View a markdown version of this page

访问 Amazon EVS 定制插件库 - Amazon Elastic VMware Service

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

访问 Amazon EVS 定制插件库

Amazon EVS 提供了一个自定义插件库,您可以在 vSphere 生命周期管理器 (vLCM) 中将其配置为下载源。使用 GetDepotUrl API 操作检索仓库的 URL 和身份验证令牌。

注意

目前,控制台不支持自定义插件仓库。使用 AWS CLI 或 API。

自定义插件仓库的工作原理

当您创建 Amazon EVS 环境时,系统会自动配置仓库访问令牌。您可以使用 GetDepotUrl API 操作来检索包含此令牌的网址。在 VLCM 中将此 URL 配置为下载源,以同步和安装 Amazon EVS 自定义插件。

注意

在使用该--rotate标志明确轮换之前,仓库访问令牌一直处于活动状态。

先决条件

在访问自定义插件仓库之前,您必须具备以下条件:

获取仓库网址

您可以使用 CL AWS I 获取仓库 URL。

AWS CLI

使用get-depot-url命令检索您的环境的仓库 URL。

aws evs get-depot-url --environment-id env-abcde12345

响应包括仓库 URL 和身份验证令牌:

{ "depotUrl": "https://example.cloudfront.net/<token>/depot/vmw-depot-index.xml", "token": "<authentication-token>" }

使用仓库网址

检索仓库 URL 后,在 vSphere Lifecycle Manager (vLCM) 中将其配置为下载源,以同步和安装 Amazon EVS 自定义插件。

  1. 登录 vSphere 客户端。

  2. 导航到 vSphere 生命周期管理器。

  3. 将仓库 URL 添加为新的下载源。

注意

您的 vSphere 用户必须具有该VMware vSphere Lifecycle Manager > Configure权限。

有关添加下载源的详细说明,请参阅 Broadcom 文档中的添加新的下载源

轮换仓库访问令牌

要轮换仓库访问令牌,请使用带有get-depot-url以下--rotate标志的命令:

aws evs get-depot-url --environment-id env-abcde12345 --rotate

轮换后,之前发布的仓库 URL 将在 5 分钟内停止工作。您必须在 vLCM 中配置新的仓库 URL。

IAM 权限

要访问自定义插件仓库,您的 IAM 身份必须有权对您的环境资源evs:GetDepotUrl执行操作。有关更多信息,请参阅 Amazon EVS 基于身份的策略示例