

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Erste Schritte mit Amazon Elastic VMware Service
<a name="getting-started"></a>

Verwenden Sie dieses Handbuch, um mit Amazon Elastic VMware Service (Amazon EVS) zu beginnen. Sie erfahren, wie Sie eine Amazon EVS-Umgebung mit Hosts in Ihrer eigenen Amazon Virtual Private Cloud (VPC) erstellen.

Wenn Sie fertig sind, verfügen Sie über eine Amazon EVS-Umgebung, mit der Sie Ihre VMware Sphere-based v-Workloads auf die migrieren können. AWS Cloud

Amazon EVS kann VCF 5.2.x für Sie bereitstellen, oder Sie können den Modus verwenden ** Self-deployed**, um VCF selbst zu installieren. Die VCF-Versionen, die Amazon EVS unterstützt, finden Sie unter. [Von Amazon EVS bereitgestellte VCF-Versionen und EC2-Instance-Typen](versions-provided.md)

Weitere Informationen Self-deployed finden Sie unter. [Erstellen einer Amazon EVS-Umgebung mit Modus Self-deployed](#getting-started-self-deployed) Die folgenden Verfahren [Erstellen Sie eine Amazon EVS-Umgebung](#getting-started-create-env) beziehen sich auf die Erstellung von Umgebungen, in denen Amazon EVS VCF für Sie bereitstellt.

**Wichtig**  
Um so einfach und schnell wie möglich loszulegen, enthält dieses Thema Schritte zur Erstellung einer VPC und legt die Mindestanforderungen für die DNS-Serverkonfiguration und die Erstellung der Amazon EVS-Umgebung fest. Bevor Sie diese Ressourcen erstellen, empfehlen wir Ihnen, die Einrichtung Ihres IP-Adressraums und Ihres DNS-Eintrags so zu planen, dass sie Ihren Anforderungen entsprechen. Sie sollten sich auch mit den Anforderungen von VCF 5.2.x vertraut machen. In den Versionshinweisen zu [ VCF 5.2.x finden Sie relevante Versionsinformationen. ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-5-2-and-earlier/5-2/vcf-release-notes.html)

**Wichtig**  
Informationen zu den von Amazon EVS bereitgestellten VCF-Versionen finden Sie unter. [Von Amazon EVS bereitgestellte VCF-Versionen und EC2-Instance-Typen](versions-provided.md)

**Topics**
+ [Voraussetzungen](#getting-started-prerequisites)
+ [Erstellen Sie eine VPC mit Subnetzen und Routing-Tabellen](#getting-started-create-vpc)
+ [Wählen Sie Ihre HCX-Konnektivitätsoption](#hcx-connectivity-choice)
+ [Konfigurieren Sie die VPC-Haupt-Routing-Tabelle](#getting-started-vpc-main-route-table-config)
+ [Konfigurieren von DNS- und NTP-Servern mithilfe des VPC-DHCP-Optionssatzes](#getting-started-config-dns-ntp-dhcp)
+ [Richten Sie eine VPC-Route-Server-Instanz mit Endpunkten und Peers ein](#getting-started-create-rs-resources)
+ [Erstellen Sie eine Netzwerk-ACL zur Steuerung des Amazon EVS-VLAN-Subnetzverkehrs](#getting-started-create-nacl-vlan-traffic)
+ [Erstellen einer Amazon EVS-Umgebung mit Modus Self-deployed](#getting-started-self-deployed)
+ [Erstellen Sie eine Amazon EVS-Umgebung](#getting-started-create-env)
+ [Überprüfen Sie die Erstellung der Amazon EVS-Umgebung](#verify-env-creation)
+ [Ordnen Sie Amazon EVS-VLAN-Subnetze explizit einer VPC-Routing-Tabelle zu](#getting-started-associate-vlans)
+ [Rufen Sie VCF-Anmeldeinformationen ab und greifen Sie auf VCF-Verwaltungs-Appliances zu](#access-vcf)
+ [Bereinigen](#cleanup)
+ [Nächste Schritte](#getting-started-next-steps)

## Voraussetzungen
<a name="getting-started-prerequisites"></a>

Bevor Sie beginnen, müssen Sie die erforderlichen Amazon EVS-Aufgaben erledigen. Weitere Informationen finden Sie unter [Einrichten von Amazon Elastic VMware Service](setting-up.md).

## Erstellen Sie eine VPC mit Subnetzen und Routing-Tabellen
<a name="getting-started-create-vpc"></a>

**Anmerkung**  
Die VPC, die Subnetze und die Amazon EVS-Umgebung müssen alle in demselben Konto erstellt werden. Amazon EVS unterstützt keine kontoübergreifende gemeinsame Nutzung von VPC-Subnetzen oder Amazon EVS-Umgebungen.

**Example**  

1. Öffnen Sie die [Amazon VPC -Konsole](https://console.aws.amazon.com/vpc).

1. Wählen Sie auf dem VPC-Dashboard **Create VPC** (VPC erstellen) aus.

1. Wählen Sie unter **Zu erstellende Ressourcen** die Option **VPC und mehr** aus.

1. Lassen Sie die **automatische Generierung von Namenstags** aktiviert, um Namenstags für die VPC-Ressourcen zu erstellen, oder deaktivieren Sie sie, um Ihre eigenen Namenstags für die VPC-Ressourcen bereitzustellen.

1. Geben Sie für den ** IPv4-CIDR-Block einen IPv4-CIDR-Block ** ein. Eine VPC muss einen IPv4-CIDR-Block aufweisen. Stellen Sie sicher, dass Sie eine VPC erstellen, die ausreichend dimensioniert ist, um die Amazon EVS-Subnetze aufzunehmen. Weitere Informationen finden Sie unter [Überlegungen zum Amazon EVS-Netzwerk](architecture.md#evs-subnets).
**Anmerkung**  
Amazon EVS unterstützt IPv6 derzeit nicht.

1. Behalten Sie das ** ** Mietverhältnis bei. `Default` Wenn diese Option ausgewählt ist, verwenden EC2-Instances, die in dieser VPC gestartet werden, das Tenancy-Attribut, das beim Start der Instances angegeben wurde. Amazon EVS startet Bare-Metal-EC2-Instances in Ihrem Namen.

1. Wählen Sie für **Number of Availability Zones (AZs)** (Anzahl der Availability Zones (AZs)) **1** aus.
**Anmerkung**  
Amazon EVS unterstützt derzeit nur Single-AZ Bereitstellungen.

1. Erweitern ** Sie Customize AZs ** und wählen Sie die AZ für Ihre Subnetze aus.
**Anmerkung**  
Sie müssen die Bereitstellung in einer AWS Region durchführen, in der Amazon EVS unterstützt wird. Weitere Informationen zur Verfügbarkeit der Amazon EVS-Region finden Sie unter [ Amazon Elastic VMware Service-Endpunkte und -Kontingente ](https://docs.aws.amazon.com/general/latest/gr/evs.html) im * AWS Allgemeinen Referenzhandbuch. *

1. (Optional) Wenn Sie eine Internetverbindung benötigen, wählen Sie für ** Anzahl der öffentlichen Subnetze ** den Wert 1 aus. ** **

1. Wählen Sie für ** Anzahl der privaten Subnetze die Option ** 1 aus**. ** Dieses private Subnetz wird als Subnetz für den Servicezugriff verwendet, das Sie Amazon EVS bei der Erstellung der Umgebung zur Verfügung gestellt haben. Weitere Informationen finden Sie unter [Subnetz für den Servicezugriff](concepts.md#concepts-service-access-subnet).

1. Um die IP-Adressbereiche für Ihre Subnetze auszuwählen, erweitern Sie die Option **CIDR-Blöcke für Subnetze anpassen**.
**Anmerkung**  
Amazon EVS-VLAN-Subnetze müssen ebenfalls aus diesem VPC-CIDR-Bereich erstellt werden. Stellen Sie sicher, dass Sie im VPC-CIDR-Block genügend Speicherplatz für die VLAN-Subnetze lassen, die der Dienst benötigt. Weitere Informationen finden Sie unter [Überlegungen zum Amazon EVS-Netzwerk](architecture.md#evs-subnets). 

1. (Optional) Um Ressourcen den Internetzugang über IPv4 zu gewähren, wählen Sie für ** NAT-Gateways ** In 1 AZ aus. ** ** Beachten Sie, dass für NAT-Gateways Kosten anfallen. Weitere Informationen finden Sie unter [ Preise für NAT-Gateways. ](https://docs.aws.amazon.com/vpc/latest/userguide/nat-gateway-pricing.html)
**Anmerkung**  
Amazon EVS erfordert die Verwendung eines NAT-Gateways, um eine ausgehende Internetverbindung zu ermöglichen.

1. Wählen Sie für **VPC endpoints** (VPC-Endpunkte) **None** (Keine) aus.
**Anmerkung**  
Amazon EVS unterstützt derzeit keine Gateway-VPC-Endpunkte. Amazon S3 Um Amazon S3 Konnektivität zu aktivieren, müssen Sie mithilfe von for einen Schnittstellen-VPC-Endpunkt einrichten. AWS PrivateLink Amazon S3 Weitere Informationen finden Sie unter [AWS PrivateLink für Amazon S3](https://docs.aws.amazon.com/AmazonS3/latest/userguide/privatelink-interface-endpoints.html) im * Amazon Simple Storage Service-Benutzerhandbuch*.

1. Behalten Sie für ** DNS-Optionen ** die ausgewählten Standardeinstellungen bei. Amazon EVS erfordert, dass Ihre VPC über eine DNS-Auflösungsfunktion für alle VCF-Komponenten verfügt.

1. (Optional) Um ein Tag zu Ihrer VPC hinzuzufügen, erweitern Sie **Zusätzliche Tags**, wählen Sie **Neues Tag hinzufügen**, und geben Sie einen Tag-Schlüssel und einen Tag-Wert ein.

1. Wählen Sie **VPC erstellen** aus.
**Anmerkung**  
Erstellt bei der VPC-Erstellung Amazon VPC automatisch eine Haupt-Routing-Tabelle und ordnet ihr standardmäßig implizit Subnetze zu.

1. Öffnen Sie eine Terminalsitzung.

1. Erstellen Sie eine VPC mit einem privaten Subnetz und einem optionalen öffentlichen Subnetz in einer einzigen Availability Zone.

   ```
   aws ec2 create-vpc \
     --cidr-block 10.0.0.0/16 \
     --instance-tenancy default \
     --tag-specifications 'ResourceType=vpc,Tags=[{Key=Name,Value=evs-vpc}]'
   ```

1. Speichern Sie die VPC-ID zur Verwendung in nachfolgenden Befehlen.

   ```
   VPC_ID=$(aws ec2 describe-vpcs \
     --filters Name=tag:Name,Values=evs-vpc \
     --query 'Vpcs[0].VpcId' \
     --output text)
   ```

1. Aktivieren Sie DNS-Hostnamen und DNS-Unterstützung.

   ```
   aws ec2 modify-vpc-attribute \
     --vpc-id $VPC_ID \
     --enable-dns-hostnames
   aws ec2 modify-vpc-attribute \
     --vpc-id $VPC_ID \
     --enable-dns-support
   ```

1. Erstellen Sie ein privates Subnetz in der VPC.

   ```
   aws ec2 create-subnet \
     --vpc-id $VPC_ID \
     --cidr-block 10.0.1.0/24 \
     --availability-zone us-west-2a \
     --tag-specifications 'ResourceType=subnet,Tags=[{Key=Name,Value=evs-private-subnet}]'
   ```

1. Speichern Sie die private Subnetz-ID zur Verwendung in nachfolgenden Befehlen.

   ```
   PRIVATE_SUBNET_ID=$(aws ec2 describe-subnets \
     --filters Name=tag:Name,Values=evs-private-subnet \
     --query 'Subnets[0].SubnetId' \
     --output text)
   ```

1. (Optional) Erstellen Sie ein öffentliches Subnetz, wenn eine Internetverbindung benötigt wird.

   ```
   aws ec2 create-subnet \
     --vpc-id $VPC_ID \
     --cidr-block 10.0.0.0/24 \
     --availability-zone us-west-2a \
     --tag-specifications 'ResourceType=subnet,Tags=[{Key=Name,Value=evs-public-subnet}]'
   ```

1. (Optional) Speichern Sie die öffentliche Subnetz-ID zur Verwendung in nachfolgenden Befehlen.

   ```
   PUBLIC_SUBNET_ID=$(aws ec2 describe-subnets \
     --filters Name=tag:Name,Values=evs-public-subnet \
     --query 'Subnets[0].SubnetId' \
     --output text)
   ```

1. (Optional) Erstellen Sie ein Internet-Gateway und fügen Sie es an, wenn das öffentliche Subnetz erstellt wurde.

   ```
   aws ec2 create-internet-gateway \
     --tag-specifications 'ResourceType=internet-gateway,Tags=[{Key=Name,Value=evs-igw}]'
   
   IGW_ID=$(aws ec2 describe-internet-gateways \
     --filters Name=tag:Name,Values=evs-igw \
     --query 'InternetGateways[0].InternetGatewayId' \
     --output text)
   
   aws ec2 attach-internet-gateway \
     --vpc-id $VPC_ID \
     --internet-gateway-id $IGW_ID
   ```

1. (Optional) Erstellen Sie ein NAT-Gateway, wenn eine Internetverbindung erforderlich ist.

   ```
   aws ec2 allocate-address \
     --domain vpc \
     --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-nat-eip}]'
   
   EIP_ID=$(aws ec2 describe-addresses \
     --filters Name=tag:Name,Values=evs-nat-eip \
     --query 'Addresses[0].AllocationId' \
     --output text)
   
   aws ec2 create-nat-gateway \
     --subnet-id $PUBLIC_SUBNET_ID \
     --allocation-id $EIP_ID \
     --tag-specifications 'ResourceType=natgateway,Tags=[{Key=Name,Value=evs-nat}]'
   
   NAT_GW_ID=$(aws ec2 describe-nat-gateways \
     --filter Name=tag:Name,Values=evs-nat \
     --query 'NatGateways[0].NatGatewayId' \
     --output text)
   ```
**Anmerkung**  
Das NAT-Gateway muss sich in dem `available` Zustand befinden, in dem Sie eine Route erstellen, die darauf verweist. Führen Sie zur Überprüfung aus`aws ec2 describe-nat-gateways --nat-gateway-ids $NAT_GW_ID --query 'NatGateways[0].State'`.

1. Erstellen und konfigurieren Sie die erforderlichen Routentabellen.

   ```
   aws ec2 create-route-table \
     --vpc-id $VPC_ID \
     --tag-specifications 'ResourceType=route-table,Tags=[{Key=Name,Value=evs-private-rt}]'
   
   PRIVATE_RT_ID=$(aws ec2 describe-route-tables \
     --filters Name=tag:Name,Values=evs-private-rt \
     --query 'RouteTables[0].RouteTableId' \
     --output text)
   
   aws ec2 create-route-table \
     --vpc-id $VPC_ID \
     --tag-specifications 'ResourceType=route-table,Tags=[{Key=Name,Value=evs-public-rt}]'
   
   PUBLIC_RT_ID=$(aws ec2 describe-route-tables \
     --filters Name=tag:Name,Values=evs-public-rt \
     --query 'RouteTables[0].RouteTableId' \
     --output text)
   ```

1. Fügen Sie die erforderlichen Routen zu den Routentabellen hinzu.

   ```
   aws ec2 create-route \
     --route-table-id $PUBLIC_RT_ID \
     --destination-cidr-block 0.0.0.0/0 \
     --gateway-id $IGW_ID
   
   aws ec2 create-route \
     --route-table-id $PRIVATE_RT_ID \
     --destination-cidr-block 0.0.0.0/0 \
     --nat-gateway-id $NAT_GW_ID
   ```

1. Ordnen Sie die Routing-Tabellen Ihren Subnetzen zu.

   ```
   aws ec2 associate-route-table \
     --route-table-id $PRIVATE_RT_ID \
     --subnet-id $PRIVATE_SUBNET_ID
   
   aws ec2 associate-route-table \
     --route-table-id $PUBLIC_RT_ID \
     --subnet-id $PUBLIC_SUBNET_ID
   ```
**Anmerkung**  
Erstellt bei der VPC-Erstellung Amazon VPC automatisch eine Haupt-Routing-Tabelle und ordnet ihr standardmäßig implizit Subnetze zu.

## Wählen Sie Ihre HCX-Konnektivitätsoption
<a name="hcx-connectivity-choice"></a>

Wählen Sie eine Konnektivitätsoption für Ihre Amazon EVS-Umgebung aus:
+  **Private Konnektivität**: Bietet leistungsstarke Netzwerkpfade für HCX und optimiert so Zuverlässigkeit und Konsistenz. Erfordert die Verwendung von AWS Direct Connect oder Site-to-Site VPN für die externe Netzwerkkonnektivität.
+  **Internetkonnektivität**: Nutzt das öffentliche Internet, um einen flexiblen Migrationspfad einzurichten, der schnell eingerichtet werden kann. Erfordert die Verwendung von VPC IP Address Manager (IPAM) und Elastic IP-Adressen.

Eine ausführliche Analyse finden Sie unter. [HCX-Konnektivitätsoptionen](migrate-evs-hcx.md#migrate-evs-hcx-connectivity)

 **Wählen Sie Ihre Option: ** 
+  **Option A: Nur private Konnektivität ** → Weiter zu[Konfigurieren Sie die VPC-Haupt-Routing-Tabelle](#getting-started-vpc-main-route-table-config).
+  **Option B: Internetverbindung ** → Weiter zu[Einrichtung der HCX-Internetverbindung](#hcx-internet-config).

### Einrichtung der HCX-Internetverbindung
<a name="hcx-internet-config"></a>

**Anmerkung**  
Überspringen Sie diesen Abschnitt, wenn Sie sich für private HCX-Konnektivität entschieden haben, und fahren Sie fort. [Konfigurieren Sie die VPC-Haupt-Routing-Tabelle](#getting-started-vpc-main-route-table-config)

Um die HCX-Internetverbindung für Amazon EVS zu aktivieren, müssen Sie:
+ Stellen Sie sicher, dass Ihr VPC IP Address Manager (IPAM) -Kontingent für die Länge einer Amazon-provided zusammenhängenden öffentlichen IPv4-CIDR-Netzwerkmaske mindestens /28 beträgt.
**Wichtig**  
Die Verwendung eines Amazon-provided zusammenhängenden öffentlichen IPv4-CIDR-Blocks mit einer Netzmaskenlänge von weniger als /28 führt zu HCX-Konnektivitätsproblemen. Weitere Informationen zur Erhöhung der IPAM-Kontingente finden Sie unter Kontingente für Ihr IPAM. [https://docs.aws.amazon.com/vpc/latest/ipam/quotas-ipam.html](https://docs.aws.amazon.com/vpc/latest/ipam/quotas-ipam.html)
+ Erstellen Sie einen IPAM- und einen öffentlichen IPv4-IPAM-Pool mit einem CIDR, der eine Mindestnetzmaskenlänge von /28 hat.
+ Ordnen Sie mindestens zwei Elastic IP-Adressen (EIPs) aus dem IPAM-Pool für die HCX Manager- und HCX Interconnect () -Appliances zu. HCX-IX Weisen Sie jeder HCX-Netzwerk-Appliance, die Sie bereitstellen müssen, eine zusätzliche Elastic IP-Adresse zu.
+ Fügen Sie Ihrer VPC den öffentlichen IPv4-CIDR-Block als zusätzlichen CIDR hinzu.

Weitere Informationen zur Verwaltung der HCX-Internetverbindung nach der Erstellung der Umgebung finden Sie unter. [Öffentliche HCX-Internetkonnektivität konfigurieren](evs-env-hcx-internet-access.md)

 **Erstellen Sie ein IPAM ** 

Folgen Sie diesen Schritten, um eine [https://docs.aws.amazon.com/vpc/latest/ipam/create-ipam.html](https://docs.aws.amazon.com/vpc/latest/ipam/create-ipam.html) IPAM zu erstellen.

**Anmerkung**  
Sie können das kostenlose IPAM-Kontingent verwenden, um IPAM-Ressourcen für die Verwendung mit Amazon EVS zu erstellen. Während IPAM selbst im Rahmen des kostenlosen Kontingents kostenlos ist, sind Sie für die Kosten anderer AWS Dienste verantwortlich, die in Verbindung mit IPAM genutzt werden, wie NAT-Gateways und alle öffentlichen IPv4-Adressen, die Sie verwenden und die das Limit des kostenlosen Kontingents überschreiten. Weitere Informationen zu den IPAM-Preisen finden Sie auf der Preisseite. [Amazon VPC](https://aws.amazon.com/vpc/pricing)

**Anmerkung**  
Amazon EVS unterstützt derzeit keine privaten IPv6-CIDRs (Global Unicast Address, GUA).

 **Erstellen Sie einen öffentlichen IPv4-IPAM-Pool ** 

Folgen Sie diesen Schritten, um einen öffentlichen IPv4-Pool zu erstellen.

