View a markdown version of this page

亚马逊 EVS 部署先决条件清单 - Amazon Elastic VMware Service

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

亚马逊 EVS 部署先决条件清单

本部分包含成功部署 Amazon EVS 环境必须满足的先决条件列表。

注意

我们建议您创建 Amazon EC2 容量预留,以确保在添加主机时容量可用。有关更多信息,请参阅 创建 Amazon EC2 容量预留

无论您如何部署 VCF,都需要自带 VCF 许可证才能在 Amazon EVS 上运行 VCF。您在创建环境时是否提供许可证密钥取决于您的部署模式,有关详细信息,VCF 订阅请参阅。

VCF 许可证密钥信息
组件 说明 最低要求 示例值

站点 ID

博通提供的网站ID,用于访问博通支持门户。

必须在 EVS 环境创建请求中提供博通的站点 ID。

01234567

VCF 解决方案密钥

单个 VCF 许可证密钥可解锁整个 VCF 堆栈的功能,包括 vSphere、NSX、SDDC 管理器和 vCenter Server。

必须在 EVS 环境创建请求中提供有效的有效 VCF 解决方案密钥。现有 EVS 环境无法使用密钥。

ABCDE-FGHIJ-KLMNO-PQRSTU-VWXYZ

vSAN 许可证密钥

vSAN 许可证密钥允许您在 VCF 环境中激活和使用 vSAN 软件。

必须在 EVS 环境创建请求中提供有效的有效 vSAN 许可证密钥。现有 EVS 环境无法使用密钥。

ABCDE-FGHIJ-KLMNO-PQRSTU-VWXYZ

注意

在 Self-deployed 模式下创建环境时,在部署和配置 VCF 时需要 VCF 许可证密钥,而不是在创建 Amazon EVS 环境时需要 VCF 许可证密钥。安装 VCF 后,将它们添加到 VCF 管理设备中。

AWS 账户和地区信息
组件 说明 最低要求 示例值

AWS 账户 ID 号

该 AWS 账户允许您创建和管理 AWS 资源以及访问 AWS 服务。

必须有访问 AWS 帐户的权限。

999999999999

AWS 区域

一个物理地理区域,其中 AWS 维护着多个隔离的数据中心,称为可用区。

必须指定要部署亚马逊 EVS 的 AWS 区域。有关目前可用 Amazon EVS 的地区列表,请参阅《 AWS 一般参考指南中的亚马逊 Elastic VMware 服务终端节点和配额。

美国西部(俄勒冈州)

AWS 用于本地数据中心连接的传输网关
组件 说明 最低要求 示例值

中转网关 ID

中转网关充当区域虚拟路由器,用于传输您的 VPC 和本地网络之间的流量。

必须使用传输网关将 Amazon EVS 环境连接到您的本地网络。

TGW-0262a0e521 示例

连接方法

要将您的本地网络连接到 Amazon EVS 环境,您必须使用带有 AWS Direct Connect 或 AWS Site-to-Site VPN 的传输网关。

确定是使用 AWS 直接连接、 AWS Site-to-Site VPN 还是两者的组合。有关在直接连接中使用 Site-to-Site VPN 的更多信息,请参阅带直接连接的专用 IP AWS Site-to-Site VPN 。 AWS

AWS Site-to-Site 带 AWS 直接连接功能的 VPN

适用于亚马逊 EVS 环境的 VPC
组件 说明 最低要求 示例值

- VPC ID

VPC 是一种虚拟网络,与您在自己的数据中心运行的传统网络非常相似。

任何亚马逊 VPC 都可用于环境部署。

vpc-0abcdef1234567890

VPC 网段

在亚马逊 VPC 中,CIDR 区块定义您的 VPC 内可用的 IP 地址范围。

一个 RFC 1918 CIDR 块,网络掩码的最小大小为 /22。VPC CIDR 区块的大小必须适当,以容纳要在您的 VPC 中部署的所有 EVS 子网和主机。这个 CIDR 区块在您的环境中应该是唯一的。

