Configure los ajustes de red y del equilibrador de carga necesarios para sus implementaciones de Horizon Cloud on Nutanix Edge.
Nota: Horizon Cloud on Nutanix solo está disponible actualmente en modo de disponibilidad limitada (LA).
Requisitos de red para instancias de Edge y equilibradores de carga
Actualmente solo se admiten redes físicas designadas como VLAN externas. Las tres subredes y redes físicas necesarias son DMZ, Administración y Escritorio.
-
DMZ: la interfaz de red DMZ de esta subred para los UAG debe ser accesible para los usuarios finales. Para ello se requieren al menos dos direcciones IP estáticas o reservadas consecutivas, pudiendo ampliarse hasta diez en el caso de clústeres de UAG más grandes. La subred a la que se conectará la interfaz de red de DMZ del UAG debe ser accesible desde la red desde la que se conectan los usuarios finales. El rango de IP estáticas (el requisito mínimo es de 2 IP consecutivas), por ejemplo, 10.202.155.30-10.202.155.39 (rango de IP en formato CIDR 10.202.155.30/28), debe admitir el crecimiento del clúster UAG a 10.
-
Administración: esta subred se puede utilizar para implementar la instancia de Edge, la interfaz de gestión para UAG en un modelo con varias tarjetas de red, y otra infraestructura necesaria para VDI. La máquina virtual de Edge requiere una IP estática de la red de administración identificada para la máquina virtual de Edge, junto con un FQDN que se pueda resolver (un registro en la infraestructura DNS) para permitir el acceso de las máquinas virtuales de escritorio. La subred a la que está conectada la interfaz de red de administración del UAG es también la subred en la que se implementará la máquina virtual de Edge. El rango de IP estáticas (el requisito mínimo es de 2 IP consecutivas), por ejemplo, 172.20.241.30-172.202.155.39 (rango de IP en formato CIDR 172.20.241.30/28), debe admitir el crecimiento del clúster UAG a 10.
-
Escritorio: esta subred es para máquinas virtuales de escritorio, que deben conectarse a la instancia de Edge y a Active Directory (Administración). La subred a la que está conectada la interfaz de red de escritorio del UAG es la subred en la que se implementarán las máquinas virtuales de escritorio. Las máquinas virtuales deben poder comunicarse con la máquina virtual de Edge y la infraestructura de Active Directory. El rango de IP estáticas (el requisito mínimo es de 2 IP consecutivas), por ejemplo, 192.168.240.30-192.168.240.39 (rango de IP en formato CIDR 192.168.240.30/28), debe admitir el crecimiento del clúster UAG a 10.
La herramienta de comprobación de URL de Omnissa Edge, también conocida como kit de validación de conectividad PreReqCheck, está disponible para verificar la accesibilidad de las URL y los puertos. Incluye scripts para validar la conectividad de las instancias de Edge, UAG y de escritorio con respecto a las URL y los puertos de Horizon Cloud Service requeridos. Estos scripts comprueban tanto los puntos finales HTTP/HTTPS como los puertos no HTTP (TCP/UDP) para garantizar que se pueda acceder a todas las conexiones necesarias.
Requisitos de red relacionados con la máquina virtual de Edge
La máquina virtual de Edge requiere una IP estática de la red de administración identificada para la máquina virtual de Edge, junto con un FQDN que se pueda resolver (un registro en la infraestructura DNS) para permitir el acceso de las máquinas virtuales de escritorio.
Además, es necesario que todas las URL y los puertos necesarios para la máquina virtual de Edge estén incluidos en la lista de permitidos y abiertos en los firewalls de la red, tal como se documenta en Requisitos de puertos y protocolos para Horizon Cloud on Nutanix Edge.
Equilibrio de carga
Una (1) IP estática de la red de administración identificada para la máquina virtual de Edge, junto con un FQDN que se pueda resolver (registro "A" en la infraestructura DNS) para permitir el acceso de las máquinas virtuales de escritorio. La entrada del registro A del DNS para el FQDN debe resolverse a la VIP del equilibrador de carga para implementaciones con varios UAG.