------
#### [ IPAM console ]

1. Öffnen Sie die [IAM-Konsole](https://console.aws.amazon.com/ipam).

1. Wählen Sie im Navigationsbereich **Pools** aus.

1. Wählen Sie den Bereich Öffentlich. Weitere Informationen zu Bereichen finden Sie unter [ So funktioniert IPAM. ](https://docs.aws.amazon.com/vpc/latest/ipam/how-it-works-ipam.html)

1. Wählen Sie Pool erstellen.

1. (Optional) Fügen Sie ein **Namens-Tag** für den Pool und eine **Beschreibung** für den Pool hinzu.

1. Wählen Sie unter **Adressfamilie** **IPv4** aus.

1. Belassen Sie unter **Ressourcenplanung** den **IP-Bereich für den Plan innerhalb des ausgewählten Bereichs** ausgewählt.

1. Wählen Sie unter **Gebietsschema** das Gebietsschema für den Pool aus. Das Gebietsschema ist die AWS Region, in der dieser IPAM-Pool für Zuweisungen verfügbar sein soll. Das von Ihnen gewählte Gebietsschema muss der AWS Region entsprechen, in der Ihre VPC bereitgestellt wird.

1. Wählen Sie unter ** Service ** die Option ** EC2 () aus. EIP/VPC ** Dadurch werden CIDRs angekündigt, die aus diesem Pool für den Amazon EC2-Service (für Elastic IP-Adressen) zugewiesen wurden.

1. Wählen Sie unter ** Öffentliche IP-Quelle ** die Option. ** Amazon-owned **

1. Wählen Sie unter Zu ** bereitzustellende CIDRs ** die Option ** Add Amazon-owned public ** CIDR aus.

1. Wählen Sie unter ** Netmask ** eine CIDR-Netzmaskenlänge aus. /28 ist die erforderliche Mindestnetzmaskenlänge.

1. Wählen Sie **Pool erstellen**.

------
#### [  AWS CLI  ]

1. Öffnen Sie eine Terminalsitzung.

1. Holen Sie sich die Public Scope-ID von Ihrem IPAM.

   ```
   SCOPE_ID=$(aws ec2 describe-ipam-scopes \
     --filters Name=ipam-scope-type,Values=public \
     --query 'IpamScopes[0].IpamScopeId' \
     --output text)
   ```

1. Erstellen Sie einen IPAM-Pool im öffentlichen Bereich.

   ```
   aws ec2 create-ipam-pool \
     --ipam-scope-id $SCOPE_ID \
     --address-family ipv4 \
     --no-auto-import \
     --locale us-east-2 \
     --description "Public IPv4 pool for HCX" \
     --tag-specifications 'ResourceType=ipam-pool,Tags=[{Key=Name,Value=evs-hcx-public-pool}]' \
     --public-ip-source amazon \
     --aws-service ec2
   ```

1. Speichern Sie die Pool-ID zur Verwendung in nachfolgenden Befehlen.

   ```
   POOL_ID=$(aws ec2 describe-ipam-pools \
     --filters Name=tag:Name,Values=evs-hcx-public-pool \
     --query 'IpamPools[0].IpamPoolId' \
     --output text)
   ```

1. Stellen Sie einen CIDR-Block aus dem Pool mit einer Mindestnetzmaskenlänge von /28 bereit.

   ```
   aws ec2 provision-ipam-pool-cidr \
     --ipam-pool-id $POOL_ID \
     --netmask-length 28
   ```

------

 **Ordnen Sie Elastic IP-Adressen aus dem IPAM-Pool zu ** 

Gehen Sie wie folgt vor, um Elastic IP-Adressen (EIPs) aus dem IPAM-Pool für HCX Service Mesh-Appliances zuzuweisen.

------
#### [  Amazon VPC console ]

1. Öffnen Sie die [Amazon VPC-Konsole](https://console.aws.amazon.com/vpc).

1. Wählen Sie im Navigationsbereich **Elastic IPs**.

1. Wählen Sie **Elastic-IP-Adresse zuweisen** aus.

1. Wählen Sie Mit einem ** IPv4-IPAM-Pool zuweisen aus. **

1. Wählen Sie den Amazon-owned öffentlichen IPv4-Pool aus, den Sie zuvor konfiguriert haben.

1. Wählen Sie unter IPAM-Methode ** ** zuweisen die Option Adresse im IPAM-Pool ** manuell eingeben aus. **
**Wichtig**  
Sie können die ersten beiden EIPs oder die letzte EIP aus dem öffentlichen IPAM-CIDR-Block nicht dem VLAN-Subnetz zuordnen. Diese EIPs sind als Netzwerk-, Standard-Gateway- und Broadcast-Adressen reserviert. Amazon EVS gibt einen Validierungsfehler aus, wenn Sie versuchen, diese EIPs dem VLAN-Subnetz zuzuordnen.
**Wichtig**  
Geben Sie Adressen manuell in den IPAM-Pool ein, um sicherzustellen, dass die EIPs, die Amazon EVS reserviert, nicht zugewiesen werden. Wenn Sie IPAM erlauben, die EIP auszuwählen, weist IPAM möglicherweise eine EIP zu, die Amazon EVS reserviert, was zu einem Ausfall bei der EIP-Zuordnung zum VLAN-Subnetz führt.

1. Geben Sie die EIP an, die aus dem IPAM-Pool zugewiesen werden soll.

1. Wählen Sie **Allocate** aus.

1. Wiederholen Sie diesen Vorgang, um die verbleibenden EIPs zuzuweisen, die Sie benötigen. Sie müssen mindestens zwei EIPs aus dem IPAM-Pool für die HCX Manager- und HCX Interconnect () -Appliances zuweisen. HCX-IX Ordnen Sie jeder HCX-Netzwerk-Appliance, die Sie bereitstellen müssen, eine zusätzliche EIP zu.

------
#### [  AWS CLI  ]

1. Öffnen Sie eine Terminalsitzung.

1. Rufen Sie die IPAM-Pool-ID ab, die Sie zuvor erstellt haben.

   ```
   POOL_ID=$(aws ec2 describe-ipam-pools \
     --filters Name=tag:Name,Values=evs-hcx-public-pool \
     --query 'IpamPools[0].IpamPoolId' \
     --output text)
   ```

1. Ordnen Sie Elastic IP-Adressen aus dem IPAM-Pool zu. Sie müssen mindestens zwei EIPs aus dem IPAM-Pool für die HCX Manager- und HCX Interconnect () -Appliances zuweisen. HCX-IX Ordnen Sie jeder HCX-Netzwerk-Appliance, die Sie bereitstellen müssen, eine zusätzliche EIP zu.
**Wichtig**  
Sie können die ersten beiden EIPs oder die letzte EIP aus dem öffentlichen IPAM-CIDR-Block keinem VLAN-Subnetz zuordnen. Diese EIPs sind als Netzwerk-, Standard-Gateway- und Broadcast-Adressen reserviert. Amazon EVS gibt einen Validierungsfehler aus, wenn Sie versuchen, diese EIPs dem VLAN-Subnetz zuzuordnen.
**Wichtig**  
Geben Sie Adressen manuell in den IPAM-Pool ein, um sicherzustellen, dass die EIPs, die Amazon EVS reserviert, nicht zugewiesen werden. Wenn Sie IPAM erlauben, die EIP auszuwählen, weist IPAM möglicherweise eine EIP zu, die Amazon EVS reserviert, was zu einem Ausfall bei der EIP-Zuordnung zum VLAN-Subnetz führt.

   ```
   aws ec2 allocate-address \
     --domain vpc \
     --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-hcx-manager-eip}]' \
     --ipam-pool-id $POOL_ID \
     --address xx.xx.xxx.3
   
   aws ec2 allocate-address \
     --domain vpc \
     --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-hcx-ix-eip}]' \
     --ipam-pool-id $POOL_ID \
     --address xx.xx.xxx.4
   
   aws ec2 allocate-address \
     --domain vpc \
     --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-hcx-ne-eip}]' \
     --ipam-pool-id $POOL_ID \
     --address xx.xx.xxx.5
   ```

------

 **Fügen Sie der VPC den öffentlichen IPv4-CIDR-Block aus dem IPAM-Pool für HCX-Internetkonnektivität hinzu ** 

Um die HCX-Internetverbindung zu aktivieren, müssen Sie den öffentlichen IPv4-CIDR-Block aus dem IPAM-Pool als zusätzlichen CIDR zu Ihrer VPC hinzufügen. Amazon EVS verwendet diesen CIDR-Block, um VMware HCX mit Ihrem Netzwerk zu verbinden. Folgen Sie diesen Schritten, um den CIDR-Block zu Ihrer VPC hinzuzufügen.

**Wichtig**  
Sie müssen den IPv4-CIDR-Block, den Sie Ihrer VPC hinzufügen, manuell eingeben. Amazon EVS unterstützt derzeit nicht die Verwendung eines IPAM-allocated CIDR-Blocks. Die Verwendung eines IPAM-allocated CIDR-Blocks kann zu einem Fehler bei der EIP-Zuordnung führen.

------
#### [  Amazon VPC console ]

1. Öffnen Sie die [Amazon VPC-Konsole](https://console.aws.amazon.com/vpc).

1. Wählen Sie im Navigationsbereich **Your VPCs (Ihre VPCs)** aus.

1. Wählen Sie die VPC aus, die Sie zuvor erstellt haben, und wählen Sie ** Aktionen**, ** CIDRs bearbeiten. **

1. Wählen Sie Neuen ** IPV4-CIDR hinzufügen. **

1. Wählen Sie die manuelle ** IPV4-CIDR-Eingabe aus. **

1. Geben Sie den CIDR-Block aus dem öffentlichen IPAM-Pool an, den Sie zuvor erstellt haben.

------
#### [  AWS CLI  ]

1. Öffnen Sie eine Terminalsitzung.

1. Rufen Sie die IPAM-Pool-ID und den bereitgestellten CIDR-Block ab.

   ```
   POOL_ID=$(aws ec2 describe-ipam-pools \
     --filters Name=tag:Name,Values=evs-hcx-public-pool \
     --query 'IpamPools[0].IpamPoolId' \
     --output text)
   
   CIDR_BLOCK=$(aws ec2 get-ipam-pool-cidrs \
     --ipam-pool-id $POOL_ID \
     --query 'IpamPoolCidrs[0].Cidr' \
     --output text)
   ```

1. Fügen Sie den CIDR-Block zu Ihrer VPC hinzu.

   ```
   aws ec2 associate-vpc-cidr-block \
     --vpc-id $VPC_ID \
     --cidr-block $CIDR_BLOCK
   ```

------

## Konfigurieren Sie die VPC-Haupt-Routing-Tabelle
<a name="getting-started-vpc-main-route-table-config"></a>

Amazon EVS-VLAN-Subnetze sind implizit der VPC-Haupt-Routing-Tabelle zugeordnet. Um die Konnektivität zu abhängigen Diensten wie DNS oder lokalen Systemen für eine erfolgreiche Bereitstellung in der Umgebung zu ermöglichen, müssen Sie die Haupt-Routing-Tabelle so konfigurieren, dass der Datenverkehr zu diesen Systemen zulässig ist. Die Haupt-Routing-Tabelle muss eine Route für den CIDR der VPC enthalten. Die Verwendung der Haupt-Routing-Tabelle ist nur für die anfängliche Bereitstellung der Amazon EVS-Umgebung erforderlich. Nach der Bereitstellung der Umgebung können Sie Ihre Umgebung so konfigurieren, dass eine benutzerdefinierte Routing-Tabelle verwendet wird. Weitere Informationen finden Sie unter [Konfigurieren Sie eine benutzerdefinierte Routing-Tabelle für Amazon EVS-Subnetze](evs-env-config-custom-rt.md).

Nach der Bereitstellung der Umgebung müssen Sie jedes der Amazon EVS-VLAN-Subnetze explizit einer Routing-Tabelle in Ihrer VPC zuordnen. Die NSX-Konnektivität schlägt fehl, wenn Ihre VLAN-Subnetze nicht explizit einer VPC-Routing-Tabelle zugeordnet sind. Es wird dringend empfohlen, Ihre Subnetze nach der Bereitstellung der Umgebung explizit einer benutzerdefinierten Routing-Tabelle zuzuordnen. Weitere Informationen finden Sie unter [Konfigurieren Sie die VPC-Hauptroutentabelle](setting-up.md#vpc-main-rt).

**Wichtig**  
Amazon EVS unterstützt die Verwendung einer benutzerdefinierten Routing-Tabelle erst, nachdem die Amazon EVS-Umgebung erstellt wurde. Benutzerdefinierte Routing-Tabellen sollten bei der Erstellung der Amazon EVS-Umgebung nicht verwendet werden, da dies zu Verbindungsproblemen führen kann.

## Konfigurieren von DNS- und NTP-Servern mithilfe des VPC-DHCP-Optionssatzes
<a name="getting-started-config-dns-ntp-dhcp"></a>

**Wichtig**  
Ihre Umgebungsbereitstellung schlägt fehl, wenn Sie diese Amazon EVS-Anforderungen nicht erfüllen:  
Nehmen Sie eine primäre DNS-Server-IP-Adresse und eine sekundäre DNS-Server-IP-Adresse in den DHCP-Optionssatz auf.
Fügen Sie eine DNS-Forward-Lookupzone mit A-Einträgen für jede VCF-Management-Appliance und jeden Amazon EVS-Host in Ihre Bereitstellung ein.
Fügen Sie eine DNS-Reverse-Lookupzone mit PTR-Einträgen für jede VCF-Management-Appliance und jeden Amazon EVS-Host in Ihrer Bereitstellung hinzu.
Konfigurieren Sie die Haupt-Routing-Tabelle der VPC, um sicherzustellen, dass eine Route zu Ihren DNS-Servern existiert.
Stellen Sie sicher, dass Ihre Domainnamenregistrierung gültig und nicht abgelaufen ist, und dass keine doppelten Hostnamen oder IP-Adressen vorhanden sind.
Konfigurieren Sie Ihre Sicherheitsgruppen und Netzwerkzugriffskontrolllisten (ACLs) so, dass Amazon EVS kommunizieren kann mit:  
DNS-Server über TCP/UDP Port 53.
Hostverwaltungs-VLAN-Subnetz über HTTPS und SSH.
Verwaltungs-VLAN-Subnetz über HTTPS und SSH.

Amazon EVS verwendet den DHCP-Optionssatz Ihrer VPC, um Folgendes abzurufen:
+ DNS-Server (Domain Name System) für die Auflösung von Host-IP-Adressen.
+ Domainnamen für die DNS-Auflösung.
+ NTP-Server (Network Time Protocol) für die Zeitsynchronisierung.

Sie können einen DHCP-Optionssatz mithilfe der Amazon VPC Konsole oder erstellen. AWS CLI Weitere Informationen finden Sie im * Amazon VPC Benutzerhandbuch unter [ Erstellen eines ](https://docs.aws.amazon.com/vpc/latest/userguide/DHCPOptionSet.html#CreatingaDHCPOptionSet) DHCP-Optionssatzes. *

### DNS-Server konfigurieren
<a name="getting-started-config-dns"></a>

Die DNS-Konfiguration ermöglicht die Auflösung von Hostnamen in Ihrer Amazon EVS-Umgebung. Um eine Amazon EVS-Umgebung erfolgreich bereitzustellen, muss der DHCP-Optionssatz Ihrer VPC die folgenden DNS-Einstellungen haben:
+ Eine primäre DNS-Server-IP-Adresse und eine sekundäre DNS-Server-IP-Adresse im DHCP-Optionssatz. Beide DNS-Server-IPs müssen erreichbar sein und auf Anfragen antworten, wenn der Amazon EVS-Connector gestartet wird. Alle erforderlichen DNS-Einträge (Forward-A-Einträge und Reverse-PTR-Einträge) müssen zu diesem Zeitpunkt über diese Server aufgelöst werden können.
+ Eine DNS-Forward-Lookupzone mit A-Einträgen für jede VCF-Management-Appliance und jeden Amazon EVS-Host in Ihrer Bereitstellung.
+ Eine Reverse-Lookup-Zone mit PTR-Einträgen für jede VCF-Management-Appliance und jeden Amazon EVS-Host in Ihrer Bereitstellung. Für die NTP-Konfiguration können Sie die Standard-Amazon-NTP-Adresse oder eine andere IPv4-Adresse verwenden`169.254.169.123`, die Sie bevorzugen.

Weitere Informationen zur Konfiguration von DNS-Servern in einem DHCP-Optionssatz finden Sie unter [ Erstellen eines DHCP-Optionssatzes. ](https://docs.aws.amazon.com/vpc/latest/userguide/DHCPOptionSet.html#CreatingaDHCPOptionSet)

#### Konfigurieren Sie DNS für lokale Konnektivität
<a name="getting-started-config-dns-on-prem"></a>

Für lokale Konnektivität empfehlen wir die Verwendung von privat gehosteten Route 53-Zonen mit eingehenden Resolvern. Dieses Setup ermöglicht die Hybrid-DNS-Auflösung, bei der Sie Route 53 für internes DNS in Ihrer VPC verwenden und es in Ihre bestehende lokale DNS-Infrastruktur integrieren können. Auf diese Weise können Ressourcen in Ihrer VPC Domainnamen auflösen, die in Ihrem lokalen Netzwerk gehostet werden, und umgekehrt, ohne dass komplexe Konfigurationen erforderlich sind. Bei Bedarf können Sie auch Ihren eigenen DNS-Server mit Route 53-Resolvern für ausgehende Anrufe verwenden. Schritte zur Konfiguration finden Sie unter [ Erstellen einer privat gehosteten Zone ](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/hosted-zone-private-creating.html) und [ Weiterleiten eingehender DNS-Abfragen an Ihre VPC ](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/resolver-forwarding-inbound-queries.html) im * Amazon Route 53-Entwicklerhandbuch. *

**Anmerkung**  
Wenn Sie sowohl Route 53 als auch einen benutzerdefinierten Domain Name System (DNS) -Server im DHCP-Optionssatz verwenden, kann dies zu unerwartetem Verhalten führen.

**Anmerkung**  
Wenn Sie benutzerdefinierte DNS-Domänennamen verwenden, die in einer privat gehosteten Zone in definiert sind Route 53, oder privates DNS mit Schnittstellen-VPC-Endpunkten (AWS PrivateLink) verwenden, müssen Sie `enableDnsHostnames` sowohl `enableDnsSupport` die Attribute als auch auf setzen. `true` Weitere Informationen finden Sie unter [ DNS-Attribute für Ihre VPC. ](https://docs.aws.amazon.com/vpc/latest/userguide/AmazonDNS-concepts.html#vpc-dns-support)

#### Beheben Sie Probleme mit der DNS-Erreichbarkeit
<a name="evs-env-dns-reachability"></a>

Amazon EVS benötigt eine persistente Verbindung zum SDDC Manager und zu den DNS-Servern im DHCP-Optionssatz Ihrer VPC, um DNS-Einträge zu erreichen. Wenn die persistente Verbindung zum SDDC Manager nicht mehr verfügbar ist, kann Amazon EVS den Umgebungsstatus nicht mehr überprüfen, und Sie verlieren möglicherweise den Zugriff auf die Umgebung. Schritte zur Behebung dieses Problems finden Sie unter. [Die Erreichbarkeitsprüfung ist fehlgeschlagen](troubleshooting.md#troubleshoot-reachability)

### NTP-Server konfigurieren
<a name="getting-started-config-ntp"></a>

NTP-Server stellen die Zeit in Ihrem Netzwerk bereit. Eine konsistente und genaue Zeitreferenz auf Ihrer Amazon EC2-Instance ist für viele Aufgaben und Prozesse in der VCF-Umgebung von entscheidender Bedeutung. Die Zeitsynchronisierung ist unerlässlich für:
+ Systemprotokollierung und Überwachung
+ Sicherheitsvorgänge
+ Verwaltung verteilter Systeme
+ Fehlerbehebung

Sie können die IPv4-Adressen von bis zu vier NTP-Servern in den DHCP-Optionssatz Ihrer VPC eingeben. Sie können den Amazon Time Sync Service unter der IPv4-Adresse angeben. `169.254.169.123` Standardmäßig verwenden die Amazon EC2-Instances, die Amazon EVS bereitstellt, den Amazon Time Sync Service unter der IPv4-Adresse. `169.254.169.123`

Weitere Informationen zu NTP-Servern finden Sie unter RFC 2123. [https://datatracker.ietf.org/doc/html/rfc2132#section-8.3](https://datatracker.ietf.org/doc/html/rfc2132#section-8.3) Weitere Informationen zu Amazon Time Sync Service finden Sie unter [ Präzise Uhr- und Uhrzeitsynchronisierung in Ihrer EC2-Instanz ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/set-time.html) und [ Konfigurieren von NTP auf VMware Cloud Foundation-Hosts ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-5-2-and-earlier/5-2/configure-ntp-on-vmware-cloud-foundation-hosts.html) in der Dokumentation zu VMware Cloud Foundation.