10.1.0。0/20

适用于 EVS 环境的 VPC 子网
组件 说明 最低要求 示例值

服务访问子网 ID

服务访问子网是支持 Amazon EVS 服务访问的标准 VPC 子网。有关更多信息,请参阅 服务访问子网

可以使用任何 VPC 子网,前提是 VPC 内的子网大小合适。我们建议指定网络掩码为 /24 的 VPC 子网 CIDR 块。

subnet-abcdef1234567890e

服务访问子网 CIDR

VPC 子网 CIDR 块是一系列 IP 地址,使用 CIDR 表示法定义,分配给 VPC 内的特定子网。

服务访问子网的大小必须适当,以容纳要在您的 VPC 中部署的其他 EVS 子网和主机。我们建议指定网络掩码为 /24 的 VPC 子网 CIDR 块。

10.1.0。0/24

AWS 区域内的可用区 ID

一个 AWS 区域内的一个不同位置,旨在与其他可用区的故障隔离,由一个或多个数据中心组成。

您可以指定 VPC 子网在子网创建期间部署到的可用区域。有关更多信息,请参阅 Amazon VPC 用户指南中的创建子网

us-west-2a

适用于 EVS 环境的 EVS VLAN 子网
组件 说明 最低要求 示例值

主机管理 VLAN CIDR

主机管理 VLAN 子网的 CIDR 块。有关更多信息,请参阅 主机管理 VLAN 子网

网络掩码的最小大小必须为 /28,最大网络掩码大小必须为 /24。不得与与 VPC 关联的任何现有 CIDR 区块重叠。

10.1.1。0/24

vMotion VLAN CIDR

vMotion VLAN 子网的 CIDR 块。有关更多信息,请参阅 vMotion VLAN 子网

必须与主机管理 VLAN 的大小相同。

10.1.2。0/24

vSAN VLAN CIDR

vSAN VLAN 子网的 CIDR 块。有关更多信息,请参阅 vSAN VLAN 子网

必须与主机管理 VLAN 的大小相同。

10.1.3。0/24

VTEP VLAN CIDR

VTEP VLAN 子网的 CIDR 块。有关更多信息,请参阅 VTEP VLAN 子网

必须与主机管理 VLAN 的大小相同。

10.1.4。0/24

边缘 VTEP VLAN CIDR

边缘 VTEP VLAN 子网的 CIDR 块。有关更多信息,请参阅 边缘 VTEP VLAN 子网

网络掩码的最小大小必须为 /28,最大网络掩码大小必须为 /24。不得与与 VPC 关联的任何现有 CIDR 区块重叠。

10.1.5。0/24

管理虚拟机 VLAN CIDR

管理虚拟机 VLAN 子网的 CIDR 块。有关更多信息,请参阅 管理虚拟机 VLAN 子网

网络掩码的最小大小必须为 /28,最大网络掩码大小必须为 /24。不得与与 VPC 关联的任何现有 CIDR 区块重叠。

10.1.6。0/24

HCX 上行链路 VLAN CIDR

HCX 上行链路 VLAN 子网的 CIDR 块。有关更多信息,请参阅 HCX 上行链路 VLAN 子网

网络掩码的最小大小必须为 /28,最大网络掩码大小必须为 /24。不得与与 VPC 关联的任何现有 CIDR 区块重叠。

10.1.7。0/24

NSX 上行链路 VLAN CIDR

NSX 上行链路 VLAN 子网的 CIDR 块。有关更多信息,请参阅 NSX 上行链路 VLAN 子网

