View a markdown version of this page

创建 Amazon EVS 环境连接器 - Amazon Elastic VMware Service

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

创建 Amazon EVS 环境连接器

您可以创建一个连接器,让 Amazon EVS 能够与您的环境中的 VCF 管理设备(例如 vCenter Server)进行通信。连接器使用设备的完全限定域名 (FQDN) 和您存储在 Secrets Manager AWS 密钥中的凭据对设备进行身份验证。

有关连接器的更多信息,请参阅 Amazon EVS 的概念和组件

警告

使用具有该设备类型所需的最低权限的凭证。对于 vCenter操作管理器,请创建一个专用的只读用户。对于 SDDC Manager,将 API 密钥的范围限定为 Amazon EVS 所需的只读访问权限。避免使用具有高级权限或管理权限的证书。

先决条件

在创建连接器之前,请将设备凭证存储在 S AWS ecrets Manager 中并标记密钥,以便 Amazon EVS 可以访问它。每个连接器都映射到单个设备 FQDN,因此请为每个设备创建一个单独的密钥。

  1. 在 S AWS ecrets Manager 中,创建一个包含您的连接器类型的密钥的密钥:

    连接器类型 VCF 版本 必需的密钥 说明

    VCENTER

    5.2.x、9.0.x、9.1.x

    usernamepassword

    监控已授权虚拟机的虚拟机生命周期事件。

    OPERATIONS_MANAGER

    9.0.x、9.1.x

    usernamepassword

    VCF 9.0.x 和 9.1.x 设备,Amazon EVS 使用它们来验证您的环境是否具有有效的权利。取代 SDDC 管理器的许可证管理功能。

    SDDC_MANAGER

    5.2.x

    apiKey

    VCF 5.2.x 设备,Amazon EVS 使用它来验证主机数量和许可证密钥覆盖范围。

    这些值必须是您为连接器中指定的设备创建的专用用户的登录凭据。

  2. 将标签添加EvsAccess=true到 Secrets Manager 密钥。如果您用自己的密码加密了密钥 AWS KMS key,也请将EvsAccess=true标签添加到 AWS KMS key。

注意

如果所需的连接器未创建或无法访问,Amazon EVS 会通过 Health 通知报告受损的环境运行 AWS 状况。

注意

连接器创建是异步的,不会验证设备的可访问性或凭据。连接器状态达到后ACTIVE,可接通性检查状态会在 10 分钟内更新UNKNOWNPASSEDFAILED在 10 分钟内。

创建 Amazon EVS 环境连接器

按照以下步骤创建 Amazon EVS 连接器。

Amazon EVS console
  1. 前往 Amazon EVS 控制台。

  2. 在导航窗格中,选择环境

  3. 选择要在其中创建连接器的环境。

  4. 选择 “连接器” 选项卡。

  5. 选择 Create connector (创建连接器)

  6. 对于设备 FQDN,请输入设备的完全限定域名。

  7. 在 Secrets Manager 下拉列表中,选择包含设备凭据的密钥

  8. 选择 Create connector (创建连接器)

  9. 要验证是否完成,请检查连接器状态是否为 “活动”,以及可接通性检查结果是否为 “通过”。

AWS CLI
  1. 打开一个新的终端会话。

  2. 创建新的连接器。参见下面的示例命令以供参考。

    • 机密标识符可以是机密名称或 ARN

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. 要验证是否完成,请使用 list-environment-connectors 命令并检查连接器状态是否为 “活动”,以及可接通性检查结果是否为 “通过”。

    aws evs list-environment-connectors \ --environment-id env-abcde12345