View a markdown version of this page

Amazon EVS 환경 커넥터 생성 - Amazon Elastic VMware Service

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon EVS 환경 커넥터 생성

커넥터를 생성하여 Amazon EVS가 환경에서 vCenter Server와 같은 VCF 관리 어플라이언스와 통신할 수 있도록 할 수 있습니다. 커넥터는 AWS Secrets Manager 보안 암호에 저장하는 어플라이언스 및 자격 증명에 대해 정규화된 도메인 이름(FQDN)을 사용하여 어플라이언스를 인증합니다.

커넥터에 대한 자세한 내용은 Amazon EVS의 개념 및 구성 요소에서 확인할 수 있습니다.

주의

어플라이언스 유형에 필요한 최소 권한이 있는 자격 증명을 사용합니다. vCenterOperations Manager의 경우 전용 읽기 전용 사용자를 생성합니다. SDDC Manager의 경우 API 키의 범위를 Amazon EVS에 필요한 읽기 전용 액세스로 지정합니다. 승격된 권한 또는 관리 권한이 있는 자격 증명을 사용하지 마세요.

사전 조건

커넥터를 생성하기 전에 어플라이언스 자격 증명을 AWS Secrets Manager에 저장하고 Amazon EVS가 액세스할 수 있도록 보안 암호에 태그를 지정합니다. 각 커넥터는 단일 어플라이언스 FQDN에 매핑되므로 각 어플라이언스에 대해 별도의 보안 암호를 생성합니다.

  1. AWS Secrets Manager에서 커넥터 유형의 키가 포함된 보안 암호를 생성합니다.

    커넥터 유형 VCF 버전 필수 보안 키 설명

    VCENTER

    5.2.x, 9.0.x, 9.1.x

    usernamepassword

    권한이 있는 VM에 대한 VMs 수명 주기 이벤트를 모니터링합니다.

    OPERATIONS_MANAGER

    9.0.x, 9.1.x

    usernamepassword

    Amazon EVS가 환경에 유효한 권한이 있는지 확인하는 데 사용하는 VCF 9.0.x 및 9.1.x 어플라이언스입니다. SDDC Manager의 라이선스 관리 함수를 대체합니다.

    SDDC_MANAGER

    5.2.x

    apiKey

    Amazon EVS가 호스트 수 및 라이선스 키 적용 범위를 검증하는 데 사용하는 VCF 5.2.x 어플라이언스입니다.

    값은 커넥터에 지정된 어플라이언스에 대해 생성한 전용 사용자의 로그인 자격 증명이어야 합니다.

  2. Secrets Manager 보안 암호EvsAccess=true에 태그를 추가합니다. 보안 암호를 직접 암호화한 경우 EvsAccess=true 태그 AWS KMS key도에 추가합니다 AWS KMS key.

참고

필요한 커넥터가 생성되지 않았거나 연결할 수 없게 되면 Amazon EVS는 AWS 상태 알림을 통해 손상된 환경 상태를 보고합니다.

참고

커넥터 생성은 비동기식이며 어플라이언스 연결성 또는 자격 증명을 검증하지 않습니다. 커넥터 상태가에 도달하면 ACTIVE연결성 검사 상태가에서 UNKNOWNPASSED 또는 10분 FAILED 이내에 업데이트됩니다.

Amazon EVS 환경 커넥터를 생성하려면

다음 단계에 따라 Amazon EVS 커넥터를 생성합니다.

Amazon EVS console
  1. Amazon EVS 콘솔로 이동합니다.

  2. 탐색 창에서 환경을 선택합니다.

  3. 커넥터를 생성할 환경을 선택합니다.

  4. 커넥터 탭을 선택합니다.

  5. 커넥터 생성을 선택합니다.

  6. 어플라이언스 FQDN에 어플라이언스의 정규화된 도메인 이름을 입력합니다.

  7. Secrets Manager 드롭다운에서 어플라이언스 보안 인증 정보가 포함된 보안 암호를 선택합니다.

  8. 커넥터 생성을 선택합니다.

  9. 완료를 확인하려면 커넥터 상태가 활성이고 연결성 검사 결과가 통과되었는지 확인합니다.

AWS CLI
  1. 새 터미널 세션을 엽니다.

  2. 새 커넥터를 생성합니다. 참조는 아래 예제 명령을 참조하세요.

    • secret-identifier는 보안 암호 이름 또는 ARN일 수 있습니다.

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. 완료를 확인하려면 list-environment-connectors 명령을 사용하여 커넥터 상태가 활성이고 연결성 검사 결과가 통과인지 확인합니다.

    aws evs list-environment-connectors \ --environment-id env-abcde12345