Puede editar varios ajustes de Edge y del proveedor después de haber realizado una implementación inicial.
Después de implementar Horizon Edge y Unified Access Gateway mediante Horizon Cloud, puede editar algunos de los campos, incluida la configuración de Unified Access Gateway, o puede eliminar la instancia de Edge. Para Amazon WorkSpaces Core, también puede copiar una especificación de emparejamiento de agente como preparación para trabajar con imágenes.
Al editar la instancia de Edge, puede elegir enrutar las solicitudes salientes a Internet a través de un servidor proxy. Si se editan los detalles del proxy, es posible que Edge se vuelva a implementar. Esto puede afectar a uno o varios de los siguientes servicios, hasta que se complete la reimplementación:
- Inicio de sesión único para la conectividad de escritorios. Tenga en cuenta que aún puede conectarse a los escritorios con su nombre de usuario y contraseña.
- Actualización del certificado de Unified Access Gateway.
- Supervisión de la pérdida de datos para Workspace ONE Intelligence.
- Recopilación de registros DCT (herramienta de recopilación de datos) del agente.
- Adición y replicación de aplicaciones de App Volumes en recursos compartidos de archivos.
- Se producirá un error en las pruebas configuradas de tipo Inicio de recursos simulado en el Supervisor de disponibilidad durante el proceso de reimplementación.
Nota: Para copiar un archivo de especificación de emparejamiento de agente solo para imágenes de Amazon WorkSpaces Core, consulte Copiar una especificación de emparejamiento de agente para la preparación de imágenes.
Procedimiento
-
Inicie sesión en Horizon Universal Console. Consulte Iniciar sesión en Horizon Cloud.
-
Haga clic en Instancias de Horizon Edge en la página Inicio.
-
Seleccione la instancia de Horizon Edge que desea editar.
-
Haga clic en Editar para abrir el asistente de la interfaz de secciones de edición secuenciales.
Nota: Las opciones indicadas en el asistente difieren en función del tipo de proveedor de Horizon Edge especificado.
-
En el paso Información general, puede editar el Nombre y la Descripción de la instancia de Horizon Edge y hacer clic en Siguiente para continuar.
-
En el paso Proveedor principal, puede realizar las siguientes operaciones:
-
Para el tipo de proveedor Microsoft Azure, puede seleccionar la casilla Dedicar a dispositivos de puerta de enlace de Horizon para dedicar el proveedor principal a la implementación de dispositivos de Horizon Gateway: Horizon Edge Gateway y Unified Access Gateway. Si la casilla de verificación no está seleccionada, el proveedor también envía escritorios y aplicaciones, como se describe en el texto en pantalla. También puede administrar etiquetas de recursos de Azure según sea necesario expandiendo la opción Avanzado. Puede editar y eliminar las etiquetas existentes y agregar etiquetas nuevas que se aplicarán a los grupos de recursos específicos de este proveedor.
-
Para el tipo de proveedor Amazon WorkSpaces Core, puede administrar etiquetas de recursos de Amazon según sea necesario expandiendo la opción Avanzado. Puede editar y eliminar las etiquetas existentes y agregar etiquetas nuevas que se aplicarán a los grupos de recursos específicos de este proveedor.
-
En la sección Entidades de servicio adicionales correspondiente al tipo de proveedor Microsoft Azure, puede agregar entidades de servicio adicionales para el proveedor principal. Proporcione la información de la entidad de servicio (el ID de aplicación, la Clave de aplicación y la Fecha de caducidad) que creó en el portal de Microsoft Azure para este fin.
-
-
Para el tipo de proveedor Microsoft Azure, puede agregar Proveedores secundarios a esta instancia de Horizon Edge con hasta cinco entidades de servicio únicas por proveedor, para una capacidad total máxima de Horizon Edge de 20 000 máquinas virtuales. Haga clic en Siguiente.
-
En la sección Redes, debe Seleccionar o Editar subredes de inquilino (escritorio) para el Proveedor principal y los Proveedores secundarios. Haga clic en Siguiente.
