Sie können das Horizon Edge Gateway in Ihre Horizon 8-Verbundbereitstellung in Amazon Web Services (AWS) herunterladen und dort bereitstellen, um eine Kopplung mit Horizon Cloud herbeizuführen. Sie können dasselbe Verfahren verwenden, wenn Sie einen Horizon Edge für Horizon 8 on Amazon WorkSpaces Core bereitstellen.
Führen Sie diese Schritte aus, um die Horizon Edge Gateway-Appliance für eine Edge-Bereitstellung herunterzuladen und bereitzustellen, die die Verbundarchitektur mit der AWS-Lösung verwendet.
Führen Sie dieselben Schritte aus, um die Horizon Edge Gateway-Appliance für eine Edge-Bereitstellung für Horizon 8 on Amazon WorkSpaces Core herunterzuladen und bereitzustellen.
In einer Verbundarchitektur oder zur Bereitstellung eines Horizon 8 Edge auf Amazon WorkSpaces Core müssen Sie Horizon Edge Gateway in der nativen EC2-Infrastruktur (Amazon Elastic Computer Cloud) in der Umgebung Ihres Edge in Horizon Cloud bereitstellen.
Voraussetzungen
Bevor Sie fortfahren, müssen folgende Voraussetzungen erfüllt sein.
-
Stellen Sie sicher, dass die unter Erste Schritte mit einer Horizon 8 Edge-Bereitstellung beschriebenen Voraussetzungen für Horizon Edge Gateway erfüllt sind.
-
Stellen Sie sicher, dass die unter Sicherstellen der Erreichbarkeit geeigneter Ziel-URLs für die Bereitstellung eines Horizon Edge Gateway in einer Horizon 8-Umgebung beschriebenen Bedingungen erfüllt sind, um unter Verwendung eines Horizon Edge Gateway einen Horizon 8-Pod mit Horizon Cloud zu koppeln.
-
Stellen Sie sicher, dass Sie die entsprechende Version des Horizon Edge Gateway verwenden. Weitere Informationen finden Sie in der Omnissa-Produkt-Interoperabilitätsmatrix.
-
Die virtuelle Horizon Edge Gateway-Appliance muss über das Internet mit der Horizon Control Plane kommunizieren können. Wenn Ihre Umgebung die Verwendung eines Proxy-Servers und einer Proxy-Konfiguration erfordert, damit bereitgestellte Appliances das Internet erreichen, stellen Sie sicher, dass Sie die Proxy-bezogenen Informationen, bekannte Einschränkungen und bekannte Probleme beim Verwenden von Proxy-Einstellungen für die Horizon Edge Gateway-Appliance gelesen haben.
-
Wenn Sie einen Proxy beim Koppeln eines Edge mithilfe des Skripts „configure-edge-gateway.sh“ verwenden möchten, müssen Sie zuerst den folgenden Befehl ausführen, wobei Sie TRUE angeben, wenn ProxySSL aktiviert ist, und FALSE in allen anderen Fällen:
/opt/horizon/bin/configure-edge-gateway.sh -p 'Pairing_Code' -x -i 'IP_or FQDN_of Proxy' -r 'Proxy_Port' -m 'Proxy_User_Name' -a 'Proxy_Password' -s 'true_or_false'Weitere Informationen zum Proxy finden Sie in folgendem Hinweis.
Hinweis: Aktualisieren Sie die Proxy-Konfiguration im Edge.
/opt/horizon/bin/configure-edge-gateway.sh --configure-proxy --proxy-host 127.0.0.1 --proxy-port 3128 --proxy-username 'exampleUsername' --proxy-password 'examplePassword'Um weitere Optionen zu erkunden, führen Sie das Skript wie unten gezeigt mit der Option
-haus./opt/horizon/bin/configure-edge-gateway.sh -h -
Für viele der Schritte müssen Sie die Befehlszeile verwenden. Sie können jedoch einige der Bereitstellungsschritte entweder über die AWS-Verwaltungskonsole oder die AWS-Befehlszeilenschnittstelle (CLI) durchführen. Detaillierte Informationen zum Arbeiten mit einer Amazon EC2-Umgebung finden Sie in der Amazon Elastic Compute Cloud-Dokumentation unter https://docs.aws.amazon.com/ec2/index.html. In den folgenden Schritten wird häufig der spezifische Typ der Amazon Elastic Compute Cloud-Dokumentation zu Referenzzwecken vorgeschlagen.
