如果您的源 SDDC 位于美国区域外,为了便于在 VMware Aria Automation 中创建的 VMware Cloud on AWS 云帐户与 VMware Cloud on AWS SDDC 之间建立连接,必须使用云代理。

可以在创建云帐户之前或者在创建云帐户的过程中创建云代理。

在此过程中,首先创建云代理。然后,创建一个云帐户并将该云帐户关联到该云代理。

除非另有说明,否则在此过程中输入的步骤值仅适用于此示例工作流。

前提条件

注意:如果您的 VMware Cloud on AWS SDDC 位于美国(美国区域)数据中心的 vCenter 服务器上,则可以在 SDDC 中部署和使用 Automation Assembler 代理,而不必使用本主题所述的 API 令牌和中间云代理。

注意:如果要在 VMware Aria Automation on AWS GovCloud (US) 环境中创建 VMware Cloud on AWS 云帐户,请参见 VMware Aria Automation on AWS GovCloud (US) 入门。有关相关产品的文档,请参见 VMware vRealize Cloud Universal on AWS GovCloud (US) 产品文档登录页。

  • 确认您对 vCenter 中的目标 SDDC 具有 VMware Cloud on AWS CloudAdmin 凭据。请参见在 VMware Aria Automation 中使用云帐户所需的凭据
  • 确认您在 VMware Aria Automation 中具有云管理员用户角色。请参见VMware Aria Automation 用户角色是什么
  • 确认在 VMware Cloud on AWS 控制台中配置了所需的 SDDC 网关防火墙规则。通过网关防火墙规则,云代理 VA 可以与 VMware Cloud on AWS SDDC 进行通信。请参见在 VMware Aria Automation 中配置基本 VMware Cloud on AWS 工作流
  • 要支持云代理,您需要访问以下域。
    • ci-data-collector.s3.amazonaws.com - 启用 Amazon Web Services S3 访问,以便下载云代理 OVA。
    • symphony-docker-external.jfrog.io – 允许 JFrog Artifactory 访问 Docker 映像。
    • console.cloud.vmware.com - 启用与 VMware Cloud Services 的 Web API 和云代理服务连接。
    • data.mgmt.cloud.vmware.com – 实现与 VMware Cloud Services 的数据管道服务连接,以便在云元素和内部部署元素之间实现安全数据通信。对于非美国区域,替换区域值。例如,对于英国,使用 uk.data.mgmt.cloud.vmware.com;对于日本,使用 ja.data.mgmt.cloud.vmware.com。其他非美国区域值包括 sg(新加坡)、br(巴西)和 ca(加拿大)。
    • api.mgmt.cloud.vmware.com - 实现与 VMware Cloud Service 的 Web API 和云代理服务连接。对于非美国区域,替换区域值。例如,对于英国,使用 uk.api.mgmt.cloud.vmware.com;对于日本,使用 ja.api.mgmt.cloud.vmware.com。其他非美国区域值包括 sg(新加坡)、br(巴西)和 ca(加拿大)。
  • 在添加 VMware Cloud on AWS 云帐户之前,请在 VMware Cloud on AWS 控制台中配置管理网关防火墙规则以支持云代理通信。
    • 允许 HTTPS (TCP 443) 服务的 ESXi 网络流量传输到云代理的已发现 IP 地址。
    • 允许 ICMP(全部 ICMP)、SSO (TCP 7444) 和 HTTPS (TCP 443) 服务的 vCenter 网络流量传输到云代理的已发现 IP 地址。
    • 允许使用 HTTPS (TCP 443) 服务的 NSX Manager 网络流量传输到云代理的已发现 IP 地址。

如果对云代理使用静态 IP 地址,则可以创建防火墙规则,在部署云代理之前或之后限制目标 vCenterNSX Manager 的网络流量。

有关详细信息,请参见了解 VMware Cloud Services 云代理

过程

  1. 登录到 Automation Assembler,然后单击基础架构 > 连接 > 云代理
  2. 单击新建云代理以打开安装云代理 OVF 部署页面。

    云代理 UI 页面。

  3. 单击下载 OVA
    此时会下载提供的 VMware-Cloud-Services-Data-Collector.ova 文件。
  4. 重命名下载的 OVA vCenter1_vmc_va.ova
  5. 导航到 vSphere Web Client 数据中心,单击 vCenter 集群的名称,然后选择部署 OVF 模板
  6. 根据提示输入 vCenter1_vmc_va.ova OVA 文件名和位置。
  7. 当系统要求输入密钥或令牌时,返回到安装云代理页面,然后单击复制
  8. 返回到 vSphere Web Client,然后按照提示粘贴复制的密钥值以运行云代理虚拟设备。
  9. Automation Assembler 中,等待与 vSphere Web Client 进行连接,然后单击完成

    可能需要几分钟才能建立连接。

下一步做什么

要验证云代理是否正在运行,请参见确认云代理正在目标虚拟机上运行

现在,您可以创建 VMware Cloud on AWS 云帐户。请参见在 VMware Aria Automation 的工作流中创建 VMware Cloud on AWS 云帐户