View a markdown version of this page

Erstellen Sie einen Amazon EVS-Umgebungskonnektor - Amazon Elastic VMware Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstellen Sie einen Amazon EVS-Umgebungskonnektor

Sie können einen Connector erstellen, damit Amazon EVS mit einer VCF-Verwaltungs-Appliance wie vCenter Server in Ihrer Umgebung kommunizieren kann. Ein Connector verwendet den vollqualifizierten Domänennamen (FQDN) für die Appliance und Anmeldeinformationen, die Sie in einem AWS Secrets Manager Manager-Geheimnis speichern, um sich bei der Appliance zu authentifizieren.

Weitere Informationen zu Konnektoren finden Sie unter Konzepte und Komponenten von Amazon EVS.

Warnung

Verwenden Sie Anmeldeinformationen mit den für den Appliance-Typ erforderlichen Mindestberechtigungen. Erstellen Sie für vCenter und Operations Manager einen dedizierten schreibgeschützten Benutzer. Geben Sie für SDDC Manager den API-Schlüssel dem schreibgeschützten Zugriff zu, den Amazon EVS benötigt. Vermeiden Sie die Verwendung von Anmeldeinformationen mit erhöhten Rechten oder Administratorrechten.

Voraussetzungen

Bevor Sie einen Connector erstellen, speichern Sie die Anmeldeinformationen der Appliance in AWS Secrets Manager und kennzeichnen Sie das Geheimnis, damit Amazon EVS darauf zugreifen kann. Jeder Connector ist einem einzelnen Appliance-FQDN zugeordnet. Erstellen Sie daher für jede Appliance einen eigenen geheimen Schlüssel.

  1. Erstellen Sie im AWS Secrets Manager ein Geheimnis, das die Schlüssel für Ihren Connectortyp enthält:

    Connector-Typ VCF-Version Erforderliche geheime Schlüssel Description

    VCENTER

    5.2.x, 9.0.x, 9.1.x

    username und password

    Überwacht VM-Lebenszyklusereignisse für berechtigte VMs.

    OPERATIONS_MANAGER

    9.0.x, 9.1.x

    username und password

    VCF 9.0.x- und 9.1.x-Appliance, die Amazon EVS verwendet, um zu überprüfen, ob Ihre Umgebung über gültige Berechtigungen verfügt. Ersetzt die Lizenzverwaltungsfunktionen von SDDC Manager.

    SDDC_MANAGER

    5.2.x

    apiKey

    VCF 5.2.x-Appliance, die Amazon EVS verwendet, um die Anzahl der Hosts und die Abdeckung der Lizenzschlüssel zu überprüfen.

    Bei den Werten muss es sich um die Anmeldeinformationen für den dedizierten Benutzer handeln, den Sie für die im Connector angegebene Appliance erstellt haben.

  2. Fügen Sie das Tag EvsAccess=true dem Secrets Manager Manager-Geheimnis hinzu. Wenn Sie das Geheimnis mit Ihrem eigenen verschlüsselt haben AWS KMS key, fügen Sie das EvsAccess=true Tag auch dem hinzu AWS KMS key.

Anmerkung

Wenn der erforderliche Connector nicht erstellt wird oder nicht mehr erreichbar ist, meldet Amazon EVS über AWS Health-Benachrichtigungen eine Beeinträchtigung des Zustands der Umgebung.

Anmerkung

Die Erstellung des Connectors erfolgt asynchron und überprüft weder die Erreichbarkeit noch die Anmeldeinformationen der Appliance. Sobald der Connector-Status erreicht istACTIVE, wird der Status der Erreichbarkeitsprüfung von bis UNKNOWN zu PASSED oder innerhalb von 10 Minuten aktualisiert. FAILED

So erstellen Sie einen Amazon EVS-Umgebungsconnector

Gehen Sie wie folgt vor, um einen Amazon EVS-Connector zu erstellen.

Beispiel
Amazon EVS console
  1. Gehen Sie zur Amazon EVS-Konsole.

  2. Wählen Sie im Navigationsbereich Environments (Umgebungen) aus.

  3. Wählen Sie die Umgebung aus, in der Sie den Connector erstellen möchten.

  4. Wählen Sie die Registerkarte Konnektoren aus.

  5. Wählen Sie Konnektor erstellen.

  6. Geben Sie für Appliance-FQDN den vollqualifizierten Domänennamen der Appliance ein.

  7. Wählen Sie in der Dropdownliste Secrets Manager das Secret aus, das die Anmeldeinformationen der Appliance enthält.

  8. Wählen Sie Konnektor erstellen.

  9. Um den Abschluss zu überprüfen, überprüfen Sie, ob der Connector-Status Aktiv und das Ergebnis der Erreichbarkeitsprüfung „Bestanden“ lautet.

AWS CLI
  1. Öffnen Sie eine neue Terminalsitzung.

  2. Erstellen Sie einen neuen Connector. Im Folgenden finden Sie einen Beispielbefehl als Referenz.

    • secret-identifier kann der geheime Name oder der ARN sein

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. Um den Abschluss zu überprüfen, verwenden Sie den Befehl list-environment-connectors und überprüfen Sie, ob der Connector-Status Aktiv und das Ergebnis der Erreichbarkeitsprüfung Bestanden lautet.

    aws evs list-environment-connectors \ --environment-id env-abcde12345