Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Guida introduttiva ad Amazon Elastic VMware Service
Nota
Amazon EVS è in versione di anteprima pubblica ed è soggetto a modifiche.
Usa questa guida per iniziare a usare Amazon Elastic VMware Service (Amazon EVS). Imparerai come creare un ambiente Amazon EVS con host all'interno del tuo Amazon Virtual Private Cloud (VPC).
Al termine, avrai a disposizione un ambiente Amazon EVS che potrai utilizzare per migrare i tuoi carichi di lavoro VMware basati su vSphere verso. Cloud AWS
Importante
Per iniziare nel modo più semplice e veloce possibile, questo argomento include i passaggi per creare un VPC e specifica i requisiti minimi per la configurazione del server DNS e la creazione dell'ambiente Amazon EVS. Prima di creare queste risorse, ti consigliamo di pianificare lo spazio degli indirizzi IP e la configurazione dei record DNS in modo da soddisfare i tuoi requisiti. È inoltre necessario acquisire familiarità con i requisiti VCF 5.2.1. Per ulteriori informazioni, consulta le note di rilascio di VCF
Importante
Al momento Amazon EVS supporta solo la versione VCF 5.2.1.x.
Argomenti
Configurazione dei server DNS e NTP utilizzando il set di opzioni VPC DHCP
Associa esplicitamente le sottoreti VLAN di Amazon EVS a una tabella di routing VPC
Crea un ACL di rete per controllare il traffico della sottorete VLAN di Amazon EVS
Recupera le credenziali VCF e accedi ai dispositivi di gestione VCF
Prerequisiti
Prima di iniziare, devi completare le attività prerequisite di Amazon EVS. Per ulteriori informazioni, consulta Configurazione di Amazon Elastic VMware Service.
Crea un VPC con sottoreti e tabelle di routing
Nota
Il VPC, le sottoreti e l'ambiente Amazon EVS devono essere creati tutti nello stesso account. Amazon EVS non supporta la condivisione tra account di sottoreti VPC o ambienti Amazon EVS.
-
Apri la Amazon VPC console
. -
Nella scheda VPC, scegli Create VPC (Crea modulo VPC).
-
Per Risorse da creare, scegli VPC e altro.
-
Per creare tag dei nomi per le risorse VPC, tieni selezionata Generazione automatica dei tag dei nomi altrimenti deselezionala per scegliere autonomamente tag dei nomi per le risorse VPC.
-
Per il blocco IPv4 CIDR, inserisci un blocco CIDR. IPv4 Un VPC deve avere un blocco IPv4 CIDR. Assicurati di creare un VPC di dimensioni adeguate per ospitare le sottoreti Amazon EVS. Per ulteriori informazioni, consulta Considerazioni sulla rete Amazon EVS
Nota
Amazon EVS non supporta IPv6 al momento.
-
Mantieni Tenancy così com'è.
Default
Con questa opzione selezionata, EC2 le istanze avviate in questo VPC utilizzeranno l'attributo tenancy specificato all'avvio delle istanze. Amazon EVS lancia EC2 istanze bare metal per tuo conto. -
Per Numero di zone di disponibilità (AZs), scegli 1.
Nota
Al momento Amazon EVS supporta solo implementazioni Single-AZ.
-
Espandi Personalizza AZs e scegli la AZ per le tue sottoreti.
Nota
È necessario eseguire la distribuzione in una AWS regione in cui è supportato Amazon EVS. Per ulteriori informazioni sulla disponibilità della regione Amazon EVS, consultaEndpoint e quote di Amazon Elastic VMware Service.
-
(Facoltativo) Se hai bisogno di connettività Internet, per Numero di sottoreti pubbliche, scegli 1.
-
Per Numero di sottoreti private, scegli 1.
-
Per scegliere gli intervalli di indirizzi IP delle sottoreti, espandi Personalizza i blocchi CIDR delle sottoreti.
Nota
Le sottoreti VLAN di Amazon EVS dovranno inoltre essere create da questo spazio CIDR VPC. Assicurati di lasciare spazio sufficiente nel blocco CIDR VPC per le sottoreti VLAN richieste dal servizio. Per ulteriori informazioni, consulta Considerazioni sulla rete Amazon EVS
-
(Facoltativo) Per concedere l'accesso a Internet alle risorse, IPv4 per i gateway NAT, scegliete In 1 AZ. Tieni presente che esiste un costo associato ai gateway NAT. Per ulteriori informazioni, consulta Prezzi per i gateway NAT.
Nota
Amazon EVS richiede l'uso di un gateway NAT per abilitare la connettività Internet in uscita.
