Si se produce una interrupción de un servicio de Omnissa Horizon Cloud, es probable que dicha interrupción afecte a su implementación.
Puede consultar el estado de Horizon Cloud Services en https://status.workspaceone.com.
Debe contemplar una planificación cuidadosa de recuperación ante desastres como parte de su implementación de Horizon Cloud. Para obtener información relacionada, consulte Proporcionar recuperación ante desastres para Horizon y Proveedores de capacidad.
El siguiente diagrama muestra cómo se puede implementar Horizon Cloud. El diagrama incluye algunos de los componentes clave que conforman una implementación y da una idea del impacto que podría tener una interrupción en el funcionamiento de determinados componentes.

Para obtener más información sobre la arquitectura de Horizon Cloud y sus componentes, consulte Arquitectura de Horizon Cloud.
Para obtener información sobre el acuerdo de nivel de servicio (Service Level Agreement, SLA) de Omnissa, consulte el Acuerdo de nivel de servicio de Omnissa.
Los siguientes escenarios clave de interrupciones ofrecen algunos detalles sobre el posible impacto de cada tipo de interrupción.
Interrupciones de las funcionalidades de autorización, administración y brokering
Horizon Cloud proporciona tres funciones clave a usuarios y administradores: autorización, administración y brokering. Si alguna de estas funciones está degradada o no está disponible, eso podría indicar un problema con un componente de Horizon Cloud en una región específica.
La recuperación ante desastres es una responsabilidad compartida entre Omnissa y los clientes de Horizon Cloud. Para obtener más información, consulte Responsabilidades compartidas en materia de recuperación ante desastres.
| Función | Ámbito | Recuperación |
|---|---|---|
| Autorización | Distribuido globalmente: instancias en EE. UU., UE y JP | Automática: las solicitudes se vuelven a enrutar a una región disponible |
| Administración | Global: la implementación y la configuración se ejecutan dentro de cada región (una interrupción regional afecta solo a esa región) | Automática una vez que se restablezca la funcionalidad regional |
| Brokering | Regional: dentro del ámbito de la región en la que residen los recursos | Requiere la restauración de la funcionalidad regional |
Autorización
La funcionalidad de autorización permite a los usuarios finales iniciar sesión con su proveedor de identidad configurado y ver las aplicaciones y los escritorios para los que tienen autorización. La autorización funciona globalmente, con instancias distribuidas en varias regiones geográficas (EE. UU., UE y JP), de modo que si una región deja de estar disponible, otra gestionará automáticamente las solicitudes.
Si los usuarios tienen problemas de inicio de sesión o no pueden ver sus autorizaciones, eso podría indicar que la funcionalidad de autorización está degradada en una región específica.
- Las sesiones activas existentes conectadas a los escritorios virtuales no se ven afectadas.
- Horizon Cloud dirige automáticamente las nuevas solicitudes de inicio de sesión a las funciones disponibles en otras regiones.
- Los usuarios pueden seguir iniciando sesión y viendo sus autorizaciones siempre que la funcionalidad de autorización esté disponible en al menos una región.
Administración
La funcionalidad de administración permite a los administradores implementar infraestructuras, crear y actualizar grupos de escritorios, asignar autorizaciones y administrar recursos como Active Directory (AD), Edge Gateway, Unified Access Gateway (UAG) y grupos. Las operaciones de administración se encuentran en el ámbito de la región en la que residen los recursos. La capacidad de aprovisionamiento en cada región contiene el conocimiento contextual necesario para implementar y configurar la infraestructura para sus proveedores de capacidad y Edge locales, por lo que estas operaciones no se pueden volver a enrutar automáticamente a otra región si dicha región deja de estar disponible.
Si los administradores tienen dificultades para implementar recursos o realizar cambios de configuración en una región específica, es posible que la capacidad de aprovisionamiento en esa región no esté disponible.
- Los cambios de administración se pueden seguir enviando a través de Horizon Universal Console y se registran como el estado previsto; no es necesario volver a enviarlos.