 **Um NTP-Einstellungen zu konfigurieren ** 

1. Wählen Sie Ihre NTP-Quelle:
   + Amazon Time Sync Service (empfohlen)
   + Benutzerdefinierte NTP-Server

1. Fügen Sie NTP-Server zu Ihrem DHCP-Optionssatz hinzu. Weitere Informationen finden Sie unter [ Erstellen eines DHCP-Optionssatzes ](https://docs.aws.amazon.com/vpc/latest/userguide/DHCPOptionSet.html#CreatingaDHCPOptionSet) im * Amazon VPC-Benutzerhandbuch. * 

1. Überprüfen Sie die Uhrzeitsynchronisierung. Weitere Hinweise zur Konfiguration des DHCP-Optionssatzes finden Sie unter[Konfigurieren Sie den DHCP-Optionssatz Ihrer VPC](setting-up.md#vpc-dhcp).

#### Konfigurieren Sie die lokale Netzwerkkonnektivität (optional)
<a name="getting-started-connect-on-prem"></a>

Sie können die Konnektivität zwischen Ihrem lokalen Rechenzentrum und Ihrer AWS Infrastruktur mithilfe eines zugehörigen Transit-Gateways oder Direct Connect mithilfe eines AWS Site-to-Site VPN-Anhangs zu einem Transit-Gateway konfigurieren.

Um die Konnektivität zu lokalen Systemen für eine erfolgreiche Bereitstellung in der Umgebung zu ermöglichen, müssen Sie die Haupt-Routing-Tabelle der VPC so konfigurieren, dass der Datenverkehr zu diesen Systemen zulässig ist. Weitere Informationen finden Sie unter [Konfigurieren Sie die VPC-Hauptroutentabelle](setting-up.md#vpc-main-rt).

Nachdem die Amazon EVS-Umgebung erstellt wurde, müssen Sie die Transit-Gateway-Routentabellen mit den VPC-CIDRs aktualisieren, die in der Amazon EVS-Umgebung erstellt wurden. Weitere Informationen finden Sie unter [Konfigurieren Sie Transit-Gateway-Routentabellen und Direct Connect-Präfixe für lokale Konnektivität (optional)](#getting-started-config-tgw-assoc).

Weitere Informationen zum Einrichten einer Direct Connect Verbindung finden Sie unter [Direct Connect Gateways und Transit-Gateway-Zuordnungen. ](https://docs.aws.amazon.com/directconnect/latest/UserGuide/direct-connect-transit-gateways.html) Weitere Informationen zur Verwendung von AWS Site-to-Site VPN mit AWS Transit Gateway finden Sie unter [AWS Site-to-Site VPN-Anlagen in Amazon VPC Transit Gateways ](https://docs.aws.amazon.com/vpc/latest/tgw/tgw-vpn-attachments.html) im * Amazon VPC Transit Gateway-Benutzerhandbuch. *

**Anmerkung**  
Amazon EVS unterstützt keine Konnektivität über eine private virtuelle AWS Direct Connect-Schnittstelle (VIF) oder über eine AWS Site-to-Site VPN-Verbindung, die direkt in die zugrunde liegende VPC endet.

## Richten Sie eine VPC-Route-Server-Instanz mit Endpunkten und Peers ein
<a name="getting-started-create-rs-resources"></a>

Amazon EVS verwendet Amazon VPC Route Server, um BGP-based dynamisches Routing zu Ihrem VPC-Underlay-Netzwerk zu ermöglichen. Sie müssen einen Routenserver angeben, der Routen zu mindestens zwei Routenserver-Endpunkten im Servicezugriffs-Subnetz gemeinsam nutzt. Die auf den Route-Server-Peers konfigurierten Peer-ASNs müssen übereinstimmen und die Peer-IP-Adressen müssen eindeutig sein.

Wenn Sie den Route Server für die HCX-Internetverbindung konfigurieren, müssen Sie die Routenserver-Propagierung sowohl für das Dienstzugriffssubnetz als auch für das öffentliche Subnetz konfigurieren, die Sie im ersten Schritt dieses Verfahrens erstellt haben. [Erstellen Sie eine VPC mit Subnetzen und Routing-Tabellen](#getting-started-create-vpc)

**Wichtig**  
Ihre Umgebungsbereitstellung schlägt fehl, wenn Sie diese Amazon EVS-Anforderungen für die VPC-Route-Server-Konfiguration nicht erfüllen:  
Sie müssen mindestens zwei Route-Server-Endpunkte im Subnetz für den Servicezugriff konfigurieren.
Bei der Konfiguration des Border Gateway Protocol (BGP) für das Tier-0 Gateway muss der VPC Route Server-Peer-ASN-Wert mit dem NSX Edge-Peer-ASN-Wert übereinstimmen.
Beim Erstellen der beiden Route-Server-Peers müssen Sie für jeden Endpunkt eine eindeutige IP-Adresse aus dem NSX-Uplink-VLAN verwenden. Diese beiden IP-Adressen werden den NSX Edges während der Bereitstellung der Amazon EVS-Umgebung zugewiesen.
Wenn Sie die Routenserver-Propagierung aktivieren, müssen Sie sicherstellen, dass alle Routing-Tabellen, die weitergegeben werden, über mindestens eine explizite Subnetzzuordnung verfügen. Die BGP-Routenankündigung schlägt fehl, wenn propagierte Routing-Tabellen keine explizite Subnetzzuordnung haben.

**Anmerkung**  
Das NSX-Uplink-VLAN-Subnetz ist noch nicht vorhanden, wenn Sie die Route-Server-Peers erstellen — Amazon EVS erstellt es bei der Erstellung der Umgebung. Wählen Sie die beiden Peer-IP-Adressen aus dem ** geplanten ** NSX-Uplink-VLAN-CIDR-Block aus (der Wert, als den Sie übergeben werden). `initialVlans.nsxUplink` Die beiden IP-Adressen müssen in den geplanten CIDR-Block fallen und ungenutzt bleiben.

Weitere Informationen zum Einrichten des VPC-Routenservers finden Sie im Tutorial für die ersten Schritte mit [ Routenservern. ](https://docs.aws.amazon.com/vpc/latest/userguide/route-server-tutorial.html)

Wenn Sie diesem Tutorial folgen, verwenden Sie die folgenden EVS-specific Amazon-Werte:
+  **Amazon-side ASN ** — die BGP-ASN des VPC-Routenservers. Verwenden Sie eine beliebige private ASN (z. B.). `65022` Das NSX Tier-0 Edge-Gateway verwendet diesen Wert als ASN-Eingang für seinen BGP-Nachbarn (Remote). Notieren Sie sich [Schritt 5: Konfigurieren Sie das NSX-Netzwerk](#self-deployed-nsx-edge) daher den ausgewählten Wert.
+  **Routen-Server-Endpoints ** — Erstellen Sie zwei Endpoints, beide im Subnetz für den Servicezugriff.
+  **Route-Server-Peers ** — Es wird empfohlen, vier Route-Server-Peers zu erstellen und ein vollständiges Mesh zu konfigurieren, sodass jeder der beiden NSX Edge-Knoten beide Routen-Server-Endpoints miteinander verbindet. Ein vollständiges Mesh sorgt dafür, dass Routen weiter verbreitet werden, wenn ein Routenserver-Endpunkt gewartet wird. Sie müssen mindestens zwei Peers erstellen. Verwenden Sie für jeden Peer eine eindeutige IP-Adresse aus Ihrem geplanten NSX-Uplink-VLAN-CIDR und legen Sie die Peer-ASN auf die NSX Tier-0 Edge-ASN fest, in der Sie die Konfiguration vornehmen (z. B.). [Schritt 5: Konfigurieren Sie das NSX-Netzwerk](#self-deployed-nsx-edge) `65000`
+  **Propagierung ** — aktivieren Sie die Routen-Server-Propagierung in der Routing-Tabelle, die Ihrem Servicezugriffs-Subnetz zugeordnet ist. Diese Routing-Tabelle muss mindestens eine explizite Subnetzzuordnung haben.

**Wichtig**  
Wenn Sie die Routenserver-Propagierung aktivieren, stellen Sie sicher, dass alle Routing-Tabellen, die weitergegeben werden, über mindestens eine explizite Subnetzzuordnung verfügen. Die BGP-Routenankündigung schlägt fehl, wenn die Routing-Tabelle keine explizite Subnetzzuordnung hat.

**Anmerkung**  
Für die Erkennung der Verfügbarkeit von Routenserver-Peern unterstützt Amazon EVS nur den standardmäßigen BGP-Keepalive-Mechanismus. Amazon EVS unterstützt keine bidirektionale Multi-Hop-Weiterleitungserkennung (BFD).

**Anmerkung**  
Wir empfehlen, persistente Routen für die Route-Server-Instance mit einer Dauer zwischen 1 und 5 Minuten zu aktivieren. Wenn diese Option aktiviert ist, werden Routen in der Routing-Datenbank des Routenservers beibehalten, auch wenn alle BGP-Sitzungen enden. Weitere Informationen finden Sie [ im * Amazon VPC Benutzerhandbuch * unter ](https://docs.aws.amazon.com/vpc/latest/userguide/route-server-tutorial-create.html) Erstellen eines Routenservers.

**Anmerkung**  
Wenn Sie ein NAT-Gateway oder ein Transit-Gateway verwenden, stellen Sie sicher, dass Ihr Routing-Server richtig konfiguriert ist, um NSX-Routen an die VPC-Routing-Tabelle (n) weiterzuleiten.

### Fehlerbehebung
<a name="evs-env-rs-troubleshoot"></a>

Wenn Sie auf Probleme stoßen:
+ Stellen Sie sicher, dass jede Routing-Tabelle eine explizite Subnetzzuordnung hat.
+ Stellen Sie sicher, dass die für den Routenserver und das Tier-0 NSX-Gateway eingegebenen Peer-ASN-Werte übereinstimmen.
+ Vergewissern Sie sich, dass die IP-Adressen der Route-Server-Endpunkte eindeutig sind.
+ Überprüfen Sie den Routenpropagierungsstatus in Ihren Routing-Tabellen.
+ Verwenden Sie das VPC Route Server-Peer-Logging, um den Zustand der BGP-Sitzung zu überwachen und Verbindungsprobleme zu beheben. Weitere Informationen finden Sie unter [ Route Server Peer Logging ](https://docs.aws.amazon.com/vpc/latest/userguide/route-server-peer-logging.html) im * Amazon VPC-Benutzerhandbuch. *

## Erstellen Sie eine Netzwerk-ACL zur Steuerung des Amazon EVS-VLAN-Subnetzverkehrs
<a name="getting-started-create-nacl-vlan-traffic"></a>

Amazon EVS verwendet eine Network Access Control List (ACL), um den Verkehr zu und von Amazon EVS-VLAN-Subnetzen zu steuern. Sie können die Standard-Netzwerk-ACL für Ihre VPC verwenden oder eine benutzerdefinierte Netzwerk-ACL für Ihre VPC mit Regeln erstellen, die den Regeln für Ihre Sicherheitsgruppen ähneln, um Ihrer VPC eine Sicherheitsebene hinzuzufügen. Weitere Informationen finden Sie unter [ Erstellen einer Netzwerk-ACL für Ihre VPC ](https://docs.aws.amazon.com/vpc/latest/userguide/create-network-acl.html) im * Amazon VPC-Benutzerhandbuch. *

Wenn Sie vorhaben, die HCX-Internetverbindung zu konfigurieren, stellen Sie sicher, dass die von Ihnen konfigurierten Netzwerk-ACL-Regeln die erforderlichen eingehenden und ausgehenden Verbindungen für HCX-Komponenten zulassen. Weitere Informationen zu den HCX-Port-Anforderungen finden Sie im VMware HCX-Benutzerhandbuch. [https://techdocs.broadcom.com/us/en/vmware-cis/hcx.html](https://techdocs.broadcom.com/us/en/vmware-cis/hcx.html)

**Wichtig**  
Wenn Sie eine Verbindung über das Internet herstellen, ermöglicht die Verknüpfung einer Elastic IP-Adresse mit einem VLAN den direkten Internetzugriff auf alle Ressourcen in diesem VLAN-Subnetz. Stellen Sie sicher, dass Sie die entsprechenden Netzwerkzugriffskontrolllisten konfiguriert haben, um den Zugriff gemäß Ihren Sicherheitsanforderungen einzuschränken.

**Wichtig**  
EC2-Sicherheitsgruppen funktionieren nicht auf elastischen Netzwerkschnittstellen, die an Amazon EVS-VLAN-Subnetze angeschlossen sind. Um den Datenverkehr zu und von Amazon EVS-VLAN-Subnetzen zu steuern, müssen Sie eine Netzwerkzugriffskontrollliste verwenden.

## Erstellen einer Amazon EVS-Umgebung mit Modus Self-deployed
<a name="getting-started-self-deployed"></a>

Amazon EVS unterstützt einen Self-deployed Modus, der Ihnen die volle Kontrolle über Ihre VCF-Bereitstellung bietet, indem Sie den VCF-Installer oder Ihre bevorzugten Infrastructure-as-Code-Lösungen verwenden, um die Bereitstellung zu automatisieren. Beispiele für Skripte, die Ihre VCF-Bereitstellung automatisieren, finden Sie im Repository [ Lösungen für Amazon EVS unter. ](https://github.com/aws/solutions-for-amazon-evs) GitHub

Die derzeit im Self-deployed Modus unterstützten VCF-Versionen finden Sie unter. [Von Amazon EVS bereitgestellte VCF-Versionen und EC2-Instance-Typen](versions-provided.md)

### -Übersicht
<a name="self-deployed-process"></a>

Im Self-deployed Modus erstellen Sie eine Amazon EVS-Umgebung, fügen Hosts hinzu und installieren und konfigurieren dann VCF selbst. Amazon EVS stellt die AWS Netzwerk- und VLAN-Subnetze bereit. Sie stellen VCF mit dem VCF-Installationsprogramm (oder Ihrem eigenen IaC) bereit und verbinden es über Konnektoren wieder mit Amazon EVS.

Bevor Sie beginnen, müssen Sie die AWS Netzwerk- und Kontovoraussetzungen für Ihre Umgebung erfüllen. Weitere Informationen finden Sie unter [Einrichten von Amazon Elastic VMware Service](setting-up.md) und in [Checkliste mit den Voraussetzungen für die Amazon EVS-Bereitstellung](evs-deployment-prereq-checklist.md) der Checkliste für die Voraussetzungen unter.

Führen Sie dann die folgenden Schritte der Reihe nach aus:

1.  **[Erstellen Sie die Umgebung ](#self-deployed-create-env) ** — Amazon EVS stellt Ihre VLAN-Subnetze bereit.

1.  **[DNS-Einträge erstellen ](#self-deployed-host-dns-records) ** — Erstellen Sie A- und PTR-Einträge für Ihre ESX-Hosts und VCF-Management-Appliances.

1.  **[Hosts hinzufügen ](#self-deployed-add-hosts) ** — Fügen Sie Ihrer Umgebung Bare-Metal-EC2-Hosts hinzu.

1.  **[VCF installieren ](#self-deployed-install-vcf) ** — Installieren Sie VCF mithilfe des VCF-Installationsprogramms auf Ihren Hosts.

1.  **[NSX-Netzwerke konfigurieren ](#self-deployed-nsx-edge) ** — Erstellen Sie Ihre Overlay-Netzwerke auf den NSX Edges und konfigurieren Sie das Routing zu Ihrer VPC.

1.  **[Connectors erstellen ](#self-deployed-create-connectors) ** — Erstellen Sie Connectors, damit Amazon EVS Ihre Bereitstellung überwachen und die Lizenznutzung melden kann.

1.  **[Verifizieren Sie Ihre Umgebung ](#self-deployed-verify) ** — Stellen Sie sicher, dass Ihre Hosts, Verwaltungs-Appliances und Connectors fehlerfrei sind.

### Fakturierung
<a name="self-deployed-costs"></a>

Nachdem Sie Hosts zu Ihrer Umgebung hinzugefügt haben, AWS fallen für die EC2-Bare-Metal-Instances wie für jede andere EC2-Instance Gebühren an, unabhängig davon, ob Sie VCF bereits auf ihnen installiert haben.

Wenn Sie eine Umgebung im Self-deployed Modus erstellt, aber noch keine Hosts hinzugefügt oder VCF installiert haben, AWS können Sie sich über die mit Ihrer E-Mail-Adresse verknüpfte E-Mail-Adresse an Sie wenden und Sie bitten AWS-Konto, entweder die Einrichtung abzuschließen oder die Umgebung zu entfernen.

Um zu verhindern, dass Gebühren für Hosts anfallen, die Sie nicht mehr verwenden, löschen Sie diese Hosts. Weitere Informationen finden Sie unter [Bereinigen Sie eine Amazon EVS-Umgebung mit dem Modus Self-deployed](#self-deployed-cleanup).

### Schritt 1: Erstellen Sie die Umgebung
<a name="self-deployed-create-env"></a>

Im Self-deployed Modus stellt die Umgebungserstellung die von Ihnen angegebenen Amazon EVS-VLAN-Subnetze bereit. Es stellt weder VCF bereit noch erstellt es Hosts.

**Example**  

1. Gehen Sie zur Amazon EVS-Konsole.
**Anmerkung**  
Stellen Sie sicher, dass die AWS Region, die oben rechts auf Ihrer Konsole angezeigt wird, die AWS Region ist, in der Sie Ihre Umgebung erstellen möchten.

1. Wählen Sie im Navigationsbereich **Environments (Umgebungen)** aus.

1. Wählen Sie **Create environment (Umgebung erstellen)** aus.

1. Gehen ** Sie im ** Schritt Umgebung konfigurieren wie folgt vor.

   1. Prüfen Sie im ** Bereich mit den ** AWS Kontoanforderungen, ob Ihr Konto die Amazon EVS-Voraussetzungen erfüllt.

   1. (Optional) Geben Sie ** unter Name ** einen Umgebungsnamen ein.

   1. Wählen ** Self-deployed ** Sie für die ** VCF-Version**.

   1. Wählen Sie **Weiter** aus.

1. Gehen ** Sie im ** Schritt Netzwerke und Konnektivität konfigurieren wie folgt vor.

   1. Wählen Sie für ** VPC die VPC aus**, die Sie zuvor erstellt haben.

   1. Wählen Sie für ** Service Access Subnet das private Subnetz aus**, das Sie zuvor erstellt haben.

   1. (Optional) Wählen Sie für die Sicherheitsgruppe ** Service Access — optional bis zu zwei Sicherheitsgruppen aus**, die die Kommunikation zwischen der Amazon EVS-Steuerungsebene und Ihrer VPC steuern. Amazon EVS verwendet die Standardsicherheitsgruppe, wenn keine Sicherheitsgruppe ausgewählt wurde.
**Anmerkung**  
Stellen Sie sicher, dass die von Ihnen ausgewählten Sicherheitsgruppen Konnektivität zu den Amazon EVS-VLAN-Subnetzen bereitstellen.

   1. Geben Sie unter ** Verwaltungskonnektivität ** CIDR-Blöcke für die Amazon EVS-VLAN-Subnetze ein. Amazon EVS erstellt diese VLAN-Subnetze im Rahmen der Umgebungserstellung.
**Wichtig**  
Amazon EVS-VLAN-Subnetze können nur während der Umgebungserstellung erstellt werden und können nach der Erstellung der Umgebung nicht geändert werden. Sie müssen sicherstellen, dass die CIDR-Blöcke des VLAN-Subnetzes die richtige Größe haben, bevor Sie die Umgebung erstellen. Hinweise zur Größenbestimmung finden Sie unter[Hinweise zur Dimensionierung von VLAN-Subnetzen](#self-deployed-vlan-sizing).

   1. Geben Sie unter ** Erweiterungs-VLANs ** CIDR-Blöcke für zusätzliche Amazon EVS-VLAN-Subnetze ein, die Sie zur Erweiterung Ihrer VCF-Bereitstellung verwenden können.

