

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memulai dengan Layanan VMware Amazon Elastic
<a name="getting-started"></a>

Gunakan panduan ini untuk memulai dengan Amazon Elastic VMware Service (Amazon EVS). Anda akan belajar cara membuat lingkungan Amazon EVS dengan host di dalam Amazon Virtual Private Cloud (VPC) Anda sendiri.

Setelah selesai, Anda akan memiliki lingkungan Amazon EVS yang dapat Anda gunakan untuk memigrasikan Sphere-based beban kerja VMware v Anda ke. AWS Cloud

Amazon EVS dapat menerapkan VCF 5.2.x untuk Anda, atau Anda dapat menggunakan ** Self-deployed ** mode untuk menginstal VCF sendiri. Untuk versi VCF yang didukung Amazon EVS, lihat. [Versi VCF dan tipe instans EC2 yang disediakan oleh Amazon EVS](versions-provided.md)

Untuk Self-deployed mode, lihat[Membuat lingkungan Amazon EVS dengan mode Self-deployed](#getting-started-self-deployed). Prosedur di bawah [Buat lingkungan Amazon EVS](#getting-started-create-env) mencakup pembuatan lingkungan tempat Amazon EVS menerapkan VCF untuk Anda.

**penting**  
Untuk memulai sesederhana dan secepat mungkin, topik ini mencakup langkah-langkah untuk membuat VPC, dan menentukan persyaratan minimum untuk konfigurasi server DNS dan pembuatan lingkungan Amazon EVS. Sebelum membuat sumber daya ini, sebaiknya Anda merencanakan ruang alamat IP dan pengaturan catatan DNS yang memenuhi persyaratan Anda. Anda juga harus membiasakan diri dengan persyaratan VCF 5.2.x. Lihat catatan rilis [ VCF 5.2.x ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-5-2-and-earlier/5-2/vcf-release-notes.html) untuk informasi rilis yang relevan.

**penting**  
Untuk informasi tentang versi VCF yang disediakan oleh Amazon EVS, lihat. [Versi VCF dan tipe instans EC2 yang disediakan oleh Amazon EVS](versions-provided.md)

**Topics**
+ [Prasyarat](#getting-started-prerequisites)
+ [Buat VPC dengan subnet dan tabel rute](#getting-started-create-vpc)
+ [Pilih opsi konektivitas HCX Anda](#hcx-connectivity-choice)
+ [Konfigurasikan tabel rute utama VPC](#getting-started-vpc-main-route-table-config)
+ [Mengonfigurasi server DNS dan NTP menggunakan set opsi DHCP VPC](#getting-started-config-dns-ntp-dhcp)
+ [Menyiapkan instance VPC Route Server dengan titik akhir dan peer](#getting-started-create-rs-resources)
+ [Buat ACL jaringan untuk mengontrol lalu lintas subnet Amazon EVS VLAN](#getting-started-create-nacl-vlan-traffic)
+ [Membuat lingkungan Amazon EVS dengan mode Self-deployed](#getting-started-self-deployed)
+ [Buat lingkungan Amazon EVS](#getting-started-create-env)
+ [Verifikasi pembuatan lingkungan Amazon EVS](#verify-env-creation)
+ [Secara eksplisit mengaitkan subnet VLAN Amazon EVS ke tabel rute VPC](#getting-started-associate-vlans)
+ [Ambil kredentif VCF dan akses peralatan manajemen VCF](#access-vcf)
+ [Bersihkan](#cleanup)
+ [Langkah selanjutnya](#getting-started-next-steps)

## Prasyarat
<a name="getting-started-prerequisites"></a>

Sebelum memulai, Anda harus menyelesaikan tugas prasyarat Amazon EVS. Untuk informasi selengkapnya, lihat [Menyiapkan Layanan VMware Amazon Elastic](setting-up.md).

## Buat VPC dengan subnet dan tabel rute
<a name="getting-started-create-vpc"></a>

**catatan**  
Lingkungan VPC, subnet, dan Amazon EVS semuanya harus dibuat di akun yang sama. Amazon EVS tidak mendukung berbagi lintas akun dari subnet VPC atau lingkungan Amazon EVS.

**Example**  

1. Buka [konsol Amazon VPC](https://console.aws.amazon.com/vpc).

1. Pada dasbor VPC, pilih ** Buat V ** PC.

1. Untuk ** Sumber Daya yang akan ** dibuat, pilih ** VPC dan lainnya**.

1. Tet ** ap ** pilih pembuatan tag nama otomatis untuk membuat tag Nama untuk sumber daya VPC, atau hapus untuk menyediakan tag Nama Anda sendiri untuk sumber daya VPC.

1. Untuk blok ** IPv4 CIDR**, masukkan blok IPv4 CIDR. VPC harus memiliki blok IPv4 CIDR. Pastikan Anda membuat VPC dengan ukuran yang memadai untuk mengakomodasi subnet Amazon EVS. Untuk informasi selengkapnya, lihat [Pertimbangan jaringan Amazon EVS](architecture.md#evs-subnets).
**catatan**  
Amazon EVS tidak mendukung IPv6 saat ini.

1. Per ** tahankan Sewa ** seperti`Default`. Dengan opsi ini dipilih, instans EC2 yang diluncurkan ke VPC ini akan menggunakan atribut tenancy yang ditentukan saat instance diluncurkan. Amazon EVS meluncurkan instans EC2 bare metal atas nama Anda.

1. Untuk ** Jumlah Zona Ketersediaan (AZ)**, pilih ** 1**.
**catatan**  
Amazon EVS hanya mendukung pener Single-AZ apan saat ini.

1. Perluas ** Kustomisasi AZ ** dan pilih AZ untuk subnet Anda.
**catatan**  
Anda harus menerapkan di Wil AWS ayah di mana Amazon EVS didukung. Untuk informasi selengkapnya tentang ketersediaan Amazon EVS Region, lihat titik akhir dan kuota Layanan [ Amazon Elastic VMware ](https://docs.aws.amazon.com/general/latest/gr/evs.html) di Panduan Referensi * AWS Umum. *

1. (Opsional) Jika Anda memerlukan konektivitas internet, untuk ** Jumlah subnet publik**, pilih ** 1**.

1. Untuk ** Jumlah subnet pribadi**, pilih ** 1**. Subnet pribadi ini akan digunakan sebagai subnet akses layanan yang Anda berikan ke Amazon EVS selama langkah pembuatan lingkungan. Untuk informasi selengkapnya, lihat [Subnet akses layanan](concepts.md#concepts-service-access-subnet).

1. Untuk memilih rentang alamat IP untuk subnet Anda, perluas Ku ** stomisasi subnet blok CIDR. **
**catatan**  
Subnet VLAN Amazon EVS juga perlu dibuat dari ruang VPC CIDR ini. Pastikan Anda menyisakan ruang yang cukup di blok VPC CIDR untuk subnet VLAN yang dibutuhkan layanan. Untuk informasi selengkapnya, lihat [Pertimbangan jaringan Amazon EVS](architecture.md#evs-subnets) 

1. (Opsional) Untuk memberikan akses internet melalui IPv4 ke sumber daya, untuk gateway ** NAT**, pilih ** Dalam 1 AZ. ** Perhatikan bahwa ada biaya yang terkait dengan gateway NAT. Untuk informasi selengkapnya, lihat [ Harga untuk gateway ](https://docs.aws.amazon.com/vpc/latest/userguide/nat-gateway-pricing.html) NAT.
**catatan**  
Amazon EVS memerlukan penggunaan gateway NAT untuk mengaktifkan konektivitas internet keluar.

1. Untuk titik ** akhir VPC**, pilih ** Tidak Ada. **
**catatan**  
Amazon EVS tidak mendukung titik akhir VPC gateway untuk Amazon S3 saat ini. Untuk mengaktifkan Amazon S3 konektivitas, Anda harus mengatur antarmuka titik akhir VPC menggunakan AWS PrivateLink for Amazon S3. Untuk informasi selengkapnya, lihat [AWS PrivateLinkAmazon S3](https://docs.aws.amazon.com/AmazonS3/latest/userguide/privatelink-interface-endpoints.html) di Panduan Pengguna Layanan Penyimpanan Sederhana * Amazon*.

1. Untuk opsi ** DNS**, tetap pilih default. Amazon EVS mengharuskan VPC Anda memiliki kemampuan resolusi DNS untuk semua komponen VCF.

1. (Opsional) Untuk menambahkan tag ke VPC Anda, perluas Tag ** tambahan**, pilih ** Tambahkan tag baru**, dan masukkan kunci tag dan nilai tag.

1. Pilih **Buat VPC**.
**catatan**  
Selama pembuatan VPC, Amazon VPC secara otomatis membuat tabel rute utama dan secara implisit mengaitkan subnet ke sana secara default.

1. Buka sesi terminal.

1. Buat VPC dengan subnet pribadi dan subnet publik opsional dalam satu Zona Ketersediaan.

   ```
   aws ec2 create-vpc \
     --cidr-block 10.0.0.0/16 \
     --instance-tenancy default \
     --tag-specifications 'ResourceType=vpc,Tags=[{Key=Name,Value=evs-vpc}]'
   ```

1. Simpan ID VPC untuk digunakan dalam perintah berikutnya.

   ```
   VPC_ID=$(aws ec2 describe-vpcs \
     --filters Name=tag:Name,Values=evs-vpc \
     --query 'Vpcs[0].VpcId' \
     --output text)
   ```

1. Aktifkan nama host DNS dan dukungan DNS.

   ```
   aws ec2 modify-vpc-attribute \
     --vpc-id $VPC_ID \
     --enable-dns-hostnames
   aws ec2 modify-vpc-attribute \
     --vpc-id $VPC_ID \
     --enable-dns-support
   ```

1. Buat subnet pribadi di VPC.

   ```
   aws ec2 create-subnet \
     --vpc-id $VPC_ID \
     --cidr-block 10.0.1.0/24 \
     --availability-zone us-west-2a \
     --tag-specifications 'ResourceType=subnet,Tags=[{Key=Name,Value=evs-private-subnet}]'
   ```

1. Simpan ID subnet pribadi untuk digunakan dalam perintah berikutnya.

   ```
   PRIVATE_SUBNET_ID=$(aws ec2 describe-subnets \
     --filters Name=tag:Name,Values=evs-private-subnet \
     --query 'Subnets[0].SubnetId' \
     --output text)
   ```

1. (Opsional) Buat subnet publik jika konektivitas internet diperlukan.

   ```
   aws ec2 create-subnet \
     --vpc-id $VPC_ID \
     --cidr-block 10.0.0.0/24 \
     --availability-zone us-west-2a \
     --tag-specifications 'ResourceType=subnet,Tags=[{Key=Name,Value=evs-public-subnet}]'
   ```

1. (Opsional) Simpan ID subnet publik untuk digunakan dalam perintah berikutnya.

   ```
   PUBLIC_SUBNET_ID=$(aws ec2 describe-subnets \
     --filters Name=tag:Name,Values=evs-public-subnet \
     --query 'Subnets[0].SubnetId' \
     --output text)
   ```

1. (Opsional) Buat dan lampirkan gateway internet jika subnet publik dibuat.

   ```
   aws ec2 create-internet-gateway \
     --tag-specifications 'ResourceType=internet-gateway,Tags=[{Key=Name,Value=evs-igw}]'
   
   IGW_ID=$(aws ec2 describe-internet-gateways \
     --filters Name=tag:Name,Values=evs-igw \
     --query 'InternetGateways[0].InternetGatewayId' \
     --output text)
   
   aws ec2 attach-internet-gateway \
     --vpc-id $VPC_ID \
     --internet-gateway-id $IGW_ID
   ```

1. (Opsional) Buat gateway NAT jika konektivitas internet diperlukan.

   ```
   aws ec2 allocate-address \
     --domain vpc \
     --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-nat-eip}]'
   
   EIP_ID=$(aws ec2 describe-addresses \
     --filters Name=tag:Name,Values=evs-nat-eip \
     --query 'Addresses[0].AllocationId' \
     --output text)
   
   aws ec2 create-nat-gateway \
     --subnet-id $PUBLIC_SUBNET_ID \
     --allocation-id $EIP_ID \
     --tag-specifications 'ResourceType=natgateway,Tags=[{Key=Name,Value=evs-nat}]'
   
   NAT_GW_ID=$(aws ec2 describe-nat-gateways \
     --filter Name=tag:Name,Values=evs-nat \
     --query 'NatGateways[0].NatGatewayId' \
     --output text)
   ```
**catatan**  
Gerbang NAT harus berada dalam `available` status sebelum Anda membuat rute yang mereferensikannya. Untuk memeriksa, jalankan`aws ec2 describe-nat-gateways --nat-gateway-ids $NAT_GW_ID --query 'NatGateways[0].State'`.

1. Buat dan konfigurasikan tabel rute yang diperlukan.

   ```
   aws ec2 create-route-table \
     --vpc-id $VPC_ID \
     --tag-specifications 'ResourceType=route-table,Tags=[{Key=Name,Value=evs-private-rt}]'
   
   PRIVATE_RT_ID=$(aws ec2 describe-route-tables \
     --filters Name=tag:Name,Values=evs-private-rt \
     --query 'RouteTables[0].RouteTableId' \
     --output text)
   
   aws ec2 create-route-table \
     --vpc-id $VPC_ID \
     --tag-specifications 'ResourceType=route-table,Tags=[{Key=Name,Value=evs-public-rt}]'
   
   PUBLIC_RT_ID=$(aws ec2 describe-route-tables \
     --filters Name=tag:Name,Values=evs-public-rt \
     --query 'RouteTables[0].RouteTableId' \
     --output text)
   ```

1. Tambahkan rute yang diperlukan ke tabel rute.

   ```
   aws ec2 create-route \
     --route-table-id $PUBLIC_RT_ID \
     --destination-cidr-block 0.0.0.0/0 \
     --gateway-id $IGW_ID
   
   aws ec2 create-route \
     --route-table-id $PRIVATE_RT_ID \
     --destination-cidr-block 0.0.0.0/0 \
     --nat-gateway-id $NAT_GW_ID
   ```

1. Kaitkan tabel rute dengan subnet Anda.

   ```
   aws ec2 associate-route-table \
     --route-table-id $PRIVATE_RT_ID \
     --subnet-id $PRIVATE_SUBNET_ID
   
   aws ec2 associate-route-table \
     --route-table-id $PUBLIC_RT_ID \
     --subnet-id $PUBLIC_SUBNET_ID
   ```
**catatan**  
Selama pembuatan VPC, Amazon VPC secara otomatis membuat tabel rute utama dan secara implisit mengaitkan subnet ke sana secara default.

## Pilih opsi konektivitas HCX Anda
<a name="hcx-connectivity-choice"></a>

Pilih satu opsi konektivitas untuk lingkungan Amazon EVS Anda:
+  **Konektivitas pribadi**: Menyediakan jalur jaringan berkinerja tinggi untuk HCX, mengoptimalkan keandalan dan konsistensi. Memerlukan penggunaan AWS Direct Connect atau Site-to-Site VPN untuk konektivitas jaringan eksternal.
+  **Konektivitas internet**: Menggunakan internet publik untuk membangun jalur migrasi fleksibel yang cepat diatur. Membutuhkan penggunaan VPC IP Address Manager (IPAM) dan alamat IP Elastic.

Untuk analisis terperinci, lihat[Opsi konektivitas HCX](migrate-evs-hcx.md#migrate-evs-hcx-connectivity).

 **Pilih opsi Anda: ** 
+  **Opsi A: Konektivitas pribadi saja ** → Lanjutkan ke[Konfigurasikan tabel rute utama VPC](#getting-started-vpc-main-route-table-config).
+  **Opsi B: Konektivitas Internet ** → Lanjutkan ke[Pengaturan konektivitas internet HCX](#hcx-internet-config).

### Pengaturan konektivitas internet HCX
<a name="hcx-internet-config"></a>

**catatan**  
Lewati bagian ini jika Anda memilih konektivitas pribadi HCX dan lanjutkan[Konfigurasikan tabel rute utama VPC](#getting-started-vpc-main-route-table-config).

Untuk mengaktifkan konektivitas internet HCX untuk Amazon EVS, Anda harus:
+ Pastikan bahwa kuota VPC IP Address Manager (IPAM) Anda untuk panjang netmask blok IPv4 CIDR publik Amazon-provided yang bersebelahan adalah /28 atau lebih besar.
**penting**  
Penggunaan blok CIDR IPv4 publik Amazon-provided yang berdekatan dengan panjang netmask lebih kecil dari /28 akan mengakibatkan masalah konektivitas HCX. Untuk informasi selengkapnya tentang meningkatkan kuota IPAM, lihat Ku [ ota untuk IP ](https://docs.aws.amazon.com/vpc/latest/ipam/quotas-ipam.html) AM Anda.
+ Buat IPAM dan kumpulan IPAM IPv4 publik dengan CIDR yang memiliki panjang netmask minimum /28.
+ Alokasikan setidaknya dua alamat IP Elastic (EIP) dari kumpulan IPAM untuk peralatan HCX Manager dan HCX Interconnect (). HCX-IX Alokasikan alamat IP Elastic tambahan untuk setiap alat jaringan HCX yang perlu Anda terapkan.
+ Tambahkan blok CIDR IPv4 publik sebagai CIDR tambahan ke VPC Anda.

Untuk informasi selengkapnya tentang mengelola konektivitas internet HCX setelah pembuatan lingkungan, lihat[Konfigurasikan konektivitas internet publik HCX](evs-env-hcx-internet-access.md).

 **Buat IPAM ** 

Ikuti langkah-langkah berikut untuk [ membuat IPAM](https://docs.aws.amazon.com/vpc/latest/ipam/create-ipam.html).

**catatan**  
Anda dapat menggunakan IPAM Free Tier untuk membuat sumber daya IPAM untuk digunakan dengan Amazon EVS. Meskipun IPAM sendiri gratis dengan Tingkat Gratis, Anda bertanggung jawab atas biaya AWS layanan lain yang digunakan bersama dengan IPAM seperti gateway NAT dan alamat IPv4 publik yang Anda gunakan yang berada di luar batas tingkat gratis. Untuk informasi selengkapnya tentang harga IPAM, lihat halaman [Amazon VPC](https://aws.amazon.com/vpc/pricing) harga.