-
Per VPC endpoints (Endpoint VPC), scegli None (Nessuno).
Nota
Amazon EVS non supporta gli endpoint VPC gateway Amazon S3 per il momento. Per abilitare la Amazon S3 connettività, è necessario configurare un'interfaccia VPC endpoint utilizzando for. AWS PrivateLink Amazon S3 Per ulteriori informazioni, consulta AWS PrivateLink la Guida per Amazon S3 l'utente di Amazon Simple Storage Service.
-
Per le opzioni DNS, mantieni selezionate le impostazioni predefinite. Amazon EVS richiede che il tuo VPC disponga di funzionalità di risoluzione DNS per tutti i componenti VCF.
-
(Facoltativo) Per aggiungere un tag al VPC, espandi Altri tag, scegli Aggiungi nuovo tag e immetti una chiave e un valore di tag.
-
Seleziona Crea VPC.
Nota
Durante la creazione di un VPC, crea Amazon VPC automaticamente una tabella di routing principale e associa implicitamente le sottoreti ad essa per impostazione predefinita.
Configurare la tabella di routing principale del VPC
Le sottoreti Amazon EVS sono associate implicitamente alla tabella di routing principale del tuo VPC al momento della creazione. Per abilitare la connettività a servizi dipendenti come DNS o sistemi locali per una corretta implementazione dell'ambiente, è necessario configurare la tabella di routing principale per consentire il traffico verso questi sistemi. Per ulteriori informazioni sulla gestione delle tabelle di routing di sottorete, consulta Manage subnet route tables nella Guida per l'utente. Amazon VPC
Dopo la distribuzione dell'ambiente Amazon EVS, puoi configurare associazioni esplicite di tabelle di routing per abilitare la connettività tramite una tabella di route personalizzata. Per ulteriori informazioni, consulta Sostituire la tabella di routing principale nella Guida per l' Amazon VPC utente.
Importante
Amazon EVS supporta l'uso di una tabella di routing personalizzata solo dopo la creazione dell'ambiente Amazon EVS. Le tabelle di routing personalizzate non devono essere utilizzate durante la creazione dell'ambiente Amazon EVS, poiché ciò potrebbe causare problemi di connettività.
Configurazione dei server DNS e NTP utilizzando il set di opzioni VPC DHCP
Amazon EVS utilizza il set di opzioni DHCP del tuo VPC per recuperare quanto segue:
-
Server DNS (Domain Name System) utilizzati per risolvere gli indirizzi IP degli host.
-
Server Network Time Protocol (NTP) utilizzati per evitare problemi di sincronizzazione dell'ora nell'SDDC.
È possibile creare un set di opzioni DHCP utilizzando la console o. Amazon VPC AWS CLI Per ulteriori informazioni, consulta Creare un set di opzioni DHCP nella Guida per l' Amazon VPC utente.
Per abilitare la connettività DNS per una corretta implementazione dell'ambiente, devi prima configurare la tabella di routing principale del VPC per consentire il traffico DNS. Per ulteriori informazioni, consulta Configurare la tabella di routing principale del VPC.
Configurazione del server DNS
È possibile inserire IPv4 gli indirizzi di un massimo di quattro server DNS (Domain Name System). Puoi utilizzarlo Route 53 come provider di server DNS oppure puoi fornire i tuoi server DNS personalizzati. Per ulteriori informazioni sulla configurazione di Route 53 come servizio DNS per un dominio esistente, vedi Rendere Route 53 il servizio DNS per un dominio in uso.
Nota
L'utilizzo sia di Route 53 che di un server DNS (Domain Name System) personalizzato può causare un comportamento imprevisto.
Nota
Amazon EVS non supporta IPv6 al momento.
Per implementare correttamente un ambiente, il set di opzioni DHCP del tuo VPC deve avere le seguenti impostazioni DNS:
-
Un indirizzo IP del server DNS primario e un indirizzo IP del server DNS secondario nel set di opzioni DHCP.
-
Una zona di ricerca diretta DNS con record A per ogni appliance di gestione VCF e host Amazon EVS nella distribuzione, come descritto in. Crea un ambiente Amazon EVS
-
Una zona di ricerca inversa con record PTR per ogni appliance di gestione VCF e host Amazon EVS nella distribuzione, come descritto in. Crea un ambiente Amazon EVS
Nota
Se utilizzi nomi di dominio DNS personalizzati definiti in una zona ospitata privata in Route 53 o utilizzi DNS privato con interfaccia VPC endpoints (AWS PrivateLink), devi impostare entrambi gli attributi e su. enableDnsHostnames
enableDnsSupport
true
Per ulteriori informazioni, consulta Attributi DNS per il tuo VPC.
