기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS의 VMware Cloud에서 VM을 프로비저닝하도록 VMware vRealize Automation을 구성합니다.
작성자: Deepak Kumar(AWS)
요약
참고: 2024년 4월 30일부터 AWS 또는 채널 파트너가의 VMware Cloud AWS 를 더 이상 재판매하지 않습니다. 서비스는 Broadcom을 통해 계속 사용할 수 있습니다. 자세한 내용은 AWS 담당자에게 문의하는 것이 좋습니다. |
VMware vRealize Automation
그런 다음 IT 팀이 카탈로그 항목을 생성하여 사용자가 기존 vRealize Automation 도구로 요청하고 사용할 수 있는 서비스 프로비저닝 및 운영 기능을 구성할 수 있습니다. 또한 AWS의 VMware Cloud를 vRealize Automation Cloud Assembly
이 패턴은 AWS의 VMware Cloud에서 VM 또는 애플리케이션 기능을 자동으로 구축하도록 VMware vRealize Automation을 구성하는 방법을 설명합니다.
사전 조건 및 제한 사항
사전 조건
기존 온프레미스 데이터 센터 및 AWS의 VMware Cloud 소프트웨어로 정의된 데이터 센터(SDDC). 클라우드 SDCC에 대한 자세한 내용은 VMware 설명서의 소프트웨어 정의 데이터 센터 정보
를 참조하세요. AWS Direct Connect나 VPN(경로 또는 정책 기반) 또는 둘 다를 사용한 온프레미스 데이터 센터와 클라우드 SDDC 간의 기존 연결.
온프레미스 데이터 센터와 클라우드 SDDC는 네트워크 시간 프로토콜(NTP) 또는 다른 신뢰할 수 있는 시간 소스로 동기화됩니다.
온프레미스 데이터 센터와 클라우드 SDDC 간 왕복 시간의 최대 지연 시간은 100ms를 초과하지 않습니다.
vCenter Server의 정규화된 도메인 이름(FQDN)은 사설 IP 주소로 확인되어야 합니다.
온프레미스 환경에 액세스할 수 있는 클라우드 SDDC 사용자.
vRealize Automation Cloud Assembly 서비스 역할의 조직 소유자 액세스.
서비스를 이용하려는 vRealize Automation Service Broker의 이용 권한이 있는 최종 사용자.
AWS의 VMware Cloud 콘솔에서 API 토큰을 생성하려면 온프레미스 데이터 센터의 Classless Inter-Domain Routing (CIDR) 범위가 개방되어야 합니다. 다음 목록은 API 토큰 생성에 필요한 최소 역할을 제공합니다.
조직 멤버
조직 소유자
서비스 역할 - AWS의 VMware Cloud
관리자
NSX Cloud Administrator
NSX Cloud Auditor
이에 대한 자세한 내용은 AWS 파트너 네트워크 블로그의 AWS의 VMware Cloud SDDC용 연결 옵션
제한 사항
하나의 vRealize Automation에서 퍼블릭 엔드포인트가 있는 VMware Cloud 계정을 20개만 구성할 수 있습니다. 이에 대한 자세한 내용은 VMware 설명서의 확장성 및 동시성 최대값
을 참조하세요.
제품 버전
vRealize Automation 버전 8.x 이상
VMware vRealize Identity Manager 버전 3.x 이상
VMware vRealize Suite Lifecycle Manager 버전 8.x 이상
아키텍처
다음 다이어그램은 온프레미스와 AWS의 VMware Cloud 환경 모두에서 인프라를 사용할 수 있는 vRealize Automation 서비스를 보여줍니다.

VMware Cloud Assembly 구성 요소
VMware Cloud Assembly는 vRealize Automation의 핵심 구성 요소이며 이를 사용하여 VM 및 컴퓨팅 리소스를 배포하고 프로비저닝할 수 있습니다. 다음 표는 AWS의 VMware Cloud에서 VM을 프로비저닝하기 위해 구성해야 하는 VMware Cloud Assembly 구성 요소에 대해 설명합니다.