   1. Geben Sie unter ** Workload/VCF Konnektivität den ** CIDR-Block für das NSX-Uplink-VLAN ein.
**Anmerkung**  
Im Self-deployed Modus wählen Sie beim Erstellen der Umgebung keine VPC Route Server-Peers aus. Sie konfigurieren das BGP-Peering zwischen dem NSX Tier-0 Edge-Gateway und Ihrem VPC-Route-Server selbst, nachdem Sie VCF installiert haben. Weitere Informationen erhalten Sie unter [Schritt 5: Konfigurieren Sie das NSX-Netzwerk](#self-deployed-nsx-edge) und [Richten Sie eine VPC-Route-Server-Instanz mit Endpunkten und Peers ein](#getting-started-create-rs-resources).

   1. Wählen Sie **Weiter** aus.

1. (Optional) ** Fügen Sie im ** Schritt Tags hinzufügen Tags hinzu und wählen Sie Weiter aus. ** **
**Anmerkung**  
Hosts, die Sie anschließend zu dieser Umgebung hinzufügen, erhalten das folgende Tag:`DoNotDelete-EVS-[<environmentId>]-[<hostname>]`. Löschen, stoppen oder fahren Sie diese Hosts nicht außerhalb von Amazon EVS herunter. Dadurch verliert Amazon EVS den Überblick über den Host und Ihre Umgebung kann beeinträchtigt werden.
**Anmerkung**  
Mit der Amazon EVS-Umgebung verknüpfte Tags werden nicht an die zugrunde liegenden AWS Ressourcen wie EC2-Instances weitergegeben.

1. Überprüfen Sie im ** Schritt ** Überprüfen und erstellen Ihre Konfiguration und wählen ** Sie Create environment aus. **

   Eine Informationswarnung auf der ** Seite „**Überprüfen“ bestätigt: „Ihre Umgebungsinfrastruktur wird jetzt bereitgestellt. Fügen Sie nach der Erstellung Hosts hinzu und stellen Sie VCF auf der Seite mit den Umgebungsdetails bereit.“

1. Öffnen Sie eine Terminalsitzung.

1. Führen Sie den `aws evs create-environment` Befehl aus und geben Sie Folgendes an`--vcf-version SELF_DEPLOYED`.

   Im Self-deployed Modus werden die folgenden Parameter ** nicht unterstützt ** und sollten weggelassen werden. Ihre Angabe führt zu einem Validierungsfehler: `--license-info``--hosts`,,`--vcf-hostnames`,`--site-id`,`--connectivity-info`.

   Im folgenden Beispiel wird eine Amazon EVS-Umgebung im Self-deployed Modus erstellt. Die VLAN-CIDR-Blöcke sind Beispiele. Verwenden Sie Werte, die für Ihre VPC geeignet sind.

   ```
   aws evs create-environment \
       --environment-name my-self-deployed-env \
       --vpc-id vpc-0abcdef1234567890 \
       --service-access-subnet-id subnet-0fdd7dcd7f1dc0fb4 \
       --vcf-version SELF_DEPLOYED \
       --terms-accepted \
       --initial-vlans '{
         "vmkManagement":   { "cidr": "10.10.0.0/24" },
         "vmManagement":    { "cidr": "10.10.1.0/24" },
         "vMotion":         { "cidr": "10.10.2.0/24" },
         "vSan":            { "cidr": "10.10.3.0/24" },
         "vTep":            { "cidr": "10.10.4.0/24" },
         "edgeVTep":        { "cidr": "10.10.5.0/24" },
         "nsxUplink":       { "cidr": "10.10.6.0/24" },
         "hcx":             { "cidr": "10.10.7.0/24" },
         "expansionVlan1":  { "cidr": "10.10.8.0/24" },
         "expansionVlan2":  { "cidr": "10.10.9.0/24" }
       }' \
       --region us-west-2
   ```

Wenn die Umgebung den `CREATED` Status erreicht hat, können Sie mit Schritt 2 fortfahren.

### Schritt 2: Erstellen von DNS-Datensätzen
<a name="self-deployed-host-dns-records"></a>

Bevor Sie Hosts hinzufügen und VCF installieren, erstellen Sie Vorwärts- (A-Record) und Reverse-DNS-Einträge (PTR-Eintrag) für jeden ESX-Host und für jede VCF-Management-Appliance, die Sie bereitstellen möchten. Amazon EVS führt während der Hosterstellung eine DNS-Suche des vollqualifizierten Domainnamens (FQDN) jedes Hosts durch. Die Host-Erstellung schlägt fehl, wenn die Einträge noch nicht vorhanden sind.

Der Host-FQDN ist`<hostName>.<domain>`, wo `<hostName>` ist der Name, an den Sie übergeben werden, `CreateEnvironmentHost` und `<domain>` ist der Domainname, der im DHCP-Optionssatz Ihrer VPC konfiguriert ist (siehe). [Konfigurieren von DNS- und NTP-Servern mithilfe des VPC-DHCP-Optionssatzes](#getting-started-config-dns-ntp-dhcp)

**Wichtig**  
Der vollqualifizierte Domänenname (FQDN) für jeden Host und jede VCF-Management-Appliance darf 62 Zeichen nicht überschreiten. Der FQDN ist der Hostname in Kombination mit dem Domänennamen aus Ihrem VPC-DHCP-Optionssatz. Wenn Sie Hostnamen planen, geben Sie die Länge Ihres Domainnamens an, sodass der kombinierte FQDN innerhalb von 62 Zeichen bleibt. Ein FQDN, der länger als 62 Zeichen ist, verursacht einen, `ValidationException` wenn Sie anrufen. `CreateEnvironment`

**Anmerkung**  
Als bewährte Methode für NetBIOS empfehlen wir, dass jeder Hostname maximal 15 Zeichen lang ist. Dies ist nur eine Empfehlung. Ein Hostname, der länger als 15 Zeichen ist, führt nicht zu einem Bereitstellungsfehler, anders als das oben beschriebene FQDN-Limit von 62 Zeichen.

 **Host-Datensätze müssen: **
+ Verwenden Sie die A-Record-IP-Adresse im Host-Management-VLAN-CIDR (VMKManagement), das Sie in angegeben haben. `initialVlans` Amazon EVS weist jedem Host seine Management-IP aus dem A-Datensatz zu, den Sie erstellen.
+ Haben Sie einen passenden PTR-Datensatz in Ihrer Reverse-Lookup-Zone.
+ Kann über DNS aus dem Amazon EVS-Servicezugriffssubnetz aufgelöst werden (sowohl Vorwärts- als auch Rückwärtssuchen müssen erfolgreich sein).

 **Die Datensätze der VCF-Verwaltungs-Appliance ** (für vCenter Server, NSX Manager und die anderen Appliances für Ihre VCF-Version) müssen:
+ Verwenden Sie FQDNs, die den Hostnamen entsprechen, die Sie während der VCF-Installation konfigurieren werden.
+ In den IP-Adressbereich des entsprechenden VLAN-Subnetzes fallen.
+ Die Auflösung erfolgt über DNS aus dem Amazon EVS-Management-VLAN und aus jedem Netzwerk, von dem aus Sie die VCF-Management-Appliances erreichen.

**Wichtig**  
Erstellen Sie die A- und PTR-Einträge für jeden Host, ** bevor ** Sie für diesen Host laufen`CreateEnvironmentHost`. Wenn die Datensätze nicht aufgelöst werden, wechselt der Host zu`CREATE_FAILED`.

Weitere Informationen zur DNS-Konfiguration für Amazon EVS finden Sie unter[Konfigurieren von DNS- und NTP-Servern mithilfe des VPC-DHCP-Optionssatzes](#getting-started-config-dns-ntp-dhcp).

### Schritt 3: Fügen Sie Ihrer Umgebung Hosts hinzu
<a name="self-deployed-add-hosts"></a>

Fügen Sie genügend Hosts hinzu, um Ihre Ziel-VCF-Versionstopologie zu bedienen. Informationen zur Mindestanzahl von Hosts, einschließlich der vSAN-Anforderungen, finden Sie in der Dokumentation zu [ VMware Cloud Foundation. ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-9-0.html)

Alle Hosts in einem VCF-Cluster müssen denselben Instanztyp verwenden. Eine Liste der ESX-Versionen oder Instanztypen, die für Ihr Konto verfügbar sind, finden Sie unter [Von Amazon EVS bereitgestellte VCF-Versionen und EC2-Instance-Typen](versions-provided.md) oder ausführen. `aws evs get-versions` Wenn Sie nichts angeben`--esx-version`, verwendet Amazon EVS die aktuelle ESX-Standardversion für den Self-deployed Modus, der als von gemeldet wird. `defaultEsxVersion` `aws evs get-versions` Um eine bestimmte Version wie ESX 9.0.2 oder höher zu verwenden, geben Sie die Eingabe explizit ein. `--esx-version` Vergewissern Sie sich in der Broadcom Interoperability Matrix, dass die von Ihnen gewählte ESX-Version mit Ihrer VCF-Version kompatibel ist. [https://interopmatrix.broadcom.com/Interoperability?col=1](https://interopmatrix.broadcom.com/Interoperability?col=1)

Das folgende Beispiel fügt einer Amazon EVS-Umgebung einen Host hinzu, auf dem ESX 9.0.2 ausgeführt wird.

```
aws evs create-environment-host \
    --environment-id env-0123456789abcdef0 \
    --esx-version ESXi-9.0.2.0.25148076 \
    --host '{
        "hostName": "esx01",
        "keyName": "my-ec2-key-pair",
        "instanceType": "i4i.metal"
    }' \
    --region us-west-2
```

Wiederholen Sie diesen Befehl für jeden Host, den Ihre VCF-Topologie benötigt.

### Schritt 4: Installieren Sie VCF auf Ihren Hosts
<a name="self-deployed-install-vcf"></a>

Nachdem sich Ihre Hosts im `CREATED` Status befinden und Ihre DNS-Einträge aufgelöst sind, installieren Sie VCF mithilfe des VMware Cloud Foundation Installer.

Folgen Sie den Installationsanweisungen für Ihre VCF-Zielversion in der Broadcom VCF-Produktdokumentation. Weitere Informationen finden Sie in der Dokumentation zu [ VMware Cloud Foundation. ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-9-0.html)

In diesem Abschnitt wird die EVS-specific Amazon-Konfiguration beschrieben, die Sie bei der Installation angeben. Die Installationsmechanik selbst (Ausführung des VCF-Installers, der Bringup-Workflow) folgt dem Standard-VCF-Prozess von Broadcom und wird von Broadcom dokumentiert.

 **Überblick über die Installation ** 

Auf einer hohen Ebene umfasst die Installation von VCF auf Ihren Amazon EVS-Hosts Folgendes. Bevor Sie beginnen, überprüfen Sie die [ Amazon EVS-Netzwerkeinstellungen](#sd-install-network), die Sie während der Installation anwenden.

1.  **[Bereiten Sie den VCF-Installer-Host vor, ](#sd-install-hosts) ** indem Sie die VLAN-ID für das VM-Management auf dem ESX-Host festlegen, auf dem das VCF-Installationsprogramm ausgeführt wird.

1.  **[Bereiten Sie einen temporären Datenspeicher für die VCF-Installer-Appliance vor ](#sd-install-datastore)**. Der vSAN-Datenspeicher ist erst vorhanden, wenn die Installation abgeschlossen ist. Daher muss das Installationsprogramm zuerst irgendwo ausgeführt werden.

1.  **[Stellen Sie die VCF Installer-Appliance bereit und laden Sie die VCF-Software ](#sd-install-deploy) ** mithilfe eines Broadcom-Download-Tokens herunter.

1.  **[Führen Sie VCF Bringup aus ](#sd-install-bringup)**, das die VCF-Management-Appliances bereitstellt und den vSAN-Datenspeicher erstellt.

1.  **[Rufen Sie den temporären Datenspeicher zurück, ](#sd-install-reclaim) ** nachdem VCF vollständig installiert ist und die Installer-Appliance auf vSAN ausgeführt wird.

Sie geben beim Start die Einstellungen für EVS-specific das Amazon-Netzwerk, den Speicher und die Anmeldeinformationen an. Der Rest des Vorgangs folgt der Standard-VCF-Installation von Broadcom.

**Anmerkung**  
Amazon EVS bietet automatisierte Verfahren, mit denen diese Installation von Anfang bis Ende durchgeführt wird, einschließlich der in diesem Abschnitt beschriebenen EVS-specific Amazon-Konfiguration. Ein funktionierendes Beispiel finden Sie im [ Repository ](https://github.com/aws/solutions-for-amazon-evs) Lösungen für Amazon EVS unter. GitHub

<a name="sd-install-network"></a> **Amazon EVS-Netzwerkeinstellungen für VCF ** 

Amazon EVS weist jeder Netzwerkfunktion in Ihrer Umgebung eine VLAN-ID zu. Um die VLAN-ID für eine Funktion zu finden, öffnen Sie die Amazon EVS-Konsole (**Umgebungen ** → Ihre Umgebung → ** Registerkarte ** Netzwerke und Konnektivität), oder führen `aws evs list-environment-vlans` Sie „Run-and-Match“ für den Funktionsnamen aus (z. B.). `vmManagement` Verwenden Sie diese VLAN-IDs, wenn Sie den Distributed Switch, die Portgruppen und das Host-Netzwerk während der VCF-Installation konfigurieren.


| Netzwerk-Funktion | MTU | Verwendet für | 
| --- | --- | --- | 
| Hostverwaltung (VMKManagement) | 1500 | ESX-Hostverwaltung | 
| Verwaltung virtueller Rechner (VMmanagement) | 1500 | VCF-Verwaltungs-Appliances (vCenter Server, NSX Manager und SDDC Manager oder VCF Operations) | 
| vMotion | 8500 | vMotion-Verkehr | 
| vSAN | 8500 | vSAN-Speicherverkehr | 
| Host-Overlay (vTEP) | 8500 | Host-Overlay-Tunnel-Endpunkte (Genf) | 
| Kantenüberlagerung (EdgeVTEP) | 8500 | NSX Edge-Overlay-Tunnel-Endpunkte | 
| NSX-Uplink (NSXupLink) | 1500 | Tier-0 Gateway, Nord-Süd-Uplink | 

**Wichtig**  
Konfigurieren Sie Jumbo-Frames (MTU 8500) in den vMotion-, vSAN- und Overlay-Netzwerken (TEP). Die Verwaltungs- und Uplink-Netzwerke verwenden MTU 1500. Die MTU muss auf dem gesamten Netzwerkpfad konsistent sein, da sonst der vSAN- und Overlay-Verkehr ausfallen.

Wenn Sie den Management-Cluster während der Inbetriebnahme konfigurieren, wenden Sie auch die folgenden Amazon-Einstellungen an: EVS-specific 
+  **vSAN ** — Verwenden Sie vSAN ESA (Express Storage Architecture), wobei Failures-Tolerance (FTT) auf mindestens 1 festgelegt ist.
+  **Uplink-Teaming ** — Verwenden Sie eine Failover-Teaming-Richtlinie (aktiver Uplink mit einem Standby-Uplink) für die Distributed Switch-Portgruppen anstelle einer Load-Balancing-Richtlinie.
+  **EVC-Modus ** — Stellen Sie den Cluster-EVC-Modus (Enhanced vMotion Compatibility) so ein, dass er Ihrem Instance-Typ entspricht: für, oder für und. `INTEL_ICELAKE` `i4i.metal` `INTEL_SAPPHIRERAPIDS` `i7i.metal-24xl` `i7i.metal-48xl`

#### Bereiten Sie den VCF-Installer-Host vor
<a name="sd-install-hosts"></a>

Stellen Sie auf dem ESX-Host, auf dem Sie die VCF-Installer-Appliance ausführen werden, die `VM Network` Portgruppe auf die Amazon EVS-assigned VM-Management-VLAN-ID ein. Dadurch wird sichergestellt, dass die VCF Installer-Appliance im VM-Management-VLAN kommunizieren kann. Die Netzwerkportgruppe der Hostverwaltung `Management` muss nicht mit einer VLAN-ID gekennzeichnet sein. `0` Der VCF-Installer migriert das Host-Netzwerk während der Inbetriebnahme auf einen Distributed Switch. Sie müssen SSH auf den Hosts nicht aktivieren.

1. Suchen Sie die VLAN-ID des VM-Verwaltungsnetzwerks. Öffnen Sie in der Amazon EVS-Konsole ** Umgebungen**, wählen Sie Ihre Umgebung aus und wählen Sie dann die Registerkarte ** Netzwerke und Konnektivität**. Führen Sie alternativ die `vmManagement` Funktion aus `aws evs list-environment-vlans` und passen Sie sie an.

1. Stellen Sie auf dem VCF-Installer-Host die `VM Network` Portgruppen-VLAN-ID auf die VLAN-ID für die VM-Verwaltung ein. Lassen Sie die Portgruppe der Hostverwaltung `Management` nicht mit der VLAN-ID gekennzeichnet. `0`

#### Bereiten Sie einen temporären Datenspeicher für das VCF-Installationsprogramm vor
<a name="sd-install-datastore"></a>

Amazon EVS-Hosts haben keine lokalen VMFS-Datenspeicher, und der vSAN-Datenspeicher ist erst vorhanden, wenn die Installation abgeschlossen ist. Daher benötigt die VCF-Installer-Appliance einen temporären Datenspeicher, von dem aus sie ausgeführt werden kann. Wählen Sie einen Host aus, auf dem das Installationsprogramm ausgeführt werden soll.

1. Erstellen Sie in der Amazon EC2-Konsole ein verschlüsseltes Amazon EBS-Volume für allgemeine Zwecke (SSD`gp3`) in derselben Availability Zone wie der von Ihnen gewählte Host. Passen Sie es so an, dass es die VCF-Installer-Appliance und die VCF-Installationspakete aufnehmen kann: mindestens 256 GB.

1. Hängen Sie das neu erstellte EBS-Volume an den ESX-Host an, den Sie zuvor ausgewählt haben. Anweisungen finden Sie unter [ Anhängen eines Amazon EBS-Volumes an eine Instance ](https://docs.aws.amazon.com/ebs/latest/userguide/ebs-attaching-volume.html) im * Amazon EBS-Benutzerhandbuch. *

1. Erstellen Sie mithilfe des VMware Host Client oder der vSphere-APIs einen lokalen VMFS-Datenspeicher auf dem angehängten EBS-Volume.

#### Stellen Sie das VCF-Installationsprogramm bereit und laden Sie die VCF-Software herunter
<a name="sd-install-deploy"></a>

1. Stellen Sie sicher, dass Ihr Broadcom-Konto über eine gültige VCF-Berechtigung verfügt, damit Sie ein Download-Token generieren können. Laden Sie die VCF-Installer-OVA für Ihre VCF-Zielversion herunter und generieren Sie im Broadcom Support Portal ein Broadcom-Download-Token. [https://support.broadcom.com/](https://support.broadcom.com/) Sie verwenden dieses Token im VCF-Installationsprogramm, um das Software-Depot zu aktivieren.

1. Stellen Sie die VCF-Installer-OVA auf dem lokalen VMFS-Datenspeicher bereit. Hängen Sie sie an die `VM Network` Portgruppe an, legen Sie ihre Verwaltungs-IP-Adresse auf die SDDC-Manager-Adresse aus Ihrem DNS-Plan fest und legen Sie das Appliance-Passwort fest. Die VCF Installer-Appliance wird beim Start zum SDDC-Manager, sodass sie die SDDC-Manager-Adresse verwendet. (Auf VCF 9.0.x und 9.1.x ist VCF Operations eine separate Appliance.)

1. Aktivieren Sie im VCF-Installationsprogramm das Software-Depot mit Ihrem Broadcom-Download-Token und synchronisieren Sie dann die gewünschte VCF-Version. Bei der Synchronisierung wird diese Version der VCF-Software in das lokale Depot des Installers geladen.
**Anmerkung**  
Für die Aktivierung des Depots und der Synchronisierungssoftware ist ein ausgehender Internetzugang vom Installer aus erforderlich. Das NAT-Gateway in Ihrem Netzwerkfundament stellt diesen Zugriff bereit. Weitere Informationen finden Sie unter [Erstellen Sie eine VPC mit Subnetzen und Routing-Tabellen](#getting-started-create-vpc).

#### Führen Sie VCF Bringup aus
<a name="sd-install-bringup"></a>

Erstellen Sie bei synchronisierter Software Ihre VCF-Bereitstellungsspezifikation, validieren Sie sie und führen Sie die Bereitstellung aus.

1. Erstellen Sie im VCF-Installationsprogramm die Bereitstellungsspezifikation für Ihre Verwaltungsdomäne. Wenden Sie die in diesem Schritt beschriebenen EVS-specific Amazon-Netzwerk-, Speicher-, Teaming- und Validierungseinstellungen an.

