Skip to main content

2 de septiembre de 2026

Agregar e implementar una instancia de Edge en Amazon WorkSpaces Core

Desde Horizon Universal Console, puede utilizar la interfaz de usuario Agregar Horizon Edge para agregar e implementar una instancia de Horizon Edge en su suscripción de Amazon WorkSpaces Core.

Horizon Edge es una infraestructura de nube Thin Edge. Para las implementaciones de Amazon WorkSpaces Core, la infraestructura de Amazon EC2 actúa como proveedor.

Requisitos

Tenga en cuenta que las conexiones TLS salientes de Horizon Edge Gateway a Horizon Cloud pueden generar errores si el certificado predeterminado representado por Horizon Cloud se sustituye por un certificado personalizado utilizando un proxy u otros medios. No se admite el reemplazo del certificado predeterminado por un certificado personalizado.

Se admite Elastic Kubernetes Service (EKS) al implementar la instancia de Edge de Horizon Cloud.

Requisitos para configurar el modo Avanzado de UAG

  • Asegúrese de que todas las instancias de Horizon Client que se conecten a Edge (para las que se está configurando el modo avanzado de UAG) se hayan actualizado al agente de Horizon HAI versión 24.12 o una posterior. Consulte las Notas de la versión de Horizon Cloud para obtener información relacionada con los requisitos de la versión del agente de HAI.

  • El modo avanzado de UAG está disponible en todas las plataformas compatibles, incluidos los clientes nativos de escritorio, móviles y web.

  • Al editar una instancia implementada de Horizon Edge, si se cambia el tipo de implementación de Básica a Avanzada o de Avanzada a Básica, es posible que cambie la dirección IP del equilibrador de carga en la sección Unified Access Gateway de la página de la interfaz de usuario de implementación de Edge. Si se produce un cambio en la IP del equilibrador de carga, deberá actualizar el registro de DNS con la nueva dirección IP.

    Nota: Si el equilibrador de carga de Unified Access Gateway tiene una dirección IP de front-end privada asignada desde una subred de máquina virtual o DMZ, la dirección IP del equilibrador de carga cambiará si selecciona una subred diferente al cambiar el tipo de implementación de Básica a Avanzada o viceversa. Para obtener más información, consulte Actualizar el tipo de implementación de Unified Access Gateway y el impacto de la dirección IP del equilibrador de carga.

Procedimiento

Horizon Universal Console en Horizon Cloud hace que la página de la interfaz de usuario Agregar Horizon Edge esté disponible desde varios puntos de entrada. El punto de partida en la consola para este paso suele depender de si su entorno es totalmente nuevo o si ya existen implementaciones de Horizon Edge.

  • Aún no hay instancias de Horizon Edge: Si aún no hay instancias de Horizon Edge implementadas en el entorno, normalmente se inicia el proceso haciendo clic en Iniciar implementación. A continuación, la consola mostrará la página del asistente de interfaz Agregar Horizon Edge. También puede comenzar haciendo clic en Capacidad > Agregar > Amazon WorkSpaces Core. A continuación, la consola mostrará la página del asistente de interfaz Agregar Horizon Edge.

  • Al menos una instancia de Horizon Edge: Si ya se ha creado e implementado al menos una instancia de Horizon Edge para Amazon WorkSpaces Core en su entorno de Horizon Cloud, haga clic en Capacidad > Instancias de Horizon Edge > Agregar > Horizon Cloud > Amazon WorkSpaces Core en Horizon Universal Console para abrir el asistente Agregar Horizon Edge.

  1. Inicie sesión en Horizon Universal Console. Consulte Iniciar sesión en Horizon Cloud.

  2. Haga clic en Capacidad > Instancias de Horizon Edge en el panel de navegación de la izquierda.

  3. En la pestaña Instancias de Horizon Edge, haga clic en Agregar y, en el menú desplegable, seleccione Horizon Cloud > Amazon WorkSpaces Core.

  4. Responda a todas las páginas del asistente que aparecen tal y como se describe a continuación.

Información general

Introduzca el nombre y la descripción para la instancia de Horizon Edge.

