View a markdown version of this page

Introducción a Amazon Elastic VMware Service - Amazon Elastic VMware Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Introducción a Amazon Elastic VMware Service

Utilice esta guía para comenzar a usar Amazon Elastic VMware Service (Amazon EVS). Aprenderá a crear un entorno de Amazon EVS con hosts dentro de su propia Amazon Virtual Private Cloud (VPC).

Cuando haya terminado, dispondrá de un entorno de Amazon EVS que podrá utilizar para migrar sus cargas de Sphere-based trabajo de VMware v a. Nube de AWS

Amazon EVS puede implementar VCF 5.2.x por usted, o puede usar Self-deployed el modo para instalar VCF usted mismo. Para conocer las versiones de VCF compatibles con Amazon EVS, consulte. Versiones de VCF y tipos de instancias EC2 proporcionados por Amazon EVS

Para ver el Self-deployed modo, consulte. Creación de un entorno de Amazon EVS con modo Self-deployed Los procedimientos descritos a continuación Cree un entorno de Amazon EVS abarcan la creación de entornos en los que Amazon EVS implementa VCF por usted.

importante

Para empezar de la forma más sencilla y rápida posible, en este tema se incluyen los pasos para crear una VPC y se especifican los requisitos mínimos para la configuración del servidor DNS y la creación del entorno de Amazon EVS. Antes de crear estos recursos, le recomendamos que planifique la configuración del espacio de direcciones IP y del registro de DNS de manera que cumpla con sus requisitos. También debe familiarizarse con los requisitos de VCF 5.2.x. Consulte las notas de la versión 5.2.x de VCF para obtener información relevante sobre la versión.

importante

Para obtener información sobre las versiones de VCF que ofrece Amazon EVS, consulte. Versiones de VCF y tipos de instancias EC2 proporcionados por Amazon EVS

Requisitos previos

Antes de empezar, debe completar las tareas previas de Amazon EVS. Para obtener más información, consulte Configuración de Amazon Elastic VMware Service.

Cree una VPC con subredes y tablas de rutas

nota

La VPC, las subredes y el entorno de Amazon EVS deben crearse todos en la misma cuenta. Amazon EVS no admite el uso compartido entre cuentas de subredes de VPC o entornos de Amazon EVS.

ejemplo
Amazon VPC console
  1. Abra la consola de Amazon VPC.

  2. En el panel de VPC, elija Create VPC (Crear VPC).

  3. En Recursos para crear, elija VPC y más.

  4. Mantenga seleccionada la opción Generación automática de etiquetas de nombre para crear etiquetas de nombre para los recursos de la VPC, o desactívela para proporcionar sus propias etiquetas de nombre para los recursos de la VPC.

  5. Para el bloque de CIDR de IPv4, introduzca un bloque de CIDR de IPv4. Una VPC debe tener un bloque de CIDR IPv4. Asegúrese de crear una VPC con el tamaño adecuado para alojar las subredes de Amazon EVS. Para obtener más información, consulte Consideraciones sobre las redes de Amazon EVS.

    nota

    Amazon EVS no admite IPv6 en este momento.

  6. Mantenga Tenancy como. Default Con esta opción seleccionada, las instancias EC2 que se lancen en esta VPC utilizarán el atributo de tenencia especificado en el momento del lanzamiento de las instancias. Amazon EVS lanza instancias EC2 básicas en su nombre.

  7. Para Number of Availability Zones (AZs) (Número de zonas de disponibilidad [AZ]), elija 1.

    nota

    Amazon EVS solo admite Single-AZ despliegues en este momento.

  8. Amplíe Personalice las zonas de disponibilidad y elija la zona de disponibilidad para sus subredes.

    nota

    Debe realizar la implementación en una AWS región en la que se admita Amazon EVS. Para obtener más información sobre la disponibilidad en la región de Amazon EVS, consulte los puntos finales y las cuotas de Amazon Elastic VMware Service en la guía de referencia AWS general.

  9. (Opcional) Si necesita conectividad a Internet, en Número de subredes públicas, seleccione 1.

  10. En Número de subredes privadas, elige 1. Esta subred privada se utilizará como la subred de acceso al servicio que proporcionó a Amazon EVS durante la etapa de creación del entorno. Para obtener más información, consulte Subred de acceso a servicios.

  11. Para elegir los rangos de direcciones IP para las subredes, expanda Personalizar bloques CIDR de subredes.

    nota

    Las subredes de VLAN de Amazon EVS también deberán crearse a partir de este espacio CIDR de la VPC. Asegúrese de dejar suficiente espacio en el bloque CIDR de la VPC para las subredes de VLAN que necesita el servicio. Para obtener más información, consulte Consideraciones sobre las redes de Amazon EVS

  12. (Opcional) Para conceder acceso a Internet a través de IPv4 a los recursos, en el caso de las puertas de enlace NAT, elija In 1 AZ. Tenga en cuenta que existe un costo asociado a las puertas de enlace NAT. Para obtener más información, consulta los precios de las pasarelas NAT.

    nota

    Amazon EVS requiere el uso de una puerta de enlace NAT para permitir la conectividad saliente a Internet.

  13. Para VPC endpoints (Puntos de conexión de la VPC), elija None (Ninguno).

    nota

    Amazon EVS no admite puntos de enlace de VPC de puerta de enlace por el momento. Amazon S3 Para habilitar la Amazon S3 conectividad, debe configurar un punto de enlace de VPC de interfaz utilizando for. AWS PrivateLink Amazon S3 Para obtener más información, consulte AWS PrivateLink la guía del usuario de Amazon Simple Storage Service. Amazon S3

  14. Para las opciones de DNS, mantenga los valores predeterminados seleccionados. Amazon EVS requiere que su VPC tenga capacidad de resolución de DNS para todos los componentes de VCF.

  15. (Opcional) Para agregar una etiqueta a su VPC, expanda Etiquetas adicionales, elija Agregar etiqueta nueva e ingrese una clave y un valor de etiqueta.

  16. Seleccione Creación de VPC.

    nota

    Durante la creación de la VPC, crea Amazon VPC automáticamente una tabla de rutas principal y asocia subredes a ella de forma implícita de forma predeterminada.

AWS CLI
  1. Abra una sesión de terminal.

  2. Cree una VPC con una subred privada y una subred pública opcional en una única zona de disponibilidad.

    aws ec2 create-vpc \ --cidr-block 10.0.0.0/16 \ --instance-tenancy default \ --tag-specifications 'ResourceType=vpc,Tags=[{Key=Name,Value=evs-vpc}]'
  3. Almacene el ID de la VPC para usarlo en los comandos subsiguientes.

    VPC_ID=$(aws ec2 describe-vpcs \ --filters Name=tag:Name,Values=evs-vpc \ --query 'Vpcs[0].VpcId' \ --output text)
  4. Habilite los nombres de host DNS y la compatibilidad con DNS.

    aws ec2 modify-vpc-attribute \ --vpc-id $VPC_ID \ --enable-dns-hostnames aws ec2 modify-vpc-attribute \ --vpc-id $VPC_ID \ --enable-dns-support
  5. Cree una subred privada en la VPC.

    aws ec2 create-subnet \ --vpc-id $VPC_ID \ --cidr-block 10.0.1.0/24 \ --availability-zone us-west-2a \ --tag-specifications 'ResourceType=subnet,Tags=[{Key=Name,Value=evs-private-subnet}]'
  6. Almacene el ID de subred privada para usarlo en los comandos subsiguientes.

    PRIVATE_SUBNET_ID=$(aws ec2 describe-subnets \ --filters Name=tag:Name,Values=evs-private-subnet \ --query 'Subnets[0].SubnetId' \ --output text)
  7. (Opcional) Crea una subred pública si necesitas conexión a Internet.

    aws ec2 create-subnet \ --vpc-id $VPC_ID \ --cidr-block 10.0.0.0/24 \ --availability-zone us-west-2a \ --tag-specifications 'ResourceType=subnet,Tags=[{Key=Name,Value=evs-public-subnet}]'
  8. (Opcional) Guarde el ID de subred pública para usarlo en los comandos subsiguientes.

    PUBLIC_SUBNET_ID=$(aws ec2 describe-subnets \ --filters Name=tag:Name,Values=evs-public-subnet \ --query 'Subnets[0].SubnetId' \ --output text)
  9. (Opcional) Cree y adjunte una puerta de enlace a Internet si se crea la subred pública.

    aws ec2 create-internet-gateway \ --tag-specifications 'ResourceType=internet-gateway,Tags=[{Key=Name,Value=evs-igw}]' IGW_ID=$(aws ec2 describe-internet-gateways \ --filters Name=tag:Name,Values=evs-igw \ --query 'InternetGateways[0].InternetGatewayId' \ --output text) aws ec2 attach-internet-gateway \ --vpc-id $VPC_ID \ --internet-gateway-id $IGW_ID
  10. (Opcional) Cree una puerta de enlace NAT si necesita conectividad a Internet.

    aws ec2 allocate-address \ --domain vpc \ --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-nat-eip}]' EIP_ID=$(aws ec2 describe-addresses \ --filters Name=tag:Name,Values=evs-nat-eip \ --query 'Addresses[0].AllocationId' \ --output text) aws ec2 create-nat-gateway \ --subnet-id $PUBLIC_SUBNET_ID \ --allocation-id $EIP_ID \ --tag-specifications 'ResourceType=natgateway,Tags=[{Key=Name,Value=evs-nat}]' NAT_GW_ID=$(aws ec2 describe-nat-gateways \ --filter Name=tag:Name,Values=evs-nat \ --query 'NatGateways[0].NatGatewayId' \ --output text)
    nota

    La puerta de enlace NAT debe estar en ese available estado antes de crear una ruta que haga referencia a ella. Para comprobarlo, ejecuteaws ec2 describe-nat-gateways --nat-gateway-ids $NAT_GW_ID --query 'NatGateways[0].State'.

  11. Cree y configure las tablas de rutas necesarias.

    aws ec2 create-route-table \ --vpc-id $VPC_ID \ --tag-specifications 'ResourceType=route-table,Tags=[{Key=Name,Value=evs-private-rt}]' PRIVATE_RT_ID=$(aws ec2 describe-route-tables \ --filters Name=tag:Name,Values=evs-private-rt \ --query 'RouteTables[0].RouteTableId' \ --output text) aws ec2 create-route-table \ --vpc-id $VPC_ID \ --tag-specifications 'ResourceType=route-table,Tags=[{Key=Name,Value=evs-public-rt}]' PUBLIC_RT_ID=$(aws ec2 describe-route-tables \ --filters Name=tag:Name,Values=evs-public-rt \ --query 'RouteTables[0].RouteTableId' \ --output text)
  12. Agregue las rutas necesarias a las tablas de rutas.

    aws ec2 create-route \ --route-table-id $PUBLIC_RT_ID \ --destination-cidr-block 0.0.0.0/0 \ --gateway-id $IGW_ID aws ec2 create-route \ --route-table-id $PRIVATE_RT_ID \ --destination-cidr-block 0.0.0.0/0 \ --nat-gateway-id $NAT_GW_ID
  13. Asocie las tablas de rutas a sus subredes.

    aws ec2 associate-route-table \ --route-table-id $PRIVATE_RT_ID \ --subnet-id $PRIVATE_SUBNET_ID aws ec2 associate-route-table \ --route-table-id $PUBLIC_RT_ID \ --subnet-id $PUBLIC_SUBNET_ID
    nota

    Durante la creación de la VPC, crea Amazon VPC automáticamente una tabla de rutas principal y, de forma predeterminada, asocia subredes a ella de forma implícita.

Elija su opción de conectividad HCX

Seleccione una opción de conectividad para su entorno de Amazon EVS:

  • Conectividad privada: proporciona rutas de red de alto rendimiento para HCX, lo que optimiza la confiabilidad y la coherencia. Requiere el uso de AWS Direct Connect o Site-to-Site VPN para la conectividad de red externa.

  • Conectividad a Internet: utiliza la Internet pública para establecer una ruta de migración flexible y rápida de configurar. Requiere el uso del administrador de direcciones IP (IPAM) de VPC y de las direcciones IP elásticas.

Para obtener un análisis detallado, consulte. Opciones de conectividad HCX

Elige tu opción:

nota

Omita esta sección si eligió la conectividad privada de HCX y continúe haciéndolo. Configure la tabla de rutas principal de la VPC

Para habilitar la conectividad a Internet de HCX para Amazon EVS, debe:

  • Asegúrese de que la longitud de la máscara de red de bloques CIDR IPv4 públicos Amazon-provided contiguos del gestor de direcciones IP (IPAM) del gestor de direcciones IP (IPAM) sea /28 o superior.

    importante

    El uso de cualquier bloque CIDR IPv4 público Amazon-provided contiguo con una longitud de máscara de red inferior a /28 provocará problemas de conectividad con HCX. Para obtener más información sobre cómo aumentar las cuotas de IPAM, consulte Cuotas para su IPAM. https://docs.aws.amazon.com/vpc/latest/ipam/quotas-ipam.html

  • Cree un IPAM y un grupo de IPAM de IPv4 público con un CIDR que tenga una longitud mínima de máscara de red de /28.

  • Asigne al menos dos direcciones IP elásticas (EIP) del grupo de IPAM para los dispositivos HCX Manager y HCX Interconnect (). HCX-IX Asigne una dirección IP elástica adicional para cada dispositivo de red HCX que necesite implementar.

  • Agregue el bloque de CIDR de IPv4 público como un CIDR adicional a su VPC.

Para obtener más información sobre la administración de la conectividad a Internet de HCX tras la creación del entorno, consulte. Configurar la conectividad a Internet pública de HCX

Cree un IPAM

Siga estos pasos para crear un IPAM.

nota

Puede usar la capa gratuita de IPAM para crear recursos de IPAM para usarlos con Amazon EVS. Si bien el IPAM en sí es gratuito con la capa gratuita, usted es responsable de los costes de otros AWS servicios que utilice junto con el IPAM, como las pasarelas NAT y cualquier dirección IPv4 pública que utilice y que supere el límite de la capa gratuita. Para obtener más información sobre los precios de IPAM, consulte la página de precios. Amazon VPC

nota

Amazon EVS no admite actualmente los CIDR privados de direcciones de unidifusión global (GUA) de IPv6.

Cree un grupo de IPAM IPv4 público

Siga estos pasos para crear un grupo IPv4 público.

IPAM console
  1. Abra la consola de IPAM.

  2. En el panel de navegación, elija Pools (Grupos).

  3. Seleccione el alcance público. Para obtener más información sobre los ámbitos, consulte Cómo funciona el IPAM.

  4. Elija Create pool (Crear grupo).

  5. (Opcional) Agregue una Name tag (Etiqueta de nombre) y una Description (Descripción) para el grupo.

