View a markdown version of this page

Cree un conector de entorno Amazon EVS - Amazon Elastic VMware Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cree un conector de entorno Amazon EVS

Puede crear un conector para permitir que Amazon EVS se comunique con un dispositivo de administración de VCF, como vCenter Server, de su entorno. Un conector utiliza el nombre de dominio completo (FQDN) del dispositivo y las credenciales que se almacenan en un secreto de AWS Secrets Manager para autenticarse en el dispositivo.

Encontrará más información sobre los conectores en Conceptos y componentes de Amazon EVS.

aviso

Utilice credenciales con los permisos mínimos necesarios para el tipo de dispositivo. Para vCenter y Operations Manager, cree un usuario dedicado de solo lectura. En el caso de SDDC Manager, aplique la clave de API al acceso de solo lectura que requiere Amazon EVS. Evite utilizar credenciales con permisos elevados o administrativos.

Requisitos previos

Antes de crear un conector, guarde las credenciales del dispositivo en AWS Secrets Manager y etiquete el secreto para que Amazon EVS pueda acceder a él. Cada conector se asigna a un único FQDN de dispositivo, por lo que debe crear un secreto independiente para cada dispositivo.

  1. En AWS Secrets Manager, cree un secreto que contenga las claves del tipo de conector:

    Tipo de conector Versión de VCF Claves secretas requeridas Description (Descripción)

    VCENTER

    5.2.x, 9.0.x, 9.1.x

    username y password

    Supervisa los eventos del ciclo de vida de las máquinas virtuales autorizadas.

    OPERATIONS_MANAGER

    9.0.x, 9.1.x

    username y password

    Dispositivo VCF 9.0.x y 9.1.x que Amazon EVS utiliza para comprobar que su entorno tiene derechos válidos. Sustituye a las funciones de administración de licencias de SDDC Manager.

    SDDC_MANAGER

    5.2.x

    apiKey

    Dispositivo VCF 5.2.x que Amazon EVS utiliza para validar el número de hosts y la cobertura de las claves de licencia.

    Los valores deben ser las credenciales de inicio de sesión del usuario dedicado que creó para el dispositivo especificado en el conector.

  2. Añade la etiqueta EvsAccess=true al secreto de Secrets Manager. Si has cifrado el secreto con el tuyo AWS KMS key, añade también la EvsAccess=true etiqueta al AWS KMS key.

nota

Si no se crea el conector necesario o no se puede acceder a él, Amazon EVS informa de los problemas de salud ambiental a través de notificaciones de salud AWS .

nota

La creación del conector es asíncrona y no valida la accesibilidad ni las credenciales del dispositivo. Una vez alcanzado el estado del conectorACTIVE, el estado de la comprobación de accesibilidad se actualiza en 10 minutos o en unos 10 minutos. UNKNOWN PASSED FAILED

Para crear un conector de entorno Amazon EVS

Siga estos pasos para crear un conector Amazon EVS.

ejemplo
Amazon EVS console
  1. Ve a la consola Amazon EVS.

  2. En el panel de navegación, elija Entornos.

  3. Seleccione el entorno en el que desea crear el conector.

  4. Seleccione la pestaña Conectores.

  5. Elija Crear conector.

  6. En el campo FQDN del dispositivo, introduzca el nombre de dominio completo del dispositivo.

  7. En el menú desplegable Secrets Manager, seleccione el secreto que contiene las credenciales del dispositivo.

  8. Elija Crear conector.

  9. Para comprobar que se ha completado, compruebe que el estado del conector sea Activo y que el resultado de la comprobación de accesibilidad sea Superado.

AWS CLI
  1. Abra una nueva sesión de terminal.

  2. Cree un conector nuevo. Consulte el ejemplo de comando que aparece a continuación como referencia.

    • secret-identifier puede ser el nombre secreto o el ARN

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. Para comprobar que se ha completado, utilice el comando list-environment-connector y compruebe que el estado del conector es Activo y que el resultado de la comprobación de accesibilidad es Superado.

    aws evs list-environment-connectors \ --environment-id env-abcde12345