Puede seleccionar las subredes en una etapa posterior. Sin embargo, no podrá implementar ningún recurso en un proveedor hasta que seleccione al menos una subred.
-
Seleccione el Sitio o seleccione la opción para Agregar nuevo sitio.
-
Si agrega un nuevo sitio, introduzca el Nombre del sitio. Opcionalmente, agregue Descripción y haga clic en Siguiente.
-
Haga clic en Siguiente para abrir la sección Conectividad y, si lo desea, cambie el tipo de conexión de red.
Para obtener más información sobre las opciones de conexión de red, consulte la Lista de comprobación de requisitos correspondiente al tipo de proveedor específico.
Nota: Si utiliza esta secuencia de la interfaz para cambiar el tipo de implementación de una instancia de Horizon Edge Gateway existente, tampoco podrá cambiar el tipo de conexión de red mientras realiza ese cambio.
-
En la sección Horizon Edge Gateway, edite la configuración de Horizon Edge Gateway según sus objetivos y el tipo de implementación seleccionado (Azure Kubernetes Service o Máquina virtual única).
Para Azure, puede implementar inicialmente la instancia de Horizon Edge Gateway mediante el tipo de implementación Máquina virtual única y, posteriormente, cambiar al tipo de implementación Azure Kubernetes Service (AKS). Sin embargo, una instancia de Edge implementada correctamente no se puede cambiar del tipo de implementación Azure Kubernetes Service (AKS) a Máquina virtual única.
Nota: Si se produce un error en la implementación al cambiar la instancia de Edge implementada del tipo de implementación Máquina virtual única a Azure Kubernetes Service, puede intentar volver al tipo de implementación Máquina virtual única. Sin embargo, una vez que haya cambiado la implementación de Máquina virtual única a Azure Kubernetes Service, no podrá volver al tipo de implementación Máquina virtual única.
-
Para habilitar el inicio de sesión único para los recursos que forman parte de esta instancia de Horizon Edge, cambie la opción Usar SSO y seleccione la configuración adecuada en el menú desplegable Configuraciones de SSO.
-
Si lo desea, vuelva a configurar los ajustes del proxy.
Activar la opción Usar proxy saliente puede afectar a uno o varios de los siguientes servicios hasta que se complete la reimplementación.
- Inicio de sesión único para la conectividad de escritorios. Tenga en cuenta que aún puede conectarse a los escritorios con su nombre de usuario y contraseña.
- Actualización del certificado para Universal Access Gateway. Asegúrese de que se cumplan todos los requisitos para los certificados.
- Supervisión de la pérdida de datos para Workspace ONE Intelligence.
- Recopilación de registros DCT (herramienta de recopilación de datos) del agente.
- Adición y replicación de aplicaciones de App Volumes en recursos compartidos de archivos.
- Se puede producir un error en las pruebas configuradas de tipo Inicio de recursos simulado en el Supervisor de disponibilidad durante el proceso de reimplementación.
-
(Opcional): Si el tipo de proveedor es Microsoft Azure o Amazon WorkSpaces Core, puede administrar las etiquetas de recursos de Azure según sea necesario.
-
Expanda el nodo Avanzado. Si existen etiquetas heredadas, estas se mostrarán para su referencia.
-
Haga clic en Agregar, administre las etiquetas de recursos según sea necesario y, a continuación, haga clic en Listo. Puede editar y eliminar las etiquetas existentes y agregar nuevas etiquetas que se aplicarán a los grupos de recursos específicos de esta instancia de Edge en Microsoft Azure. No puede cambiar los valores de CIDR mientras esté en modo de edición.
-
Haga clic en Siguiente. Varias opciones no se pueden editar, como puede verse en la interfaz de usuario.
-
Azure Kubernetes Service
Este tipo de implementación es para Edge Gateway (AKS). Este tipo de implementación se suele utilizar para entornos de producción.
-
Máquina virtual única
Este tipo de implementación es para Edge Gateway (máquina virtual) y sus opciones son similares al tipo de implementación Azure Kubernetes Service. El tipo de implementaciónMáquina virtual única se suele usar en entornos sencillos como pruebas de concepto.
