter mais informações sobre como configurar o VPC Route Server, consulte o tutorial de introdução do Route Server.

Ao seguir esse tutorial, use os seguintes EVS-specific valores da Amazon:

  • Amazon-side ASN — o BGP ASN do VPC Route Server. Use qualquer ASN privado (por exemplo,65022). O Tier-0 gateway NSX Edge usa esse valor como seu vizinho BGP (remoto) ASNEtapa 5: Configurar a rede NSX, então anote o valor que você escolher.

  • Encaminhe os endpoints do servidor — crie dois endpoints, ambos na sub-rede de acesso ao serviço.

  • Pares do servidor de rotas — Recomendamos que você crie quatro pares do servidor de rotas e configure uma malha completa, para que cada um dos dois nós do NSX Edge se encaixe nos dois endpoints do servidor de rotas. Uma malha completa mantém as rotas se propagando se um endpoint do servidor de rotas entrar em manutenção. No mínimo, você deve criar dois pares. Use um endereço IP exclusivo de seu CIDR de VLAN de uplink planejado do NSX para cada peer e defina o ASN do peer como o NSX Edge Tier-0 ASN que você configura (por exemplo,). Etapa 5: Configurar a rede NSX 65000

  • Propagação — habilite a propagação do servidor de rotas na tabela de rotas associada à sua sub-rede de acesso ao serviço. Essa tabela de rotas deve ter pelo menos uma associação explícita de sub-rede.

Importante

Ao habilitar a propagação do Route Server, certifique-se de que todas as tabelas de rotas que estão sendo propagadas tenham pelo menos uma associação explícita de sub-rede. O anúncio da rota BGP falhará se a tabela de rotas não tiver uma associação explícita de sub-rede.

nota

Para a detecção de atividade entre pares do Route Server, o Amazon EVS suporta apenas o mecanismo padrão de manutenção de atividade do BGP. O Amazon EVS não oferece suporte à detecção de encaminhamento bidirecional (BFD) de vários saltos.

nota

Recomendamos que você habilite rotas persistentes para a instância do servidor de rotas com uma duração persistente entre 1 e 5 minutos. Se ativada, as rotas serão preservadas no banco de dados de roteamento do servidor de rotas, mesmo que todas as sessões do BGP terminem. Para obter mais informações, consulte Criar um servidor de rotas no Guia Amazon VPC do usuário.

nota

Se você estiver usando um gateway NAT ou um gateway de trânsito, certifique-se de que seu servidor de rotas esteja configurado corretamente para propagar as rotas do NSX para a (s) tabela (s) de rotas da VPC.

Solução de problemas

Se você encontrar problemas:

  • Verifique se cada tabela de rotas tem uma associação explícita de sub-rede.

  • Verifique se os valores de ASN de mesmo nível inseridos para o servidor de rotas e o gateway NSX Tier-0 coincidem.

  • Confirme se os endereços IP do endpoint do Route Server são exclusivos.

  • Revise o status de propagação da rota em suas tabelas de rotas.

  • Use o registro em pares do VPC Route Server para monitorar a integridade da sessão do BGP e solucionar problemas de conexão. Para obter mais informações, consulte Registro em pares do servidor Route no Guia do usuário da Amazon VPC.

Crie uma rede ACL para controlar o tráfego de sub-rede VLAN do Amazon EVS

O Amazon EVS usa uma lista de controle de acesso à rede (ACL) para controlar o tráfego de e para as sub-redes de VLAN do Amazon EVS. Você pode usar a ACL de rede padrão para sua VPC ou criar uma ACL de rede personalizada para sua VPC com regras semelhantes às regras de seus grupos de segurança para adicionar uma camada de segurança à sua VPC. Para obter mais informações, consulte Criar uma rede ACL para sua VPC no Guia do usuário da Amazon VPC.

Se você planeja configurar a conectividade HCX com a Internet, certifique-se de que as regras de ACL de rede que você configura permitam as conexões de entrada e saída necessárias para os componentes HCX. Para obter mais informações sobre os requisitos da porta HCX, consulte o Guia do usuário do VMware HCX.

Importante

Se você estiver se conectando pela Internet, associar um endereço IP elástico a uma VLAN fornece acesso direto à Internet a todos os recursos dessa sub-rede da VLAN. Certifique-se de ter listas de controle de acesso à rede apropriadas configuradas para restringir o acesso conforme necessário para seus requisitos de segurança.

Importante

Os grupos de segurança do EC2 não funcionam em interfaces de rede elásticas conectadas às sub-redes VLAN do Amazon EVS. Para controlar o tráfego de e para as sub-redes VLAN do Amazon EVS, você deve usar uma lista de controle de acesso à rede.

Criação de um ambiente Amazon EVS com modo Self-deployed

O Amazon EVS oferece suporte a um Self-deployed modo que fornece controle total sobre a implantação do VCF usando o instalador do VCF ou suas soluções preferidas de infraestrutura como código para automatizar a implantação. Por exemplo, scripts que automatizam sua implantação de VCF, consulte o repositório Solutions for Amazon EVS em. GitHub

Para as versões do VCF atualmente suportadas no Self-deployed modo, consulteVersões do VCF e tipos de instância EC2 fornecidos pelo Amazon EVS.

Visão geral do

No Self-deployed modo, você cria um ambiente Amazon EVS, adiciona hosts e, em seguida, instala e configura o VCF você mesmo. O Amazon EVS provisiona a AWS rede e as sub-redes VLAN; você implanta o VCF com o instalador do VCF (ou seu próprio IaC) e o conecta novamente ao Amazon EVS com conectores.

Antes de começar, preencha os pré-requisitos AWS de rede e conta para seu ambiente. Para obter mais informações, consulte a lista Configurar o Amazon Elastic VMware Service de verificação de pré-requisitos em. Lista de verificação de pré-requisitos de implantação do Amazon EVS

Em seguida, conclua estas etapas na ordem:

  1. Crie o ambiente — o Amazon EVS provisiona suas sub-redes de VLAN.

  2. Crie registros DNS — Crie registros A e PTR para seus hosts ESX e dispositivos de gerenciamento de VCF.

  3. Adicione hosts — adicione hosts EC2 bare-metal ao seu ambiente.

  4. Instale o VCF — Instale o VCF em seus hosts usando o instalador do VCF.

  5. Configurar a rede NSX — Crie suas redes de sobreposição nas bordas do NSX e configure o roteamento para sua VPC.

  6. Crie conectores — Crie conectores para que o Amazon EVS possa monitorar sua implantação e relatar o uso da licença.

  7. Verifique seu ambiente — confirme se seus hosts, dispositivos de gerenciamento e conectores estão íntegros.

Faturamento

Depois de adicionar hosts ao seu ambiente, você acumula AWS cobranças pelas instâncias bare-metal do EC2 da mesma forma que faria com qualquer outra instância do EC2, independentemente de já ter instalado o VCF nelas.

Se você criou um ambiente no Self-deployed modo, mas ainda não adicionou hosts ou instalou o VCF, AWS pode entrar em contato com você usando o endereço de e-mail associado ao seu Conta da AWS, solicitando que você conclua a configuração ou remova o ambiente.

Para parar de acumular cobranças por hosts que você não está mais usando, exclua esses hosts. Para obter mais informações, consulte Limpe um ambiente Amazon EVS com o modo Self-deployed.

Etapa 1: criar o ambiente

No Self-deployed modo, a criação do ambiente provisiona as sub-redes de VLAN do Amazon EVS que você especifica. Ele não implanta o VCF nem cria hosts.

exemplo
Amazon EVS console
  1. Acesse o console do Amazon EVS.

    nota

    Certifique-se de que a AWS região mostrada no canto superior direito do console seja a AWS região na qual você deseja criar seu ambiente.

  2. No painel de navegação, escolha Ambientes.

  3. Selecione Criar ambiente.

  4. Na etapa Configurar ambiente, faça o seguinte.

    1. Analise o painel de requisitos da AWS conta para confirmar se sua conta atende aos pré-requisitos do Amazon EVS.

    2. (Opcional) Em Nome, insira um nome de ambiente.

    3. Para a versão VCF, escolha Self-deployed.

    4. Escolha Próximo.

  5. Na etapa Configurar redes e conectividade, faça o seguinte.

    1. Para VPC, escolha a VPC que você criou anteriormente.

    2. Em Sub-rede de acesso ao serviço, escolha a sub-rede privada que você criou anteriormente.

    3. (Opcional) Para o grupo de segurança de acesso ao serviço - opcional, escolha até dois grupos de segurança que controlam a comunicação entre o plano de controle do Amazon EVS e sua VPC. O Amazon EVS usa o grupo de segurança padrão se nenhum grupo de segurança for escolhido.

      nota

      Certifique-se de que os grupos de segurança escolhidos forneçam conectividade às sub-redes VLAN do Amazon EVS.

    4. Em Conectividade de gerenciamento, insira blocos CIDR para as sub-redes VLAN do Amazon EVS. O Amazon EVS cria essas sub-redes de VLAN como parte da criação do ambiente.

      Importante

      As sub-redes de VLAN do Amazon EVS só podem ser criadas durante a criação do ambiente e não podem ser modificadas após a criação do ambiente. Você deve garantir que os blocos CIDR da sub-rede da VLAN estejam dimensionados adequadamente antes de criar o ambiente. Para obter orientação sobre dimensionamento, consulteGuia de dimensionamento de sub-rede de VLAN.

    5. Em VLANs de expansão, insira blocos CIDR para sub-redes de VLAN adicionais do Amazon EVS que você pode usar para estender sua implantação de VCF.

    6. Em Workload/VCF Conectividade, insira o bloco CIDR para a VLAN de uplink do NSX.

      nota

      No Self-deployed modo, você não seleciona os pares do VPC Route Server ao criar o ambiente. Você mesmo configura o emparelhamento BGP entre o gateway NSX Edge Tier-0 e seu VPC Route Server, depois de instalar o VCF. Para obter mais informações, consulte Etapa 5: Configurar a rede NSX e Configurar uma instância do VPC Route Server com endpoints e pares.

