View a markdown version of this page

Crea un connettore per l'ambiente Amazon EVS - Amazon Elastic VMware Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crea un connettore per l'ambiente Amazon EVS

Puoi creare un connettore per consentire ad Amazon EVS di comunicare con un'appliance di gestione VCF, come vCenter Server, nel tuo ambiente. Un connettore utilizza il nome di dominio completo (FQDN) per l'appliance e le credenziali archiviate in un segreto di Secrets Manager AWS per l'autenticazione con l'appliance.

Ulteriori informazioni sui connettori sono disponibili in Concetti e componenti di Amazon EVS.

avvertimento

Utilizza credenziali con le autorizzazioni minime richieste per il tipo di appliance. Per vCenter e Operations Manager, creare un utente di sola lettura dedicato. Per SDDC Manager, assegna la chiave API all'accesso in sola lettura richiesto da Amazon EVS. Evita di utilizzare credenziali con autorizzazioni elevate o amministrative.

Prerequisiti

Prima di creare un connettore, memorizza le credenziali dell'appliance in AWS Secrets Manager e contrassegna il segreto in modo che Amazon EVS possa accedervi. Ogni connettore è mappato a un singolo FQDN dell'appliance, quindi crea un segreto separato per ogni appliance.

  1. In AWS Secrets Manager, create un segreto che contenga le chiavi per il tipo di connettore:

    Tipo di connettore Versione VCF Chiavi segrete richieste Description

    VCENTER

    5.2.x, 9.0.x, 9.1.x

    username e password

    Monitora gli eventi del ciclo di vita delle VM per le macchine virtuali autorizzate.

    OPERATIONS_MANAGER

    9.0.x, 9.1.x

    username e password

    Appliance VCF 9.0.x e 9.1.x che Amazon EVS utilizza per verificare che il tuo ambiente disponga di autorizzazioni valide. Sostituisce le funzioni di gestione delle licenze di SDDC Manager.

    SDDC_MANAGER

    5.2.x

    apiKey

    Appliance VCF 5.2.x che Amazon EVS utilizza per convalidare il numero di host e la copertura delle chiavi di licenza.

    I valori devono essere le credenziali di accesso per l'utente dedicato che hai creato per l'appliance specificata nel connettore.

  2. Aggiungi il tag EvsAccess=true al segreto di Secrets Manager. Se hai crittografato il segreto con il tuo AWS KMS key, aggiungi anche il EvsAccess=true tag al AWS KMS key.

Nota

Se il connettore richiesto non viene creato o diventa irraggiungibile, Amazon EVS segnala un deterioramento dello stato dell'ambiente tramite notifiche Health. AWS

Nota

La creazione del connettore è asincrona e non convalida la raggiungibilità o le credenziali dell'appliance. Una volta raggiunto lo stato del connettoreACTIVE, lo stato del controllo di raggiungibilità si aggiorna entro 10 minuti o entro 10 minuti. UNKNOWN PASSED FAILED

Per creare un connettore di ambiente Amazon EVS

Segui questi passaggi per creare un connettore Amazon EVS.

Esempio
Amazon EVS console
  1. Vai alla console Amazon EVS.

  2. Nel riquadro di navigazione, selezionare Compute environments (Ambienti di calcolo).

  3. Seleziona l'ambiente in cui desideri creare il connettore.

  4. Seleziona la scheda Connettori.

  5. Scegli Create connector (Crea connettore).

  6. Per Appliance FQDN, inserire il nome di dominio completo dell'appliance.

  7. Per il menu a discesa Secrets Manager, selezionare il Segreto contenente le credenziali dell'appliance.

  8. Scegli Create connector (Crea connettore).

  9. Per verificare il completamento, verifica che lo stato del connettore sia Attivo e che il risultato del controllo di raggiungibilità sia Passato.

AWS CLI
  1. Apri una nuova sessione di terminale.

  2. Crea un nuovo connettore. Per riferimento, vedi il comando di esempio riportato di seguito.

    • l'identificatore segreto può essere il nome segreto o l'ARN

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. Per verificare il completamento, usa il comando list-environment-connectors e verifica che lo stato del connettore sia Attivo e che il risultato del controllo di raggiungibilità sia passato.

    aws evs list-environment-connectors \ --environment-id env-abcde12345