Cuando planee implementar un entorno Horizon Cloud utilizando Microsoft Azure como proveedor de capacidad, comience por implementar una instancia de Horizon Edge. Una instancia de Microsoft Azure Edge representa el borde de su infraestructura Horizon Cloud, donde Horizon Cloud Control Plane administrado en la nube se conecta a sus recursos, como los recursos informáticos, las redes, las puertas de enlace y los escritorios alojados en Microsoft Azure.
En este tema introductorio se explica el objetivo general, los conceptos de alto nivel y los pasos preparatorios que debe comprender antes de continuar con la lista de comprobación y otras tareas.
Qué ofrece una implementación de Horizon Cloud On Microsoft Azure Edge
Flexibilidad y escalabilidad: Puede empezar poco a poco e ir creciendo. Cada instancia de Horizon Edge puede recurrir a una suscripción de Microsoft Azure y, opcionalmente, a proveedores adicionales. Además, podrá agregar más instancias de Horizon Edge o proveedores de capacidad más adelante, a medida que aumente la demanda.
Administración unificada de la nube: Aunque la capacidad reside en Microsoft Azure, la administración y la coordinación siguen estando centralizadas a través del Horizon Cloud Control Plane, lo que le proporciona un acceso y un control consistentes independientemente de la ubicación.
Conceptos clave
- Proveedor de capacidad: Para las implementaciones de Microsoft Azure, su suscripción a Microsoft Azure actúa como el proveedor que suministra los recursos informáticos y de red para Horizon Edge.
- Red virtual (VNet): Cada instancia de Horizon Edge requiere una VNet de Azure dedicada. Esa VNet debe configurarse con subredes para administración, la DMZ (para el acceso externo) y la capacidad de escritorio.
- Puertas de enlace y redes: Una instancia de Horizon Edge incluye dispositivos de puerta de enlace para el acceso y la administración de los usuarios y requiere una red correcta (subredes, NAT, equilibrio de carga, NSG y otras construcciones de red de Microsoft Azure) para garantizar que el tráfico fluya de forma segura y eficiente.
- Identidad y permisos: Debe crear y configurar una entidad de servicio y, potencialmente, una identidad administrada asignada por el usuario en Microsoft Azure. Esta identidad permite que Horizon Cloud Control Plane implemente recursos, como máquinas virtuales, redes y dispositivos de puerta de enlace, en su suscripción en su nombre.
Qué debe esperar
Prepárese para implementar lo siguiente:
-
Una suscripción a Microsoft Azure: Preferiblemente una suscripción dedicada a Horizon Edge, para evitar conflictos con otras cargas de trabajo.
-
Identidad y permisos de Microsoft Azure configurados: Cree una entidad de servicio y, potencialmente, una identidad administrada asignada por el usuario con los permisos adecuados para que el asistente de implementación pueda aprovisionar recursos en Microsoft Azure.
-
Planifique su topología de red
- Decida si desea utilizar una red virtual existente o crear una nueva.
- Planifique subredes para administración, la DMZ y las cargas de trabajo de escritorio.
- Planifique las reglas NAT, de equilibrio de carga y NSG.
- Considere la posibilidad de establecer un emparejamiento de redes virtuales si necesita conectividad con la infraestructura existente, como Active Directory y DNS.
-
Prepare la integración de DNS, dominio e identidad: Si tiene previsto proporcionar escritorios integrados con Active Directory o SSO, asegúrese de que su infraestructura de Active Directory y DNS esté lista. Dependiendo de su entorno, puede ser local, en Microsoft Azure o una configuración de identidad híbrida.
Estructura de esta sección de introducción
Los temas que siguen a esta introducción están organizados para guiarle paso a paso por todo lo que necesita antes de implementar una instancia de Microsoft Azure Edge, incluyendo lo siguiente:
- Una lista de verificación de requisitos
- Preparación de la suscripción e identidad de Microsoft Azure, por ejemplo, creando una entidad de servicio de Microsoft Azure y una identidad administrada
- Redes: red virtual, subredes (DMZ, administración, escritorio), NAT, equilibrio de carga y NSG
- Requisitos de DNS, dominio e identidad si se integra con Active Directory o se utiliza SSO
- Registro y configuración de proveedores específicos de Microsoft Azure en Horizon Cloud
- (Opcional) Consideraciones para el escalado, la capacidad adicional y los proveedores múltiples
¿Le resultó útil esta página?