**catatan**  
Amazon EVS tidak mendukung CIDR IPv6 Global Unicast Address (GUA) pribadi saat ini.

 **Buat kumpulan IPAM IPv4 publik ** 

Ikuti langkah-langkah ini untuk membuat kumpulan IPv4 publik.

------
#### [ IPAM console ]

1. Buka konsol [https://console.aws.amazon.com/ipam](https://console.aws.amazon.com/ipam) IPAM.

1. Di panel navigasi, pilih ** Pools**.

1. Pilih ruang lingkup publik. Untuk informasi selengkapnya tentang cakupan, lihat [ Cara kerja IPAM. ](https://docs.aws.amazon.com/vpc/latest/ipam/how-it-works-ipam.html)

1. Pilih Buat kolam.

1. (Opsional) Tambahkan ** tag ** Nama untuk kolam dan ** Deskripsi ** untuk kolam.

1. Di bawah ** Keluarga alamat**, pilih ** IPv4**.

1. Di bawah perencanaan ** sumber daya**, tinggalkan ruang ** Plan IP dalam lingkup ** yang dipilih.

1. Di ** bawah Lokal**, pilih lokal untuk kolam. Lokal adalah Wil AWS ayah tempat Anda ingin kumpulan IPAM ini tersedia untuk alokasi. Lokal yang Anda pilih harus sesuai dengan AWS Wilayah tempat VPC Anda digunakan.

1. Di bawah ** Layanan**, pilih ** EC2 (EIP/VPC)**. Ini akan mengiklankan CIDR yang dialokasikan dari kumpulan ini untuk layanan Amazon EC2 (untuk alamat IP Elastic).

1. Di bawah ** Sumber IP Pu ** blik, pilih ** Amazon-owned**.

1. Di bawah ** CIDR untuk penyediaan**, pilih ** Tambahkan CIDR Amazon-owned publik. **

1. Di bawah ** Netmask**, pilih panjang netmask CIDR. /28 adalah panjang netmask minimum yang diperlukan.

1. Pilih ** Buat kolam**.

------
#### [  AWS CLI  ]

1. Buka sesi terminal.

1. Dapatkan ID lingkup publik dari IPAM Anda.

   ```
   SCOPE_ID=$(aws ec2 describe-ipam-scopes \
     --filters Name=ipam-scope-type,Values=public \
     --query 'IpamScopes[0].IpamScopeId' \
     --output text)
   ```

1. Buat kolam IPAM di ruang lingkup publik.

   ```
   aws ec2 create-ipam-pool \
     --ipam-scope-id $SCOPE_ID \
     --address-family ipv4 \
     --no-auto-import \
     --locale us-east-2 \
     --description "Public IPv4 pool for HCX" \
     --tag-specifications 'ResourceType=ipam-pool,Tags=[{Key=Name,Value=evs-hcx-public-pool}]' \
     --public-ip-source amazon \
     --aws-service ec2
   ```

1. Simpan ID pool untuk digunakan dalam perintah berikutnya.

   ```
   POOL_ID=$(aws ec2 describe-ipam-pools \
     --filters Name=tag:Name,Values=evs-hcx-public-pool \
     --query 'IpamPools[0].IpamPoolId' \
     --output text)
   ```

1. Menyediakan blok CIDR dari kolam dengan panjang netmask minimum /28.

   ```
   aws ec2 provision-ipam-pool-cidr \
     --ipam-pool-id $POOL_ID \
     --netmask-length 28
   ```

------

 **Mengalokasikan alamat IP elastis dari kumpulan IPAM ** 

Ikuti langkah-langkah berikut untuk mengalokasikan alamat IP elastis (EIP) dari kumpulan IPAM untuk peralatan HCX Service Mesh.

------
#### [  Amazon VPC console ]

1. Buka konsol [https://console.aws.amazon.com/vpc](https://console.aws.amazon.com/vpc) Amazon VPC.

1. Di panel navigasi, pilih **IP Elastis**.

1. Pilih **Alokasi alamat IP elastis**.

1. Pilih Alo ** kasikan menggunakan kumpulan IPAM IPv4. **

1. Pilih kum Amazon-owned pulan IPv4 publik yang sebelumnya Anda konfigurasi.

1. Di bawah Metode Alo ** kasikan IPAM**, pilih Alamat input ** secara manual dalam kumpulan IPAM. **
**penting**  
Anda tidak dapat mengaitkan dua EIP pertama atau EIP terakhir dari blok IPAM CIDR publik ke subnet VLAN. EIP ini dicadangkan sebagai jaringan, gateway default, dan alamat siaran. Amazon EVS menampilkan kesalahan validasi jika Anda mencoba mengaitkan EIP ini dengan subnet VLAN.
**penting**  
Masukkan alamat secara manual dalam kumpulan IPAM untuk memastikan bahwa EIP yang dicadangkan Amazon EVS tidak dialokasikan. Jika Anda mengizinkan IPAM memilih EIP, IPAM dapat mengalokasikan EIP yang disediakan Amazon EVS, menyebabkan kegagalan selama asosiasi EIP ke subnet VLAN.

1. Tentukan EIP yang akan dialokasikan dari kumpulan IPAM.

1. Pilih **Alokasikan**.

1. Ulangi proses ini untuk mengalokasikan EIP yang tersisa yang Anda butuhkan. Anda diharuskan mengalokasikan setidaknya dua EIP dari kumpulan IPAM untuk peralatan HCX Manager dan HCX Interconnect (). HCX-IX Alokasikan EIP tambahan untuk setiap alat jaringan HCX yang perlu Anda terapkan.

------
#### [  AWS CLI  ]

1. Buka sesi terminal.

1. Dapatkan ID kumpulan IPAM yang Anda buat sebelumnya.

   ```
   POOL_ID=$(aws ec2 describe-ipam-pools \
     --filters Name=tag:Name,Values=evs-hcx-public-pool \
     --query 'IpamPools[0].IpamPoolId' \
     --output text)
   ```

1. Alokasikan alamat IP elastis dari kumpulan IPAM. Anda diharuskan mengalokasikan setidaknya dua EIP dari kumpulan IPAM untuk peralatan HCX Manager dan HCX Interconnect (). HCX-IX Alokasikan EIP tambahan untuk setiap alat jaringan HCX yang perlu Anda terapkan.
**penting**  
Anda tidak dapat mengaitkan dua EIP pertama atau EIP terakhir dari blok IPAM CIDR publik dengan subnet VLAN. EIP ini dicadangkan sebagai jaringan, gateway default, dan alamat siaran. Amazon EVS menampilkan kesalahan validasi jika Anda mencoba mengaitkan EIP ini dengan subnet VLAN.
**penting**  
Masukkan alamat secara manual dalam kumpulan IPAM untuk memastikan bahwa EIP yang dicadangkan Amazon EVS tidak dialokasikan. Jika Anda mengizinkan IPAM memilih EIP, IPAM dapat mengalokasikan EIP yang disediakan Amazon EVS, menyebabkan kegagalan selama asosiasi EIP ke subnet VLAN.

   ```
   aws ec2 allocate-address \
     --domain vpc \
     --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-hcx-manager-eip}]' \
     --ipam-pool-id $POOL_ID \
     --address xx.xx.xxx.3
   
   aws ec2 allocate-address \
     --domain vpc \
     --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-hcx-ix-eip}]' \
     --ipam-pool-id $POOL_ID \
     --address xx.xx.xxx.4
   
   aws ec2 allocate-address \
     --domain vpc \
     --tag-specifications 'ResourceType=elastic-ip,Tags=[{Key=Name,Value=evs-hcx-ne-eip}]' \
     --ipam-pool-id $POOL_ID \
     --address xx.xx.xxx.5
   ```

------

 **Tambahkan blok IPv4 CIDR publik dari kumpulan IPAM ke VPC untuk koneksi internet HCX ** 

Untuk mengaktifkan konektivitas internet HCX, Anda harus menambahkan blok CIDR IPv4 publik dari kumpulan IPAM ke VPC Anda sebagai CIDR tambahan. Amazon EVS menggunakan blok CIDR ini untuk menghubungkan VMware HCX ke jaringan Anda. Ikuti langkah-langkah ini untuk menambahkan blok CIDR ke VPC Anda.

**penting**  
Anda harus memasukkan blok CIDR IPv4 secara manual yang Anda tambahkan ke VPC Anda. Amazon EVS tidak mendukung penggunaan blok IPAM-allocated CIDR saat ini. Penggunaan blok IPAM-allocated CIDR dapat mengakibatkan kegagalan asosiasi EIP.

------
#### [  Amazon VPC console ]

1. Buka konsol [https://console.aws.amazon.com/vpc](https://console.aws.amazon.com/vpc) Amazon VPC.

1. Pada panel navigasi, pilih **VPC Anda**.

1. Pilih VPC yang Anda buat sebelumnya, dan pilih ** Tindakan**, ** Edit CI ** DRs.

1. Pilih ** Tambahkan IPV4 CIDR ** baru.

1. Pilih input manual ** IPV4 CIDR. **

1. Tentukan blok CIDR dari kumpulan IPAM publik yang Anda buat sebelumnya.

------
#### [  AWS CLI  ]

1. Buka sesi terminal.

1. Dapatkan ID kolam IPAM dan blok CIDR yang disediakan.

   ```
   POOL_ID=$(aws ec2 describe-ipam-pools \
     --filters Name=tag:Name,Values=evs-hcx-public-pool \
     --query 'IpamPools[0].IpamPoolId' \
     --output text)
   
   CIDR_BLOCK=$(aws ec2 get-ipam-pool-cidrs \
     --ipam-pool-id $POOL_ID \
     --query 'IpamPoolCidrs[0].Cidr' \
     --output text)
   ```

1. Tambahkan blok CIDR ke VPC Anda.

   ```
   aws ec2 associate-vpc-cidr-block \
     --vpc-id $VPC_ID \
     --cidr-block $CIDR_BLOCK
   ```

------

## Konfigurasikan tabel rute utama VPC
<a name="getting-started-vpc-main-route-table-config"></a>

Subnet VLAN Amazon EVS secara implisit terkait dengan tabel rute utama VPC. Untuk mengaktifkan konektivitas ke layanan dependen seperti DNS atau sistem lokal agar penerapan lingkungan berhasil, Anda harus mengonfigurasi tabel rute utama untuk mengizinkan lalu lintas ke sistem ini. Tabel rute utama harus menyertakan rute untuk CIDR VPC. Penggunaan tabel rute utama hanya diperlukan untuk penerapan lingkungan Amazon EVS awal. Setelah penerapan lingkungan, Anda dapat mengonfigurasi lingkungan Anda untuk menggunakan tabel rute khusus. Untuk informasi selengkapnya, lihat [Konfigurasikan tabel rute khusus untuk subnet Amazon EVS](evs-env-config-custom-rt.md).

Setelah penerapan lingkungan, Anda harus secara eksplisit mengaitkan setiap subnet VLAN Amazon EVS dengan tabel rute di VPC Anda. Konektivitas NSX gagal jika subnet VLAN Anda tidak secara eksplisit terkait dengan tabel rute VPC. Kami sangat menyarankan agar Anda secara eksplisit mengaitkan subnet Anda dengan tabel rute khusus setelah penerapan lingkungan. Untuk informasi selengkapnya, lihat [Konfigurasikan tabel rute utama VPC](setting-up.md#vpc-main-rt).

**penting**  
Amazon EVS mendukung penggunaan tabel rute khusus hanya setelah lingkungan Amazon EVS dibuat. Tabel rute khusus tidak boleh digunakan selama pembuatan lingkungan Amazon EVS, karena ini dapat mengakibatkan masalah konektivitas.

## Mengonfigurasi server DNS dan NTP menggunakan set opsi DHCP VPC
<a name="getting-started-config-dns-ntp-dhcp"></a>

**penting**  
Penerapan lingkungan Anda gagal jika Anda tidak memenuhi persyaratan Amazon EVS berikut:  
Sertakan alamat IP server DNS primer dan alamat IP server DNS sekunder dalam set opsi DHCP.
Sertakan zona pencarian terdepan DNS dengan catatan A untuk setiap alat manajemen VCF dan host Amazon EVS dalam penerapan Anda.
Sertakan zona pencarian terbalik DNS dengan catatan PTR untuk setiap alat manajemen VCF dan host Amazon EVS dalam penerapan Anda.
Konfigurasikan tabel rute utama VPC untuk memastikan rute ke server DNS Anda ada.
Pastikan pendaftaran nama domain Anda valid dan belum kedaluwarsa, dan tidak ada duplikat nama host atau alamat IP.
Konfigurasikan grup keamanan dan daftar kontrol akses jaringan (ACL) untuk memungkinkan Amazon EVS berkomunikasi dengan:  
Server DNS melalui TCP/UDP port 53.
Subnet VLAN manajemen host melalui HTTPS dan SSH.
Manajemen subnet VLAN melalui HTTPS dan SSH.

Amazon EVS menggunakan set opsi DHCP VPC Anda untuk mengambil yang berikut:
+ Server Sistem Nama Domain (DNS) untuk resolusi alamat IP host.
+ Nama domain untuk resolusi DNS.
+ Server Network Time Protocol (NTP) untuk sinkronisasi waktu.

Anda dapat membuat set opsi DHCP menggunakan Amazon VPC konsol atau AWS CLI. Untuk informasi selengkapnya, lihat [ Membuat set opsi DHCP ](https://docs.aws.amazon.com/vpc/latest/userguide/DHCPOptionSet.html#CreatingaDHCPOptionSet) di Panduan * Amazon VPC * Pengguna.

### Konfigurasikan server DNS
<a name="getting-started-config-dns"></a>

Konfigurasi DNS memungkinkan resolusi nama host di lingkungan Amazon EVS Anda. Agar berhasil menerapkan lingkungan Amazon EVS, set opsi DHCP VPC Anda harus memiliki pengaturan DNS berikut:
+ Alamat IP server DNS primer dan alamat IP server DNS sekunder dalam set opsi DHCP. Kedua IP server DNS harus dapat dijangkau dan menanggapi pertanyaan saat konektor Amazon EVS diluncurkan. Semua catatan DNS yang diperlukan (meneruskan catatan A dan catatan PTR terbalik) harus dapat diselesaikan melalui server tersebut pada saat itu.
+ Zona pencarian terdepan DNS dengan catatan A untuk setiap alat manajemen VCF dan host Amazon EVS dalam penerapan Anda.
+ Zona pencarian terbalik dengan catatan PTR untuk setiap alat manajemen VCF dan host Amazon EVS dalam penerapan Anda. Untuk konfigurasi NTP, Anda dapat menggunakan alamat Amazon NTP default`169.254.169.123`, atau alamat IPv4 lain yang Anda inginkan.

Untuk informasi selengkapnya tentang mengonfigurasi server DNS dalam kumpulan opsi DHCP, lihat [ Membuat set opsi DHCP. ](https://docs.aws.amazon.com/vpc/latest/userguide/DHCPOptionSet.html#CreatingaDHCPOptionSet)

#### Konfigurasikan DNS untuk konektivitas lokal
<a name="getting-started-config-dns-on-prem"></a>

Untuk konektivitas lokal, sebaiknya gunakan zona host pribadi Route 53 dengan resolver masuk. Pengaturan ini memungkinkan resolusi DNS hibrida, di mana Anda dapat menggunakan Route 53 untuk DNS internal dalam VPC Anda dan mengintegrasikannya dengan infrastruktur DNS lokal yang ada. Hal ini memungkinkan sumber daya dalam VPC Anda untuk menyelesaikan nama domain yang dihosting di jaringan lokal Anda, dan sebaliknya, tanpa memerlukan konfigurasi yang rumit. Jika diperlukan, Anda juga dapat menggunakan server DNS Anda sendiri dengan resolver outbound Route 53. Untuk langkah-langkah untuk mengonfigurasi, lihat [ Membuat zona yang dihosting pribadi ](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/hosted-zone-private-creating.html) dan [ Meneruskan kueri DNS masuk ke VPC Anda ](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/resolver-forwarding-inbound-queries.html) di Panduan Pengembang * Amazon Route 53. *

**catatan**  
Menggunakan Route 53 dan server Domain Name System (DNS) kustom dalam set opsi DHCP dapat menyebabkan perilaku yang tidak terduga.

**catatan**  
Jika Anda menggunakan nama domain DNS kustom yang ditentukan dalam zona yang dihosting pribadi di Route 53, atau menggunakan DNS pribadi dengan antarmuka VPC endpoints (AWS PrivateLink), Anda harus menyetel `enableDnsSupport` atribut `enableDnsHostnames` dan ke. `true` Untuk informasi selengkapnya, lihat atribut [ DNS untuk VPC ](https://docs.aws.amazon.com/vpc/latest/userguide/AmazonDNS-concepts.html#vpc-dns-support) Anda.

#### Memecahkan masalah keterjangkauan DNS
<a name="evs-env-dns-reachability"></a>

Amazon EVS memerlukan koneksi persisten ke SDDC Manager dan server DNS di opsi DHCP VPC yang disetel untuk mencapai catatan DNS. Jika koneksi persisten ke SDDC Manager menjadi tidak tersedia, Amazon EVS tidak akan lagi dapat memvalidasi status lingkungan, dan Anda mungkin kehilangan akses lingkungan. Untuk langkah-langkah untuk memecahkan masalah ini, lihat[Pemeriksaan jangkauan gagal](troubleshooting.md#troubleshoot-reachability).