Proveedor principal

  1. En la sección Nombre de proveedor, introduzca el nombre del proveedor de Amazon WorkSpaces Core.

  2. Seleccione la región de AWS requerida.

  3. Introduzca el ARN de asumir rol del rol que creó en la configuración de requisitos.

  4. Introduzca el identificador externo que indicó durante la creación del proceso Asumir rol en la sección anterior.

  5. Haga clic en el botón Copiar especificación de emparejamiento de agente y copie el contenido de la especificación de emparejamiento del agente en un archivo denominado Config.bin. Coloque el archivo Config.bin en la carpeta C:\AzureData de su máquina virtual de WorkSpaces Core o instancia de EC2 de origen.

    Para agregar imágenes más adelante, debe crear y colocar este archivo de especificaciones de emparejamiento de agente denominado Config.bin en la máquina virtual WorkSpaces Core o en la instancia de EC2 en C:\AzureData\Config.bin.

    Nota: El archivo de especificación de emparejamiento C:\AzureData\Config.bin tiene una validez de 5 años.

  6. Haga clic en Avanzado si desea agregar etiquetas de recursos de AWS.

    Actualmente, las etiquetas de recursos de AWS solo se aplican a los grupos.

    Las etiquetas de recursos de AWS distinguen entre mayúsculas y minúsculas.

  7. Haga clic en Siguiente.

Sitio

Si ya tiene un sitio creado, podrá utilizarlo en este paso. Si no es así, cree un sitio con las opciones proporcionadas en este paso.

Conectividad

Especifique el modo de conexión de Horizon Edge Gateway que se utilizará para esta conexión de red.

  1. El tipo de conexión de red disponible es Internet.

  2. Para el modo de conexión de red, elija la conexión de agente individual o la conexión de agente agregada como se describe en la ayuda en pantalla.

    • Conexión de agente individual: la comunicación del agente se conecta directamente a Internet.
    • Conexión de agente agregada: la comunicación del agente se consolida a través de Horizon Edge.

    Tenga en cuenta los escenarios de conmutación por error al determinar qué modelo seleccionar.

  3. Haga clic en Siguiente.

Horizon Edge Gateway

  1. El FQDN se generará automáticamente.

  2. Seleccione la VPC en la que desea implementar los grupos de escritorios, las imágenes y los componentes de Horizon.

  3. Seleccione la subred que actuará como subred de administración.

Almacenamiento de aplicaciones de App Volumes

Introduzca la información de App Volumes que se indica a continuación y haga clic en Siguiente. Para obtener más información, consulte Descripción general y requisitos para usar aplicaciones de App Volumes.

  1. Especifique el nombre de dominio y la dirección IP del servidor DNS.
  2. Escriba el nombre de usuario de la cuenta de servicio y la contraseña de la cuenta de servicio.
  3. Para la opción Configurar el tamaño del servidor de archivos FSx, seleccione Básico o Avanzado como se describe en la ayuda en pantalla.
    Si desea aumentar la IOPS/rendimiento del servidor de archivos, seleccione Avanzado. Para obtener información relacionada, consulte la sección Rendimiento e IOPS de Rendimiento de FSx para Windows File Server en la documentación del producto Amazon FSx para Windows File Server.
  4. Para la opción Grupo de seguridad de recurso compartido de archivos, seleccione Utilizar el grupo de seguridad predeterminado o Configurar grupo de seguridad personalizado como se describe en la ayuda en pantalla.
  5. Si seleccionó Configurar grupo de seguridad personalizado, elija el grupo de seguridad en el menú desplegable.
    Al elegir un grupo de seguridad personalizado, asegúrese de que permita el tráfico de todos los rangos de CIDR de la VPC en la que está implementado Horizon Edge. Para admitir la conectividad, la disponibilidad del grupo de seguridad designado se validará antes de continuar con la definición de la implementación.