Vorgehensweise
-
Laden Sie das Festplatten-Image des Horizon Edge Gateway herunter. Verwenden Sie hierzu den Schritt zum Abrufen der Binärdatei der Horizon Edge Gateway-Appliance in der Mitte des Verfahrens auf der Seite Hinzufügen und Bereitstellen eines Horizon 8 Edge. Folgen Sie allen Anweisungen auf dem Bildschirm.
Das Horizon Edge Gateway-Festplatten-Image/die Horizon Edge Gateway-Appliance ist als VMDK-Datei verfügbar. Laden Sie die VMDK-Datei auf Ihr lokales System herunter.
Hinweis: Laden Sie die aktuelle Version des Horizon Edge Gateway-Festplatten-Images herunter. Es wird empfohlen, die aktuelle Version der Edge Gateway-Appliance zu verwenden. Versionsinformationen finden Sie in der Omnissa-Produkt-Interoperabilitätsmatrix.
Speichern Sie die heruntergeladene Binärdatei an einem Speicherort, über den Sie sie auf der gewünschten Virtualisierungsplattform bereitstellen. Kehren Sie anschließend zu dieser Schrittsequenz zurück, um den notwendigen Kopplungsvorgang fortzusetzen.
Bevor Sie die Festplatten-Image-Datei in Ihre Amazon EC2-Umgebung hochladen, müssen Sie zuerst einen Amazon S3-Bucket erstellen.
-
Erstellen Sie einen Amazon S3-Bucket in Ihrer Amazon EC2-Umgebung. Detaillierte Anweisungen finden Sie in der Amazon Elastic Compute Cloud-Dokumentation.
-
Laden Sie die heruntergeladene VMDK-Datei in Ihren Amazon S3-Bucket hoch. Sie können diesen Schritt entweder über die AWS-Managementkonsole oder die AWS-Befehlszeilenschnittstelle (CLI) durchführen.
-
(AWS-Managementkonsole) Melden Sie sich bei der AWS-Verwaltungskonsole für Ihre Amazon EC2-Umgebung an. Wechseln Sie zum S3-Dienst, wählen Sie den zuvor erstellten Bucket aus und laden Sie die VMDK-Datei in diesen Bucket hoch.
-
(AWS-CLI) Greifen Sie auf die AWS-CLI zu und führen Sie den folgenden Befehl aus.
aws s3 cp <file-path-to-VMDK-file> <S3URI>Weitere Informationen zum Ausführen des
cp-Befehls finden Sie in der Amazon Elastic Compute Cloud-Dokumentation.
In der AWS-Managementkonsole wird die VMDK-Datei auf der Registerkarte Objekte aufgeführt.
-
-
Erstellen Sie eine Dienstrolle und eine Richtlinie und hängen Sie die Richtlinie an die Rolle an.
-
Erstellen Sie die erste von drei neuen JSON-Dateien, die für dieses Verfahren erforderlich sind.
Zweck dieser JSON-Datei ist das Speichern der Dienstrolleninformationen. Benennen Sie die Datei nach Bedarf. In diesem Verfahren lautet der Beispieldateiname für diese Datei auf
trust-policy.json.Der folgende Text dient als Beispiel für den Inhalt der JSON-Datei.
{ "Version":"2022-10-17", "Statement":[ { "Sid":"", "Effect":"Allow", "Principal":{ "Service":"vmie.amazonaws.com" }, "Action":"sts:AssumeRole", "Condition":{ "StringEquals":{ "sts:ExternalId":"vmimport" } } } ] } -
Erstellen Sie eine Dienstrolle mit einem Namen Ihrer Wahl und speichern Sie die Rolleninformationen in der neuen JSON-Datei.
Führen Sie z. B. mithilfe der CLI einen Befehl wie den folgenden aus.
Der folgende Befehl ist ein generisches Beispiel.
aws iam create-role --role-name <role-name> --assume-role-policy-document <file-path>Der folgende Beispielbefehl ersetzt die Platzhalter
<role-name>durch die spezifische vmimport-Beispiel und den Platzhalter<file-path>durch das spezifische trust-policy.json-Beispiel.aws iam create-role --role-name vmimport --assume-role-policy-document file://trust-policy.jsonWeitere Informationen zum Ausführen des
create-role-Befehls finden Sie in der Amazon Elastic Compute Cloud-Dokumentation. -
Erstellen Sie die zweite von drei neuen JSON-Dateien, die für dieses Verfahren erforderlich sind.