  6. En Address family (Familia de direcciones), elija IPv4.

  7. En Planificación de recursos, deje seleccionado Planificar el espacio de IP en el alcance.

  8. En Locale (Configuración regional), elija la configuración regional para el grupo. La configuración regional es la AWS región en la que desea que este grupo de IPAM esté disponible para las asignaciones. La configuración regional que elija debe coincidir con la AWS región en la que está implementada su VPC.

  9. En Servicio, elija EC2 (). EIP/VPC Esto anunciará los CIDR asignados desde este grupo al servicio Amazon EC2 (para direcciones IP elásticas).

  10. En Fuente de IP pública, elija. Amazon-owned

  11. En CIDR para aprovisionar, elige Agregar CIDR Amazon-owned público.

  12. En Máscara de red, elija una longitud de máscara de red CIDR. /28 es la longitud mínima de máscara de red requerida.

  13. Elija Create pool (Crear grupo).

AWS CLI
  1. Abra una sesión de terminal.

  2. Obtenga el identificador de alcance público de su IPAM.

    SCOPE_ID=$(aws ec2 describe-ipam-scopes \ --filters Name=ipam-scope-type,Values=public \ --query 'IpamScopes[0].IpamScopeId' \ --output text)
  3. Cree un grupo de IPAM en el ámbito público.

    aws ec2 create-ipam-pool \ --ipam-scope-id $SCOPE_ID \ --address-family ipv4 \ --no-auto-import \ --locale us-east-2 \ --description "Public IPv4 pool for HCX" \ --tag-specifications 'ResourceType=ipam-pool,Tags=[{Key=Name,Value=evs-hcx-public-pool}]' \ --public-ip-source amazon \ --aws-service ec2
  4. Guarde el ID del grupo para usarlo en los comandos subsiguientes.

    POOL_ID=$(aws ec2 describe-ipam-pools \ --filters Name=tag:Name,Values=evs-hcx-public-pool \ --query 'IpamPools[0].IpamPoolId' \ --output text)
  5. Aprovisione un bloque CIDR del grupo con una longitud mínima de máscara de red de /28.

    aws ec2 provision-ipam-pool-cidr \ --ipam-pool-id $POOL_ID \ --netmask-length 28

Asigne direcciones IP elásticas desde el grupo de IPAM

Siga estos pasos para asignar direcciones IP elásticas (EIP) del grupo de IPAM a los dispositivos HCX Service Mesh.

Amazon VPC console
  1. Abra la Consola de Amazon VPC.

  2. En el panel de navegación, elija Elastic IPs.

  3. Elija Asignar dirección IP elástica.

  4. Seleccione Asignar mediante un grupo de IPAM de IPv4.

  5. Seleccione el grupo IPv4 Amazon-owned público que configuró previamente.

  6. En el método Asignar IPAM, elija Ingresar manualmente la dirección en el grupo de IPAM.

    importante

    No puede asociar los dos primeros EIP ni el último EIP del bloque CIDR de IPAM público a la subred de la VLAN. Estos EIP están reservados como direcciones de red, puerta de enlace predeterminada y transmisión. Amazon EVS produce un error de validación si intenta asociar estos EIP a la subred de la VLAN.

    importante

    Introduzca manualmente las direcciones en el grupo de IPAM para asegurarse de que las EIP que Amazon EVS reserva no estén asignadas. Si permite que IPAM elija la EIP, puede asignar una EIP que Amazon EVS reserve, lo que provocará errores durante la asociación del EIP a la subred de la VLAN.

  7. Especifique el EIP que se va a asignar desde el grupo de IPAM.

  8. Elija Asignar.

  9. Repita este proceso para asignar los EIP restantes que necesite. Debe asignar al menos dos EIP del conjunto de IPAM para los dispositivos HCX Manager y HCX Interconnect (). HCX-IX Asigne un EIP adicional para cada dispositivo de red HCX que necesite implementar.

AWS CLI
  1. Abra una sesión de terminal.

  2. Obtenga el ID del grupo de IPAM que creó anteriormente.

    POOL_ID=$(aws ec2 describe-ipam-pools \ --filters Name=tag:Name,Values=evs-hcx-public-pool \ --query 'IpamPools[0].IpamPoolId' \ --output text)
  3. Asigne direcciones IP elásticas desde el grupo de IPAM. Debe asignar al menos dos EIP del grupo de IPAM para los dispositivos HCX Manager y HCX Interconnect (). HCX-IX Asigne un EIP adicional para cada dispositivo de red HCX que necesite implementar.

    importante

    No puede asociar los dos primeros EIP ni el último EIP del bloque CIDR de IPAM público a una subred de VLAN. Estos EIP están reservados como direcciones de red, puerta de enlace predeterminada y transmisión. Amazon EVS produce un error de validación si intenta asociar estos EIP a la subred de la VLAN.

    importante

    Introduzca manualmente las direcciones en el grupo de IPAM para asegurarse de que las EIP que Amazon EVS reserva no estén asignadas. Si permite que IPAM elija la EIP, puede asignar una EIP que Amazon EVS reserve, lo que provocará errores durante la asociación del EIP a la subred de la VLAN.

    aws ec2 allocate-address \ --domain vpc \ --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-hcx-manager-eip}]' \ --ipam-pool-id $POOL_ID \ --address xx.xx.xxx.3 aws ec2 allocate-address \ --domain vpc \ --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-hcx-ix-eip}]' \ --ipam-pool-id $POOL_ID \ --address xx.xx.xxx.4 aws ec2 allocate-address \ --domain vpc \ --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-hcx-ne-eip}]' \ --ipam-pool-id $POOL_ID \ --address xx.xx.xxx.5

Agregue el bloque CIDR IPv4 público del grupo de IPAM a la VPC para la conectividad a Internet de HCX

Para habilitar la conectividad a Internet de HCX, debe agregar el bloque de CIDR IPv4 público del grupo de IPAM a su VPC como un CIDR adicional. Amazon EVS usa este bloque de CIDR para conectar VMware HCX a su red. Siga estos pasos para agregar el bloque de CIDR a su VPC.

importante

Debe introducir manualmente el bloque de CIDR de IPv4 que añada a su VPC. Amazon EVS no admite el uso de un bloque de IPAM-allocated CIDR en este momento. El uso de un bloque de IPAM-allocated CIDR puede provocar un error de asociación de EIP.

Amazon VPC console
  1. Abra la Consola de Amazon VPC.

  2. En el panel de navegación, elija Your VPCs (Sus VPC).

  3. Seleccione la VPC que creó anteriormente y elija Acciones y Editar CIDR.

  4. Elija Agregar un nuevo CIDR de IPV4.

  5. Seleccione la entrada manual IPV4 CIDR.

  6. Especifique el bloque CIDR del grupo de IPAM público que creó anteriormente.

AWS CLI
  1. Abra una sesión de terminal.

  2. Obtenga el ID del grupo de IPAM y el bloque de CIDR aprovisionado.

    POOL_ID=$(aws ec2 describe-ipam-pools \ --filters Name=tag:Name,Values=evs-hcx-public-pool \ --query 'IpamPools[0].IpamPoolId' \ --output text) CIDR_BLOCK=$(aws ec2 get-ipam-pool-cidrs \ --ipam-pool-id $POOL_ID \ --query 'IpamPoolCidrs[0].Cidr' \ --output text)
  3. Agregue el bloque de CIDR a su VPC.

    aws ec2 associate-vpc-cidr-block \ --vpc-id $VPC_ID \ --cidr-block $CIDR_BLOCK

Configure la tabla de rutas principal de la VPC

Las subredes de VLAN de Amazon EVS están asociadas implícitamente a la tabla de rutas principal de la VPC. Para habilitar la conectividad con los servicios dependientes, como los sistemas DNS o locales, para una implementación exitosa del entorno, debe configurar la tabla de rutas principal para permitir el tráfico a estos sistemas. La tabla de rutas principal debe incluir una ruta para el CIDR de la VPC. El uso de la tabla de rutas principal solo es necesario para la implementación inicial del entorno Amazon EVS. Tras la implementación del entorno, puede configurarlo para usar una tabla de rutas personalizada. Para obtener más información, consulte Configurar una tabla de rutas personalizada para las subredes de Amazon EVS.

Tras la implementación del entorno, debe asociar explícitamente cada una de las subredes de la VLAN de Amazon EVS a una tabla de rutas en su VPC. La conectividad de NSX falla si las subredes de la VLAN no están asociadas explícitamente a una tabla de rutas de la VPC. Le recomendamos encarecidamente que asocie de forma explícita las subredes a una tabla de rutas personalizada después de la implementación del entorno. Para obtener más información, consulte Configurar la tabla de enrutamiento principal de la VPC.

importante

Amazon EVS admite el uso de una tabla de rutas personalizada solo después de crear el entorno de Amazon EVS. Las tablas de rutas personalizadas no deben usarse durante la creación del entorno de Amazon EVS, ya que esto puede provocar problemas de conectividad.

Configuración de los servidores DNS y NTP mediante el conjunto de opciones de DHCP de la VPC

importante

La implementación de su entorno fallará si no cumple con los siguientes requisitos de Amazon EVS:

  • Incluya una dirección IP del servidor DNS principal y una dirección IP del servidor DNS secundario en el conjunto de opciones de DHCP.

  • Incluya una zona de búsqueda directa de DNS con registros A para cada dispositivo de administración de VCF y cada host de Amazon EVS de su implementación.

  • Incluya una zona de búsqueda inversa de DNS con registros PTR para cada dispositivo de administración de VCF y cada host de Amazon EVS de su implementación.

  • Configure la tabla de rutas principal de la VPC para asegurarse de que existe una ruta a sus servidores DNS.

  • Asegúrese de que el registro del nombre de dominio sea válido y no haya caducado, y de que no existan nombres de host o direcciones IP duplicados.

  • Configure sus grupos de seguridad y listas de control de acceso a la red (ACL) para permitir que Amazon EVS se comunique con:

    • Servidores DNS a través del TCP/UDP puerto 53.

    • Subred VLAN de administración de hosts a través de HTTPS y SSH.

    • Subred de VLAN de administración a través de HTTPS y SSH.

Amazon EVS utiliza el conjunto de opciones de DHCP de la VPC para recuperar lo siguiente:

  • Servidores de sistema de nombres de dominio (DNS) para la resolución de direcciones IP del host.

  • Nombres de dominio para la resolución de DNS.

  • Servidores de protocolo de tiempo de red (NTP) para la sincronización horaria.

Puede crear un conjunto de opciones de DHCP mediante la Amazon VPC consola o. AWS CLI Para obtener más información, consulte Crear un conjunto de opciones de DHCP en la Guía del Amazon VPC usuario.

Configure los servidores DNS

La configuración de DNS permite la resolución de nombres de host en su entorno de Amazon EVS. Para implementar correctamente un entorno de Amazon EVS, el conjunto de opciones de DHCP de la VPC debe tener la siguiente configuración de DNS:

  • Una dirección IP del servidor DNS principal y una dirección IP del servidor DNS secundario en el conjunto de opciones de DHCP. Las dos direcciones IP de los servidores DNS deben estar accesibles y responder a las consultas cuando se inicie el conector Amazon EVS. Todos los registros DNS necesarios (registros A de reenvío y registros PTR inversos) deben poder resolverse a través de esos servidores en ese momento.

  • Una zona de búsqueda directa de DNS con registros A para cada dispositivo de administración de VCF y cada host de Amazon EVS de su implementación.

  • Una zona de búsqueda inversa con registros PTR para cada dispositivo de administración de VCF y cada host de Amazon EVS de su implementación. Para la configuración de NTP, puede usar la dirección NTP predeterminada de Amazon u otra dirección 169.254.169.123 IPv4 que prefiera.

Para obtener más información sobre la configuración de servidores DNS en un conjunto de opciones de DHCP, consulte Crear un conjunto de opciones de DHCP.

Configure el DNS para la conectividad local

Para la conectividad local, recomendamos el uso de zonas alojadas privadas de Route 53 con solucionadores entrantes. Esta configuración permite la resolución de DNS híbrida, por lo que puede usar Route 53 para el DNS interno dentro de su VPC e integrarlo con su infraestructura de DNS local existente. Esto permite que los recursos de su VPC resuelvan los nombres de dominio alojados en su red local y viceversa, sin necesidad de configuraciones complejas. Si es necesario, también puede usar su propio servidor DNS con los solucionadores salientes de Route 53. Para ver los pasos de configuración, consulte Crear una zona alojada privada y reenviar las consultas de DNS entrantes a su VPC en la Guía para desarrolladores de Amazon Route 53.

nota

El uso de Route 53 y un servidor de sistema de nombres de dominio (DNS) personalizado en el conjunto de opciones de DHCP puede provocar un comportamiento inesperado.

nota

Si usa nombres de dominio DNS personalizados definidos en una zona alojada privada en Route 53, o usa un DNS privado con puntos finales de VPC de interfaz (AWS PrivateLink), debe establecer los atributos enableDnsHostnames y enableDnsSupport en. true Para obtener más información, consulta los atributos de DNS para tu VPC.

Solucione los problemas de accesibilidad de DNS

Amazon EVS requiere una conexión persistente con el administrador del SDDC y los servidores DNS de la opción DHCP de la VPC configurada para acceder a los registros de DNS. Si la conexión persistente con el SDDC Manager deja de estar disponible, Amazon EVS ya no podrá validar el estado del entorno y es posible que pierda el acceso al mismo. Para ver los pasos a seguir para solucionar este problema, consulte. Falló la comprobación de accesibilidad

Configure los servidores NTP

Los servidores NTP proporcionan el tiempo a la red. Disponer de una referencia temporal coherente y precisa en la instancia de Amazon EC2 es crucial para muchas tareas y procesos del entorno de VCF. La sincronización horaria es esencial para:

  • Registro y auditoría del sistema

  • Operaciones de seguridad

  • Administración de sistemas distribuidos

  • Resolución de problemas

Puede introducir las direcciones IPv4 de hasta cuatro servidores NTP en el conjunto de opciones DHCP de su VPC. Puede especificar el servicio Amazon Time Sync en la dirección IPv4. 169.254.169.123 De forma predeterminada, las instancias de Amazon EC2 que implementa Amazon EVS utilizan el Amazon Time Sync Service en la dirección IPv4. 169.254.169.123

Para obtener más información sobre los servidores NTP, consulte la RFC 2123. https://datatracker.ietf.org/doc/html/rfc2132#section-8.3 Para obtener más información sobre Amazon Time Sync Service, consulte la sincronización precisa del reloj y la hora en su instancia EC2 y cómo configurar el NTP en los hosts de VMware Cloud Foundation en la documentación de VMware Cloud Foundation.