    7. Escolha Próximo.

  6. (Opcional) Na etapa Adicionar tags, adicione tags e escolha Avançar.

    nota

    Os hosts que você adiciona posteriormente a esse ambiente recebem a seguinte tag:DoNotDelete-EVS-[<environmentId>]-[<hostname>]. Não exclua, interrompa ou encerre esses hosts fora do Amazon EVS. Isso faz com que o Amazon EVS perca a visibilidade do host e possa colocar seu ambiente em um estado comprometido.

    nota

    As tags associadas ao ambiente Amazon EVS não se propagam para AWS recursos subjacentes, como instâncias EC2.

  7. Na etapa Revisar e criar, revise sua configuração e escolha Criar ambiente.

    Um alerta informativo na página de revisão confirma: “Sua infraestrutura de ambiente será provisionada agora. Após a criação, adicione hosts e implante o VCF na página de detalhes do ambiente.”

AWS CLI
  1. Abra uma sessão do terminal.

  2. Execute o aws evs create-environment comando, especificando--vcf-version SELF_DEPLOYED.

    No Self-deployed modo, os seguintes parâmetros não são suportados e devem ser omitidos. Fornecê-los causa um erro de validação: --license-info--hosts,,--vcf-hostnames,--site-id,--connectivity-info.

    O exemplo a seguir cria um ambiente Amazon EVS em Self-deployed modo. Os blocos CIDR da VLAN são exemplos — use valores dimensionados para sua VPC.

    aws evs create-environment \ --environment-name my-self-deployed-env \ --vpc-id vpc-0abcdef1234567890 \ --service-access-subnet-id subnet-0fdd7dcd7f1dc0fb4 \ --vcf-version SELF_DEPLOYED \ --terms-accepted \ --initial-vlans '{ "vmkManagement": { "cidr": "10.10.0.0/24" }, "vmManagement": { "cidr": "10.10.1.0/24" }, "vMotion": { "cidr": "10.10.2.0/24" }, "vSan": { "cidr": "10.10.3.0/24" }, "vTep": { "cidr": "10.10.4.0/24" }, "edgeVTep": { "cidr": "10.10.5.0/24" }, "nsxUplink": { "cidr": "10.10.6.0/24" }, "hcx": { "cidr": "10.10.7.0/24" }, "expansionVlan1": { "cidr": "10.10.8.0/24" }, "expansionVlan2": { "cidr": "10.10.9.0/24" } }' \ --region us-west-2

Quando o ambiente atingir o CREATED estado, você poderá prosseguir para a Etapa 2.

Etapa 2: Crie registros de DNS

Antes de adicionar hosts e instalar o VCF, crie entradas de DNS de encaminhamento (registro A) e reverso (registro PTR) para cada host ESX e para cada dispositivo de gerenciamento de VCF que você planeja implantar. O Amazon EVS realiza uma pesquisa de DNS do nome de domínio totalmente qualificado (FQDN) de cada host durante a criação do host, e a criação do host falha se os registros ainda não existirem.

O FQDN do host é<hostName>.<domain>, onde <hostName> está o nome para o qual você passará CreateEnvironmentHost e <domain> é o nome de domínio configurado no conjunto de opções DHCP da sua VPC (consulte). Configurar servidores de DNS e NTP usando o conjunto de opções de DHCP da VPC

Os registros do host devem:

  • Use o endereço IP do registro A no CIDR da VLAN de gerenciamento de host (VMKManagement) que você especificou. initialVlans O Amazon EVS atribui a cada host seu IP de gerenciamento a partir do registro A que você cria.

  • Tenha um registro PTR correspondente na sua zona de pesquisa reversa.

  • Seja solucionável por meio do DNS da sub-rede de acesso ao serviço Amazon EVS (as pesquisas diretas e reversas devem ser bem-sucedidas).

Os registros do dispositivo de gerenciamento do VCF (para vCenter Server, NSX Manager e outros dispositivos para sua versão do VCF) devem:

  • Use FQDNs que correspondam aos nomes de host que você configurará durante a instalação do VCF.

  • Estão dentro do intervalo de endereços IP da sub-rede VLAN apropriada.

  • Resolva por meio do DNS a partir da VLAN de gerenciamento do Amazon EVS e de qualquer rede a partir da qual você acesse os dispositivos de gerenciamento do VCF.

Importante

Crie os registros A e PTR para cada host antes de correr CreateEnvironmentHost para esse host. Se os registros não forem resolvidos, o host fará a transição para o. CREATE_FAILED

Para obter mais informações sobre a configuração de DNS para o Amazon EVS, consulte. Configurar servidores de DNS e NTP usando o conjunto de opções de DHCP da VPC

Etapa 3: adicionar hosts ao seu ambiente

Adicione hosts suficientes para atender à topologia da versão de destino do VCF. Para ver o número mínimo de hosts, incluindo os requisitos do vSAN, consulte a documentação do VMware Cloud Foundation.

Todos os hosts em um cluster VCF devem usar o mesmo tipo de instância. Para ver a lista de versões do ESX ou tipos de instância disponíveis para sua conta, consulte Versões do VCF e tipos de instância EC2 fornecidos pelo Amazon EVS ou executeaws evs get-versions. Se você não especificar--esx-version, o Amazon EVS usa a versão padrão atual do ESX para o Self-deployed modo, que é relatada como defaultEsxVersion por. aws evs get-versions Para usar uma versão específica, como ESX 9.0.2 ou posterior, passe --esx-version explicitamente. Confirme se a versão do ESX escolhida é compatível com sua versão do VCF na Matriz de Interoperabilidade da Broadcom.

O exemplo a seguir adiciona um host executando o ESX 9.0.2 a um ambiente Amazon EVS.

aws evs create-environment-host \ --environment-id env-0123456789abcdef0 \ --esx-version ESXi-9.0.2.0.25148076 \ --host '{ "hostName": "esx01", "keyName": "my-ec2-key-pair", "instanceType": "i4i.metal" }' \ --region us-west-2

Repita esse comando para cada host exigido pela topologia do VCF.

Etapa 4: instalar o VCF em seus hosts

Depois que seus hosts estiverem no CREATED estado e seus registros DNS forem resolvidos, instale o VCF usando o VMware Cloud Foundation Installer.

Siga as orientações de instalação para sua versão de destino do VCF na documentação do produto Broadcom VCF. Consulte a documentação do VMware Cloud Foundation.

Esta seção descreve a EVS-specific configuração da Amazon que você fornece durante a instalação. A própria mecânica de instalação (execução do VCF Installer, o fluxo de trabalho inicial) segue o processo VCF padrão da Broadcom e é documentada pela Broadcom.

Visão geral da instalação

Em um alto nível, a instalação do VCF em seus hosts do Amazon EVS envolve o seguinte. Antes de começar, revise as configurações de rede do Amazon EVS que você aplica durante a instalação.

  1. Prepare seus hosts ESX configurando a VLAN de gerenciamento da VM em cada host.

  2. Prepare um armazenamento de dados temporário para o dispositivo VCF Installer. O armazenamento de dados do vSAN não existe até que a inicialização seja concluída, então o instalador precisa de um lugar para ser executado primeiro.

  3. Implante o dispositivo VCF Installer e baixe o software VCF usando um token de download da Broadcom.

  4. Execute o VCF bringup, que implanta os dispositivos de gerenciamento do VCF e forma o armazenamento de dados vSAN.

  5. Recupere o armazenamento de dados temporário depois que o VCF estiver totalmente instalado e o dispositivo instalador estiver em execução no vSAN.

Você fornece as configurações EVS-specific de rede, armazenamento e credenciais da Amazon durante a criação. O resto do processo segue a instalação padrão do VCF da Broadcom.

nota

O Amazon EVS fornece procedimentos automatizados que realizam essa instalação de ponta a ponta, incluindo a EVS-specific configuração da Amazon descrita nesta seção. Para ver um exemplo prático, consulte o repositório Solutions for Amazon EVS em. GitHub

Configurações de rede Amazon EVS para VCF

O Amazon EVS atribui um ID de VLAN a cada função de rede em seu ambiente. Para encontrar o ID da VLAN para uma função, abra o console do Amazon EVS (Ambientes → seu ambiente → guia Redes e conectividade) ou execute aws evs list-environment-vlans e compare o nome da função (por exemplo,vmManagement). Use essas IDs de VLAN ao configurar o switch distribuído, os grupos de portas e a rede do host durante a instalação do VCF.

Função de rede MTU Usado para

Gerenciamento de host (gerenciamento de VMK)

1500

Gerenciamento de host ESX

Gerenciamento de VM (VMmanagement)

1500

Dispositivos de gerenciamento de VCF (vCenter Server, NSX Manager e SDDC Manager ou VCF Operations)

vMotion

8500

Tráfego do vMotion

vSAN

8500

Tráfego de armazenamento do vSAN

Sobreposição de host (VTep)

8500

Pontos finais do túnel de sobreposição de host (Geneve)

Sobreposição de borda (EdgeVTEP)

8500

Endpoints de túnel de sobreposição do NSX Edge

Uplink NSX (NSXUplink)

1500

Tier-0 ligação ascendente norte-sul do gateway

Importante

Configure quadros jumbo (MTU 8500) nas redes vMotion, vSAN e overlay (TEP). As redes de gerenciamento e uplink usam MTU 1500. A MTU deve ser consistente em todo o caminho da rede, ou o vSAN e o tráfego de sobreposição falharão.

Ao configurar o cluster de gerenciamento durante a criação, aplique também estas configurações da Amazon EVS-specific :

  • vSAN — Use o vSAN ESA (Express Storage Architecture) com tolerância a falhas (FTT) definida como pelo menos 1.

