要在 vRealize Operations 中管理 VMware Cloud on AWS 实例,您必须配置云帐户。适配器需要使用 CSP API 令牌来进行授权并与目标 VMware Cloud on AWS 进行通信。
前提条件
- 导航到我的帐户下的 API 令牌,并根据您的操作需求生成 CSP API 令牌:
- 要发现和管理 SDDC,请包括管理员(删除限制)或 VMware Cloud on AWS 服务角色的管理员。
- 要进行 NSX 监控,请包括 VMware Cloud on AWS 服务角色的 NSX Cloud 管理员或 NSX Cloud 审核员角色。
- 要启用 VMC on AWS 政府云监控,请确保满足以下必备条件。
注: 如果要为 VMware Cloud on AWS 添加商业云端点,请跳过此步骤。
- 在 vRealize Operations 中启用 FIPS 模式。有关详细信息,请参见启用 FIPS 140-2。
- 在 VMC 适配器配置文件中设置
base.url
和vmc.base.url
属性值:注: 建议在 VMC on AWS 政府云中使用专用云代理监控 VMC on AWS 政府云端点,但也可以使用主节点、数据节点和远程收集器节点。- 通过 SSH 或控制台以 root 用户身份登录到所需的节点或云代理(在控制台中按 ALT+F1 进行登录)。
- 在文本编辑器中打开
/usr/lib/vmware-vcops/user/plugins/inbound/VmcAdapter/conf/config.properties
。 - 按如下方式调整此文件中的以下属性值:
base.url=CSP_Endpoint_FQDN_For_GovCloud/ vmc.base.url=VMC_on_AWS_base_URL_without_https://_prefix/vmc/
注: 分别将CSP_Endpoint_FQDN_For_GovCloud and VMC_on_AWS_base_URL_without_https://_prefix
替换为 VMC on AWS 政府云的 CSP 端点 FQDN 和 VMC on AWS 基本 URL(不包括 https://)。例如:base.url=console.cloud-us-gov.vmware.com/ vmc.base.url=vmc-us-gov.vmware.com/vmc/
- 保存并关闭文件。
- 在 NSX-T 适配器配置文件中设置
CSP_AUTH_API_HOST
属性值:注: 建议在 VMC on AWS 政府云中使用专用云代理监控 VMC on AWS 政府云端点,但也可以使用主节点、数据节点和远程收集器节点。- 通过 SSH 或控制台以 root 用户身份登录到所需的节点或云代理(在控制台中按 ALT+F1 进行登录)。
- 在文本编辑器中打开
/usr/lib/vmware-vcops/user/plugins/inbound/NSXTAdapter3/conf/NSXT.properties
。 - 按如下方式调整此文件中的以下属性值:
CSP_AUTH_API_HOST=CSP_Endpoint_FQDN_For_GovCloud
注: 将CSP_Endpoint_FQDN_For_GovCloud
替换为 VMC on AWS 政府云的 CSP 端点 FQDN。例如:CSP_AUTH_API_HOST=console.cloud-us-gov.vmware.com
- 保存并关闭文件。
- 为 VMware Cloud on AWS 适配器实例添加政府云端点时,请选择此配置的节点或云代理。
- 要基于 VMware Cloud on AWS GovCloud 定价计算成本,必须在“成本设置”页面的“云提供商”选项卡上修改 VMware Cloud on AWS 费率卡。有关更新费率卡的详细信息,请参见 VMware 知识库文章 88488。