Cuando la VNet de Microsoft Azure que utilizan los pods está configurada para NSX Cloud, puede aprovechar las funciones de virtualización de red de NSX-T Data Center con las granjas y las asignaciones de escritorios VDI de esos pods. Puede utilizar las funciones de microsegmentación de NSX Cloud para restringir el acceso entre las instancias de RDSH de granja y los escritorios VDI incluso cuando dichas máquinas virtuales se encuentran en la misma subred de arrendatario.
Para saber qué versión específica de NSX-T Data Center es compatible con esta integración con el manifiesto del pod actual para la versión actual de, consulte el tema de la documentación Horizon Cloud: entornos, sistemas operativos y compatibilidad.
Nota: Cuando haya actualizado un pod existente de una versión de manifiesto anterior a la 1101 a una versión de manifiesto posterior, las granjas y las asignaciones de escritorio VDI que existían en el pod antes de actualizarlo no se pueden editar después de la actualización para habilitarlas para la administración de NSX Cloud.
La integración de Horizon Cloud es compatible con los componentes de administración de NSX Cloud (NSX Manager y Cloud Service Manager (CSM) implementados localmente o, a partir de NSX-T Data Center 3.1.1, de forma nativa en Microsoft Azure. Para obtener una descripción general de la arquitectura y los componentes de NSX Cloud, consulte 'Arquitectura y componentes de NSX Cloud' en la documentación de NSX en el sitio de Broadcom techdocs.broadcom.com.
Nota: A partir de NSX Cloud 3.1.1, tanto el modo de cuarentena como modo sin cuarentena se admiten para su uso con pods de Horizon Cloud en Microsoft Azure. Las versiones anteriores solo admiten el modo sin cuarentena.
Un requisito del uso de NSX Cloud con el entorno de Microsoft Azure es que debe establecerse una conexión entre la VNet de Microsoft Azure y los dispositivos de NSX-T Data Center locales. Dado que Microsoft Azure no permite modificar el bloque CIDR de una VNet después de emparejar una VNet o después de conectar una puerta de enlace de VPN, asegúrese de haber comprobado todos los valores que desea utilizar antes de conectar la VNet a la puerta de enlace de VPN. Para obtener un flujo de trabajo de los pasos de nivel general para conectar NSX Cloud a la nube pública, consulte el tema de NSX "Integrar con NSX Cloud" en la documentación de NSX en el sitio de Broadcom techdocs.broadcom.com.
La siguiente tabla es un resumen general de los pasos completos para habilitar el uso de las funciones de NSX Cloud con las máquinas virtuales de escritorio VDI y las máquinas virtuales RDSH del pod.
| Paso de alto nivel | Detalles |
|---|---|
| Integrar Horizon Cloud con NSX Cloud para su uso con el pod de Horizon Cloud | Consulte la página de documentación de NSX 'Integrar con NSX Cloud' dentro de la documentación de NSX en el sitio de Broadcom techdocs.broadcom.com.
Importante: Si desea crear asignaciones de App Volumes en el pod, debe abrir manualmente el puerto 445/TCP para la subred de arrendatario del pod en las reglas de firewall de NSX después de implementar la PCG de NSX y antes de crear la primera asignación de App Volumes con ese pod. Como se indica en Aplicaciones de App Volumes para Horizon Cloud on Microsoft Azure: descripción general y requisitos previos, para admitir el uso de las funciones de App Volumes que son compatibles con un pod de Horizon Cloud, debe configurar el puerto 445 para el tráfico de protocolo TCP en la subred de arrendatario del pod. |
| Cree una máquina virtual e impórtela en Horizon Cloud mediante el asistente Importar máquina virtual - Catálogo de soluciones. | Consulte Crear automáticamente una máquina virtual base desde Microsoft Azure Marketplace y emparejarla con Horizon Cloud por pod. Para facilitar la instalación del agente NSX necesario, se recomienda seleccionar la opción para una dirección IP pública. Nota: Al importar la máquina virtual, seleccione las opciones para optimizarla y, para Windows 10 u 11, eliminar las aplicaciones de la Tienda Windows. El uso de estas opciones ayuda a evitar problemas de sysprep cuando posteriormente se sella la imagen. |
