Cuando planee implementar un entorno Horizon Cloud utilizando Amazon WorkSpaces Core como proveedor de capacidad, comience por implementar una instancia de Horizon Edge. Una instancia de Horizon Edge representa el borde de su infraestructura Horizon Cloud, donde Horizon Cloud Control Plane administrado en la nube se conecta a sus recursos de Amazon, como los recursos informáticos, las redes, las puertas de enlace y los escritorios alojados en AWS.
En este tema introductorio se explica el objetivo general, los conceptos de alto nivel y los pasos preparatorios que debe comprender antes de continuar con la lista de comprobación y otras tareas.
Qué ofrece una implementación de Horizon Cloud on Amazon WorkSpaces Core Edge
Flexibilidad y escalabilidad: Puede empezar poco a poco e ir creciendo. Cada instancia de Horizon Edge puede recurrir a una cuenta de AWS y, opcionalmente, a proveedores de capacidad adicionales. También puede agregar más instancias de Horizon Edge o proveedores en el futuro a medida que aumente la demanda.
Administración unificada de la nube: Aunque la capacidad reside en Amazon Web Services, la administración y la coordinación siguen estando centralizadas a través de Horizon Cloud Control Plane, lo que proporciona un acceso y un control uniformes en todas las ubicaciones.
Conceptos clave
-
Proveedor de capacidad: En las implementaciones de Amazon WorkSpaces Core, su cuenta de AWS actúa como proveedor de capacidad que suministra recursos informáticos, de red y de WorkSpaces Core para Horizon Edge.
-
Amazon Virtual Private Cloud (VPC): Cada instancia de Horizon Edge requiere una VPC dedicada. La VPC debe incluir subredes correctamente configuradas para los componentes de administración, el acceso externo, si procede, y la capacidad de escritorio.
-
Puerta de enlace y redes: Una instancia de Horizon Edge incluye dispositivos de puerta de enlace para el acceso y la administración de los usuarios. Se requiere una red adecuada (subredes, tablas de rutas, puertas de enlace NAT, equilibrio de carga, grupos de seguridad y otras estructuras de red de AWS) para garantizar que el tráfico fluya de forma segura y eficiente.
-
Identidad y permisos: Debe configurar los permisos de IAM en AWS, incluidas los roles y directivas de IAM que permiten a Horizon Cloud Control Plane implementar y administrar los recursos necesarios en su cuenta de AWS en su nombre.
Qué debe esperar
Prepárese para implementar lo siguiente:
-
Una cuenta de AWS: Preferiblemente una cuenta dedicada a implementaciones de Horizon Edge para reducir conflictos con cargas de trabajo no relacionadas.
-
Identidad y permisos de AWS configurados: Cree los roles y directivas de IAM necesarias con los permisos correctos para que el asistente de implementación de Horizon Cloud pueda aprovisionar la capacidad de WorkSpaces Core y los recursos de soporte en AWS.
-
Planifique su topología de red
- Decida si desea utilizar una VPC existente o crear una nueva.
- Planifique subredes necesarias para administración y las cargas de trabajo de escritorio necesarias.
- Planifique el acceso a NAT o Internet si es necesario, el equilibrio de carga, las tablas de enrutamiento y las reglas de los grupos de seguridad.
- Considere la posibilidad de utilizar interconexión de VPC o AWS Direct Connect si se integra con la infraestructura existente, como AD o DNS locales.
-
Prepare la integración de DNS, dominio e identidad: Si tiene previsto proporcionar escritorios unidos a un dominio o inicio de sesión único, asegúrese de que su infraestructura de Active Directory y DNS esté lista. Dependiendo de su modelo de implementación, esto puede residir en AWS, en las instalaciones o en un entorno de identidad híbrido.
Estructura de esta sección de introducción
Los temas que siguen a esta introducción están organizados para guiarle paso a paso por todo lo que necesita antes de la implementación, incluyendo:
- Una lista de verificación de requisitos
- Preparación de cuentas de AWS, roles de IAM y permisos
- Redes: VPC, subredes, NAT, equilibrio de carga, tablas de rutas, grupos de seguridad
- Requisitos de DNS, dominio e identidad, incluidas consideraciones sobre Active Directory y SSO
- Pasos de configuración y registro específicos de AWS dentro de Horizon Cloud
- (Opcional) Instrucciones para el escalado, proveedores de capacidad adicionales e implementaciones multi-Edge
¿Le resultó útil esta página?