Konfigurieren Sie die erforderlichen Netzwerk- und Lastausgleichsdiensteinstellungen für Horizon Cloud on Nutanix Edge-Bereitstellungen.
Hinweis: Horizon Cloud on Nutanix ist derzeit nur im Modus Eingeschränkte Verfügbarkeit (Limited Availability, LA) verfügbar.
Netzwerkanforderungen für den Edge und den Lastausgleichsdienst
Derzeit werden nur physische Netzwerke unterstützt, die als externe VLANs festgelegt sind. Die drei erforderlichen physischen Netzwerke und Subnetze sind DMZ, Verwaltung und Desktop.
-
DMZ – Die DMZ-Netzwerkschnittstelle in diesem Subnetz für UAG(s) muss für Endbenutzer erreichbar sein. Dies erfordert mindestens zwei aufeinanderfolgende statische oder reservierte IPs, deren Anzahl bei größeren UAG-Clustern auf bis zu zehn erweitert werden kann. Das Subnetz, an das die Netzwerkschnittstelle der UAG für die DMZ angehängt wird, muss von dem Netzwerk aus erreichbar sein, über das sich die Endbenutzer verbinden. Der statische IP-Bereich (Mindestanforderung sind 2 aufeinanderfolgende IP-Adressen) – beispielsweise 10.202.155.30–10.202.155.39 (IP-Bereich im CIDR-Format 10.202.155.30/28) – muss die Erweiterung des UAG-Clusters auf 10 unterstützen.
-
Verwaltung – Dieses Subnetz kann zur Bereitstellung der Edge-VM, der Verwaltungsschnittstelle für UAG in einem Modell mit mehreren NICs sowie weiterer für VDI erforderlicher Infrastruktur verwendet werden. Die Edge-VM benötigt eine statische IP-Adresse aus dem festgelegten Verwaltungsnetzwerk sowie einen auflösbaren FQDN (ein Datensatz in der DNS-Infrastruktur), damit die Desktop-VMs darauf zugreifen können. Das Subnetz, an das die Verwaltungsnetzwerk-Schnittstelle der UAG angehängt ist, ist zugleich das Subnetz, in dem die Edge-VM bereitgestellt wird. Der statische IP-Bereich (Mindestanforderung sind 2 aufeinanderfolgende IP-Adressen) – beispielsweise 172.20.241.30-172.202.155.39 (IP-Bereich im CIDR-Format 172.20.241.30/28) – muss die Erweiterung des UAG-Clusters auf 10 unterstützen.
-
Desktop – Dieses Subnetz ist für Desktop-VMs vorgesehen, die eine Verbindung mit der Edge-VM und Active Directory (Verwaltung) herstellen müssen. Das Subnetz, an das die Desktop-Netzwerkschnittstelle der UAG angehängt ist, ist das Subnetz, in dem die Desktop-VMs bereitgestellt sind. Die VMs müssen die Edge-VM und die Active Directory-Infrastruktur erreichen können. Der statische IP-Bereich (Mindestanforderung sind 2 aufeinanderfolgende IP-Adressen) – beispielsweise 192.168.240.30-192.168.240.39 (IP-Bereich im CIDR-Format 192.168.240.30/28) – muss die Erweiterung des UAG-Clusters auf 10 unterstützen.
Das Omnissa Edge-URL-Checker-Tool, auch als PreReqCheck Connectivity Validation Toolkit bezeichnet, ist für die URL-Erreichbarkeit und Portüberprüfung verfügbar. Es enthält Skripte zum Validieren der Konnektivität für die Edge-, UAG- und Desktop-Netzwerke anhand der erforderlichen Horizon Cloud Service-URLs und Ports. Diese Skripts testen sowohl HTTP/HTTPS-Endpoints als auch Nicht-HTTP-Ports (TCP/UDP), um sicherzustellen, dass alle erforderlichen Verbindungen erreichbar sind.
Auf Edge-VMs bezogene Netzwerkanforderungen
Die Edge-VM benötigt eine statische IP-Adresse aus dem festgelegten Verwaltungsnetzwerk sowie einen auflösbaren FQDN (ein Datensatz in der DNS-Infrastruktur), damit die Desktop-VMs darauf zugreifen können.
Darüber hinaus müssen alle erforderlichen URLs und Ports für die Edge-VM in der Positivliste enthalten und in den Netzwerk-Firewalls geöffnet sein, wie in der Dokumentation Port- und Protokollanforderungen für Horizon Cloud on Nutanix Edge beschrieben.
Lastausgleich
Eine (1) statische IP-Adresse aus dem festgelegten Verwaltungsnetzwerk für die Edge-VM sowie ein auflösbarer FQDN („A“-Eintrag in der DNS-Infrastruktur), damit die Desktop-VMs darauf zugreifen können. Bei Multi-UAG-Bereitstellungen muss der DNS-A-Eintrag für den FQDN auf die VIP des Lastenausgleichsdienst verweisen.