Para configurar los ajustes de NTP

  1. Elija su fuente de NTP:

    • Servicio Amazon Time Sync (recomendado)

    • Servidores NTP personalizados

  2. Agregue servidores NTP a su conjunto de opciones de DHCP. Para obtener más información, consulte Crear un conjunto de opciones de DHCP en la guía del usuario de Amazon VPC.

  3. Verifique la sincronización horaria. Para obtener más información sobre la configuración del conjunto de opciones de DHCP, consulteConfigure el conjunto de opciones de DHCP de su VPC.

Puede configurar la conectividad del centro de datos local Direct Connect con la AWS infraestructura mediante una puerta de enlace de tránsito asociada o mediante un adjunto de AWS Site-to-Site VPN a una puerta de enlace de tránsito.

Para habilitar la conectividad a los sistemas locales para una implementación correcta del entorno, debes configurar la tabla de rutas principal de la VPC para permitir el tráfico a estos sistemas. Para obtener más información, consulte Configurar la tabla de enrutamiento principal de la VPC.

Una vez creado el entorno de Amazon EVS, debe actualizar las tablas de rutas de la pasarela de tránsito con los CIDR de VPC creados en el entorno de Amazon EVS. Para obtener más información, consulte Configure las tablas de rutas de las pasarelas de tránsito y los prefijos de Direct Connect para la conectividad local (opcional).

Para obtener más información sobre la configuración de una Direct Connect conexión, consulte las asociaciones de pasarelas y Direct Connect pasarelas de tránsito. Para obtener más información sobre el uso de AWS Site-to-Site VPN con AWS Transit Gateway, consulte los archivos adjuntos de AWS Site-to-Site VPN en Amazon VPC Transit Gateways en la Guía del usuario de Amazon VPC Transit Gateway.

nota

Amazon EVS no admite la conectividad mediante una interfaz virtual privada (VIF) de AWS Direct Connect ni mediante una conexión AWS Site-to-Site VPN que termine directamente en la VPC subyacente.

Configure una instancia de servidor de rutas de VPC con terminales y pares

Amazon EVS usa Amazon VPC Route Server para habilitar el enrutamiento BGP-based dinámico a su red subyacente de VPC. Debe especificar un servidor de rutas que comparta rutas con al menos dos puntos finales del servidor de rutas en la subred de acceso al servicio. El ASN del par configurado en los pares del servidor de rutas debe coincidir y las direcciones IP del par deben ser únicas.

Si está configurando el servidor de rutas para la conectividad a Internet de HCX, debe configurar las propagaciones del servidor de rutas tanto para la subred de acceso al servicio como para la subred pública que creó en el primer paso de este procedimiento.

importante

La implementación de su entorno fallará si no cumple los siguientes requisitos de Amazon EVS para la configuración del servidor de rutas de VPC:

  • Debe configurar al menos dos puntos finales del servidor de rutas en la subred de acceso al servicio.

  • Al configurar el Border Gateway Protocol (BGP) para la Tier-0 puerta de enlace, el valor de ASN entre pares del servidor de rutas de la VPC debe coincidir con el valor de ASN entre pares de NSX Edge.

  • Al crear los dos pares del servidor de ruta, debe usar una dirección IP única de la VLAN de enlace ascendente de NSX para cada punto final. Estas dos direcciones IP se asignarán a los bordes del NSX durante la implementación del entorno de Amazon EVS.

  • Al habilitar la propagación del servidor de rutas, debe asegurarse de que todas las tablas de rutas que se propaguen tengan al menos una asociación de subred explícita. El anuncio de rutas BGP falla si las tablas de rutas propagadas no tienen una asociación de subred explícita.

nota

La subred VLAN de enlace ascendente de NSX aún no existe cuando se crean los servidores de rutas pares; Amazon EVS la crea durante la creación del entorno. Elija las dos direcciones IP del mismo nivel del bloque de CIDR de VLAN de enlace ascendente de NSX planificado (el valor por el que pasará). initialVlans.nsxUplink Las dos direcciones IP deben estar dentro del bloque de CIDR planificado y permanecer sin usar.

Para obtener más información sobre la configuración del servidor de rutas de VPC, consulte el tutorial de introducción a Route Server.

Cuando siga ese tutorial, utilice los siguientes EVS-specific valores de Amazon:

  • Amazon-side ASN: el ASN BGP del servidor de rutas de la VPC. Utilice cualquier ASN privado (por ejemplo,). 65022 La Tier-0 puerta de enlace NSX Edge usa este valor como su ASN vecino (remoto) de BGPPaso 5: Configurar las redes de NSX, así que anote el valor que ha elegido.

  • Enrute los puntos finales del servidor: cree dos puntos finales, ambos en la subred de acceso al servicio.

  • Pares del servidor de rutas: se recomienda crear cuatro pares de servidores de ruta y configurar una malla completa, de modo que cada uno de los dos nodos de NSX Edge sea igual a ambos puntos de enlace del servidor de rutas. Una malla completa permite que las rutas se propaguen si un punto final del servidor de rutas pasa por tareas de mantenimiento. Como mínimo, debe crear dos pares. Utilice una dirección IP única del CIDR de VLAN de enlace ascendente de NSX planificado para cada par y establezca el ASN del mismo nivel en el ASN de NSX Edge Tier-0 en el que haya configurado (por ejemplo,). Paso 5: Configurar las redes de NSX 65000

  • Propagación: habilite la propagación del servidor de rutas en la tabla de rutas asociada a la subred de acceso al servicio. Esa tabla de rutas debe tener al menos una asociación de subred explícita.

importante

Al habilitar la propagación del servidor de rutas, asegúrese de que todas las tablas de rutas que se propaguen tengan al menos una asociación de subred explícita. El anuncio de rutas BGP falla si la tabla de rutas no tiene una asociación de subred explícita.

nota

Para detectar la disponibilidad entre pares de Route Server, Amazon EVS solo admite el mecanismo BGP keepalive predeterminado. Amazon EVS no admite la detección de reenvío bidireccional (BFD) de saltos múltiples.

nota

Le recomendamos que habilite las rutas persistentes para la instancia del servidor de rutas con una duración de entre 1 y 5 minutos. Si está habilitada, las rutas se conservarán en la base de datos de enrutamiento del servidor de rutas aunque finalicen todas las sesiones de BGP. Para obtener más información, consulte Crear un servidor de rutas en la Guía del Amazon VPC usuario.

nota

Si utiliza una puerta de enlace NAT o una puerta de enlace de tránsito, asegúrese de que el servidor de rutas esté configurado correctamente para propagar las rutas de NSX a las tablas de rutas de la VPC.

Resolución de problemas

Si tiene problemas:

  • Compruebe que cada tabla de rutas tenga una asociación de subred explícita.

  • Compruebe que los valores de ASN del mismo nivel introducidos para el servidor de rutas y la puerta de enlace NSX Tier-0 coincidan.

  • Confirme que las direcciones IP de los puntos finales del servidor de rutas sean únicas.

  • Revise el estado de propagación de rutas en sus tablas de rutas.

  • Usa el registro entre pares de VPC Route Server para supervisar el estado de las sesiones de BGP y solucionar problemas de conexión. Para obtener más información, consulte el registro entre pares del servidor de rutas en la guía del usuario de Amazon VPC.

Cree una ACL de red para controlar el tráfico de subred de la VLAN de Amazon EVS

Amazon EVS usa una lista de control de acceso a la red (ACL) para controlar el tráfico hacia y desde las subredes de VLAN de Amazon EVS. Puede usar la ACL de red predeterminada para su VPC o puede crear una ACL de red personalizada para su VPC con reglas similares a las de sus grupos de seguridad para agregar una capa de seguridad a su VPC. Para obtener más información, consulte Crear una ACL de red para su VPC en la guía del usuario de Amazon VPC.

Si planea configurar la conectividad a Internet de HCX, asegúrese de que las reglas de ACL de red que configure permitan las conexiones entrantes y salientes necesarias para los componentes de HCX. Para obtener más información sobre los requisitos de los puertos HCX, consulte la Guía del usuario de VMware HCX.

importante

Si se conecta a través de Internet, la asociación de una dirección IP elástica a una VLAN proporciona acceso directo a Internet a todos los recursos de esa subred de VLAN. Asegúrese de tener configuradas las listas de control de acceso a la red adecuadas para restringir el acceso según sea necesario para sus requisitos de seguridad.

importante

Los grupos de seguridad de EC2 no funcionan en las interfaces de red elásticas que están conectadas a las subredes de la VLAN de Amazon EVS. Para controlar el tráfico hacia y desde las subredes VLAN de Amazon EVS, debe utilizar una lista de control de acceso a la red.

Creación de un entorno de Amazon EVS con modo Self-deployed

Amazon EVS admite un Self-deployed modo que le proporciona un control total sobre la implementación de VCF mediante el instalador de VCF o sus soluciones de infraestructura como código preferidas para automatizar la implementación. Para ver ejemplos de scripts que automatizan la implementación de VCF, consulte el repositorio Solutions for Amazon EVS en. GitHub

Para ver las versiones de VCF que se admiten actualmente en Self-deployed modo, consulte. Versiones de VCF y tipos de instancias EC2 proporcionados por Amazon EVS

Descripción general de

En el Self-deployed modo, usted crea un entorno de Amazon EVS, agrega hosts y, a continuación, instala y configura VCF usted mismo. Amazon EVS aprovisiona las AWS subredes de red y VLAN; usted implementa VCF con el instalador de VCF (o su propio IaC) y lo vuelve a conectar a Amazon EVS mediante conectores.

Antes de empezar, complete los requisitos previos de AWS red y de cuenta para su entorno. Para obtener más información, consulte la lista Configuración de Amazon Elastic VMware Service de verificación de requisitos previos en. Lista de verificación de requisitos previos para la implementación de Amazon EVS

A continuación, complete estos pasos en orden:

  1. Cree el entorno : Amazon EVS aprovisiona sus subredes de VLAN.

  2. Cree registros DNS : cree registros A y PTR para sus hosts ESX y dispositivos de administración de VCF.

  3. Agregue hosts : añada hosts EC2 estándar a su entorno.

  4. Instale VCF : instale VCF en sus hosts mediante el instalador de VCF.

  5. Configure las redes de NSX : cree sus redes superpuestas en NSX Edge y configure el enrutamiento a su VPC.

  6. Cree conectores : cree conectores para que Amazon EVS pueda supervisar su implementación e informar sobre el uso de las licencias.

  7. Verifique su entorno : confirme que sus hosts, dispositivos de administración y conectores estén en buen estado.

Facturación

Después de añadir los hosts a su entorno, acumula AWS cargos por las instancias básicas de EC2 como lo haría con cualquier otra instancia de EC2, independientemente de si ya ha instalado VCF en ellas.

Si ha creado un entorno en Self-deployed modo, pero aún no ha añadido hosts ni ha instalado VCF, AWS puede ponerse en contacto con usted a través de la dirección de correo electrónico asociada al suyo para solicitarle que complete la Cuenta de AWS configuración o elimine el entorno.

Para dejar de acumular cargos por los hosts que ya no utiliza, elimine esos hosts. Para obtener más información, consulte Limpie un entorno de Amazon EVS con el modo Self-deployed.

Paso 1: Crea el entorno

En el Self-deployed modo, la creación del entorno aprovisiona las subredes de VLAN de Amazon EVS que especifique. No implementa VCF ni crea hosts.

ejemplo
Amazon EVS console
  1. Vaya a la consola de Amazon EVS.

    nota

    Asegúrese de que la AWS región que se muestra en la esquina superior derecha de la consola sea la AWS región en la que desea crear su entorno.

  2. En el panel de navegación, elija Entornos.

  3. Seleccione Creación de entorno.

  4. En el paso Configurar el entorno, haga lo siguiente.

    1. Revise el panel de requisitos de la AWS cuenta para confirmar que su cuenta cumple los requisitos previos de Amazon EVS.

    2. (Opcional) En Nombre, introduzca un nombre de entorno.

    3. Para la versión VCF, elija Self-deployed.

    4. Elija Siguiente.

  5. En el paso Configurar redes y conectividad, haga lo siguiente.

    1. Para la VPC, elija la VPC que creó anteriormente.

    2. Para la subred de acceso al servicio, elige la subred privada que creaste anteriormente.

    3. (Opcional) Para el grupo de seguridad de acceso a los servicios: opcional, elija hasta dos grupos de seguridad que controlen la comunicación entre el plano de control de Amazon EVS y su VPC. Amazon EVS usa el grupo de seguridad predeterminado si no se elige ningún grupo de seguridad.

      nota

      Asegúrese de que los grupos de seguridad que elija proporcionen conectividad a las subredes de la VLAN de Amazon EVS.

    4. En Conectividad de administración, introduzca los bloques de CIDR para las subredes de la VLAN de Amazon EVS. Amazon EVS crea estas subredes de VLAN como parte de la creación del entorno.

      importante

      Las subredes de VLAN de Amazon EVS solo se pueden crear durante la creación del entorno y no se pueden modificar una vez creado el entorno. Debe asegurarse de que los bloques CIDR de la subred de la VLAN tengan el tamaño adecuado antes de crear el entorno. Para obtener instrucciones sobre el tamaño, consulte. Guía sobre el tamaño de las subredes de la VLAN

    5. En las VLAN de expansión, introduzca los bloques de CIDR para otras subredes VLAN de Amazon EVS que pueda utilizar para ampliar la implementación de VCF.

    6. En Workload/VCF Conectividad, introduzca el bloque CIDR de la VLAN de enlace ascendente de NSX.

      nota

      En el Self-deployed modo, no se seleccionan los pares del servidor de rutas de la VPC al crear el entorno. Después de instalar VCF, usted mismo configura la interconexión de BGP entre la Tier-0 puerta de enlace NSX Edge y su servidor de rutas de VPC. Para obtener más información, consulte Paso 5: Configurar las redes de NSX y Configure una instancia de servidor de rutas de VPC con terminales y pares.

    7. Elija Siguiente.

  6. (Opcional) En el paso Agregar etiquetas, añada etiquetas y elija Siguiente.

    nota

    Los hosts que agregue posteriormente a este entorno reciben la siguiente etiqueta:DoNotDelete-EVS-[<environmentId>]-[<hostname>]. No elimine, detenga ni cierre estos hosts fuera de Amazon EVS. Si lo hace, Amazon EVS pierde visibilidad en el host y puede deteriorar su entorno.

    nota

    Las etiquetas asociadas al entorno de Amazon EVS no se propagan a AWS los recursos subyacentes, como las instancias EC2.