Geben Sie den Namen des Buckets an, in den Sie die VMDK-Datei hochladen, z. B. <bucket-name>, den im folgenden Beispiel verwendeten Namen.
Zweck dieser JSON-Datei ist das Anhängen einer neuen Richtlinie an die neue Rolle. Benennen Sie die Datei nach Bedarf. In diesem Verfahren lautet der Beispieldateiname für diese Datei auf
role-policy.json.Der folgende Text dient als Beispiel für den Inhalt der
role-policy.json-Beispieldatei.{ "Version":"2022-10-17", "Statement":[ { "Effect":"Allow", "Action":[ "s3:ListBucket", "s3:GetBucketLocation" ], "Resource":[ "arn:aws:s3:::<bucket-name>" ] }, { "Effect":"Allow", "Action":[ "s3:GetObject" ], "Resource":[ "arn:aws:s3:::<bucket-name>/*" ] }, { "Effect":"Allow", "Action":[ "ec2:ModifySnapshotAttribute", "ec2:CopySnapshot", "ec2:RegisterImage", "ec2:Describe*" ], "Resource":"*" } ] } -
Erstellen Sie eine Richtlinie, hängen Sie sie an die neue Rolle an und speichern Sie sie in der neu erstellten JSON-Datei.
Führen Sie z. B. mithilfe der CLI einen Befehl wie den folgenden aus.
Der folgende Befehl ist ein generisches Beispiel.
aws iam put-role-policy --role-name <role-name> --policy-name <policy-name> --policy-document <file-path>Das folgende spezifische Beispiel ersetzt den Platzhalter <role-name> durch ein konkretes Beispiel für eine Richtlinie mit dem Namen
vmimport, den Platzhalter <policy-name> durch das konkrete Beispiel für die zuvor genannte Rolle, auchvmimportgenannt, und den Platzhalter <file-path> durch das konkrete Beispiel für die zuvor genannte JSON-Datei,role-policy.json.aws iam put-role-policy --role-name vmimport --policy-name vmimport --policy-document file://role-policy.jsonWeitere Informationen zum Ausführen des
put-role-policy-Befehls finden Sie in der Amazon Elastic Compute Cloud-Dokumentation.
-
-
Importieren Sie einen Snapshot aus der importierten VMDK-Datei.
-
Erstellen Sie die dritte von drei neuen JSON-Dateien, die für dieses Verfahren erforderlich sind.
Fügen Sie die folgenden Informationen in die Datei ein.
-
Der Bucket-Name, z. B. <bucket-name>, der im folgenden Beispiel verwendet wird.
-
Der Dateiname der VMDK-Datei, die Sie in Ihren Amazon S3-Bucket hochgeladen haben, z. B. <vmdk-file-name-uploaded-to-S3>, der im folgenden Beispiel verwendet wird.
Zweck dieser JSON-Datei ist das Speichern des Snapshots der importierten VMDK-Datei. Benennen Sie die Datei nach Bedarf. In diesem Verfahren lautet der Beispieldateiname für diese Datei auf
container.json.Der folgende Text dient als Beispiel für den Inhalt der Datei
container.json.{ "Description": "Adapter-VM", "Format": "vmdk", "UserBucket": { "S3Bucket": "<bucket-name>", "S3Key": "<vmdk-file-name-uploaded-to-S3>" } } -
-
Führen Sie den Befehl aus, um den Snapshot aus der importierten VMDK-Datei in die neu erstellte JSON-Datei zu importieren.
Führen Sie mithilfe der CLI den folgenden Befehlstyp aus.
aws ec2 import-snapshot --role-name <role-name> --description <description> --disk-container <file-path>Weitere Informationen zum Ausführen des
import-snapshot-Befehls finden Sie in der Amazon Elastic Compute Cloud-Dokumentation.Der folgende Befehl ist ein spezifisches Beispiel für den Befehl
import-snapshot, bei dem der Parameterrole-nameoptional ist und nicht verwendet wird, die Beschreibung auf"Adapter-VM"und der Dateiname des Containers aufcontainer.jsonlautet.aws ec2 import-snapshot --description "Adapter-VM" --disk-container file://container.jsonDie Ausführung des
import-snapshot-Befehls kann einige Minuten dauern. Nachdem Sie den Befehl ausgeführt haben, erstellt der Befehl jedoch eine Ausgabe, die eineImportTaskId-Zeile enthält, mit der Sie den Fortschritt der Aufgabe verfolgen können. die folgende Ausgabe ist ein Beispiel.{ "ImportTaskId": "import-snap-05b4c84af4xxxxxxx", "Description": "Adapter-VM", "SnapshotTaskDetail": { "StatusMessage": "pending", "UserBucket": { "S3Bucket": "awsbucket", "S3Key": "edge-gw-2.3.3.0-22720582.ec2.vmdk" }, "Progress": "0", "Status": "active", "Description": "Adapter-VM", "DiskImageSize": 0.0 } } -
Notieren Sie sich den
ImportTaskId-Wert in derimport-snapshot-Befehlsausgabe.