| Conéctese a la máquina virtual importada e instale la instancia de NSX Tools requerida. | Instalar NSX Tools en la máquina virtual de la imagen importada de Horizon Cloud |
| Publique la imagen. | Convertir una máquina virtual de imagen configurada en una imagen asignable en Horizon Cloud por pod |
| Cree granjas y asignaciones de escritorios VDI con esa imagen y la opción para habilitar la administración de NSX Cloud para la granja o la asignación. Cuando se crean máquinas virtuales RDSH y máquinas virtuales de escritorio VDI, aparecen en el inventario de NSX Cloud. | |
| Habilite las reglas de firewall distribuido en NSX Manager que permitirán la comunicación con las máquinas virtuales RDSH y las máquinas virtuales de escritorio VDI | Dado que NSX Cloud bloqueará estas comunicaciones de forma predeterminada, debe habilitar algunas reglas de firewall distribuido en NSX Manager para permitir la comunicación con las máquinas virtuales administradas por NSX que se aprovisionan desde el pod. Consulte Reglas de firewall requeridas en NSX Manager para las máquinas virtuales aprovisionadas por pod. Si utiliza NSX-T Data Center 2.4, además de habilitar las reglas de firewall, también debe agregar una directiva de reenvío para enrutar el tráfico que pertenece a las máquinas virtuales administradas por NSX a través de la red de nube de Microsoft Azure (subyacente). Consulte Agregar la directiva de reenvío requerida en NSX Manager para las máquinas virtuales aprovisionadas por pod. |
| Use las funciones de NSX Cloud con las máquinas virtuales RDSH y las máquinas virtuales de escritorio VDI en el inventario de NSX Cloud. | Para obtener más información sobre el inventario de NSX Cloud y las funciones de NSX Cloud, consulte la Guía de administración de NSX en el sitio de Broadcom techdocs.broadcom.com. |
Flujos de trabajo de Horizon Cloud y NSX Cloud
Cuando se crea una granja RDSH o una asignación de escritorio VDI en el pod de Horizon Cloud con una máquina virtual de imagen maestra que se configuró con el agente NSX, puede decidir si desea habilitar la administración de NSX Cloud en la granja o la asignación de escritorio VDI. Cuando habilita la administración de NSX Cloud para una granja o una asignación de escritorio VDI, todas las máquinas virtuales (VM) de esa granja o asignación de escritorio VDI se etiquetan para su uso en NSX Cloud. La administración de NSX Cloud se especifica al crear la granja o la asignación de escritorios VDI, y no se puede cambiar el estado una vez creada la granja o la asignación. Los flujos de trabajo de Horizon Cloud para crear una granja y una asignación de escritorios VDI incluyen una opción para habilitar el uso de NSX Cloud con las instancias RDSH de granja o los escritorios virtuales de la asignación de escritorios VDI. Para obtener más información sobre esos flujos de trabajo, consulte:
- Pods de Horizon Cloud first-gen: crear y administrar granjas
- Crear una asignación de escritorios VDI dedicados aprovisionada por un pod único de Microsoft Azure
- Crear una asignación de escritorios VDI flotantes aprovisionada por un solo pod de en Microsoft Azure
Si se establece la opción Administrado por NSX Cloud como Sí al crear una asignación de escritorios VDI o una granja, se asigna a las máquinas virtuales de escritorio VDI o a las máquinas virtuales RDSH de granja resultantes una etiqueta personalizada denominada nsx.network=default. La PCG de NSX Cloud administra todas las máquinas virtuales que tienen esa etiqueta. NSX Cloud detecta automáticamente las máquinas virtuales en la VNet de Microsoft Azure configurada que tienen esta etiqueta e incluye estas máquinas virtuales en el inventario de nube pública. A continuación, puede administrar y proteger esas máquinas virtuales mediante el componente CSM de NSX-T Data Center. Para obtener más información sobre el componente CSM, consulte la Guía de administración de NSX en el sitio de Broadcom techdocs.broadcom.com.
Se aplican algunas limitaciones cuando se utiliza la función de administración de NSX Cloud con los pods de Horizon Cloud:
- No se puede editar el nombre de una granja o una asignación de escritorios VDI que tengan la administración de NSX Cloud habilitada.
