View a markdown version of this page

Amazon EVS 環境コネクタを作成する - Amazon Elastic VMware サービス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon EVS 環境コネクタを作成する

コネクタを作成して、Amazon EVS が環境内の vCenter Server などの VCF 管理アプライアンスと通信できるようにします。コネクタは、アプライアンスの完全修飾ドメイン名 (FQDN) と、 AWS Secrets Manager シークレットに保存する認証情報を使用して、アプライアンスで認証します。

コネクタの詳細については、「Amazon EVS の概念とコンポーネント」を参照してください。

警告

アプライアンスタイプに必要な最小限のアクセス許可を持つ認証情報を使用します。vCenterOperations Manager の場合は、専用の読み取り専用ユーザーを作成します。SDDC Manager の場合、API キーの範囲を Amazon EVS が必要とする読み取り専用アクセスに設定します。昇格または管理アクセス許可を持つ認証情報を使用しないでください。

前提条件

コネクタを作成する前に、アプライアンスの認証情報を AWS Secrets Manager に保存し、Amazon EVS がアクセスできるようにシークレットにタグを付けます。各コネクタは単一のアプライアンス FQDN にマッピングされるため、アプライアンスごとに個別のシークレットを作成します。

  1. AWS Secrets Manager で、コネクタタイプのキーを含むシークレットを作成します。

    コネクタタイプ VCF バージョン 必要なシークレットキー 説明

    VCENTER

    5.2.x、9.0.x、9.1.x

    username および password

    権限のある VM の VMs。

    OPERATIONS_MANAGER

    9.0.x、9.1.x

    username および password

    Amazon EVS が環境の有効な使用権限を検証するために使用する VCF 9.0.x および 9.1.x アプライアンス。SDDC Manager のライセンス管理関数を置き換えます。

    SDDC_MANAGER

    5.2.x

    apiKey

    Amazon EVS がホスト数とライセンスキーカバレッジを検証するために使用する VCF 5.2.x アプライアンス。

    値は、コネクタで指定されたアプライアンス用に作成した専用ユーザーのログイン認証情報である必要があります。

  2. タグを Secrets Manager シークレットに追加EvsAccess=trueします。独自のシークレットで暗号化した場合は AWS KMS key、 EvsAccess=true タグも に追加します AWS KMS key。

注記

必要なコネクタが作成されていないか、アクセスできなくなった場合、Amazon EVS は AWS Health 通知を通じて障害のある環境の状態を報告します。

注記

コネクタの作成は非同期であり、アプライアンスの到達可能性や認証情報は検証されません。コネクタの状態が に達するとACTIVE、到達可能性チェックのステータスは から UNKNOWN PASSEDまたは 10 FAILED分以内に更新されます。

Amazon EVS 環境コネクタを作成するには

Amazon EVS コネクタを作成するには、次の手順に従います。

Amazon EVS console
  1. Amazon EVS コンソールに移動します。

  2. ナビゲーションペインで [Environments (環境)] を選択します。

  3. コネクタを作成する環境を選択します。

  4. Connectors タブを選択します。

  5. [コネクターを作成] をクリックします。

  6. アプライアンス FQDN には、アプライアンスの完全修飾ドメイン名を入力します。

  7. Secrets Manager ドロップダウンで、アプライアンスの認証情報を含むシークレットを選択します。

  8. [コネクターを作成] をクリックします。

  9. 完了を確認するには、コネクタの状態がアクティブで、到達可能性チェックの結果が合格であることを確認します。

AWS CLI
  1. 新しいターミナルセッションを開きます。

  2. 新しいコネクタを作成します。リファレンスについては、以下のコマンド例を参照してください。

    • secret-identifier はシークレット名または ARN にすることができます

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. 完了を確認するには、list-environment-connectors コマンドを使用して、コネクタの状態がアクティブで、到達可能性チェックの結果が合格であることを確認します。

    aws evs list-environment-connectors \ --environment-id env-abcde12345