-
-
Führen Sie den folgenden Befehl aus, um den Fortschritt der
import-snapshot-Aufgabe zu verfolgen und die Snapshot-ID abzurufen.aws ec2 describe-import-snapshot-tasks --import-task-ids <import-task-id>Ersetzen Sie den Platzhalter
<import-task-id>durch den Wert, der in der Ausgabe des import-snapshot-Befehls aufgeführt ist. Der in der obigen Beispielausgabe aufgeführte Beispielwert istimport-snap-05b4c84af4xxxxxxx. Weitere Informationen zum Ausführen desdescribe-import-snapshot-tasks-Befehls finden Sie in der Amazon Elastic Compute Cloud-Dokumentation.Der Befehl
describe-import-snapshot-tasksliefert eine Ausgabe, die den Fortschritt derimport-snapshot-Aufgabe angibt. Wenn die Aufgabe abgeschlossen ist, wird die Snapshot-ID bereitgestellt, die für die Registrierung des Images erforderlich ist. Beispiel."Progress": "43"gespeichert wird. Eine Zeile in der Ausgabe, z. B. diese Zeile, gibt den Prozentsatz des Fortschritts für dieimport-snapshot-Aufgabe an. In diesem Beispiel ist die Aufgabe zu 43 % abgeschlossen."Status": "completed"gespeichert wird. Eine Zeile in der Ausgabe, z. B. diese Zeile, gibt an, dass dieimport-snapshot-Aufgabe abgeschlossen ist."SnapshotId": "snap-06d42e043bxxxxxxx"gespeichert wird. Eine Zeile in der Ausgabe, wie z. B. diese Zeile, wird angezeigt, wenn die Aufgabe abgeschlossen ist. In diesem Beispiel ist die Snapshot-IDsnap-06d42e043bxxxxxxx.
-
Notieren Sie sich die Snapshot-ID aus der
describe-import-snapshot-tasks-Befehlsausgabe. -
Führen Sie zum Registrieren des Snapshot-Images den Befehl
register-imageaus.aws ec2 register-image --region us-west-2 --name <image-name> --architecture x86_64 --root-device-name '/dev/sda1' --virtualization-type hvm --ena-support --block-device-mappings DeviceName=/dev/sda1,Ebs={SnapshotId=<SnapshotId>}Vorgehensweise zum Bereitstellen spezifischer Antworten für Ihre Bereitstellung für jede Option, z. B.
--region,--architectureund andere. Weitere Informationen zum Ausführen desregister-image-Befehls finden Sie in der Amazon Elastic Compute Cloud-Dokumentation.Die folgenden Informationen gelten spezifisch für die
--name-Option und denSnapshotId-Parameter.--name– Geben Sie einen Namen für das Image gemäß den Einschränkungen für die Zeichenfolge an.SnapshotId– Geben Sie die Snapshot-ID aus derdescribe-import-snapshot-tasks-Befehlsausgabe an. Der Befehlregister-imagebietet eine Ausgabe, die die ID des Amazon Machine Image (AMI) enthält. Im folgenden Beispiel wird eine typischeregister-image-Ausgabe dargestellt.
{ "ImageId": "ami-0721ee000321c4685" }Das in der
register-image-Befehlsausgabe angegebene AMI wird auch in der AWS-Managementkonsole in der Liste der AMIs angezeigt. -
Um die Erstellung und Konfiguration der Horizon Edge Gateway-AMI-Instanz zu unterstützen, bereiten Sie ein Startskript ähnlich dem folgenden Beispiel vor.
#!/bin/bash /opt/horizon/bin/configure-adapter.py --sshEnable echo -e '<password>\n<password>' | passwd admin echo -e '<password>\n<password>' | passwd ccadmin echo 'cs_ip cs_fqdn' >> /etc/hostsIn diesem Beispiel unterstützt das Skript die folgenden Konfigurationen:
- Aktivieren des SSH-Zugriffs auf die Horizon Edge Gateway-Appliance.
