View a markdown version of this page

建立 Amazon EVS 環境連接器 - Amazon Elastic VMware Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

建立 Amazon EVS 環境連接器

您可以建立連接器,讓 Amazon EVS 與環境中的 VCF 管理設備通訊,例如 vCenter Server。連接器使用設備的完整網域名稱 (FQDN),以及您存放在 AWS Secrets Manager 秘密中的登入資料來向設備進行身分驗證。

如需連接器的詳細資訊,請參閱 Amazon EVS 的概念和元件

警告

使用具有設備類型所需最低許可的登入資料。對於 vCenterOperations Manager,建立專用唯讀使用者。對於 SDDC Manager,請將 API 金鑰範圍限定為 Amazon EVS 所需的唯讀存取。避免使用具有提升或管理許可的登入資料。

先決條件

建立連接器之前,請將設備憑證存放在 AWS Secrets Manager 中並標記秘密,以便 Amazon EVS 可以存取它。每個連接器都會對應至單一設備 FQDN,因此請為每個設備建立個別的秘密。

  1. 在 AWS Secrets Manager 中,建立包含連接器類型金鑰的秘密:

    連接器類型 VCF 版本 必要的私密金鑰 說明

    VCENTER

    5.2.x、9.0.x、9.1.x

    usernamepassword

    監控具備權限的 VM 的 VMs 生命週期事件。

    OPERATIONS_MANAGER

    9.0.x、9.1.x

    usernamepassword

    Amazon EVS 用來驗證您環境是否具有有效權利的 VCF 9.0.x 和 9.1.x 設備。取代 SDDC Manager 的授權管理函數。

    SDDC_MANAGER

    5.2.x

    apiKey

    Amazon EVS 用來驗證主機計數和授權金鑰涵蓋範圍的 VCF 5.2.x 設備。

    這些值必須是您為連接器中指定的設備建立的專用使用者的登入憑證。

  2. 將標籤EvsAccess=true新增至 Secrets Manager 秘密。如果您使用自己的 加密秘密 AWS KMS key,也請將 EvsAccess=true標籤新增至 AWS KMS key。

注意

如果未建立所需的連接器或無法連線,Amazon EVS 會透過 AWS 運作狀態通知回報環境運作狀態受損。

注意

連接器建立是非同步的,不會驗證設備連線能力或登入資料。連接器狀態達到 後ACTIVE,連線能力檢查狀態會從 UNKNOWN更新為 PASSED或在 FAILED 10 分鐘內更新。

建立 Amazon EVS 環境連接器

請依照下列步驟建立 Amazon EVS 連接器。

範例
Amazon EVS console
  1. 前往 Amazon EVS 主控台

  2. 在導覽窗格中,選擇 Environments (環境)

  3. 選取您要建立連接器的環境。

  4. 選取連接器索引標籤。

  5. 選擇 Create connector (建立連接器)

  6. 針對設備 FQDN,輸入設備的完整網域名稱。

  7. 針對 Secrets Manager 下拉式清單,選取包含設備登入資料的秘密

  8. 選擇 Create connector (建立連接器)

  9. 若要驗證完成,請檢查連接器狀態是否為作用中,並通過連線能力檢查結果。

AWS CLI
  1. 開啟新的終端機工作階段。

  2. 建立新的連接器。如需參考,請參閱以下命令範例。

    • secret-identifier 可以是秘密名稱或 ARN

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. 若要驗證完成,請使用 list-environment-connectors 命令,並檢查連接器狀態是否為作用中,以及連線能力檢查結果是否通過。

    aws evs list-environment-connectors \ --environment-id env-abcde12345