本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
创建 Amazon EVS 环境连接器
您可以创建一个连接器,让 Amazon EVS 能够与您的环境中的 VCF 管理设备(例如 vCenter Server)进行通信。连接器使用设备的完全限定域名 (FQDN) 和您存储在 Secrets Manager AWS 密钥中的凭据对设备进行身份验证。
有关连接器的更多信息,请参阅 Amazon EVS 的概念和组件。
警告
使用具有该设备类型所需的最低权限的凭证。对于 vCenter 和操作管理器,请创建一个专用的只读用户。对于 SDDC Manager,将 API 密钥的范围限定为 Amazon EVS 所需的只读访问权限。避免使用具有高级权限或管理权限的证书。
先决条件
在创建连接器之前,请将设备凭证存储在 S AWS ecrets Manager 中并标记密钥,以便 Amazon EVS 可以访问它。每个连接器都映射到单个设备 FQDN,因此请为每个设备创建一个单独的密钥。
-
在 S AWS ecrets Manager 中,创建一个包含您的连接器类型的密钥的密钥:
连接器类型 VCF 版本 必需的密钥 说明 VCENTER5.2.x、9.0.x、9.1.x
username和password监控已授权虚拟机的虚拟机生命周期事件。
OPERATIONS_MANAGER9.0.x、9.1.x
username和passwordVCF 9.0.x 和 9.1.x 设备,Amazon EVS 使用它们来验证您的环境是否具有有效的权利。取代 SDDC 管理器的许可证管理功能。
SDDC_MANAGER5.2.x
apiKeyVCF 5.2.x 设备,Amazon EVS 使用它来验证主机数量和许可证密钥覆盖范围。
这些值必须是您为连接器中指定的设备创建的专用用户的登录凭据。
-
将标签添加
EvsAccess=true到 Secrets Manager 密钥。如果您用自己的密码加密了密钥 AWS KMS key,也请将EvsAccess=true标签添加到 AWS KMS key。
注意
如果所需的连接器未创建或无法访问,Amazon EVS 会通过 Health 通知报告受损的环境运行 AWS 状况。
注意
连接器创建是异步的,不会验证设备的可访问性或凭据。连接器状态达到后ACTIVE,可接通性检查状态会在 10 分钟内更新UNKNOWN到PASSED或FAILED在 10 分钟内。
创建 Amazon EVS 环境连接器
按照以下步骤创建 Amazon EVS 连接器。