### Konfigurasikan server NTP
<a name="getting-started-config-ntp"></a>

Server NTP menyediakan waktu untuk jaringan Anda. Referensi waktu yang konsisten dan akurat pada instans Amazon EC2 Anda sangat penting untuk banyak tugas dan proses lingkungan VCF. Sinkronisasi waktu sangat penting untuk:
+ Pencatatan dan audit sistem
+ Operasi keamanan
+ Manajemen sistem terdistribusi
+ Pemecahan masalah

Anda dapat memasukkan alamat IPv4 hingga empat server NTP di set opsi DHCP VPC Anda. Anda dapat menentukan Amazon Time Sync Service di alamat `169.254.169.123` IPv4. Secara default, instans Amazon EC2 yang digunakan Amazon EVS menggunakan Layanan Sinkronisasi Waktu Amazon di alamat IPv4. `169.254.169.123`

Untuk informasi selengkapnya tentang server NTP, lihat [ RFC 2123. ](https://datatracker.ietf.org/doc/html/rfc2132#section-8.3) Untuk informasi selengkapnya tentang Amazon Time Sync Service, lihat Jam [ presisi dan sinkronisasi waktu di instans EC2 Anda ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/set-time.html) dan Meng [ konfigurasi NTP di Host VMware Cloud Foundation ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-5-2-and-earlier/5-2/configure-ntp-on-vmware-cloud-foundation-hosts.html) di dokumentasi VMware Cloud Foundation.

 **Untuk mengkonfigurasi pengaturan NTP ** 

1. Pilih sumber NTP Anda:
   + Layanan Sinkronisasi Waktu Amazon (disarankan)
   + Server NTP kustom

1. Tambahkan server NTP ke set opsi DHCP Anda. Untuk informasi selengkapnya, lihat [ Membuat set opsi DHCP ](https://docs.aws.amazon.com/vpc/latest/userguide/DHCPOptionSet.html#CreatingaDHCPOptionSet) di Panduan * Pengguna Amazon VPC. * 

1. Verifikasi sinkronisasi waktu. Untuk informasi selengkapnya tentang konfigurasi set opsi DHCP, lihat[Konfigurasikan set opsi DHCP VPC Anda](setting-up.md#vpc-dhcp).

#### Mengkonfigurasi konektivitas jaringan lokal (opsional)
<a name="getting-started-connect-on-prem"></a>

Anda dapat mengonfigurasi konektivitas pusat data lokal ke AWS infrastruktur menggunakan Direct Connect gateway transit terkait, atau menggunakan lampiran AWS Site-to-Site VPN ke gateway transit.

Untuk mengaktifkan konektivitas ke sistem lokal agar penerapan lingkungan berhasil, Anda harus mengonfigurasi tabel rute utama VPC untuk mengizinkan lalu lintas ke sistem ini. Untuk informasi selengkapnya, lihat [Konfigurasikan tabel rute utama VPC](setting-up.md#vpc-main-rt).

Setelah lingkungan Amazon EVS dibuat, Anda harus memperbarui tabel rute gateway transit dengan CIDR VPC yang dibuat dalam lingkungan Amazon EVS. Untuk informasi selengkapnya, lihat [Mengkonfigurasi tabel rute gateway transit dan awalan Direct Connect untuk konektivitas lokal (opsional)](#getting-started-config-tgw-assoc).

Untuk informasi selengkapnya tentang menyiapkan Direct Connect koneksi, lihat [Direct Connect gateway dan asosiasi ](https://docs.aws.amazon.com/directconnect/latest/UserGuide/direct-connect-transit-gateways.html) gateway transit. Untuk informasi selengkapnya tentang menggunakan AWS Site-to-Site VPN dengan AWS Transit Gateway, lihat lampiran [AWS Site-to-Site VPN di Amazon VPC Transit Gateway ](https://docs.aws.amazon.com/vpc/latest/tgw/tgw-vpn-attachments.html) di Panduan * Pengguna * Amazon VPC Transit Gateway.

**catatan**  
Amazon EVS tidak mendukung konektivitas melalui antarmuka virtual pribadi AWS Direct Connect (VIF), atau melalui koneksi AWS Site-to-Site VPN yang berakhir langsung ke underlay VPC.

## Menyiapkan instance VPC Route Server dengan titik akhir dan peer
<a name="getting-started-create-rs-resources"></a>

Amazon EVS menggunakan Amazon VPC Route Server untuk mengaktifkan perutean BGP-based dinamis ke jaringan underlay VPC Anda. Anda harus menentukan server rute yang berbagi rute ke setidaknya dua titik akhir server rute di subnet akses layanan. ASN peer yang dikonfigurasi pada peer server rute harus cocok, dan alamat IP peer harus unik.

Jika Anda mengonfigurasi Route Server untuk konektivitas internet HCX, Anda harus mengonfigurasi propagasi Route Server untuk subnet akses layanan dan subnet publik yang Anda buat pada langkah [ pertama prosedur ini. ](#getting-started-create-vpc)

**penting**  
Penyebaran lingkungan Anda gagal jika Anda tidak memenuhi persyaratan Amazon EVS ini untuk konfigurasi Server Rute VPC:  
Anda harus mengkonfigurasi setidaknya dua titik akhir server rute di subnet akses layanan.
Saat mengonfigurasi Border Gateway Protocol (BGP) untuk Tier-0 gateway, nilai ASN peer VPC Route Server harus sesuai dengan nilai ASN peer NSX Edge.
Saat membuat dua peer server rute, Anda harus menggunakan alamat IP unik dari NSX uplink VLAN untuk setiap titik akhir. Kedua alamat IP ini akan ditetapkan ke tepi NSX selama penerapan lingkungan Amazon EVS.
Saat mengaktifkan propagasi Route Server, Anda harus memastikan bahwa semua tabel rute yang disebarkan memiliki setidaknya satu asosiasi subnet eksplisit. Iklan rute BGP gagal jika tabel rute yang disebarkan tidak memiliki asosiasi subnet eksplisit.

**catatan**  
Subnet NSX uplink VLAN belum ada saat Anda membuat peer server rute — Amazon EVS membuatnya selama pembuatan lingkungan. Pilih dua alamat IP peer dari blok ** NSX uplink VLAN CIDR yang ** direncanakan (nilai yang akan Anda berikan sebagai). `initialVlans.nsxUplink` Kedua alamat IP harus termasuk dalam blok CIDR yang direncanakan dan tetap tidak digunakan.

Untuk informasi selengkapnya tentang menyiapkan VPC Route Server, lihat tutorial [ memulai ](https://docs.aws.amazon.com/vpc/latest/userguide/route-server-tutorial.html) Route Server.

Saat Anda mengikuti tutorial itu, gunakan EVS-specific nilai-nilai Amazon berikut:
+  **Amazon-side ASN ** — ASN BGP dari Server Rute VPC. Gunakan ASN pribadi apa pun (misalnya,`65022`). Tier-0 Gateway NSX Edge menggunakan nilai ini sebagai ASN tetangga BGP (jarak jauh) di[Langkah 5: Konfigurasikan jaringan NSX](#self-deployed-nsx-edge), jadi perhatikan nilai yang Anda pilih.
+  **Rute titik akhir server ** — buat dua titik akhir, keduanya di subnet akses layanan.
+  **Rute server peer ** — Kami menyarankan Anda membuat empat peer server rute dan mengonfigurasi mesh penuh, sehingga masing-masing dari dua node NSX Edge melakukan peer dengan kedua titik akhir server rute. Mesh penuh membuat rute terus menyebar jika titik akhir server rute masuk ke pemeliharaan. Minimal, Anda harus membuat dua rekan. Gunakan alamat IP unik dari NSX uplink VLAN CIDR yang direncanakan untuk setiap peer, dan setel ASN peer ke ASN NSX Edge yang Anda konfigur Tier-0 asikan (misalnya,). [Langkah 5: Konfigurasikan jaringan NSX](#self-deployed-nsx-edge) `65000`
+  **Propagasi ** — mengaktifkan propagasi server rute pada tabel rute yang terkait dengan subnet akses layanan Anda. Tabel rute itu harus memiliki setidaknya satu asosiasi subnet eksplisit.

**penting**  
Saat mengaktifkan propagasi Route Server, pastikan bahwa semua tabel rute yang disebarkan memiliki setidaknya satu asosiasi subnet eksplisit. Iklan rute BGP gagal jika tabel rute tidak memiliki asosiasi subnet eksplisit.

**catatan**  
Untuk deteksi keaktifan peer Server Route, Amazon EVS hanya mendukung mekanisme keepalive BGP default. Amazon EVS tidak mendukung multi-hop Bidirectional Forwarding Detection (BFD).

**catatan**  
Sebaiknya aktifkan rute persisten untuk instance server rute dengan durasi bertahan antara 1-5 menit. Jika diaktifkan, rute akan dipertahankan dalam database routing server rute meskipun semua sesi BGP berakhir. Untuk informasi selengkapnya, lihat [ Membuat server rute ](https://docs.aws.amazon.com/vpc/latest/userguide/route-server-tutorial-create.html) di Panduan * Amazon VPC Pengguna*.

**catatan**  
Jika Anda menggunakan gateway NAT atau gateway transit, pastikan bahwa server rute Anda dikonfigurasi dengan benar untuk menyebarkan rute NSX ke tabel rute VPC.

### Pemecahan masalah
<a name="evs-env-rs-troubleshoot"></a>

Jika Anda mengalami masalah:
+ Verifikasi bahwa setiap tabel rute memiliki asosiasi subnet eksplisit.
+ Periksa apakah nilai ASN peer yang dimasukkan untuk server rute dan Tier-0 gateway NSX cocok.
+ Konfirmasikan bahwa alamat IP titik akhir Route Server unik.
+ Tinjau status propagasi rute di tabel rute Anda.
+ Gunakan peer logging VPC Route Server untuk memantau kesehatan sesi BGP dan memecahkan masalah koneksi. Untuk informasi selengkapnya, [ lihat Routing server peer logging ](https://docs.aws.amazon.com/vpc/latest/userguide/route-server-peer-logging.html) di Panduan * Pengguna * Amazon VPC.

## Buat ACL jaringan untuk mengontrol lalu lintas subnet Amazon EVS VLAN
<a name="getting-started-create-nacl-vlan-traffic"></a>

Amazon EVS menggunakan daftar kontrol akses jaringan (ACL) untuk mengontrol lalu lintas ke dan dari subnet VLAN Amazon EVS. Anda dapat menggunakan ACL jaringan default untuk VPC Anda, atau Anda dapat membuat ACL jaringan khusus untuk VPC Anda dengan aturan yang mirip dengan aturan untuk grup keamanan Anda untuk menambahkan lapisan keamanan ke VPC Anda. Untuk informasi selengkapnya, lihat [ Membuat ACL jaringan untuk VPC Anda ](https://docs.aws.amazon.com/vpc/latest/userguide/create-network-acl.html) di Panduan Pengguna * Amazon VPC. *

Jika Anda berencana untuk mengkonfigurasi konektivitas internet HCX, pastikan bahwa aturan ACL jaringan yang Anda konfigurasikan mengizinkan koneksi masuk dan keluar yang diperlukan untuk komponen HCX. Untuk informasi selengkapnya tentang persyaratan port HCX, lihat Panduan Pengguna [ VMware HCX. ](https://techdocs.broadcom.com/us/en/vmware-cis/hcx.html)

**penting**  
Jika Anda terhubung melalui internet, mengaitkan alamat IP Elastic dengan VLAN menyediakan akses internet langsung ke semua sumber daya di subnet VLAN tersebut. Pastikan Anda memiliki daftar kontrol akses jaringan yang sesuai yang dikonfigurasi untuk membatasi akses sesuai kebutuhan untuk persyaratan keamanan Anda.

**penting**  
Grup keamanan EC2 tidak berfungsi pada antarmuka jaringan elastis yang terpasang ke subnet VLAN Amazon EVS. Untuk mengontrol lalu lintas ke dan dari subnet VLAN Amazon EVS, Anda harus menggunakan daftar kontrol akses jaringan.

## Membuat lingkungan Amazon EVS dengan mode Self-deployed
<a name="getting-started-self-deployed"></a>

Amazon EVS mendukung Self-deployed mode yang memberi Anda kontrol penuh atas penerapan VCF menggunakan VCF Installer atau solusi Infrastructure as Code pilihan Anda untuk mengotomatiskan penerapan. Misalnya skrip yang mengotomatiskan penerapan VCF Anda, lihat [ Solusi untuk ](https://github.com/aws/solutions-for-amazon-evs) repositori Amazon EVS aktif. GitHub

Untuk versi VCF yang saat ini didukung dalam Self-deployed mode, lihat[Versi VCF dan tipe instans EC2 yang disediakan oleh Amazon EVS](versions-provided.md).

### Gambaran umum
<a name="self-deployed-process"></a>

Dalam Self-deployed mode, Anda membuat lingkungan Amazon EVS, menambahkan host, lalu menginstal dan mengkonfigurasi VCF sendiri. Amazon EVS menyediakan AWS jaringan dan subnet VLAN; Anda menerapkan VCF dengan Pemasang VCF (atau IAC Anda sendiri) dan menghubungkannya kembali ke Amazon EVS dengan konektor.

Sebelum Anda mulai, lengkapi prasyarat AWS jaringan dan akun untuk lingkungan Anda. Untuk informasi lebih lanjut, lihat [Menyiapkan Layanan VMware Amazon Elastic](setting-up.md) dan daftar periksa prasyarat di[Daftar periksa prasyarat penerapan Amazon EVS](evs-deployment-prereq-checklist.md).

Kemudian selesaikan langkah-langkah ini secara berurutan:

1.  **[Ciptakan lingkungan ](#self-deployed-create-env) ** — Amazon EVS menyediakan subnet VLAN Anda.

1.  **[Buat catatan DNS ](#self-deployed-host-dns-records) ** — Buat catatan A dan PTR untuk host ESX dan peralatan manajemen VCF Anda.

1.  **[Tambahkan host ](#self-deployed-add-hosts) ** — Tambahkan host EC2 bare-metal ke lingkungan Anda.

1.  **[Instal VCF ](#self-deployed-install-vcf) ** — Instal VCF pada host Anda menggunakan VCF Installer.

1.  **[Konfigurasikan jaringan NSX ](#self-deployed-nsx-edge) ** — Buat jaringan overlay Anda di NSX Edges dan konfigurasikan routing ke VPC Anda.

1.  **[Buat konektor ](#self-deployed-create-connectors) ** — Buat konektor sehingga Amazon EVS dapat memantau penerapan Anda dan melaporkan penggunaan lisensi.

1.  **[Verifikasi lingkungan Anda ](#self-deployed-verify) ** — Konfirmasikan bahwa host, peralatan manajemen, dan konektor Anda sehat.

### Penagihan
<a name="self-deployed-costs"></a>

Setelah menambahkan host ke lingkungan, Anda akan mendapatkan AWS biaya untuk instans bare-metal EC2 seperti yang Anda lakukan untuk instans EC2 lainnya, terlepas dari apakah Anda telah menginstal VCF pada instans tersebut.

Jika Anda telah membuat lingkungan dalam Self-deployed mode tetapi belum menambahkan host atau menginstal VCF, AWS dapat menghubungi Anda menggunakan alamat email yang terkait dengan Anda Akun AWS, meminta Anda menyelesaikan penyiapan atau menghapus lingkungan.

Untuk menghentikan penambahan biaya untuk host yang tidak lagi Anda gunakan, hapus host tersebut. Untuk informasi selengkapnya, lihat [Bersihkan lingkungan Amazon EVS dengan mode Self-deployed](#self-deployed-cleanup).

### Langkah 1: Ciptakan lingkungan
<a name="self-deployed-create-env"></a>

Dalam Self-deployed mode, pembuatan lingkungan menyediakan subnet VLAN Amazon EVS yang Anda tentukan. Itu tidak menerapkan VCF atau membuat host.

**Example**  

1. Buka konsol Amazon EVS.
**catatan**  
Pastikan bahwa Wil AWS ayah yang ditampilkan di kanan atas konsol Anda adalah AWS Wilayah tempat Anda ingin membuat lingkungan Anda.

1. Pada panel navigasi, pilih **Lingkungan**.

1. Pilih **Buat lingkungan**.

1. Pada ** langkah ** Konfigurasi lingkungan, lakukan hal berikut.

   1. Tinjau ** panel persyaratan ** AWS akun untuk mengonfirmasi bahwa akun Anda memenuhi prasyarat Amazon EVS.

   1. (Opsional) Untuk ** Nama**, masukkan nama lingkungan.

   1. Untuk versi ** VCF**, pilih ** Self-deployed**.

   1. Pilih **Berikutnya**.

1. Pada ** langkah ** Konfigurasi jaringan dan konektivitas, lakukan hal berikut.

   1. Untuk ** VPC**, pilih VPC yang Anda buat sebelumnya.

   1. Untuk subnet akses ** layanan**, pilih subnet pribadi yang Anda buat sebelumnya.

   1. (Opsional) Untuk Grup keamanan akses ** Layanan - opsional**, pilih hingga dua grup keamanan yang mengontrol komunikasi antara bidang kontrol Amazon EVS dan VPC Anda. Amazon EVS menggunakan grup keamanan default jika tidak ada grup keamanan yang dipilih.
**catatan**  
Pastikan grup keamanan yang Anda pilih menyediakan konektivitas ke subnet VLAN Amazon EVS.

   1. Di bawah ** Konektivitas manajemen**, masukkan blok CIDR untuk subnet VLAN Amazon EVS. Amazon EVS membuat subnet VLAN ini sebagai bagian dari penciptaan lingkungan.
**penting**  
Subnet VLAN Amazon EVS hanya dapat dibuat selama pembuatan lingkungan, dan tidak dapat dimodifikasi setelah lingkungan dibuat. Anda harus memastikan bahwa blok CIDR subnet VLAN berukuran tepat sebelum membuat lingkungan. Untuk panduan ukuran, lihat[Panduan ukuran subnet VLAN](#self-deployed-vlan-sizing).

   1. Di bawah VLAN Eksp ** ansi**, masukkan blok CIDR untuk subnet VLAN Amazon EVS tambahan yang dapat Anda gunakan untuk memperluas penerapan VCF Anda.

   1. Di bawah ** Workload/VCF konektivitas**, masukkan blok CIDR untuk NSX uplink VLAN.
**catatan**  
Dalam Self-deployed mode, Anda tidak memilih rekan VPC Route Server saat Anda membuat lingkungan. Anda mengonfigurasi peering BGP antara Tier-0 gateway NSX Edge dan Server Rute VPC Anda sendiri, setelah Anda menginstal VCF. Untuk informasi selengkapnya, lihat [Langkah 5: Konfigurasikan jaringan NSX](#self-deployed-nsx-edge) dan [Menyiapkan instance VPC Route Server dengan titik akhir dan peer](#getting-started-create-rs-resources).

