View a markdown version of this page

创建亚马逊 EVS 环境连接器 - Amazon Elastic VMware Service

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

创建亚马逊 EVS 环境连接器

您可以创建连接器,使亚马逊电动汽车能够与环境中的 VCF 管理设备(例如 vCenter Server)进行通信。连接器使用设备的完全限定域名 (FQDN) 和您存储在 S AWS ecrets Manager 密钥中的凭据对设备进行身份验证。

有关连接器的更多信息,请参见亚马逊 EVS 概念和组件。

警告

使用具有设备类型所需的最低权限的证书。对于 vCenter 运营管理器,创建专用的只读用户。对于 SDDC 管理器,将 API 密钥限定为亚马逊 EVS 所需的只读访问权限。避免使用具有高级权限或管理权限的证书。

先决条件

在创建连接器之前,将设备凭证存储在 AWS 密钥管理器中并标记密钥,以便 Amazon EVS 可以访问它。每个连接器映射到单个设备 FQDN,因此请为每个设备创建单独的密钥。

  1. 在 AWS 密钥管理器中,创建一个包含连接器类型密钥的密钥:

    连接器类型 VCF 版本 必需的密钥 说明

    VCENTER

    5.2.x、9.0.x、9.1.x

    usernamepassword

    监控授权虚拟机的虚拟机生命周期事件。

    OPERATIONS_MANAGER

    9.0.x、9.1.x

    usernamepassword

    VCF 9.0.x 和 9.1.x 设备,亚马逊 EVS 使用它们来连接您的 VMware 部署并与您的 VMware 部署保持同步。取代 SDDC 管理器的许可证管理功能。

    SDDC_MANAGER

    5.2.x

    apiKey

    亚马逊 EVS 用于验证主机数量和许可证密钥覆盖范围的 VCF 5.2.x 设备。

    这些值必须是您为连接器中指定的设备创建的专用用户的登录凭证。

  2. 将标签EvsAccess=true添加到密钥管理器密钥中。如果您使用自己的密钥加密了密钥 AWS KMS key,还要将EvsAccess=true标签添加到 AWS KMS key.

注意

如果未创建所需的连接器或无法访问,Amazon EVS 会通过运行状况通知报告受损的环境运行 AWS 状况。

注意

连接器创建是异步的,不会验证设备的可访问性或凭据。连接器状态达到后ACTIVE,可访问性检查状态从UNKNOWNPASSEDFAILED在 10 分钟内更新。

创建亚马逊 EVS 环境连接器

按照以下步骤创建亚马逊 EVS 连接器。

Amazon EVS console
  1. 前往亚马逊 EVS 控制台

  2. 在导航窗格中,选择环境

  3. 选择要创建连接器的环境。

  4. 选择 “连接器” 选项卡。

  5. 选择 Create connector (创建连接器)

  6. 对于设备 FQDN,输入设备的完全限定域名。

  7. 在 “密钥管理器” 下拉列表中,选择包含设备凭据的密钥。

  8. 选择 Create connector (创建连接器)

  9. 要验证是否完成,请检查连接器状态是否为 “活动”,可访问性检查结果是否为 “通过”。

AWS CLI
  1. 打开一个新的终端会话。

  2. 创建新的连接器。参见下面的示例命令以供参考。

    • 密钥标识符可以是密钥名称或 ARN

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. 要验证是否完成,请使用 list-environment-connectors 命令并检查连接器状态是否为活动且可访问性检查结果是否为 “通过”。

    aws evs list-environment-connectors \ --environment-id env-abcde12345