  7. En el paso Revisar y crear, revise la configuración y elija Crear entorno.

    Una alerta informativa en la página de revisión confirma lo siguiente: «La infraestructura de su entorno se aprovisionará ahora. Tras la creación, añada los hosts e implemente VCF desde la página de detalles del entorno».

AWS CLI
  1. Abra una sesión de terminal.

  2. Ejecute el aws evs create-environment comando especificando--vcf-version SELF_DEPLOYED.

    En el Self-deployed modo, los siguientes parámetros no son compatibles y deben omitirse. Al proporcionarlos, se produce un error de validación:--license-info,--hosts,--vcf-hostnames,--site-id,--connectivity-info.

    El siguiente ejemplo crea un entorno de Amazon EVS en Self-deployed modo. Los bloques CIDR de la VLAN son ejemplos: utilice valores del tamaño de su VPC.

    aws evs create-environment \ --environment-name my-self-deployed-env \ --vpc-id vpc-0abcdef1234567890 \ --service-access-subnet-id subnet-0fdd7dcd7f1dc0fb4 \ --vcf-version SELF_DEPLOYED \ --terms-accepted \ --initial-vlans '{ "vmkManagement": { "cidr": "10.10.0.0/24" }, "vmManagement": { "cidr": "10.10.1.0/24" }, "vMotion": { "cidr": "10.10.2.0/24" }, "vSan": { "cidr": "10.10.3.0/24" }, "vTep": { "cidr": "10.10.4.0/24" }, "edgeVTep": { "cidr": "10.10.5.0/24" }, "nsxUplink": { "cidr": "10.10.6.0/24" }, "hcx": { "cidr": "10.10.7.0/24" }, "expansionVlan1": { "cidr": "10.10.8.0/24" }, "expansionVlan2": { "cidr": "10.10.9.0/24" } }' \ --region us-west-2

Cuando el entorno alcance el CREATED estado, puede continuar con el paso 2.

Paso 2: Cree registros DNS

Antes de agregar hosts e instalar VCF, cree entradas DNS directas (registro A) e inversas (registro PTR) para cada host ESX y para cada dispositivo de administración de VCF que vaya a implementar. Amazon EVS realiza una búsqueda en el DNS del nombre de dominio completo (FQDN) de cada host durante la creación del host y, si los registros aún no existen, se produce un error al crearlo.

El FQDN del host <hostName> es <hostName>.<domain> el nombre al que pasará CreateEnvironmentHost y <domain> el nombre de dominio configurado en el conjunto de opciones de DHCP de la VPC (consulte). Configuración de los servidores DNS y NTP mediante el conjunto de opciones de DHCP de la VPC

importante

El nombre de dominio completo (FQDN) de cada host y dispositivo de administración de VCF no debe superar los 62 caracteres. El FQDN es el nombre de host combinado con el nombre de dominio del conjunto de opciones de DHCP de la VPC. Cuando planifique los nombres de host, incluya la longitud del nombre de dominio para que el FQDN combinado no supere los 62 caracteres. Un FQDN de más de 62 caracteres provoca un error ValidationException cuando llamas. CreateEnvironment

nota

Como práctica recomendada de NetBIOS, se recomienda mantener cada nombre de host en 15 caracteres o menos. Esto es solo una recomendación. Un nombre de host de más de 15 caracteres no provoca un error de implementación, a diferencia del límite de FQDN de 62 caracteres descrito anteriormente.

Los registros del host deben:

  • Utilice la dirección IP del registro A en el CIDR de VLAN de administración del host (VMKManagement) que especificó. initialVlans Amazon EVS asigna a cada host su IP de administración a partir del registro A que usted cree.

  • Tenga un registro PTR coincidente en su zona de búsqueda inversa.

  • Debe poder resolverse mediante el DNS desde la subred de acceso al servicio Amazon EVS (tanto las búsquedas directas como las inversas deben realizarse correctamente).

Los registros de los dispositivos de administración de VCF (para vCenter Server, NSX Manager y los demás dispositivos de su versión de VCF) deben:

  • Utilice los FQDN que coincidan con los nombres de host que configurará durante la instalación de VCF.

  • Se encuentran dentro del rango de direcciones IP de la subred de VLAN correspondiente.

  • Resuelva a través del DNS desde la VLAN de administración de Amazon EVS y desde cualquier red desde la que acceda a los dispositivos de administración de VCF.

importante

Cree los registros A y PTR para cada host antes de correr CreateEnvironmentHost para ese host. Si los registros no se resuelven, el anfitrión pasa aCREATE_FAILED.

Para obtener más información sobre la configuración de DNS para Amazon EVS, consulteConfiguración de los servidores DNS y NTP mediante el conjunto de opciones de DHCP de la VPC.

Paso 3: Añada hosts a su entorno

Agregue suficientes hosts para atender la topología de la versión de VCF de destino. Para conocer el número mínimo de hosts, incluidos los requisitos de vSAN, consulte la documentación de VMware Cloud Foundation.

Todos los hosts de un clúster de VCF deben usar el mismo tipo de instancia. Para ver la lista de las versiones o los tipos de instancias de ESX disponibles en su cuenta, consulte Versiones de VCF y tipos de instancias EC2 proporcionados por Amazon EVS o ejecute. aws evs get-versions Si no lo especifica--esx-version, Amazon EVS usa la versión predeterminada actual de ESX para el Self-deployed modo, que aparece como. defaultEsxVersion aws evs get-versions Para usar una versión específica, como ESX 9.0.2 o una posterior, hágala de forma explícita. --esx-version Confirme que la versión de ESX que ha elegido es compatible con su versión de VCF en la matriz de interoperabilidad de Broadcom. https://interopmatrix.broadcom.com/Interoperability?col=1

El siguiente ejemplo agrega un host que ejecuta ESX 9.0.2 a un entorno de Amazon EVS.

aws evs create-environment-host \ --environment-id env-0123456789abcdef0 \ --esx-version ESXi-9.0.2.0.25148076 \ --host '{ "hostName": "esx01", "keyName": "my-ec2-key-pair", "instanceType": "i4i.metal" }' \ --region us-west-2

Repita este comando para cada host que necesite su topología de VCF.

Paso 4: Instale VCF en sus hosts

Una vez que los hosts estén en ese CREATED estado y se resuelvan los registros de DNS, instale VCF con el instalador de VMware Cloud Foundation.

Siga las instrucciones de instalación para la versión de VCF de destino que figuran en la documentación del producto Broadcom VCF. Consulte la documentación de VMware Cloud Foundation.

En esta sección se describe la EVS-specific configuración de Amazon que proporciona durante la instalación. Los mecanismos de instalación propiamente dichos (la ejecución del instalador de VCF y el flujo de trabajo de puesta en marcha) siguen el proceso VCF estándar de Broadcom y están documentados por Broadcom.

Descripción general de la instalación

En un nivel alto, la instalación de VCF en sus hosts de Amazon EVS implica lo siguiente. Antes de empezar, revise la configuración de red de Amazon EVS que aplica durante la instalación.

  1. Prepare el host del instalador de VCF configurando el ID de VLAN de administración de la máquina virtual en el host ESX en el que se ejecutará el instalador de VCF.

  2. Prepare un almacén de datos temporal para el dispositivo VCF Installer . El almacén de datos de vSAN no existe hasta que se complete la instalación, por lo que el instalador necesita un lugar donde ejecutarse primero.

  3. Implemente el dispositivo VCF Installer y descargue el software VCF mediante un token de descarga de Broadcom.

  4. Ejecute VCF bringup , que implementa los dispositivos de administración de VCF y crea el almacén de datos de vSAN.

  5. Recupere el almacén de datos temporal una vez que VCF esté completamente instalado y el dispositivo de instalación se ejecute en vSAN.

Usted proporciona la configuración de EVS-specific red, almacenamiento y credenciales de Amazon durante la puesta en marcha. El resto del proceso sigue la instalación de VCF estándar de Broadcom.

nota

Amazon EVS proporciona procedimientos automatizados que llevan a cabo esta instalación de principio a fin, incluida la EVS-specific configuración de Amazon que se describe en esta sección. Para ver un ejemplo práctico, consulte el repositorio Solutions for Amazon EVS en. GitHub

Configuración de red de Amazon EVS para VCF

Amazon EVS asigna un identificador de VLAN a cada función de red de su entorno. Para buscar el ID de VLAN de una función, abra la consola de Amazon EVS (Entornos → su entorno → pestaña Redes y conectividad) o ejecute aws evs list-environment-vlans y compare el nombre de la función (por ejemplo,). vmManagement Utilice estos ID de VLAN cuando configure el conmutador distribuido, los grupos de puertos y la red de hosts durante la instalación de VCF.

Función de red MTU Utilizado para

Administración de hosts (administración de VMK)

1500

Administración de hosts ESX

Administración de máquinas virtuales (administración de máquinas virtuales)

1500

Dispositivos de administración de VCF (vCenter Server, NSX Manager y SDDC Manager u VCF Operations)

vMotion

8500

Tráfico de vMotion

vSAN

8500

Tráfico de almacenamiento de vSAN

Superposición de hosts (vTEP)

8500

Puntos finales del túnel Host Overlay (Geneve)

Superposición de bordes (EdgeVTEP)

8500

Puntos finales de túneles superpuestos de NSX Edge

Enlace ascendente de NSX (NSXupLink)

1500

Tier-0 puerta de enlace: enlace ascendente norte-sur

importante

Configure Jumbo Frames (MTU 8500) en las redes vMotion, vSAN y Overlay (TEP). Las redes de administración y de enlace ascendente utilizan la MTU 1500. La MTU debe ser uniforme en toda la ruta de red o, de lo contrario, se producirá un error en el tráfico de vSAN y superposición.

Cuando configure el clúster de administración durante la puesta en marcha, aplique también los siguientes ajustes de Amazon: EVS-specific

  • vSAN: utilice vSAN ESA (arquitectura de almacenamiento exprés) con una tolerancia a fallos (FTT) establecida como mínimo en 1.

  • Formación de equipos de enlace ascendente: utilice una política de formación de equipos de conmutación por error (enlace ascendente activo con un enlace ascendente en espera) para los grupos de puertos de conmutadores distribuidos, en lugar de una política de equilibrio de carga.

  • Modo EVC: configure el modo de compatibilidad mejorada con vMotion (EVC) del clúster para que coincida con su tipo de instancia: para o para. INTEL_ICELAKE i4i.metal INTEL_SAPPHIRERAPIDS i7i.metal-24xl

Prepara el host del instalador de VCF

En el host ESX en el que ejecutará el dispositivo VCF Installer, defina el grupo de VM Network puertos como el ID de VLAN de administración de EVS-assigned máquinas virtuales de Amazon. Esto garantiza que el dispositivo VCF Installer pueda comunicarse en la VLAN de administración de máquinas virtuales. El grupo de puertos de la red de administración del host Management debe permanecer sin etiquetar con el ID de VLAN. 0 El instalador de VCF migra la red del host a un conmutador distribuido durante la activación. No necesita habilitar SSH en los hosts.

  1. Busque el ID de VLAN de la red de administración de máquinas virtuales. En la consola de Amazon EVS, abra Entornos, elija su entorno y, a continuación, elija la pestaña Redes y conectividad. También puede ejecutar aws evs list-environment-vlans y combinar la vmManagement función.

  2. En el host del instalador de VCF, establezca el ID de VLAN del grupo de VM Network puertos en el ID de VLAN de administración de máquinas virtuales. Deje el grupo de puertos de administración del host Management sin etiquetar con el ID de VLAN. 0

Prepare un almacén de datos temporal para el instalador de VCF

Los hosts de Amazon EVS no tienen almacenes de datos VMFS locales y el almacén de datos de vSAN no existe hasta que finaliza la activación, por lo que el dispositivo VCF Installer necesita un almacén de datos temporal desde el que ejecutarse. Elija un host para ejecutar el instalador.

  1. En la consola de Amazon EC2, cree un volumen de Amazon EBS SSD (gp3) de uso general cifrado en la misma zona de disponibilidad que el host que eligió. Acompáñelo para contener el dispositivo VCF Installer y los paquetes de instalación de VCF: 256 GB como mínimo.

  2. Adjunte el volumen de EBS recién creado al host ESX que eligió anteriormente. Para obtener instrucciones, consulte Adjuntar un volumen de Amazon EBS a una instancia en la Guía del usuario de Amazon EBS.

  3. Con VMware Host Client o las API de vSphere, cree un almacén de datos VMFS local en el volumen de EBS adjunto.

Implemente el instalador de VCF y descargue el software VCF

  1. Asegúrese de que su cuenta de Broadcom tenga un derecho de VCF válido para poder generar un token de descarga. Descargue el OVA del instalador de VCF para su versión de VCF de destino y genere un token de descarga de Broadcom desde el portal de soporte de Broadcom. https://support.broadcom.com/ Este token se utiliza en el instalador de VCF para habilitar el depósito de software.

  2. Implemente el OVA del instalador de VCF en el almacén de datos local de VMFS. Adjúntelo al grupo de VM Network puertos, establezca su dirección IP de administración en la dirección del administrador del SDDC de su plan de DNS y establezca la contraseña del dispositivo. El dispositivo VCF Installer se convierte en el administrador del SDDC al iniciarse, por lo que utiliza la dirección del administrador del SDDC. (En VCF 9.0.x y 9.1.x, VCF Operations es un dispositivo independiente).

  3. En el instalador de VCF, habilite el depósito de software con su token de descarga de Broadcom y, a continuación, sincronice la versión de VCF que desee. La sincronización lleva esa versión del software VCF al almacén local del instalador.

    nota

    Para habilitar el almacén y sincronizar el software, se requiere un acceso a Internet saliente desde el instalador. La puerta de enlace NAT de la base de su red proporciona este acceso. Para obtener más información, consulte Cree una VPC con subredes y tablas de rutas.

Ejecute VCF bring up

Con el software sincronizado, cree la especificación de implementación de VCF, valídela y ejecute la implementación.

  1. En el instalador de VCF, cree la especificación de implementación para su dominio de administración. Aplica los ajustes EVS-specific de red, almacenamiento, formación de equipos y validación de Amazon que se describen en este paso.

  2. Ejecuta la validación comparándola con la especificación y resuelve los errores que notifique.

  3. Ejecute la implementación.

    nota

    Bringup es la parte más larga de la instalación y representa la mayor parte del tiempo de configuración. Cuando usa vSAN, la creación del almacén de datos y la implementación de los dispositivos de administración pueden tardar varias horas.