Sie können einen vom Kunden verwalteten lokalen Lastausgleichsdienst ihrer Wahl hinzufügen, der vor den UAG-Instanzen konfiguriert wird. Informationen zum Hinzufügen eines Lastausgleichsdiensts finden Sie unter Durchführen eines Lastausgleichs für Unified Access Gateway für Horizon in der Omnissa Tech Zone.
Voraussetzungen für Nutanix AHV und Prism Central
Beachten Sie die folgenden Voraussetzungen und Überlegungen, bevor Sie das Golden Image in Nutanix Prism Central erstellen.
Überlegungen zur Installation und Einrichtung des Nutanix AHV-Hypervisors
- Verwenden Sie das Nutanix Foundation-Tool oder das manuelle Phoenix-Installationsprogramm, um AHV auf den physischen Hosts zu installieren.
- Für einen Cluster sind mindestens 3 AHV-Hosts erforderlich.
- Erstellen Sie mithilfe von Foundation ein erneutes Image aller Knoten für eine neue, unterstützte Installation.
- Verbinden Sie die Knoten nach der Installation über Prism Element zu einem Cluster.
- Stellen Sie sicher, dass jeder Host und CVM über eindeutige IPs und ordnungsgemäße DNS- und NTP-Konfigurationen verfügt.
- Wählen Sie während der Installation nicht die Option Einzelnen Knotencluster erstellen aus, wenn Sie zu einem späteren Zeitpunkt einen Cluster mit mehreren Knoten einrichten möchten.
- Planen Sie die IP-Adressen für Verwaltung und CVM sorgfältig.
Überlegungen zur Installation und Konfiguration von Prism Central
- Prism Central sollte lokal als einzelner Knoten für kleinere Umgebungen oder als horizontal skaliertes 3-Knoten-Cluster für Hochverfügbarkeit bereitgestellt werden.
- Die Prism Central-Bereitstellung mit 3 Knoten führt 3 VMs für Fault Tolerance aus.
- Für die Installation und die Clusterverwaltung ist ein Administratorkonto mit vollständigen Rechten erforderlich.
- Zur Verbesserung der Sicherheit können benutzerdefinierte Rollen mit präzisen Berechtigungen erstellt und gemäß dem Nutanix Prism Central-Benutzerhandbuch zugewiesen werden.
- Prism Central verwaltet mehrere Nutanix-Cluster und bietet Analysen, Lebenszyklusverwaltung und Berichterstellung.
- Eine Prism Central-Instanz unterstützt bis zu 12.000 VMs, die horizontale Skalierung unterstützt bis zu 25.000 VMs.
- Stellen Sie sicher, dass die Netzwerkkonfiguration die Kommunikation zwischen Prism Central und Clusterknoten ermöglicht.
Überlegungen zur Netzwerkkonfiguration mit VLANs
- Erstellen Sie drei VLANs/Netzwerke für DMZ-, Verwaltungs- und Desktop-Datenverkehr.
- Konfigurieren Sie das VLAN-Tagging auf den physischen Switches und ordnen Sie sie entsprechend im Prism Element-Netzwerk zu.
- Erstellen Sie Netzwerke in Prism mit VLAN-Tagging, um den Datenverkehr nach Funktion zu trennen.
- Stellen Sie sicher, dass ACLs zur Steuerung des Datenverkehrsflusses konfiguriert sind, insbesondere zwischen DMZ und internen Netzwerken.
- Erstellen Sie separate Bridges in AHV für jedes VLAN oder kennzeichnen Sie VLANs auf einer gemeinsam genutzten Bridge wie br0.
Überlegungen zur Speicherkonfiguration
- Verwenden Sie die von Nutanix empfohlene Speicherpoolkonfiguration: Ein Speicherpool pro Cluster ist typisch.
- Stellen Sie sicher, dass der Replikationsfaktor standardmäßig auf 2 eingestellt ist; ändern Sie ihn bei Knotenclustern mit 5 oder mehr Knoten auf 3.
- Erstellen Sie Speichercontainer innerhalb des Pools für VMs.
- Aktivieren Sie die Komprimierung/Deduplizierung nach Bedarf, um die Nutzung zu optimieren.
- Befolgen Sie vor dem Imaging die Best Practices für die RAID- und Festplattenkonfiguration auf Knoten.
- Verwenden Sie verteilten Nutanix-Speicher für hohe Verfügbarkeit und lokale E/A-Leistung.
Überlegungen zur Lizenzierung für VDI-Arbeitslasten
- Die VDI-Lizenzen von Nutanix basieren auf einer befristeten Lizenz, in der Regel mit einer Laufzeit von einem Jahr, und richten sich nach der maximalen Anzahl gleichzeitiger Benutzer.
- Die Lizenzierung muss auf einen dedizierten Cluster angewendet werden, der nur VDI-Arbeitslasten unterstützt.
- Starter-, Pro- und Ultimate-Editionen bieten immer mehr Funktionen, mit Ultimate, einschließlich erweiterter Replizierung und Sicherheit.
- VDI-Lizenzen sind unabhängig von der kernbasierten Lizenzierung.