Unified Access Gateway

Introduzca la información de Unified Access Gateway que se indica a continuación y haga clic en Siguiente. Para obtener información sobre las opciones de proxy al especificar salidas de UAG, consulte Requisitos de puertos y protocolos para la implementación de Horizon Cloud en Amazon WorkSpaces Core.

  1. En la sección Implementación, establezca el Tipo de implementación en Básico o Avanzado como se describe en la ayuda en pantalla. La configuración del tipo de implementación especifica que la distribución del equilibrador de carga utiliza afinidad por dirección IP de origen o hash.

    • Básico: se utiliza en un escenario con equilibrador de carga mediante afinidad por dirección IP de origen para admitir hasta 2000 conexiones por cada Horizon Edge, si hay una puerta de enlace NAT o un firewall configurado delante de un equilibrador de carga de AWS.
    • Avanzado: se utiliza para un escenario con equilibrador de carga mediante afinidad por hash para admitir hasta 18.000 conexiones por cada instancia de Horizon Edge. El uso de esta opción requiere el uso de una nueva subred de administración con una máscara de subred de /28. Esta subred de administración de UAG debe estar en la misma VPC (o en una VPC emparejada) que la subred de administración de Edge. La nueva subred de administración de UAG debe proporcionarse con una máscara de subred /28 seleccionada de la lista.

    Por ejemplo, en escenarios donde se implemente una puerta de enlace NAT o un firewall delante de un equilibrador de carga de AWS con UAG en Básico/afinidad por dirección IP de origen habilitado, solo se admiten 2000 conexiones por cada instancia de Horizon Edge. Con el tipo de implementación Avanzado/hash de UAG habilitado, se pueden admitir hasta 18.000 conexiones para cada instancia de Horizon Edge.

    Si selecciona Avanzado, podrá realizar una o varias de las siguientes operaciones:

    • Si va a implementar UAG como Blast Extreme, puede indicar que se utilicen los puertos 8443 o 443.
    • El servicio de implementación habilitará automáticamente el puerto UDP entrante 8445 en el NSG de administración de UAG.
    • Puede especificar un servidor NTP y la información del proxy.

    Al hacer clic en Guardar para configurar el modo avanzado de UAG, aparecerá un mensaje indicando que la configuración del modo avanzado de UAG está en curso. La configuración del modo avanzado de UAG puede tardar hasta 15 minutos en completarse.

    Después de configurar correctamente el modo avanzado de UAG, la IP del equilibrador de carga de UAG puede cambiar. Si es así, es posible que deba actualizar el registro de DNS con la nueva dirección IP.

    Nota: Si el equilibrador de carga de Unified Access Gateway tiene una dirección IP de front-end privada asignada desde una subred de máquina virtual o DMZ, la dirección IP del equilibrador de carga cambiará si selecciona una subred diferente al cambiar el tipo de implementación de Básica a Avanzada o viceversa. Para obtener más información, consulte Actualizar el tipo de implementación de Unified Access Gateway y el impacto de la dirección IP del equilibrador de carga.

  2. En la sección Gateway Access, seleccione un Tipo de acceso entre las siguientes opciones:

    • Acceso interno a través de una red corporativa: si desea acceder a las máquinas virtuales solo a través de una intranet (red corporativa interna). Se implementará un equilibrador de carga de capa 4 con un front-end en la red de escritorio.
    • Acceso externo a través de Internet: si desea acceder a las máquinas virtuales a través de Internet. Se implementará un equilibrador de carga de capa 4 con una dirección IP pública.
    • Acceso interno y externo: permite el acceso interno y externo.

    Nota: Para las tres opciones, se requiere acceso a Internet saliente a *.horizon.omnissa.com. Cuando se utiliza el Acceso interno a través de una red corporativa, se puede aplicar el enrutamiento definido por el usuario o la puerta de enlace NAT a la Subred de administración para permitir el tráfico saliente. Cuando se configura el acceso externo con una red DMZ, se debe configurar un acceso externo a *.horizon.omnissa.com en la red DMZ.