Recupere el almacén de datos temporal

Cuando finaliza la activación, los dispositivos de administración se ejecutan en el almacén de datos de vSAN y el almacén de datos temporal de VMFS está vacío. Recupere el almacén de datos temporal:

  1. En vSphere Client, desmonte el almacén de datos temporal de VMFS del host.

  2. En la consola de Amazon EC2 o mediante el AWS CLI, separe el volumen de EBS de la instancia del host. Para obtener instrucciones, consulte Separar un volumen de Amazon EBS de una instancia en la Guía del usuario de Amazon EBS.

  3. Espere hasta que el volumen esté en buen estado y, a continuaciónavailable, elimínelo a través de la consola EC2 o de la consola EC2 AWS CLI para dejar de acumular cargos de almacenamiento. Para comprobar el estado del volumen, consulte Ver la información del volumen de Amazon EBS. Para eliminar el volumen, consulte Eliminar un volumen de Amazon EBS en la guía del usuario de Amazon EBS.

Contraseñas de los dispositivos VCF

Durante la puesta en marcha, usted establece contraseñas para los dispositivos de administración de VCF. Cada dispositivo impone sus propios requisitos de complejidad de contraseñas, que VCF define. Si un dispositivo rechaza una contraseña, el error de validación indica el requisito específico que debe cumplir la contraseña.

Abre la configuración de validación del instalador de VCF

Varias comprobaciones de validación estándar de VCF Installer no se aplican al entorno de red de Amazon EVS. La forma de gestionarlas depende de si conduce con un archivo de especificaciones o con el asistente de instalación de VCF.

  • Validación del ping de la puerta de enlace: las puertas de enlace de subred de la VLAN de Amazon EVS no responden al ping de ICMP desde fuera de la subred, por lo que la comprobación de accesibilidad de la puerta de enlace falla en Amazon EVS incluso cuando el enrutamiento es correcto.

    • skipGatewayPingValidationtrueArchivo de especificaciones: establecido en.

    • Asistente: confirme la comprobación del ping de la puerta de enlace que ha fallado y continúe.

  • Validación de la huella digital del host ESX

    • Archivo de especificaciones: skipEsxThumbprintValidation defina true o extraiga e introduzca las huellas digitales correctas para todos los hosts de la especificación.

    • Asistente: la validación de las huellas digitales es obligatoria. Revisa y acepta la huella digital para continuar con el paso del anfitrión.

  • Creación de equipos de conmutadores distribuidos: defina la política de formación de equipos de NSX enFAILOVER_ORDER, de forma coherente con la formación de equipos de conmutación por error descrita anteriormente en este paso.

nota

Cuando ejecute Bringup a través del asistente de instalación de VCF, utilícelo para identificar y corregir los errores de especificación. El asistente muestra los problemas de validación con mayor claridad que la API, cuyos errores son menos descriptivos.

nota

Para obtener una especificación de activación validada, consulte el repositorio Solutions for Amazon EVS en. GitHub

nota

Amazon EVS no admite la ejecución de ESX fuera de una implementación completa de VCF. Las máquinas virtuales con carga de trabajo de VMware deben implementarse en redes superpuestas de NSX. La conexión directa de una gran cantidad de máquinas virtuales a las redes VLAN subyacentes puede provocar problemas de estabilidad y rendimiento.

importante

En Self-deployed modo, Amazon EVS no gestiona la instalación de VCF. Si tiene alguna VCF-specific solicitud, puede utilizar sus derechos de suscripción a VCF activos para ponerse en contacto directamente con Broadcom a través del portal de soporte de Broadcom. Para obtener más información sobre los límites de soporte, consulte. Resolución de problemas

Paso 5: Configurar las redes de NSX

Cree sus redes superpuestas utilizando directamente Tier-0/Tier-1 los enrutadores del NSX Edge o configurando VPC, una puerta de enlace de tránsito centralizada y clústeres de borde. Una vez que el instalador de VCF termine de activarse, el NSX Manager estará operativo, pero el clúster y la Tier-0 puerta de enlace de NSX Edge no están completamente configurados para la conectividad con el servidor de rutas de la VPC.

nota

NSX define sus propias abstracciones de VPC y gateway de tránsito, que son diferentes de las de Transit Gateway. Amazon VPC AWS En esta guía, «VPC» y «puerta de enlace de tránsito» hacen referencia a los AWS recursos, a menos que tengan el prefijo «NSX».

Antes de empezar, confirme que se dispone de lo siguiente:

  • La instalación de VCF se completó correctamente (se puede acceder a NSX Manager y a su dispositivo de administración de VCF, Operations Manager para VCF 9.x o SDDC Manager para VCF 5.2.x).

  • El servidor de rutas de VPC se crea con puntos finales, pares y propagaciones. Para obtener más información, consulte Configure una instancia de servidor de rutas de VPC con terminales y pares.

  • Tiene las dos direcciones IP de los puntos finales del servidor de rutas. Ambos extremos se encuentran en la subred de acceso al servicio, lo que proporciona redundancia.

  • Debe elegir dos ASN de BGP privados, que deben coincidir con los valores que configuró en los pares del servidor de rutas de la VPC (consulte): Configure una instancia de servidor de rutas de VPC con terminales y pares

    • ASN Tier-0 local de NSX Edge (por ejemplo,) 65000

    • ASN del servidor de rutas de VPC (remoto) (por ejemplo,) 65022

      Los ASN privados oscilan entre 64512 y 65534 (16 bits) o entre 4200000000 y 4294967294 (32 bits).

Crea un perfil de enlace ascendente

Antes de implementar el clúster de NSX Edge, cree un perfil de enlace superior en NSX Manager. El perfil de enlace ascendente define la política de formación de equipos, la VLAN de transporte y la MTU que utilizan los nodos de transporte perimetral para el tráfico superpuesto (Geneve).

Para ver las etiquetas de campo y las capturas de pantalla específicas de cada versión, consulta:

Configure el perfil con los siguientes valores de Amazon: EVS-specific

Parámetro Valor

Name

Por ejemplo, edge-uplink-profile.

Política de trabajo en equipo

Orden de conmutación por error.

Vínculos ascendentes activos

uplink1.

Enlaces ascendentes en espera

Déjalo vacío. Las máquinas virtuales NSX Edge no admiten los enlaces superiores en espera.

VLAN de transporte

El ID de EVS-assigned VLAN TEP de Amazon Edge. Busque el ID de su entorno en la consola de Amazon EVS (pestaña Entornos → su entorno → Redes y conectividad) o ejecutándolo aws evs list-environment-vlans y haciendo coincidir la función. edgeVTep

MTU

8500.

Utilice el nombre del enlace superior uplink1 al configurar cada nodo de transporte perimetral en el siguiente paso: implementar el clúster de NSX Edge.

Implemente el clúster NSX Edge

Implemente dos nodos de transporte perimetral y agrúpelos en un clúster perimetral mediante la interfaz de usuario de NSX Manager. El orden de los flujos de trabajo varía según la versión de VCF. VCF 9.0.x crea los nodos de transporte perimetral de forma individual y, a continuación, crea el clúster perimetral como una acción independiente. VCF 9.1.x comienza con un flujo de trabajo de clúster perimetral y agrega nodos dentro de él.

Para ver el procedimiento completo, consulte la documentación de Broadcom correspondiente a su versión de VCF:

Al configurar los nodos perimetrales para su entorno de Amazon EVS, seleccione lo siguiente:

Parámetro Valor

Name

Un nombre único para cada nodo de Edge (por ejemplo, edge-node-01 yedge-node-02).

Factor de forma

Grande (recomendado).

Computación y almacén de datos

Un recurso informático y un almacén de datos adecuados para su implementación.

IP de administración

Una dirección IP de la subred de administración de máquinas virtuales de EVS.

Gateway predeterminada

La puerta de enlace predeterminada para la subred de administración de máquinas virtuales de EVS.

Interfaz de administración

El grupo de puertos de administración de máquinas virtuales.

Redes de transporte

La VLAN EVS-assigned de transporte y el perfil de enlace ascendente aplicable para la conectividad de la ruta de datos.

Tier-0 Cree la puerta de enlace

  1. En NSX Manager, vaya a Redes Tier-0 Puertas de enlace.

  2. Seleccione Agregar Tier-0 puerta de enlace y configure lo siguiente:

    1. Nombre: por ejemplo,evs-tier0-gw.

    2. Modo HA: Active-Standby con el modo de conmutación por error establecido en. Non-preemptive

    3. Clúster perimetral: seleccione el clúster perimetral que creó.

  3. Guarde la Tier-0 puerta de enlace.

nota

Asegúrese de que tanto la Tier-0 puerta de enlace como la Tier-1 puerta de enlace tengan una Non-preemptive conmutación por error. Non-preemptive es la opción predeterminada de NSX y evita la interrupción innecesaria de la sesión de BGP cuando, de lo contrario, un nodo Edge recuperado volvería al nodo preferido por error.

Configure BGP

  1. Seleccione la Tier-0 puerta de enlace y expanda BGP.

  2. Habilite BGP y establezca el número AS local en el Tier-0 ASN de NSX Edge que haya elegido (por ejemplo,). 65000

  3. En BGP Neighbors, configure la interconexión entre los nodos de Edge y los puntos finales del servidor de rutas de la VPC. Recomendamos una combinación completa: cada uno de los dos nodos perimetrales se conecta con los dos puntos finales del servidor de rutas, para un total de cuatro sesiones de BGP. Una malla completa permite que las rutas se propaguen si un punto final del servidor de rutas pasa por tareas de mantenimiento. Como mínimo, configure dos sesiones, en las que cada nodo de Edge esté conectado a un punto final.

    Para obtener una malla completa, añada cuatro vecinos. Configure el AS remoto de cada vecino en el ASN del servidor de rutas de la VPC (por ejemplo65022) y la familia de direcciones en IPv4 Unicast.

    Vecino Dirección del vecino Interfaz de origen

    Edge 1 → punto final 1

    <route-server-endpoint-1-ip>

    Interfaz de enlace ascendente en el nodo Edge 1

    Edge 1 → punto final 2

    <route-server-endpoint-2-ip>

    Interfaz de enlace ascendente en el nodo Edge 1

    Edge 2 → punto final 1

    <route-server-endpoint-1-ip>

    Interfaz de enlace ascendente en el nodo Edge 2

    Edge 2 → punto final 2

    <route-server-endpoint-2-ip>

    Interfaz de enlace ascendente en el nodo Edge 2

    nota

    Las interfaces de enlace ascendente de Edge y los puntos finales del servidor de rutas se encuentran en subredes diferentes, por lo que se trata de sesiones de BGP de varios saltos. Establezca el límite de saltos múltiples de BGP en al menos 2 y asegúrese de que la Tier-0 puerta de enlace pueda llegar a la dirección IP de cada punto final del servidor de rutas (por ejemplo, con una ruta estática al punto final a través de la puerta de enlace superior).

  4. Seleccione Save.

  5. Espere a que se establezcan las sesiones de BGP.

  6. Para anunciar solo las rutas de red superpuestas al servidor de rutas de la VPC, configure la redistribución de rutas y un filtro de rutas salientes en la puerta de enlace de NSX Manager. Tier-0

    1. En la Tier-0 puerta de enlace, expanda Route Re-Distribution y habilite la redistribución en BGP para los tipos de rutas de red superpuestas, por ejemplo, las rutas Tier-1 conectadas (subredes de segmentos de carga de trabajo), NAT y estáticas. Tier-1 Tier-1

      No seleccione la subred de interfaz externa ni las rutas estáticas. Tier-0 Al redistribuir la subred de interfaz externa, se anuncia la subred de enlace ascendente de NSX y Static Routes vuelve a AWS anunciar las rutas del host de punto final del servidor de rutas; no se desea ninguna de las dos opciones.

    2. (Opcional) Aplique un filtro de rutas salientes a las redes según la RFC 1918 para limitar los CIDR que se anuncian en su VPC. Cree una lista de prefijos IP que permita 10.0.0.0/8 192.168.0.0/16 (incluidas las rutas más específicas que contenga) rechace todos los demás prefijos y aplíquela como filtro de salida en cada vecino de BGP. 172.16.0.0/12

Verifique el emparejamiento de BGP

  1. En NSX Manager, vaya a Redes Tier-0 Puertas de enlace → BGP → Vecinos BGP y confirme que ambos vecinos muestran el estado Establecido.

  2. En la AWS consola, vaya a VPC → Servidor de rutas → Rutas y confirme que aparecen las rutas superpuestas de NSX.

  3. En NSX Manager, compruebe que las rutas de la VPC se conozcan en Enrutamiento → Tabla de reenvío.

En la siguiente tabla se enumeran los problemas comunes de interconexión de BGP.

Síntoma Causa probable Resolución

La sesión de BGP está bloqueada en el estado Active

El firewall o la ACL de red bloquean el puerto TCP 179

Verifique que la ACL de su red permita el TCP 179 entre las direcciones IP de enlace ascendente de Edge y las direcciones IP de los puntos finales del servidor de rutas, y que el grupo de seguridad conectado a los puntos finales del servidor de rutas también permita el TCP 179 entrante.

La sesión de BGP oscila repetidamente

La MTU no coincide en la ruta del enlace ascendente

Asegúrese de que la MTU sea uniforme a lo largo de la ruta del enlace ascendente de NSX. La red de enlace ascendente del NSX usa la MTU 1500; las redes superpuestas (TEP) utilizan la MTU 8500.

Las rutas no aparecen en la tabla de rutas de la VPC

La propagación del servidor de rutas no está habilitada

Verifique que la propagación del servidor de rutas esté habilitada en la tabla de rutas de destino.

One-sided interconexión (solo hay una sesión activa)

Problema de conectividad del nodo perimetral

Verifique que ambos nodos perimetrales tengan acceso a ambos puntos finales del servidor de rutas.

Una vez que se hayan establecido las sesiones de BGP y las rutas se propaguen, continúe con. Paso 6: Crear conectores

Paso 6: Crear conectores

Una vez que VCF esté instalado y sus dispositivos de administración estén accesibles a través de su red de administración de VCF, cree conectores para que Amazon EVS pueda supervisar su implementación e informar sobre el uso de las licencias. Un conector es un subrecurso de Amazon EVS que representa una conexión persistente de Amazon EVS a un dispositivo de administración de VCF específico. Para obtener más información, consulte Connector.

importante

Antes de crear un conector, guarde las credenciales del dispositivo de administración de VCF de destino en Secrets Manager. AWS Etiquete el secreto y la clave de AWS KMS con la que lo cifra. EvsAccess=true Sin esta etiqueta, Amazon EVS no puede acceder al secreto y se produce un error al crear el conector.