   1. Pilih **Berikutnya**.

1. (Opsional) Pada ** langkah ** Tambahkan tag, tambahkan tag dan pilih Ber ** ikutnya**.
**catatan**  
Host yang kemudian Anda tambahkan ke lingkungan ini menerima tag berikut:`DoNotDelete-EVS-[<environmentId>]-[<hostname>]`. Jangan menghapus, menghentikan, atau mematikan host ini di luar Amazon EVS. Melakukannya menyebabkan Amazon EVS kehilangan visibilitas ke host dan dapat membuat lingkungan Anda terganggu.
**catatan**  
Tag yang terkait dengan lingkungan Amazon EVS tidak menyebar ke AWS sumber daya yang mendasarinya seperti instans EC2.

1. Pada ** langkah T ** injau dan buat, tinjau konfigurasi Anda dan pilih ** Buat lingkungan**.

   Peringatan informasi di ** halaman T ** injauan mengonfirmasi: “Infrastruktur lingkungan Anda akan disediakan sekarang. Setelah pembuatan, tambahkan host dan terapkan VCF dari halaman Detail Lingkungan.

1. Buka sesi terminal.

1. Jalankan `aws evs create-environment` perintah, tentukan`--vcf-version SELF_DEPLOYED`.

   Dalam Self-deployed mode, parameter berikut ** tidak didukung ** dan harus dihilangkan. Menyediakannya menyebabkan kesalahan validasi: `--license-info``--hosts`,,`--vcf-hostnames`,`--site-id`,`--connectivity-info`.

   Contoh berikut membuat lingkungan Amazon EVS dalam Self-deployed mode. Blok VLAN CIDR adalah contoh - gunakan nilai berukuran untuk VPC Anda.

   ```
   aws evs create-environment \
       --environment-name my-self-deployed-env \
       --vpc-id vpc-0abcdef1234567890 \
       --service-access-subnet-id subnet-0fdd7dcd7f1dc0fb4 \
       --vcf-version SELF_DEPLOYED \
       --terms-accepted \
       --initial-vlans '{
         "vmkManagement":   { "cidr": "10.10.0.0/24" },
         "vmManagement":    { "cidr": "10.10.1.0/24" },
         "vMotion":         { "cidr": "10.10.2.0/24" },
         "vSan":            { "cidr": "10.10.3.0/24" },
         "vTep":            { "cidr": "10.10.4.0/24" },
         "edgeVTep":        { "cidr": "10.10.5.0/24" },
         "nsxUplink":       { "cidr": "10.10.6.0/24" },
         "hcx":             { "cidr": "10.10.7.0/24" },
         "expansionVlan1":  { "cidr": "10.10.8.0/24" },
         "expansionVlan2":  { "cidr": "10.10.9.0/24" }
       }' \
       --region us-west-2
   ```

Ketika lingkungan mencapai `CREATED` keadaan, Anda dapat melanjutkan ke Langkah 2.

### Langkah 2: Buat catatan DNS
<a name="self-deployed-host-dns-records"></a>

Sebelum menambahkan host dan menginstal VCF, buat entri DNS maju (rekaman A) dan mundur (catatan PTR) untuk setiap host ESX dan untuk setiap alat manajemen VCF yang akan Anda terapkan. Amazon EVS melakukan pencarian DNS dari nama domain yang sepenuhnya memenuhi syarat (FQDN) setiap host selama pembuatan host, dan pembuatan host gagal jika catatan belum ada.

FQDN host adalah`<hostName>.<domain>`, di mana nama `<hostName>` yang akan Anda sampaikan `CreateEnvironmentHost` dan `<domain>` merupakan nama domain yang dikonfigurasi dalam set opsi DHCP VPC Anda (lihat). [Mengonfigurasi server DNS dan NTP menggunakan set opsi DHCP VPC](#getting-started-config-dns-ntp-dhcp)

**penting**  
Nama domain yang memenuhi syarat (FQDN) untuk setiap host dan alat manajemen VCF tidak boleh melebihi 62 karakter. FQDN adalah nama host yang digabungkan dengan nama domain dari set opsi VPC DHCP Anda. Saat Anda merencanakan nama host, sertakan panjang nama domain Anda sehingga gabungan FQDN tetap dalam 62 karakter. FQDN yang lebih panjang dari 62 karakter menyebabkan `ValidationException` saat Anda memanggil. `CreateEnvironment`

**catatan**  
Sebagai praktik terbaik NetBIOS, kami sarankan Anda menyimpan setiap nama host hingga 15 karakter atau kurang. Ini hanya rekomendasi. Nama host yang lebih panjang dari 15 karakter tidak menyebabkan kegagalan penerapan, tidak seperti batas FQDN 62 karakter yang dijelaskan di atas.

 **Catatan tuan rumah ** harus:
+ Gunakan alamat IP rekaman A dalam manajemen host (VMKManagement) VLAN CIDR yang Anda tentukan. `initialVlans` Amazon EVS menetapkan setiap host IP manajemennya dari catatan A yang Anda buat.
+ Miliki catatan PTR yang cocok di zona pencarian terbalik Anda.
+ Dapat diselesaikan melalui DNS dari subnet akses layanan Amazon EVS (pencarian maju dan mundur harus berhasil).

 **Catatan alat manajemen VCF ** (untuk vCenter Server, NSX Manager, dan peralatan lain untuk versi VCF Anda) harus:
+ Gunakan FQDNS yang cocok dengan nama host yang akan Anda konfigurasikan selama instalasi VCF.
+ Termasuk dalam rentang alamat IP subnet VLAN yang sesuai.
+ Selesaikan melalui DNS dari VLAN manajemen Amazon EVS dan dari jaringan mana pun tempat Anda mencapai peralatan manajemen VCF.

**penting**  
Buat catatan A dan PTR untuk setiap host ** sebelum ** Anda menjalankan `CreateEnvironmentHost` untuk host itu. Jika catatan tidak diselesaikan, host beralih ke`CREATE_FAILED`.

Untuk informasi selengkapnya tentang konfigurasi DNS untuk Amazon EVS, lihat[Mengonfigurasi server DNS dan NTP menggunakan set opsi DHCP VPC](#getting-started-config-dns-ntp-dhcp).

### Langkah 3: Tambahkan host ke lingkungan Anda
<a name="self-deployed-add-hosts"></a>

Tambahkan host yang cukup untuk melayani topologi versi VCF target Anda. Untuk jumlah host minimum, termasuk persyaratan vSAN, lihat dokumentasi [ VMware Cloud Foundation. ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-9-0.html)

Semua host dalam cluster VCF harus menggunakan jenis instance yang sama. Untuk daftar versi ESX atau jenis instans yang tersedia untuk akun Anda, lihat [Versi VCF dan tipe instans EC2 yang disediakan oleh Amazon EVS](versions-provided.md) atau jalankan`aws evs get-versions`. Jika Anda tidak menentukan`--esx-version`, Amazon EVS menggunakan versi ESX default saat ini untuk Self-deployed mode, yang dilaporkan sebagai `defaultEsxVersion` oleh. `aws evs get-versions` Untuk menggunakan versi tertentu seperti ESX 9.0.2 atau yang lebih baru, berikan secara eksplisit. `--esx-version` Konfirmasikan bahwa versi ESX yang Anda pilih kompatibel dengan rilis VCF Anda di [ Broadcom Interoperability Matrix. ](https://interopmatrix.broadcom.com/Interoperability?col=1)

Contoh berikut menambahkan host yang menjalankan ESX 9.0.2 ke lingkungan Amazon EVS.

```
aws evs create-environment-host \
    --environment-id env-0123456789abcdef0 \
    --esx-version ESXi-9.0.2.0.25148076 \
    --host '{
        "hostName": "esx01",
        "keyName": "my-ec2-key-pair",
        "instanceType": "i4i.metal"
    }' \
    --region us-west-2
```

Ulangi perintah ini untuk setiap host yang dibutuhkan topologi VCF Anda.

### Langkah 4: Instal VCF di host Anda
<a name="self-deployed-install-vcf"></a>

Setelah host Anda berada di `CREATED` status dan catatan DNS Anda diselesaikan, instal VCF menggunakan VMware Cloud Foundation Installer.

Ikuti panduan instalasi untuk versi VCF target Anda di dokumentasi produk Broadcom VCF. Lihat dokument [ asi ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-9-0.html) VMware Cloud Foundation.

Bagian ini menjelaskan EVS-specific konfigurasi Amazon yang Anda berikan selama instalasi. Mekanika instalasi itu sendiri (menjalankan VCF Installer, alur kerja bringup) mengikuti proses VCF standar Broadcom dan didokumentasikan oleh Broadcom.

 **Ikhtisar instalasi ** 

Pada tingkat tinggi, menginstal VCF di host Amazon EVS Anda melibatkan hal-hal berikut. Sebelum Anda mulai, tinjau pengaturan jaringan [ Amazon EVS ](#sd-install-network) yang Anda terapkan selama instalasi.

1.  **[Siapkan host VCF Installer ](#sd-install-hosts) ** dengan mengatur ID VLAN manajemen VM pada host ESX tempat VCF Installer akan berjalan.

1.  **[Siapkan datastore sementara ](#sd-install-datastore) ** untuk alat Pemasang VCF. Datastore vSAN tidak ada sampai bringup selesai, jadi Installer membutuhkan tempat untuk dijalankan terlebih dahulu.

1.  **[Terapkan alat Penginstal VCF dan unduh perangkat lunak VCF ](#sd-install-deploy) ** menggunakan token unduhan Broadcom.

1.  **[Jalankan VCF bringup ](#sd-install-bringup)**, yang menerapkan peralatan manajemen VCF dan membuat penyimpanan data vSAN.

1.  **[Dapatkan kembali penyimpanan data sementara ](#sd-install-reclaim) ** setelah VCF terinstal sepenuhnya dan alat Penginstal berjalan di vSAN.

Anda menyediakan pengaturan EVS-specific jaringan, penyimpanan, dan kredensia Amazon selama pembuatan. Sisa proses mengikuti instalasi VCF standar Broadcom.

**catatan**  
Amazon EVS menyediakan prosedur otomatis yang melakukan instalasi ini dari ujung ke ujung, termasuk EVS-specific konfigurasi Amazon yang dijelaskan di bagian ini. Untuk contoh yang berhasil, lihat [ repositori ](https://github.com/aws/solutions-for-amazon-evs) Solusi untuk Amazon EVS di GitHub.

<a name="sd-install-network"></a> **Pengaturan jaringan Amazon EVS untuk VCF ** 

Amazon EVS menetapkan ID VLAN untuk setiap fungsi jaringan di lingkungan Anda. Untuk menemukan ID VLAN untuk suatu fungsi, buka konsol Amazon EVS (Lingkungan ** → ** lingkungan Anda → ** tab ** Jaringan dan konektivitas), atau jalankan `aws evs list-environment-vlans` dan cocokkan nama fungsi (misalnya,`vmManagement`). Gunakan ID VLAN ini saat Anda mengonfigurasi switch terdistribusi, grup port, dan jaringan host selama instalasi VCF.


| Fungsi jaringan | MTU | Digunakan untuk | 
| --- | --- | --- | 
| Manajemen host (VMKManagement) | 1500 | Manajemen host ESX | 
| Manajemen VM (VMManagement) | 1500 | Peralatan manajemen VCF (vCenter Server, NSX Manager, dan SDDC Manager atau Operasi VCF) | 
| vMotion | 8500 | lalu lintas vMotion | 
| VSAN | 8500 | Lalu lintas penyimpanan vSAN | 
| Hamparan host (vTEP) | 8500 | Titik akhir terowongan hamparan host (Geneve) | 
| Hamparan tepi (EdgeVteP) | 8500 | Titik akhir terowongan overlay NSX Edge | 
| Uplink NSX (NSXUPlink) | 1500 | Tier-0 gerbang uplink utara-selatan | 

**penting**  
Konfigurasikan bingkai jumbo (MTU 8500) pada jaringan vMotion, vSAN, dan overlay (TEP). Manajemen dan jaringan uplink menggunakan MTU 1500. MTU harus konsisten di seluruh jalur jaringan, atau vSAN dan lalu lintas overlay akan gagal.

Saat Anda mengonfigurasi cluster manajemen selama pembuatan, terapkan juga EVS-specific pengaturan Amazon ini:
+  **vSAN ** — Gunakan vSAN ESA (Express Storage Architecture) dengan failures-to-tolerance (FTT) yang disetel ke minimal 1.
+  **Uplink teaming ** — Gunakan kebijakan kerjasama failover (uplink aktif dengan uplink siaga) untuk grup port switch terdistribusi, bukan kebijakan penyeimbangan beban.
+  **Mode EVC ** — Mengatur mode Cluster Enhanced vMotion Compatibility (EVC) agar sesuai dengan jenis instans Anda: `INTEL_ICELAKE` untuk`i4i.metal`, atau untuk. `INTEL_SAPPHIRERAPIDS` `i7i.metal-24xl`

#### Siapkan host Pemasang VCF
<a name="sd-install-hosts"></a>

Pada host ESX tempat Anda akan menjalankan alat Pemasang VCF, atur grup `VM Network` port ke ID VLAN manajemen Amazon EVS-assigned VM. Ini memastikan alat VCF Installer dapat berkomunikasi pada VLAN manajemen VM. Grup port jaringan manajemen host `Management` harus tetap tidak diberi tag dengan ID VLAN. `0` Pemasang VCF memigrasikan jaringan host ke sakelar terdistribusi selama membawanya. Anda tidak perlu mengaktifkan SSH di host.

1. Temukan ID VLAN dari jaringan manajemen VM. Di konsol Amazon EVS, buka ** Lingkungan**, pilih lingkungan Anda, lalu pilih ** tab ** Jaringan dan konektivitas. Atau, jalankan `aws evs list-environment-vlans` dan cocokkan fung `vmManagement` sinya.

1. Pada host VCF Installer, atur ID VLAN grup `VM Network` port ke ID VLAN manajemen VM. Biarkan grup port manajemen host `Management` tidak diberi tag dengan ID VLAN. `0`

#### Siapkan datastore sementara untuk VCF Installer
<a name="sd-install-datastore"></a>

Host Amazon EVS tidak memiliki penyimpanan data VMFS lokal, dan penyimpanan data vSAN tidak ada sampai pemangkasan selesai, sehingga alat Penginstal VCF memerlukan penyimpanan data sementara untuk dijalankan. Pilih satu host untuk menjalankan Installer.

1. Di konsol Amazon EC2, buat volume General Purpose SSD (`gp3`) Amazon EBS terenkripsi di Zona Ketersediaan yang sama dengan host yang Anda pilih. Ukurannya untuk menampung alat Pemasang VCF dan bundel instalasi VCF: setidaknya 256 GB.

1. Lampirkan volume EBS yang baru dibuat ke host ESX yang Anda pilih sebelumnya. Untuk petunjuk, lihat [ Melampirkan volume Amazon EBS ke instance ](https://docs.aws.amazon.com/ebs/latest/userguide/ebs-attaching-volume.html) di Panduan Pengguna * Amazon EBS. *

1. Menggunakan VMware Host Client atau vSphere API, buat penyimpanan data VMFS lokal pada volume EBS terlampir.

#### Terapkan VCF Installer dan unduh perangkat lunak VCF
<a name="sd-install-deploy"></a>

1. Pastikan akun Broadcom Anda memiliki hak VCF yang valid sehingga Anda dapat menghasilkan token unduhan. Unduh VCF Installer OVA untuk versi VCF target Anda, dan buat token unduhan Broadcom dari Portal Dukungan [ Broadcom. ](https://support.broadcom.com/) Anda menggunakan token ini di VCF Installer untuk mengaktifkan depot perangkat lunak.

1. Terapkan OVA Pemasang VCF ke penyimpanan data VMFS lokal. Lampirkan ke grup `VM Network` port, atur alamat IP manajemennya ke alamat SDDC Manager dari paket DNS Anda, dan atur kata sandi alat. Alat Pemasang VCF menjadi SDDC Manager selama membawanya, sehingga menggunakan alamat SDDC Manager. (Pada VCF 9.0.x dan 9.1.x, Operasi VCF adalah alat terpisah.)

1. Di VCF Installer, aktifkan depot perangkat lunak menggunakan token unduhan Broadcom Anda, lalu sinkronkan versi VCF yang Anda inginkan. Sinkronisasi menarik versi perangkat lunak VCF itu ke depot lokal Installer.
**catatan**  
Mengaktifkan depot dan sinkronisasi perangkat lunak memerlukan akses internet keluar dari Pemasang. Gerbang NAT di yayasan jaringan Anda menyediakan akses ini. Untuk informasi selengkapnya, lihat [Buat VPC dengan subnet dan tabel rute](#getting-started-create-vpc).

#### Jalankan pemunculan VCF
<a name="sd-install-bringup"></a>

Dengan perangkat lunak yang disinkronkan, buat spesifikasi penerapan VCF Anda, validasi, dan jalankan penerapan.

1. Di VCF Installer, buat spesifikasi penerapan untuk domain manajemen Anda. Terapkan pengaturan EVS-specific jaringan, penyimpanan, tim, dan validasi Amazon yang dijelaskan dalam langkah ini.

1. Jalankan validasi terhadap spesifikasi, dan selesaikan kesalahan yang dilaporkannya.

1. Jalankan penerapan.
**catatan**  
Bringup adalah bagian terpanjang dari instalasi dan menyumbang sebagian besar waktu penyiapan. Saat Anda menggunakan vSAN, membentuk datastore dan menerapkan peralatan manajemen dapat memakan waktu beberapa jam.