1. Führen Sie die Validierung anhand der Spezifikation durch und beheben Sie alle gemeldeten Fehler.

1. Führen Sie die Bereitstellung aus.
**Anmerkung**  
Bringup ist der längste Teil der Installation und nimmt den größten Teil der Einrichtungszeit ein. Wenn Sie vSAN verwenden, kann die Erstellung des Datenspeichers und die Bereitstellung der Verwaltungs-Appliances mehrere Stunden dauern.

#### Fordern Sie den temporären Datenspeicher zurück
<a name="sd-install-reclaim"></a>

Wenn die Installation abgeschlossen ist, werden die Verwaltungs-Appliances auf dem vSAN-Datenspeicher ausgeführt, und der temporäre VMFS-Datenspeicher ist leer. Den temporären Datenspeicher zurückfordern:

1. Hängen Sie im vSphere Client den temporären VMFS-Datenspeicher vom Host ab.

1. Trennen Sie in der Amazon EC2-Konsole oder mithilfe der das EBS-Volume von der AWS CLI Host-Instance. Eine Anleitung finden Sie im Amazon EBS-Benutzerhandbuch unter [ Trennen eines Amazon EBS-Volumes von ](https://docs.aws.amazon.com/ebs/latest/userguide/ebs-detaching-volume.html) einer Instance. * *

1. Warten Sie, bis der Volume-Status erreicht ist`available`, und löschen Sie das Volume dann über die EC2-Konsole oder die, AWS CLI um keine Speichergebühren mehr anfallen. Informationen zum Überprüfen des Volume-Status finden Sie unter Amazon EBS-Volume-Informationen [ anzeigen. ](https://docs.aws.amazon.com/ebs/latest/userguide/ebs-describing-volumes.html) Informationen zum Löschen des Volumes finden [ Sie unter Löschen eines Amazon EBS-Volumes ](https://docs.aws.amazon.com/ebs/latest/userguide/ebs-deleting-volume.html) im * Amazon EBS-Benutzerhandbuch. *

#### Passwörter der VCF-Appliance
<a name="sd-install-passwords"></a>

Während der Installation legen Sie Passwörter für die VCF-Verwaltungs-Appliances fest. Jede Appliance setzt ihre eigenen Anforderungen an die Passwortkomplexität durch, die von VCF definiert werden. Wenn eine Appliance ein Passwort ablehnt, gibt der Validierungsfehler die spezifische Anforderung an, die das Passwort erfüllen muss.

#### Rufen Sie die Validierungseinstellungen für den VCF-Installer auf
<a name="sd-install-validation"></a>

Einige Standard-Validierungsprüfungen des VCF-Installers gelten nicht für die Amazon EVS-Netzwerkumgebung. Wie Sie damit umgehen, hängt davon ab, ob Sie die Installation mit einer Spezifikationsdatei oder dem VCF-Installationsassistenten vorantreiben.
+  **Gateway-Ping-Validierung ** — Amazon EVS-VLAN-Subnetz-Gateways reagieren nicht auf ICMP-Ping von außerhalb des Subnetzes, sodass die Gateway-Erreichbarkeitsprüfung auf Amazon EVS fehlschlägt, selbst wenn das Routing korrekt ist.
  +  **`skipGatewayPingValidation``true`Spezifikationsdatei — gesetzt auf. **
  +  **Assistent ** — Bestätigen Sie die fehlgeschlagene Gateway-Ping-Prüfung und fahren Sie fort.
+  **Überprüfung des Fingerabdrucks auf dem ESX-Host ** 
  +  **Spezifikationsdatei ** — Auf alle Hosts `skipEsxThumbprintValidation` in der Spezifikation setzen `true` oder die korrekten Fingerabdrücke extrahieren und eingeben.
  +  **Assistent ** — Die Validierung von Fingerabdrücken ist erforderlich. Überprüfe und akzeptiere den Fingerabdruck, um mit dem Hosting-Schritt fortzufahren.
+  **Distributed Switch-Teaming ** — Stellen Sie die NSX-Teaming-Richtlinie auf ein`FAILOVER_ORDER`, die dem zuvor in diesem Schritt beschriebenen Failover-Teaming entspricht.

**Anmerkung**  
Wenn Sie Bringup über den VCF-Installationsassistenten ausführen, verwenden Sie den Assistenten, um Spezifikationsfehler zu identifizieren und zu korrigieren. Der Assistent zeigt Validierungsprobleme deutlicher auf als die API, deren Fehler weniger aussagekräftig sind.

**Anmerkung**  
Eine validierte Einführungsspezifikation finden Sie im Repository [ Lösungen für Amazon ](https://github.com/aws/solutions-for-amazon-evs) EVS unter. GitHub

**Anmerkung**  
Amazon EVS unterstützt nicht die Ausführung von ESX außerhalb einer vollständigen VCF-Bereitstellung. Virtuelle VMware-Workload-Maschinen müssen in NSX-Overlay-Netzwerken bereitgestellt werden. Das direkte Anhängen einer großen Anzahl virtueller Maschinen an die zugrunde liegenden VLAN-Netzwerke kann zu Stabilitäts- und Leistungsproblemen führen.

**Wichtig**  
Im Self-deployed Modus verwaltet Amazon EVS die VCF-Installation nicht. Wenn Sie VCF-specific Anfragen haben, können Sie Ihre aktiven VCF-Abonnementberechtigungen verwenden, um Broadcom direkt über das Broadcom Support Portal zu kontaktieren. Weitere Informationen zu den Support-Grenzen finden Sie unter. [Fehlerbehebung](#self-deployed-troubleshooting)

### Schritt 5: Konfigurieren Sie das NSX-Netzwerk
<a name="self-deployed-nsx-edge"></a>

Erstellen Sie Ihre Overlay-Netzwerke direkt mithilfe von Tier-0/Tier-1 Routern auf den NSX Edges oder durch Konfiguration von VPCs, einem zentralen Transit-Gateway und Edge-Clustern. Nachdem das VCF-Installationsprogramm die Installation abgeschlossen hat, ist der NSX Manager betriebsbereit, aber der NSX Edge-Cluster und das Tier-0 Gateway sind nicht vollständig für die Konnektivität mit dem VPC Route Server konfiguriert.

**Anmerkung**  
NSX definiert seine eigenen ** VPC ** - und ** ** Transit-Gateway-Abstraktionen, die sich von und Transit Gateway unterscheiden. Amazon VPC AWS In diesem Handbuch beziehen sich „VPC“ und „Transit Gateway“ auf die AWS Ressourcen, sofern nicht „NSX“ vorangestellt ist.

Bevor Sie beginnen, vergewissern Sie sich, dass die folgenden Bedingungen erfüllt sind:
+ Die VCF-Installation wurde erfolgreich abgeschlossen (NSX Manager und Ihre VCF-Management-Appliance, Operations Manager für VCF 9.x oder SDDC Manager für VCF 5.2.x, sind alle zugänglich).
+ Ihr VPC-Routenserver wird mit Endpunkten, Peers und Propagierungen erstellt. Weitere Informationen finden Sie unter [Richten Sie eine VPC-Route-Server-Instanz mit Endpunkten und Peers ein](#getting-started-create-rs-resources).
+ Sie haben die beiden Route-Server-Endpunkt-IP-Adressen. Beide Endpunkte befinden sich im Subnetz für den Dienstzugriff, das für Redundanz sorgt.
+ Sie wählen zwei private BGP-ASNs aus, die mit den Werten übereinstimmen müssen, die Sie auf den VPC-Route-Server-Peers konfiguriert haben (siehe): [Richten Sie eine VPC-Route-Server-Instanz mit Endpunkten und Peers ein](#getting-started-create-rs-resources)
  +  Tier-0 Lokale NSX Edge-ASN (z. B.) `65000`
  + ASN des VPC-Routenservers (remote) (z. B.) `65022`

    Private ASNs liegen im Bereich 64512—65534 (16-Bit) oder 4200000000—4294967294 (32-Bit).

<a name="sd-nsx-uplink-profile"></a> **Erstellen Sie ein Uplink-Profil ** 

Bevor Sie den NSX Edge-Cluster bereitstellen, erstellen Sie ein Uplink-Profil in NSX Manager. Das Uplink-Profil definiert die Teaming-Richtlinie, das Transport-VLAN und die MTU, die Edge-Transportknoten für den Overlay-Verkehr (Geneve) verwenden.

Versionsspezifische Feldbezeichnungen und Screenshots finden Sie unter:
+ VCF 9.0.x: [ Erstellen Sie ein Uplink-Profil ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-9-0-and-later/9-0/advanced-network-management/administration-guide/transport-zones-and-transport-nodes/configuring-profiles/create-an-uplink-profile.html) in der VMware Cloud Foundation-Dokumentation.
+ VCF 9.1.x: [ Fügen Sie ein Uplink-Profil in der VMware Cloud Foundation-Dokumentation hinzu. ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-9-0-and-later/9-1/advanced-network-management/transport-zones-and-transport-nodes/configuring-profiles/create-an-uplink-profile.html)

Konfigurieren Sie das Profil mit den folgenden Amazon-Werten: EVS-specific 


| Parameter | Wert | 
| --- | --- | 
| Name | Beispiel, `edge-uplink-profile`. | 
| Richtlinie zur Teambildung | Failover-Reihenfolge. | 
| Aktive Uplinks |  `uplink1`. | 
| Standby-Uplinks | Leer lassen. NSX Edge-VMs unterstützen keine Standby-Uplinks. | 
| Transport-VLAN | Die Amazon EVS-assigned Edge TEP-VLAN-ID. Suchen Sie die ID für Ihre Umgebung in der Amazon EVS-Konsole (**Umgebungen ** → Ihre Umgebung → ** Registerkarte ** Netzwerke und Konnektivität) oder indem Sie die Funktion ausführen `aws evs list-environment-vlans` und abgleichen. `edgeVTep` | 
| MTU |  `8500`. | 

Verwenden Sie den Uplink-Namen, `uplink1` wenn Sie jeden Edge-Transportknoten im folgenden Schritt ** Bereitstellen des NSX Edge-Clusters konfigurieren. **

 **Stellen Sie den NSX Edge-Cluster bereit ** 

Stellen Sie zwei Edge-Transportknoten bereit und gruppieren Sie sie mithilfe der NSX Manager-Benutzeroberfläche zu einem Edge-Cluster. Die Workflow-Reihenfolge ist je nach VCF-Version unterschiedlich. VCF 9.0.x erstellt Edge-Transportknoten einzeln und erstellt dann den Edge-Cluster als separate Aktion. VCF 9.1.x beginnt mit einem Edge-Cluster-Workflow und fügt darin Knoten hinzu.

Das vollständige Verfahren finden Sie in der Broadcom-Dokumentation für Ihre VCF-Version:
+ VCF 9.0.x: [ Erstellen Sie einen Edge-Transportknoten ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-9-0-and-later/9-0/advanced-network-management/administration-guide/installing-nsx-edge/create-an-edge-transport-node.html) und [ erstellen Sie einen Edge-Cluster. ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-9-0-and-later/9-0/advanced-network-management/administration-guide/installing-nsx-edge/create-an-edge-cluster.html)
+ VCF 9.1.x: [ Erstellen Sie einen NSX Edge-Cluster und fügen Sie Edge-Knoten hinzu. ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-9-0-and-later/9-1/advanced-network-management/installing-nsx-edge/create-an-edge-transport-node.html)

Wählen Sie bei der Konfiguration der Edge-Knoten für Ihre Amazon EVS-Umgebung Folgendes aus:


| Parameter | Wert | 
| --- | --- | 
| Name | Ein eindeutiger Name für jeden Edge-Knoten (z. B. `edge-node-01` und`edge-node-02`). | 
| Formfaktor | Groß (empfohlen). | 
| Berechnung und Datenspeicherung | Eine Rechenressource und ein Datenspeicher, die für Ihre Bereitstellung geeignet sind. | 
| Verwaltungs-IP | Eine IP-Adresse aus dem EVS-VM-Management-Subnetz. | 
| Standard-Gateway | Das Standard-Gateway für das EVS-VM-Management-Subnetz. | 
| Verwaltungsschnittstelle | Die Portgruppe für das VM-Management. | 
| Transport-Netzwerke | Das EVS-assigned Transport-VLAN und das entsprechende Uplink-Profil für die Datenpfadkonnektivität. | 

 ** Tier-0 Erstellen Sie das Gateway ** 

1. Navigieren Sie in NSX Manager zu ** Netzwerk ** → ** Tier-0 Gateways**.

1. Wählen Sie ** Add Tier-0 Gateway ** und konfigurieren Sie Folgendes:

   1.  **Name ** — zum Beispiel`evs-tier0-gw`.

   1.  **HA-Modus ** — ** Active-Standby ** wobei der Failover-Modus auf ** Non-preemptive ** eingestellt ist.

   1.  **Edge-Cluster ** — Wählen Sie den Edge-Cluster aus, den Sie erstellt haben.

1. Speichern Sie das Tier-0 Gateway.

**Anmerkung**  
Stellen Sie sicher, dass Tier-0 sowohl das Gateway als auch das Tier-1 Gateway über einen ** Non-preemptive ** Failover verfügen. Non-preemptive ist der NSX-Standard und verhindert einen unnötigen Abbruch der BGP-Sitzung, wenn ein wiederhergestellter Edge-Knoten andernfalls auf den bevorzugten Knoten zurückfallen würde.

 **BGP konfigurieren ** 

1. Wählen Sie das Tier-0 Gateway aus und erweitern Sie ** ** BGP.

1. Aktivieren Sie ** BGP ** und legen Sie die ** lokale ** AS-Nummer auf die NSX Tier-0 Edge-ASN fest, die Sie ausgewählt haben (z. B.). `65000`

1. Konfigurieren Sie unter ** BGP Neighbors ** das Peering zwischen den Edge-Knoten und den VPC Route Server-Endpunkten. Wir empfehlen ein ** vollständiges Mesh**: Jeder der beiden Edge-Knoten ist mit ** beiden ** Route-Server-Endpunkten verbunden, sodass insgesamt vier BGP-Sitzungen möglich sind. Ein vollständiges Mesh sorgt dafür, dass Routen weitergegeben werden, wenn ein Routenserver-Endpunkt gewartet wird. Konfigurieren Sie mindestens zwei Sitzungen, wobei jeder Edge-Knoten mit einem Endpunkt verbunden ist.

   Für ein vollständiges Mesh fügen Sie vier Nachbarn hinzu. Stellen Sie das ** ** Remote-AS jedes Nachbarn auf die VPC-Route-Server-ASN (z. B.`65022`) und die ** Adressfamilie ** auf IPv4-Unicast ein.


<table>
<thead>
  <tr><th>Nachbar</th><th>Adresse des Nachbarn</th><th>Quellschnittstelle</th></tr>
</thead>
<tbody>
  <tr><td>Kante 1 → Endpunkt 1</td><td> <code>&lt;route-server-endpoint-1-ip&gt;</code> </td><td>Uplink-Schnittstelle auf Edge-Knoten 1</td></tr>
  <tr><td>Edge 1 → Endpunkt 2</td><td> <code>&lt;route-server-endpoint-2-ip&gt;</code> </td><td>Uplink-Schnittstelle auf Edge-Knoten 1</td></tr>
  <tr><td>Edge 2 → Endpunkt 1</td><td> <code>&lt;route-server-endpoint-1-ip&gt;</code> </td><td>Uplink-Schnittstelle auf Edge-Knoten 2</td></tr>
  <tr><td>Edge 2 → Endpunkt 2</td><td> <code>&lt;route-server-endpoint-2-ip&gt;</code> </td><td>Uplink-Schnittstelle auf Edge-Knoten 2</td></tr>
</tbody>
</table>

**Anmerkung**  
Die Edge-Uplink-Schnittstellen und die Route Server-Endpunkte befinden sich in verschiedenen Subnetzen, es handelt sich also um Multihop-BGP-Sitzungen. Stellen Sie das BGP-Multihop-Limit auf mindestens 2 ein und stellen Sie sicher, dass das Tier-0 Gateway die IP-Adressen aller Routenserver-Endpunkte erreichen kann (z. B. mit einer statischen Route zum Endpunkt über das Uplink-Gateway).

1. Wählen Sie **Speichern**.

1. Warten Sie, bis die BGP-Sitzungen eingerichtet sind.

1. Um nur Overlay-Netzwerkrouten an den VPC-Routenserver weiterzuleiten, konfigurieren Sie die Routenumverteilung und einen Filter für ausgehende Routen auf dem Gateway in NSX Manager. Tier-0 

   1. Erweitern Sie auf dem Tier-0 Gateway die Option ** Route Re-Distribution ** und aktivieren Sie die Umverteilung in BGP für Ihre Overlay-Netzwerk-Routentypen, z. B. ** Tier-1 Verbunden ** (Workload-Segment-Subnetze), NAT und Statische Routen. ** Tier-1 ** ** Tier-1 **

      Wählen Sie weder ** Externes Schnittstellensubnetz noch Statische ** Routen aus. Tier-0 ** ** Redistribution ** External Interface Subnet kündigt ** das NSX-Uplink-Subnetz an AWS, und ** Static Routes kündigt die Hostrouten des Route Server-Endpoints ** erneut an; beides ist nicht erwünscht.

   1. (Optional) Wenden Sie einen Filter für ausgehende Routen für RFC 1918-Netzwerke an, um die CIDRs zu begrenzen, die Ihrer VPC angekündigt werden. Erstellen Sie eine IP-Präfixliste `10.0.0.0/8``172.16.0.0/12`, die alle anderen Präfixe zulässt und `192.168.0.0/16` (einschließlich spezifischerer darin enthaltener Routen) ablehnt, und wenden Sie sie als Außenfilter auf jeden BGP-Nachbarn an.

 **Überprüfen Sie das BGP-Peering ** 

1. Navigieren Sie in NSX Manager zu ** Netzwerk ** → ** Tier-0 Gateways → ** BGP ** ** → ** BGP Neighbors und vergewissern Sie sich**, dass beide Nachbarn den Status Established anzeigen. ** **

1. Navigieren Sie in der AWS Konsole zu ** VPC ** → ** Route Server ** → Routes und vergewissern Sie sich**, dass ** NSX-Overlay-Routen angezeigt werden.

1. Stellen Sie in NSX Manager sicher, dass VPC-Routen unter ** Routing → Weiterleitungstabelle gelernt wurden. ** ** **

In der folgenden Tabelle sind häufig auftretende BGP-Peering-Probleme aufgeführt.


| Symptom | Wahrscheinliche Ursache | Auflösung | 
| --- | --- | --- | 
| Die BGP-Sitzung steckt im `Active` Status fest | Firewall oder Netzwerk-ACL blockieren den TCP-Port 179 | Stellen Sie sicher, dass Ihre Netzwerk-ACL TCP 179 zwischen den Edge-Uplink-IP-Adressen und den Routenserver-Endpunkt-IP-Adressen zulässt und dass die an die Route Server-Endpunkte angehängte Sicherheitsgruppe auch eingehenden TCP-179 zulässt. | 
| Die BGP-Sitzung wird wiederholt unterbrochen | MTU-Diskrepanz auf dem Uplink-Pfad | Stellen Sie sicher, dass die MTU entlang des NSX-Uplink-Pfads konsistent ist. Das NSX-Uplink-Netzwerk verwendet MTU 1500; die Overlay-Netzwerke (TEP) verwenden MTU 8500. | 
| Routen werden nicht in der VPC-Routing-Tabelle angezeigt | Die Routenserver-Propagierung ist nicht aktiviert | Stellen Sie sicher, dass die Routenserver-Propagierung in der Ziel-Rout-Tabelle aktiviert ist. | 
| One-sided Peering (nur eine Sitzung ist aktiv) | Verbindungsproblem mit dem Edge-Knoten | Stellen Sie sicher, dass beide Edge-Knoten für beide Route Server-Endpunkte erreichbar sind. | 

Nachdem die BGP-Sitzungen eingerichtet sind und die Routen weitergegeben werden, fahren Sie mit fort. [Schritt 6: Konnektoren erstellen](#self-deployed-create-connectors)

### Schritt 6: Konnektoren erstellen
<a name="self-deployed-create-connectors"></a>

Nachdem VCF installiert ist und die Verwaltungs-Appliances über Ihr VCF-Managementnetzwerk erreichbar sind, erstellen Sie Connectors, damit Amazon EVS Ihre Bereitstellung überwachen und die Lizenznutzung melden kann. Ein Connector ist eine Amazon EVS-Subressource, die eine persistente Verbindung von Amazon EVS zu einer bestimmten VCF-Management-Appliance darstellt. Weitere Informationen finden Sie unter [Konnektor](concepts.md#concepts-connector).

**Wichtig**  
Bevor Sie einen Connector erstellen, speichern Sie die Anmeldeinformationen für die Ziel-VCF-Management-Appliance in Secrets Manager. AWS Markieren Sie das Geheimnis und den AWS KMS-Schlüssel, mit dem es verschlüsselt wird. `EvsAccess=true` Ohne dieses Tag kann Amazon EVS nicht auf das Geheimnis zugreifen und die Connector-Erstellung schlägt fehl.