  • Agrupamento de uplink — use uma política de agrupamento de failover (uplink ativo com um uplink em espera) para os grupos de portas de switch distribuídos, em vez de uma política de balanceamento de carga.

  • Modo EVC — defina o modo Enhanced vMotion Compatibility (EVC) do cluster para corresponder ao seu tipo de instânciaINTEL_ICELAKE: i4i.metal para ou para. INTEL_SAPPHIRERAPIDS i7i.metal-24xl

Prepare seus hosts ESX

Em cada host ESX em seu ambiente, defina o grupo de VM Network portas como a VLAN de gerenciamento da VM. Os dispositivos de gerenciamento do VCF devem ser executados na VLAN de gerenciamento da VM, e o instalador do VCF migra a rede do host para um switch distribuído somente mais tarde, durante a criação. Você não precisa habilitar o SSH nos hosts.

  1. Encontre o ID da VLAN da rede de gerenciamento da VM. O Amazon EVS atribui um ID de VLAN fixo a cada função de rede. Procure o ID do seu ambiente no console do Amazon EVS (Ambientes → seu ambiente → guia Redes e conectividade) ou executando aws evs list-environment-vlans e combinando a vmManagement função.

  2. Em cada host, usando o VMware Host Client ou as APIs do vSphere, defina o grupo de VM Network portas para essa ID de VLAN de gerenciamento da VM. Em um novo host ESX, esse grupo de portas não está marcado (ID da VLAN0, a rede de gerenciamento do host).

Prepare um armazenamento de dados temporário para o instalador do VCF

Os hosts do Amazon EVS não têm armazenamentos de dados VMFS locais, e o armazenamento de dados vSAN não existe até que a inicialização seja concluída. Portanto, o dispositivo VCF Installer precisa de um armazenamento de dados temporário para ser executado. Escolha um host para executar o instalador.

  1. No console do Amazon EC2, crie um volume criptografado do Amazon EBS na mesma zona de disponibilidade do host que você escolheu. Dimensione-o para conter o dispositivo VCF Installer e os pacotes de instalação do VCF — pelo menos 256 GB.

  2. Conecte o volume a esse host.

  3. Usando o VMware Host Client ou as APIs do vSphere, crie um armazenamento de dados VMFS local no volume EBS conectado.

Implante o instalador VCF e baixe o software VCF

  1. Baixe o VCF Installer OVA para sua versão de destino do VCF e gere um token de download da Broadcom no Portal de Suporte da Broadcom. Você usa esse token no instalador do VCF para ativar o depósito de software.

  2. Implante o VCF Installer OVA no armazenamento de dados VMFS local. Conecte-o ao grupo de VM Network portas, defina seu endereço IP de gerenciamento como o endereço do SDDC Manager do seu plano DNS e defina a senha do equipamento. O dispositivo VCF Installer se torna SDDC Manager durante a criação, então ele usa o endereço do SDDC Manager. (No VCF 9.0.x e 9.1.x, o VCF Operations é um dispositivo separado.)

  3. No instalador do VCF, ative o depósito de software usando seu token de download da Broadcom e sincronize a versão do VCF desejada. A sincronização leva essa versão do software VCF para o depósito local do instalador.

    nota

    Habilitar o depósito e sincronizar o software requer acesso de saída à Internet do Instalador. O gateway NAT em sua base de rede fornece esse acesso. Para obter mais informações, consulte Crie uma VPC com sub-redes e tabelas de rotas.

Execute o VCF bringup

Com o software sincronizado, crie sua especificação de implantação do VCF, valide-a e execute a implantação.

  1. No VCF Installer, crie a especificação de implantação para seu domínio de gerenciamento. Aplique as configurações EVS-specific de rede, armazenamento, agrupamento e validação da Amazon descritas nesta etapa.

  2. Execute a validação de acordo com a especificação e resolva os erros que ela reporta.

  3. Execute a implantação.

    nota

    O Bringup é a parte mais longa da instalação e é responsável pela maior parte do tempo de configuração. Quando você usa o vSAN, a formação do armazenamento de dados e a implantação dos dispositivos de gerenciamento podem levar várias horas.

Recupere o armazenamento de dados temporário

Quando a inicialização é concluída, os dispositivos de gerenciamento são executados no armazenamento de dados vSAN e o armazenamento de dados temporário do VMFS fica vazio. Desmonte o armazenamento de dados temporário do VMFS do host e, em seguida, desconecte e exclua o volume do EBS para parar de acumular cobranças de armazenamento.

Senhas do dispositivo VCF

Durante a criação, você define senhas para os dispositivos de gerenciamento do VCF. Cada dispositivo impõe seus próprios requisitos de complexidade de senha, que são definidos pelo VCF. Se um equipamento rejeitar uma senha, o erro de validação indicará o requisito específico que a senha deve atender.

Ative as configurações de validação para o VCF Installer

Várias verificações de validação padrão do VCF Installer não se aplicam ao ambiente de rede Amazon EVS e falham, a menos que você as desative. Ajuste os seguintes valores no arquivo de especificação do VCF ou nas opções correspondentes do assistente do VCF Installer para que a validação seja aprovada:

  • Ignorar a validação do ping do gatewayskipGatewayPingValidation Defina true como. AWS Os gateways VPC não respondem ao ICMP, então a verificação de acessibilidade do gateway falha no Amazon EVS mesmo quando o roteamento está correto.

  • Ignorar a validação da impressão digital do ESX — Defina como. skipEsxThumbprintValidation true

  • Agrupamento distribuído de switches — defina a política de agrupamento do NSX como FAILOVER_ORDER consistente com o agrupamento de failover descrito anteriormente nesta etapa.

nota

Ao executar o bringup por meio do assistente do VCF Installer, use o assistente para identificar e corrigir erros de especificação. O assistente apresenta os problemas de validação com mais clareza do que a API, cujos erros são menos descritivos.

nota

Para obter uma especificação de introdução validada, consulte o repositório Solutions for Amazon EVS em. GitHub

nota

O Amazon EVS não oferece suporte à execução do ESX fora de uma implantação completa do VCF. As máquinas virtuais de carga de trabalho da VMware devem ser implantadas nas redes de sobreposição do NSX. Conectar um grande número de máquinas virtuais diretamente às redes VLAN subjacentes pode resultar em problemas de estabilidade e desempenho.

Importante

No Self-deployed modo, o Amazon EVS não gerencia a instalação do VCF. Se você tiver VCF-specific solicitações, poderá usar seus direitos de assinatura ativa do VCF para entrar em contato com a Broadcom diretamente por meio do Portal de Suporte da Broadcom. Para obter mais informações sobre limites de suporte, consulteSolução de problemas.

Etapa 5: Configurar a rede NSX

Crie suas redes de sobreposição usando Tier-0/Tier-1 roteadores diretamente nas bordas do NSX ou configurando VPCs, um gateway de trânsito centralizado e clusters de borda. Depois que o instalador do VCF for concluído, o NSX Manager estará operacional, mas o cluster e o Tier-0 gateway do NSX Edge não estarão totalmente configurados para conectividade com o VPC Route Server.

nota

O NSX define suas próprias abstrações do VPC e do Transit Gateway, que são diferentes do Amazon VPC Transit AWS Gateway. Neste guia, “VPC” e “gateway de trânsito” se referem aos AWS recursos, a menos que sejam prefixados com “NSX”.

Antes de começar, confirme se o seguinte está em vigor:

  • A instalação do VCF foi concluída com êxito (o NSX Manager e seu dispositivo de gerenciamento de VCF — Operations Manager para VCF 9.0.x e 9.1.x ou SDDC Manager para VCF 5.2.x — estão acessíveis).

  • Seu VPC Route Server é criado com endpoints e pares. Para obter mais informações, consulte Configurar uma instância do VPC Route Server com endpoints e pares.

  • Você tem os dois endereços IP de endpoint do Route Server. Ambos os endpoints estão na sub-rede de acesso ao serviço, o que fornece redundância.

  • Você escolhe dois ASNs BGP privados, que devem corresponder aos valores configurados nos pares do VPC Route Server (consulte): Configurar uma instância do VPC Route Server com endpoints e pares

    • ASN Tier-0 local do NSX Edge (por exemplo,) 65000

    • ASN do VPC Route Server (remoto) (por exemplo,) 65022

      Os ASNs privados estão no intervalo 64512—65534 (16 bits) ou 4200000000—4294967294 (32 bits).

Implemente o cluster NSX Edge

  1. Faça login na interface do usuário do NSX Manager (https://<nsx-manager-fqdn>/).

  2. Navegue até SistemaFabricNodesEdge Transport Nodes.

  3. Escolha Adicionar Edge VM e configure o seguinte:

    1. Nome — por exemplo,edge-node-01.

    2. Fator de formaGrande (recomendado para produção).

    3. Switch de host — configure com o perfil de uplink e a VLAN de transporte apropriados.

  4. Repita o procedimento para o segundo nó Edge (edge-node-02).

  5. Navegue até SistemaFabricNodesEdge Clusters.

  6. Escolha Adicionar cluster de borda e adicione os dois nós de borda como membros.

Crie o Tier-0 gateway

  1. No NSX Manager, navegue até RedeTier-0 Gateways.

  2. Escolha Adicionar Tier-0 gateway e configure o seguinte:

    1. Nome — por exemplo,evs-tier0-gw.

    2. Modo HAActive-Standbycom o modo de failover definido como. Non-preemptive

    3. Cluster de borda — selecione o cluster de borda que você criou.

  3. Salve o Tier-0 gateway.

nota

Certifique-se de que os Tier-1 gateways Tier-0 e os gateways tenham Non-preemptivefailover. Non-preemptive é o padrão do NSX e evita uma queda desnecessária da sessão do BGP quando, de outra forma, um nó Edge recuperado retornaria ao nó preferencial.