#### Dapatkan kembali datastore sementara
<a name="sd-install-reclaim"></a>

Ketika dibawa selesai, peralatan manajemen berjalan di penyimpanan data vSAN, dan penyimpanan data VMFS sementara kosong. Dapatkan kembali datastore sementara:

1. Di Klien vSphere, lepaskan penyimpanan data VMFS sementara dari host.

1. Di konsol Amazon EC2 atau menggunakan AWS CLI, lepaskan volume EBS dari instans host. Untuk petunjuk, lihat [ Melepaskan volume Amazon EBS dari instans ](https://docs.aws.amazon.com/ebs/latest/userguide/ebs-detaching-volume.html) di Panduan Pengguna * Amazon EBS. *

1. Tunggu hingga status volume`available`, lalu hapus volume melalui konsol EC2 atau AWS CLI untuk menghentikan akumulasi biaya penyimpanan. Untuk memeriksa status volume, lihat Meli [ hat informasi ](https://docs.aws.amazon.com/ebs/latest/userguide/ebs-describing-volumes.html) volume Amazon EBS. Untuk menghapus volume, lihat Mengh [ apus volume Amazon EBS ](https://docs.aws.amazon.com/ebs/latest/userguide/ebs-deleting-volume.html) di Panduan Pengguna * Amazon EBS. *

#### Kata sandi alat VCF
<a name="sd-install-passwords"></a>

Selama membawakannya, Anda mengatur kata sandi untuk peralatan manajemen VCF. Setiap alat memberlakukan persyaratan kompleksitas kata sandinya sendiri, yang ditentukan oleh VCF. Jika alat menolak kata sandi, kesalahan validasi menyatakan persyaratan spesifik yang harus dipenuhi kata sandi.

#### Membawa pengaturan validasi untuk VCF Installer
<a name="sd-install-validation"></a>

Beberapa pemeriksaan validasi standar VCF Installer tidak berlaku untuk lingkungan jaringan Amazon EVS. Bagaimana Anda menanganinya tergantung pada apakah Anda mengemudi bringup dengan file spesifikasi atau wizard Penginstal VCF.
+  **Validasi ping gateway ** — Gateway subnet VLAN Amazon EVS tidak merespons ping ICMP dari luar subnet, sehingga pemeriksaan jangkauan gateway gagal di Amazon EVS bahkan ketika perutean benar.
  +  **File spesifikasi ** — disetel `skipGatewayPingValidation` ke`true`.
  +  **Wizard ** — akui pemeriksaan ping gateway yang gagal dan lanjutkan.
+  **Validasi sidik jari host ESX ** 
  +  **File spesifikasi ** — atur `skipEsxThumbprintValidation` ke `true` atau ekstrak dan masukkan sidik jari yang benar untuk semua host dalam spesifikasi.
  +  **Wizard ** — validasi sidik jari adalah wajib. Tinjau dan terima sidik jari untuk melanjutkan pada langkah host.
+  **Penggabungan sakelar ** terdistribusi — Tetapkan kebijakan tim NSX menjadi`FAILOVER_ORDER`, konsisten dengan tim failover yang dijelaskan sebelumnya dalam langkah ini.

**catatan**  
Saat Anda menjalankan bringup melalui wizard VCF Installer, gunakan wizard untuk mengidentifikasi dan memperbaiki kesalahan spesifikasi. Wizard menampilkan masalah validasi lebih jelas daripada API, yang kesalahannya kurang deskriptif.

**catatan**  
Untuk spesifikasi bringup yang divalidasi, lihat repositori [ Solusi untuk Amazon EVS di](https://github.com/aws/solutions-for-amazon-evs). GitHub

**catatan**  
Amazon EVS tidak mendukung menjalankan ESX di luar penerapan VCF penuh. Mesin virtual beban kerja VMware harus dikerahkan ke jaringan overlay NSX. Melampirkan sejumlah besar mesin virtual langsung ke jaringan VLAN bawahan dapat mengakibatkan masalah stabilitas dan kinerja.

**penting**  
Dalam Self-deployed mode, Amazon EVS tidak mengelola instalasi VCF. Jika Anda memiliki VCF-specific permintaan, Anda dapat menggunakan hak berlangganan VCF aktif Anda untuk menghubungi Broadcom secara langsung melalui Portal Dukungan Broadcom. Untuk informasi selengkapnya tentang batas dukungan, lihat[Pemecahan masalah](#self-deployed-troubleshooting).

### Langkah 5: Konfigurasikan jaringan NSX
<a name="self-deployed-nsx-edge"></a>

Buat jaringan overlay Anda menggunakan Tier-0/Tier-1 router di NSX Edges secara langsung, atau dengan mengonfigurasi VPC, gateway transit terpusat, dan cluster tepi. Setelah Penginstal VCF selesai dibawa, NSX Manager beroperasi, tetapi cluster dan Tier-0 gateway NSX Edge tidak sepenuhnya dikonfigurasi untuk konektivitas dengan VPC Route Server.

**catatan**  
NSX mendefinisikan ** abstraksi ** VPC ** dan ** transit gateway sendiri, yang berbeda dari Amazon VPC dan AWS Transit Gateway. Dalam panduan ini, “VPC” dan “transit gateway” mengacu pada AWS sumber daya kecuali diawali dengan “NSX”.

Sebelum Anda mulai, konfirmasikan bahwa berikut ini sudah ada:
+ Instalasi VCF berhasil diselesaikan (NSX Manager dan alat manajemen VCF Anda, Manajer Operasi untuk VCF 9.x atau SDDC Manager untuk VCF 5.2.x, semuanya dapat diakses).
+ Server Rute VPC Anda dibuat dengan titik akhir, peer, dan propagasi. Untuk informasi selengkapnya, lihat [Menyiapkan instance VPC Route Server dengan titik akhir dan peer](#getting-started-create-rs-resources).
+ Anda memiliki dua alamat IP titik akhir Route Server. Kedua titik akhir berada di subnet akses layanan, yang menyediakan redundansi.
+ Anda memilih dua ASN BGP pribadi, yang harus sesuai dengan nilai yang Anda konfigurasi pada peer Server Rute VPC (lihat): [Menyiapkan instance VPC Route Server dengan titik akhir dan peer](#getting-started-create-rs-resources)
  + ASN Tier-0 lokal NSX Edge (misalnya,) `65000`
  + Server Rute VPC (jarak jauh) ASN (misalnya,) `65022`

    ASN pribadi berada di kisaran 64512-65534 (16-bit) atau 4200000000—4294967294 (32-bit).

<a name="sd-nsx-uplink-profile"></a> **Buat profil uplink ** 

Sebelum Anda menerapkan cluster NSX Edge, buat profil uplink di NSX Manager. Profil uplink mendefinisikan kebijakan teaming, VLAN transportasi, dan MTU yang digunakan node transport Edge untuk lalu lintas overlay (Geneve).

Untuk label bidang dan tangkapan layar khusus versi, lihat:
+ VCF 9.0.x: [ Buat Profil Uplink ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-9-0-and-later/9-0/advanced-network-management/administration-guide/transport-zones-and-transport-nodes/configuring-profiles/create-an-uplink-profile.html) di dokumentasi VMware Cloud Foundation.
+ VCF 9.1.x: [ Tambahkan Profil Uplink ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-9-0-and-later/9-1/advanced-network-management/transport-zones-and-transport-nodes/configuring-profiles/create-an-uplink-profile.html) dalam dokumentasi VMware Cloud Foundation.

Konfigurasikan profil dengan EVS-specific nilai Amazon berikut:


| Parameter | Nilai | 
| --- | --- | 
| Nama | Misalnya, `edge-uplink-profile`. | 
| Kebijakan kerja sama | Pesanan Failover. | 
| Tautan Uplink Aktif |  `uplink1`. | 
| Tautan Uplink Siaga | Biarkan kosong. VM NSX Edge tidak mendukung uplink siaga. | 
| Transportasi VLAN | ID VLAN TEP Amazon EVS-assigned Edge. Cari ID untuk lingkungan Anda di konsol Amazon EVS (Lingkungan ** → ** lingkungan Anda → ** tab ** Jaringan dan konektivitas), atau dengan menjalankan `aws evs list-environment-vlans` dan mencocokkan `edgeVTep` fungsi tersebut. | 
| MTU |  `8500`. | 

Gunakan nama uplink `uplink1` saat Anda mengonfigurasi setiap node transport Edge di langkah Deploy the ** NSX Edge cluster ** berikut ini.

 **Menyebarkan cluster NSX Edge ** 

Terapkan dua node transport Edge dan kelompokkan ke dalam cluster Edge menggunakan UI NSX Manager. Urutan alur kerja berbeda menurut versi VCF. VCF 9.0.x membuat node transport Edge secara individual dan kemudian membuat cluster Edge sebagai tindakan terpisah. VCF 9.1.x dimulai dengan alur kerja cluster Edge dan menambahkan node di dalamnya.

Untuk prosedur lengkapnya, lihat dokumentasi Broadcom untuk versi VCF Anda:
+ VCF 9.0.x: [ Buat Node Transport Edge ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-9-0-and-later/9-0/advanced-network-management/administration-guide/installing-nsx-edge/create-an-edge-transport-node.html) dan [ Buat Cluster Edge. ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-9-0-and-later/9-0/advanced-network-management/administration-guide/installing-nsx-edge/create-an-edge-cluster.html)
+ VCF 9.1.x: [ Buat NSX Edge Cluster dan Tambahkan Edge Node. ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-9-0-and-later/9-1/advanced-network-management/installing-nsx-edge/create-an-edge-transport-node.html)

Saat mengonfigurasi node Edge untuk lingkungan Amazon EVS Anda, pilih yang berikut ini:


| Parameter | Nilai | 
| --- | --- | 
| Nama | Nama unik untuk setiap node Edge (misalnya, `edge-node-01` dan`edge-node-02`). | 
| Faktor bentuk | Besar (disarankan). | 
| Komputasi dan penyimpanan data | Sumber daya komputasi dan penyimpanan data yang sesuai untuk penerapan Anda. | 
| Manajemen IP | Alamat IP dari subnet manajemen VM EVS. | 
| Gateway default | Gateway default untuk subnet manajemen VM EVS. | 
| Antarmuka manajemen | Grup port manajemen VM. | 
| Jaringan transportasi | VLAN EVS-assigned transportasi dan profil uplink yang berlaku untuk konektivitas datapath. | 

 **Buat Tier-0 gateway ** 

1. Di NSX Manager, navigasikan ke ** Jaringan ** → ** Tier-0 Gate ** way.

1. Pilih Tam ** bah Tier-0 Gateway ** dan konfigurasikan yang berikut ini:

   1.  **Nama ** - misalnya,`evs-tier0-gw`.

   1.  **Mode HA ** — ** Active-Standby ** dengan mode failover diatur ke ** Non-preemptive**.

   1.  **Cluster tepi ** — pilih klaster Edge yang Anda buat.

1. Simpan ger Tier-0 bang.

**catatan**  
Pastikan gateway Tier-0 dan Tier-1 gateway memiliki ** Non-preemptive ** failover. Non-preemptive adalah default NSX dan menghindari penurunan sesi BGP yang tidak perlu ketika node Edge yang dipulihkan akan gagal kembali ke node yang disukai.

 **Konfigurasikan BGP ** 

1. Pilih Tier-0 gateway dan perluas ** BGP**.

1. Akti ** fkan BGP ** dan atur ** nomor AS ** Lokal ke Tier-0 ASN NSX Edge yang Anda pilih (misalnya,). `65000`

1. Di bawah ** BGP Neighb ** ors, konfigurasikan peering antara node Edge dan titik akhir Server Rute VPC. Kami merekomendasikan mesh ** penuh**: masing-masing dari dua node Edge melakukan peer dengan ** kedua titik ** akhir Route Server, untuk total empat sesi BGP. Mesh penuh membuat rute terus menyebar jika titik akhir Route Server masuk ke pemeliharaan. Minimal, konfigurasikan dua sesi, dengan setiap node Edge mengintip dengan satu titik akhir.

   Untuk mesh penuh, tambahkan empat tetangga. Atur ** Remote AS ** dari setiap tetangga ke ASN Server Rute VPC (misalnya,`65022`) dan keluarga ** Alamat ** ke IPv4 Unicast.


<table>
<thead>
  <tr><th>Tetangga</th><th>Alamat tetangga</th><th>Antarmuka sumber</th></tr>
</thead>
<tbody>
  <tr><td>Tepi 1 → titik akhir 1</td><td> <code>&lt;route-server-endpoint-1-ip&gt;</code> </td><td>Antarmuka uplink pada node Edge 1</td></tr>
  <tr><td>Tepi 1 → titik akhir 2</td><td> <code>&lt;route-server-endpoint-2-ip&gt;</code> </td><td>Antarmuka uplink pada node Edge 1</td></tr>
  <tr><td>Tepi 2 → titik akhir 1</td><td> <code>&lt;route-server-endpoint-1-ip&gt;</code> </td><td>Antarmuka uplink pada node Edge 2</td></tr>
  <tr><td>Tepi 2 → titik akhir 2</td><td> <code>&lt;route-server-endpoint-2-ip&gt;</code> </td><td>Antarmuka uplink pada node Edge 2</td></tr>
</tbody>
</table>

**catatan**  
Antarmuka uplink Edge dan titik akhir Route Server berada di subnet yang berbeda, jadi ini adalah sesi BGP multihop. Tetapkan batas multihop BGP setidaknya 2, dan pastikan Tier-0 gateway dapat mencapai setiap alamat IP titik akhir Route Server (misalnya, dengan rute statis ke titik akhir melalui gateway uplink).

1. Pilih **Simpan**.

1. Tunggu sesi BGP terbentuk.

1. Untuk mengiklankan hanya rute jaringan overlay ke Server Rute VPC, konfigurasikan redistribusi rute dan filter rute keluar pada gateway di NSX Manager. Tier-0 

   1. Pada Tier-0 gateway, perluas ** Rute Re-Distribution ** dan aktifkan redistribusi ke BGP untuk jenis rute jaringan overlay Anda, misalnya, Ter ** Tier-1 hubung ** (subnet segmen beban kerja), ** Tier-1 NAT**, dan ** Tier-1 Rute Statis. **

      Jangan pilih Subnet ** Antarmuka Eksternal ** dan jangan pilih Rute Tier-0 ** Statis. ** Mendistribusikan ** Ulang Subnet Antarmuka Eksternal ** mengiklankan subnet uplink NSX ke AWS, dan Rute ** Statis mengiklankan ** kembali rute host titik akhir Server Route; keduanya tidak diinginkan.

   1. (Opsional) Terapkan filter rute keluar untuk jaringan RFC 1918 untuk membatasi CIDR yang diiklankan ke VPC Anda. Buat daftar awalan IP yang mengizinkan`10.0.0.0/8`,`172.16.0.0/12`, dan `192.168.0.0/16` (termasuk rute yang lebih spesifik di dalamnya), menolak semua awalan lainnya, dan menerapkannya sebagai filter keluar pada setiap tetangga BGP.

 **Verifikasi peering BGP ** 

1. Di NSX Manager, navigasikan ke ** Jaringan ** → ** Tier-0 Gateway → BGP ** → Tet ** angga BGP ****, dan ** konfirmasikan bahwa kedua tetangga menunjukkan status Tetap. ** **

1. Di AWS konsol, navigasikan ke ** VPC ** → ** Route Server ** → ** Rute**, dan konfirmasikan bahwa rute overlay NSX muncul.

1. Di NSX Manager, verifikasi bahwa rute VPC dipelajari di bawah ** Routing ** → ** Forwarding Table. **

Tabel berikut mencantumkan masalah peering BGP yang umum.


| Gejala | Kemungkinan penyebabnya | Resolusi | 
| --- | --- | --- | 
| Sesi BGP macet dalam keadaan `Active` | Firewall atau jaringan ACL memblokir port TCP 179 | Verifikasi bahwa ACL jaringan Anda mengizinkan TCP 179 antara alamat IP uplink Edge dan alamat IP titik akhir Server Route, dan bahwa grup keamanan yang dilampirkan ke titik akhir Server Route juga mengizinkan TCP 179 masuk. | 
| Sesi BGP mengepul berulang kali | Ketidakcocokan MTU di jalur uplink | Pastikan MTU konsisten di sepanjang jalur uplink NSX. Jaringan uplink NSX menggunakan MTU 1500; jaringan overlay (TEP) menggunakan MTU 8500. | 
| Rute tidak muncul di tabel rute VPC | Propagasi Route Server tidak diaktifkan | Verifikasi bahwa propagasi Route Server diaktifkan pada tabel rute target. | 
| One-sided peering (hanya satu sesi yang selesai) | Masalah konektivitas node tepi | Verifikasi bahwa kedua node Edge memiliki jangkauan ke kedua titik akhir Route Server. | 

Setelah sesi BGP ditetapkan dan rute menyebar, lanjutkan ke. [Langkah 6: Buat konektor](#self-deployed-create-connectors)

### Langkah 6: Buat konektor
<a name="self-deployed-create-connectors"></a>

Setelah VCF diinstal dan peralatan manajemennya dapat dijangkau melalui jaringan manajemen VCF Anda, buat konektor sehingga Amazon EVS dapat memantau penerapan Anda dan melaporkan penggunaan lisensi. Konektor adalah sub-sumber daya Amazon EVS yang mewakili koneksi persisten dari Amazon EVS ke alat manajemen VCF tertentu. Untuk informasi selengkapnya, lihat [Konektor](concepts.md#concepts-connector).

**penting**  
Sebelum Anda membuat konektor, simpan kredensional untuk alat manajemen VCF target di AWS Secrets Manager. Tandai rahasia dan kunci AWS KMS yang mengenkripsinya. `EvsAccess=true` Tanpa tag ini, Amazon EVS tidak dapat mengakses rahasia dan pembuatan konektor gagal.

Jenis konektor yang Anda buat tergantung pada versi VCF Anda. VCF 9.x memerlukan konektor Operations Manager (`OPERATIONS_MANAGER`). VCF 5.2.x memerlukan konektor SDDC Manager (). `SDDC_MANAGER` Anda juga dapat membuat konektor vCenter (`VCENTER`). Untuk jenis konektor, kunci rahasia yang diperlukan, dan deskripsi, lihat[Buat konektor lingkungan Amazon EVS](evs-env-create-connector.md).

### Langkah 7: Verifikasi lingkungan
<a name="self-deployed-verify"></a>

Setelah Anda menambahkan host, menginstal VCF, dan membuat setidaknya satu konektor, verifikasi bahwa:
+ Tuan rumah Anda ada di `CREATED` negara bagian.
+ Peralatan manajemen VCF Anda dapat dijangkau dari VLAN manajemen.
+ Konektor yang Anda buat mencapai `ACTIVE` status dan status ** Lingkungan ** pada ** halaman ** Lingkungan digabungkan menjadi sehat.

