View a markdown version of this page

Amazon EVS 환경 커넥터 생성 - Amazon Elastic VMware Service

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon EVS 환경 커넥터 생성

커넥터를 생성하여 Amazon EVS가 환경에서 vCenter Server와 같은 VCF 관리 어플라이언스와 통신할 수 있도록 할 수 있습니다. 커넥터는 AWS Secrets Manager 보안 암호에 저장하는 어플라이언스 및 자격 증명에 대해 정규화된 도메인 이름(FQDN)을 사용하여 어플라이언스를 인증합니다.

커넥터에 대한 자세한 내용은 Amazon EVS의 개념 및 구성 요소에서 확인할 수 있습니다.

주의

커넥터를 생성하기 전에 ReadOnly 역할이 있는 전용 vCenter 사용자를 생성하는 것이 좋습니다. 승격 또는 관리 권한이 있는 자격 증명을 사용하지 마세요.

참고

커넥터를 생성하기 전에 어플라이언스 자격 증명을 사용하여 AWS Secrets Manager에서 보안 암호를 생성해야 합니다. 보안 암호에는 두 개의 키username와가 포함되어야 합니다password. 값은 커넥터에 지정된 어플라이언스에 대해 생성한 전용 사용자의 로그인 자격 증명이어야 합니다.

중요

EvsAccess=true Secrets Manager 보안 암호에 태그를 추가해야 합니다. 보안 암호를 직접 암호화한 경우 EvsAccess=true 태그 AWS KMS key 도에 AWS KMS key추가합니다.

참고

각 커넥터는 단일 어플라이언스 FQDN에 매핑됩니다.

참고

vCenter 유형의 커넥터는 환경당 하나만 허용됩니다.

참고

FQDN은 유효해야 하고, EVS 환경을 생성할 때 사용된 도메인 이름과 일치해야 하며, 환경의 모든 커넥터에서 고유해야 합니다.

참고

커넥터 생성은 어플라이언스 연결성 또는 자격 증명을 검증하지 않습니다. 커넥터 상태가 활성이면 10분 이내에 연결성 검사 상태가 알 수 없음에서 통과 또는 실패로 비동기적으로 업데이트됩니다.

Amazon EVS 환경 커넥터를 생성하려면

다음 단계에 따라 Amazon EVS 커넥터를 생성합니다.

Amazon EVS console
  1. Amazon EVS 콘솔로 이동합니다.

  2. 탐색 창에서 환경을 선택합니다.

  3. 커넥터를 생성할 환경을 선택합니다.

  4. 커넥터 탭을 선택합니다.

  5. 커넥터 생성을 선택합니다.

  6. 어플라이언스 FQDN에 어플라이언스의 정규화된 도메인 이름을 입력합니다.

  7. Secrets Manager 드롭다운에서 어플라이언스 보안 인증 정보가 포함된 보안 암호를 선택합니다.

  8. 커넥터 생성을 선택합니다.

  9. 완료를 확인하려면 커넥터 상태가 활성이고 연결성 검사 결과가 통과되었는지 확인합니다.

AWS CLI
  1. 새 터미널 세션을 엽니다.

  2. 새 커넥터를 생성합니다. 참조는 아래 예제 명령을 참조하세요.

    • secret-identifier는 보안 암호 이름 또는 ARN일 수 있습니다.

      aws evs create-environment-connector \ --environment-id env-abcde12345 \ --type VCENTER \ --appliance-fqdn vcenter.example.com \ --secret-identifier arn:aws:secretsmanager:us-east-2:123456789012:secret:vcenter-creds-AbCdEf
  3. 완료를 확인하려면 list-environment-connectors 명령을 사용하여 커넥터 상태가 활성이고 연결성 검사 결과가 통과되었는지 확인합니다.

    aws evs list-environment-connectors \ --environment-id env-abcde12345