Configurar o BGP

  1. Selecione o Tier-0 gateway e expanda o BGP.

  2. Ative o BGP e defina o número do AS local como o Tier-0 ASN do NSX Edge que você escolheu (por exemplo,). 65000

  3. Em BGP Neighbors, configure o emparelhamento entre os nós Edge e os endpoints do VPC Route Server. Recomendamos uma malha completa: cada um dos dois nós Edge está emparelhado com os dois endpoints do Route Server, para quatro sessões de BGP no total. Uma malha completa mantém as rotas se propagando se um endpoint do Route Server entrar em manutenção. No mínimo, configure duas sessões, com cada nó Edge emparelhado com um endpoint.

    Para obter uma malha completa, adicione quatro vizinhos. Defina o AS remoto de cada vizinho como o ASN do VPC Route Server (por exemplo,65022) e a família de endereços como IPv4 Unicast.

    Vizinho Endereço do vizinho Interface de origem

    Borda 1 → ponto final 1

    <route-server-endpoint-1-ip>

    Interface de uplink no nó Edge 1

    Borda 1 → ponto final 2

    <route-server-endpoint-2-ip>

    Interface de uplink no nó Edge 1

    Borda 2 → ponto final 1

    <route-server-endpoint-1-ip>

    Interface de uplink no Edge node 2

    Borda 2 → ponto final 2

    <route-server-endpoint-2-ip>

    Interface de uplink no Edge node 2

    nota

    As interfaces de uplink do Edge e os endpoints do Route Server estão em sub-redes diferentes, portanto, são sessões BGP de vários saltos. Defina o limite de multihop do BGP para pelo menos 2 e garanta que o Tier-0 gateway possa alcançar cada endereço IP do terminal do Route Server (por exemplo, com uma rota estática para o endpoint por meio do gateway de uplink).

  4. Escolha Salvar e aguarde o estabelecimento das sessões do BGP.

  5. No Tier-0 gateway, expanda Route Re-Distribution e ative a redistribuição no BGP para os tipos de rota que transportam suas redes de carga de trabalho — por exemplo, Tier-1 Connected (sub-redes do segmento de carga de trabalho), NAT e Static Routes. Tier-1 Tier-1

    Não redistribua rotas Tier-0 conectadas ou Tier-0 estáticas. O Redistributing Tier-0 Connected anuncia a sub-rede de uplink do NSX e o Tier-0 Static Routes anuncia novamente as AWS rotas do host do endpoint do Route Server — nenhuma delas é desejada.

  6. Aplique um filtro de rota de saída para que o Tier-0 gateway anuncie somente redes privadas (RFC 1918) para o VPC Route Server. Crie uma lista de prefixos IP que permita10.0.0.0/8,172.16.0.0/12, e 192.168.0.0/16 (incluindo as rotas mais específicas dentro delas), negue todos os outros prefixos e aplique-a como filtro de saída em cada vizinho do BGP.

Verifique o emparelhamento BGP

  1. No NSX Manager, navegue até RedeTier-0 Gateways → BGP → BGP Neighbors e confirme se os dois vizinhos mostram o status Estabelecido.

  2. No AWS console, navegue até VPCRoute Server → Routes e confirme se as rotas de sobreposição do NSX aparecem.

  3. No NSX Manager, verifique se as rotas de VPC são aprendidas em Roteamento → Tabela de encaminhamento.

A tabela a seguir lista problemas comuns de emparelhamento do BGP.

Sintomas Causa provável Resolução

A sessão do BGP está presa no estado Active

Firewall ou rede ACL bloqueando a porta TCP 179

Verifique se sua rede ACL permite TCP 179 entre os endereços IP de uplink do Edge e os endereços IP do ponto de extremidade do Servidor de Rota, e se o grupo de segurança anexado aos pontos de extremidade do Servidor de Rota também permite TCP 179 de entrada.

A sessão do BGP oscila repetidamente

Incompatibilidade de MTU no caminho de uplink

Certifique-se de que a MTU seja consistente ao longo do caminho de uplink do NSX. A rede de uplink NSX usa MTU 1500; as redes de sobreposição (TEP) usam MTU 8500.

Rotas que não aparecem na tabela de rotas da VPC

A propagação do servidor de rotas não está ativada

Verifique se a propagação do servidor de rotas está ativada na tabela de rotas de destino.

One-sided emparelhamento (apenas uma sessão está ativa)

Problema de conectividade do Edge Node

Verifique se os dois nós do Edge têm acessibilidade aos dois endpoints do Route Server.

Depois que as sessões do BGP forem estabelecidas e as rotas estiverem se propagando, prossiga para. Etapa 6: criar conectores

Etapa 6: criar conectores

Depois que o VCF for instalado e seus dispositivos de gerenciamento estiverem acessíveis pela rede de gerenciamento do VCF, crie conectores para que o Amazon EVS possa monitorar sua implantação e relatar o uso da licença. Um conector é um sub-recurso do Amazon EVS que representa uma conexão persistente do Amazon EVS com um dispositivo de gerenciamento de VCF específico. Para obter mais informações, consulte Conector.

Importante

Antes de criar um conector, armazene as credenciais do dispositivo de gerenciamento VCF de destino no Secrets Manager AWS . Marque o segredo e a chave AWS KMS com a qual ele é criptografado. EvsAccess=true Sem essa tag, o Amazon EVS não pode acessar o segredo e a criação do conector falha.

O tipo de conector que você cria depende da sua versão do VCF: Operations Manager (OPERATIONS_MANAGER) para VCF 9.0.x e 9.1.x ou SDDC Manager () para VCF 5.2.x. SDDC_MANAGER Você também pode criar um conector vCenter ()VCENTER. Para os tipos de conectores, as chaves secretas necessárias e as descrições, consulteCrie um conector de ambiente Amazon EVS.

Etapa 7: verificar o ambiente

Depois de adicionar hosts, instalar o VCF e criar pelo menos um conector, verifique se:

  • Seus anfitriões estão no CREATED estado.

  • Seus dispositivos de gerenciamento de VCF podem ser acessados a partir da VLAN de gerenciamento.

  • Os conectores que você criou atingem o ACTIVE estado e o status do ambiente na página Ambientes é agregado como íntegro.

Para obter orientação sobre como interpretar o status do ambiente e a integridade do conector, consulteMonitore o status e os recursos do seu ambiente.

Guia de dimensionamento de sub-rede de VLAN

As sub-redes de VLAN do Amazon EVS não podem ser modificadas após a criação do ambiente. Dimensione cada VLAN com base no número de endereços IP que seus componentes do VCF consomem agora e durante a vida útil do ambiente. Considere o seguinte ao dimensionar:

  • VLAN de gerenciamento de host (VMKManagement) — um IP por host. Planeje o número máximo de hosts que você espera nesse ambiente.

  • VLANs VMotion, vSAN, VTEP — um ou mais IPs por host, dependendo da configuração do VCF.

  • VLAN da VM de gerenciamento (VMManagement) — IPs para os dispositivos de gerenciamento de VCF que você planeja implantar: vCenter, cluster NSX Manager, nós NSX Edge e SDDC Manager ou Operations Manager.

  • VLANs Edge VTEP, HCX uplink, NSX uplink — IPs para uplinks NSX Edge e dispositivos HCX, se usados.

  • VLANs de expansão — reserve espaço para recursos futuros, como NSX Federation.

Como ponto de partida, use /24 para cada VLAN, a menos que você tenha um motivo específico para escolher o contrário. As sub-redes de VLAN têm um tamanho mínimo de /28 e um máximo de. /24

Considerações sobre segurança

No Self-deployed modo, você instala e opera a pilha de software VCF, portanto, é responsável por sua segurança. AWS protege a AWS infraestrutura subjacente que o Amazon EVS provisiona. Essa divisão de responsabilidades é um acréscimo ao modelo de responsabilidade compartilhada descrito emSegurança no Amazon Elastic VMware Service.

Seu lado do modelo de responsabilidade compartilhada inclui:

  • Instalação, correção e atualização de componentes do VCF, incluindo vCenter Server, NSX, SDDC Manager ou Operations Manager e ESX.

  • Configurando a autenticação do VCF, o controle de acesso baseado em funções e a rotação de senhas para todos os dispositivos de gerenciamento do VCF.

  • Fortalecendo sua rede de gerenciamento de VCF de acordo com as diretrizes da Broadcom e os requisitos de segurança de sua organização.

  • Alternando os AWS segredos no Secrets Manager que os conectores Amazon EVS usam para acessar seus dispositivos de gerenciamento de VCF.

  • Monitorando sua implantação de VCF para eventos de segurança.

  • Manter licenças VCF válidas em seu dispositivo de gerenciamento VCF. Para obter mais informações, consulte Assinaturas VCF.

O Amazon EVS é responsável por:

  • Protegendo o plano de controle do Amazon EVS e os recursos da Amazon EVS-provisioned AWS .

  • Criptografando as credenciais do cliente que você armazena no Secrets Manager (via AWS KMS) e restringindo o acesso ao serviço a essas credenciais usando tags de recursos.

  • Monitorando a integridade dos conectores que você cria e relatando a integridade agregada do ambiente.

Solução de problemas

Sintomas Onde obter ajuda

aws evs create-environmentretorna ValidationException mencionando um parâmetro comolicenseInfo,hosts, vcfHostnamessiteId, ouconnectivityInfo.

Remova o parâmetro indicado da sua solicitação. Esses parâmetros não são suportados quandovcfVersion=SELF_DEPLOYED.

O meio ambiente permanece no CREATING estado por mais tempo do que o esperado.

Abra um caso de suporte com o AWS Support. Inclua a ID do ambiente.

aws evs create-environment-hostfalha com um erro de versão do ESX.