Untuk panduan tentang menafsirkan status lingkungan dan kesehatan konektor, lihat[Pantau status dan sumber daya lingkungan Anda](evs-env-status-check.md).

### Panduan ukuran subnet VLAN
<a name="self-deployed-vlan-sizing"></a>

Subnet VLAN Amazon EVS tidak dapat dimodifikasi setelah pembuatan lingkungan. Ukuran setiap VLAN berdasarkan jumlah alamat IP yang dikonsumsi komponen VCF Anda sekarang dan selama masa pakai lingkungan. Pertimbangkan hal berikut saat mengukur:
+  **Manajemen host (VMKManagement) VLAN ** — satu IP per host. Rencanakan jumlah host maksimum yang Anda harapkan di lingkungan ini.
+  **vMotion, vSAN, VTEP VLAN ** — satu atau lebih IP per host tergantung pada konfigurasi VCF Anda.
+  **Manajemen VM (VMmanagement) VLAN ** — IP untuk peralatan manajemen VCF yang akan Anda terapkan: vCenter, kluster NSX Manager, node NSX Edge, dan SDDC Manager atau Manajer Operasi.
+  **Edge VTEP, HCX uplink, VLAN uplink NSX ** - IP untuk uplink NSX Edge dan peralatan HCX, jika digunakan.
+  **Ekspansi VLAN ** — cadangan ruang untuk fitur masa depan seperti NSX Federation.

Sebagai titik awal, gunakan `/24` untuk setiap VLAN kecuali Anda memiliki alasan khusus untuk memilih sebaliknya. Subnet VLAN memiliki ukuran minimum `/28` dan maksimum. `/24`

### Pertimbangan keamanan
<a name="self-deployed-security"></a>

Dalam Self-deployed mode, Anda menginstal dan mengoperasikan tumpukan perangkat lunak VCF, sehingga Anda bertanggung jawab atas keamanannya. AWS mengamankan AWS infrastruktur dasar yang disediakan Amazon EVS. Pembagian tanggung jawab ini merupakan tambahan dari model tanggung jawab bersama yang dijelaskan dalam[Keamanan di Amazon Elastic VMware Service](security.md).

Sisi Anda dari model tanggung jawab bersama meliputi:
+ Menginstal, menambal, dan meningkatkan komponen VCF termasuk vCenter Server, NSX, SDDC Manager atau Operations Manager, dan ESX.
+ Mengkonfigurasi otentikasi VCF, kontrol akses berbasis peran, dan rotasi kata sandi untuk semua peralatan manajemen VCF.
+ Memperkuat jaringan manajemen VCF Anda sesuai dengan panduan Broadcom dan persyaratan keamanan organisasi Anda.
+ Memutar rahasia di AWS Secrets Manager yang digunakan konektor Amazon EVS untuk mengakses peralatan manajemen VCF Anda.
+ Memantau penyebaran VCF Anda untuk peristiwa keamanan.
+ Mempertahankan lisensi VCF yang valid di alat manajemen VCF Anda. Untuk informasi selengkapnya, lihat [Langganan VCF](vcf-license-mgmt.md).

Amazon EVS bertanggung jawab untuk:
+ Mengamankan pesawat kontrol Amazon EVS dan EVS-provisioned AWS sumber daya Amazon.
+ Mengenkripsi kredenSIAL pelanggan yang Anda simpan di Secrets Manager (melalui AWS KMS) dan membatasi akses layanan ke kredenSIAL tersebut menggunakan tag sumber daya.
+ Memantau kesehatan konektor yang Anda buat dan melaporkan kesehatan lingkungan agregat.

### Pemecahan masalah
<a name="self-deployed-troubleshooting"></a>


| Gejala | Di mana mendapatkan bantuan | 
| --- | --- | 
|  `aws evs create-environment`mengembalikan `ValidationException` menyebutkan parameter seperti`licenseInfo`,, `hosts``vcfHostnames`,`siteId`, atau`connectivityInfo`. | Hapus parameter yang ditunjukkan dari permintaan Anda. Parameter ini tidak didukung kapan`vcfVersion=SELF_DEPLOYED`. | 
| Lingkungan tetap di `CREATING` negara bagian lebih lama dari yang diharapkan. | Buka kasus dukungan dengan AWS Dukungan. Sertakan ID lingkungan. | 
|  `aws evs create-environment-host`gagal dengan kesalahan versi ESX. | Verifikasi string versi ESX menggunakan`aws evs get-versions --region <region>`. Akun Anda mungkin tidak memiliki akses ke versi yang diminta. Untuk informasi selengkapnya, lihat [Versi VCF dan tipe instans EC2 yang disediakan oleh Amazon EVS](versions-provided.md). | 
| Tuan rumah terjebak `CREATING` atau pindah ke `CREATE_FAILED` negara bagian. | Buka kasus dukungan dengan AWS Dukungan. Sertakan ID lingkungan dan ID host. | 
| Pemasang VCF gagal selama penerapan VCF. | Hubun AWS gi Dukungan untuk masalah Amazon EVS. Untuk VCF-specific permintaan, Anda juga dapat menghubungi Broadcom secara langsung menggunakan hak berlangganan VCF Anda. | 
|  `aws evs create-environment-connector`gagal dengan kesalahan akses Manajer Rahasia. | Konfirmasikan bahwa rahasia Anda dan kunci enkripsi AWS KMS-nya keduanya ditandai dengan`EvsAccess=true`. Untuk informasi selengkapnya, lihat [Buat konektor lingkungan Amazon EVS](evs-env-create-connector.md). | 
| Konektor mencapai `ACTIVE` tetapi pemeriksaan jangkauannya tetap ada. `FAILED` | Konfirmasikan bahwa FQDN alat diselesaikan dari bidang kontrol Amazon EVS dan kredenSIAL yang disimpan valid. Untuk informasi selengkapnya, lihat [Pantau status dan sumber daya lingkungan Anda](evs-env-status-check.md). | 

### Bersihkan lingkungan Amazon EVS dengan mode Self-deployed
<a name="self-deployed-cleanup"></a>

Saat Anda tidak lagi membutuhkan lingkungan Amazon EVS Anda:

1. Hapus semua konektor. Untuk informasi selengkapnya, lihat [Hapus konektor lingkungan Amazon EVS](evs-env-delete-connector.md).

1. Hapus semua host. Untuk informasi selengkapnya, lihat [Hapus host Amazon EVS](evs-env-delete-host.md).

1. Hapus lingkungan. Untuk informasi selengkapnya, lihat [Hapus host dan lingkungan Amazon EVS](#getting-started-cleanup-env-hosts).

Menghapus lingkungan akan menghapus subnet VLAN Amazon EVS yang dibuat Amazon EVS. Ini tidak menghapus VPC, VPC Route Server, atau AWS sumber daya lain yang Anda buat di luar Amazon EVS.

## Buat lingkungan Amazon EVS
<a name="getting-started-create-env"></a>

**penting**  
Untuk memulai sesederhana dan secepat mungkin, topik ini mencakup langkah-langkah untuk membuat lingkungan Amazon EVS dengan pengaturan default. Sebelum membuat lingkungan, kami sarankan Anda membiasakan diri dengan semua pengaturan dan menyebarkan lingkungan dengan pengaturan yang memenuhi persyaratan Anda. Lingkungan hanya dapat dikonfigurasi selama pembuatan lingkungan awal. Lingkungan tidak dapat dimodifikasi setelah Anda membuatnya. Untuk ikhtisar semua kemungkinan pengaturan lingkungan Amazon EVS, lihat Panduan Referensi API [ Amazon EVS. ](https://docs.aws.amazon.com/evs/latest/APIReference/Welcome.html)

**catatan**  
ID lingkungan Anda akan tersedia untuk Amazon EVS di semua Wil AWS ayah untuk kebutuhan kepatuhan lisensi VCF.

**catatan**  
Lingkungan Amazon EVS harus digunakan ke Wilayah dan Zona Ketersediaan yang sama dengan subnet VPC dan VPC.

Selesaikan langkah ini untuk membuat lingkungan Amazon EVS dengan host dan subnet VLAN.

**Example**  

1. Buka konsol Amazon EVS.
**catatan**  
Pastikan bahwa Wil AWS ayah yang ditampilkan di kanan atas konsol Anda adalah AWS Wilayah tempat Anda ingin membuat lingkungan Anda. Jika tidak, pilih dropdown di sebelah nama Wil AWS ayah dan pilih Wil AWS ayah yang ingin Anda gunakan.

1. Pada panel navigasi, pilih **Lingkungan**.

1. Pilih **Buat lingkungan**.

1. Pada ** halaman ** Validasi persyaratan Amazon EVS, periksa apakah persyaratan layanan telah dipenuhi. Untuk informasi selengkapnya, lihat [Menyiapkan Layanan VMware Amazon Elastic](setting-up.md).

   1. (Opsional) Untuk ** Nama**, masukkan nama lingkungan.

   1. Untuk versi ** Lingkungan**, pilih versi VCF Anda. Untuk informasi tentang versi VCF yang disediakan oleh Amazon EVS, lihat. [Versi VCF dan tipe instans EC2 yang disediakan oleh Amazon EVS](versions-provided.md)
**catatan**  
Dropdown versi VCF juga menyertakan opsi. ** Self-deployed ** Jika Anda memilih opsi ini, wizard menggunakan alur al Self-deployed ih-alih langkah-langkah di bawah ini. Untuk informasi selengkapnya, lihat [Membuat lingkungan Amazon EVS dengan mode Self-deployed](#getting-started-self-deployed).

   1. Untuk ID ** Situs**, masukkan ID Situs Broadcom Anda.

   1. Untuk kunci ** Solusi VCF**, masukkan kunci solusi VCF (VMware vSphere 8 Enterprise Plus untuk VCF). Kunci lisensi ini tidak dapat digunakan oleh lingkungan yang ada.
**catatan**  
Kunci solusi VCF harus memiliki core yang cukup. Untuk informasi selengkapnya, lihat [Langganan VCF](vcf-license-mgmt.md).
**catatan**  
Lisensi VCF Anda akan tersedia untuk Amazon EVS di semua Wil AWS ayah untuk kepatuhan lisensi. Amazon EVS tidak memvalidasi kunci lisensi. Untuk memvalidasi kunci lisensi, kunjungi dukungan [https://support.broadcom.com/web/ecx](https://support.broadcom.com/web/ecx) Broadcom.
**catatan**  
Amazon EVS mengharuskan Anda mempertahankan kunci solusi VCF yang valid di SDDC Manager agar layanan berfungsi dengan baik. Jika Anda mengelola kunci solusi VCF menggunakan Klien vSphere pasca-penerapan, Anda harus memastikan bahwa kunci tersebut juga muncul di layar lisensi antarmuka pengguna SDDC Manager.

   1. Untuk kunci lisensi ** vSAN**, masukkan kunci lisensi vSAN. Kunci lisensi ini tidak dapat digunakan oleh lingkungan yang ada.
**catatan**  
Kunci lisensi vSAN harus memiliki kapasitas vSAN yang cukup. Untuk informasi selengkapnya, lihat [Langganan VCF](vcf-license-mgmt.md).
**catatan**  
Lisensi VCF Anda akan tersedia untuk Amazon EVS di semua Wil AWS ayah untuk kepatuhan lisensi. Amazon EVS tidak memvalidasi kunci lisensi. Untuk memvalidasi kunci lisensi, kunjungi dukungan [https://support.broadcom.com/web/ecx](https://support.broadcom.com/web/ecx) Broadcom.
**catatan**  
Amazon EVS mengharuskan Anda mempertahankan kunci lisensi vSAN yang valid di SDDC Manager agar layanan berfungsi dengan baik. Jika Anda mengelola kunci lisensi vSAN menggunakan Klien vSphere pasca-penerapan, Anda harus memastikan bahwa kunci tersebut juga muncul di layar lisensi antarmuka pengguna SDDC Manager.

   1. Untuk ** persyaratan lisensi VCF**, centang kotak untuk mengonfirmasi bahwa Anda telah membeli dan akan terus mempertahankan jumlah lisensi perangkat lunak VCF yang diperlukan untuk mencakup semua inti prosesor fisik di lingkungan Amazon EVS. Informasi tentang perangkat lunak VCF Anda di Amazon EVS akan dibagikan dengan Broadcom untuk memverifikasi kepatuhan lisensi.

   1. Pilih **Berikutnya**.

1. Pada ** halaman ** Tentukan detail host, selesaikan langkah-langkah berikut empat kali untuk menambahkan empat host ke lingkungan. Lingkungan Amazon EVS memerlukan empat host untuk penerapan awal.

   1. Pilih ** Tambahkan detail host**.

   1. Untuk nama host ** DNS**, masukkan nama host untuk host.

   1. **Misalnya tipe**, pilih jenis instans EC2.

   1. Untuk versi host ** ESX**, selama pembuatan lingkungan, versi ESX default untuk versi VCF yang dipilih akan digunakan. Untuk informasi selengkapnya, lihat [Versi VCF dan tipe instans EC2 yang disediakan oleh Amazon EVS](versions-provided.md).
**penting**  
Jangan menghentikan atau menghentikan instans EC2 yang digunakan Amazon EVS. Tindakan ini mengakibatkan hilangnya data.

   1. Untuk pasangan kunci ** SSH**, pilih pasangan kunci SSH untuk akses SSH ke host.

   1. Pilih ** Tambah host**.

1. Pada ** halaman ** Konfigurasi jaringan dan konektivitas, lakukan hal berikut.

   1. Untuk persyaratan konektivitas ** HCX**, pilih apakah Anda ingin menggunakan HCX dengan konektivitas pribadi atau melalui internet.

   1. Untuk ** VPC**, pilih VPC yang Anda buat sebelumnya.

   1. (Hanya untuk koneksi internet HCX) Untuk ACL jaringan ** HCX**, pilih ACL jaringan mana yang akan dikaitkan dengan HCX VLAN Anda.
**penting**  
Kami sangat menyarankan Anda membuat ACL jaringan khusus yang didedikasikan untuk HCX VLAN. Untuk informasi selengkapnya, lihat [Konfigurasikan daftar kontrol akses jaringan untuk mengontrol lalu lintas subnet Amazon EVS VLAN](evs-env-nacl-cong.md).

   1. Untuk subnet akses ** layanan**, pilih subnet pribadi yang dibuat saat Anda membuat VPC.

   1. Untuk Grup ** Keamanan - * opsional ***, Anda dapat memilih hingga dua grup keamanan yang mengontrol komunikasi antara pesawat kontrol Amazon EVS dan VPC. Amazon EVS menggunakan grup keamanan default jika tidak ada grup keamanan yang dipilih.
**catatan**  
Pastikan grup keamanan yang Anda pilih menyediakan konektivitas ke server DNS dan subnet VLAN Amazon EVS Anda.

   1. Di bawah ** Konektivitas manajemen**, masukkan blok CIDR yang akan digunakan untuk subnet VLAN Amazon EVS. Untuk blok ** HCX uplink VLAN CIDR**, jika mengkonfigurasi VLAN HCX publik, Anda harus menentukan blok CIDR dengan panjang netmask tepat/28. Amazon EVS menampilkan kesalahan validasi jika ukuran blok CIDR lainnya ditentukan untuk VLAN HCX publik. Untuk VLAN HCX pribadi dan semua blok CIDR VLAN lainnya, panjang netmask minimum yang dapat Anda gunakan adalah /28 dan maksimum adalah /24.
**penting**  
Subnet VLAN Amazon EVS hanya dapat dibuat selama pembuatan lingkungan Amazon EVS, dan tidak dapat dimodifikasi setelah lingkungan dibuat. Anda harus memastikan bahwa blok CIDR subnet VLAN berukuran tepat sebelum membuat lingkungan. Anda tidak akan dapat menambahkan subnet VLAN setelah lingkungan diterapkan. Untuk informasi selengkapnya, lihat [Pertimbangan jaringan Amazon EVS](architecture.md#evs-subnets).

   1. Di bawah VLAN Eksp ** ansi**, masukkan blok CIDR untuk subnet VLAN Amazon EVS tambahan yang dapat digunakan untuk memperluas kemampuan VCF dalam Amazon EVS, seperti mengaktifkan NSX Federation.

   1. Di bawah ** Workload/VCF konektivitas**, masukkan blok CIDR untuk NSX uplink VLAN, dan pilih dua ID peer Server Rute VPC yang meng-peer ke titik akhir Route Server melalui uplink NSX.
**catatan**  
Amazon EVS memerlukan instance Server Rute VPC yang dikaitkan dengan dua titik akhir Route Server dan dua peer Server Route sebelum penyebaran EVS. Konfigurasi ini memungkinkan BGP-based routing dinamis melalui uplink NSX. Untuk informasi selengkapnya, lihat [Menyiapkan instance VPC Route Server dengan titik akhir dan peer](#getting-started-create-rs-resources).

   1. Pilih **Berikutnya**.

1. Pada ** halaman ** Tentukan nama host DNS Manajemen, lakukan hal berikut.

   1. Di bawah nama host DNS alat ** manajemen**, masukkan nama host DNS untuk mesin virtual untuk meng-host peralatan manajemen VCF. Jika menggunakan Route 53 sebagai penyedia DNS Anda, pilih juga zona yang dihosting yang berisi catatan DNS Anda.

   1. Di bawah ** Kredensi**, pilih apakah Anda ingin menggunakan kunci KMS AWS terkelola untuk Manajer Rahasia atau kunci KMS yang dikelola pelanggan yang Anda berikan. Kunci ini digunakan untuk mengenkripsi kredentif VCF yang diperlukan untuk menggunakan SDDC Manager, NSX Manager, dan peralatan vCenter.
**catatan**  
Ada biaya penggunaan yang terkait dengan kunci KMS yang dikelola pelanggan. Untuk informasi selengkapnya, lihat halaman [ harga ](https://aws.amazon.com/kms/pricing)AWS KMS.