- Erstellen eines Admin-Benutzerkontos auf der Appliance mit dem definierten Kennwort (\n). Stellen Sie sicher, dass Sie ein sicheres Kennwort definieren. Sichere Kennwörter bestehen aus mindestens 8 Zeichen und müssen eine oder mehrere Zahlen, Groß- und Kleinbuchstaben sowie Sonderzeichen enthalten.
- Erstellen eines ccadmin-Benutzerkontos auf der Appliance mit dem definierten Kennwort (\n). Stellen Sie sicher, dass Sie ein sicheres Kennwort definieren. Sichere Kennwörter bestehen aus mindestens 8 Zeichen und müssen eine oder mehrere Zahlen, Groß- und Kleinbuchstaben sowie Sonderzeichen enthalten.
- Auflösung des Connection Server-Hostnamens (cs_fqdn) in die Connection Server-IP-Adresse (cs_ip). Sie müssen dieses Skript im nächsten Schritt, in dem Sie die Horizon Edge Gateway-AMI-Instanz starten, zu den Benutzerdaten hinzufügen.
-
Starten Sie die AMI-Instanz für Horizon Edge Gateway.
Hinweis: Um sicherzustellen, dass die Instanz ausreichende Funktionen bereitstellt, verwenden Sie Modell c5.2xlarge oder höher.
Sie können eine Instanz mithilfe der AWS-Managementkonsole oder CLI starten. Verwenden Sie in beiden Fällen die ID des Amazon Machine Image (AMI), das in der
register-image-Befehlsausgabe angegeben ist, und fügen Sie das Startskript, das Sie im vorherigen Schritt vorbereitet haben, zu den Benutzerdaten hinzu.Hinweis: Sie müssen das Startskript zu diesem Zeitpunkt hinzufügen, da die Benutzerdaten nur in der ersten Startsequenz der AMI-Instanz ausgeführt werden.
Wenn Sie die CLI verwenden möchten, finden Sie in der Amazon Elastic Compute Cloud-Dokumentation Einzelheiten zur Ausführung des Befehls
run-instances.Weitere Informationen zur Verwendung der AWS-Managementkonsole finden Sie in der Dokumentation zu Amazon Elastic Compute Cloud, z. B. zum Starten einer Instanz mithilfe des Assistenten zum Starten einer Instanz.
Wenn Sie die Instanz mit der AWS-Managementkonsole starten möchten, suchen Sie das neue AMI anhand der Image-ID, wählen Sie das AMI aus und klicken Sie auf Starten. Sie können dann mit dem Assistenten fortfahren und die Einzelheiten für Ihre Bereitstellung angeben.
-
Nachdem das Horizon Edge Gateway-AMI gestartet wurde, bearbeiten Sie die Konfiguration der AMI-Instanz und entfernen Sie das Startskript.
-
Melden Sie mittels SSH bei der AWS-Instanz der Horizon Edge Gateway-VM an.
Wenn Sie die CLI oder die AWS-Managementkonsole verwenden möchten, finden Sie in der Dokumentation zu Amazon Elastic Compute Cloud weitere Informationen zum Herstellen einer Verbindung mit Ihrer Instanz. Wir empfehlen SSH, um das Kopieren/Einfügen des Kopplungsschlüssels zuzulassen.
Weitere Informationen finden Sie unter Aktivieren des SSH-Zugriffs für Horizon Edge.
Weitere Informationen finden Sie auch unter Herstellen einer Verbindung zu Ihrer Linux-Instanz und Herstellen einer Verbindung zu Ihrer Linux-Instanz mit EC2 Instance Connect in der AWS-Produktdokumentation.
-
Führen Sie ein Skript zum Koppeln von Edges mit folgendem Befehlsformat aus, wobei es sich bei „pairing_code“ um den Kopplungscode handelt, den Sie in Schritt 9 aus dem in Hinzufügen und Bereitstellen eines Horizon 8 Edge beschriebenen Screenshot kopiert haben.
sudo su - /opt/horizon/bin/configure-edge-gateway.sh -p <pairing_code> -
Zur Verbesserung der Sicherheit sollten Sie SSH deaktivieren, wenn Sie diese Schritte abgeschlossen haben.
-
Navigieren Sie zurück zur Horizon Universal Console, um die Konfiguration der Details des Horizon Connection Server abzuschließen. Weitere Informationen finden Sie unter Hinzufügen und Bereitstellen eines Horizon 8 Edge.
War diese Seite hilfreich?