Skip to main content

28 de julio de 2026

Implementación de PowerShell en Google Cloud Platform

Los comandos de PowerShell se utilizan para implementar Unified Access Gateway 2103 o una versión posterior en Compute Engine dentro de Google Cloud Platform.

Procedimiento

  1. Preparar la máquina cliente
  2. Preparar el entorno de Google Cloud Platform
  3. Cargar la imagen de Unified Access Gateway en Google Cloud Platform
  4. Preparar un archivo .ini para implementar en Google Cloud Platform
  5. Implementar en Compute Engine

Paso 1: Preparar la máquina cliente para la implementación de PowerShell

Instale las utilidades de Google Cloud en la máquina cliente.

  1. Instale gsutil. Para obtener instrucciones sobre cómo instalar la herramienta gsutil en Windows y Ubuntu, consulte Instalar gsutil como parte de la CLI de Google Cloud en la documentación de Google Cloud.

  2. Para máquinas Windows, ejecute el siguiente comando de PowerShell con derechos administrativos.

    Install-Package 7Zip4PowerShell
    

Sistemas operativos recomendados para ejecutar el script de implementación de PowerShell

En esta tabla se indican los sistemas operativos desde los que se puede ejecutar la implementación de Unified Access Gateway basada en PowerShell en Google Cloud Platform. Esto no se refiere al sistema operativo del dispositivo Unified Access Gateway en sí.

Sistema operativoVersión de sistema operativo recomendadaVersión de PowerShell
Windows10 y 115 y 7
Ubuntu20.04, 22.04, 24.04 7

Paso 2: Preparar el entorno de Google Cloud Platform

Utilice un proyecto de Google Cloud. Este proyecto debe configurarse con redes de VPC, las redes de subred correspondientes y reglas de firewall. Para obtener más información, consulte la documentación de Google Cloud.

Requisitos

  • Asegúrese de que conoce los conceptos de Google Cloud Platform.
  • Asegúrese de tener los permisos necesarios para crear o modificar recursos como imágenes, red de VPC, subred, reglas de firewall, etc., en el proyecto de Google Cloud.
  • La API de Compute Engine debe estar habilitada.

Procedimiento

  1. Utilice un proyecto de Google Cloud.

    OpciónAcción
    Nuevo proyecto
    1. En Google Cloud Console, desplácese a la página del Selector de proyectos.
    2. Cree un proyecto de Google Cloud.
    Proyecto existenteSi un proyecto ya está disponible y activo, puede utilizar el proyecto existente.
  2. Cree una red de Virtual Private Cloud (VPC) para cada NIC.

    Cada NIC de Unified Access Gateway utiliza una red de VPC única y una subred dentro de esa red.

    Si decide no crear una red de VPC, solo se puede implementar una instancia de Unified Access Gateway de un solo NIC. El dispositivo Unified Access Gateway cuando se implementa en Compute Engine utiliza la red de VPC predeterminada disponible en Google Cloud Platform.

    Por ejemplo, en la siguiente imagen, se crean dos redes de VPC, uag-front-vpc y uag-back-vpc, en Google Cloud Console. Estas redes de VPC tienen uag-front-network y uag-back-network como subredes, respectivamente. Se puede implementar un dispositivo Unified Access Gateway de dos NIC para utilizar estas dos subredes para front-end en Internet y una red de subred independiente para las conexiones back-end.

    Se crean dos redes de VPC, uag-back-vpc y uag-front-vpc, en Google Cloud Console. Estas redes de VPC tienen subredes uag-back-network y uag-front-network, respectivamente.

    Nota: También puede configurar Unified Access Gateway con redes de VPC compartidas. En ese caso, las instancias de Unified Access Gateway implementadas en el proyecto de servicio se asocian a las redes de VPC compartidas creadas y administradas en el proyecto de host. Cada interfaz de red (NIC) de Unified Access Gateway se puede configurar de forma independiente para utilizar una red de VPC compartida o una red de VPC local. Para obtener más información, consulte Configurar una VPC compartida en la documentación de Google Cloud.

  3. Anote el nombre de la subred creada.

    El nombre de subred dentro de una red de VPC se utiliza en el archivo .ini al implementar Unified Access Gateway mediante PowerShell.

  4. Para permitir el acceso de los puertos TCP y UDP a dispositivos Unified Access Gateway en la VPC accesible por Internet, cree el número necesario de entradas de firewall.