   1. Pilih **Berikutnya**.

1. (Opsional) Pada ** ** halaman Tambah tag, tambahkan tag apa pun yang ingin Anda tetapkan ke lingkungan ini dan pilih Ber ** ikutnya**.
**catatan**  
Host yang dibuat sebagai bagian dari lingkungan ini akan menerima tag berikut:`DoNotDelete-EVS-[<environmentId>]-[<hostname>]`.
**catatan**  
Tag yang terkait dengan lingkungan Amazon EVS tidak menyebar ke AWS sumber daya yang mendasarinya seperti instans EC2. Anda dapat membuat tag pada AWS sumber daya yang mendasarinya menggunakan konsol layanan masing-masing atau AWS CLI.

1. Pada ** halaman T ** injau dan buat, tinjau konfigurasi Anda dan pilih ** Buat lingkungan**.
**penting**  
Selama penerapan lingkungan, Amazon EVS membuat subnet VLAN EVS dan secara implisit mengaitkannya dengan tabel rute utama. Setelah penerapan selesai, Anda harus secara eksplisit mengaitkan subnet VLAN Amazon EVS dengan tabel rute untuk tujuan konektivitas NSX. Untuk informasi selengkapnya, lihat [Secara eksplisit mengaitkan subnet VLAN Amazon EVS ke tabel rute VPC](#getting-started-associate-vlans).
**catatan**  
Amazon EVS menerapkan versi paket terbaru dari VMware Cloud Foundation yang mungkin tidak menyertakan pembaruan produk individual, yang dikenal sebagai patch asinkron. Setelah menyelesaikan penerapan ini, kami sangat menyarankan Anda meninjau dan memperbarui produk individual menggunakan Alat Patch Async Broadcom (Alat AP) atau otomatisasi LCM dalam produk SDDC Manager. Peningkatan NSX harus dilakukan di luar SDDC Manager.
**catatan**  
Penciptaan lingkungan bisa memakan waktu beberapa jam.

1. Buka sesi terminal.

1. Buat lingkungan Amazon EVS. Di bawah ini adalah contoh `aws evs create-environment` permintaan.
**penting**  
Sebelum menjalankan `aws evs create-environment` perintah, periksa apakah semua prasyarat Amazon EVS telah terpenuhi. Penyebaran lingkungan gagal jika prasyarat belum terpenuhi. Untuk informasi selengkapnya, lihat [Menyiapkan Layanan VMware Amazon Elastic](setting-up.md).
**penting**  
Selama penerapan lingkungan, Amazon EVS membuat subnet VLAN EVS dan secara implisit mengaitkannya dengan tabel rute utama. Setelah penerapan selesai, Anda harus secara eksplisit mengaitkan subnet VLAN Amazon EVS dengan tabel rute untuk tujuan konektivitas NSX. Untuk informasi selengkapnya, lihat [Secara eksplisit mengaitkan subnet VLAN Amazon EVS ke tabel rute VPC](#getting-started-associate-vlans).
**catatan**  
Amazon EVS menerapkan versi paket terbaru dari VMware Cloud Foundation yang mungkin tidak menyertakan pembaruan produk individual, yang dikenal sebagai patch asinkron. Setelah menyelesaikan penerapan ini, kami sangat menyarankan Anda meninjau dan memperbarui produk individual menggunakan Async Patch Tool (AP Tool) Broadcom atau SDDC Manager otomatisasi LCM dalam produk. Peningkatan NSX harus dilakukan di luar SDDC Manager.
**catatan**  
Penyebaran lingkungan dapat memakan waktu beberapa jam.
   + Untuk`--vpc-id`, tentukan VPC yang sebelumnya Anda buat dengan kisaran CIDR IPv4 minimum /22.
   + Untuk`--service-access-subnet-id`, tentukan ID unik subnet pribadi yang dibuat saat Anda membuat VPC.
   + Untuk`--vcf-version`, Lihat [Versi VCF dan tipe instans EC2 yang disediakan oleh Amazon EVS](versions-provided.md) untuk versi VCF yang disediakan oleh Amazon EVS,
   + Dengan`--terms-accepted`, Anda mengonfirmasi bahwa Anda telah membeli dan akan terus mempertahankan jumlah lisensi perangkat lunak VCF yang diperlukan untuk mencakup semua inti prosesor fisik di lingkungan Amazon EVS. Informasi tentang perangkat lunak VCF Anda di Amazon EVS akan dibagikan dengan Broadcom untuk memverifikasi kepatuhan lisensi.
   + Untuk`--license-info`, masukkan kunci solusi VCF Anda (VMware vSphere 8 Enterprise Plus untuk VCF) dan kunci lisensi vSAN.
**catatan**  
Persyaratan untuk kunci solusi VCF (termasuk jumlah inti minimum) dan kunci lisensi vSAN (termasuk kapasitas vSAN minimum) bervariasi tergantung pada jenis instans. Untuk ambang batas tertentu untuk konfigurasi Anda, lihat[Langganan VCF](vcf-license-mgmt.md).
**catatan**  
Amazon EVS mengharuskan Anda mempertahankan kunci solusi VCF dan kunci lisensi vSAN yang valid di SDDC Manager agar layanan berfungsi dengan baik. Jika Anda mengelola kunci lisensi ini menggunakan Klien vSphere pasca-penerapan, Anda harus memastikan bahwa kunci tersebut juga muncul di layar lisensi antarmuka pengguna SDDC Manager.
**catatan**  
Kunci solusi VCF dan kunci lisensi vSAN tidak dapat digunakan oleh lingkungan Amazon EVS yang ada.
   + Untuk `--initial-vlans` tentukan rentang CIDR untuk subnet VLAN Amazon EVS yang dibuat Amazon EVS atas nama Anda. VLAN ini digunakan untuk menyebarkan peralatan manajemen VCF. Jika mengkonfigurasi VLAN HCX publik, Anda harus menentukan blok CIDR dengan panjang netmask tepat/28. Amazon EVS menampilkan kesalahan validasi jika ukuran blok CIDR lainnya ditentukan untuk VLAN HCX publik. Untuk VLAN HCX pribadi dan semua blok CIDR VLAN lainnya, panjang netmask minimum yang dapat Anda gunakan adalah /28 dan maksimum adalah /24.
   +  `hcxNetworkAclId`digunakan jika mengkonfigurasi konektivitas internet HCX. Tentukan ACL jaringan kustom untuk HCX VLAN publik.
**penting**  
Kami sangat menyarankan Anda membuat ACL jaringan khusus yang didedikasikan untuk HCX VLAN. Untuk informasi selengkapnya, lihat [Konfigurasikan daftar kontrol akses jaringan untuk mengontrol lalu lintas subnet Amazon EVS VLAN](evs-env-nacl-cong.md).
**penting**  
Subnet VLAN Amazon EVS hanya dapat dibuat selama pembuatan lingkungan Amazon EVS, dan tidak dapat dimodifikasi setelah lingkungan dibuat. Anda harus memastikan bahwa blok CIDR subnet VLAN berukuran tepat sebelum membuat lingkungan. Anda tidak akan dapat menambahkan subnet VLAN setelah lingkungan diterapkan. Untuk informasi selengkapnya, lihat [Pertimbangan jaringan Amazon EVS](architecture.md#evs-subnets).
   + Untuk`--hosts`, tentukan detail host untuk host yang dibutuhkan Amazon EVS untuk penerapan lingkungan. Sertakan nama host DNS, nama kunci SSH EC2, dan jenis instans EC2 untuk setiap host. ID host khusus adalah opsional.
**penting**  
Jangan menghentikan atau menghentikan instans EC2 yang digunakan Amazon EVS. Tindakan ini mengakibatkan hilangnya data.
   + Untuk`--connectivity-info`, tentukan 2 ID peer Server Rute VPC yang Anda buat pada langkah sebelumnya.
**catatan**  
Amazon EVS memerlukan instance Server Rute VPC yang dikaitkan dengan dua titik akhir Route Server dan dua peer Server Route sebelum penyebaran EVS. Konfigurasi ini memungkinkan BGP-based routing dinamis melalui uplink NSX. Untuk informasi selengkapnya, lihat [Menyiapkan instance VPC Route Server dengan titik akhir dan peer](#getting-started-create-rs-resources).
   + Untuk`--vcf-hostnames`, masukkan nama host DNS untuk mesin virtual untuk meng-host peralatan manajemen VCF.
   + Untuk`--site-id`, masukkan ID situs Broadcom unik Anda. ID ini memungkinkan akses ke portal Broadcom dan diberikan kepada Anda oleh Broadcom saat kontrak perangkat lunak Anda berakhir atau diperpanjang.
   + (Opsional) Untuk`--region`, masukkan Wilayah tempat lingkungan Anda akan digunakan. Jika Wilayah tidak ditentukan, Wilayah default Anda digunakan.

     ```
     aws evs create-environment \
     --environment-name testEnv \
     --vpc-id vpc-1234567890abcdef0 \
     --service-access-subnet-id subnet-01234a1b2cde1234f \
     --vcf-version VCF-5.2.2 \
     --terms-accepted \
     --license-info "{
           \"solutionKey\": \"00000-00000-00000-abcde-11111\",
           \"vsanKey\": \"00000-00000-00000-abcde-22222\"
         }" \
        --initial-vlans "{
           \"isHcxPublic\": true,
           \"hcxNetworkAclId\": \"nacl-abcd1234\",
           \"vmkManagement\": {
             \"cidr\": \"10.10.0.0/24\"
           },
           \"vmManagement\": {
             \"cidr\": \"10.10.1.0/24\"
           },
           \"vMotion\": {
             \"cidr\": \"10.10.2.0/24\"
           },
           \"vSan\": {
             \"cidr\": \"10.10.3.0/24\"
           },
           \"vTep\": {
             \"cidr\": \"10.10.4.0/24\"
           },
           \"edgeVTep\": {
             \"cidr\": \"10.10.5.0/24\"
           },
           \"nsxUplink\": {
             \"cidr\": \"10.10.6.0/24\"
           },
           \"hcx\": {
             \"cidr\": \"10.10.7.0/24\"
           },
           \"expansionVlan1\": {
             \"cidr\": \"10.10.8.0/24\"
           },
           \"expansionVlan2\": {
               \"cidr\": \"10.10.9.0/24\"
           }
         }" \
     --hosts "[
         {
           \"hostName\": \"esx01\",
           \"keyName\": \"sshKey-04-05-45\”,
           \"instanceType\": \"i4i.metal\",
           \"dedicatedHostId\": \"h-07879acf49EXAMPLE\"
         },
         {
           \"hostName\": \"esx02\",
           \"keyName\": \"sshKey-04-05-45\",
           \"instanceType\": \"i4i.metal\",
           \"dedicatedHostId\": \"h-07878bde50EXAMPLE\"
         },
         {
           \"hostName\": \"esx03\",
           \"keyName\": \"sshKey-04-05-45\",
           \"instanceType\": \"i4i.metal\",
           \"dedicatedHostId\": \"h-07877eio51EXAMPLE\"
         },
         {
           \"hostName\": \"esx04\",
           \"keyName\": \"sshKey-04-05-45\",
           \"instanceType\": \"i4i.metal\",
           \"dedicatedHostId\": \"h-07863ghi52EXAMPLE\"
         }
       ]" \
     --connectivity-info "{
         \"privateRouteServerPeerings\": [\"rsp-1234567890abcdef0\",\"rsp-abcdef01234567890\"]
       }" \
       --vcf-hostnames "{
         \"vCenter\": \"vcf-vc01\",
         \"nsx\": \"vcf-nsx\",
         \"nsxManager1\": \"vcf-nsxm01\",
         \"nsxManager2\": \"vcf-nsxm02\",
         \"nsxManager3\": \"vcf-nsxm03\",
         \"nsxEdge1\": \"vcf-edge01\",
         \"nsxEdge2\": \"vcf-edge02\",
         \"sddcManager\": \"vcf-sddcm01\",
         \"cloudBuilder\": \"vcf-cb01\"
       }" \
     --site-id my-site-id \
     --region us-east-2
     ```

     Berikut ini adalah contoh respons.

     ```
     {
         "environment": {
             "environmentId": "env-abcde12345",
             "environmentState": "CREATING",
             "stateDetails": "The environment is being initialized, this operation may take some time to complete.",
             "createdAt": "2025-04-13T12:03:39.718000+00:00",
             "modifiedAt": "2025-04-13T12:03:39.718000+00:00",
             "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-abcde12345",
             "environmentName": "testEnv",
             "vpcId": "vpc-1234567890abcdef0",
             "serviceAccessSubnetId": "subnet-01234a1b2cde1234f",
             "vcfVersion": "VCF-5.2.2",
             "termsAccepted": true,
             "licenseInfo": [
                 {
                     "solutionKey": "00000-00000-00000-abcde-11111",
                     "vsanKey": "00000-00000-00000-abcde-22222"
                 }
             ],
             "siteId": "my-site-id",
             "connectivityInfo": {
                 "privateRouteServerPeerings": [
                     "rsp-1234567890abcdef0",
                     "rsp-abcdef01234567890"
                 ]
             },
             "vcfHostnames": {
                 "vCenter": "vcf-vc01",
                 "nsx": "vcf-nsx",
                 "nsxManager1": "vcf-nsxm01",
                 "nsxManager2": "vcf-nsxm02",
                 "nsxManager3": "vcf-nsxm03",
                 "nsxEdge1": "vcf-edge01",
                 "nsxEdge2": "vcf-edge02",
                 "sddcManager": "vcf-sddcm01",
                 "cloudBuilder": "vcf-cb01"
             }
         }
     }
     ```

## Verifikasi pembuatan lingkungan Amazon EVS
<a name="verify-env-creation"></a>

**Example**  

1. Buka konsol Amazon EVS.

1. Pada panel navigasi, pilih **Lingkungan**.

1. Pilih lingkungan.

1. Pilih ** tab ** Detail.

1. Periksa apakah status ** Lingkungan ** adalah L ** ul ** us dan status ** Lingkungan telah ** Di ** buat**. Ini memberi tahu Anda bahwa lingkungan siap digunakan.
**catatan**  
Penciptaan lingkungan bisa memakan waktu beberapa jam. Jika status ** Lingkungan ** masih menampilkan ** Membuat**, segarkan halaman.

1. Buka sesi terminal.

1. Jalankan perintah berikut, menggunakan ID lingkungan untuk lingkungan Anda dan nama Wilayah yang berisi sumber daya Anda. Lingkungan siap digunakan saat `environmentState` sedang`CREATED`.
**catatan**  
Penciptaan lingkungan bisa memakan waktu beberapa jam. Jika `environmentState` masih muncul`CREATING`, jalankan perintah lagi untuk menyegarkan output.

   ```
   aws evs get-environment --environment-id env-abcde12345 --region us-east-2
   ```

   Berikut ini adalah contoh respons.

   ```
   {
       "environment": {
           "environmentId": "env-abcde12345",
           "environmentState": "CREATED",
           "createdAt": "2025-04-13T13:39:49.546000+00:00",
           "modifiedAt": "2025-04-13T13:40:39.355000+00:00",
           "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-abcde12345",
           "environmentName": "testEnv",
           "vpcId": "vpc-0c6def5b7b61c9f41",
           "serviceAccessSubnetId": "subnet-06a3c3b74d36b7d5e",
           "vcfVersion": "VCF-5.2.2",
           "termsAccepted": true,
           "licenseInfo": [
               {
                   "solutionKey": "00000-00000-00000-abcde-11111",
                   "vsanKey": "00000-00000-00000-abcde-22222"
               }
           ],
           "siteId": "my-site-id",
           "checks": [],
           "connectivityInfo": {
               "privateRouteServerPeerings": [
                   "rsp-056b2b1727a51e956",
                   "rsp-07f636c5150f171c3"
               ]
           },
           "vcfHostnames": {
               "vCenter": "vcf-vc01",
               "nsx": "vcf-nsx",
               "nsxManager1": "vcf-nsxm01",
               "nsxManager2": "vcf-nsxm02",
               "nsxManager3": "vcf-nsxm03",
               "nsxEdge1": "vcf-edge01",
               "nsxEdge2": "vcf-edge02",
               "sddcManager": "vcf-sddcm01",
               "cloudBuilder": "vcf-cb01"
           },
           "credentials": []
       }
   }
   ```

## Secara eksplisit mengaitkan subnet VLAN Amazon EVS ke tabel rute VPC
<a name="getting-started-associate-vlans"></a>

Secara eksplisit kaitkan setiap subnet VLAN Amazon EVS dengan tabel rute di VPC Anda. Tabel rute ini digunakan untuk memungkinkan AWS sumber daya berkomunikasi dengan mesin virtual di segmen jaringan NSX, berjalan dengan Amazon EVS. Jika Anda telah membuat VLAN HCX publik, pastikan untuk secara eksplisit mengaitkan subnet HCX VLAN publik dengan tabel rute publik di VPC Anda yang merutekan ke gateway internet.

**Example**  

1. Pergi ke konsol [https://console.aws.amazon.com/vpc](https://console.aws.amazon.com/vpc) VPC.

1. Di panel navigasi, pilih ** Tabel rute**.

1. Pilih tabel rute yang ingin Anda kaitkan dengan subnet VLAN Amazon EVS.

1. Pilih ** tab A ** sosiasi subnet.

1. Di bawah asosiasi subnet ** eksplisit**, pilih ** Edit asosiasi subnet. **

1. Pilih semua subnet VLAN Amazon EVS.

1. Pilih **Simpan pengaitan**.

1. Buka sesi terminal.

1. Identifikasi ID subnet VLAN Amazon EVS.

   ```
   aws ec2 describe-subnets
   ```

1. Kaitkan subnet VLAN Amazon EVS Anda dengan tabel rute di VPC Anda.

   ```
   aws ec2 associate-route-table \
   --route-table-id rtb-0123456789abcdef0 \
   --subnet-id subnet-01234a1b2cde1234f
   ```

### Mengaitkan EIP ke subnet VLAN publik HCX (Untuk konektivitas internet HCX)
<a name="getting-started-eip-assoc"></a>

Ikuti langkah-langkah berikut untuk mengaitkan alamat IP Elastic (EIP) dari kumpulan IPAM ke VLAN publik HCX untuk konektivitas internet HCX. Anda diharuskan untuk mengaitkan setidaknya dua EIP untuk peralatan HCX Manager dan HCX Interconnect (). HCX-IX Kaitkan EIP tambahan untuk setiap alat jaringan HCX yang perlu Anda terapkan. Anda dapat memiliki hingga 13 EIP dari kumpulan IPAM yang terkait dengan VLAN publik HCX.