网络掩码的最小大小必须为 /28,最大网络掩码大小必须为 /24。不得与与 VPC 关联的任何现有 CIDR 区块重叠。

10.1.8。0/24

扩展 VLAN 1 CIDR

扩展 VLAN 子网的 CIDR 块。有关更多信息,请参阅 扩展 VLAN 子网

网络掩码的最小大小必须为 /28,最大网络掩码大小必须为 /24。不得与与 VPC 关联的任何现有 CIDR 区块重叠。

10.1.9。0/24

扩展 VLAN 2 CIDR

扩展 VLAN 子网的 CIDR 块。有关更多信息,请参阅 扩展 VLAN 子网

网络掩码的最小大小必须为 /28,最大网络掩码大小必须为 /24。不得与与 VPC 关联的任何现有 CIDR 区块重叠。

10.1.10。0/24

DNS 和 NTP 基础架构
组件 说明 最低要求 示例值

主 DNS 服务器 IP 地址

主域名系统 (DNS) 服务器用作域名所有 DNS 记录的真实来源。

您可以使用可用主机范围内的任何有效、未使用的 IPv4 地址。

10.1.1.10

辅助 DNS 服务器 IP 地址

域名 DNS 记录的备份 DNS 服务器。

您可以使用可用主机范围内的任何有效、未使用的 IPv4 地址。

10.1.5.25

NTP 服务器 IP 地址

网络时间协议 (NTP) 服务器是使用 NTP 标准同步网络内时钟的设备或应用程序。

您可以将默认的亚马逊时间同步服务与本地 169.254.169.123 IP 地址或其他 NTP 服务器 IP 地址一起使用。

169.254.169.123(亚马逊时间同步服务)

用于 VCF 部署的 FQDN

完全限定域名 (FQDN) 是网络上设备的绝对名称。FQDN 由主机名和域名组成。

FQDN 只能包含字母数字字符、减号 (-) 和用作标签间分隔符的句点。必须是有效且未过期的唯一 FQDN。每台主机和 VCF 管理设备的 FQDN 不得超过 62 个字符,包括您的 VPC DHCP 选项集中的域名。长于 62 个字符的 FQDN 会在创建环境时导致验证错误。

evs.local

VPC DHCP 选项集
组件 说明 最低要求 示例值

DHCP 选项集 ID

DHCP 选项集是 VPC 中的资源实例使用的一组网络设置(例如 EC2 实例),以用于通过您的虚拟网络进行通信。

必须包含至少 2 个 DNS 服务器。您可以使用 Route 53 或自定义 DNS 服务器。还必须包含您的 DNS 域名和 NTP 服务器。

dopt-0a1b2c3d

EC2 密钥对
组件 说明 最低要求 示例值

EC2 密钥对名称

EC2 密钥对是一组安全证书,用于安全连接到 Amazon EC2 实例。

密钥对名称必须是唯一的。

my-ec2-key-pair

VPC 路由表
组件 说明 最低要求 示例值

主路由表 ID

在 Amazon VPC 中,主路由表是使用 VPC 自动创建的默认路由表,用于管理未明确关联到不同路由表的任何 VPC 子网的流量。当亚马逊 EVS 创建 EVS VLAN 子网时,EVS VLAN 子网会隐式关联到您的 VPC 的主路由表。

必须进行配置以启用与 DNS 或本地系统等依赖服务的连接,才能成功部署环境。

rtb-0123456789abcdef0

网络访问控制列表 (ACL)
组件 说明 最低要求 示例值

网络 ACL ID

网络访问控制列表 (ACL) 允许或拒绝子网级别的入站或出站流量。

必须允许亚马逊 EVS 与以下人员通信:

  • TCP/UDP 端口 53 上的 DNS 服务器。

  • 通过 HTTPS 和 SSH 进行主机管理 VLAN 子网。

  • 通过 HTTPS 和 SSH 管理虚拟机 VLAN 子网。

acl-0f62c640e793a38a3

VCF 组件的 DNS 记录
组件 说明 最低要求 示例 IP 地址 主机名示例

ESX 主机 1

在 ESX 主机 1 的 A 记录和 PTR 记录中定义的 IP 地址和主机名。

Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每台 ESX 主机创建 PTR 记录。

10.1.1.11

esxi01

ESX 主机 2

在 ESX 主机 2 的 A 记录和 PTR 记录中定义的 IP 地址和主机名。

Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每台 ESX 主机创建 PTR 记录。

10.1.1.12

esxi02

ESX 主机 3

在 ESX 主机 3 的 A 记录和 PTR 记录中定义的 IP 地址和主机名。

Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每台 ESX 主机创建 PTR 记录。

10.1.1.13

esxi03

ESX 主机 4

在 ESX 主机 4 的 A 记录和 PTR 记录中定义的 IP 地址和主机名。

Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每台 ESX 主机创建 PTR 记录。

10.1.1.14

esxi04

vCenter 服务器设备

在 vCenter Server 设备的 A 记录和 PTR 记录中定义的 IP 地址和主机名。

Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。

10.1.6.10

vc01

NSX Manager 集群

在 NSX Manager 群集的 A 记录和 PTR 记录中定义的 IP 地址和主机名。

Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。

10.1.6.11

nsx

SDDC 管理器设备

IP 地址和主机名在 SDDC 管理器设备的 A 记录和 PTR 记录中定义。

Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。

10.1.6.12

sddcm01

云生成器设备

IP 地址和主机名在 Cloud Builder 设备的 A 记录和 PTR 记录中定义。

Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。

10.1.6.13

cb01

NSX Edge 1 设备

在 NSX Edge 1 设备的 A 记录和 PTR 记录中定义的 IP 地址和主机名。

Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。

10.1.6.14

edge01

NSX Edge 2 设备

在 NSX Edge 2 设备的 A 记录和 PTR 记录中定义的 IP 地址和主机名。

Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。

10.1.6.15

edge02

NSX Manager 1 设备

在 NSX Manager 1 设备的 A 记录和 PTR 记录中定义的 IP 地址和主机名。

Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。

10.1.6.16

nsx01

NSX Manager 2 设备

IP 地址和主机名在 NSX Manager 2 设备的 A 记录和 PTR 记录中定义。

Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。

10.1.6.17

nsx02

NSX Manager 3 设备

IP 地址和主机名在 NSX Manager 3 设备的 A 记录和 PTR 记录中定义。

Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。

10.1.6.18

nsx03

注意

当您在 Self-deployed 模式下创建环境时,在部署和配置 VCF 时需要这些 DNS 记录,而不是在创建 Amazon EVS 环境时。在添加主机之前创建 ESX 主机记录。

VPC 路由服务器基础架构
组件 说明 最低要求 示例值

路由服务器 ID

亚马逊 EVS 使用亚马逊 VPC 路由服务器来启用到您的 VPC 底层网络的 BGP-based 动态路由。

必须指定一个路由服务器,该服务器共享指向服务访问子网中至少两个路由服务器端点的路由。在路由服务器上配置的对等 ASN 和 NSX Edge 对等体必须匹配,并且对等 IP 地址必须是唯一的。

rs-0a1b2c3d4e5f67890

路由服务器关联

路由服务器和 VPC 之间的连接。

您的路由服务器必须与您的 VPC 关联。

{ "RouteServerAssociation": { "RouteServerId": "rs-0a1b2c3d4e5f67890", "VpcId": "vpc-1", "State": "associating" } }

VPC 路由服务器端 (Amazon-side ASN) 的 BGP ASN

Amazon-side ASN 代表 VPC 路由服务器和 NSX Edge 对等体之间的 BGP 会话 AWS 端。您在创建路由服务器时指定此 BGP ASN。有关更多信息,请参阅 Amazon VPC 用户指南中的创建路由服务器

此值必须是唯一的,在 1-4294967295 的范围内。 AWS 建议使用 64512—65534(16 位 ASN)或 4200000000—4294967294(32 位 ASN)范围内的私有 ASN。

65022

路由服务器端点 1 ID

路由服务器终端节点是 AWS子网内的托管组件,可促进路由服务器与 BGP 对等体之间的 BGP(边界网关协议)连接。

必须将路由服务器端点部署到服务访问子网中。

rse-0123456789abcdef0

路由服务器对等方 1 ID

路由服务器对等体是路由服务器端点和部署在 AWS (NSX Edge) 中的设备之间的 BGP 对等会话。

在路由服务器对等体中指定的对等 ASN 值必须与用于 NSX Edge 网关的对等 ASN 值相匹配。 Tier-0

rsp-0123456789abcdef0

路由服务器对等方 1 IP 地址(EVS NSX Edge 1 端)