- Informationen zur Bestellung von Teilenummern und detaillierten Lizenzfunktionen finden Sie auf der Nutanix VDI-Produktseite.
Laden Sie den Horizon Agent und Cloudbase-Init herunter und installieren Sie diese
Um das Golden Image zu erstellen, das auch als übergeordnete Nutanix-VM bezeichnet wird, müssen Sie zuerst den Horizon Agent und eine stabile Cloudbase-Init-Instanz in Ihrer Umgebung herunterladen und installieren.
-
Laden Sie die aktuelle Version von Horizon Agent Installer herunter. Um sicherzustellen, dass Sie die neueste Version des Horizon Agent Installers (HAI) herunterladen, klicken Sie auf Version auswählen, um eine Liste mit Versionswerten anzuzeigen, und laden Sie die neueste Version herunter. Sie werden diese Version in Kürze installieren und konfigurieren.
-
Laden Sie die neueste Version von Cloudbase-Init herunter. Sie werden diese Version in Kürze installieren und konfigurieren.
Golden Image/übergeordnete VM erstellen
-
Um die übergeordnete VM/das Golden Image zu erstellen, führen Sie die Schritte 1 bis 5 durch, wie sie im Tech Zone-Artikel mit den spezifischen Anleitungen für Nutanix AHV beschrieben sind.
Hinweis: Sie müssen einen SCSI-Festplattenbus verwenden, und unter Windows 11 muss „Secure Boot“ aktiviert sein.
-
Installieren Sie die Nutanix Guest Tools (NGT)-Software auf der übergeordneten VM/dem Golden Image, das Sie gerade erstellt haben.
-
Laden Sie das OS Optimization Tool herunter und führen Sie es aus, wie in den folgenden Schritten beschrieben.
-
Wechseln Sie in den Überwachungsmodus in Ihre Desktop-BS-VM.
-
Laden Sie das Omnissa Horizon OS Optimization Tool von Omnissa Customer Connect herunter.
-
Deaktivieren Sie BitLocker.
-
Führen Sie das Omnissa Horizon OS Optimization Tool aus. Klicken Sie auf Analysieren und, sobald die Analyse abgeschlossen ist, auf Optimieren.
-
Laden Sie {Cloudbase-Init](https://cloudbase.it/cloudbase-init/) herunter und installieren Sie es.
-
Richten Sie das CloudBase-Init-Programm (mindestens Version 1.1.6) ein, das Sie zuvor heruntergeladen und installiert haben. Stellen Sie sicher, dass Sie die Option Cloudbase-Init-Dienst als lokales System ausführen auf der Seite Konfigurationsoptionen aktivieren. Navigieren Sie zum Installationsspeicherort
C:\Program Files\Cloudbase Solutions\Cloudbase-Init\confund ersetzen Sie den vorhandenen Inhalt in der Datei „cloudbase-init.conf“ durch den folgenden Text.[DEFAULT] config_drive_cdrom=true verbose=true debug=true log_dir=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\log\ log_file=cloudbase-init.log default_log_levels=comtypes=INFO,suds=INFO,iso8601=WARN,requests=WARN mtu_use_dhcp_config=true ntp_use_dhcp_config=true local_scripts_path=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\LocalScripts\ check_latest_version=false metadata_services=cloudbaseinit.metadata.services.configdrive.ConfigDriveService plugins=cloudbaseinit.plugins.common.sethostname.SetHostNamePlugin,cloudbaseinit.plugins.common.userdata.UserDataPlugin
Führen Sie das Horizon Agent-Installationsprogramm aus
- Installieren Sie den heruntergeladenen HAI-Agenten und wählen Sie während der Installation die entsprechende Option aus.
- Führen Sie das OS Optimization Tool erneut aus.
- Wechseln Sie in den Überwachungsmodus.
- Entfernen Sie Copilot, indem Sie
Get-AppxPackage -AllUsers -name Microsoft.Copilot | Remove-AppxPackageausführen. - Schließen Sie den Überwachungsmodus ab und beenden Sie diesen, um die Optimierung abzuschließen.
- Erstellen Sie ein lokales Administratorkonto. Dies unterscheidet sich vom integrierten Administratorkonto.
- Erstellen Sie einen Snapshot (Wiederherstellungspunkt) der VM für den Fall, dass ein Rollback erforderlich ist.
- Fahren Sie die VM herunter.
Nutanix-Vorlage aus einem Golden Image erstellen
- Klicken Sie in Ihrer Nutanix Prism-Konsole im linken Navigationsbereich auf VMs, wählen Sie die ausgeschaltete Golden Image-VM aus und klicken Sie anschließend auf die Registerkarte Aktionen.
- Wählen Sie unter Aktionen die Option VM-Vorlage erstellen aus.
- Füllen Sie die Angaben in der Vorlage entsprechend aus. Fügen Sie Golden Image im Namen ein, um die Identifizierung zu erleichtern.
- Klicken Sie auf Weiter und Speichern.
War diese Seite hilfreich?