Skip to main content

Agregar e implementar una instancia de Edge en Amazon WorkSpaces Core

Desde Horizon Universal Console, puede utilizar la interfaz de usuario Agregar Horizon Edge para agregar e implementar una instancia de Horizon Edge en su suscripción de Amazon WorkSpaces Core.

Introducción

Horizon Edge es una infraestructura de nube Thin Edge. Para las implementaciones de Amazon WorkSpaces Core, la infraestructura de Amazon EC2 actúa como proveedor.

Horizon Universal Console hace que el asistente de la interfaz Agregar Horizon Edge esté disponible en varios puntos de entrada. El punto de partida en la consola suele depender de si su entorno es totalmente nuevo o si ya tiene implementaciones.

Para comenzar el proceso Agregar Horizon Edge, utilice uno de los tres métodos siguientes.

  • Aún no hay instancias de Horizon Edge: iniciar desde la tarjeta de Horizon Edge de la consola

    Si aún no hay instancias de Horizon Edge implementadas en el entorno, normalmente se inicia el proceso haciendo clic en Iniciar implementación. A continuación, la consola mostrará la página del asistente de interfaz Agregar Horizon Edge.

  • No hay instancias de Horizon Edge: iniciar desde la página Capacidad de la consola

    Si aún no hay instancias de Horizon Edge implementadas en el entorno, la página Capacidad contiene texto y un menú de Inicio. En este escenario, puede comenzar haciendo clic en Capacidad > Agregar > Amazon WorkSpaces Core. A continuación, la consola mostrará la página del asistente de interfaz Agregar Horizon Edge.

  • Hay al menos una instancia de Horizon Edge: iniciar desde la página Capacidad de la consola

    Si ya se ha creado e implementado al menos una instancia de Horizon Edge para Amazon WorkSpaces Core en su entorno de Horizon Cloud, haga clic en Capacidad > Horizon Edges > Agregar > Horizon Cloud > Amazon WorkSpaces Core en Horizon Universal Console para abrir el asistente Agregar Horizon Edge.

Requisitos

Tenga en cuenta que las conexiones TLS salientes de Horizon Edge Gateway a Horizon Cloud pueden generar errores si el certificado predeterminado representado por Horizon Cloud se sustituye por un certificado personalizado utilizando un proxy u otros medios. No se admite el reemplazo del certificado predeterminado por un certificado personalizado.

Se admite Elastic Kubernetes Service (EKS) al implementar la instancia de Edge de Horizon Cloud.

Requisitos para configurar el modo Avanzado de UAG

  • Asegúrese de que todas las instancias de Horizon Client que se conecten a Edge (para las que se está configurando el modo avanzado de UAG) se hayan actualizado al agente de Horizon HAI versión 24.12 o una posterior. Consulte las Notas de la versión de Horizon Cloud para obtener información relacionada con los requisitos de la versión del agente de HAI.

  • El modo avanzado de UAG solo está disponible para los clientes nativos de escritorio.

  • Al editar una instancia implementada de Horizon Edge, si se cambia el tipo de implementación de Básica a Avanzada o de Avanzada a Básica, es posible que cambie la dirección IP del equilibrador de carga en la sección Unified Access Gateway de la página de la interfaz de usuario de implementación de Edge. Si se produce un cambio en la IP del equilibrador de carga, deberá actualizar el registro de DNS con la nueva dirección IP.

    Nota: Si el equilibrador de carga de Unified Access Gateway tiene una dirección IP de front-end privada asignada desde una subred de máquina virtual o DMZ, la dirección IP del equilibrador de carga cambiará si selecciona una subred diferente al cambiar el tipo de implementación de Básica a Avanzada o viceversa. Para obtener más información, consulte Actualizar el tipo de implementación de Unified Access Gateway y el impacto de la dirección IP del equilibrador de carga.

Procedimiento

Introduzca la información necesaria, tal como se describe en las siguientes páginas del asistente de la interfaz de usuario.

Información general

Introduzca el nombre y la descripción deseados para la instancia de Horizon Edge.

Proveedor principal

  1. En la sección Nombre de proveedor, introduzca el nombre del proveedor de Amazon WorkSpaces Core.

  2. Seleccione la región de AWS requerida.

  3. Introduzca el ARN de asumir rol del rol que creó en la configuración de requisitos.

  4. Introduzca el identificador externo que indicó durante la creación del proceso Asumir rol en la sección anterior.

  5. Haga clic en el botón Copiar especificación de emparejamiento de agente y copie el contenido de la especificación de emparejamiento del agente en un archivo denominado Config.bin. Coloque el archivo Config.bin en la carpeta C:\AzureData de su máquina virtual de WorkSpaces Core o instancia de EC2 de origen.