Configurazione del server NTP
I server NTP forniscono il tempo alla rete. È possibile inserire gli IPv4 indirizzi di un massimo di quattro server Network Time Protocol (NTP). Per ulteriori informazioni sulla configurazione dei server NTP in un set di opzioni DHCP, vedere Creare un set di opzioni DHCP.
Nota
Amazon EVS non supporta IPv6 al momento.
Puoi specificare Amazon Time Sync Service all' IPv4 indirizzo169.254.169.123
. Per impostazione predefinita, le EC2 istanze Amazon distribuite da Amazon EVS utilizzano il servizio Amazon Time Sync all'indirizzo. IPv4 169.254.169.123
Per ulteriori informazioni sui server NTP, consulta RFC 2123.
(Facoltativo) Configura la connettività di rete locale
È possibile configurare la connettività tra il data center locale e l' AWS infrastruttura utilizzando AWS Direct Connect un gateway di transito associato o utilizzando un allegato AWS Site-to-Site VPN a un gateway di transito. AWS Site-to-Site La VPN crea una connessione IPsec VPN al gateway di transito su Internet. AWS Direct Connect crea una connessione IPsec VPN al gateway di transito tramite una connessione privata dedicata. Dopo aver creato l'ambiente Amazon EVS, puoi utilizzare entrambe le opzioni per connettere i firewall dei data center locali all' VMware ambiente NSX.
Per abilitare la connettività ai sistemi locali per una corretta implementazione dell'ambiente, è necessario configurare la tabella di routing principale del VPC per consentire il traffico verso questi sistemi. Per ulteriori informazioni, consulta Configurare la tabella di routing principale del VPC.
Dopo aver creato l'ambiente Amazon EVS, devi aggiornare le tabelle di routing del gateway di transito con il CIDRs VPC creato all'interno dell'ambiente Amazon EVS. Per ulteriori informazioni, consulta (Facoltativo) Configurare le tabelle di routing dei gateway di transito e i prefissi Direct Connect per la connettività locale.
Per ulteriori informazioni sulla configurazione di una AWS Direct Connect connessione, consulta Gateway and Transit AWS Direct Connect Gateway Associations. Per ulteriori informazioni sull'utilizzo della AWS Site-to-Site VPN con AWS Transit Gateway, consulta gli allegati AWS Site-to-Site VPN in Amazon VPC Transit Gateways nella Transit Gateway User Guide. Amazon VPC
Nota
Amazon EVS non supporta la connettività tramite un'interfaccia virtuale privata (VIF) AWS Direct Connect o tramite una connessione AWS Site-to-Site VPN che termina direttamente nel VPC sottostante.
Configura un'istanza VPC Route Server con endpoint e peer
Amazon EVS utilizza Amazon VPC Route Server per abilitare il routing dinamico basato su BGP verso la tua rete overlay VPC. È necessario specificare un server di routing che condivida le rotte verso almeno due endpoint del server di routing nella sottorete di accesso al servizio. L'ASN peer configurato sui peer del server di routing deve corrispondere e gli indirizzi IP del peer devono essere univoci.
Importante
Quando abiliti la propagazione del Route Server, assicurati che tutte le tabelle di routing che vengono propagate abbiano almeno un'associazione di sottorete esplicita. La pubblicità delle rotte BGP fallisce se la tabella di route ha un'associazione di sottorete esplicita.
Per ulteriori informazioni sulla configurazione del Route Server VPC, consulta il tutorial introduttivo su Route Server.
Nota
Per il rilevamento della peer liveness di Route Server, Amazon EVS supporta solo il meccanismo keepalive BGP predefinito. Amazon EVS non supporta il rilevamento dell'inoltro bidirezionale (BFD) multi-hop.
Nota
Ti consigliamo di abilitare i percorsi persistenti per l'istanza del server di routing con una durata di persistenza compresa tra 1 e 5 minuti. Se abilitata, le rotte verranno conservate nel database di routing del server di routing anche se tutte le sessioni BGP terminano. Per ulteriori informazioni, consulta Create a route server nella Guida per l' Amazon VPC utente.
Nota
Se utilizzi un gateway NAT o un gateway di transito, assicurati che il server di routing sia configurato correttamente per propagare le route NSX alle tabelle di routing VPC.
