载入 AWS VPC
要将 AWS VPC 载入 CDO,请执行以下程序:
Before you begin
Note |
CDO 不支持对等的 AWS VPC。如果您尝试载入引用了对等 VPC 上定义的安全组的对等 VPC,则载入过程会失败。 |
在将 Amazon Web 服务 (AWS) 虚拟私有云 (VPC) 载入 CDO 之前,请查看以下前提条件:
-
查看 将 思科防御协调器 连接到托管设备 将 CDO 连接到 AWS VPC 所需的网络要求。
-
要载入 AWS VPC,您需要使用身份和访问管理 (IAM) 控制台来生成 AWS VPC 的访问密钥和秘密访问密钥。有关详细信息,请参阅了解和获取安全凭证。
-
配置权限以允许 CDO 与您的 AWS VPC 通信。有关更多信息,请参阅更改 IAM 用户的权限。有关所需权限,请参阅以下示例:
"cloudformation:CreateStack",
"cloudformation:CreateStackInstances",
"cloudformation:DescribeStackInstance",
"cloudformation:DescribeStackResource",
"cloudformation:DescribeStackResources",
"cloudformation:DescribeStacks",
"ec2:AllocateAddress",
"ec2:AllocateHosts",
"ec2:AssignPrivateIpAddresses",
"ec2:AssociateAddress",
"ec2:AssociateDhcpOptions",
"ec2:AssociateRouteTable",
"ec2:AssociateSubnetCidrBlock",
"ec2:AttachInternetGateway",
"ec2:AttachNetworkInterface",
"ec2:AuthorizeSecurityGroupEgress",
"ec2:AuthorizeSecurityGroupIngress",
"ec2:CreateDhcpOptions",
"ec2:CreateEgressOnlyInternetGateway",
"ec2:CreateInternetGateway",
"ec2:CreateNetworkAcl",
"ec2:CreateNetworkInterface",
"ec2:CreateNetworkInterfacePermission",
"ec2:CreateRoute",
"ec2:CreateRouteTable",
"ec2:CreateSecurityGroup",
"ec2:CreateSubnet",
"ec2:CreateTags",
"ec2:DescribeAddresses",
"ec2:DescribeAddressesAttribute",
"ec2:DescribeAvailabilityZones",
"ec2:DescribeDhcpOptions",
"ec2:DescribeEgressOnlyInternetGateways",
"ec2:DescribeInstanceStatus",
"ec2:DescribeInstances",
"ec2:DescribeInternetGateways",
"ec2:DescribeNetworkAcls",
"ec2:DescribeNetworkInterfaceAttribute",
"ec2:DescribeNetworkInterfacePermissions",
"ec2:DescribeNetworkInterfaces",
"ec2:DescribeRegions",
"ec2:DescribeRouteTables",
"ec2:DescribeSecurityGroupReferences",
"ec2:DescribeSecurityGroupRules",
"ec2:DescribeSecurityGroups",
"ec2:DescribeSubnets",
"ec2:DescribeTags",
"ec2:DescribeTransitGatewayVpcAttachments",
"ec2:DescribeTransitGateways",
"ec2:DescribeVpcs",
"ec2:DescribeVpnGateways",
"ec2:ModifyNetworkInterfaceAttribute",
"ec2:ModifySecurityGroupRules",
"ec2:ModifySubnetAttribute",
"ec2:RunInstances",
"sts:GetCallerIdentity"
Procedure
Step 1 |
在 CDO 导航栏中,点击清单 (Inventory)。 |
Step 2 |
点击 以开始载入设备。 |
Step 3 |
点击 AWS VPC。 |
Step 4 |
输入访问密钥 ID 和秘密访问密钥凭证以连接到 AWS 账户。从您提供登录凭证的 AWS VPC 检索生成的名称列表。 |
Step 5 |
点击连接 (Connect)。 |
Step 6 |
从下拉菜单中选择区域。所选区域应为 VPC 的本地区域。 |
Step 7 |
点击 Select。 |
Step 8 |
使用下拉菜单选择正确的 AWS 名称。从您提供登录凭证的 AWS VPC 检索生成的名称列表。从下拉菜单中选择所需的 AWS VPC。请注意,AWS VPC ID 名称是唯一的,并且不能有两个或多个具有相同 ID 的实例。 |
Step 9 |
点击 Select。 |
Step 10 |
输入要在 CDO UI 中显示的名称。 |
Step 11 |
点击继续。 |
Step 12 |
(可选)输入设备的标签。请注意,如果您为 AWS VPC 创建标签,则表不会自动同步到您的设备。您必须在 AWS 控制台中手动重新创建标签作为标签。有关详细信息,请参阅AWS VPC 中的标签和标签。 |
Step 13 |
点击继续。 |
Step 14 |
返回清单 (Inventory) 页面。设备成功载入后,您将看到配置状态为“已同步”(Synced),连接状态为“在线”(Online)。 |