    Si utiliza una versión de Horizon Edge compatible, también podrá implementar una UAG con un proxy que utilice HTTPS en lugar de HTTP o implementar una UAG con un proxy sin tener que proporcionar certificados de confianza. Para habilitar estas opciones, póngase en contacto con Omnissa Customer Connect.

  3. En la sección Configuración de acceso, active o desactive IP pública automática. Si se desactiva, podrá especificar un FQDN interno. Actualmente no se admite la especificación de dirección IP pública.

    Para obtener información sobre cómo asociar su FQDN a una dirección IP, consulte Configurar los registros de DNS necesarios después de implementar Horizon Edge Gateway y Unified Access Gateway.

  4. En la sección Máquinas virtuales de puerta de enlace, proporcione el FQDN o los FQDN para la implementación de Unified Access Gateway. Se debe poder acceder a los FQDN.

    Al configurar el acceso interno y externo, si desea utilizar el mismo FQDN, introduzca el mismo FQDN en los campos FQDN externo y FQDN interno.

    • En Tipo de certificado, seleccione PEM o PFX en el menú desplegable.
    • En el campo Certificado, seleccione el certificado que permite que los clientes confíen en las conexiones a Unified Access Gateway en Amazon WorkSpaces Core. El certificado solo debe contener la EKU de autenticación del servidor y no debe incluir la EKU de autenticación del cliente.
    • Para el modelo de máquina virtual, seleccione el modelo adecuado en el menú desplegable como se describe en la ayuda en pantalla.
    • Para el ajuste Máquinas virtuales de UAG, introduzca el número requerido de máquinas virtuales de puerta de enlace.
  5. En la sección Redes, seleccione las subredes de escritorio de máquina virtual, de gestión y de DMZ.

  6. Opcional: En la sección Redes, expanda la opción Opciones avanzadas e introduzca el proxy, los conjuntos de claves de cifrado y la información de etiquetas de recursos según sea necesario y tal cual se describe en la ayuda en pantalla.

  7. Haga clic en Guardar.

Diagnosticar Unified Access Gateway (UAG)

Si utiliza la API, puede utilizar el siguiente método para diagnosticar la UAG.

  • endpoint: swagger UI

  • Método: POST

  • Encabezados:

    • Content-Type: application/json
    • Authorization: Bearer {your_token}

    A continuación, se muestra una llamada API de ejemplo del cuerpo de la solicitud:

    { "diagnosticType": "<tipo-diagnóstico-uag>", "gatewayId", "<id-puerta de enlace-uag>" }

Asegúrese de reemplazar los marcadores de posición por los valores adecuados.

Editar Unified Access Gateway (UAG)

Si utiliza la API, puede editar los siguientes campos para la implementación de UAG:

  • FQDN interno
  • Tipo de certificado
  • Actualización de certificado
  • Modelo de máquina virtual
  • Máquinas virtuales de UAG
  • Detalles del proxy

Información adicional

Puede seleccionar el botón de alternancia IP pública automática para activar o desactivar esta opción. La opción está activada de forma predeterminada. Si se selecciona una IP personalizada manual, se implementará una UAG externa con una dirección IP de front-end privada en la red DMZ. A continuación, debe encargarse del enrutamiento desde esta dirección IP privada hacia la dirección pública proporcionada por el cliente.

Puede expandir el nodo Avanzado para realizar las siguientes operaciones:

  • Si va a implementar Unified Access Gateway como Blast Extreme, puede indicar que se utilicen los puertos 8443 o 443.

  • Puede especificar la información de un servidor NTP y un proxy, como se muestra y se describe en la ayuda en pantalla de esas opciones.

  • Puede administrar las etiquetas de recursos de Amazon según sea necesario, lo que incluye ver etiquetas heredadas, editar y eliminar etiquetas existentes, y agregar etiquetas que se aplicarán a los grupos de recursos específicos de esta instancia de Unified Access Gateway. Para obtener información relacionada, consulte Usar etiquetas de recursos de Amazon.

Qué hacer a continuación

Para obtener información sobre cómo supervisar su implementación, consulte Supervisar su entorno.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…