- Los cambios que requieren ejecución en la región afectada, como el aprovisionamiento de nuevos grupos, la implementación de UAG o las actualizaciones de infraestructura, no se aplican inmediatamente. Estas solicitudes se aceptan y se procesan automáticamente una vez que se restaura la capacidad de aprovisionamiento en esa región.
- Es posible que la capacidad de los administradores sea limitada para administrar, supervisar o solucionar problemas de recursos en la región afectada hasta que se restaure la funcionalidad. Las operaciones de administración en otras regiones no se ven afectadas.
Brokering
La funcionalidad de brokering permite a los usuarios seleccionar una autorización y conectarse a su escritorio o aplicación publicada. La funcionalidad de brokering funciona de forma regional: cada región geográfica ejecuta su propia capacidad de brokering para los recursos ubicados allí. A diferencia de la autorización, las solicitudes de brokering no se pueden volver a enrutar automáticamente a otra región si la capacidad de brokering local deja de estar disponible.
Si los usuarios no pueden iniciar sesiones en recursos de una región específica, eso podría indicar que la funcionalidad de brokering no está disponible en esa región.
- Las sesiones activas existentes no se ven afectadas.
- Se produce un error al iniciar una nueva sesión en los recursos de la región afectada hasta que la funcionalidad de brokering se restaura en esa región.
- Si configuró conjuntos de grupos flotantes con grupos en varias regiones, Horizon Control Plane dirigirá automáticamente las conexiones a los escritorios de las regiones disponibles.
Interrupciones en los proveedores de capacidad
Un proveedor de capacidad es un hipervisor o una plataforma en la nube compatible que proporciona la capacidad de recursos necesaria para ofrecer escritorios y aplicaciones. Una interrupción en cualquier proveedor de capacidad tiene consecuencias comunes.
Repercusiones en el acceso de los usuarios:
- Los usuarios no pueden acceder a sus escritorios virtuales ni a las aplicaciones publicadas en el proveedor afectado.
- Las sesiones activas se desconectan.
- Fallan los intentos de iniciar nuevas sesiones.
- Los usuarios con recursos en otros proveedores conservan el acceso.
Repercusiones administrativas:
- No se pueden aprovisionar nuevos grupos de escritorios ni granjas RDSH.
- No se pueden modificar las asignaciones de escritorios existentes.
- Se puede seguir administrando a los demás proveedores.
El alcance de las repercusiones y sus responsabilidades varían en función del tipo de proveedor:
Proveedores nativos de la nube
El proveedor de la nube administra la infraestructura subyacente. No es posible controlar ni solucionar directamente los problemas de infraestructura. En el caso de los proveedores nativos de la nube, la capacidad se administra mediante las API de los servicios de infraestructura en la nube, que permiten manipular los recursos del servicio.
Infraestructura administrada por el proveedor de la nube:
- Asignación de capacidad de almacenamiento y computación.
- Fallos de hardware y sustitución.
- Infraestructura de red y equilibradores de carga.
- Operaciones de los centros de datos regionales.
Su responsabilidad:
- Diseñar una arquitectura con redundancia multirregional si se requiere alta disponibilidad.
- Supervisar el consumo y solicitar aumentos de cuota cuando sea necesario.
Proveedores de centros de datos (locales)
Usted es responsable de toda la administración de la infraestructura y la planificación de la capacidad. En el caso de los proveedores de centros de datos, la capacidad se administra mediante un gestor de hipervisores (como VMware vCenter, Nutanix Prism o OpenStack Nova) que permite manipular los recursos del servicio.
Infraestructura que debe administrar:
- Rendimiento del almacenamiento: su deterioro provoca tiempos de arranque lentos en los escritorios y un inicio lento de las aplicaciones.
- Capacidad de computación: su agotamiento bloquea el aprovisionamiento de nuevos escritorios y el escalado del grupo.