구성 요소 | 정의 |
클라우드 계정 | 클라우드 계정은 연결 세부 정보(예: 서버 이름, 사용자 이름 및 암호, 액세스 키, API 토큰)를 제공합니다. VMware Cloud Assembly는 클라우드 계정을 사용하여 리소스 인벤토리를 수집합니다. |
클라우드 영역 | 클라우드 영역은 클라우드 계정의 리소스 경계를 식별합니다(예: AWS 리전 및 클라우드 SDDC). 클라우드 영역은 컴퓨팅 리소스를 Cloud Assembly 프로젝트와 연결합니다. |
프로젝트 | 프로젝트는 사용자와 리소스(예: 클라우드 영역)로 구성된 논리적 객체입니다. 또한 VM을 구축할 때 사용되는 리소스 할당량 및 VM 이름 지정 정책으로 구성됩니다. |
플레이버 매핑 | 플레이버 매핑은 클라우드 템플릿에서 사용되는 VM의 용량(예: CPU 수 및 메모리 양)에 대한 정보를 제공합니다. |
이미지 매핑 | 이미지 매핑은 클라우드 템플릿에서 사용되는 VMware vSphere VM 템플릿과 Amazon Web Services (AWS) 이미지를 매핑합니다. 이에 대한 자세한 내용은 VMware 설명서의 vRealize Automation의 이미지 매핑에 대한 자세한 내용 |
네트워크 프로필 | 네트워크 프로필은 VM 프로비저닝 중에 네트워크를 선택하기 위한 배치 결정을 제어합니다. |
스토리지 프로필 | 스토리지 프로필은 VM 프로비저닝 중에 스토리지를 선택하기 위한 배치 결정을 제어합니다. |
클라우드 템플릿 | VMware 클라우드 템플릿은 클라우드 인프라 프로비저닝과 오케스트레이션을 정의하므로 vRealize Automation의 중요한 구성 요소입니다. 클라우드 템플릿은 리소스의 사양이며 리소스 유형, 리소스 속성, 사용자로부터 수집할 입력을 포함합니다. |
도구
VMware vRealize Automation
–vRealize Automation은 이벤트 기반 상태 관리 및 규정 준수를 지원하는 인프라 자동화 플랫폼입니다. 조직이 셀프 서비스 클라우드, 거버넌스를 통한 멀티클라우드 자동화, DevOps 기반 인프라 제공을 제어하고 보호할 수 있도록 설계되었습니다. AWS의 VMware Cloud
–AWS의 VMware Cloud는 AWS와 VMware가 공동으로 개발한 통합 클라우드 서비스입니다.
에픽
작업 | 설명 | 필요한 기술 |
---|---|---|
AWS의 VMware Cloud 계정에서 API 토큰을 생성합니다. |
이에 대한 자세한 내용은 VMware 설명서의 API 토큰을 생성하는 방법 | 클라우드 관리자 |
작업 | 설명 | 필요한 기술 |
---|---|---|
필수 소프트웨어를 다운로드합니다. | My VMware 포털에서 VMware vRealize Suite ISO 파일을 다운로드합니다. 이 패키지에는 vRealize Suite Lifecycle Manager, VMware Identity Manager 및 vRealize Automation이 포함되어 있습니다. | 클라우드 관리자 |
소프트웨어를 설치합니다. | VMware 설명서에 있는 vRealize Automated VMware Identity Manager용 간편 설치 프로그램을 사용한 vRealize Suite Lifecycle Manager 설치 중요설치에 다음 항목을 사용할 수 있는지 확인합니다.
| 클라우드 관리자, 클라우드 아키텍트 |
작업 | 설명 | 필요한 기술 |
---|---|---|
Cloud 계정을 구성합니다. |
이에 대한 자세한 내용은 VMware 설명서의 vRealize Automation에서 AWS의 VMware Cloud 계정 생성 | 클라우드 아키텍트, 클라우드 관리자 |
프로젝트를 구성합니다. |
| 클라우드 관리자 |
클라우드 영역을 구성합니다. |
| 클라우드 관리자 |
플레이버 매핑을 구성합니다. |
| 클라우드 관리자 |
이미지 매핑을 구성합니다. |
| 클라우드 관리자 |
네트워크 프로필을 구성합니다. |
| 클라우드 관리자 |
스토리지 프로필을 구성합니다. |
| 클라우드 관리자 |
클라우드 템플릿을 생성합니다. |
이에 대한 자세한 내용은 VMware 설명서의 기본 클라우드 템플릿 생성 | 클라우드 관리자 |