Verifique a string da versão do ESX usandoaws evs get-versions --region <region>. Sua conta pode não ter acesso à versão solicitada. Para obter mais informações, consulte Versões do VCF e tipos de instância EC2 fornecidos pelo Amazon EVS.

Um host está preso CREATING ou passa para o CREATE_FAILED estado.

Abra um caso de suporte com o AWS Support. Inclua o ID do ambiente e o ID do host.

O instalador do VCF falha durante a implantação do VCF.

Entre em contato com o AWS Support para qualquer problema com o Amazon EVS. Para VCF-specific solicitações, você também pode entrar em contato diretamente com a Broadcom usando seus direitos de assinatura do VCF.

aws evs create-environment-connectorfalha com um erro de acesso ao Secrets Manager.

Confirme se seu segredo e sua chave de criptografia AWS KMS estão marcados comEvsAccess=true. Para obter mais informações, consulte Crie um conector de ambiente Amazon EVS.

O conector alcançaACTIVE, mas sua verificação de acessibilidade permanece. FAILED

Confirme se o FQDN do dispositivo é resolvido a partir do plano de controle do Amazon EVS e se as credenciais armazenadas são válidas. Para obter mais informações, consulte Monitore o status e os recursos do seu ambiente.

Limpe um ambiente Amazon EVS com o modo Self-deployed

Quando você não precisar mais do seu ambiente Amazon EVS:

  1. Exclua todos os conectores. Para obter mais informações, consulte Excluir um conector de ambiente Amazon EVS.

  2. Exclua todos os hosts. Para obter mais informações, consulte Excluir um host Amazon EVS.

  3. Exclua o ambiente. Para obter mais informações, consulte Exclua os hosts e o ambiente do Amazon EVS.

A exclusão do ambiente remove as sub-redes de VLAN do Amazon EVS que o Amazon EVS criou. Ele não exclui a VPC, o VPC Route Server ou outros AWS recursos que você criou fora do Amazon EVS.

Crie um ambiente Amazon EVS

Importante

Para começar da forma mais simples e rápida possível, este tópico inclui etapas para criar um ambiente Amazon EVS com configurações padrão. Antes de criar um ambiente, recomendamos que você se familiarize com todas as configurações e implante um ambiente com as configurações que atendam aos seus requisitos. Os ambientes só podem ser configurados durante a criação inicial do ambiente. Os ambientes não podem ser modificados após sua criação. Para uma visão geral de todas as configurações possíveis do ambiente Amazon EVS, consulte o Guia de referência da API Amazon EVS.

nota

Seu ID de ambiente estará disponível para o Amazon EVS em todas as AWS regiões para atender às necessidades de conformidade da licença VCF.

nota

Os ambientes Amazon EVS devem ser implantados na mesma região e zona de disponibilidade das sub-redes VPC e VPC.

Conclua esta etapa para criar um ambiente Amazon EVS com hosts e sub-redes de VLAN.

exemplo
Amazon EVS console
  1. Acesse o console do Amazon EVS.

    nota

    Certifique-se de que a AWS região mostrada no canto superior direito do console seja a AWS região na qual você deseja criar seu ambiente. Se não estiver, escolha a lista suspensa ao lado do nome da AWS região e escolha a AWS região que você deseja usar.

  2. No painel de navegação, escolha Ambientes.

  3. Selecione Criar ambiente.

  4. Na página Validar requisitos do Amazon EVS, verifique se os requisitos de serviço foram atendidos. Para obter mais informações, consulte Configurar o Amazon Elastic VMware Service.

    1. (Opcional) Em Nome, insira um nome de ambiente.

    2. Para a versão Ambiente, escolha sua versão do VCF. Para obter informações sobre as versões do VCF fornecidas pelo Amazon EVS, consulte. Versões do VCF e tipos de instância EC2 fornecidos pelo Amazon EVS

      nota

      O menu suspenso da versão do VCF também inclui uma opção. Self-deployed Se você selecionar essa opção, o assistente usará o Self-deployed fluxo em vez das etapas abaixo. Para obter mais informações, consulte Criação de um ambiente Amazon EVS com modo Self-deployed.

    3. Em ID do site, insira sua ID do site Broadcom.

    4. Para a chave da solução VCF, insira uma chave da solução VCF (VMware vSphere 8 Enterprise Plus for VCF). Essa chave de licença não pode ser usada por um ambiente existente.

      nota

      A chave da solução VCF deve ter núcleos suficientes. Para obter mais informações, consulte Assinaturas VCF.

      nota

      Sua licença VCF estará disponível para o Amazon EVS em todas as AWS regiões para fins de conformidade com a licença. O Amazon EVS não valida as chaves de licença. Para validar as chaves de licença, visite o suporte da Broadcom.

      nota

      O Amazon EVS exige que você mantenha uma chave de solução VCF válida no SDDC Manager para que o serviço funcione adequadamente. Se você gerenciar a chave da solução VCF usando o vSphere Client após a implantação, deverá garantir que as chaves também apareçam na tela de licenciamento da interface de usuário do SDDC Manager.

    5. Para a chave de licença do vSAN, insira uma chave de licença do vSAN. Essa chave de licença não pode ser usada por um ambiente existente.

      nota

      A chave de licença do vSAN deve ter capacidade suficiente do vSAN. Para obter mais informações, consulte Assinaturas VCF.

      nota

      Sua licença VCF estará disponível para o Amazon EVS em todas as AWS regiões para fins de conformidade com a licença. O Amazon EVS não valida as chaves de licença. Para validar as chaves de licença, visite o suporte da Broadcom.

      nota

      O Amazon EVS exige que você mantenha uma chave de licença vSAN válida no SDDC Manager para que o serviço funcione adequadamente. Se você gerenciar a chave de licença do vSAN usando o vSphere Client após a implantação, deverá garantir que as chaves também apareçam na tela de licenciamento da interface de usuário do SDDC Manager.

    6. Para os termos da licença VCF, marque a caixa para confirmar que você comprou e continuará mantendo o número necessário de licenças de software VCF para cobrir todos os núcleos de processadores físicos no ambiente Amazon EVS. As informações sobre seu software VCF no Amazon EVS serão compartilhadas com a Broadcom para verificar a conformidade da licença.

    7. Escolha Próximo.

  5. Na página Especificar detalhes do host, conclua as etapas a seguir quatro vezes para adicionar quatro hosts ao ambiente. Os ambientes Amazon EVS exigem quatro hosts para a implantação inicial.

    1. Escolha Adicionar detalhes do host.

    2. Em Nome do host DNS, insira o nome do host.

    3. Por tipo de instância, escolha o tipo de instância EC2.

    4. Para a versão do host ESX, durante a criação do ambiente, uma versão padrão do ESX para a versão escolhida do VCF será usada. Consulte Versões do VCF e tipos de instância EC2 fornecidos pelo Amazon EVS para obter mais informações.

      Importante

      Não interrompa nem encerre as instâncias do EC2 que o Amazon EVS implanta. Essa ação resulta em perda de dados.

    5. Para o par de chaves SSH, escolha um par de chaves SSH para acesso SSH ao host.

    6. Escolha Adicionar host.

  6. Na página Configurar redes e conectividade, faça o seguinte.

    1. Para os requisitos de conectividade HCX, selecione se você deseja usar o HCX com conectividade privada ou pela Internet.

    2. Para VPC, escolha a VPC que você criou anteriormente.

    3. (Somente para conexão com a Internet HCX) Para ACL de rede HCX, escolha a qual ACL de rede sua VLAN HCX será associada.

      Importante

      É altamente recomendável que você crie uma ACL de rede personalizada dedicada à VLAN HCX. Para obter mais informações, consulte Configurar uma lista de controle de acesso à rede para controlar o tráfego de sub-rede VLAN do Amazon EVS.

    4. Em Sub-rede de acesso ao serviço, escolha a sub-rede privada que foi criada quando você criou a VPC.

    5. Para Grupo de segurança - opcional, você pode escolher até dois grupos de segurança que controlam a comunicação entre o plano de controle do Amazon EVS e a VPC. O Amazon EVS usa o grupo de segurança padrão se nenhum grupo de segurança for escolhido.

      nota

      Certifique-se de que os grupos de segurança que você escolher forneçam conectividade aos seus servidores DNS e sub-redes VLAN do Amazon EVS.

    6. Em Conectividade de gerenciamento, insira os blocos CIDR a serem usados nas sub-redes de VLAN do Amazon EVS. Para o bloco CIDR de VLAN de uplink HCX, se estiver configurando uma VLAN HCX pública, você deverá especificar um bloco CIDR com um comprimento de máscara de rede de exatamente /28. O Amazon EVS gera um erro de validação se qualquer outro tamanho de bloco CIDR for especificado para a VLAN pública HCX. Para uma VLAN HCX privada e todos os outros blocos CIDR de VLANs, o comprimento mínimo da máscara de rede que você pode usar é /28 e o máximo é /24.

      Importante

      As sub-redes de VLAN do Amazon EVS só podem ser criadas durante a criação do ambiente Amazon EVS e não podem ser modificadas após a criação do ambiente. Você deve garantir que os blocos CIDR da sub-rede da VLAN estejam dimensionados adequadamente antes de criar o ambiente. Você não poderá adicionar sub-redes de VLAN após a implantação do ambiente. Para obter mais informações, consulte Considerações sobre a rede Amazon EVS.

    7. Em VLANs de expansão, insira os blocos CIDR para sub-redes adicionais de VLAN do Amazon EVS que podem ser usadas para expandir os recursos do VCF no Amazon EVS, como ativar o NSX Federation.

    8. Em Workload/VCF Conectividade, insira o bloco CIDR para a VLAN de uplink do NSX e escolha duas IDs de mesmo nível do VPC Route Server que se conectam aos endpoints do Route Server pelo uplink do NSX.

      nota

      O Amazon EVS exige uma instância do VPC Route Server associada a dois endpoints do Route Server e dois pares do Route Server antes da implantação do EVS. Essa configuração permite o BGP-based roteamento dinâmico pelo uplink do NSX. Para obter mais informações, consulte Configurar uma instância do VPC Route Server com endpoints e pares.