**penting**  
Konektivitas internet publik HCX gagal jika Anda tidak mengaitkan setidaknya dua EIP dari kumpulan IPAM dengan subnet VLAN publik HCX.

**catatan**  
Amazon EVS hanya mendukung menghubungkan EIP dengan HCX VLAN saat ini.

**catatan**  
Anda tidak dapat mengaitkan dua EIP pertama atau EIP terakhir dari blok IPAM CIDR publik dengan subnet VLAN. EIP ini dicadangkan sebagai jaringan, gateway default, dan alamat siaran. Amazon EVS menampilkan kesalahan validasi jika Anda mencoba mengaitkan EIP ini dengan subnet VLAN.

------
#### [ Amazon EVS console ]

1. Buka konsol [https://console.aws.amazon.com/evs](https://console.aws.amazon.com/evs) Amazon EVS.

1. Pada menu navigasi, pilih ** Lingkungan**.

1. Pilih lingkungan.

1. Di bawah ** tab ** Jaringan dan konektivitas, pilih VLAN publik HCX.

1. Pilih ** Associate EIP ke V ** LAN.

1. Pilih alamat IP Elastic untuk dikaitkan dengan VLAN publik HCX.

1. Pilih E ** IP Asosiasi. **

1. Periksa asosiasi ** EIP ** untuk mengonfirmasi bahwa EIP telah dikaitkan dengan VLAN publik HCX.

------
#### [  AWS CLI  ]

1. Untuk mengaitkan alamat IP Elastic dengan VLAN, gunakan `associate-eip-to-vlan` perintah contoh.
   +  `environment-id`- ID lingkungan Amazon EVS Anda.
   +  `vlan-name`- Nama VLAN untuk dikaitkan dengan alamat IP Elastic.
   +  `allocation-id`- ID alokasi alamat IP Elastic.

     ```
     aws evs associate-eip-to-vlan \
       --environment-id "env-605uove256" \
       --vlan-name "hcx" \
       --allocation-id "eipalloc-0429268f30c4a34f7"
     ```

     Perintah mengembalikan detail tentang VLAN, termasuk asosiasi EIP baru:

     ```
     {
         "vlan": {
             "vlanId": 80,
             "cidr": "18.97.137.0/28",
             "availabilityZone": "us-east-2c",
             "functionName": "hcx",
             "subnetId": "subnet-02f9a4ee9e1208cfc",
             "createdAt": "2025-08-22T23:42:16.200000+00:00",
             "modifiedAt": "2025-08-23T13:42:28.155000+00:00",
             "vlanState": "CREATED",
             "stateDetails": "VLAN successfully created",
             "eipAssociations": [
                 {
                     "associationId": "eipassoc-09e966faad7ecc58a",
                     "allocationId": "eipalloc-0429268f30c4a34f7",
                     "ipAddress": "18.97.137.2"
                 }
             ],
             "isPublic": true,
             "networkAclId": "acl-02fa8ab4ad3ddfb00"
         }
     }
     ```

     Ar `eipAssociations` ray menunjukkan asosiasi baru, termasuk:
     +  `associationId`- ID unik untuk asosiasi EIP ini, digunakan untuk disasosiasi.
     +  `allocationId`- ID alokasi dari alamat IP Elastic terkait.
     +  `ipAddress`- Alamat IP yang ditetapkan ke VLAN.

1. Ulangi langkah untuk mengaitkan EIP tambahan.

------

### Mengkonfigurasi tabel rute gateway transit dan awalan Direct Connect untuk konektivitas lokal (opsional)
<a name="getting-started-config-tgw-assoc"></a>

Jika Anda mengonfigurasi konektivitas jaringan lokal menggunakan Direct Connect atau AWS Site-to-Site VPN dengan gateway transit, Anda harus memperbarui tabel rute gateway transit dengan CIDR VPC yang dibuat dalam lingkungan Amazon EVS. Untuk informasi selengkapnya, lihat [ Tabel rute gateway transit di Amazon VPC Transit Gate ](https://docs.aws.amazon.com/vpc/latest/tgw/tgw-route-tables.html) way.

Jika Anda menggunakan AWS Direct Connect, Anda mungkin perlu memperbarui awalan Direct Connect untuk mengirim dan menerima rute yang diperbarui dari VPC. Untuk informasi selengkapnya, lihat [ Mengizinkan interaksi awalan untuk gateway AWS](https://docs.aws.amazon.com/directconnect/latest/UserGuide/allowed-to-prefixes.html) Direct Connect.

## Ambil kredentif VCF dan akses peralatan manajemen VCF
<a name="access-vcf"></a>

Amazon EVS menggunakan AWS Secrets Manager untuk membuat, mengenkripsi, dan menyimpan rahasia terkelola di akun Anda. Rahasia ini berisi kredentif VCF yang diperlukan untuk menginstal dan mengakses peralatan manajemen VCF seperti vCenter Server, NSX, dan SDDC Manager, serta kata sandi root ESX. Untuk informasi selengkapnya tentang mengambil rahasia, lihat Mendap [ atkan AWS rahasia dari Manajer Rahasia ](https://docs.aws.amazon.com/secretsmanager/latest/userguide/retrieving-secrets.html) di Panduan * Pengguna Manajer * AWS Rahasia.

**catatan**  
Amazon EVS tidak menyediakan rotasi terkelola untuk rahasia Anda. Kami sarankan Anda rutin merotasi rahasia Anda dengan jadwal rotasi yang ditentukan untuk memastikan rahasia tidak berlaku lama.

Setelah Anda mengambil kredentif VCF Anda dari AWS Secrets Manager, Anda dapat menggunakannya untuk masuk ke peralatan manajemen VCF Anda. Untuk informasi selengkapnya, lihat [ Masuk ke Antarmuka Pengguna SDDC Manager ](https://techdocs.broadcom.com/us/en/vmware-cis/vcf/vcf-5-2-and-earlier/5-2/map-for-administering-vcf-5-2/getting-started-with-sddc-manager-admin/log-in-to-the-sddc-manager-dashboard-admin.html) dan [ Cara Menggunakan dan Mengkonfigurasi Klien vSphere Anda ](https://techdocs.broadcom.com/us/en/vmware-cis/vsphere/vsphere/8-0/vcenter-and-host-management-8-0/using-the-vsphere-client-host-management/working-with-the-vsphere-client-host-management.html#GUID-CE128B59-E236-45FF-9976-D134DADC8178-en) di dokumentasi produk VMware.

### Konfigurasikan Konsol Serial EC2 (opsional)
<a name="access-ec2-serial-console"></a>

Secara default, Amazon EVS mengaktifkan ESX Shell pada host Amazon EVS yang baru digunakan. Konfigurasi ini memungkinkan akses ke port serial instans Amazon EC2 melalui konsol serial EC2, yang dapat Anda gunakan untuk memecahkan masalah boot, konfigurasi jaringan, dan masalah lainnya. Konsol serial tidak memerlukan instans Anda untuk memiliki kemampuan jaringan. Dengan konsol serial, Anda dapat memasukkan perintah ke instans EC2 yang sedang berjalan seolah-olah keyboard dan monitor Anda langsung terpasang ke port serial instans.

Konsol serial EC2 dapat diakses menggunakan konsol EC2 atau. AWS CLI Untuk informasi selengkapnya, lihat [ EC2 Serial Console untuk inst ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-serial-console.html) ans di Panduan * Pengguna Amazon EC2. *

**catatan**  
Konsol serial EC2 adalah satu-satunya mekanisme yang didukung Amazon EVS untuk mengakses Direct Console User Interface (DCUI) untuk berinteraksi dengan host ESX secara lokal.

**catatan**  
Amazon EVS menonaktifkan SSH jarak jauh secara default. Untuk informasi selengkapnya tentang mengaktifkan SSH untuk mengakses Shell ESX jarak jauh, lihat [ Remote ESX Shell Access dengan SSH ](https://techdocs.broadcom.com/us/en/vmware-cis/vsphere/vsphere-sdks-tools/8-0/getting-started-with-esxcli-8-0/running-host-management-commands-in-the-esxi-shell/remote-esxi-shell-access-with-ssh.html) di dokumentasi produk VMware vSphere.

 **Hubungkan ke Konsol Serial EC2 ** 

Untuk terhubung ke konsol serial EC2 dan menggunakan alat yang Anda pilih untuk pemecahan masalah, tugas prasyarat tertentu harus diselesaikan. Untuk informasi selengkapnya, lihat [ Prasyarat untuk Konsol Serial EC2 ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-serial-console-prerequisites.html) dan [ Sambungkan ke Konsol Serial EC2 ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/connect-to-serial-console.html) di Panduan Pengguna * Amazon EC2. *

**catatan**  
Untuk menyambung ke konsol serial EC2, status instans EC2 Anda harus seperti itu. `running` Anda tidak dapat menyambung ke konsol serial jika instans berada di `pending` status`stopping`,`stopped`,`shutting-down`,, atau`terminated`. Untuk informasi selengkapnya tentang perubahan status instans, lihat perubahan status instans [ Amazon EC2 ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-lifecycle.html) di Panduan * Pengguna Amazon EC2. *

 **Konfigurasikan akses ke Konsol Serial EC2 ** 

Untuk mengonfigurasi akses ke konsol serial EC2, Anda atau administrator Anda harus memberikan akses konsol serial di tingkat akun dan kemudian mengonfigurasi kebijakan IAM untuk memberikan akses kepada pengguna Anda. Untuk instans Linux, Anda juga harus mengonfigurasi pengguna berbasis kata sandi pada setiap instance sehingga pengguna Anda dapat menggunakan konsol serial untuk pemecahan masalah. Untuk informasi selengkapnya, lihat [ Mengonfigurasi akses ke Konsol Serial EC2 ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/configure-access-to-serial-console.html) di Panduan * Pengguna Amazon EC2. *

## Bersihkan
<a name="cleanup"></a>

Ikuti langkah-langkah ini untuk menghapus AWS sumber daya yang dibuat.

### Hapus host dan lingkungan Amazon EVS
<a name="getting-started-cleanup-env-hosts"></a>

Ikuti langkah-langkah berikut untuk menghapus host dan lingkungan Amazon EVS. Tindakan ini menghapus instalasi VMware VCF yang berjalan di lingkungan Amazon EVS Anda.

**catatan**  
Untuk menghapus lingkungan Amazon EVS, Anda harus terlebih dahulu menghapus semua host di dalam lingkungan. Lingkungan tidak dapat dihapus jika ada host yang terkait dengan lingkungan.

**Example**  

1. Buka konsol Amazon EVS.

1. Di panel navigasi, pilih ** Lingkungan**.

1. Pilih lingkungan yang berisi host untuk dihapus.

1. Pilih ** ** tab Host.

1. Pilih host dan pilih H ** ** apus di ** ** tab Host. Ulangi langkah ini untuk setiap host di lingkungan.

1. Di bagian atas ** halaman ** Lingkungan, pilih H ** apus ** dan kemudian H ** apus lingkungan**.
**catatan**  
Penghapusan lingkungan juga menghapus subnet VLAN Amazon EVS dan AWS rahasia Manajer Rahasia yang dibuat Amazon EVS. AWS sumber daya yang Anda buat tidak dihapus. Sumber daya ini dapat terus menimbulkan biaya.

1. Jika Anda memiliki Reservasi Kapasitas Amazon EC2 yang tidak lagi Anda perlukan, pastikan Anda telah membatalkannya. Untuk informasi selengkapnya, lihat [ Membatalkan Reservasi Kapasitas ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/capacity-reservations-release.html) di Panduan * Pengguna * Amazon EC2.

1. Buka sesi terminal.

1. Identifikasi lingkungan yang berisi host untuk dihapus.

   ```
   aws evs list-environments
   ```

   Berikut ini adalah contoh respons.

   ```
   {
       "environmentSummaries": [
           {
               "environmentId": "env-abcde12345",
               "environmentName": "testEnv",
               "vcfVersion": "VCF-5.2.2",
               "environmentState": "CREATED",
               "createdAt": "2025-04-13T14:42:41.430000+00:00",
               "modifiedAt": "2025-04-13T14:43:33.412000+00:00",
               "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-abcde12345"
           },
           {
               "environmentId": "env-edcba54321",
               "environmentName": "testEnv2",
               "vcfVersion": "VCF-5.2.2",
               "environmentState": "CREATED",
               "createdAt": "2025-04-13T13:39:49.546000+00:00",
               "modifiedAt": "2025-04-13T13:52:13.342000+00:00",
               "environmentArn": "arn:aws:evs:us-east-2:111122223333:environment/env-edcba54321"
           }
       ]
   }
   ```

1. Hapus host dari lingkungan. Di bawah ini adalah contoh `aws evs delete-environment-host` permintaan.
**catatan**  
Untuk dapat menghapus lingkungan, Anda harus terlebih dahulu menghapus semua host yang terkandung dalam lingkungan.

   ```
   aws evs delete-environment-host \
   --environment-id env-abcde12345 \
   --host esx01
   ```

1. Ulangi langkah sebelumnya untuk menghapus host yang tersisa di lingkungan Anda.

1. Hapus lingkungan.

   ```
   aws evs delete-environment --environment-id env-abcde12345
   ```
**catatan**  
Penghapusan lingkungan juga menghapus subnet VLAN Amazon EVS dan AWS rahasia Manajer Rahasia yang dibuat Amazon EVS. Sumber AWS daya lain yang Anda buat tidak dihapus. Sumber daya ini dapat terus menimbulkan biaya.

1. Jika Anda memiliki Reservasi Kapasitas Amazon EC2 yang tidak lagi Anda perlukan, pastikan Anda telah membatalkannya. Untuk informasi selengkapnya, lihat [ Membatalkan Reservasi Kapasitas ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/capacity-reservations-release.html) di Panduan * Pengguna * Amazon EC2.

#### Hapus sumber daya IPAM (Untuk konektivitas internet HCX)
<a name="getting-started-cleanup-ipam"></a>

Jika Anda telah mengonfigurasi konektivitas internet HCX, ikuti langkah-langkah berikut untuk menghapus sumber daya IPAM Anda.

1. Lepaskan alokasi EIP dari kolam IPAM publik. Untuk informasi selengkapnya, lihat [ Melepaskan alokasi ](https://docs.aws.amazon.com/vpc/latest/ipam/release-alloc-ipam.html) di Panduan * Pengguna * Pengelola Alamat IP VPC.

1. Membatalkan penyediaan IPv4 CIDR publik dari kumpulan IPAM. Untuk informasi selengkapnya, lihat Mem [ batalkan penyediaan CIDR dari kumpulan ](https://docs.aws.amazon.com/vpc/latest/ipam/depro-pool-cidr-ipam.html) di Panduan Pengguna Peng * elola Alamat IP VPC. *

1. Hapus kumpulan IPAM publik. Untuk informasi selengkapnya, lihat [ Menghapus kumpulan ](https://docs.aws.amazon.com/vpc/latest/ipam/delete-pool-ipam.html) di Panduan * Pengguna * Pengelola Alamat IP VPC.

1. Hapus IPAM. Untuk informasi selengkapnya, lihat [ Menghapus IPAM ](https://docs.aws.amazon.com/vpc/latest/ipam/delete-ipam.html) di Panduan Pengguna Peng * elola Alamat IP VPC. *

### Hapus komponen VPC Route Server
<a name="getting-started-cleanup-rs"></a>

Untuk langkah-langkah menghapus komponen Amazon VPC Route Server yang Anda buat, lihat Pembersihan Server [ Rute ](https://docs.aws.amazon.com/vpc/latest/userguide/route-server-tutorial-cleanup.html) di Panduan Pengguna * Amazon VPC. *

### Hapus daftar kontrol akses jaringan (ACL)
<a name="getting-started-cleanup-nacl"></a>

Untuk langkah-langkah menghapus daftar kontrol akses jaringan, lihat Mengh [ apus ACL jaringan untuk VPC Anda ](https://docs.aws.amazon.com/vpc/latest/userguide/delete-network-acl.html) di Panduan Pengguna * Amazon VPC. *

### Putuskan hubungan dan hapus tabel rute subnet
<a name="getting-started-cleanup-subnet-rt"></a>

Untuk langkah-langkah untuk memisahkan dan menghapus tabel rute subnet, lihat Tabel rute [ subnet ](https://docs.aws.amazon.com/vpc/latest/userguide/subnet-route-tables.html) di Panduan Pengguna * Amazon VPC. *

### Hapus subnet
<a name="getting-started-cleanup-subnets"></a>

Hapus subnet VPC, termasuk subnet akses layanan. Untuk langkah-langkah menghapus subnet VPC, lihat Mengh [ apus subnet ](https://docs.aws.amazon.com/vpc/latest/userguide/subnet-deleting.html) di Panduan Pengguna * Amazon VPC. *

**catatan**  
Jika Anda menggunakan Route 53 untuk DNS, hapus titik akhir masuk sebelum Anda mencoba menghapus subnet akses layanan. Jika tidak, Anda tidak akan dapat menghapus subnet akses layanan.

**catatan**  
Amazon EVS menghapus subnet VLAN atas nama Anda saat lingkungan dihapus. Subnet VLAN Amazon EVS hanya dapat dihapus ketika lingkungan dihapus.

### Hapus VPC
<a name="getting-started-cleanup-vpc"></a>

Untuk langkah-langkah menghapus VPC, lihat Mengh [ apus VPC Anda ](https://docs.aws.amazon.com/vpc/latest/userguide/delete-vpc.html) di Panduan Pengguna * Amazon VPC. *

## Langkah selanjutnya
<a name="getting-started-next-steps"></a>

Migrasikan beban kerja Anda ke Amazon EVS menggunakan VMware Hybrid Cloud Extension (VMware HCX). Lihat informasi yang lebih lengkap di [Migrasikan beban kerja ke Amazon EVS menggunakan HCX VMware](migrate-evs-hcx.md).