Puede cambiar el tipo de implementación de Horizon Edge Gateway de Máquina virtual única a Azure Kubernetes Service (AKS), pero no puede cambiar el tipo de conectividad de red al realizar ese cambio. Solo se puede realizar una operación a la vez. Una vez cambiado el tipo de implementación a Azure Kubernetes Service (AKS), no podrá volver a cambiar la instancia de Edge de nuevo al tipo de implementación Máquina virtual única.
-
-
En la sección Unified Access Gateway, puede realizar las siguientes operaciones:
-
Puede seleccionar el botón de alternancia IP pública automática para activar o desactivar esta opción.
La opción IP pública automática está activada de forma predeterminada. Si se selecciona una IP personalizada manual, se implementará una UAG externa con una dirección IP de front-end privada en la red DMZ. A continuación, debe encargarse del enrutamiento desde esta dirección IP privada hacia la dirección pública proporcionada por el cliente.
-
Para una implementación de Microsoft Azure o Amazon WorkSpaces Core, puede cambiar el Tipo de implementación de UAG de Básico a Avanzado para admitir conexiones adicionales para cada instancia de Horizon Edge. Por ejemplo, si ha implementado una puerta de enlace NAT o un firewall delante de un equilibrador de carga, el método Básico utilizará afinidad por dirección IP de origen y solo admitirá 2000 conexiones por cada instancia de Horizon Edge. El tipo de implementación Avanzado utiliza afinidad hash y admite hasta 18.000 conexiones para cada instancia de Horizon Edge. La opción Avanzado requiere que seleccione una nueva subred de administración de UAG con una máscara de subred /28 de la lista.
Nota: Al cambiar el Tipo de implementación de Básico a Avanzado o de Avanzado a Básico, se volverán a implementar todos los recursos, incluido el equilibrador de carga. Esta acción puede cambiar la IP del equilibrador de carga, lo que requiere un cambio en la asignación de DNS del FQDN y la IP del equilibrador de carga si la dirección IP cambia. La opción Avanzado requiere que seleccione una nueva subred de administración de UAG con una máscara de subred /28 de la lista. Si se produce un cambio en la IP del equilibrador de carga, deberá actualizar el registro de DNS con la nueva dirección IP. Para obtener información relacionada, consulte Configurar los registros de DNS necesarios después de implementar Horizon Edge Gateway y Unified Access Gateway.
-
-
(Opcional) Expanda el nodo Avanzado para realizar una o varias de las siguientes operaciones:
-
Si va a implementar Unified Access Gateway como Blast Extreme, puede indicar que se utilicen los puertos 8443 o 443.
-
Puede especificar la información de un servidor NTP y un proxy, como se muestra y se describe en la ayuda en pantalla de esas opciones.
-
Puede usar etiquetas que se aplicarán a los grupos de recursos específicos de este proveedor.
-
Si el tipo de proveedor es Microsoft Azure, puede administrar las etiquetas de recursos de Azure según sea necesario expandiendo el nodo Avanzado.
-
Si el tipo de proveedor es Amazon WorkSpaces Core, puede administrar las etiquetas de recursos de Amazon según sea necesario expandiendo el nodo Avanzado.
-
-
Haga clic en Guardar.
Si se produce un error en la implementación al cambiar el tipo de implementación de Edge para Azure o Amazon
Si se produce un error en la implementación al cambiar el tipo de implementación de Edge, aparecerá un mensaje incluyendo el motivo por el que se produjo el error en la implementación y una opción para volver a intentar la implementación o ver los registros. Al hacer clic en Reintentar, puede corregir el motivo del error. Si el error se produce al cambiar de Máquina virtual única a Servicio Kubernetes, puede intentar volver a cambiar a Máquina virtual única. Sin embargo, una vez que haya cambiado de Máquina virtual única a Servicio Kubernetes, no podrá volver a Máquina virtual única.
Para obtener información relacionada, consulte Volver a intentar la implementación de Horizon Edge Gateway y Volver a intentar la implementación de Unified Access Gateway.
¿Le resultó útil esta página?