    Para agregar imágenes más adelante, debe crear y colocar este archivo de especificaciones de emparejamiento de agente denominado Config.bin en la máquina virtual WorkSpaces Core o en la instancia de EC2 en C:\AzureData\Config.bin.

    Nota: El archivo de especificación de emparejamiento C:\AzureData\Config.bin tiene una validez de 5 años.

  6. Haga clic en Avanzado si desea agregar etiquetas de recursos de AWS.

    Actualmente, las etiquetas de recursos de AWS solo se aplican a los grupos.

    Las etiquetas de recursos de AWS distinguen entre mayúsculas y minúsculas.

  7. Haga clic en Siguiente.

Sitio

Si ya tiene un sitio creado, podrá utilizarlo en este paso. Si no es así, cree un sitio con las opciones proporcionadas en este paso.

Conectividad

El valor predeterminado de conectividad es Internet.

Cuenta de servicio de unión de dominio para App Volumes

Si corresponde, introduzca el nombre de usuario y la contraseña de la cuenta de servicio y, a continuación, especifique un nombre de servidor DNS y una dirección IP, como se describen en la ayuda en pantalla.

El servidor de archivos se implementará en la configuración básica. Si desea aumentar las IOPS y el rendimiento del servidor de archivos, consulte la sección Rendimiento e IOPS de Rendimiento de FSx para Windows File Server en la documentación del producto Amazon FSx para Windows File Server.

Horizon Edge Gateway

  1. El FQDN se generará automáticamente.

  2. Seleccione la VPC en la que desea implementar los grupos de escritorios, las imágenes y los componentes de Horizon.

  3. Seleccione la subred que actuará como subred de administración.

Unified Access Gateway

En la sección Unified Access Gateway, complete los siguientes pasos de la interfaz de usuario necesarios para su implementación. Además, consulte Requisitos para configurar el modo avanzado de UAG si va a utilizar el tipo de implementación Avanzado.

Para obtener información sobre las opciones de proxy al especificar salidas de UAG, consulte Requisitos de puertos y protocolos para la implementación de Horizon Cloud en Amazon WorkSpaces Core.

  1. En la sección Implementación, seleccione establezca el Tipo de implementación en Básico o Avanzado. La configuración del tipo de implementación especifica que la distribución del equilibrador de carga utiliza afinidad por dirección IP de origen o hash.

    • Básico: se utiliza en un escenario con equilibrador de carga mediante afinidad por dirección IP de origen para admitir hasta 2000 conexiones por cada Horizon Edge, si hay una puerta de enlace NAT o un firewall configurado delante de un equilibrador de carga de AWS.
    • Avanzado: se utiliza para un escenario con equilibrador de carga mediante afinidad por hash para admitir hasta 18.000 conexiones por cada instancia de Horizon Edge. El uso de esta opción requiere el uso de una nueva subred de administración con una máscara de subred de /28. Esta subred de administración de UAG debe estar en la misma VPC (o en una VPC emparejada) que la subred de administración de Edge. La nueva subred de administración de UAG debe proporcionarse con una máscara de subred /28 seleccionada de la lista.

    Por ejemplo, en escenarios donde se implemente una puerta de enlace NAT o un firewall delante de un equilibrador de carga de AWS con UAG en Básico/afinidad por dirección IP de origen habilitado, solo se admiten 2000 conexiones por cada instancia de Horizon Edge. Con el tipo de implementación Avanzado/hash de UAG habilitado, se pueden admitir hasta 18.000 conexiones para cada instancia de Horizon Edge.

    Al hacer clic en Guardar para configurar el modo avanzado de UAG, aparecerá un mensaje indicando que la configuración del modo avanzado de UAG está en curso. La configuración del modo avanzado de UAG puede tardar hasta 15 minutos en completarse.

    Después de configurar correctamente el modo avanzado de UAG, la IP del equilibrador de carga de UAG puede cambiar. Si es así, es posible que deba actualizar el registro de DNS con la nueva dirección IP.