    9. Escolha Próximo.

  7. Na página Especificar nomes de host DNS de gerenciamento, faça o seguinte.

    1. Em Nomes de host DNS do dispositivo de gerenciamento, insira os nomes de host DNS das máquinas virtuais para hospedar dispositivos de gerenciamento VCF. Se estiver usando o Route 53 como seu provedor de DNS, escolha também a zona hospedada que contém seus registros DNS.

    2. Em Credenciais, escolha se você gostaria de usar a chave KMS AWS gerenciada para o Secrets Manager ou uma chave KMS gerenciada pelo cliente que você fornece. Essa chave é usada para criptografar as credenciais do VCF necessárias para usar os dispositivos SDDC Manager, NSX Manager e vCenter.

      nota

      Há custos de uso associados às chaves KMS gerenciadas pelo cliente. Para obter mais informações, consulte a página de preços do AWS KMS.

    3. Escolha Próximo.

  8. (Opcional) Na página Adicionar tags, adicione as tags que você gostaria de atribuir a esse ambiente e escolha Avançar.

    nota

    Os hosts criados como parte desse ambiente receberão a seguinte tag:DoNotDelete-EVS-[<environmentId>]-[<hostname>].

    nota

    As tags associadas ao ambiente Amazon EVS não se propagam para AWS recursos subjacentes, como instâncias do EC2. Você pode criar tags nos AWS recursos subjacentes usando o respectivo console de serviço ou AWS CLI o.

  9. Na página Revisar e criar, revise sua configuração e escolha Criar ambiente.

    Importante

    Durante a implantação do ambiente, o Amazon EVS cria as sub-redes EVS VLAN e as associa implicitamente à tabela de rotas principal. Após a conclusão da implantação, você deve associar explicitamente as sub-redes de VLAN do Amazon EVS a uma tabela de rotas para fins de conectividade do NSX. Para obter mais informações, consulte Associe explicitamente as sub-redes de VLAN do Amazon EVS a uma tabela de rotas da VPC.

    nota

    O Amazon EVS implanta uma versão recente do pacote do VMware Cloud Foundation que pode não incluir atualizações individuais de produtos, conhecidas como patches assíncronos. Após a conclusão dessa implantação, é altamente recomendável que você revise e atualize produtos individuais usando a ferramenta de patch assíncrono (ferramenta AP) da Broadcom ou a automação de LCM no produto SDDC Manager. Os upgrades do NSX devem ser feitos fora do SDDC Manager.

    nota

    A criação do ambiente pode levar várias horas.

AWS CLI
  1. Abra uma sessão do terminal.

  2. Crie um ambiente Amazon EVS. Abaixo está um exemplo de aws evs create-environment solicitação.

    Importante

    Antes de executar o aws evs create-environment comando, verifique se todos os pré-requisitos do Amazon EVS foram atendidos. A implantação do ambiente falhará se os pré-requisitos não forem atendidos. Para obter mais informações, consulte Configurar o Amazon Elastic VMware Service.

    Importante

    Durante a implantação do ambiente, o Amazon EVS cria as sub-redes EVS VLAN e as associa implicitamente à tabela de rotas principal. Após a conclusão da implantação, você deve associar explicitamente as sub-redes de VLAN do Amazon EVS a uma tabela de rotas para fins de conectividade do NSX. Para obter mais informações, consulte Associe explicitamente as sub-redes de VLAN do Amazon EVS a uma tabela de rotas da VPC.

    nota

    O Amazon EVS implanta uma versão recente do pacote do VMware Cloud Foundation que pode não incluir atualizações individuais de produtos, conhecidas como patches assíncronos. Após a conclusão dessa implantação, é altamente recomendável que você revise e atualize produtos individuais usando a ferramenta de patch assíncrono (ferramenta AP) da Broadcom ou a automação de LCM integrada no produto SDDC Manager. Os upgrades do NSX devem ser feitos fora do SDDC Manager.

    nota

    A implantação do ambiente pode levar várias horas.

    • Para--vpc-id, especifique a VPC que você criou anteriormente com um intervalo mínimo de CIDR IPv4 de /22.

    • Para--service-access-subnet-id, especifique o ID exclusivo da sub-rede privada que foi criada quando você criou a VPC.

    • Para--vcf-version, consulte as Versões do VCF e tipos de instância EC2 fornecidos pelo Amazon EVS versões do VCF fornecidas pelo Amazon EVS,

    • Com--terms-accepted, você confirma que comprou e continuará mantendo o número necessário de licenças de software VCF para cobrir todos os núcleos físicos do processador no ambiente Amazon EVS. As informações sobre seu software VCF no Amazon EVS serão compartilhadas com a Broadcom para verificar a conformidade da licença.

    • Para--license-info, insira a chave da solução VCF (VMware vSphere 8 Enterprise Plus for VCF) e a chave de licença do vSAN.

      nota

      Os requisitos da chave da solução VCF (incluindo o número mínimo de núcleos) e da chave de licença do vSAN (incluindo a capacidade mínima do vSAN) variam de acordo com o tipo de instância. Para obter limites específicos para sua configuração, consulteAssinaturas VCF.

      nota

      O Amazon EVS exige que você mantenha uma chave de solução VCF válida e uma chave de licença vSAN no SDDC Manager para que o serviço funcione adequadamente. Se você gerenciar essas chaves de licença usando o vSphere Client após a implantação, deverá garantir que elas também apareçam na tela de licenciamento da interface de usuário do SDDC Manager.

      nota

      A chave da solução VCF e a chave de licença do vSAN não podem ser usadas por um ambiente Amazon EVS existente.

    • Para --initial-vlans especificar os intervalos de CIDR para as sub-redes de VLAN do Amazon EVS que o Amazon EVS cria em seu nome. Essas VLANs são usadas para implantar dispositivos de gerenciamento de VCF. Se estiver configurando uma VLAN HCX pública, você deverá especificar um bloco CIDR com um comprimento de máscara de rede de exatamente /28. O Amazon EVS gera um erro de validação se qualquer outro tamanho de bloco CIDR for especificado para a VLAN pública HCX. Para uma VLAN HCX privada e todos os outros blocos CIDR de VLANs, o comprimento mínimo da máscara de rede que você pode usar é /28 e o máximo é /24.

    • hcxNetworkAclIdé usado ao configurar a conectividade HCX com a Internet. Especifique uma ACL de rede personalizada para a VLAN HCX pública.

      Importante

      É altamente recomendável que você crie uma ACL de rede personalizada dedicada à VLAN HCX. Para obter mais informações, consulte Configurar uma lista de controle de acesso à rede para controlar o tráfego de sub-rede VLAN do Amazon EVS.

      Importante

      As sub-redes de VLAN do Amazon EVS só podem ser criadas durante a criação do ambiente Amazon EVS e não podem ser modificadas após a criação do ambiente. Você deve garantir que os blocos CIDR da sub-rede da VLAN estejam dimensionados adequadamente antes de criar o ambiente. Você não poderá adicionar sub-redes de VLAN após a implantação do ambiente. Para obter mais informações, consulte Considerações sobre a rede Amazon EVS.

    • Para--hosts, especifique detalhes do host para os hosts que o Amazon EVS exige para a implantação do ambiente. Inclua o nome do host DNS, o nome da chave SSH do EC2 e o tipo de instância do EC2 para cada host. O ID do host dedicado é opcional.

      Importante

      Não interrompa nem encerre as instâncias do EC2 que o Amazon EVS implanta. Essa ação resulta em perda de dados.

    • Para--connectivity-info, especifique as 2 IDs de mesmo nível do VPC Route Server que você criou na etapa anterior.

      nota

      O Amazon EVS exige uma instância do VPC Route Server associada a dois endpoints do Route Server e dois pares do Route Server antes da implantação do EVS. Essa configuração permite o BGP-based roteamento dinâmico pelo uplink do NSX. Para obter mais informações, consulte Configurar uma instância do VPC Route Server com endpoints e pares.

    • Para--vcf-hostnames, insira os nomes de host DNS das máquinas virtuais para hospedar os dispositivos de gerenciamento do VCF.

    • Para--site-id, insira seu ID exclusivo do site da Broadcom. Esse ID permite acesso ao portal da Broadcom e é fornecido a você pela Broadcom no fechamento do contrato de software ou na renovação do contrato.