El tipo de conector que cree depende de la versión de VCF. VCF 9.x requiere un conector Operations Manager ()OPERATIONS_MANAGER. El VCF 5.2.x requiere un conector SDDC Manager (). SDDC_MANAGER También puede crear un conector vCenter (). VCENTER Para ver los tipos de conectores, las claves secretas necesarias y las descripciones, consulteCreación de un conector de entorno de Amazon EVS.

Paso 7: Verificar el entorno

Una vez que haya agregado los hosts, instalado VCF y creado al menos un conector, compruebe que:

  • Sus hosts se encuentran en el CREATED estado.

  • Se puede acceder a sus dispositivos de administración de VCF desde la VLAN de administración.

  • Los conectores que ha creado alcanzan el ACTIVE estado y el estado del entorno que aparece en la página Entornos pasa a estar en buen estado.

Para obtener instrucciones sobre cómo interpretar el estado del entorno y el estado de los conectores, consulteSupervise el estado y los recursos de su entorno.

Guía sobre el tamaño de las subredes de la VLAN

Las subredes de VLAN de Amazon EVS no se pueden modificar después de la creación del entorno. Defina cada VLAN en función del número de direcciones IP que sus componentes de VCF consumen ahora y durante la vida útil del entorno. Tenga en cuenta lo siguiente a la hora de dimensionar:

  • VLAN de administración de hosts (VMKManagement): una IP por host. Planifique la cantidad máxima de hosts que espera en este entorno.

  • VLAN de vMotion, vSAN y VTEP: una o más IP por host, según la configuración de VCF.

  • VLAN de máquinas virtuales de administración (VMManagement): direcciones IP para los dispositivos de administración de VCF que planea implementar: vCenter, un clúster de NSX Manager, nodos de NSX Edge y SDDC Manager u Operations Manager.

  • VTEP de Edge, enlace ascendente HCX, VLAN de enlace ascendente NSX: direcciones IP para dispositivos HCX y enlaces superiores NSX Edge, si se utilizan.

  • VLAN de expansión: reserve espacio para funciones futuras, como NSX Federation.

Como punto de partida, utilícelas /24 para cada VLAN, a menos que tenga un motivo específico para elegir lo contrario. Las subredes de VLAN tienen un tamaño mínimo /28 y máximo de. /24

Consideraciones de seguridad

En Self-deployed modo, usted instala y opera la pila de software VCF, por lo que es responsable de su seguridad. AWS protege la AWS infraestructura subyacente que aprovisiona Amazon EVS. Esta división de responsabilidades se suma al modelo de responsabilidad compartida descrito en. Seguridad en Amazon Elastic VMware Service

Su versión del modelo de responsabilidad compartida incluye:

  • Instalar, aplicar parches y actualizar los componentes de VCF, incluidos vCenter Server, NSX, SDDC Manager u Operations Manager y ESX.

  • Configurar la autenticación VCF, el control de acceso basado en roles y la rotación de contraseñas para todos los dispositivos de administración de VCF.

  • Reforzar su red de administración de VCF de acuerdo con las directrices de Broadcom y los requisitos de seguridad de su organización.

  • Cambie los secretos de AWS Secrets Manager que utilizan los conectores Amazon EVS para acceder a sus dispositivos de administración de VCF.

  • Supervisar la implementación de VCF para detectar eventos de seguridad.

  • Mantener licencias de VCF válidas en su dispositivo de administración de VCF. Para obtener más información, consulte Suscripciones a VCF.

Amazon EVS es responsable de:

  • Proteger el plano de control de Amazon EVS y los recursos de Amazon EVS-provisioned AWS .

  • Cifrar las credenciales de los clientes que almacena en Secrets Manager (mediante AWS KMS) y restringir el acceso al servicio a esas credenciales mediante etiquetas de recursos.

  • Supervisar el estado de los conectores que cree e informar sobre el estado agregado del entorno.

Resolución de problemas

Síntoma Dónde obtener ayuda

aws evs create-environmentdevuelve ValidationException mencionando un parámetro comolicenseInfo,hosts,vcfHostnames,siteId, oconnectivityInfo.

Elimine el parámetro indicado de su solicitud. Estos parámetros no son compatibles cuandovcfVersion=SELF_DEPLOYED.

El entorno permanece en ese CREATING estado más tiempo del esperado.

Abra un caso de soporte con AWS Support. Incluya el identificador del entorno.

aws evs create-environment-hostfalla con un error de versión de ESX.

Verifique la cadena de la versión de ESX mediante. aws evs get-versions --region <region> Es posible que su cuenta no tenga acceso a la versión solicitada. Para obtener más información, consulte Versiones de VCF y tipos de instancias EC2 proporcionados por Amazon EVS.

Un anfitrión se queda atrapado CREATING o se traslada a otro CREATE_FAILED estado.

Abre un caso de soporte con AWS Support. Incluya el ID del entorno y el ID del host.

El instalador de VCF falla durante la implementación de VCF.

Póngase en contacto con AWS el equipo de soporte si tiene algún problema con Amazon EVS. Para VCF-specific las solicitudes, también puede ponerse en contacto directamente con Broadcom utilizando sus derechos de suscripción a VCF.

aws evs create-environment-connectorfalla debido a un error de acceso a Secrets Manager.

Confirme que su secreto y su clave de cifrado de AWS KMS estén etiquetadas conEvsAccess=true. Para obtener más información, consulte Creación de un conector de entorno de Amazon EVS.

El conector llegaACTIVE, pero la comprobación de accesibilidad permanece intacta. FAILED

Confirme que el FQDN del dispositivo se resuelve desde el plano de control de Amazon EVS y que las credenciales almacenadas son válidas. Para obtener más información, consulte Supervise el estado y los recursos de su entorno.

Limpie un entorno de Amazon EVS con el modo Self-deployed

Cuando ya no necesite su entorno de Amazon EVS:

  1. Elimine todos los conectores. Para obtener más información, consulte Eliminar un conector de entorno Amazon EVS.

  2. Elimine todos los hosts. Para obtener más información, consulte Eliminar un host de Amazon EVS.

  3. Elimine el entorno. Para obtener más información, consulte Elimine los hosts y el entorno de Amazon EVS.

Al eliminar el entorno, se eliminan las subredes de VLAN de Amazon EVS que creó Amazon EVS. No elimina la VPC, el servidor de rutas de la VPC ni otros AWS recursos que haya creado fuera de Amazon EVS.

Cree un entorno de Amazon EVS

importante

Para empezar de la forma más sencilla y rápida posible, este tema incluye los pasos para crear un entorno de Amazon EVS con la configuración predeterminada. Antes de crear un entorno, le recomendamos que se familiarice con todos los ajustes e implemente un entorno con los ajustes que cumplan con sus requisitos. Los entornos solo se pueden configurar durante la creación inicial del entorno. Los entornos no se pueden modificar después de haberlos creado. Para obtener una descripción general de todos los ajustes posibles del entorno de Amazon EVS, consulte la guía de referencia de la API de Amazon EVS.

nota

Su ID de entorno estará disponible para Amazon EVS en todas las AWS regiones para cumplir con los requisitos de cumplimiento de las licencias de VCF.

nota

Los entornos de Amazon EVS deben implementarse en la misma región y zona de disponibilidad que las subredes de VPC y VPC.

Complete este paso para crear un entorno de Amazon EVS con hosts y subredes de VLAN.

ejemplo
Amazon EVS console
  1. Vaya a la consola de Amazon EVS.

    nota

    Asegúrese de que la AWS región que se muestra en la esquina superior derecha de la consola sea la AWS región en la que desea crear su entorno. Si no lo es, elige el menú desplegable situado junto al nombre de la AWS región y elige la AWS región que quieres usar.

  2. En el panel de navegación, elija Entornos.

  3. Seleccione Creación de entorno.

  4. En la página de validación de los requisitos de Amazon EVS, compruebe que se cumplen los requisitos del servicio. Para obtener más información, consulte Configuración de Amazon Elastic VMware Service.

    1. (Opcional) En Nombre, introduzca un nombre de entorno.

    2. Para la versión de entorno, elija su versión de VCF. Para obtener información sobre las versiones de VCF proporcionadas por Amazon EVS, consulte. Versiones de VCF y tipos de instancias EC2 proporcionados por Amazon EVS

      nota

      El menú desplegable de versiones de VCF también incluye una opción. Self-deployed Si selecciona esta opción, el asistente utilizará el Self-deployed flujo en lugar de los pasos siguientes. Para obtener más información, consulte Creación de un entorno de Amazon EVS con modo Self-deployed.

    3. Para el ID del sitio, introduzca el ID del sitio de Broadcom.

    4. Para la clave de la solución VCF, introduzca una clave de solución VCF (VMware vSphere 8 Enterprise Plus para VCF). Un entorno existente no puede usar esta clave de licencia.

      nota

      La clave de la solución VCF debe tener suficientes núcleos. Para obtener más información, consulte Suscripciones a VCF.

      nota

      Su licencia VCF estará disponible para Amazon EVS en todas AWS las regiones para garantizar el cumplimiento de la licencia. Amazon EVS no valida las claves de licencia. Para validar las claves de licencia, visite el soporte de Broadcom.

      nota

      Amazon EVS requiere que mantenga una clave de solución VCF válida en el SDDC Manager para que el servicio funcione correctamente. Si administra la clave de la solución VCF con vSphere Client después de la implementación, debe asegurarse de que las claves también aparezcan en la pantalla de licencias de la interfaz de usuario del SDDC Manager.

    5. Para la clave de licencia de vSAN, introduzca una clave de licencia de vSAN. Un entorno existente no puede usar esta clave de licencia.

      nota

      La clave de licencia de vSAN debe tener suficiente capacidad de vSAN. Para obtener más información, consulte Suscripciones a VCF.

      nota

      Su licencia de VCF estará disponible para Amazon EVS en todas las AWS regiones para garantizar el cumplimiento de la licencia. Amazon EVS no valida las claves de licencia. Para validar las claves de licencia, visite el soporte de Broadcom.

      nota

      Amazon EVS requiere que mantenga una clave de licencia de vSAN válida en el SDDC Manager para que el servicio funcione correctamente. Si administra la clave de licencia de vSAN mediante vSphere Client después de la implementación, debe asegurarse de que las claves también aparezcan en la pantalla de licencias de la interfaz de usuario del SDDC Manager.

    6. Para conocer los términos de la licencia de VCF, marque la casilla para confirmar que ha adquirido y seguirá manteniendo la cantidad necesaria de licencias de software de VCF para cubrir todos los núcleos de procesadores físicos del entorno de Amazon EVS. La información sobre su software VCF en Amazon EVS se compartirá con Broadcom para verificar el cumplimiento de la licencia.

    7. Elija Siguiente.

  5. En la página Especifique los detalles del host, complete los siguientes pasos cuatro veces para agregar cuatro hosts al entorno. Los entornos de Amazon EVS requieren cuatro hosts para la implementación inicial.

    1. Seleccione Agregar detalles del host.

    2. Para el nombre de host DNS, introduzca el nombre de host del host.

    3. Para el tipo de instancia, elija el tipo de instancia EC2.

    4. Para la versión de host ESX, durante la creación del entorno se utilizará una versión de ESX predeterminada para la versión de VCF elegida. Para obtener más información, consulte Versiones de VCF y tipos de instancias EC2 proporcionados por Amazon EVS.

      importante

      No detenga ni termine las instancias EC2 que implementa Amazon EVS. Esta acción provoca la pérdida de datos.

    5. Para el par de claves SSH, elija un par de claves SSH para acceder mediante SSH al host.

    6. Elige Agregar anfitrión.

  6. En la página Configurar redes y conectividad, haga lo siguiente.

    1. Para conocer los requisitos de conectividad de HCX, seleccione si quiere usar HCX con conectividad privada o a través de Internet.

    2. Para la VPC, elija la VPC que creó anteriormente.

    3. (Solo para la conectividad a Internet de HCX) Para la ACL de red HCX, elija a qué ACL de red se asociará su VLAN de HCX.

      importante

      Le recomendamos encarecidamente que cree una ACL de red personalizada dedicada a la VLAN HCX. Para obtener más información, consulte Configurar una lista de control de acceso a la red para controlar el tráfico de subred de VLAN de Amazon EVS.

    4. Para la subred de acceso al servicio, elija la subred privada que se creó al crear la VPC.

    5. Para el grupo de seguridad, opcional , puede elegir hasta dos grupos de seguridad que controlen la comunicación entre el plano de control de Amazon EVS y la VPC. Amazon EVS usa el grupo de seguridad predeterminado si no se elige ningún grupo de seguridad.

      nota

      Asegúrese de que los grupos de seguridad que elija proporcionen conectividad a sus servidores DNS y a las subredes de VLAN de Amazon EVS.

    6. En Conectividad de administración, introduzca los bloques de CIDR que se van a utilizar en las subredes de la VLAN de Amazon EVS. Para el bloque CIDR de VLAN de enlace ascendente HCX, si configura una VLAN HCX pública, debe especificar un bloque CIDR con una longitud de máscara de red de exactamente /28. Amazon EVS emite un error de validación si se especifica cualquier otro tamaño de bloque de CIDR para la VLAN HCX pública. En el caso de una VLAN HCX privada y de todas las demás VLAN que el CIDR bloquea, la longitud mínima de la máscara de red que puede usar es /28 y la máxima es /24.

      importante

      Las subredes de VLAN de Amazon EVS solo se pueden crear durante la creación del entorno de Amazon EVS y no se pueden modificar una vez creado el entorno. Debe asegurarse de que los bloques de CIDR de la subred de la VLAN tengan el tamaño adecuado antes de crear el entorno. No podrá agregar subredes de VLAN una vez que se haya implementado el entorno. Para obtener más información, consulte Consideraciones sobre las redes de Amazon EVS.

    7. En VLAN de expansión, introduzca los bloques de CIDR para ver otras subredes de VLAN de Amazon EVS que puedan usarse para ampliar las capacidades de VCF en Amazon EVS, como habilitar la federación de NSX.

    8. En Workload/VCF Conectividad, introduzca el bloque CIDR de la VLAN de enlace ascendente de NSX y elija dos ID de pares del servidor de rutas de la VPC que se conecten a los puntos finales del servidor de rutas en lugar del enlace superior del NSX.

      nota

      Amazon EVS requiere una instancia de servidor de rutas de VPC que esté asociada a dos puntos de enlace del servidor de rutas y dos pares de servidores de ruta antes de la implementación de EVS. Esta configuración permite el BGP-based enrutamiento dinámico a través del enlace ascendente de NSX. Para obtener más información, consulte Configure una instancia de servidor de rutas de VPC con terminales y pares.