Crea un ambiente Amazon EVS
Importante
Per iniziare nel modo più semplice e veloce possibile, questo argomento include i passaggi per creare un ambiente Amazon EVS con impostazioni predefinite. Prima di creare un ambiente, ti consigliamo di acquisire familiarità con tutte le impostazioni e di implementare un ambiente con le impostazioni che soddisfano i tuoi requisiti. Gli ambienti possono essere configurati solo durante la creazione iniziale dell'ambiente. Gli ambienti non possono essere modificati dopo averli creati. Per una panoramica di tutte le possibili impostazioni dell'ambiente Amazon EVS, consulta la Amazon EVS API Reference Guide.
Nota
L'ID dell'ambiente sarà disponibile per Amazon EVS in tutte le AWS regioni per esigenze di conformità delle licenze VCF.
Nota
Gli ambienti Amazon EVS devono essere distribuiti nella stessa regione e zona di disponibilità delle sottoreti VPC e VPC.
Completa questo passaggio per creare un ambiente Amazon EVS con host e sottoreti VLAN.
Verifica la creazione dell'ambiente Amazon EVS
Associa esplicitamente le sottoreti VLAN di Amazon EVS a una tabella di routing VPC
Associa esplicitamente ciascuna delle sottoreti VLAN di Amazon EVS a una tabella di routing nel tuo VPC. Questa tabella di routing viene utilizzata per consentire alle AWS risorse di comunicare con macchine virtuali su segmenti di rete NSX, in esecuzione con Amazon EVS.
(Facoltativo) Configurare le tabelle di routing dei gateway di transito e i prefissi Direct Connect per la connettività locale
Se stai configurando la connettività di rete locale utilizzando AWS Direct Connect o una AWS Site-to-Site VPN con un gateway di transito, devi aggiornare le tabelle di routing del gateway di transito con il VPC creato CIDRs nell'ambiente Amazon EVS. Per ulteriori informazioni, consulta le tabelle di routing dei gateway di transito di Amazon VPC in Amazon VPC.
Se utilizzi AWS Direct Connect, potrebbe essere necessario aggiornare anche i prefissi Direct Connect per inviare e ricevere percorsi aggiornati dal VPC. Per ulteriori informazioni, consulta Consenti interazioni con prefissi per i gateway AWS Direct Connect.
Crea un ACL di rete per controllare il traffico della sottorete VLAN di Amazon EVS
Amazon EVS utilizza una lista di controllo degli accessi alla rete (ACL) per controllare il traffico da e verso le sottoreti VLAN di Amazon EVS. Puoi utilizzare l'ACL di rete predefinito per il tuo VPC oppure puoi creare un ACL di rete personalizzato per il tuo VPC con regole simili a quelle per i tuoi gruppi di sicurezza per aggiungere un livello di sicurezza al tuo VPC. Per ulteriori informazioni, consulta Creare un ACL di rete per il tuo VPC nella Amazon VPC User Guide.
Importante
EC2 i gruppi di sicurezza non funzionano su interfacce di rete elastiche collegate alle sottoreti VLAN di Amazon EVS. Per controllare il traffico da e verso le sottoreti VLAN di Amazon EVS, devi utilizzare una lista di controllo degli accessi alla rete.
Recupera le credenziali VCF e accedi ai dispositivi di gestione VCF
Amazon EVS utilizza AWS Secrets Manager per creare, crittografare e archiviare segreti gestiti nel tuo account. Questi segreti contengono le credenziali VCF necessarie per installare e accedere ai dispositivi di gestione VCF come vCenter Server, NSX e SDDC Manager. Per ulteriori informazioni sul recupero dei segreti, consulta Ottenere AWS segreti da Secrets Manager.
Nota
Amazon EVS non fornisce una rotazione gestita dei tuoi segreti. Ti consigliamo di ruotare i tuoi segreti regolarmente su una finestra di rotazione prestabilita per garantire che i segreti non durino a lungo.
Dopo aver recuperato le credenziali VCF da AWS Secrets Manager, è possibile utilizzarle per accedere ai dispositivi di gestione VCF. Per ulteriori informazioni, vedere Accesso all'interfaccia utente di SDDC Manager
Configurare la console seriale EC2
Per impostazione predefinita, Amazon EVS abilita la ESXi Shell sugli host Amazon EVS appena distribuiti. Questa configurazione consente l'accesso alla porta seriale dell' EC2 istanza Amazon tramite la console EC2 seriale, che puoi utilizzare per risolvere problemi di avvio, configurazione di rete e altri problemi. La console seriale non richiede che l'istanza abbia funzionalità di rete. Con la console seriale, puoi inserire comandi su un' EC2 istanza in esecuzione come se la tastiera e il monitor fossero collegati direttamente alla porta seriale dell'istanza.
