View a markdown version of this page

创建亚马逊 EVS 环境连接器 - Amazon Elastic VMware Service

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

创建亚马逊 EVS 环境连接器

您可以创建连接器,使亚马逊电动汽车能够与环境中的 VCF 管理设备(例如 vCenter Server)进行通信。连接器使用设备的完全限定域名 (FQDN) 和您存储在 S AWS ecrets Manager 密钥中的凭据对设备进行身份验证。

有关连接器的更多信息,请参见亚马逊 EVS 的概念和组件。

警告

使用具有设备类型所需的最低权限的证书。对于 vCenter 和运营管理器,创建专用的只读用户。对于 SDDC 管理器,将 API 密钥限定为亚马逊 EVS 所需的只读访问权限。避免使用具有高级权限或管理权限的证书。

先决条件

在创建连接器之前,将设备凭证存储在 AWS 密钥管理器中并标记密钥,以便 Amazon EVS 可以访问它。每个连接器映射到单个设备 FQDN,因此请为每个设备创建单独的密钥。

  1. 在 AWS 密钥管理器中,创建一个包含连接器类型密钥的密钥:

    连接器类型 VCF 版本 必需的密钥 说明

    VCENTER

    5.2.x、9.0.x、9.1.x

    username 和 password

    监控授权虚拟机的虚拟机生命周期事件。

    OPERATIONS_MANAGER

    9.0.x、9.1.x

    username 和 password

    VCF 9.0.x 和 9.1.x 设备,亚马逊 EVS 使用它们来连接您的 VMware 部署并与您的 VMware 部署保持同步。取代 SDDC 管理器的许可证管理功能。

    SDDC_MANAGER

    5.2.x

    apiKey

    亚马逊 EVS 用于验证主机数量和许可证密钥覆盖范围的 VCF 5.2.x 设备。

    这些值必须是您为连接器中指定的设备创建的专用用户的登录凭证。

  2. 将标签EvsAccess=true添加到密钥管理器密钥中。如果您使用自己的密钥加密了密钥 AWS KMS key,还要将EvsAccess=true标签添加到 AWS KMS key.

注意

如果未创建所需的连接器或无法访问,Amazon EVS 会通过运行状况通知报告受损的环境运行 AWS 状况。

注意

连接器创建是异步的,不会验证设备的可访问性或凭据。连接器状态达到后ACTIVE,可访问性检查状态从UNKNOWN到PASSED或FAILED在 10 分钟内更新。

创建亚马逊 EVS 环境连接器

按照以下步骤创建亚马逊 EVS 连接器。

例
Amazon EVS console
  1. 前往亚马逊 EVS 控制台。

  2. 在导航窗格中,选择环境。

  3. 选择要创建连接器的环境。

  4. 选择 “连接器” 选项卡。

  5. 选择 Create connector (创建连接器)。

  6. 对于设备 FQDN,输入设备的完全限定域名。

  7. 在 “密钥管理器” 下拉列表中,选择包含设备凭据的密钥。

  8. 选择 Create connector (创建连接器)。

  9. 要验证是否完成,请检查连接器状态是否为 “活动”,可访问性检查结果是否为 “通过”。

AWS CLI
  1. 打开一个新的终端会话。

  2. 创建新的连接器。参见下面的示例命令以供参考。

    • 密钥标识符可以是密钥名称或 ARN

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. 要验证是否完成,请使用 list-environment-connectors 命令并检查连接器状态是否为活动且可访问性检查结果是否为 “通过”。

    aws evs list-environment-connectors \ --environment-id env-abcde12345