- Fallos de hardware: debe mantener y sustituir los componentes averiados.
- Infraestructura de red: las interrupciones desconectan a los usuarios de los recursos.
- Recuperación ante desastres: debe implementar estrategias de copia de seguridad y recuperación ante desastres.
- Fallos de máquinas virtuales individuales: usted es responsable de mantener una capacidad y una redundancia adecuadas.
Proveedores de PC en la nube
Los proveedores de PC en la nube incluyen Amazon WorkSpaces Core y Microsoft Windows 365. Con estos proveedores, el servicio de nube administra el servicio de escritorio virtual en nombre del cliente. Las instancias de Horizon Edge Gateway y Unified Access Gateway para estas implementaciones se ejecutan en el servicio de infraestructura subyacente (Amazon EC2 para Amazon WorkSpaces Core o Microsoft Azure para Windows 365), pero las máquinas virtuales de escritorio del usuario final se alojan y se administran por separado como parte del propio servicio de PC en la nube.
Los componentes de UAG y Horizon Edge Gateway permanecen conectados y completamente funcionales independientemente del estado del servicio de PC en la nube, y el servicio de PC en la nube no depende de la disponibilidad de Horizon Edge.
Si el servicio de PC en la nube está degradado o no está disponible, es posible que se aplique una de estas opciones o ambas:
- No se puede acceder a las máquinas virtuales de escritorio del usuario final proporcionadas por el servicio de PC en la nube o estas no se pueden iniciar, aunque la infraestructura de Horizon Edge adyacente no muestre ningún problema.
- Los usuarios no podrán acceder a sus escritorios virtuales hasta que se restaure el servicio de PC en la nube.
Interrupciones de Horizon Edge Gateway
Horizon Edge se implementa en una ubicación específica dentro del proveedor de capacidad del cliente. Una instancia de Horizon Edge incluye la instancia de Edge Gateway y varias instancias de Unified Access Gateway, junto con capacidad de computación escalable para imágenes, escritorios y aplicaciones, así como la red interna necesaria para que todos los componentes se comuniquen entre sí.
Horizon Edge Gateway administra y supervisa las instancias de Unified Access Gateway, se encarga de la autenticación de los usuarios finales (SSO) con proveedores de identidad y el servicio de directorio, y reenvía los datos de supervisión de recursos de las cargas de trabajo de Horizon a Omnissa Intelligence. Una interrupción en Horizon Edge Gateway afecta a los servicios de autenticación, a la transmisión de datos de supervisión y a las funciones de administración.
Para obtener más información sobre Horizon Edge Gateway, consulte Horizon Edge.
Repercusiones en el inicio de sesión único (SSO):
- Los usuarios finales pierden la capacidad de usar el SSO y deben introducir manualmente sus credenciales.
- Los usuarios reciben múltiples solicitudes de autenticación.
- El impacto se limita a la instancia afectada de Horizon Edge.
Acceso a la sesión:
- Las sesiones activas existentes continúan sin interrupción.
- El inicio de nuevas sesiones se realiza correctamente, pero requiere la introducción de credenciales.
- El tráfico de protocolo sigue fluyendo directamente a través de los dispositivos UAG.
Supervisión y telemetría:
- Los datos de supervisión de la instancia afectada de Horizon Edge dejan de fluir hacia Omnissa Intelligence.
- El estado del escritorio será visible, pero faltarán los datos históricos durante el intervalo de interrupción.
- Las métricas del panel de control quedan desactualizadas para los recursos afectados.
- No se podrá acceder a la información de telemetría de la sesión activa.
Administración:
- Las funciones de administración de la instancia afectada de Horizon Edge se ven afectadas.
- Las demás instancias de Horizon Edge se siguen pudiendo administrar sin problemas.