È possibile accedere alla console EC2 seriale utilizzando la EC2 console o il AWS CLI. Per ulteriori informazioni, consulta EC2 Serial Console for instances nella Amazon EC2 User Guide.
Nota
La console EC2 seriale è l'unico meccanismo supportato da Amazon EVS per accedere all'interfaccia utente Direct Console (DCUI) per interagire con un ESXi host a livello locale.
Nota
Amazon EVS disabilita SSH remoto per impostazione predefinita. Per ulteriori informazioni sull'abilitazione di SSH per accedere alla ESXi shell remota, vedere Remote ESXi Shell Access with SSH nella documentazione
Connect alla console EC2 seriale
Per connettersi alla console EC2 seriale e utilizzare lo strumento scelto per la risoluzione dei problemi, è necessario completare alcune attività preliminari. Per ulteriori informazioni, consulta Prerequisiti per la console EC2 seriale e Connect to the EC2 Serial Console nella Amazon EC2 User Guide.
Nota
Per connettersi alla console EC2 seriale, lo stato dell' EC2 istanza deve essererunning
. Non puoi connetterti alla console seriale se l'istanza si trova nello terminated
stato pending
stopping
stopped
,shutting-down
,, o. Per ulteriori informazioni sulle modifiche dello stato delle istanze, consulta la EC2 pagina Amazon Instance state change nella Amazon EC2 User Guide.
Configura l'accesso alla console EC2 seriale
Per configurare l'accesso alla console EC2 seriale, tu o il tuo amministratore dovete concedere l'accesso alla console seriale a livello di account e quindi configurare le politiche IAM per concedere l'accesso ai vostri utenti. Per le istanze Linux, devi anche configurare un utente basato su password su ogni istanza in modo che gli utenti possano utilizzare la console seriale per la risoluzione dei problemi. Per ulteriori informazioni, consulta Configurare l'accesso alla console EC2 seriale nella Amazon EC2 User Guide.
Eliminazione
Segui questi passaggi per eliminare le AWS risorse che sono state create.
Eliminare gli host e l'ambiente Amazon EVS
Segui questi passaggi per eliminare gli host e l'ambiente Amazon EVS. Questa azione elimina l'installazione VMware VCF in esecuzione nel tuo ambiente Amazon EVS.
Nota
Per eliminare un ambiente Amazon EVS, devi prima eliminare tutti gli host all'interno dell'ambiente. Un ambiente non può essere eliminato se vi sono host associati all'ambiente.
Eliminare i componenti del VPC Route Server
Per i passaggi per eliminare i componenti di Amazon VPC Route Server che hai creato, consulta la pagina Route Server cleanup nella Amazon VPC User Guide.
Elimina la lista di controllo degli accessi alla rete (ACL)
Per i passaggi per eliminare un elenco di controllo degli accessi alla rete, consulta Eliminare un ACL di rete per il tuo VPC nella Amazon VPC User Guide.
Elimina le interfacce di rete elastiche
Per i passaggi per eliminare le interfacce di rete elastiche, consulta Eliminare un'interfaccia di rete nella Amazon EC2 User Guide.
Dissocia ed elimina le tabelle di routing di sottorete
Per i passaggi per dissociare ed eliminare le tabelle di routing di sottorete, consulta Tabelle di routing di subnet nella Amazon VPC User Guide.
Eliminare le sottoreti
Elimina le sottoreti VPC, inclusa la sottorete di accesso al servizio. Per i passaggi per eliminare le sottoreti VPC, consulta Eliminare una sottorete nella Amazon VPC User Guide.
Nota
Se utilizzi Route 53 for DNS, rimuovi gli endpoint in entrata prima di tentare di eliminare la sottorete di accesso al servizio. In caso contrario, non sarà possibile eliminare la sottorete di accesso al servizio.
Nota
Amazon EVS elimina le sottoreti VLAN per tuo conto quando l'ambiente viene eliminato. Le sottoreti VLAN di Amazon EVS possono essere eliminate solo quando l'ambiente viene eliminato.
Eliminare il VPC
Per i passaggi per eliminare il VPC, consulta Elimina il tuo VPC nella Amazon VPC User Guide.
Passaggi successivi
Migra i tuoi carichi di lavoro su Amazon EVS utilizzando VMware Hybrid Cloud Extension (VMware HCX). Per ulteriori informazioni, consulta Migra i carichi di lavoro su Amazon EVS utilizzando VMware Hybrid Cloud Extension (HCX) VMware .