    Importante: El acceso remoto SSH a Unified Access Gateway en el puerto TCP 22 de Internet debe restringirse cuidadosamente en el firewall. Si se necesita acceso SSH, la regla de firewall debe permitir este acceso solo desde una dirección IP de origen específica o desde una máquina virtual Jump Box en la nube desde la que se pueda controlar el acceso.

    Por ejemplo, en la siguiente imagen de Google Cloud Console, se crea una regla de firewall denominada uag-horizon-protocols en uag-front-vpc de la red de VPC en contacto con Internet. Esta regla de firewall se aplica a todas las instancias conectadas a la red uag-front-vpc y permite el tráfico TCP y UDP entrante en los puertos especificados de la red pública de Internet.

    Google Cloud Console muestra una entrada de firewall para el servicio de Horizon Edge, donde se configuran los puertos TCP y UDP.

Paso 3: Cargar la imagen de Unified Access Gateway en Google Cloud Platform

Para implementar una instancia de Unified Access Gateway en Compute Engine, debe cargar una imagen de disco del dispositivo Unified Access Gateway en Google Cloud Platform.

  1. En Omnissa Customer Connect, vaya al archivo Unified Access Gateway (UAG) for vSphere, AWS y Google Cloud y haga clic en DESCARGAR AHORA.
    Se descargará el archivo zip euc-unified-access-gateway-x.x.x.xxxxxxxxx.ova en su equipo local.

  2. Abra una ventana de comando de PowerShell y ejecute el siguiente comando para extraer el archivo .vmdk del archivo .ova que descargó anteriormente.

    • ova-filename es el archivo de imagen .ova que se descarga desde Customer Connect.
    • target-location es la ubicación en la que se extrae el archivo .vmdk.
    WindowsUbuntu
    expand-7zip ova-filename target-location
    Por ejemplo, euc-unified-access-gateway-22.12.0.0-42741890_OVF10.ova es el archivo descargado, donde 22-12 es el número de versión y 42741890 es el número de compilación. Para extraer el archivo .vmdk en C:\temp, ejecute el siguiente comando:
    expand-7zip C:\temp\euc-unified-access-gateway-22.12.0.0-42741890_OVF10.ova C:\temp\
    tar -xvf ova-filename
    Por ejemplo,
    tar -xvf euc-unified-access-gateway-22.12.0.0-42741890_OVF10.ova 
  3. Establezca las variables siguientes.

    • $gcImageFile es el nombre del archivo .vmdk extraído en el paso 2.
    • $gcImageFolder es la ruta de la carpeta del archivo .vmdk. Por ejemplo:
    
    $gcImageFolder="C:\temp"
    $gcImageFile="euc-unified-access-gateway-22.12.0.0-42741890-system.vmdk"
    $gcBucket="uag-appliance-images"
    $gcImageName=$gcImageFile.Replace("-system.vmdk","").Replace(".", "-")
    gcloud auth login
    gcloud config set project "my-project"
    
    
  4. Cree un bucket de almacenamiento de Google Cloud.

    Nota: También puede implementar Unified Access Gateway con una imagen informática alojada en otro proyecto de Google Cloud. En ese caso, especifique el nombre de la imagen informática ($gcImageName) y el identificador del proyecto de alojamiento durante la implementación de Unified Access Gateway.

    Ejecute este comando para crear un bucket de almacenamiento en el mismo proyecto.

    gsutil mb -l us-east1 gs://$gcBucket
    

    Ejecute este comando para crear un bucket de almacenamiento en un proyecto diferente.

    gsutil mb -l us-east1 gs://$gcBucket -p my-image-hosting-project
    
  5. Cargue la imagen .vmdk en el bucket de almacenamiento de Google Cloud mediante el siguiente comando:

    gsutil cp $gcImageFolder\$gcImageFile gs://$gcBucket
    
  6. Cree la imagen del dispositivo en Compute Engine a partir del archivo .vmdk cargado.

    Ejecute este comando para importar la imagen en el mismo proyecto.

    gcloud compute images import $gcImageName --source-file gs://$gcBucket/$gcImageFile --data-disk
    

    Ejecute este comando para importar la imagen en un proyecto diferente.

    gcloud compute images import $gcImageName --source-file gs://$gcBucket/$gcImageFile --data-disk --project my-image-hosting-project
    

    Nota: Al importar una imagen informática, puede especificar la subred que se utilizará para las máquinas virtuales temporales creadas por la herramienta de importación. Use el indicador --subnet como se muestra en el ejemplo siguiente.

    gcloud compute images import $gcImageName --source-file gs://$gcBucket/$gcImageFile --data-disk --subnet default
    

    Para obtener más información sobre estos comandos, consulte la documentación del SDK de Google Cloud.