    • (Opcional) Para--region, insira a região na qual seu ambiente será implantado. Se a região não for especificada, sua região padrão será usada.

      aws evs create-environment \ --environment-name testEnv \ --vpc-id vpc-1234567890abcdef0 \ --service-access-subnet-id subnet-01234a1b2cde1234f \ --vcf-version VCF-5.2.2 \ --terms-accepted \ --license-info "{ \"solutionKey\": \"00000-00000-00000-abcde-11111\", \"vsanKey\": \"00000-00000-00000-abcde-22222\" }" \ --initial-vlans "{ \"isHcxPublic\": true, \"hcxNetworkAclId\": \"nacl-abcd1234\", \"vmkManagement\": { \"cidr\": \"10.10.0.0/24\" }, \"vmManagement\": { \"cidr\": \"10.10.1.0/24\" }, \"vMotion\": { \"cidr\": \"10.10.2.0/24\" }, \"vSan\": { \"cidr\": \"10.10.3.0/24\" }, \"vTep\": { \"cidr\": \"10.10.4.0/24\" }, \"edgeVTep\": { \"cidr\": \"10.10.5.0/24\" }, \"nsxUplink\": { \"cidr\": \"10.10.6.0/24\" }, \"hcx\": { \"cidr\": \"10.10.7.0/24\" }, \"expansionVlan1\": { \"cidr\": \"10.10.8.0/24\" }, \"expansionVlan2\": { \"cidr\": \"10.10.9.0/24\" } }" \ --hosts "[ { \"hostName\": \"esx01\", \"keyName\": \"sshKey-04-05-45\”, \"instanceType\": \"i4i.metal\", \"dedicatedHostId\": \"h-07879acf49EXAMPLE\" }, { \"hostName\": \"esx02\", \"keyName\": \"sshKey-04-05-45\", \"instanceType\": \"i4i.metal\", \"dedicatedHostId\": \"h-07878bde50EXAMPLE\" }, { \"hostName\": \"esx03\", \"keyName\": \"sshKey-04-05-45\", \"instanceType\": \"i4i.metal\", \"dedicatedHostId\": \"h-07877eio51EXAMPLE\" }, { \"hostName\": \"esx04\", \"keyName\": \"sshKey-04-05-45\", \"instanceType\": \"i4i.metal\", \"dedicatedHostId\": \"h-07863ghi52EXAMPLE\" } ]" \ --connectivity-info "{ \"privateRouteServerPeerings\": [\"rsp-1234567890abcdef0\",\"rsp-abcdef01234567890\"] }" \ --vcf-hostnames "{ \"vCenter\": \"vcf-vc01\", \"nsx\": \"vcf-nsx\", \"nsxManager1\": \"vcf-nsxm01\", \"nsxManager2\": \"vcf-nsxm02\", \"nsxManager3\": \"vcf-nsxm03\", \"nsxEdge1\": \"vcf-edge01\", \"nsxEdge2\": \"vcf-edge02\", \"sddcManager\": \"vcf-sddcm01\", \"cloudBuilder\": \"vcf-cb01\" }" \ --site-id my-site-id \ --region us-east-2

      Veja a seguir uma resposta de exemplo.

      { "environment": { "environmentId": "env-abcde12345", "environmentState": "CREATING", "stateDetails": "The environment is being initialized, this operation may take some time to complete.", "createdAt": "2025-04-13T12:03:39.718000+00:00", "modifiedAt": "2025-04-13T12:03:39.718000+00:00", "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-abcde12345", "environmentName": "testEnv", "vpcId": "vpc-1234567890abcdef0", "serviceAccessSubnetId": "subnet-01234a1b2cde1234f", "vcfVersion": "VCF-5.2.2", "termsAccepted": true, "licenseInfo": [ { "solutionKey": "00000-00000-00000-abcde-11111", "vsanKey": "00000-00000-00000-abcde-22222" } ], "siteId": "my-site-id", "connectivityInfo": { "privateRouteServerPeerings": [ "rsp-1234567890abcdef0", "rsp-abcdef01234567890" ] }, "vcfHostnames": { "vCenter": "vcf-vc01", "nsx": "vcf-nsx", "nsxManager1": "vcf-nsxm01", "nsxManager2": "vcf-nsxm02", "nsxManager3": "vcf-nsxm03", "nsxEdge1": "vcf-edge01", "nsxEdge2": "vcf-edge02", "sddcManager": "vcf-sddcm01", "cloudBuilder": "vcf-cb01" } } }

Verifique a criação do ambiente Amazon EVS

exemplo
Amazon EVS console
  1. Acesse o console do Amazon EVS.

  2. No painel de navegação, escolha Ambientes.

  3. Selecione o ambiente.

  4. Selecione a guia Detalhes.

  5. Verifique se o status do ambiente foi aprovado e se o estado do ambiente foi criado. Isso permite que você saiba que o ambiente está pronto para uso.

    nota

    A criação do ambiente pode levar várias horas. Se o estado Ambiente ainda mostrar Criando, atualize a página.

AWS CLI
  1. Abra uma sessão do terminal.

  2. Execute o comando a seguir, usando o ID do ambiente do seu ambiente e o nome da região que contém seus recursos. O ambiente está pronto para uso quando environmentState necessárioCREATED.

    nota

    A criação do ambiente pode levar várias horas. Se environmentState ainda aparecerCREATING, execute o comando novamente para atualizar a saída.

    aws evs get-environment --environment-id env-abcde12345 --region us-east-2

    Veja a seguir uma resposta de exemplo.

    { "environment": { "environmentId": "env-abcde12345", "environmentState": "CREATED", "createdAt": "2025-04-13T13:39:49.546000+00:00", "modifiedAt": "2025-04-13T13:40:39.355000+00:00", "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-abcde12345", "environmentName": "testEnv", "vpcId": "vpc-0c6def5b7b61c9f41", "serviceAccessSubnetId": "subnet-06a3c3b74d36b7d5e", "vcfVersion": "VCF-5.2.2", "termsAccepted": true, "licenseInfo": [ { "solutionKey": "00000-00000-00000-abcde-11111", "vsanKey": "00000-00000-00000-abcde-22222" } ], "siteId": "my-site-id", "checks": [], "connectivityInfo": { "privateRouteServerPeerings": [ "rsp-056b2b1727a51e956", "rsp-07f636c5150f171c3" ] }, "vcfHostnames": { "vCenter": "vcf-vc01", "nsx": "vcf-nsx", "nsxManager1": "vcf-nsxm01", "nsxManager2": "vcf-nsxm02", "nsxManager3": "vcf-nsxm03", "nsxEdge1": "vcf-edge01", "nsxEdge2": "vcf-edge02", "sddcManager": "vcf-sddcm01", "cloudBuilder": "vcf-cb01" }, "credentials": [] } }

Associe explicitamente as sub-redes de VLAN do Amazon EVS a uma tabela de rotas da VPC

Associe explicitamente cada uma das sub-redes de VLAN do Amazon EVS a uma tabela de rotas em sua VPC. Essa tabela de rotas é usada para permitir que AWS os recursos se comuniquem com máquinas virtuais em segmentos de rede do NSX, em execução com o Amazon EVS. Se você criou uma VLAN HCX pública, certifique-se de associar explicitamente a sub-rede da VLAN HCX pública a uma tabela de rotas pública em sua VPC que encaminha para um gateway da Internet.

exemplo
Amazon VPC console
  1. Acesse o console da VPC.

  2. No painel de navegação, escolha Route tables.

  3. Escolha a tabela de rotas que você deseja associar às sub-redes de VLAN do Amazon EVS.

  4. Selecione a guia Associações de sub-rede.

  5. Em Associações explícitas de sub-rede, selecione Editar associações de sub-rede.

  6. Selecione todas as sub-redes de VLAN do Amazon EVS.

  7. Selecione Salvar associações.

AWS CLI
  1. Abra uma sessão do terminal.

  2. Identifique os IDs de sub-rede da VLAN do Amazon EVS.

    aws ec2 describe-subnets
  3. Associe suas sub-redes de VLAN do Amazon EVS a uma tabela de rotas em sua VPC.

    aws ec2 associate-route-table \ --route-table-id rtb-0123456789abcdef0 \ --subnet-id subnet-01234a1b2cde1234f

Siga estas etapas para associar o endereço IP elástico (EIPs) do pool IPAM à VLAN pública HCX para conectividade com a Internet HCX. É necessário associar pelo menos dois EIPs aos dispositivos HCX Manager e HCX Interconnect (). HCX-IX Associe um EIP adicional para cada dispositivo de rede HCX que você precisa implantar. Você pode ter até 13 EIPs do pool IPAM associado à VLAN pública HCX.

Importante

A conectividade de Internet pública HCX falhará se você não associar pelo menos dois EIPs do pool IPAM a uma sub-rede VLAN pública HCX.

nota

No momento, o Amazon EVS só oferece suporte à associação de EIPs à VLAN HCX.

nota

Você não pode associar os dois primeiros EIPs ou o último EIP do bloco CIDR IPAM público à sub-rede da VLAN. Esses EIPs são reservados como rede, gateway padrão e endereços de transmissão. O Amazon EVS gera um erro de validação se você tentar associar esses EIPs à sub-rede da VLAN.

Amazon EVS console
  1. Acesse o console do Amazon EVS.

  2. No menu de navegação, escolha Ambientes.

  3. Selecione o ambiente.

  4. Na guia Redes e conectividade, selecione a VLAN pública HCX.

  5. Escolha Associar EIP à VLAN.

  6. Selecione o (s) endereço (s) IP elástico (s) a serem associados à VLAN pública HCX.

  7. Escolha EIPs associados.

  8. Verifique as associações EIP para confirmar se as EIPs foram associadas à VLAN pública HCX.

AWS CLI
  1. Para associar um endereço IP elástico a uma VLAN, use o associate-eip-to-vlan comando de exemplo.

    • environment-id- O ID do seu ambiente Amazon EVS.

    • vlan-name- O nome da VLAN a ser associada ao endereço IP elástico.

    • allocation-id- O ID de alocação do endereço IP elástico.

      aws evs associate-eip-to-vlan \ --environment-id "env-605uove256" \ --vlan-name "hcx" \ --allocation-id "eipalloc-0429268f30c4a34f7"

      O comando retorna detalhes sobre a VLAN, incluindo a nova associação EIP:

      { "vlan": { "vlanId": 80, "cidr": "18.97.137.0/28", "availabilityZone": "us-east-2c", "functionName": "hcx", "subnetId": "subnet-02f9a4ee9e1208cfc", "createdAt": "2025-08-22T23:42:16.200000+00:00", "modifiedAt": "2025-08-23T13:42:28.155000+00:00", "vlanState": "CREATED", "stateDetails": "VLAN successfully created", "eipAssociations": [ { "associationId": "eipassoc-09e966faad7ecc58a", "allocationId": "eipalloc-0429268f30c4a34f7", "ipAddress": "18.97.137.2" } ], "isPublic": true, "networkAclId": "acl-02fa8ab4ad3ddfb00" } }

      A eipAssociations matriz mostra a nova associação, incluindo:

      • associationId- O ID exclusivo dessa associação EIP, usado para dissociação.