Interrupciones de Unified Access Gateway
Omnissa Unified Access Gateway (UAG) son dispositivos virtuales que proporcionan acceso remoto seguro desde redes externas a los recursos internos de Horizon, incluidos los escritorios virtuales y las aplicaciones publicadas. Enrutan las solicitudes de los usuarios autenticados al recurso adecuado actuando como proxy del protocolo de visualización de Horizon entre el dispositivo cliente y la máquina virtual del agente. La instancia de Horizon Edge Gateway implementa los UAG dentro de una instancia de Horizon Edge en el mismo proveedor de capacidad.
Acceso externo:
- Los usuarios externos no pueden conectarse a los recursos internos de la instancia afectada de Horizon Edge.
- Los usuarios conectados al proveedor de capacidad afectado no podrán acceder a sus escritorios virtuales de Horizon Cloud ni a sus granjas RDSH (escritorios basados en sesión y aplicaciones publicadas).
- El inicio de nuevas sesiones falla para los usuarios externos.
- Las sesiones activas a través de dispositivos UAG que han fallado se desconectan.
Acceso interno:
- Los usuarios internos pueden mantener la conectividad dependiendo de la arquitectura de red.
- Las conexiones directas siguen funcionando si están configuradas.
Interrupciones de conectividad y redes
Los problemas de red entre los usuarios finales y el entorno de Horizon Cloud pueden provocar una pérdida parcial o total del servicio. Entre los problemas habituales relacionados con la red se incluyen los fallos en la resolución de DNS, las interrupciones del equilibrador de carga y las configuraciones erróneas del firewall que bloquean los puertos o protocolos necesarios.
Fallos en la resolución de DNS:
- Los usuarios no pueden localizar los servicios de Horizon para iniciar conexiones.
- Los intentos de conexión fallan con errores de resolución de nombres de host.
- Puede afectar a usuarios individuales o a sitios completos, dependiendo del ámbito del DNS.
Fallos del equilibrador de carga:
- Los usuarios externos no pueden acceder a los dispositivos UAG.
- Los intentos de conexión fallan o se bloquean.
- Los fallos del equilibrador de carga interno pueden afectar a la conectividad interna.
Configuraciones incorrectas del firewall o del grupo de seguridad:
- Las conexiones fallan o se rechazan.
- Pantallas en blanco o tiempos de espera de conexión agotados.
- Puede afectar a puertos o protocolos específicos.
Interrupciones del sistema de identidad y autenticación
Los servicios de autenticación son dependencias críticas de las que depende Horizon Cloud. La plataforma Horizon Cloud separa la identidad del usuario de la identidad del equipo, lo que permite la integración con proveedores de identidad (IdP) de terceros administrados por el cliente, al mismo tiempo que mantiene la seguridad y la funcionalidad de la plataforma.
Para obtener más información, consulte Administración de accesos e identidades.
Indisponibilidad del proveedor de identidad:
- Los usuarios no pueden autenticarse en los servicios de Horizon.
- Los intentos de inicio de sesión fallan.
- No se pueden iniciar nuevas sesiones.
- Las sesiones activas continúan, pero los usuarios no pueden iniciar nuevas sesiones.
Fallos en la infraestructura del servicio de directorio:
- El aprovisionamiento de máquinas y las operaciones de dominio pueden fallar.
- La autenticación de usuarios puede fallar o verse afectada.
- No se pueden aplicar las actualizaciones ni la aplicación de políticas.
- El impacto varía en función de los mecanismos de redundancia y almacenamiento en caché dentro de la infraestructura de autenticación.
Problemas con los certificados de seguridad:
-
Caducidad o invalidez del certificado:
- Los certificados caducados o no válidos bloquean inmediatamente la autenticación del usuario con avisos de seguridad.
- El inicio de sesiones falla hasta que se renueven los certificados.
-
Indisponibilidad del servidor de la entidad de certificación (CA):
- No afecta a la autenticación con certificados válidos existentes.
- Impide la emisión de nuevos certificados y las operaciones de renovación.
- Hace que la administración proactiva del ciclo de vida de los certificados sea esencial.
¿Le resultó útil esta página?