    9. Elija Siguiente.

  7. En la página Especificar los nombres de host DNS de administración, haga lo siguiente.

    1. En Nombres de host DNS de los dispositivos de administración, introduzca los nombres de host DNS de las máquinas virtuales que alojarán los dispositivos de administración de VCF. Si usa Route 53 como proveedor de DNS, elija también la zona hospedada que contenga sus registros DNS.

    2. En Credenciales, elige si quieres usar la clave de KMS AWS administrada para Secrets Manager o una clave de KMS administrada por el cliente que proporciones. Esta clave se usa para cifrar las credenciales de VCF necesarias para usar los dispositivos SDDC Manager, NSX Manager y vCenter.

      nota

      Hay costos de uso asociados a las claves de KMS administradas por el cliente. Para obtener más información, consulta la página de precios de AWS KMS.

    3. Elija Siguiente.

  8. (Opcional) En la página Agregar etiquetas, agregue las etiquetas que desee asignar a este entorno y seleccione Siguiente.

    nota

    Los hosts creados como parte de este entorno recibirán la siguiente etiqueta:DoNotDelete-EVS-[<environmentId>]-[<hostname>].

    nota

    Las etiquetas asociadas al entorno de Amazon EVS no se propagan a AWS los recursos subyacentes, como las instancias EC2. Puede crear etiquetas en AWS los recursos subyacentes mediante la consola de servicio correspondiente o la. AWS CLI

  9. En la página Revisar y crear, revise la configuración y elija Crear entorno.

    importante

    Durante la implementación del entorno, Amazon EVS crea las subredes de la VLAN de EVS y las asocia implícitamente a la tabla de rutas principal. Una vez finalizada la implementación, debe asociar explícitamente las subredes de la VLAN de Amazon EVS a una tabla de rutas para garantizar la conectividad de NSX. Para obtener más información, consulte Asocie de forma explícita las subredes de VLAN de Amazon EVS a una tabla de rutas de VPC.

    nota

    Amazon EVS implementa una versión empaquetada reciente de VMware Cloud Foundation que puede no incluir actualizaciones individuales de los productos, conocidas como parches asíncronos. Una vez finalizada esta implementación, le recomendamos encarecidamente que revise y actualice los productos individuales mediante la herramienta de parches asíncronos (herramienta AP) de Broadcom o la automatización de LCM integrada en el producto de SDDC Manager. Las actualizaciones de NSX deben realizarse fuera de SDDC Manager.

    nota

    La creación del entorno puede tardar varias horas.

AWS CLI
  1. Abra una sesión de terminal.

  2. Cree un entorno de Amazon EVS. A continuación se muestra un ejemplo de aws evs create-environment solicitud.

    importante

    Antes de ejecutar el aws evs create-environment comando, compruebe que se cumplen todos los requisitos previos de Amazon EVS. La implementación del entorno falla si no se cumplen los requisitos previos. Para obtener más información, consulte Configuración de Amazon Elastic VMware Service.

    importante

    Durante la implementación del entorno, Amazon EVS crea las subredes de la VLAN de EVS y las asocia implícitamente a la tabla de rutas principal. Una vez finalizada la implementación, debe asociar explícitamente las subredes de la VLAN de Amazon EVS a una tabla de rutas para garantizar la conectividad de NSX. Para obtener más información, consulte Asocie de forma explícita las subredes de VLAN de Amazon EVS a una tabla de rutas de VPC.

    nota

    Amazon EVS implementa una versión empaquetada reciente de VMware Cloud Foundation que puede no incluir actualizaciones individuales de los productos, conocidas como parches asíncronos. Una vez finalizada esta implementación, le recomendamos encarecidamente que revise y actualice los productos individuales mediante la herramienta de parches asíncronos (herramienta AP) de Broadcom o la automatización de LCM integrada en el producto de SDDC Manager. Las actualizaciones de NSX deben realizarse fuera de SDDC Manager.

    nota

    La implementación del entorno puede tardar varias horas.

    • Para--vpc-id, especifique la VPC que creó anteriormente con un rango mínimo de CIDR de IPv4 de /22.

    • Para--service-access-subnet-id, especifique el ID único de la subred privada que se creó al crear la VPC.

    • Para ver --vcf-version Versiones de VCF y tipos de instancias EC2 proporcionados por Amazon EVS las versiones de VCF proporcionadas por Amazon EVS, consulte

    • Con--terms-accepted, confirma que ha adquirido y seguirá manteniendo la cantidad necesaria de licencias de software VCF para cubrir todos los núcleos de procesadores físicos del entorno de Amazon EVS. La información sobre su software VCF en Amazon EVS se compartirá con Broadcom para verificar el cumplimiento de la licencia.

    • Para--license-info, introduzca la clave de la solución VCF (VMware vSphere 8 Enterprise Plus para VCF) y la clave de licencia de vSAN.

      nota

      Los requisitos para la clave de solución de VCF (incluida la cantidad mínima de núcleos) y la clave de licencia de vSAN (incluida la capacidad mínima de vSAN) varían según el tipo de instancia. Para conocer los umbrales específicos de su configuración, consulte. Suscripciones a VCF

      nota

      Amazon EVS requiere que mantenga una clave de solución VCF y una clave de licencia de vSAN válidas en el SDDC Manager para que el servicio funcione correctamente. Si administra estas claves de licencia con vSphere Client después de la implementación, debe asegurarse de que también aparezcan en la pantalla de licencias de la interfaz de usuario del SDDC Manager.

      nota

      Un entorno de Amazon EVS existente no puede utilizar la clave de la solución VCF y la clave de licencia de vSAN.

    • Para --initial-vlans especificar los rangos de CIDR para las subredes de VLAN de Amazon EVS que Amazon EVS crea en su nombre. Estas VLAN se utilizan para implementar dispositivos de administración de VCF. Si configura una VLAN HCX pública, debe especificar un bloque CIDR con una longitud de máscara de red de exactamente /28. Amazon EVS emite un error de validación si se especifica cualquier otro tamaño de bloque de CIDR para la VLAN HCX pública. En el caso de una VLAN HCX privada y de todas las demás VLAN que el CIDR bloquea, la longitud mínima de la máscara de red que puede usar es /28 y la máxima es /24.

    • hcxNetworkAclIdse usa para configurar la conectividad a Internet de HCX. Especifique una ACL de red personalizada para la VLAN HCX pública.

      importante

      Le recomendamos encarecidamente que cree una ACL de red personalizada dedicada a la VLAN HCX. Para obtener más información, consulte Configurar una lista de control de acceso a la red para controlar el tráfico de subred de VLAN de Amazon EVS.

      importante

      Las subredes de VLAN de Amazon EVS solo se pueden crear durante la creación del entorno de Amazon EVS y no se pueden modificar una vez creado el entorno. Debe asegurarse de que los bloques de CIDR de la subred de la VLAN tengan el tamaño adecuado antes de crear el entorno. No podrá agregar subredes de VLAN una vez que se haya implementado el entorno. Para obtener más información, consulte Consideraciones sobre las redes de Amazon EVS.

    • Para ello--hosts, especifique los detalles de los hosts que Amazon EVS necesita para la implementación del entorno. Incluya el nombre de host DNS, el nombre de la clave SSH de EC2 y el tipo de instancia EC2 para cada host. El ID de host dedicado es opcional.

      importante

      No detenga ni termine las instancias EC2 que implementa Amazon EVS. Esta acción provoca la pérdida de datos.

    • Para--connectivity-info, especifique los 2 ID de pares del servidor de rutas de VPC que creó en el paso anterior.

      nota

      Amazon EVS requiere una instancia de servidor de rutas de VPC que esté asociada a dos puntos de enlace del servidor de rutas y dos pares de servidores de ruta antes de la implementación de EVS. Esta configuración permite el BGP-based enrutamiento dinámico a través del enlace ascendente de NSX. Para obtener más información, consulte Configure una instancia de servidor de rutas de VPC con terminales y pares.

    • Para--vcf-hostnames, introduzca los nombres de host DNS de las máquinas virtuales para alojar los dispositivos de administración de VCF.

    • Para--site-id, introduzca su ID único de sitio de Broadcom. Este ID permite el acceso al portal de Broadcom y Broadcom se lo proporciona al cerrar el contrato de software o al renovar el contrato.

    • (Opcional) Para--region, introduzca la región en la que se implementará su entorno. Si no se especifica la región, se usa la región predeterminada.

      aws evs create-environment \ --environment-name testEnv \ --vpc-id vpc-1234567890abcdef0 \ --service-access-subnet-id subnet-01234a1b2cde1234f \ --vcf-version VCF-5.2.2 \ --terms-accepted \ --license-info "{ \"solutionKey\": \"00000-00000-00000-abcde-11111\", \"vsanKey\": \"00000-00000-00000-abcde-22222\" }" \ --initial-vlans "{ \"isHcxPublic\": true, \"hcxNetworkAclId\": \"nacl-abcd1234\", \"vmkManagement\": { \"cidr\": \"10.10.0.0/24\" }, \"vmManagement\": { \"cidr\": \"10.10.1.0/24\" }, \"vMotion\": { \"cidr\": \"10.10.2.0/24\" }, \"vSan\": { \"cidr\": \"10.10.3.0/24\" }, \"vTep\": { \"cidr\": \"10.10.4.0/24\" }, \"edgeVTep\": { \"cidr\": \"10.10.5.0/24\" }, \"nsxUplink\": { \"cidr\": \"10.10.6.0/24\" }, \"hcx\": { \"cidr\": \"10.10.7.0/24\" }, \"expansionVlan1\": { \"cidr\": \"10.10.8.0/24\" }, \"expansionVlan2\": { \"cidr\": \"10.10.9.0/24\" } }" \ --hosts "[ { \"hostName\": \"esx01\", \"keyName\": \"sshKey-04-05-45\”, \"instanceType\": \"i4i.metal\", \"dedicatedHostId\": \"h-07879acf49EXAMPLE\" }, { \"hostName\": \"esx02\", \"keyName\": \"sshKey-04-05-45\", \"instanceType\": \"i4i.metal\", \"dedicatedHostId\": \"h-07878bde50EXAMPLE\" }, { \"hostName\": \"esx03\", \"keyName\": \"sshKey-04-05-45\", \"instanceType\": \"i4i.metal\", \"dedicatedHostId\": \"h-07877eio51EXAMPLE\" }, { \"hostName\": \"esx04\", \"keyName\": \"sshKey-04-05-45\", \"instanceType\": \"i4i.metal\", \"dedicatedHostId\": \"h-07863ghi52EXAMPLE\" } ]" \ --connectivity-info "{ \"privateRouteServerPeerings\": [\"rsp-1234567890abcdef0\",\"rsp-abcdef01234567890\"] }" \ --vcf-hostnames "{ \"vCenter\": \"vcf-vc01\", \"nsx\": \"vcf-nsx\", \"nsxManager1\": \"vcf-nsxm01\", \"nsxManager2\": \"vcf-nsxm02\", \"nsxManager3\": \"vcf-nsxm03\", \"nsxEdge1\": \"vcf-edge01\", \"nsxEdge2\": \"vcf-edge02\", \"sddcManager\": \"vcf-sddcm01\", \"cloudBuilder\": \"vcf-cb01\" }" \ --site-id my-site-id \ --region us-east-2

      A continuación, se muestra una respuesta de ejemplo.

      { "environment": { "environmentId": "env-abcde12345", "environmentState": "CREATING", "stateDetails": "The environment is being initialized, this operation may take some time to complete.", "createdAt": "2025-04-13T12:03:39.718000+00:00", "modifiedAt": "2025-04-13T12:03:39.718000+00:00", "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-abcde12345", "environmentName": "testEnv", "vpcId": "vpc-1234567890abcdef0", "serviceAccessSubnetId": "subnet-01234a1b2cde1234f", "vcfVersion": "VCF-5.2.2", "termsAccepted": true, "licenseInfo": [ { "solutionKey": "00000-00000-00000-abcde-11111", "vsanKey": "00000-00000-00000-abcde-22222" } ], "siteId": "my-site-id", "connectivityInfo": { "privateRouteServerPeerings": [ "rsp-1234567890abcdef0", "rsp-abcdef01234567890" ] }, "vcfHostnames": { "vCenter": "vcf-vc01", "nsx": "vcf-nsx", "nsxManager1": "vcf-nsxm01", "nsxManager2": "vcf-nsxm02", "nsxManager3": "vcf-nsxm03", "nsxEdge1": "vcf-edge01", "nsxEdge2": "vcf-edge02", "sddcManager": "vcf-sddcm01", "cloudBuilder": "vcf-cb01" } } }

Verifique la creación del entorno de Amazon EVS

ejemplo
Amazon EVS console
  1. Vaya a la consola de Amazon EVS.

  2. En el panel de navegación, elija Entornos.

  3. Seleccione el entorno.

  4. Seleccione la pestaña Detalles.

  5. Compruebe que el estado del entorno sea Aprobado y que el estado del entorno esté Creado. Esto le permite saber que el entorno está listo para usarse.

    nota

    La creación del entorno puede tardar varias horas. Si el estado del entorno sigue mostrando Creando, actualice la página.

AWS CLI
  1. Abra una sesión de terminal.

  2. Ejecute el siguiente comando con el identificador de entorno de su entorno y el nombre de la región que contiene los recursos. El entorno estará listo para usarse cuando environmentState estéCREATED.

    nota

    La creación del entorno puede tardar varias horas. Si environmentState aún se muestraCREATING, vuelva a ejecutar el comando para actualizar el resultado.

    aws evs get-environment --environment-id env-abcde12345 --region us-east-2

    A continuación, se muestra una respuesta de ejemplo.

