Concetti e componenti di Amazon EVS - VMware Servizio Amazon Elastic

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Concetti e componenti di Amazon EVS

Nota

Amazon EVS è in versione di anteprima pubblica ed è soggetto a modifiche.

Questa sezione spiega alcuni concetti e componenti chiave di Amazon EVS.

Ambiente Amazon EVS

Un ambiente Amazon EVS è un contenitore logico per risorse VMware Cloud Foundation (VCF), come host vSphere, vSAN, NSX e SDDC Manager. Un ambiente contiene un dominio VCF consolidato con un cluster vSphere che ospita i componenti per la gestione, il monitoraggio e l'istanziazione dello stack software VCF. Ogni ambiente è mappato direttamente a un'appliance SDDC Manager. Per ulteriori informazioni, consulta Architettura Amazon EVS.

Host Amazon EVS

Un host Amazon EVS è un VMware ESXi host che funziona su istanze Amazon EC2 bare metal.

Sottorete di accesso al servizio

La sottorete di accesso al servizio è una sottorete VPC standard che consente ad Amazon EVS di accedere alla distribuzione VCF. Durante la creazione dell'ambiente Amazon EVS, specifichi il VPC e la sottorete che Amazon EVS deve utilizzare per l'accesso al servizio.

Quando crei un ambiente Amazon EVS, Amazon EVS fornisce interfacce di rete elastiche nella sottorete di accesso al servizio per facilitare la connettività di gestione agli appliance e agli host VCF. ESXi Questa connettività è necessaria per consentire ad Amazon EVS di implementare, gestire e monitorare la distribuzione VCF.

Sottorete VLAN Amazon EVS

Una sottorete VLAN Amazon EVS è una sottorete Amazon VPC gestita da Amazon EVS. Le sottoreti VLAN forniscono connettività VPC per host Amazon EVS e appliance VCF come VMware NSX, HCX e vCenter Server. VMware VMware Ogni sottorete VLAN dispone di un tag VLAN per consentire la segmentazione logica del traffico di rete VLAN.

Amazon EVS crea tutte le sottoreti VLAN utilizzate dal servizio quando viene creato l'ambiente Amazon EVS. Fornisci gli input di blocco CIDR utilizzati dalle sottoreti VLAN. Le sottoreti VLAN di Amazon EVS hanno una dimensione minima del blocco CIDR di /28 e una dimensione massima di /24. È necessario assicurarsi che i blocchi CIDR della sottorete VLAN siano dimensionati correttamente in base al numero di host che verranno configurati, tenendo conto delle future esigenze di scalabilità. Per ulteriori informazioni, consulta Considerazioni sulla rete Amazon EVS.

Importante

Le sottoreti VLAN Amazon EVS possono essere create solo durante la creazione dell'ambiente Amazon EVS e non possono essere modificate dopo la creazione dell'ambiente. È necessario assicurarsi che i blocchi CIDR della sottorete VLAN siano dimensionati correttamente prima di creare l'ambiente. Non sarà possibile aggiungere sottoreti VLAN dopo la distribuzione dell'ambiente.

Importante

EC2 le regole dei gruppi di sicurezza non vengono applicate alle interfacce di rete elastiche di Amazon EVS collegate alle sottoreti VLAN. Per controllare il traffico da e verso le sottoreti VLAN, è necessario utilizzare una lista di controllo degli accessi alla rete.

Nota

Amazon EVS non supporta IPv6 al momento.

Sottorete VMkernel VLAN di gestione dell'host

La sottorete VLAN di VMkernel gestione degli host separa il traffico di gestione dal traffico degli utenti e consente la gestione remota degli host. L'interfaccia di rete vmkernel per la gestione degli host EVS si connette a questa sottorete.

Sottorete VLAN VMotion

La sottorete VLAN vMotion segmenta logicamente il traffico vMotion e viene utilizzata durante un processo VMware vMotion per spostare macchine virtuali tra host.

Sottorete VLAN vSAN

La sottorete VLAN vSAN viene utilizzata da vSAN per separare il traffico relativo alle VMware operazioni di storage di vSAN da altro traffico di rete.

Sottorete VLAN VTEP

La sottorete VLAN VTEP utilizza gli endpoint del tunnel virtuale VMware NSX (VTEP) per incapsulare e decapsulare il traffico di rete overlay per gli host Amazon EVS. ESXi

Sottorete VLAN Edge VTEP

La sottorete VLAN Edge VTEP è una sottorete VLAN VTEP specializzata dedicata al traffico di overlay dell'appliance NSX Edge. Questa VLAN viene utilizzata per la comunicazione overlay tra edge e host NSX. ESXi

Sottorete VLAN di gestione delle VM

La sottorete VLAN di gestione delle macchine virtuali viene utilizzata per gestire le appliance virtuali, tra cui NSX Manager, vCenter Server e SDDC Manager.

La sottorete VLAN uplink HCX viene utilizzata per la comunicazione tra i dispositivi HCX Interconnect (HCX-IX) e HCX Network Extension (HCX-NE) e consente la creazione dell'uplink HCX service mesh.

La sottorete VLAN uplink NSX viene utilizzata per connettere le reti overlay NSX al resto del VPC e a qualsiasi altra rete esterna configurata. La sottorete VLAN uplink NSX è configurata sugli uplink del nodo NSX Edge.

Sottorete VLAN di espansione

La sottorete VLAN di espansione può essere utilizzata per abilitare funzioni aggiuntive supportate da VCF, come NSX Federation. Amazon EVS crea due sottoreti VLAN di espansione durante la creazione dell'ambiente.

VMware NSX

VMware NSX è una piattaforma SDN (Software-Defined Networking) che consente la virtualizzazione della rete. Amazon EVS utilizza VMware NSX per creare e gestire la rete overlay su cui vengono eseguiti i carichi di lavoro e le appliance VMware Cloud Foundation (VCF). Amazon EVS implementa un paio di nodi NSX Edge attivi/in standby, insieme a una rete overlay NSX. Amazon EVS configura automaticamente tutti i routing e gli uplink NSX per tuo conto come parte della distribuzione. Per ulteriori informazioni sui concetti comuni di NSX, consulta Concetti chiave nella Guida all'installazione di NSX. VMware

VMware Estensione del cloud ibrido (HCX)

VMware Hybrid Cloud Extension (VMware HCX) è una piattaforma di mobilità delle applicazioni progettata per semplificare la migrazione delle applicazioni, riequilibrare i carichi di lavoro e ottimizzare il disaster recovery tra data center e cloud. Puoi usare HCX per migrare i tuoi carichi di lavoro VMware basati su Amazon EVS.

Puoi configurare la connettività per VMware HCX utilizzando AWS Direct Connect un gateway di transito associato o utilizzando un allegato VPN a un AWS Site-to-Site gateway di transito. Per ulteriori informazioni, consulta Migra i carichi di lavoro su Amazon EVS utilizzando VMware Hybrid Cloud Extension (HCX) VMware .