Der Connectortyp, den Sie erstellen, hängt von Ihrer VCF-Version ab. VCF 9.x benötigt einen Operations Manager () `OPERATIONS_MANAGER` -Connector. VCF 5.2.x erfordert einen SDDC Manager () -Konnektor. `SDDC_MANAGER` Sie können auch einen vCenter-Connector () erstellen. `VCENTER` Informationen zu den Konnektortypen, den erforderlichen geheimen Schlüsseln und Beschreibungen finden Sie unter[Erstellen Sie einen Amazon EVS-Umgebungskonnektor](evs-env-create-connector.md).

### Schritt 7: Überprüfen Sie die Umgebung
<a name="self-deployed-verify"></a>

Nachdem Sie Hosts hinzugefügt, VCF installiert und mindestens einen Connector erstellt haben, stellen Sie sicher, dass:
+ Ihre Hosts befinden sich im `CREATED` Bundesstaat.
+ Ihre VCF-Management-Appliances sind über das Verwaltungs-VLAN erreichbar.
+ Die von Ihnen erstellten Connectors erreichen den `ACTIVE` Status, und der ** Umgebungsstatus ** auf der ** Seite „**Umgebungen“ wird als fehlerfrei aggregiert.

Hinweise zur Interpretation des Umgebungsstatus und des Konnektorzustands finden Sie unter[Überwachen Sie den Status und die Ressourcen Ihrer Umgebung](evs-env-status-check.md).

### Hinweise zur Dimensionierung von VLAN-Subnetzen
<a name="self-deployed-vlan-sizing"></a>

Amazon EVS-VLAN-Subnetze können nach der Erstellung der Umgebung nicht geändert werden. Passen Sie die Größe jedes VLAN auf der Grundlage der Anzahl der IP-Adressen an, die Ihre VCF-Komponenten jetzt und während der gesamten Lebensdauer der Umgebung verbrauchen. Beachten Sie bei der Dimensionierung Folgendes:
+  **Hostverwaltungs-VLAN (VMKManagement) ** — eine IP pro Host. Planen Sie die maximale Anzahl von Hosts ein, die Sie in dieser Umgebung erwarten.
+  **vMotion, vSAN, VTEP-VLANs ** — eine oder mehrere IPs pro Host, abhängig von Ihrer VCF-Konfiguration.
+  **Verwaltungs-VM (VMManagement) -VLAN ** — IPs für die VCF-Management-Appliances, die Sie bereitstellen möchten: vCenter, NSX Manager-Cluster, NSX Edge-Knoten und SDDC Manager oder Operations Manager.
+  **Edge-VTEP-, HCX-Uplink-, NSX-Uplink-VLANs — IP-Adressen für NSX Edge-Uplinks und HCX-Appliances, falls verwendet. **
+  **Erweiterungs-VLANs — Reservieren Sie Speicherplatz für zukünftige Funktionen wie NSX Federation. **

Verwenden Sie als Ausgangspunkt `/24` für jedes VLAN, sofern Sie keinen bestimmten Grund haben, etwas anderes zu wählen. VLAN-Subnetze haben eine Mindestgröße von `/28` und ein Maximum von. `/24`

### Sicherheitsüberlegungen
<a name="self-deployed-security"></a>

Im Self-deployed Modus installieren und betreiben Sie den VCF-Softwarestack, sodass Sie für dessen Sicherheit verantwortlich sind. AWS sichert die zugrunde liegende AWS Infrastruktur, die Amazon EVS bereitstellt. Diese Aufgabenteilung gilt zusätzlich zu dem Modell der geteilten Verantwortung, das unter beschrieben wird. [Sicherheit in Amazon Elastic VMware Service](security.md)

Ihre Seite des Modells der geteilten Verantwortung beinhaltet:
+ Installation, Patchen und Upgrade von VCF-Komponenten wie vCenter Server, NSX, SDDC Manager oder Operations Manager und ESX.
+ Konfiguration der VCF-Authentifizierung, der rollenbasierten Zugriffskontrolle und der Passwortrotation für alle VCF-Management-Appliances.
+ Absicherung Ihres VCF-Managementnetzwerks gemäß den Richtlinien von Broadcom und den Sicherheitsanforderungen Ihres Unternehmens.
+ Rotation der Geheimnisse in AWS Secrets Manager, die Amazon EVS-Connectors für den Zugriff auf Ihre VCF-Management-Appliances verwenden.
+ Überwachung Ihrer VCF-Bereitstellung im Hinblick auf Sicherheitsereignisse.
+ Aufrechterhaltung gültiger VCF-Lizenzen in Ihrer VCF-Management-Appliance. Weitere Informationen finden Sie unter [VCF-Abonnements](vcf-license-mgmt.md).

Amazon EVS ist verantwortlich für:
+ Sicherung der Amazon EVS-Steuerungsebene und der EVS-provisioned AWS Amazon-Ressourcen.
+ Verschlüsselung von Kundenanmeldeinformationen, die Sie in Secrets Manager speichern (über AWS KMS), und Einschränken des Servicezugriffs auf diese Anmeldeinformationen mithilfe von Ressourcen-Tags.
+ Überwachung des Zustands der von Ihnen erstellten Connectors und Meldung des Gesamtzustands der Umgebung.

### Fehlerbehebung
<a name="self-deployed-troubleshooting"></a>


| Symptom | Wo finde ich Hilfe | 
| --- | --- | 
|  `aws evs create-environment`gibt zurück, in dem ein Parameter wie`licenseInfo`,`hosts`, `vcfHostnames``siteId`, oder `ValidationException` erwähnt wird`connectivityInfo`. | Entfernen Sie den angegebenen Parameter aus Ihrer Anfrage. Diese Parameter werden in folgenden Fällen nicht unterstützt`vcfVersion=SELF_DEPLOYED`. | 
| Die Umgebung bleibt länger als erwartet im `CREATING` Zustand. | Eröffnen Sie eine Support-Anfrage mit dem AWS Support. Geben Sie die Umgebungs-ID an. | 
|  `aws evs create-environment-host`schlägt mit einem ESX-Versionsfehler fehl. | Überprüfen Sie die ESX-Versionszeichenfolge mit. `aws evs get-versions --region <region>` Ihr Konto hat möglicherweise keinen Zugriff auf die angeforderte Version. Weitere Informationen finden Sie unter [Von Amazon EVS bereitgestellte VCF-Versionen und EC2-Instance-Typen](versions-provided.md). | 
| Ein Host steckt im Bundesstaat fest `CREATING` oder wechselt in den `CREATE_FAILED` Bundesstaat. | Eröffnen Sie eine Support-Anfrage mit dem AWS Support. Geben Sie die Umgebungs-ID und die Host-ID an. | 
| Das VCF-Installationsprogramm schlägt während der VCF-Bereitstellung fehl. | Wenden Sie sich AWS bei Problemen mit Amazon EVS an den Support. Bei VCF-specific Anfragen können Sie sich auch direkt an Broadcom wenden, indem Sie Ihre VCF-Abonnementberechtigungen verwenden. | 
|  `aws evs create-environment-connector`schlägt mit einem Secrets Manager-Zugriffsfehler fehl. | Vergewissern Sie sich, dass Ihr Secret und sein AWS KMS-Verschlüsselungsschlüssel beide mit folgenden Tags versehen sind`EvsAccess=true`. Weitere Informationen finden Sie unter [Erstellen Sie einen Amazon EVS-Umgebungskonnektor](evs-env-create-connector.md). | 
| Der Connector erreicht`ACTIVE`, aber die Erreichbarkeitsprüfung bleibt bestehen. `FAILED` | Vergewissern Sie sich, dass der FQDN der Appliance von der Amazon EVS-Steuerungsebene aus aufgelöst wird und dass die gespeicherten Anmeldeinformationen gültig sind. Weitere Informationen finden Sie unter [Überwachen Sie den Status und die Ressourcen Ihrer Umgebung](evs-env-status-check.md). | 

### Bereinigen Sie eine Amazon EVS-Umgebung mit dem Modus Self-deployed
<a name="self-deployed-cleanup"></a>

Wenn Sie Ihre Amazon EVS-Umgebung nicht mehr benötigen:

1. Löschen Sie alle Konnektoren. Weitere Informationen finden Sie unter [Löschen Sie einen Amazon EVS-Umgebungsconnector](evs-env-delete-connector.md).

1. Löscht alle Hosts. Weitere Informationen finden Sie unter [Löschen Sie einen Amazon EVS-Host](evs-env-delete-host.md).

1. Löschen Sie die Umgebung. Weitere Informationen finden Sie unter [Löschen Sie die Amazon EVS-Hosts und die Umgebung](#getting-started-cleanup-env-hosts).

Durch das Löschen der Umgebung werden die Amazon EVS-VLAN-Subnetze entfernt, die Amazon EVS erstellt hat. Die VPC, der VPC-Route-Server oder andere AWS Ressourcen, die Sie außerhalb von Amazon EVS erstellt haben, werden nicht gelöscht.

## Erstellen Sie eine Amazon EVS-Umgebung
<a name="getting-started-create-env"></a>

**Wichtig**  
Um so einfach und schnell wie möglich loszulegen, enthält dieses Thema Schritte zum Erstellen einer Amazon EVS-Umgebung mit Standardeinstellungen. Bevor Sie eine Umgebung erstellen, empfehlen wir Ihnen, sich mit allen Einstellungen vertraut zu machen und eine Umgebung mit den Einstellungen bereitzustellen, die Ihren Anforderungen entsprechen. Umgebungen können nur bei der ersten Erstellung der Umgebung konfiguriert werden. Umgebungen können nicht geändert werden, nachdem Sie sie erstellt haben. Eine Übersicht über alle möglichen Amazon EVS-Umgebungseinstellungen finden Sie im [ Amazon EVS API-Referenzhandbuch. ](https://docs.aws.amazon.com/evs/latest/APIReference/Welcome.html)

**Anmerkung**  
Ihre Umgebungs-ID steht Amazon EVS in allen AWS Regionen zur Verfügung, um die Einhaltung der VCF-Lizenzen zu gewährleisten.

**Anmerkung**  
Amazon EVS-Umgebungen müssen in derselben Region und Verfügbarkeitszone wie die VPC- und VPC-Subnetze bereitgestellt werden.

Führen Sie diesen Schritt aus, um eine Amazon EVS-Umgebung mit Hosts und VLAN-Subnetzen zu erstellen.

**Example**  

1. Gehen Sie zur Amazon EVS-Konsole.
**Anmerkung**  
Stellen Sie sicher, dass die AWS Region, die oben rechts auf Ihrer Konsole angezeigt wird, die AWS Region ist, in der Sie Ihre Umgebung erstellen möchten. Ist dies nicht der Fall, wählen Sie das Drop-down-Menü neben dem Namen der AWS Region und wählen Sie die AWS Region aus, die Sie verwenden möchten.

1. Wählen Sie im Navigationsbereich **Environments (Umgebungen)** aus.

1. Wählen Sie **Create environment (Umgebung erstellen)** aus.

1. Überprüfen Sie auf der ** Seite „Amazon EVS-Anforderungen ** validieren“, ob die Serviceanforderungen erfüllt wurden. Weitere Informationen finden Sie unter [Einrichten von Amazon Elastic VMware Service](setting-up.md).

   1. (Optional) Geben Sie ** unter Name ** einen Umgebungsnamen ein.

   1. Wählen Sie als ** Umgebungsversion ** Ihre VCF-Version aus. Informationen zu den VCF-Versionen, die von Amazon EVS bereitgestellt werden, finden Sie unter. [Von Amazon EVS bereitgestellte VCF-Versionen und EC2-Instance-Typen](versions-provided.md)
**Anmerkung**  
Das Drop-down-Menü für die VCF-Version enthält auch eine Option. ** Self-deployed ** Wenn Sie diese Option auswählen, verwendet der Assistent den Self-deployed Flow anstelle der folgenden Schritte. Weitere Informationen finden Sie unter [Erstellen einer Amazon EVS-Umgebung mit Modus Self-deployed](#getting-started-self-deployed).

   1. Geben Sie als ** Site-ID ** Ihre Broadcom Site ID ein.

   1. Geben Sie als ** VCF-Lösungsschlüssel ** einen VCF-Lösungsschlüssel ein (VMware vSphere 8 Enterprise Plus for VCF). Dieser Lizenzschlüssel kann nicht von einer vorhandenen Umgebung verwendet werden.
**Anmerkung**  
Der VCF-Lösungsschlüssel muss über ausreichend Kerne verfügen. Weitere Informationen finden Sie unter [VCF-Abonnements](vcf-license-mgmt.md).
**Anmerkung**  
Ihre VCF-Lizenz steht Amazon EVS aus Gründen der Lizenzkonformität in allen AWS Regionen zur Verfügung. Amazon EVS validiert keine Lizenzschlüssel. Besuchen Sie den [ Broadcom-Support, um Lizenzschlüssel zu validieren. ](https://support.broadcom.com/web/ecx)
**Anmerkung**  
Amazon EVS erfordert, dass Sie einen gültigen VCF-Lösungsschlüssel im SDDC Manager verwalten, damit der Dienst ordnungsgemäß funktioniert. Wenn Sie den VCF-Lösungsschlüssel nach der Bereitstellung mithilfe des vSphere Client verwalten, müssen Sie sicherstellen, dass die Schlüssel auch im Lizenzierungsbildschirm der SDDC Manager-Benutzeroberfläche angezeigt werden.

   1. Geben Sie für den ** vSAN-Lizenzschlüssel einen vSAN-Lizenzschlüssel ** ein. Dieser Lizenzschlüssel kann nicht von einer vorhandenen Umgebung verwendet werden.
**Anmerkung**  
Der vSAN-Lizenzschlüssel muss über eine ausreichende vSAN-Kapazität verfügen. Weitere Informationen finden Sie unter [VCF-Abonnements](vcf-license-mgmt.md).
**Anmerkung**  
Ihre VCF-Lizenz steht Amazon EVS aus Gründen der Lizenzkonformität in allen AWS Regionen zur Verfügung. Amazon EVS validiert keine Lizenzschlüssel. Besuchen Sie den [ Broadcom-Support, um Lizenzschlüssel zu validieren. ](https://support.broadcom.com/web/ecx)
**Anmerkung**  
Amazon EVS erfordert, dass Sie einen gültigen vSAN-Lizenzschlüssel in SDDC Manager verwalten, damit der Dienst ordnungsgemäß funktioniert. Wenn Sie den vSAN-Lizenzschlüssel nach der Bereitstellung mithilfe des vSphere Client verwalten, müssen Sie sicherstellen, dass die Schlüssel auch im Lizenzierungsbildschirm der SDDC Manager-Benutzeroberfläche angezeigt werden.

   1. Für Informationen zu den ** VCF-Lizenzbedingungen ** klicken Sie auf das Kästchen, um zu bestätigen, dass Sie die erforderliche Anzahl an VCF-Softwarelizenzen erworben haben und weiterhin verwalten werden, um alle physischen Prozessorkerne in der Amazon EVS-Umgebung abzudecken. Informationen zu Ihrer VCF-Software in Amazon EVS werden an Broadcom weitergegeben, um die Einhaltung der Lizenzbestimmungen zu überprüfen.

   1. Wählen Sie **Weiter** aus.

1. Führen Sie auf der ** Seite „Hostdetails ** angeben“ die folgenden Schritte viermal aus, um der Umgebung vier Hosts hinzuzufügen. Amazon EVS-Umgebungen benötigen vier Hosts für die erste Bereitstellung.

   1. Wählen Sie Hostdetails ** ** hinzufügen aus.

   1. Geben Sie unter ** DNS-Hostname ** den Hostnamen für den Host ein.

   1. Wählen Sie als ** Instance-Typ ** den EC2-Instance-Typ aus.

   1. Für die ** ESX-Hostversion wird ** bei der Erstellung der Umgebung eine Standard-ESX-Version für die gewählte VCF-Version verwendet. Weitere Informationen finden Sie unter [Von Amazon EVS bereitgestellte VCF-Versionen und EC2-Instance-Typen](versions-provided.md).
**Wichtig**  
Stoppen oder beenden Sie nicht die EC2-Instances, die Amazon EVS bereitstellt. Diese Aktion führt zu Datenverlust.

   1. Wählen Sie für das ** SSH-Schlüsselpaar ** ein SSH-Schlüsselpaar für den SSH-Zugriff auf den Host.

   1. Wählen ** Sie Host hinzufügen**.

1. Gehen Sie auf der ** Seite Netzwerke und Konnektivität ** konfigurieren wie folgt vor.

   1. Wählen Sie für die ** HCX-Konnektivitätsanforderungen aus**, ob Sie HCX mit privater Konnektivität oder über das Internet verwenden möchten.

   1. Wählen Sie für ** VPC die VPC aus**, die Sie zuvor erstellt haben.

   1. (Nur für HCX-Internetkonnektivität) Wählen Sie für ** HCX-Netzwerk-ACL aus**, welcher Netzwerk-ACL Ihr HCX-VLAN zugeordnet werden soll.
**Wichtig**  
Es wird dringend empfohlen, eine benutzerdefinierte Netzwerk-ACL zu erstellen, die dem HCX-VLAN gewidmet ist. Weitere Informationen finden Sie unter [Konfiguration einer Netzwerkzugriffskontrollliste zur Steuerung des Amazon EVS-VLAN-Subnetzverkehrs](evs-env-nacl-cong.md).

   1. Wählen Sie für ** Service Access Subnet das private Subnetz aus**, das bei der Erstellung der VPC erstellt wurde.

   1. Für ** Sicherheitsgruppe — * optional können Sie bis zu zwei Sicherheitsgruppen auswählen ***, die die Kommunikation zwischen der Amazon EVS-Steuerungsebene und der VPC steuern. Amazon EVS verwendet die Standardsicherheitsgruppe, wenn keine Sicherheitsgruppe ausgewählt wurde.
**Anmerkung**  
Stellen Sie sicher, dass die von Ihnen ausgewählten Sicherheitsgruppen Konnektivität zu Ihren DNS-Servern und Amazon EVS-VLAN-Subnetzen bereitstellen.

   1. Geben Sie unter ** Verwaltungskonnektivität die CIDR-Blöcke ein**, die für die Amazon EVS-VLAN-Subnetze verwendet werden sollen. Wenn Sie für den ** HCX-Uplink-VLAN-CIDR-Block ein öffentliches HCX-VLAN konfigurieren**, müssen Sie einen CIDR-Block mit einer Netzmaskenlänge von genau /28 angeben. Amazon EVS gibt einen Validierungsfehler aus, wenn eine andere CIDR-Blockgröße für das öffentliche HCX-VLAN angegeben ist. Für ein privates HCX-VLAN und alle anderen VLAN-CIDR-Blöcke ist die minimale Netzmaskenlänge, die Sie verwenden können, /28 und die Höchstlänge ist /24.
**Wichtig**  
Amazon EVS-VLAN-Subnetze können nur während der Erstellung der Amazon EVS-Umgebung erstellt werden und können nach der Erstellung der Umgebung nicht mehr geändert werden. Sie müssen sicherstellen, dass die CIDR-Blöcke des VLAN-Subnetzes die richtige Größe haben, bevor Sie die Umgebung erstellen. Nach der Bereitstellung der Umgebung können Sie keine VLAN-Subnetze hinzufügen. Weitere Informationen finden Sie unter [Überlegungen zum Amazon EVS-Netzwerk](architecture.md#evs-subnets).

   1. Geben Sie unter ** Erweiterungs-VLANs ** die CIDR-Blöcke für zusätzliche Amazon EVS-VLAN-Subnetze ein, die zur Erweiterung der VCF-Funktionen innerhalb von Amazon EVS verwendet werden können, z. B. zur Aktivierung von NSX Federation.

   1. Geben Sie unter ** Workload/VCF Konnektivität ** den CIDR-Block für das NSX-Uplink-VLAN ein und wählen Sie zwei VPC-Route-Server-Peer-IDs aus, die über den NSX-Uplink Peers mit Route Server-Endpunkten verbinden.
**Anmerkung**  
Amazon EVS benötigt eine VPC-Route-Server-Instance, die vor der EVS-Bereitstellung mit zwei Route Server-Endpunkten und zwei Route Server-Peers verknüpft wird. Diese Konfiguration ermöglicht dynamisches BGP-based Routing über den NSX-Uplink. Weitere Informationen finden Sie unter [Richten Sie eine VPC-Route-Server-Instanz mit Endpunkten und Peers ein](#getting-started-create-rs-resources).