    { "environment": { "environmentId": "env-abcde12345", "environmentState": "CREATED", "createdAt": "2025-04-13T13:39:49.546000+00:00", "modifiedAt": "2025-04-13T13:40:39.355000+00:00", "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-abcde12345", "environmentName": "testEnv", "vpcId": "vpc-0c6def5b7b61c9f41", "serviceAccessSubnetId": "subnet-06a3c3b74d36b7d5e", "vcfVersion": "VCF-5.2.2", "termsAccepted": true, "licenseInfo": [ { "solutionKey": "00000-00000-00000-abcde-11111", "vsanKey": "00000-00000-00000-abcde-22222" } ], "siteId": "my-site-id", "checks": [], "connectivityInfo": { "privateRouteServerPeerings": [ "rsp-056b2b1727a51e956", "rsp-07f636c5150f171c3" ] }, "vcfHostnames": { "vCenter": "vcf-vc01", "nsx": "vcf-nsx", "nsxManager1": "vcf-nsxm01", "nsxManager2": "vcf-nsxm02", "nsxManager3": "vcf-nsxm03", "nsxEdge1": "vcf-edge01", "nsxEdge2": "vcf-edge02", "sddcManager": "vcf-sddcm01", "cloudBuilder": "vcf-cb01" }, "credentials": [] } }

Asocie de forma explícita las subredes de VLAN de Amazon EVS a una tabla de rutas de VPC

Asocie de forma explícita cada una de las subredes de la VLAN de Amazon EVS a una tabla de rutas de su VPC. Esta tabla de rutas se usa para permitir que AWS los recursos se comuniquen con las máquinas virtuales de los segmentos de red de NSX que se ejecutan con Amazon EVS. Si ha creado una VLAN HCX pública, asegúrese de asociar explícitamente la subred VLAN HCX pública a una tabla de rutas pública de su VPC que dirija a una puerta de enlace de Internet.

ejemplo
Amazon VPC console
  1. Ve a la consola de la VPC. https://console.aws.amazon.com/vpc

  2. En el panel de navegación, elija Tablas de enrutamiento.

  3. Elija la tabla de rutas que desea asociar a las subredes de VLAN de Amazon EVS.

  4. Seleccione la pestaña Asociaciones de subredes.

  5. En Asociaciones de subredes explícitas, seleccione Editar asociaciones de subred.

  6. Seleccione todas las subredes de la VLAN de Amazon EVS.

  7. Seleccione Save associations (Guardar asociaciones).

AWS CLI
  1. Abra una sesión de terminal.

  2. Identifique los ID de subred de la VLAN de Amazon EVS.

    aws ec2 describe-subnets
  3. Asocie sus subredes de VLAN de Amazon EVS a una tabla de rutas de su VPC.

    aws ec2 associate-route-table \ --route-table-id rtb-0123456789abcdef0 \ --subnet-id subnet-01234a1b2cde1234f

Siga estos pasos para asociar la dirección IP elástica (EIP) del grupo de IPAM a la VLAN pública de HCX para la conectividad a Internet de HCX. Debe asociar al menos dos EIP para los dispositivos HCX Manager y HCX Interconnect (). HCX-IX Asocie un EIP adicional para cada dispositivo de red HCX que necesite implementar. Puede tener hasta 13 EIP del grupo de IPAM asociado a la VLAN pública HCX.

importante

La conectividad pública a Internet de HCX falla si no asocia al menos dos EIP del grupo de IPAM a una subred de VLAN pública de HCX.

nota

Por el momento, Amazon EVS solo admite la asociación de EIP a la VLAN HCX.

nota

No puede asociar los dos primeros EIP ni el último EIP del bloque CIDR de IPAM público a la subred de VLAN. Estos EIP están reservados como direcciones de red, puerta de enlace predeterminada y transmisión. Amazon EVS produce un error de validación si intenta asociar estos EIP a la subred de la VLAN.

Amazon EVS console
  1. Vaya a la consola de Amazon EVS.

  2. En el menú de navegación, seleccione Entornos.

  3. Seleccione el entorno.

  4. En la pestaña Redes y conectividad, seleccione la VLAN pública HCX.

  5. Elija Asociar EIP a VLAN.

  6. Seleccione las direcciones IP elásticas que desee asociar a la VLAN pública de HCX.

  7. Elija Asociar EIP.

  8. Compruebe las asociaciones de EIP para confirmar que los EIP se hayan asociado a la VLAN pública de HCX.

AWS CLI
  1. Para asociar una dirección IP elástica a una VLAN, utilice el comando de ejemplo. associate-eip-to-vlan

    • environment-id- El ID de su entorno de Amazon EVS.

    • vlan-name- El nombre de la VLAN que se va a asociar a la dirección IP elástica.

    • allocation-id- El ID de asignación de la dirección IP elástica.

      aws evs associate-eip-to-vlan \ --environment-id "env-605uove256" \ --vlan-name "hcx" \ --allocation-id "eipalloc-0429268f30c4a34f7"

      El comando devuelve detalles sobre la VLAN, incluida la nueva asociación de EIP:

      { "vlan": { "vlanId": 80, "cidr": "18.97.137.0/28", "availabilityZone": "us-east-2c", "functionName": "hcx", "subnetId": "subnet-02f9a4ee9e1208cfc", "createdAt": "2025-08-22T23:42:16.200000+00:00", "modifiedAt": "2025-08-23T13:42:28.155000+00:00", "vlanState": "CREATED", "stateDetails": "VLAN successfully created", "eipAssociations": [ { "associationId": "eipassoc-09e966faad7ecc58a", "allocationId": "eipalloc-0429268f30c4a34f7", "ipAddress": "18.97.137.2" } ], "isPublic": true, "networkAclId": "acl-02fa8ab4ad3ddfb00" } }

      La eipAssociations matriz muestra la nueva asociación, que incluye:

      • associationId- El identificador único de esta asociación de EIP, que se utiliza para la disociación.

      • allocationId- El ID de asignación de la dirección IP elástica asociada.

      • ipAddress- La dirección IP asignada a la VLAN.

  2. Repita el paso para asociar más EIP.

Si está configurando la conectividad de red local mediante una puerta de enlace de tránsito Direct Connect o una AWS Site-to-Site VPN con ella, debe actualizar las tablas de rutas de la puerta de enlace de tránsito con los CIDR de VPC creados en el entorno de Amazon EVS. Para obtener más información, consulte las tablas de rutas de las pasarelas de tránsito en Amazon VPC Transit Gateways.

Si utiliza AWS Direct Connect, es posible que también necesite actualizar sus prefijos de Direct Connect para enviar y recibir rutas actualizadas desde la VPC. Para obtener más información, consulte Permite las interacciones de prefijos en las pasarelas de AWS Direct Connect.

Recupere las credenciales de VCF y acceda a los dispositivos de administración de VCF

Amazon EVS utiliza AWS Secrets Manager para crear, cifrar y almacenar los secretos gestionados en su cuenta. Estos secretos contienen las credenciales de VCF necesarias para instalar y acceder a los dispositivos de administración de VCF, como vCenter Server, NSX y SDDC Manager, así como la contraseña raíz de ESX. Para obtener más información sobre la recuperación de secretos, consulte Obtener secretos de Secrets Manager en la guía del usuario de AWS Secrets Manager. AWS

nota

Amazon EVS no ofrece una rotación administrada de los secretos. Recomendamos que se roten los secretos con regularidad en una ventana de rotación establecida para asegurar que los secretos no duren mucho.

Cuando haya recuperado sus credenciales de VCF de AWS Secrets Manager, podrá usarlas para iniciar sesión en sus dispositivos de administración de VCF. Para obtener más información, consulte Iniciar sesión en la interfaz de usuario del SDDC Manager y Cómo usar y configurar su vSphere Client en la documentación del producto de VMware.

De forma predeterminada, Amazon EVS habilita el ESX Shell en los hosts de Amazon EVS recién implementados. Esta configuración permite el acceso al puerto serie de la instancia de Amazon EC2 a través de la consola serie de EC2, que puede utilizar para solucionar problemas de arranque, configuración de red y otros problemas. La consola serie no requiere que la instancia tenga ninguna capacidad de red. Con la consola en serie, puede introducir comandos en una instancia EC2 en ejecución como si el teclado y el monitor estuvieran conectados directamente al puerto serie de la instancia.

Se puede acceder a la consola serie EC2 mediante la consola EC2 o la. AWS CLI Para obtener más información, consulte la consola serie EC2 para instancias en la guía del usuario de Amazon EC2.

nota

La consola en serie EC2 es el único mecanismo compatible con Amazon EVS para acceder a la interfaz de usuario de la consola directa (DCUI) e interactuar con un host ESX de forma local.

nota

Amazon EVS desactiva el SSH remoto de forma predeterminada. Para obtener más información sobre cómo habilitar SSH para acceder al ESX Shell remoto, consulte el acceso remoto a ESX Shell con SSH en la documentación del producto VMware vSphere.

Conéctese a la consola serie EC2

Para conectarse a la consola serie EC2 y utilizar la herramienta que haya elegido para solucionar problemas, es necesario completar determinadas tareas previas. Para obtener más información, consulte los requisitos previos para la consola serie EC2 y la conexión a la consola serie EC2 en la guía del usuario de Amazon EC2.

nota

Para conectarse a la consola en serie EC2, el estado de la instancia EC2 debe ser. running No puede conectarse a la consola en serie si la instancia está en el estadopending,stopping, stoppedshutting-down, oterminated. Para obtener más información sobre los cambios de estado de las instancias, consulte el cambio de estado de las instancias de Amazon EC2 en la guía del usuario de Amazon EC2.

Configure el acceso a la consola serie EC2

Para configurar el acceso a la consola serie EC2, usted o su administrador deben conceder el acceso a la consola serie a nivel de cuenta y, a continuación, configurar las políticas de IAM para conceder el acceso a sus usuarios. En el caso de las instancias de Linux, también debes configurar un usuario basado en una contraseña en cada instancia para que los usuarios puedan usar la consola serie para solucionar problemas. Para obtener más información, consulte Configurar el acceso a la consola en serie de EC2 en la guía del usuario de Amazon EC2.

Limpieza

Siga estos pasos para eliminar los AWS recursos que se crearon.

Elimine los hosts y el entorno de Amazon EVS

Siga estos pasos para eliminar los hosts y el entorno de Amazon EVS. Esta acción elimina la instalación de VMware VCF que se ejecuta en su entorno de Amazon EVS.

nota

Para eliminar un entorno de Amazon EVS, primero debe eliminar todos los hosts del entorno. No se puede eliminar un entorno si hay hosts asociados al entorno.

ejemplo
Amazon EVS console
  1. Vaya a la consola de Amazon EVS.

  2. En el panel de navegación, elija Entorno.

  3. Seleccione el entorno que contiene los hosts que desea eliminar.

  4. Seleccione la pestaña Hosts.

  5. Seleccione el anfitrión y elija Eliminar en la pestaña Anfitriones. Repita este paso para cada host del entorno.

  6. En la parte superior de la página Entornos, elija Eliminar y, a continuación, Eliminar entorno.

    nota

    La eliminación del entorno también elimina las subredes de la VLAN de Amazon EVS y los AWS secretos de Secrets Manager que Amazon EVS creó. AWS los recursos que cree no se eliminan. Es posible que estos recursos sigan generando costos.

  7. Si tiene reservaciones de capacidad de Amazon EC2 que ya no necesita, asegúrese de cancelarlas. Para obtener más información, consulte Cancelar una reserva de capacidad en la Guía del usuario de Amazon EC2.

AWS CLI
  1. Abra una sesión de terminal.

  2. Identifique el entorno que contiene el host que desea eliminar.

    aws evs list-environments

    A continuación, se muestra una respuesta de ejemplo.

    { "environmentSummaries": [ { "environmentId": "env-abcde12345", "environmentName": "testEnv", "vcfVersion": "VCF-5.2.2", "environmentState": "CREATED", "createdAt": "2025-04-13T14:42:41.430000+00:00", "modifiedAt": "2025-04-13T14:43:33.412000+00:00", "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-abcde12345" }, { "environmentId": "env-edcba54321", "environmentName": "testEnv2", "vcfVersion": "VCF-5.2.2", "environmentState": "CREATED", "createdAt": "2025-04-13T13:39:49.546000+00:00", "modifiedAt": "2025-04-13T13:52:13.342000+00:00", "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-edcba54321" } ] }
  3. Elimine los hosts del entorno. A continuación se muestra un ejemplo de aws evs delete-environment-host solicitud.

    nota

    Para poder eliminar un entorno, primero debe eliminar todos los hosts que se encuentran en el entorno.

    aws evs delete-environment-host \ --environment-id env-abcde12345 \ --host esx01
  4. Repita los pasos anteriores para eliminar los hosts restantes de su entorno.

  5. Elimine el entorno.

    aws evs delete-environment --environment-id env-abcde12345
    nota

    La eliminación del entorno también elimina las subredes de la VLAN de Amazon EVS y los AWS secretos de Secrets Manager que Amazon EVS creó. AWS Los demás recursos que cree no se eliminan. Es posible que estos recursos sigan generando costos.

  6. Si tiene reservaciones de capacidad de Amazon EC2 que ya no necesita, asegúrese de cancelarlas. Para obtener más información, consulte Cancelar una reserva de capacidad en la Guía del usuario de Amazon EC2.

Si ha configurado la conectividad a Internet con HCX, siga estos pasos para eliminar los recursos de IPAM.

  1. Libere las asignaciones de EIP del grupo público de IPAM. Para obtener más información, consulte Publicar una asignación en la Guía del usuario del administrador de direcciones IP de VPC.

  2. Desaprovisione el CIDR IPv4 público del grupo de IPAM. Para obtener más información, consulte Cómo desaprovisionar los CIDR de un grupo en la Guía del usuario del administrador de direcciones IP de VPC.

  3. Elimine el grupo de IPAM público. Para obtener más información, consulte Eliminar un grupo en la Guía del usuario del administrador de direcciones IP de VPC.

  4. Elimine el IPAM. Para obtener más información, consulte Eliminar un IPAM en la Guía del usuario del administrador de direcciones IP de VPC.

Elimina los componentes del servidor de rutas de la VPC

Para ver los pasos a seguir para eliminar los componentes del servidor de rutas de Amazon VPC que ha creado, consulte la limpieza del servidor de rutas en la guía del usuario de Amazon VPC.

Elimine la lista de control de acceso a la red (ACL)

Para ver los pasos a seguir para eliminar una lista de control de acceso a la red, consulte Eliminar una ACL de red para su VPC en la guía del usuario de Amazon VPC.

Desasocie y elimine las tablas de rutas de subred

Para ver los pasos para desvincular y eliminar las tablas de rutas de subred, consulte las tablas de rutas de subred en la guía del usuario de Amazon VPC.

Elimine las subredes

Elimine las subredes de la VPC, incluida la subred de acceso al servicio. Para ver los pasos para eliminar las subredes de la VPC, consulte Eliminar una subred en la guía del usuario de Amazon VPC.

nota

Si utiliza Route 53 para el DNS, elimina los puntos de enlace entrantes antes de intentar eliminar la subred de acceso al servicio. De lo contrario, no podrá eliminar la subred de acceso al servicio.

nota

Amazon EVS elimina las subredes de la VLAN en su nombre cuando se elimina el entorno. Las subredes de VLAN de Amazon EVS solo se pueden eliminar cuando se elimina el entorno.

Elimine la VPC

Para ver los pasos a seguir para eliminar la VPC, consulte Eliminar la VPC en la guía del usuario de Amazon VPC.

Siguientes pasos

Migre sus cargas de trabajo a Amazon EVS con VMware Hybrid Cloud Extension (VMware HCX). Para obtener más información, consulte Migre las cargas de trabajo a Amazon EVS mediante HCX VMware.