      • allocationId- O ID de alocação do endereço IP elástico associado.

      • ipAddress- O endereço IP atribuído à VLAN.

  2. Repita a etapa para associar EIPs adicionais.

Se você estiver configurando a conectividade de rede local usando Direct Connect ou AWS Site-to-Site VPN com um gateway de trânsito, deverá atualizar as tabelas de rotas do gateway de trânsito com os CIDRs de VPC criados no ambiente Amazon EVS. Para obter mais informações, consulte Tabelas de rotas do Transit Gateway no Amazon VPC Transit Gateways.

Se você estiver usando o AWS Direct Connect, talvez também precise atualizar seus prefixos do Direct Connect para enviar e receber rotas atualizadas da VPC. Para obter mais informações, consulte Permite interações de prefixos para gateways AWS Direct Connect.

Recupere as credenciais do VCF e acesse os dispositivos de gerenciamento do VCF

O Amazon EVS usa o AWS Secrets Manager para criar, criptografar e armazenar segredos gerenciados em sua conta. Esses segredos contêm as credenciais do VCF necessárias para instalar e acessar os dispositivos de gerenciamento do VCF, como vCenter Server, NSX e SDDC Manager, bem como a senha raiz do ESX. Para obter mais informações sobre como recuperar segredos, consulte Obter AWS segredos do Secrets Manager no Guia do usuário do AWS Secrets Manager.

nota

O Amazon EVS não oferece alternância gerenciada de seus segredos. Recomendamos que você alterne seus segredos regularmente em uma janela de definição de alternância para garantir que os segredos não sejam de longa duração.

Depois de recuperar suas credenciais de VCF do AWS Secrets Manager, você pode usá-las para fazer login em seus dispositivos de gerenciamento de VCF. Para obter mais informações, consulte Faça login na interface de usuário do SDDC Manager e Como usar e configurar seu cliente vSphere na documentação do produto VMware.

Por padrão, o Amazon EVS habilita o ESX Shell em hosts Amazon EVS recém-implantados. Essa configuração permite o acesso à porta serial da instância do Amazon EC2 por meio do console serial EC2, que você pode usar para solucionar problemas de inicialização, configuração de rede e outros problemas. O console de série não exige que sua instância tenha recursos de rede. Com o console serial, você pode inserir comandos em uma instância do EC2 em execução, como se o teclado e o monitor estivessem conectados diretamente à porta serial da instância.

O console serial EC2 pode ser acessado usando o console EC2 ou o. AWS CLI Para obter mais informações, consulte EC2 Serial Console para instâncias no Guia do usuário do Amazon EC2.

nota

O console serial EC2 é o único mecanismo compatível com o Amazon EVS para acessar a Direct Console User Interface (DCUI) para interagir com um host ESX localmente.

nota

O Amazon EVS desativa o SSH remoto por padrão. Para obter mais informações sobre como habilitar o SSH para acessar o ESX Shell remoto, consulte Remote ESX Shell Access with SSH na documentação do produto VMware vSphere.

Conecte-se ao console serial EC2

Para se conectar ao console serial do EC2 e usar a ferramenta escolhida para solucionar problemas, algumas tarefas de pré-requisito devem ser concluídas. Para obter mais informações, consulte Pré-requisitos para o console serial EC2 e Connect to the EC2 Serial Console no Guia do usuário do Amazon EC2.

nota

Para se conectar ao console serial do EC2, o estado da sua instância do EC2 deve ser. running Você não pode se conectar ao console serial se a instância estiver no terminated estado pending stoppingstopped,shutting-down,, ou. Para obter mais informações sobre mudanças no estado da instância, consulte Alteração do estado da instância do Amazon EC2 no Guia do usuário do Amazon EC2.

Configurar o acesso ao console serial EC2

Para configurar o acesso ao console serial do EC2, você ou seu administrador devem conceder acesso ao console serial no nível da conta e, em seguida, configurar as políticas do IAM para conceder acesso aos seus usuários. Para instâncias Linux, você também deve configurar um usuário baseado em senha em cada instância para que seus usuários possam usar o console serial para solucionar problemas. Para obter mais informações, consulte Configurar o acesso ao console serial do EC2 no Guia do usuário do Amazon EC2.

Fazer a limpeza.

Siga estas etapas para excluir os AWS recursos que foram criados.

Exclua os hosts e o ambiente do Amazon EVS

Siga estas etapas para excluir os hosts e o ambiente do Amazon EVS. Essa ação exclui a instalação do VMware VCF que é executada em seu ambiente Amazon EVS.

nota

Para excluir um ambiente Amazon EVS, você deve primeiro excluir todos os hosts dentro do ambiente. Um ambiente não pode ser excluído se houver hosts associados ao ambiente.

exemplo
Amazon EVS console
  1. Acesse o console do Amazon EVS.

  2. No painel de navegação, escolha Ambiente.

  3. Selecione o ambiente que contém os hosts a serem excluídos.

  4. Selecione a guia Hosts.

  5. Selecione o host e escolha Excluir na guia Hosts. Repita essa etapa para cada host no ambiente.

  6. Na parte superior da página Ambientes, escolha Excluir e, em seguida, Excluir ambiente.

    nota

    A exclusão do ambiente também exclui as sub-redes VLAN do Amazon EVS e os AWS segredos do Secrets Manager que o Amazon EVS criou. AWS os recursos que você cria não são excluídos. Esses recursos podem continuar gerando custos.

  7. Se você tiver reservas de capacidade do Amazon EC2 em vigor e não precisar mais, certifique-se de cancelá-las. Consulte mais informações em Cancelar uma Reserva de capacidade no Manual do usuário do Amazon EC2.

AWS CLI
  1. Abra uma sessão do terminal.

  2. Identifique o ambiente que contém o host a ser excluído.

    aws evs list-environments

    Veja a seguir uma resposta de exemplo.

    { "environmentSummaries": [ { "environmentId": "env-abcde12345", "environmentName": "testEnv", "vcfVersion": "VCF-5.2.2", "environmentState": "CREATED", "createdAt": "2025-04-13T14:42:41.430000+00:00", "modifiedAt": "2025-04-13T14:43:33.412000+00:00", "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-abcde12345" }, { "environmentId": "env-edcba54321", "environmentName": "testEnv2", "vcfVersion": "VCF-5.2.2", "environmentState": "CREATED", "createdAt": "2025-04-13T13:39:49.546000+00:00", "modifiedAt": "2025-04-13T13:52:13.342000+00:00", "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-edcba54321" } ] }
  3. Exclua os hosts do ambiente. Abaixo está um exemplo de aws evs delete-environment-host solicitação.

    nota

    Para poder excluir um ambiente, você deve primeiro excluir todos os hosts contidos no ambiente.

    aws evs delete-environment-host \ --environment-id env-abcde12345 \ --host esx01
  4. Repita as etapas anteriores para excluir os hosts restantes em seu ambiente.

  5. Exclua o ambiente.

    aws evs delete-environment --environment-id env-abcde12345
    nota

    A exclusão do ambiente também exclui as sub-redes VLAN do Amazon EVS e os AWS segredos do Secrets Manager que o Amazon EVS criou. Outros AWS recursos que você cria não são excluídos. Esses recursos podem continuar gerando custos.

  6. Se você tiver reservas de capacidade do Amazon EC2 em vigor e não precisar mais, certifique-se de cancelá-las. Consulte mais informações em Cancelar uma Reserva de capacidade no Manual do usuário do Amazon EC2.

Se você configurou a conectividade HCX com a Internet, siga estas etapas para excluir seus recursos IPAM.

  1. Libere as alocações de EIP do pool público do IPAM. Para obter mais informações, consulte Liberar uma alocação no Guia do usuário do VPC IP Address Manager.

  2. Desprovisione o CIDR IPv4 público do pool IPAM. Para obter mais informações, consulte Desprovisionar CIDRs de um pool no Guia do usuário do VPC IP Address Manager.

  3. Exclua o pool IPAM público. Para obter mais informações, consulte Excluir um pool no Guia do usuário do VPC IP Address Manager.

  4. Exclua o IPAM Para obter mais informações, consulte Excluir um IPAM no Guia do usuário do VPC IP Address Manager.

Exclua os componentes do VPC Route Server

Para ver as etapas para excluir os componentes do Amazon VPC Route Server que você criou, consulte Route Server cleanup no Guia do usuário do Amazon VPC.

Excluir a lista de controle de acesso à rede (ACL)

Para ver as etapas para excluir uma lista de controle de acesso à rede, consulte Excluir uma ACL de rede para sua VPC no Guia do usuário da Amazon VPC.

Desassociar e excluir tabelas de rotas de sub-rede

Para ver as etapas para desassociar e excluir tabelas de rotas de sub-rede, consulte Tabelas de rotas de sub-rede no Guia do usuário da Amazon VPC.

Exclusão de sub-redes

Exclua as sub-redes VPC, incluindo a sub-rede de acesso ao serviço. Para ver as etapas para excluir sub-redes VPC, consulte Excluir uma sub-rede no Guia do usuário da Amazon VPC.

nota

Se você estiver usando o Route 53 para DNS, remova os endpoints de entrada antes de tentar excluir a sub-rede de acesso ao serviço. Caso contrário, você não poderá excluir a sub-rede de acesso ao serviço.

nota

O Amazon EVS exclui as sub-redes da VLAN em seu nome quando o ambiente é excluído. As sub-redes de VLAN do Amazon EVS só podem ser excluídas quando o ambiente é excluído.

Exclusão da VPC

Para ver as etapas para excluir a VPC, consulte Excluir sua VPC no Guia do usuário da Amazon VPC.

Próximas etapas

Migre suas cargas de trabalho para o Amazon EVS usando o VMware Hybrid Cloud Extension (VMware HCX). Para obter mais informações, consulte Migre cargas de trabalho para o Amazon EVS usando o HCX VMware.