本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
创建亚马逊 EVS 环境连接器
您可以创建连接器,使亚马逊电动汽车能够与环境中的 VCF 管理设备(例如 vCenter Server)进行通信。连接器使用设备的完全限定域名 (FQDN) 和您存储在 S AWS ecrets Manager 密钥中的凭据对设备进行身份验证。
有关连接器的更多信息,请参见亚马逊 EVS 的概念和组件。
警告
使用具有设备类型所需的最低权限的证书。对于 vCenter 和运营管理器,创建专用的只读用户。对于 SDDC 管理器,将 API 密钥限定为亚马逊 EVS 所需的只读访问权限。避免使用具有高级权限或管理权限的证书。
先决条件
在创建连接器之前,将设备凭证存储在 AWS 密钥管理器中并标记密钥,以便 Amazon EVS 可以访问它。每个连接器映射到单个设备 FQDN,因此请为每个设备创建单独的密钥。
-
在 AWS 密钥管理器中,创建一个包含连接器类型密钥的密钥:
连接器类型 VCF 版本 必需的密钥 说明 VCENTER5.2.x、9.0.x、9.1.x
username和password监控授权虚拟机的虚拟机生命周期事件。
OPERATIONS_MANAGER9.0.x、9.1.x
username和passwordVCF 9.0.x 和 9.1.x 设备,亚马逊 EVS 使用它们来连接您的 VMware 部署并与您的 VMware 部署保持同步。取代 SDDC 管理器的许可证管理功能。
SDDC_MANAGER5.2.x
apiKey亚马逊 EVS 用于验证主机数量和许可证密钥覆盖范围的 VCF 5.2.x 设备。
这些值必须是您为连接器中指定的设备创建的专用用户的登录凭证。
-
将标签
EvsAccess=true添加到密钥管理器密钥中。如果您使用自己的密钥加密了密钥 AWS KMS key,还要将EvsAccess=true标签添加到 AWS KMS key.
注意
如果未创建所需的连接器或无法访问,Amazon EVS 会通过运行状况通知报告受损的环境运行 AWS 状况。
注意
连接器创建是异步的,不会验证设备的可访问性或凭据。连接器状态达到后ACTIVE,可访问性检查状态从UNKNOWN到PASSED或FAILED在 10 分钟内更新。
创建亚马逊 EVS 环境连接器
按照以下步骤创建亚马逊 EVS 连接器。