本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
建立 Amazon EVS 環境連接器
您可以建立連接器,讓 Amazon EVS 與環境中的 VCF 管理設備通訊,例如 vCenter Server。連接器使用設備的完整網域名稱 (FQDN),以及您存放在 AWS Secrets Manager 秘密中的登入資料來向設備進行身分驗證。
如需連接器的詳細資訊,請參閱 Amazon EVS 的概念和元件。
警告
使用具有設備類型所需最低許可的登入資料。對於 vCenter 和 Operations Manager,建立專用唯讀使用者。對於 SDDC Manager,請將 API 金鑰範圍限定為 Amazon EVS 所需的唯讀存取。避免使用具有提升或管理許可的登入資料。
先決條件
建立連接器之前,請將設備憑證存放在 AWS Secrets Manager 中並標記秘密,以便 Amazon EVS 可以存取它。每個連接器都會對應至單一設備 FQDN,因此請為每個設備建立個別的秘密。
-
在 AWS Secrets Manager 中,建立包含連接器類型金鑰的秘密:
連接器類型 VCF 版本 必要的私密金鑰 說明 VCENTER5.2.x、9.0.x、9.1.x
username和password監控具備權限的 VM 的 VMs 生命週期事件。
OPERATIONS_MANAGER9.0.x、9.1.x
username和passwordAmazon EVS 用來驗證您環境是否具有有效權利的 VCF 9.0.x 和 9.1.x 設備。取代 SDDC Manager 的授權管理函數。
SDDC_MANAGER5.2.x
apiKeyAmazon EVS 用來驗證主機計數和授權金鑰涵蓋範圍的 VCF 5.2.x 設備。
這些值必須是您為連接器中指定的設備建立的專用使用者的登入憑證。
-
將標籤
EvsAccess=true新增至 Secrets Manager 秘密。如果您使用自己的 加密秘密 AWS KMS key,也請將EvsAccess=true標籤新增至 AWS KMS key。
注意
如果未建立所需的連接器或無法連線,Amazon EVS 會透過 AWS 運作狀態通知回報環境運作狀態受損。
注意
連接器建立是非同步的,不會驗證設備連線能力或登入資料。連接器狀態達到 後ACTIVE,連線能力檢查狀態會從 UNKNOWN更新為 PASSED或在 FAILED 10 分鐘內更新。
建立 Amazon EVS 環境連接器
請依照下列步驟建立 Amazon EVS 連接器。