Sie können Unified Access Gateway auf der Compute Engine bereitstellen, indem Sie den PowerShell-Befehl uagdeploygce.ps1 verwenden. Dieser Befehl übernimmt alle Konfigurationseinstellungen aus einer Datei mit der Erweiterung .ini und stellt eine Instanz von Unified Access Gateway bereit.
Wenn eine beliebige vorhandene Instanz auf der Compute Engine denselben Namen wie im Abschnitt „Allgemein“ der Datei .ini angegeben aufweist, entfernt das PowerShell-Skript die vorhandene Instanz während der Bereitstellung und erstellt eine neue Unified Access Gateway-Instanz mit demselben Namen. Diese Ersetzung hilft beim Upgraden einer Unified Access Gateway-Appliance oder beim erneuten Bereitstellen der Appliance mit aktualisierten Einstellungen.
Prozedur
-
Navigieren Sie in Omnissa Customer Connect zur PowerShell-Skript-Datei für Unified Access Gateway (UAG) und klicken Sie auf JETZT HERUNTERLADEN.
Eine ZIP-Dateiuagdeploy-xx.xx.x.x-xxxxxxxxwird auf Ihren lokalen Computer heruntergeladen. -
Extrahieren Sie die Dateien aus der ZIP-Datei. Stellen Sie sicher, dass die folgenden PowerShell-Skripts auf Ihren Computer heruntergeladen wurden.
uagdeploygce.ps1unduagdeploy.psm1 -
Starten Sie ein PowerShell-Befehlsfenster und ändern Sie das Verzeichnis in den Ordner, der die heruntergeladenen Skripts enthält.
-
Führen Sie die folgenden Schritte durch, um Unified Access Gateway auf der Compute Engine bereitzustellen:
-
Bearbeiten Sie beim Durchführen eines Upgrades auf eine höhere Version von Unified Access Gateway die Datei
.ini, um die EinstellungimageNameauf den neuen Image-Namen zu aktualisieren, der in einer der vorherigen Aufgaben auf die Compute Engine hochgeladen wurde.Alle anderen Konfigurationsparameter in der Datei
.inidürfen nicht geändert werden. -
Führen Sie je nach Auswahl des interaktiven oder nicht interaktiven Modus den folgenden Befehl aus:
Modus Befehl Interaktiv
<ini-filename> ist der Name der.\uagdeploygce.ps1 <ini-filename>.ini.ini-Datei, die in vorherigen Aufgaben vorbereitet wurde. Beispiel:.\uagdeploygce.ps1 uag1.iniuag1.iniist der in früheren Aufgaben verwendete Dateiname.Nicht interaktiv .\uagdeploygce.ps1 <ini-filename> <root-pwd> <admin-pwd> <ceip-yes-no>.\uagdeploygce.ps1 <ini-filename> secret <admin-pwd> yes- <ini-filename> ist der Name der
.ini-Datei, die in vorherigen Aufgaben vorbereitet wurde. - Wenn Kennwörter in der Befehlszeile wie im Befehl dargestellt angegeben werden, verwenden Sie den PowerShell-Befehl
Clear-History, nachdem Sie Unified Access Gateway bereitgestellt haben. - Bei schwachen Kennwörtern schlägt die Bereitstellung fehl. Das Kennwort muss eines der folgenden Zeichen enthalten: ! @ # $ % * ( ).
- <ini-filename> ist der Name der
Wenn Sie den Befehl
uagdeploygce.ps1erneut ausführen, werden die vorherige Unified Access Gateway-Instanz und zugehörige Ressourcen gelöscht und durch eine neue Instanz mit demselben Namen ersetzt. Die neue Datei vom Typ.inimuss alle erforderlichen Konfigurationsparameter aufweisen, damit die Unified Access Gateway-Appliance beim ersten Start in der Produktion eingesetzt werden kann.Nächste Schritte
Nach der Bereitstellung des Unified Access Gateway auf der Compute Engine und der Anwendung aller Einstellungen müssen die Metadaten, die zum Anwenden der Konfigurationseinstellungen der Unified Access Gateway-Appliance in Google Cloud verwendet werden, entfernt werden. Verwenden Sie zum Entfernen der Metadaten die folgenden im Beispiel angezeigten Befehle:
$uagName=uag1 $zone=us-central1-a $projectId=my-project gcloud compute instances remove-metadata $uagName --zone=$zone --project $projectId --keys "user-data" -
War diese Seite hilfreich?