Puede agregar un equilibrador de carga local administrado por el cliente de su elección para configurarlo delante de las instancias de UAG. Para obtener más información sobre cómo agregar un equilibrador de carga, consulte Equilibrio de carga de Unified Access Gateway para Horizon en Omnissa Tech Zone.
Requisitos para Nutanix AHV y Prism Central
Cumpla los siguientes requisitos y tenga en cuenta las siguientes consideraciones antes de crear la imagen maestra en Nutanix Prism Central.
Consideraciones sobre la instalación del hipervisor Nutanix AHV y la configuración del clúster
- Utilice la herramienta Nutanix Foundation o el instalador Phoenix manual para instalar AHV en los hosts físicos.
- Para un clúster, se requieren como mínimo 3 hosts de AHV.
- Vuelva a crear la imagen de todos los nodos mediante Foundation para obtener una instalación limpia y compatible.
- Después de la instalación, una los nodos a un clúster mediante Prism Element.
- Asegúrese de que cada host y cada CVM tengan direcciones IP únicas y una configuración correcta de DNS y NTP.
- No seleccione Crear clúster de un solo nodo durante la instalación si tiene previsto crear posteriormente un clúster de varios nodos.
- Planifique correctamente las direcciones IP de administración y de las CVM.
Consideraciones sobre la instalación y configuración de Prism Central
- Prism Central debe implementarse de forma local como un único nodo para entornos pequeños o como un clúster de 3 nodos con escalabilidad horizontal para obtener alta disponibilidad.
- La implementación de Prism Central de 3 nodos ejecuta 3 máquinas virtuales para proporcionar tolerancia a errores.
- Se requiere una cuenta de administrador con privilegios completos para la instalación y la administración del clúster.
- Para mejorar la seguridad, se pueden crear roles personalizados con permisos granulares y asignarlos según se describe en la guía del usuario de Nutanix Prism Central.
- Prism Central administra varios clústeres de Nutanix y proporciona funciones de análisis, administración del ciclo de vida y generación de informes.
- Una única instancia de Prism Central admite hasta 12.000 máquinas virtuales, mientras que una implementación con escalabilidad horizontal admite hasta 25.000.
- Asegúrese de que la configuración de red permita la comunicación entre Prism Central y los nodos del clúster.
Consideraciones sobre la configuración de red con VLAN
- Cree tres VLAN/redes para el tráfico de DMZ, administración y escritorios.
- Configure el etiquetado de VLAN en los conmutadores físicos y asígnelas correctamente en la configuración de red de Prism Element.
- Cree redes en Prism con etiquetado de VLAN para mantener el tráfico segregado según su función.
- Asegúrese de que las ACL estén configuradas para controlar el flujo de tráfico, especialmente entre la DMZ y las redes internas.
- Cree puentes independientes en AHV para cada VLAN o etiquete las VLAN en un puente compartido, como br0.
Consideraciones sobre la configuración del almacenamiento
- Utilice la configuración del grupo de almacenamiento recomendada por Nutanix: normalmente, un grupo de almacenamiento por clúster.
- Asegúrese de que el factor de replicación tenga el valor predeterminado de 2; cámbielo a 3 para los clústeres de 5 nodos o más.
- Cree contenedores de almacenamiento dentro del grupo para las máquinas virtuales.
- Habilite la compresión/deduplicación según sea necesario para optimizar el uso.
- Siga las prácticas recomendadas para la configuración de RAID y de los discos de los nodos antes de crear sus imágenes.
- Utilice el almacenamiento distribuido de Nutanix para proporcionar alta disponibilidad y rendimiento de E/S local.
Consideraciones sobre las licencias para cargas de trabajo de VDI
- Las licencias de VDI de Nutanix se basan en una licencia por plazo, normalmente anual, y en el número máximo de usuarios simultáneos.
- La licencia debe aplicarse a un clúster dedicado que solo admita cargas de trabajo de VDI.
- Las ediciones Starter, Pro y Ultimate ofrecen un número creciente de funciones, y Ultimate incluye replicación y seguridad avanzadas.
- Las licencias de VDI son independientes de las licencias basadas en núcleos.