    Teniendo en cuenta el ejemplo mencionado en los pasos anteriores, la imagen del dispositivo creada en Compute Engine es euc-unified-access-gateway-22-12-0-0-42741890, donde 22-12 es el número de versión y 42741890 es el número de compilación.

Paso 4: Preparar un archivo .ini para implementar en Google Cloud Platform

El script de implementación de PowerShell Compute Engine para Unified Access Gateway lee todas las opciones de configuración de un archivo de configuración .ini. En esta sección, se describe el formato del archivo .ini y se muestran ejemplos de la configuración que se puede utilizar para la implementación.

La mayoría de las secciones del archivo .ini son idénticas a la configuración estándar de .ini para Unified Access Gateway admitida para las otras implementaciones de hipervisor. Para obtener más información sobre el archivo .ini, consulte la sección Uso de PowerShell para implementar Unified Access Gateway.

  1. Configure los ajustes necesarios en la sección [General]. Consulte Parámetros de implementación de PowerShell.

    Nota: Para las implementaciones de Google Cloud Platform, no se utilizan los siguientes ajustes de la sección [General]:

    • diskMode
    • ds
    • folder
    • netInternet
    • netManagementNetwork
    • netmask0, netmask1, netmask2
    • netBackendNetwork
    • source
    • target
    • ip0, defaultGateway, netmask0, ipmode0
    • v6ip0, v6ipprefix0, v6DefaultGateway
  2. En el archivo .ini, agregue un nuevo grupo, [GoogleCloud] y los ajustes necesarios específicos de Google Cloud Platform.

En la siguiente tabla se enumeran los ajustes (Nombre de valor) necesarios para la implementación de Google Cloud Platform.