路由服务器对等体的 IP 地址 (PeerAddress)。

必须使用来自 NSX 上行链路 VLAN 的唯一未使用 IP 地址。作为部署的一部分,Amazon EVS 会将此 IP 地址应用于 NSX Edge 1,并与路由服务器终端节点对等对等。

10.1.8.10

路由服务器对等 1 端点 ENI 地址

路由服务器对等体的端点 ENI IP 地址 (EndpointEniAddress)。

创建对等服务器时由路由服务器自动生成。

10.1.0.11

路由服务器端点 2 ID

路由服务器终端节点是 AWS子网内的托管组件,可促进路由服务器与 BGP 对等体之间的 BGP(边界网关协议)连接。

必须将路由服务器端点部署到服务访问子网中。

rse-fedcba9876543210f

路由服务器对等方 2 ID(EVS NSX Edge 2 端)

路由服务器对等体是路由服务器端点和部署在 AWS (NSX Edge) 中的设备之间的 BGP 对等会话。

在路由服务器对等体中指定的对等 ASN 值必须与用于 NSX Edge 网关的对等 ASN 值相匹配。 Tier-0

rsp-fedcba9876543210f

路由服务器对等方 2 IP 地址

路由服务器对等体的 IP 地址 (PeerAddress)。

必须使用来自 NSX 上行链路 VLAN 的唯一 IP 地址。作为部署的一部分,Amazon EVS 会将此 IP 地址应用于 NSX Edge 2,并与路由服务器终端节点对等对等。

10.1.8.200

路由服务器对等 2 端点 ENI 地址

路由服务器对等体的端点 ENI IP 地址 (EndpointEniAddress)。

创建对等服务器时由路由服务器自动生成。

10.1.0.201

路由服务器传播

路由服务器传播会将 FIB 中的路由安装到您指定的路由表上。

必须指定与您的服务访问子网关联的路由表。亚马逊 EVS 目前仅支持 IPv4 网络。

{ "RouteServerEndpoint": { "RouteServerId": "rs-1", "RouteServerEndpointId": "rse-1", "VpcId": "vpc-1", "SubnetId": "subnet-1", "State": "pending" } }

NSX 对等端的 BGP ASN

连接的 NSX 端的 BGP ASN。

建议使用 NSX 默认 ASN 65000

65000

注意

当您在 Self-deployed 模式下创建环境时,您在部署和配置 VCF 时配置路由服务器和 BGP 对等关系,而不是在创建 Amazon EVS 环境时配置。安装 VCF 后,您可以自己在 NSX Edge Tier-0 网关上配置与 VPC 路由服务器之间的 BGP 对等连接。有关更多信息,请参阅 步骤 5:配置 NSX 网络

HCX 互联网访问资源(可选)
组件 说明 最低要求 示例值

IPAM ID

亚马逊 VPC IP 地址管理器 (IPAM) 用于管理 HCX 互联网访问的 IP 地址。

必须配置为提供公有 IPv4 地址。仅对于 HCX 互联网访问配置是必需的。

ipam-0123456789abcdef0

IPAM 池 ID

为 HCX 组件提供地址的 Amazon-owned 公有 IPv4 IPAM 池。

必须配置为公有 IPv4 池。仅对于 HCX 互联网访问配置是必需的。

ipam-pool-0123456789abcdef0

HCX 公共 VLAN CIDR 区块

从 IPAM 池中分配给 HCX 公有 VLAN 子网的辅助公有 IPv4 CIDR 区块。

必须具有 /28 网络掩码并从 Amazon-owned IPAM 公共池中分配。仅对于 HCX 互联网访问配置是必需的。

18.97.137。0/28

弹性 IP 地址

从 IPAM 池中为 HCX 组件分配的顺序弹性 IP 地址。

从同一 IPAM 池中至少有 3 个 EIP,用于 HCX 管理器、HCX 互连设备 (HCX-IX) 和 HCX 网络扩展 ()。HCX-NE仅对于 HCX 互联网访问配置是必需的。

eipalloc-0123456789abcdef0、eipalloc-0123456789abcdef1、eipalloc-0123456789abcdef1、eipalloc-0123456789abcdef2