- Consulte la página del producto VDI de Nutanix para obtener los números de referencia para pedidos e información detallada sobre las funciones de las licencias.
Descargar e instalar Horizon Agent y Cloudbase-Init
Para crear la imagen maestra, también denominada máquina virtual principal de Nutanix, primero debe descargar e instalar Horizon Agent y una versión estable de cloudbase-init en su entorno.
-
Descargue el instalador más reciente de Horizon Agent. Para asegurarse de que descarga la versión más reciente del instalador de Horizon Agent (HAI), haga clic en Seleccionar versión para ver una lista de versiones y descargue la más reciente. A continuación, instalará y configurará este componente.
-
Descargue la versión más reciente de Cloudbase-Init. A continuación, instalará y configurará este componente.
Crear la imagen maestra/máquina virtual principal
-
Para crear la máquina virtual principal/imagen maestra, realice los pasos del 1 al 5 que se documentan en el artículo de Tech Zone sobre las instrucciones específicas para Nutanix AHV.
Tenga en cuenta que debe utilizar un tipo de bus de disco SCSI y que Windows 11 debe tener habilitado el arranque seguro.
-
Instale el software Nutanix Guest Tools (NGT) en la máquina virtual principal/imagen maestra que acaba de crear.
-
Descargue y ejecute OS Optimization Tool, tal como se describe en los pasos siguientes.
-
Entre en el modo Auditoría en su máquina virtual con sistema operativo de escritorio.
-
Descargue Omnissa Horizon OS Optimization Tool desde Omnissa Customer Connect.
-
Deshabilite BitLocker.
-
Ejecute Omnissa Horizon OS Optimization Tool. Haga clic en Analizar y, cuando finalice el análisis, haga clic en Optimizar.
-
Descargue e instale {Cloudbase-Init](https://cloudbase.it/cloudbase-init/).
-
Configure CloudBase-Init (como mínimo, la versión 1.1.6 de Cloudbase-Init) que descargó e instaló anteriormente. Asegúrese de habilitar la opción Ejecutar el servicio Cloudbase-init como LocalSystem en la página Opciones de configuración. Vaya a la ubicación de instalación
C:\Program Files\Cloudbase Solutions\Cloudbase-Init\confy sustituya el contenido existente del archivo cloudbase-init.conf por el siguiente.[DEFAULT] config_drive_cdrom=true verbose=true debug=true log_dir=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\log\ log_file=cloudbase-init.log default_log_levels=comtypes=INFO,suds=INFO,iso8601=WARN,requests=WARN mtu_use_dhcp_config=true ntp_use_dhcp_config=true local_scripts_path=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\LocalScripts\ check_latest_version=false metadata_services=cloudbaseinit.metadata.services.configdrive.ConfigDriveService plugins=cloudbaseinit.plugins.common.sethostname.SetHostNamePlugin,cloudbaseinit.plugins.common.userdata.UserDataPlugin
Ejecutar Horizon Agent Installer (HAI)
- Instale el agente HAI descargado y seleccione la opción adecuada durante la instalación.
- Vuelva a ejecutar OS Optimization Tool.
- Entre en el modo Auditoría.
- Elimine Copilot ejecutando
Get-AppxPackage -AllUsers -name Microsoft.Copilot | Remove-AppxPackage. - Finalice y salga del modo Auditoría para completar la optimización.
- Cree una cuenta de administrador local. Esta cuenta es diferente de la cuenta de administrador integrada.
- Tome una instantánea (punto de recuperación) de la máquina virtual por si fuera necesario revertir los cambios.
- Apague la máquina virtual.
Crear la plantilla de Nutanix a partir de una imagen maestra
- En la consola de Nutanix Prism, haga clic en Máquina virtual en el panel de navegación izquierdo, seleccione la máquina virtual de imagen maestra apagada y, a continuación, haga clic en la pestaña Acciones.
- En Acciones, seleccione Crear plantilla de máquina virtual.
- Complete la información de la plantilla según sea necesario. Incluya Imagen maestra en el nombre para facilitar su identificación.
- Haga clic en Siguiente y, a continuación, en Guardar.
¿Le resultó útil esta página?