GrupoNombre de valorEjemploDescripciónObligatorio/Opcional
[GoogleCloud]projectIdprojectId=my-projectEl identificador de proyecto de Google Cloud Platform utilizado para crear una nueva instancia de Unified Access Gateway. Si no se proporciona el identificador de proyecto, se utiliza el proyecto de la configuración activa en el SDK de nube.Opcional
imageNameimageName=euc-unified-access-gateway-22-12-0-0-42741890Nombre de la imagen importada del dispositivo en Compute Engine a partir de la cual se debe crear una nueva instancia.Obligatorio
 imageProjectIdimageProjectId= (image-host-project)El proyecto que aloja la imagen informática imageName. Si no se especifica, se utiliza el projectId predeterminado para buscar la imagen informática.Opcional
machineTypemachineType=e2-standard-4Indica el tipo de máquina Compute Engine. El valor predeterminado de machineType es e2-standard-4. Nota: Asegúrese de que el valor de machineType especificado sea adecuado para el número de NIC de Unified Access Gateway requeridas. Por ejemplo: e2-standard-2 admite una o dos implementaciones de NIC, pero no tres NIC. Para obtener más información, consulte Cantidad máxima de interfaces de red, en la documentación de Google Cloud.Opcional
zonezone=us-central1-aZona de Compute Engine en la que se crea una nueva instancia de Unified Access Gateway. Si no se proporciona el valor de zone, se utilizará la zona de la configuración activa en el SDK de nube.Opcional
  subnet0 subnet1 subnet2subnet0=custom-subnetSubred en la que se deben crear las NIC eth0, eth1 y eth2 de Unified Access Gateway. A continuación se muestran los valores de deploymentOption y las subredes correspondientes utilizadas:
  • Si deploymentOption se establece en onenic, se utiliza subnet0.
  • Si deploymentOption se establece en twonic, se utilizan subnet0 y subnet1.
  • Si deploymentOption se establece en threenic, se utilizan subnet0, subnet1 y subnet2.
Si no se proporciona un valor de subred, el script de PowerShell utiliza el valor predeterminado para la subred. En una implementación de dos NIC o tres NIC, solo una subred puede utilizar el valor predeterminado.
En una implementación de dos NIC o tres NIC, solo uno de los valores de subred puede ser opcional.
 vpcHostProjectIdvpcHostProjectId= (shared-vpc-host-project)El proyecto que actúa como proyecto de host cuando cualquiera de las NIC de Unified Access Gateway se configura desde una VPC compartida. Para configurar una subred determinada en una VPC compartida, establezca el indicador sharedVpcForSubnet<n> en true, donde n es el número de NIC.Opcional
  sharedVpcForSubnet0 sharedVpcForSubnet1 sharedVpcForSubnet2
sharedVpcForSubnet0=true
sharedVpcForSubnet1=false
sharedVpcForSubnet2=false
Si se especifica vpcHostProjectId, este indicador señala si se creó una subred determinada en una VPC compartida. Si no se especifica vpcHostProjectId, este campo se ignora. El valor predeterminado es false.Opcional
privateIPAddress0 privateIPAddress1 privateIPAddress2privateIPAddress0=10.30.11.213Dirección IP interna para la NIC. Esta opción se puede utilizar para asociar eth0, eth1 y eth2 de Unified Access Gateway con direcciones IP internas estáticas de la red de VPC de Google Cloud. Si no se proporciona el valor de privateIPAddress, Compute Engine asociará la NIC correspondiente con una dirección IP interna dinámica. Por ejemplo: considere una implementación de dos NIC
  • eth0 se asocia con una dirección IP interna estática.
  • eth1 recibe una dirección IP interna asociada dinámicamente.
Ambas direcciones IP permanecen asociadas a la instancia de Unified Access Gateway hasta que se elimina la instancia.
Opcional
publicIPAddress0 publicIPAddress1 publicIPAddress2 publicIPAddress0=eipalloc-027afa45f34984c87 publicIPAddress1=no-addressDirección IP externa para la NIC Esta opción se puede utilizar para asociar eth0, eth1 y eth2 de Unified Access Gateway con direcciones IP externas reservadas de la red de VPC de Google Cloud. Si no se proporciona el valor de publicIPAddress, Compute Engine asociará la NIC correspondiente con una dirección IP externa. Para evitar que una NIC se asocie con una dirección IP externa, utilice no-address como valor. En el ejemplo, considere una implementación de tres NIC:
  • eth0 está asociado a una dirección IP externa estática.
    La dirección IP externa estática permanece asociada a esta NIC hasta que se elimina la instancia (o se elimina la reserva).</li>
    
  • eth1 no está asociado a ninguna dirección IP externa.
  • eth2 recibe una dirección IP externa asociada dinámicamente.
    La dirección IP externa se libera cuando la instancia se detiene o finaliza.</li>
    
Opcional
labelslabels=label0=value0,label1=value1Etiquetas asociadas con una instancia de Unified Access Gateway. De forma predeterminada, el script de PowerShell asocia la etiqueta name=$uagName con una instancia de Unified Access Gateway.Opcional
tagstags=tag0,tag1Etiquetas asociadas con una instancia de Unified Access Gateway. De forma predeterminada, el script de PowerShell asocia la etiqueta https-server con la instancia de Unified Access Gateway.Opcional
 serviceAccountserviceAccount=51841023978-compute@prod.gserviceaccount.comUna cuenta de servicio es una identidad asociada a la instancia de Unified Access Gateway. Se puede acceder a los tokens de acceso de la cuenta de servicio a través del servidor de metadatos de la instancia de Unified Access Gateway, y se utilizan para autenticar aplicaciones en la instancia. La cuenta se puede configurar mediante una dirección de correo electrónico correspondiente a la cuenta de servicio requerida. Si no se proporciona la cuenta de servicio, la instancia de Unified Access Gateway utiliza la cuenta de servicio predeterminada del proyecto.Opcional

Ejemplo 1: Definición de archivo INI para implementar Unified Access Gateway en Google Cloud Platform


[General]
name=uag1
deploymentOption=onenic
sshEnabled=true

[GoogleCloud]
projectId=my-project
imageName=euc-unified-access-gateway-22-12-0-0-42741890
zone=us-central1-a
subnet0=uag-front-network

[Horizon]
proxyDestinationUrl=https://myhorizon.example.com

Ejemplo 2: Definición de archivo INI para implementar Unified Access Gateway en Google Cloud Platform