   1. Wählen Sie **Weiter** aus.

1. Gehen Sie auf der ** Seite Verwaltungs-DNS-Hostnamen ** angeben wie folgt vor.

   1. Geben Sie unter DNS-Hostnamen der ** Verwaltungs-Appliance die DNS-Hostnamen für die virtuellen Maschinen ein**, um VCF-Verwaltungs-Appliances zu hosten. Wenn Sie Route 53 als DNS-Anbieter verwenden, wählen Sie auch die gehostete Zone aus, die Ihre DNS-Einträge enthält.

   1. Wählen Sie unter ** Anmeldeinformationen aus**, ob Sie den AWS verwalteten KMS-Schlüssel für Secrets Manager oder einen vom Kunden verwalteten KMS-Schlüssel verwenden möchten, den Sie angeben. Dieser Schlüssel wird verwendet, um die VCF-Anmeldeinformationen zu verschlüsseln, die für die Verwendung von SDDC Manager-, NSX Manager- und vCenter-Appliances erforderlich sind.
**Anmerkung**  
Für vom Kunden verwaltete KMS-Schlüssel fallen Nutzungskosten an. Weitere Informationen finden Sie auf der [AWS KMS-Preisseite](https://aws.amazon.com/kms/pricing).

   1. Wählen Sie **Weiter** aus.

1. (Optional) ** Fügen Sie auf der ** Seite „Tags hinzufügen“ alle Tags hinzu, die dieser Umgebung zugewiesen werden sollen, und klicken Sie auf ** Weiter**.
**Anmerkung**  
Hosts, die als Teil dieser Umgebung erstellt wurden, erhalten das folgende Tag:`DoNotDelete-EVS-[<environmentId>]-[<hostname>]`.
**Anmerkung**  
Tags, die der Amazon EVS-Umgebung zugeordnet sind, werden nicht an die zugrunde liegenden AWS Ressourcen wie EC2-Instances weitergegeben. Sie können Tags für die zugrunde liegenden AWS Ressourcen mithilfe der jeweiligen Servicekonsole oder der erstellen. AWS CLI

1. **Überprüfen Sie auf der ** Seite Überprüfen und erstellen Ihre Konfiguration und wählen Sie Umgebung ** erstellen aus**.
**Wichtig**  
Während der Bereitstellung der Umgebung erstellt Amazon EVS die EVS-VLAN-Subnetze und ordnet sie implizit der Haupt-Routing-Tabelle zu. Nach Abschluss der Bereitstellung müssen Sie die Amazon EVS-VLAN-Subnetze explizit einer Routing-Tabelle für NSX-Konnektivitätszwecke zuordnen. Weitere Informationen finden Sie unter [Ordnen Sie Amazon EVS-VLAN-Subnetze explizit einer VPC-Routing-Tabelle zu](#getting-started-associate-vlans).
**Anmerkung**  
Amazon EVS stellt eine aktuelle gebündelte Version von VMware Cloud Foundation bereit, die möglicherweise keine einzelnen Produktupdates, sogenannte asynchrone Patches, enthält. Nach Abschluss dieser Bereitstellung empfehlen wir dringend, einzelne Produkte mithilfe des Async Patch Tool (AP Tool) von Broadcom oder der produktinternen LCM-Automatisierung von SDDC Manager zu überprüfen und zu aktualisieren. NSX-Upgrades müssen außerhalb von SDDC Manager durchgeführt werden.
**Anmerkung**  
Die Erstellung der Umgebung kann mehrere Stunden dauern.

1. Öffnen Sie eine Terminalsitzung.

1. Erstellen Sie eine Amazon EVS-Umgebung. Unten finden Sie eine `aws evs create-environment` Beispielanfrage.
**Wichtig**  
Bevor Sie den `aws evs create-environment` Befehl ausführen, überprüfen Sie, ob alle Amazon EVS-Voraussetzungen erfüllt sind. Die Bereitstellung der Umgebung schlägt fehl, wenn die Voraussetzungen nicht erfüllt wurden. Weitere Informationen finden Sie unter [Einrichten von Amazon Elastic VMware Service](setting-up.md).
**Wichtig**  
Während der Bereitstellung der Umgebung erstellt Amazon EVS die EVS-VLAN-Subnetze und ordnet sie implizit der Haupt-Routing-Tabelle zu. Nach Abschluss der Bereitstellung müssen Sie die Amazon EVS-VLAN-Subnetze explizit einer Routing-Tabelle für NSX-Konnektivitätszwecke zuordnen. Weitere Informationen finden Sie unter [Ordnen Sie Amazon EVS-VLAN-Subnetze explizit einer VPC-Routing-Tabelle zu](#getting-started-associate-vlans).
**Anmerkung**  
Amazon EVS stellt eine aktuelle gebündelte Version von VMware Cloud Foundation bereit, die möglicherweise keine einzelnen Produktupdates, sogenannte asynchrone Patches, enthält. Nach Abschluss dieser Bereitstellung empfehlen wir Ihnen dringend, einzelne Produkte mithilfe des Async Patch Tool (AP Tool) von Broadcom oder der im Produkt integrierten LCM-Automatisierung von SDDC Manager zu überprüfen und zu aktualisieren. NSX-Upgrades müssen außerhalb von SDDC Manager durchgeführt werden.
**Anmerkung**  
Die Bereitstellung der Umgebung kann mehrere Stunden dauern.
   + Geben Sie für die VPC an`--vpc-id`, die Sie zuvor mit einem Mindest-IPv4-CIDR-Bereich von /22 erstellt haben.
   + Geben Sie für `--service-access-subnet-id` die eindeutige ID des privaten Subnetzes an, das bei der Erstellung der VPC erstellt wurde.
   + Informationen zu den `--vcf-version` von Amazon [Von Amazon EVS bereitgestellte VCF-Versionen und EC2-Instance-Typen](versions-provided.md) EVS bereitgestellten VCF-Versionen finden Sie unter
   + Mit bestätigen Sie`--terms-accepted`, dass Sie die für alle physischen Prozessorkerne in der Amazon EVS-Umgebung erforderliche Anzahl an VCF-Softwarelizenzen erworben haben und diese auch weiterhin verwalten werden. Informationen zu Ihrer VCF-Software in Amazon EVS werden an Broadcom weitergegeben, um die Einhaltung der Lizenzbestimmungen zu überprüfen.
   + Geben Sie für `--license-info` Ihren VCF-Lösungsschlüssel (VMware vSphere 8 Enterprise Plus for VCF) und den vSAN-Lizenzschlüssel ein.
**Anmerkung**  
Die Anforderungen für den VCF-Lösungsschlüssel (einschließlich der Mindestanzahl an Kernen) und den vSAN-Lizenzschlüssel (einschließlich der vSAN-Mindestkapazität) variieren je nach Instanztyp. Spezifische Schwellenwerte für Ihre Konfiguration finden Sie unter. [VCF-Abonnements](vcf-license-mgmt.md)
**Anmerkung**  
Amazon EVS erfordert, dass Sie einen gültigen VCF-Lösungsschlüssel und einen vSAN-Lizenzschlüssel in SDDC Manager verwalten, damit der Service ordnungsgemäß funktioniert. Wenn Sie diese Lizenzschlüssel nach der Bereitstellung mit dem vSphere Client verwalten, müssen Sie sicherstellen, dass sie auch im Lizenzierungsbildschirm der SDDC Manager-Benutzeroberfläche angezeigt werden.
**Anmerkung**  
Der VCF-Lösungsschlüssel und der vSAN-Lizenzschlüssel können nicht von einer vorhandenen Amazon EVS-Umgebung verwendet werden.
   + `--initial-vlans`Geben Sie die CIDR-Bereiche für die Amazon EVS-VLAN-Subnetze an, die Amazon EVS in Ihrem Namen erstellt. Diese VLANs werden zur Bereitstellung von VCF-Management-Appliances verwendet. Wenn Sie ein öffentliches HCX-VLAN konfigurieren, müssen Sie einen CIDR-Block mit einer Netzmaskenlänge von genau /28 angeben. Amazon EVS gibt einen Validierungsfehler aus, wenn eine andere CIDR-Blockgröße für das öffentliche HCX-VLAN angegeben ist. Für ein privates HCX-VLAN und alle anderen VLAN-CIDR-Blöcke ist die minimale Netzmaskenlänge, die Sie verwenden können, /28 und die Höchstlänge ist /24.
   +  `hcxNetworkAclId`wird bei der Konfiguration der HCX-Internetverbindung verwendet. Geben Sie eine benutzerdefinierte Netzwerk-ACL für das öffentliche HCX-VLAN an.
**Wichtig**  
Es wird dringend empfohlen, eine benutzerdefinierte Netzwerk-ACL zu erstellen, die dem HCX-VLAN gewidmet ist. Weitere Informationen finden Sie unter [Konfiguration einer Netzwerkzugriffskontrollliste zur Steuerung des Amazon EVS-VLAN-Subnetzverkehrs](evs-env-nacl-cong.md).
**Wichtig**  
Amazon EVS-VLAN-Subnetze können nur während der Erstellung der Amazon EVS-Umgebung erstellt werden und können nach der Erstellung der Umgebung nicht mehr geändert werden. Sie müssen sicherstellen, dass die CIDR-Blöcke des VLAN-Subnetzes die richtige Größe haben, bevor Sie die Umgebung erstellen. Nach der Bereitstellung der Umgebung können Sie keine VLAN-Subnetze hinzufügen. Weitere Informationen finden Sie unter [Überlegungen zum Amazon EVS-Netzwerk](architecture.md#evs-subnets).
   + Geben Sie für `--hosts` die Hostdetails für die Hosts an, die Amazon EVS für die Bereitstellung der Umgebung benötigt. Geben Sie den DNS-Hostnamen, den EC2-SSH-Schlüsselnamen und den EC2-Instanztyp für jeden Host an. Die dedizierte Host-ID ist optional.
**Wichtig**  
Stoppen oder beenden Sie nicht die EC2-Instances, die Amazon EVS bereitstellt. Diese Aktion führt zu Datenverlust.
   + Geben Sie für `--connectivity-info` die 2 VPC-Routenserver-Peer-IDs an, die Sie im vorherigen Schritt erstellt haben.
**Anmerkung**  
Amazon EVS benötigt eine VPC-Route-Server-Instance, die vor der EVS-Bereitstellung mit zwei Route Server-Endpunkten und zwei Route Server-Peers verknüpft wird. Diese Konfiguration ermöglicht dynamisches BGP-based Routing über den NSX-Uplink. Weitere Informationen finden Sie unter [Richten Sie eine VPC-Route-Server-Instanz mit Endpunkten und Peers ein](#getting-started-create-rs-resources).
   + Geben Sie für die DNS-Hostnamen für die virtuellen Maschinen ein`--vcf-hostnames`, um VCF-Management-Appliances zu hosten.
   + Geben Sie für `--site-id` Ihre eindeutige Broadcom-Site-ID ein. Diese ID ermöglicht den Zugriff auf das Broadcom-Portal und wird Ihnen von Broadcom bei Abschluss oder Verlängerung Ihres Softwarevertrags zur Verfügung gestellt.
   + (Optional) Geben Sie für `--region` die Region ein, in der Ihre Umgebung bereitgestellt werden soll. Wenn die Region nicht angegeben ist, wird Ihre Standardregion verwendet.

     ```
     aws evs create-environment \
     --environment-name testEnv \
     --vpc-id vpc-1234567890abcdef0 \
     --service-access-subnet-id subnet-01234a1b2cde1234f \
     --vcf-version VCF-5.2.2 \
     --terms-accepted \
     --license-info "{
           \"solutionKey\": \"00000-00000-00000-abcde-11111\",
           \"vsanKey\": \"00000-00000-00000-abcde-22222\"
         }" \
        --initial-vlans "{
           \"isHcxPublic\": true,
           \"hcxNetworkAclId\": \"nacl-abcd1234\",
           \"vmkManagement\": {
             \"cidr\": \"10.10.0.0/24\"
           },
           \"vmManagement\": {
             \"cidr\": \"10.10.1.0/24\"
           },
           \"vMotion\": {
             \"cidr\": \"10.10.2.0/24\"
           },
           \"vSan\": {
             \"cidr\": \"10.10.3.0/24\"
           },
           \"vTep\": {
             \"cidr\": \"10.10.4.0/24\"
           },
           \"edgeVTep\": {
             \"cidr\": \"10.10.5.0/24\"
           },
           \"nsxUplink\": {
             \"cidr\": \"10.10.6.0/24\"
           },
           \"hcx\": {
             \"cidr\": \"10.10.7.0/24\"
           },
           \"expansionVlan1\": {
             \"cidr\": \"10.10.8.0/24\"
           },
           \"expansionVlan2\": {
               \"cidr\": \"10.10.9.0/24\"
           }
         }" \
     --hosts "[
         {
           \"hostName\": \"esx01\",
           \"keyName\": \"sshKey-04-05-45\”,
           \"instanceType\": \"i4i.metal\",
           \"dedicatedHostId\": \"h-07879acf49EXAMPLE\"
         },
         {
           \"hostName\": \"esx02\",
           \"keyName\": \"sshKey-04-05-45\",
           \"instanceType\": \"i4i.metal\",
           \"dedicatedHostId\": \"h-07878bde50EXAMPLE\"
         },
         {
           \"hostName\": \"esx03\",
           \"keyName\": \"sshKey-04-05-45\",
           \"instanceType\": \"i4i.metal\",
           \"dedicatedHostId\": \"h-07877eio51EXAMPLE\"
         },
         {
           \"hostName\": \"esx04\",
           \"keyName\": \"sshKey-04-05-45\",
           \"instanceType\": \"i4i.metal\",
           \"dedicatedHostId\": \"h-07863ghi52EXAMPLE\"
         }
       ]" \
     --connectivity-info "{
         \"privateRouteServerPeerings\": [\"rsp-1234567890abcdef0\",\"rsp-abcdef01234567890\"]
       }" \
       --vcf-hostnames "{
         \"vCenter\": \"vcf-vc01\",
         \"nsx\": \"vcf-nsx\",
         \"nsxManager1\": \"vcf-nsxm01\",
         \"nsxManager2\": \"vcf-nsxm02\",
         \"nsxManager3\": \"vcf-nsxm03\",
         \"nsxEdge1\": \"vcf-edge01\",
         \"nsxEdge2\": \"vcf-edge02\",
         \"sddcManager\": \"vcf-sddcm01\",
         \"cloudBuilder\": \"vcf-cb01\"
       }" \
     --site-id my-site-id \
     --region us-east-2
     ```

     Im Folgenden wird eine Beispielantwort dargestellt:

     ```
     {
         "environment": {
             "environmentId": "env-abcde12345",
             "environmentState": "CREATING",
             "stateDetails": "The environment is being initialized, this operation may take some time to complete.",
             "createdAt": "2025-04-13T12:03:39.718000+00:00",
             "modifiedAt": "2025-04-13T12:03:39.718000+00:00",
             "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-abcde12345",
             "environmentName": "testEnv",
             "vpcId": "vpc-1234567890abcdef0",
             "serviceAccessSubnetId": "subnet-01234a1b2cde1234f",
             "vcfVersion": "VCF-5.2.2",
             "termsAccepted": true,
             "licenseInfo": [
                 {
                     "solutionKey": "00000-00000-00000-abcde-11111",
                     "vsanKey": "00000-00000-00000-abcde-22222"
                 }
             ],
             "siteId": "my-site-id",
             "connectivityInfo": {
                 "privateRouteServerPeerings": [
                     "rsp-1234567890abcdef0",
                     "rsp-abcdef01234567890"
                 ]
             },
             "vcfHostnames": {
                 "vCenter": "vcf-vc01",
                 "nsx": "vcf-nsx",
                 "nsxManager1": "vcf-nsxm01",
                 "nsxManager2": "vcf-nsxm02",
                 "nsxManager3": "vcf-nsxm03",
                 "nsxEdge1": "vcf-edge01",
                 "nsxEdge2": "vcf-edge02",
                 "sddcManager": "vcf-sddcm01",
                 "cloudBuilder": "vcf-cb01"
             }
         }
     }
     ```

## Überprüfen Sie die Erstellung der Amazon EVS-Umgebung
<a name="verify-env-creation"></a>

**Example**  

1. Gehen Sie zur Amazon EVS-Konsole.

1. Wählen Sie im Navigationsbereich **Environments (Umgebungen)** aus.

1. Wählen Sie die Umgebung aus.

1. Wählen Sie die ** Registerkarte ** Details aus.

1. Vergewissern Sie sich, dass der ** Umgebungsstatus ** Überstanden ** und der ** Umgebungsstatus ** Erstellt ** lautet**. ** Dadurch wissen Sie, dass die Umgebung einsatzbereit ist.
**Anmerkung**  
Die Erstellung der Umgebung kann mehrere Stunden dauern. Wenn im Status „**Umgebung“ ** immer noch „Wird ** erstellt“ angezeigt ** wird, aktualisieren Sie die Seite.

1. Öffnen Sie eine Terminalsitzung.

1. Führen Sie den folgenden Befehl aus und verwenden Sie dabei die Umgebungs-ID für Ihre Umgebung und den Namen der Region, die Ihre Ressourcen enthält. Die Umgebung ist einsatzbereit, wenn `environmentState` `CREATED`
**Anmerkung**  
Die Erstellung der Umgebung kann mehrere Stunden dauern. Wenn das `environmentState` immer noch angezeigt wird`CREATING`, führen Sie den Befehl erneut aus, um die Ausgabe zu aktualisieren.

   ```
   aws evs get-environment --environment-id env-abcde12345 --region us-east-2
   ```

   Im Folgenden wird eine Beispielantwort dargestellt:

   ```
   {
       "environment": {
           "environmentId": "env-abcde12345",
           "environmentState": "CREATED",
           "createdAt": "2025-04-13T13:39:49.546000+00:00",
           "modifiedAt": "2025-04-13T13:40:39.355000+00:00",
           "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-abcde12345",
           "environmentName": "testEnv",
           "vpcId": "vpc-0c6def5b7b61c9f41",
           "serviceAccessSubnetId": "subnet-06a3c3b74d36b7d5e",
           "vcfVersion": "VCF-5.2.2",
           "termsAccepted": true,
           "licenseInfo": [
               {
                   "solutionKey": "00000-00000-00000-abcde-11111",
                   "vsanKey": "00000-00000-00000-abcde-22222"
               }
           ],
           "siteId": "my-site-id",
           "checks": [],
           "connectivityInfo": {
               "privateRouteServerPeerings": [
                   "rsp-056b2b1727a51e956",
                   "rsp-07f636c5150f171c3"
               ]
           },
           "vcfHostnames": {
               "vCenter": "vcf-vc01",
               "nsx": "vcf-nsx",
               "nsxManager1": "vcf-nsxm01",
               "nsxManager2": "vcf-nsxm02",
               "nsxManager3": "vcf-nsxm03",
               "nsxEdge1": "vcf-edge01",
               "nsxEdge2": "vcf-edge02",
               "sddcManager": "vcf-sddcm01",
               "cloudBuilder": "vcf-cb01"
           },
           "credentials": []
       }
   }
   ```

## Ordnen Sie Amazon EVS-VLAN-Subnetze explizit einer VPC-Routing-Tabelle zu
<a name="getting-started-associate-vlans"></a>

Ordnen Sie jedes der Amazon EVS-VLAN-Subnetze explizit einer Routing-Tabelle in Ihrer VPC zu. Diese Routing-Tabelle wird verwendet, um AWS Ressourcen die Kommunikation mit virtuellen Maschinen in NSX-Netzwerksegmenten zu ermöglichen, die mit Amazon EVS ausgeführt werden. Wenn Sie ein öffentliches HCX-VLAN erstellt haben, stellen Sie sicher, dass Sie das öffentliche HCX-VLAN-Subnetz explizit einer öffentlichen Routing-Tabelle in Ihrer VPC zuordnen, die an ein Internet-Gateway weiterleitet.

**Example**  

1. Gehen Sie zur VPC-Konsole. [https://console.aws.amazon.com/vpc](https://console.aws.amazon.com/vpc)

1. Wählen Sie im Navigationsbereich **Route Tables** (Routing-Tabellen) aus.

1. Wählen Sie die Routing-Tabelle aus, die Sie Amazon EVS-VLAN-Subnetzen zuordnen möchten.

1. Wählen Sie die Registerkarte **Subnetzzuordnungen** aus.

1. Wählen Sie unter ** Explizite Subnetzzuordnungen ** die Option Subnetzzuordnungen ** bearbeiten aus. **

1. Wählen Sie alle Amazon EVS-VLAN-Subnetze aus.

1. Klicken Sie auf **Save associations** (Zuordnungen speichern).

1. Öffnen Sie eine Terminalsitzung.

