View a markdown version of this page

Crie um conector de ambiente Amazon EVS - Amazon Elastic VMware Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Crie um conector de ambiente Amazon EVS

Você pode criar um conector para permitir que o Amazon EVS se comunique com um dispositivo de gerenciamento de VCF, como o vCenter Server, em seu ambiente. Um conector usa o nome de domínio totalmente qualificado (FQDN) para o equipamento e as credenciais que você armazena em um segredo do Secrets Manager AWS para se autenticar no equipamento.

Mais informações sobre conectores podem ser encontradas em Conceitos e componentes do Amazon EVS.

Atenção

Use credenciais com as permissões mínimas necessárias para o tipo de equipamento. Para o vCenter e o Operations Manager, crie um usuário dedicado somente para leitura. Para o SDDC Manager, defina o escopo da chave de API para o acesso somente de leitura que o Amazon EVS exige. Evite usar credenciais com permissões elevadas ou administrativas.

Pré-requisitos

Antes de criar um conector, armazene as credenciais do dispositivo no AWS Secrets Manager e marque o segredo para que o Amazon EVS possa acessá-lo. Cada conector é mapeado para um único FQDN do dispositivo, portanto, crie um segredo separado para cada dispositivo.

  1. No AWS Secrets Manager, crie um segredo que contenha as chaves do seu tipo de conector:

    Tipo de conector Versão do VCF Chaves secretas necessárias Description

    VCENTER

    5.2.x, 9.0.x, 9.1.x

    username e password

    Monitora eventos do ciclo de vida da VM para VMs autorizadas.

    OPERATIONS_MANAGER

    9.0.x, 9.1.x

    username e password

    Dispositivos VCF 9.0.x e 9.1.x que o Amazon EVS usa para verificar se seu ambiente tem direitos válidos. Substitui as funções de gerenciamento de licenças do SDDC Manager.

    SDDC_MANAGER

    5.2.x

    apiKey

    Dispositivo VCF 5.2.x que o Amazon EVS usa para validar a contagem de hosts e a cobertura da chave de licença.

    Os valores devem ser as credenciais de login do usuário dedicado que você criou para o equipamento especificado no conector.

  2. Adicione a tag EvsAccess=true ao segredo do Secrets Manager. Se você criptografou o segredo com o seu AWS KMS key, adicione também a EvsAccess=true tag ao AWS KMS key.

nota

Se o conector necessário não for criado ou ficar inacessível, o Amazon EVS reportará problemas na saúde do ambiente por meio de notificações de saúde. AWS

nota

A criação do conector é assíncrona e não valida a acessibilidade nem as credenciais do dispositivo. Depois que o estado do conector é atingidoACTIVE, o status da verificação de acessibilidade é atualizado de UNKNOWN até PASSED ou FAILED em 10 minutos.

Para criar um conector de ambiente Amazon EVS

Siga estas etapas para criar um conector Amazon EVS.

exemplo
Amazon EVS console
  1. Acesse o console do Amazon EVS.

  2. No painel de navegação, escolha Ambientes.

  3. Selecione o ambiente em que você deseja criar o conector.

  4. Selecione a guia Conectores.

  5. Escolha Criar conector.

  6. Em FQDN do equipamento, insira o nome de domínio totalmente qualificado do equipamento.

  7. No menu suspenso Secrets Manager, selecione o segredo que contém as credenciais do equipamento.

  8. Escolha Criar conector.

  9. Para verificar a conclusão, verifique se o estado do conector é Ativo e se o resultado da verificação de acessibilidade é aprovado.

AWS CLI
  1. Abra uma nova sessão de terminal.

  2. Crie um novo conector. Veja o exemplo de comando abaixo para referência.

    • identificador secreto pode ser o nome secreto ou ARN

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. Para verificar a conclusão, use o comando list-environment-connectors e verifique se o estado do conector é Ativo e se o resultado da verificação de acessibilidade é Aprovado.

    aws evs list-environment-connectors \ --environment-id env-abcde12345