[General]
name=uag2
deploymentOption=twonic
sshEnabled=true
routes1=10.20.0.0/16 10.2.0.1

[GoogleCloud]
projectId=my-project
imageName=euc-unified-access-gateway-22-12-0-0-42741890
imageProjectId=my-image-hosting-project
zone=us-central1-a
vpcHostProjectId=my-sharedvpc-host-project
subnet0=uag-front-network
sharedVpcForSubnet0=true
subnet1=uag-back-network
sharedVpcForSubnet1=false

[Horizon]
proxyDestinationUrl=https://myhorizon.example.com

Paso 5: Implementar en Compute Engine

Puede implementar Unified Access Gateway en Compute Engine mediante el comando de PowerShell uagdeploygce.ps1. Este comando adopta todas las opciones de configuración de un archivo .ini e implementa una instancia de Unified Access Gateway.

Si alguna instancia existente de Compute Engine tiene el mismo nombre que se especifica en la sección General del archivo .ini, el script de PowerShell elimina la instancia existente durante la implementación y crea una nueva instancia de Unified Access Gateway con el mismo nombre. Esta sustitución ayuda a actualizar un dispositivo Unified Access Gateway o volver a implementar el dispositivo con la configuración actualizada.

  1. En Omnissa Customer Connect, vaya al archivo Unified Access Gateway (UAG) PowerShell Scripts y haga clic en DESCARGAR AHORA.
    Se descargará el archivo zip uagdeploy-xx.xx.x.x-xxxxxxxx en su equipo local.

  2. Extraiga el contenido del archivo zip. Asegúrese de que los siguientes scripts de PowerShell estén disponibles en su máquina.
    uagdeploygce.ps1 y uagdeploy.psm1 en su máquina Windows.

  3. Inicie una ventana de comandos de PowerShell y cambie el directorio a la carpeta que contiene los scripts descargados.

  4. Para implementar Unified Access Gateway en Compute Engine, realice lo siguiente:

    1. Si va a actualizar a una versión posterior de Unified Access Gateway, edite el archivo .ini para actualizar la configuración de imageName al nuevo nombre de la imagen que se carga en Compute Engine en una de las tareas anteriores.

      Los demás parámetros de configuración del archivo .ini deben seguir siendo los mismos.

    2. Ejecute el siguiente comando en función de si elige el modo interactivo o no interactivo:

      ModoComando
      Interactivo
      .\uagdeploygce.ps1 <ini-filename>.ini
      <ini-filename> es el nombre del archivo .ini preparado en las tareas anteriores. Por ejemplo: .\uagdeploygce.ps1 uag1.ini uag1.ini es el nombre del archivo utilizado en las tareas anteriores.
      No interactivo.\uagdeploygce.ps1 <ini-filename> <root-pwd> <admin-pwd> <ceip-yes-no>

      .\uagdeploygce.ps1 <ini-filename> <secret> <admin-pwd> yes
      • <ini-filename> es el nombre del archivo .ini preparado en las tareas anteriores.
      • Si se especifican contraseñas en la línea de comandos, como se muestra en el comando, utilice el comando de PowerShell Clear-History después de implementar Unified Access Gateway.
      • Si la contraseña es poco segura, se produce un error en la implementación. La contraseña debe contener uno de los siguientes caracteres: ! @ # $ % * ( ).

      Si vuelve a ejecutar el comando uagdeploygce.ps1, la instancia anterior de Unified Access Gateway y los recursos asociados se eliminarán y se reemplazarán por una nueva instancia con el mismo nombre. El nuevo archivo .ini debe tener todos los parámetros de configuración necesarios para que el dispositivo Unified Access Gateway esté listo para la producción en el primer arranque.

Para obtener más información sobre los requisitos de la contraseña del administrador y del usuario raíz, consulte Requisitos de contraseña.

Qué hacer a continuación

Después de implementar Unified Access Gateway en Compute Engine y de aplicar toda la configuración, se deben eliminar los metadatos utilizados para aplicar las opciones de configuración del dispositivo Unified Access Gateway en Google Cloud. Para eliminar los metadatos, utilice los siguientes comandos, como se muestra en el ejemplo:


$uagName=uag1
$zone=us-central1-a
$projectId=my-project
gcloud compute instances remove-metadata $uagName --zone=$zone --project $projectId --keys "user-data"

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…