1. Identifizieren Sie die Amazon EVS-VLAN-Subnetz-IDs.

   ```
   aws ec2 describe-subnets
   ```

1. Verknüpfen Sie Ihre Amazon EVS-VLAN-Subnetze mit einer Routing-Tabelle in Ihrer VPC.

   ```
   aws ec2 associate-route-table \
   --route-table-id rtb-0123456789abcdef0 \
   --subnet-id subnet-01234a1b2cde1234f
   ```

### Ordnen Sie EIPs dem öffentlichen HCX-VLAN-Subnetz zu (für HCX-Internetkonnektivität)
<a name="getting-started-eip-assoc"></a>

Gehen Sie wie folgt vor, um Elastic IP Address (EIPs) aus dem IPAM-Pool dem öffentlichen HCX-VLAN für HCX-Internetkonnektivität zuzuordnen. Sie müssen mindestens zwei EIPs für die HCX Manager- und HCX Interconnect () -Appliances zuordnen. HCX-IX Ordnen Sie jeder HCX-Netzwerk-Appliance, die Sie bereitstellen müssen, eine zusätzliche EIP zu. Sie können bis zu 13 EIPs aus dem IPAM-Pool haben, die dem öffentlichen HCX-VLAN zugeordnet sind.

**Wichtig**  
Die öffentliche HCX-Internetverbindung schlägt fehl, wenn Sie nicht mindestens zwei EIPs aus dem IPAM-Pool einem öffentlichen HCX-VLAN-Subnetz zuordnen.

**Anmerkung**  
Amazon EVS unterstützt derzeit nur die Verknüpfung von EIPs mit dem HCX-VLAN.

**Anmerkung**  
Sie können die ersten beiden EIPs oder die letzte EIP aus dem öffentlichen IPAM-CIDR-Block nicht dem VLAN-Subnetz zuordnen. Diese EIPs sind als Netzwerk-, Standard-Gateway- und Broadcast-Adressen reserviert. Amazon EVS gibt einen Validierungsfehler aus, wenn Sie versuchen, diese EIPs dem VLAN-Subnetz zuzuordnen.

------
#### [ Amazon EVS console ]

1. Gehen Sie zur Amazon EVS-Konsole. [https://console.aws.amazon.com/evs](https://console.aws.amazon.com/evs)

1. Wählen Sie im Navigationsmenü ** Umgebungen aus. **

1. Wählen Sie die Umgebung aus.

1. Wählen Sie auf der ** Registerkarte ** Netzwerke und Konnektivität das öffentliche HCX-VLAN aus.

1. Wählen Sie EIP ** mit VLAN verknüpfen aus. **

1. Wählen Sie die Elastic IP-Adresse (n) aus, die dem öffentlichen HCX-VLAN zugeordnet werden sollen.

1. Wählen Sie ** Associate EIPs aus. **

1. Überprüfen Sie die ** EIP-Zuordnungen, ** um sicherzustellen, dass die EIPs dem öffentlichen HCX-VLAN zugeordnet wurden.

------
#### [  AWS CLI  ]

1. Verwenden Sie den Beispielbefehl, um eine Elastic IP-Adresse einem VLAN zuzuordnen. `associate-eip-to-vlan`
   +  `environment-id`— Die ID Ihrer Amazon EVS-Umgebung.
   +  `vlan-name`— Der Name des VLANs, das der Elastic IP-Adresse zugeordnet werden soll.
   +  `allocation-id`— Die Zuordnungs-ID der Elastic IP-Adresse.

     ```
     aws evs associate-eip-to-vlan \
       --environment-id "env-605uove256" \
       --vlan-name "hcx" \
       --allocation-id "eipalloc-0429268f30c4a34f7"
     ```

     Der Befehl gibt Details zum VLAN zurück, einschließlich der neuen EIP-Zuordnung:

     ```
     {
         "vlan": {
             "vlanId": 80,
             "cidr": "18.97.137.0/28",
             "availabilityZone": "us-east-2c",
             "functionName": "hcx",
             "subnetId": "subnet-02f9a4ee9e1208cfc",
             "createdAt": "2025-08-22T23:42:16.200000+00:00",
             "modifiedAt": "2025-08-23T13:42:28.155000+00:00",
             "vlanState": "CREATED",
             "stateDetails": "VLAN successfully created",
             "eipAssociations": [
                 {
                     "associationId": "eipassoc-09e966faad7ecc58a",
                     "allocationId": "eipalloc-0429268f30c4a34f7",
                     "ipAddress": "18.97.137.2"
                 }
             ],
             "isPublic": true,
             "networkAclId": "acl-02fa8ab4ad3ddfb00"
         }
     }
     ```

     Das `eipAssociations` Array zeigt die neue Zuordnung, einschließlich:
     +  `associationId`— Die eindeutige ID für diese EIP-Zuordnung, die für die Trennung verwendet wird.
     +  `allocationId`— Die Zuordnungs-ID der zugehörigen Elastic IP-Adresse.
     +  `ipAddress`— Die dem VLAN zugewiesene IP-Adresse.

1. Wiederholen Sie den Schritt, um weitere EIPs zuzuordnen.

------

### Konfigurieren Sie Transit-Gateway-Routentabellen und Direct Connect-Präfixe für lokale Konnektivität (optional)
<a name="getting-started-config-tgw-assoc"></a>

Wenn Sie die lokale Netzwerkkonnektivität mithilfe eines Transit-Gateways Direct Connect oder eines AWS Site-to-Site VPN mit einem Transit-Gateway konfigurieren, müssen Sie die Transit-Gateway-Routentabellen mit den VPC-CIDRs aktualisieren, die in der Amazon EVS-Umgebung erstellt wurden. Weitere Informationen finden Sie unter [ Transit-Gateway-Routentabellen in Amazon VPC Transit Gateways. ](https://docs.aws.amazon.com/vpc/latest/tgw/tgw-route-tables.html)

Wenn Sie AWS Direct Connect verwenden, müssen Sie möglicherweise auch Ihre Direct Connect-Präfixe aktualisieren, um aktualisierte Routen von der VPC senden und empfangen zu können. Weitere Informationen finden Sie unter [ Ermöglicht Interaktionen mit Präfixen für AWS Direct Connect-Gateways. ](https://docs.aws.amazon.com/directconnect/latest/UserGuide/allowed-to-prefixes.html)

## Rufen Sie VCF-Anmeldeinformationen ab und greifen Sie auf VCF-Verwaltungs-Appliances zu
<a name="access-vcf"></a>

Amazon EVS verwendet AWS Secrets Manager, um verwaltete Geheimnisse in Ihrem Konto zu erstellen, zu verschlüsseln und zu speichern. Diese Secrets enthalten die VCF-Anmeldeinformationen, die für die Installation und den Zugriff auf VCF-Management-Appliances wie vCenter Server, NSX und SDDC Manager erforderlich sind, sowie das ESX-Root-Passwort. Weitere Informationen zum Abrufen von Geheimnissen finden Sie unter [ Abrufen von Geheimnissen aus Secrets Manager im Secrets AWS Manager-Benutzerhandbuch. ](https://docs.aws.amazon.com/secretsmanager/latest/userguide/retrieving-secrets.html) * AWS *

**Anmerkung**  
Amazon EVS bietet keine verwaltete Rotation Ihrer Secrets. Wir empfehlen, dass Sie Ihre Secrets regelmäßig in einem bestimmten Rotationsfenster rotieren, um sicherzustellen, dass Secrets nicht zu lange bestehen.

Nachdem Sie Ihre VCF-Anmeldeinformationen von AWS Secrets Manager abgerufen haben, können Sie sie verwenden, um sich bei Ihren VCF-Management-Appliances anzumelden. Weitere Informationen finden Sie in der VMware-Produktdokumentation unter [ Anmelden an der SDDC Manager-Benutzeroberfläche ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-5-2-and-earlier/5-2/map-for-administering-vcf-5-2/getting-started-with-sddc-manager-admin/log-in-to-the-sddc-manager-dashboard-admin.html) und [ So verwenden und konfigurieren Sie Ihren vSphere Client](https://techdocs.broadcom.com/us/en/vmware-cis/vsphere/vsphere/8-0/vcenter-and-host-management-8-0/using-the-vsphere-client-host-management/working-with-the-vsphere-client-host-management.html#GUID-CE128B59-E236-45FF-9976-D134DADC8178-en).

### Konfigurieren Sie die serielle EC2-Konsole (optional)
<a name="access-ec2-serial-console"></a>

Standardmäßig aktiviert Amazon EVS die ESX Shell auf neu bereitgestellten Amazon EVS-Hosts. Diese Konfiguration ermöglicht den Zugriff auf die serielle Schnittstelle der Amazon EC2-Instance über die serielle EC2-Konsole, die Sie zur Behebung von Start-, Netzwerkkonfigurations- und anderen Problemen verwenden können. Die serielle Konsole erfordert nicht, dass Ihre Instance über Netzwerkfähigkeiten verfügt. Mit der seriellen Konsole können Sie Befehle an eine laufende EC2-Instance eingeben, als ob Ihre Tastatur und Ihr Monitor direkt an die serielle Schnittstelle der Instance angeschlossen wären.

Auf die serielle EC2-Konsole kann über die EC2-Konsole oder die zugegriffen werden. AWS CLI Weitere Informationen finden Sie unter Serielle [ EC2-Konsole für Instances ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-serial-console.html) im * Amazon EC2-Benutzerhandbuch. *

**Anmerkung**  
Die serielle EC2-Konsole ist der einzige von Amazon EVS unterstützte Mechanismus für den Zugriff auf die Direct Console User Interface (DCUI), um lokal mit einem ESX-Host zu interagieren.

**Anmerkung**  
Amazon EVS deaktiviert Remote-SSH standardmäßig. Weitere Informationen zur Aktivierung von SSH für den Zugriff auf die Remote-ESX-Shell finden Sie [ in der VMware vSphere-Produktdokumentation unter ](https://techdocs.broadcom.com/us/en/vmware-cis/vsphere/vsphere-sdks-tools/8-0/getting-started-with-esxcli-8-0/running-host-management-commands-in-the-esxi-shell/remote-esxi-shell-access-with-ssh.html) Remote-ESX Shell-Zugriff mit SSH.

 **Stellen Sie eine Verbindung zur seriellen EC2-Konsole her ** 

Um eine Verbindung zur seriellen EC2-Konsole herzustellen und das von Ihnen gewählte Tool zur Fehlerbehebung zu verwenden, müssen bestimmte vorbereitende Aufgaben abgeschlossen sein. Weitere Informationen finden Sie unter [ Voraussetzungen für die serielle EC2-Konsole ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-serial-console-prerequisites.html) und [ Verbindung zur seriellen EC2-Konsole ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/connect-to-serial-console.html) im * Amazon EC2-Benutzerhandbuch. *

**Anmerkung**  
Um eine Verbindung zur seriellen EC2-Konsole herzustellen, muss Ihr EC2-Instance-Status lauten. `running` Sie können keine Verbindung zur seriellen Konsole herstellen, wenn sich die Instance im Status`pending`,`stopping`, `stopped``shutting-down`, oder `terminated` befindet. Weitere Informationen zu Statusänderungen der Instance finden Sie unter Statusänderung der [ Amazon EC2-Instance ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-lifecycle.html) im * Amazon EC2-Benutzerhandbuch. *

 **Konfigurieren Sie den Zugriff auf die serielle EC2-Konsole ** 

Um den Zugriff auf die serielle EC2-Konsole zu konfigurieren, müssen Sie oder Ihr Administrator den Zugriff auf die serielle Konsole auf Kontoebene gewähren und dann die IAM-Richtlinien so konfigurieren, dass Ihren Benutzern Zugriff gewährt wird. Für Linux-Instances müssen Sie außerdem auf jeder Instance einen kennwortbasierten Benutzer konfigurieren, damit Ihre Benutzer die serielle Konsole zur Fehlerbehebung verwenden können. Weitere Informationen finden [ Sie unter Konfigurieren des Zugriffs auf die serielle EC2-Konsole ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/configure-access-to-serial-console.html) im * Amazon EC2-Benutzerhandbuch. *

## Bereinigen
<a name="cleanup"></a>

Gehen Sie wie folgt vor, um die erstellten AWS Ressourcen zu löschen.

### Löschen Sie die Amazon EVS-Hosts und die Umgebung
<a name="getting-started-cleanup-env-hosts"></a>

Folgen Sie diesen Schritten, um die Amazon EVS-Hosts und die Umgebung zu löschen. Diese Aktion löscht die VMware VCF-Installation, die in Ihrer Amazon EVS-Umgebung ausgeführt wird.

**Anmerkung**  
Um eine Amazon EVS-Umgebung zu löschen, müssen Sie zuerst alle Hosts in der Umgebung löschen. Eine Umgebung kann nicht gelöscht werden, wenn der Umgebung Hosts zugeordnet sind.

**Example**  

1. Gehen Sie zur Amazon EVS-Konsole.

1. Wählen Sie im Navigationsbereich ** Umgebung aus. **

1. Wählen Sie die Umgebung aus, die die zu löschenden Hosts enthält.

1. Wählen Sie die ** Registerkarte ** Hosts aus.

1. Wählen Sie den Host aus und klicken Sie auf ** der ** Registerkarte ** Hosts auf ** Löschen. Wiederholen Sie diesen Schritt für jeden Host in der Umgebung.

1. Wählen Sie oben auf der ** Seite „**Umgebungen“ die Option „**Löschen“ ** und dann „Umgebung ** löschen“ aus**.
**Anmerkung**  
Durch das Löschen der Umgebung werden auch die Amazon EVS-VLAN-Subnetze und AWS Secrets Manager-Geheimnisse gelöscht, die Amazon EVS erstellt hat. AWS Ressourcen, die Sie erstellen, werden nicht gelöscht. Für diese Ressourcen können weiterhin Kosten anfallen.

1. Wenn Sie über Amazon EC2-Kapazitätsreservierungen verfügen, die Sie nicht mehr benötigen, stellen Sie sicher, dass Sie diese storniert haben. Weitere Informationen finden Sie unter Stornieren einer Kapazitätsreservierung im *Benutzerhandbuch für Amazon EC2*.

1. Öffnen Sie eine Terminalsitzung.

1. Identifizieren Sie die Umgebung, die den zu löschenden Host enthält.

   ```
   aws evs list-environments
   ```

   Im Folgenden wird eine Beispielantwort dargestellt:

   ```
   {
       "environmentSummaries": [
           {
               "environmentId": "env-abcde12345",
               "environmentName": "testEnv",
               "vcfVersion": "VCF-5.2.2",
               "environmentState": "CREATED",
               "createdAt": "2025-04-13T14:42:41.430000+00:00",
               "modifiedAt": "2025-04-13T14:43:33.412000+00:00",
               "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-abcde12345"
           },
           {
               "environmentId": "env-edcba54321",
               "environmentName": "testEnv2",
               "vcfVersion": "VCF-5.2.2",
               "environmentState": "CREATED",
               "createdAt": "2025-04-13T13:39:49.546000+00:00",
               "modifiedAt": "2025-04-13T13:52:13.342000+00:00",
               "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-edcba54321"
           }
       ]
   }
   ```

1. Löschen Sie die Hosts aus der Umgebung. Unten finden Sie eine `aws evs delete-environment-host` Beispielanfrage.
**Anmerkung**  
Um eine Umgebung löschen zu können, müssen Sie zuerst alle Hosts löschen, die in der Umgebung enthalten sind.

   ```
   aws evs delete-environment-host \
   --environment-id env-abcde12345 \
   --host esx01
   ```

1. Wiederholen Sie die vorherigen Schritte, um die verbleibenden Hosts in Ihrer Umgebung zu löschen.

1. Löschen Sie die Umgebung.

   ```
   aws evs delete-environment --environment-id env-abcde12345
   ```
**Anmerkung**  
Durch das Löschen der Umgebung werden auch die Amazon EVS-VLAN-Subnetze und AWS Secrets Manager-Geheimnisse gelöscht, die Amazon EVS erstellt hat. Andere AWS Ressourcen, die Sie erstellen, werden nicht gelöscht. Für diese Ressourcen können weiterhin Kosten anfallen.

1. Wenn Sie über Amazon EC2-Kapazitätsreservierungen verfügen, die Sie nicht mehr benötigen, stellen Sie sicher, dass Sie diese storniert haben. Weitere Informationen finden Sie unter Stornieren einer Kapazitätsreservierung im *Benutzerhandbuch für Amazon EC2*.

#### IPAM-Ressourcen löschen (für HCX-Internetkonnektivität)
<a name="getting-started-cleanup-ipam"></a>

Wenn Sie die HCX-Internetverbindung konfiguriert haben, gehen Sie wie folgt vor, um Ihre IPAM-Ressourcen zu löschen.

1. Geben Sie die EIP-Zuweisungen aus dem öffentlichen IPAM-Pool frei. Weitere Informationen finden Sie [ im * VPC IP Address Manager-Benutzerhandbuch unter*](https://docs.aws.amazon.com/vpc/latest/ipam/release-alloc-ipam.html) Freigeben einer Zuweisung. 

1. Deprovisionieren Sie das öffentliche IPv4-CIDR aus dem IPAM-Pool. Weitere Informationen finden Sie unter [ Aufheben der Bereitstellung von CIDRs aus einem Pool ](https://docs.aws.amazon.com/vpc/latest/ipam/depro-pool-cidr-ipam.html) im * VPC IP Address Manager-Benutzerhandbuch. *

1. Löschen Sie den öffentlichen IPAM-Pool. Weitere Informationen finden Sie unter [ Löschen eines Pools ](https://docs.aws.amazon.com/vpc/latest/ipam/delete-pool-ipam.html) im * VPC IP Address Manager-Benutzerhandbuch. *

1. Löschen Sie das IPAM. Weitere Informationen finden Sie unter [ Löschen einer IPAM ](https://docs.aws.amazon.com/vpc/latest/ipam/delete-ipam.html) im * VPC IP Address Manager-Benutzerhandbuch. *

### Löschen Sie die VPC-Route-Server-Komponenten
<a name="getting-started-cleanup-rs"></a>

Schritte zum Löschen der Amazon VPC Route Server-Komponenten, die Sie erstellt haben, finden Sie unter [ Route Server cleanup ](https://docs.aws.amazon.com/vpc/latest/userguide/route-server-tutorial-cleanup.html) im * Amazon VPC-Benutzerhandbuch. *

### Löschen Sie die Network Access Control List (ACL)
<a name="getting-started-cleanup-nacl"></a>

Schritte zum Löschen einer Netzwerkzugriffskontrollliste finden [ Sie unter Löschen einer Netzwerk-ACL für Ihre VPC ](https://docs.aws.amazon.com/vpc/latest/userguide/delete-network-acl.html) im * Amazon VPC-Benutzerhandbuch. *

### Trennen Sie die Subnetz-Routing-Tabellen und löschen Sie sie
<a name="getting-started-cleanup-subnet-rt"></a>

Schritte zum Trennen und Löschen von Subnetz-Routing-Tabellen finden Sie unter [ Subnetz-Routing-Tabellen ](https://docs.aws.amazon.com/vpc/latest/userguide/subnet-route-tables.html) im * Amazon VPC-Benutzerhandbuch. *

### Subnetze löschen
<a name="getting-started-cleanup-subnets"></a>

Löschen Sie die VPC-Subnetze, einschließlich des Subnetzes für den Servicezugriff. Schritte zum Löschen von VPC-Subnetzen finden Sie unter [ Löschen eines Subnetzes ](https://docs.aws.amazon.com/vpc/latest/userguide/subnet-deleting.html) im Amazon VPC-Benutzerhandbuch. * *

**Anmerkung**  
Wenn Sie Route 53 für DNS verwenden, entfernen Sie die eingehenden Endpunkte, bevor Sie versuchen, das Subnetz für den Servicezugriff zu löschen. Andernfalls können Sie das Subnetz für den Servicezugriff nicht löschen.

**Anmerkung**  
Amazon EVS löscht die VLAN-Subnetze in Ihrem Namen, wenn die Umgebung gelöscht wird. Amazon EVS-VLAN-Subnetze können nur gelöscht werden, wenn die Umgebung gelöscht wird.

### Löschen der VPC
<a name="getting-started-cleanup-vpc"></a>

Schritte zum Löschen der VPC finden Sie unter [ Löschen Sie Ihre VPC ](https://docs.aws.amazon.com/vpc/latest/userguide/delete-vpc.html) im Amazon VPC-Benutzerhandbuch. * *

## Nächste Schritte
<a name="getting-started-next-steps"></a>

Migrieren Sie Ihre Workloads mithilfe der VMware Hybrid Cloud Extension (VMware HCX) zu Amazon EVS. Weitere Informationen finden Sie unter [Migrieren Sie Workloads mit HCX zu Amazon EVS VMware](migrate-evs-hcx.md).