    Nota: Si el equilibrador de carga de Unified Access Gateway tiene una dirección IP de front-end privada asignada desde una subred de máquina virtual o DMZ, la dirección IP del equilibrador de carga cambiará si selecciona una subred diferente al cambiar el tipo de implementación de Básica a Avanzada o viceversa. Para obtener más información, consulte Actualizar el tipo de implementación de Unified Access Gateway y el impacto de la dirección IP del equilibrador de carga.

    Si selecciona Avanzado, podrá realizar una o varias de las siguientes operaciones:

    • Si va a implementar UAG como Blast Extreme, puede indicar que se utilicen los puertos 8443 o 443.
    • Para la opción Avanzado, el servicio de implementación habilitará automáticamente el puerto UDP entrante 8445 en el NSG de administración de UAG.
    • Puede especificar la información de un servidor NTP y un proxy, como se muestra y se describe en la ayuda en pantalla de esas opciones.
  2. En la sección Gateway Access, seleccione un Tipo de acceso entre las siguientes opciones:

    • Acceso externo a través de Internet: si desea acceder a las máquinas virtuales a través de Internet. Se implementará un equilibrador de carga de capa 4 con una dirección IP pública.
    • Acceso interno y externo: permite el acceso interno y externo.

    La opción IP pública automática está activada de forma predeterminada. Actualmente no se puede desactivar para utilizar la especificación de IP pública manual.

  3. Debe asignar el FQDN a una IP. Para obtener más información sobre la asignación de FQDN a IP, consulte Configurar los registros de DNS necesarios después de implementar Horizon Edge Gateway y Unified Access Gateway.

  4. En la sección Máquinas virtuales de puerta de enlace, proporcione el FQDN o los FQDN para la implementación de Unified Access Gateway. Se debe poder acceder a los FQDN.

    Al configurar el acceso interno y externo, si desea utilizar el mismo FQDN, introduzca el mismo FQDN en ambos campos: FQDN externo y FQDN interno.

  5. En la sección Máquinas virtuales de puerta de enlace, para Tipo de certificado, seleccione PEM o PFX en el menú desplegable.

  6. En la sección Máquinas virtuales de puerta de enlace, para el campo Tipo de certificado, especifique el certificado que permite que los clientes confíen en las conexiones a Unified Access Gateway en Amazon WorkSpaces Core.

  7. Seleccione las subredes DMZ, de administración y de escritorio.

  8. Seleccione las opciones necesarias en la sección Avanzado.

  9. Haga clic en Guardar.

Diagnosticar Unified Access Gateway (UAG)

Si utiliza la API, puede utilizar el siguiente método para diagnosticar la UAG.

  • endpoint: swagger UI

  • Método: POST

  • Encabezados:

    • Content-Type: application/json
    • Authorization: Bearer {your_token}

    A continuación, se muestra una llamada API de ejemplo del cuerpo de la solicitud:

    { "diagnosticType": "", "gatewayId", "" }

Asegúrese de reemplazar los marcadores de posición por los valores adecuados.

Editar Unified Access Gateway (UAG)

Si utiliza la API, puede editar los siguientes campos para la implementación de UAG:

  • FQDN interno
  • Tipo de certificado
  • Actualización de certificado
  • Modelo de máquina virtual
  • Máquinas virtuales de UAG
  • Detalles del proxy

Información adicional

Puede seleccionar el botón de alternancia IP pública automática para activar o desactivar esta opción. La opción está activada de forma predeterminada. Si se selecciona una IP personalizada manual, se implementará una UAG externa con una dirección IP de front-end privada en la red DMZ. A continuación, debe encargarse del enrutamiento desde esta dirección IP privada hacia la dirección pública proporcionada por el cliente.

Puede expandir el nodo Avanzado para realizar las siguientes operaciones:

  • Si va a implementar Unified Access Gateway como Blast Extreme, puede indicar que se utilicen los puertos 8443 o 443.

  • Puede especificar la información de un servidor NTP y un proxy, como se muestra y se describe en la ayuda en pantalla de esas opciones.

  • Puede administrar las etiquetas de recursos de Amazon según sea necesario, lo que incluye ver etiquetas heredadas, editar y eliminar etiquetas existentes, y agregar etiquetas que se aplicarán a los grupos de recursos específicos de esta instancia de Unified Access Gateway. Consulte información relacionada en Usar etiquetas de recursos de Amazon.

¿Qué hacer a continuación?

Para obtener información sobre cómo supervisar su implementación, consulte Supervisar su entorno.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…