- Para utilizar el cifrado de disco y las funciones de administración de NSX Cloud para una asignación de escritorio VDI flotante, debe instalar la versión más reciente del agente NSX. Esa combinación no es compatible con versiones anteriores del agente NSX.
Instalar NSX Tools en la máquina virtual de la imagen importada de Horizon Cloud
Cuando desee crear una granja o una asignación de escritorio VDI que esté habilitada para la administración de NSX Cloud, NSX Tools debe estar instalado en la imagen publicada que se utiliza para la granja o la asignación. Debe instalar NSX Tools en la máquina virtual de la imagen antes de su publicación. Debe instalar NSX Tools después de crear la máquina virtual y de que la página Máquinas virtuales importadas muestre que el estado del software Horizon Agent de la máquina virtual es activo.
Los pasos descritos en esta página siguen el método de NSX Cloud descrito para descargar e instalar NSX Tools en las máquinas virtuales de imagen individuales. Este método implica la descarga de un archivo de script de instalación de PowerShell desde la ubicación de descarga identificada en la instancia de Cloud Service Manager (CSM) del entorno de NSX Cloud. En la máquina virtual de imagen, ejecute el script de instalación para descargar los archivos binarios de instalación de NSX Tools y ejecutar la instalación. Muchos de los detalles de este método se encuentran en la página "Instalar NSX Tools en máquinas virtuales Windows" de la Guía de administración de NSX, en el techdocs.broadcom.com del sitio de Broadcom.
Requisitos previos
Compruebe que la página Máquinas virtuales importadas indique que el estado relacionado con el agente está activo para la máquina virtual. Para obtener ese estado, utilice la acción Restablecer emparejamiento de agente de la página Máquinas virtuales importadas en la máquina virtual. Esa acción se encuentra en la lista desplegable Más .
Nota: Cuando utilice el cliente de Microsoft Remote Desktop como software de RDP para conectarse a la máquina virtual, asegúrese de que sea la versión más actualizada. Por ejemplo, el software RDP predeterminado en el sistema operativo Windows 7 no es una versión lo suficientemente actual. La versión debe ser la versión 8 o posterior.
Compruebe que tiene al menos una de las siguientes credenciales (nombre de usuario y contraseña) para iniciar sesión en el sistema operativo Windows invitado de la máquina virtual, según como se haya creado la máquina virtual.
| Cómo se creó la máquina virtual | Credenciales que se utilizarán para iniciar sesión |
|---|---|
| Asistente Importar máquina virtual, desde la página Máquinas virtuales importadas. |
A partir de la fecha de la versión de servicio de diciembre de 2019, el asistente Importar máquina virtual ofrece la opción de que la máquina virtual creada por el asistente esté unida a un dominio de Active Directory especificado o que la máquina virtual no esté unida al dominio al final del proceso de creación.
|
| Pasos de preparación manual. |
Por lo general, no es necesario unir la máquina virtual al dominio de Active Directory cuando se compila manualmente la máquina virtual. Para iniciar sesión en esa máquina virtual, utilice una de las siguientes opciones:
|
Importante: A partir del manifiesto del pod 1230 y versiones posteriores, las cuentas de dominio pueden conectarse directamente a máquinas virtuales de imagen unidas al dominio que tengan instalado el software del agente. Antes del manifiesto del pod 1230, el software del agente instalado en una máquina virtual unida al dominio impedía que las cuentas de dominio se conectaran directamente a esa máquina virtual. Tenga en cuenta que los manifiestos anteriores a la versión 2298 carecen de soporte y deben actualizarse como se describe en el artículo 86476 de la base de conocimientos.
Si va a instalar NSX Tools descargándolo e instalándolo en las máquinas virtuales, compruebe que tenga las credenciales para iniciar sesión en el portal del CSM del entorno de NSX Cloud. Utilice el CSM para identificar la ubicación para descargar el script de instalación de PowerShell para instalar NSX Tools. CSM es un componente de NSX Cloud y proporciona un endpoint de administración de panel centralizado para el inventario de nube pública. Para obtener más información sobre CSM, consulte la documentación de NSX en el sitio de Broadcom techdocs.broadcom.com.
Procedimiento
-
Utilice la dirección IP de la máquina virtual en el software de RDP para conectarse al sistema operativo Windows de la máquina virtual.
- Si la máquina virtual se creó con una dirección IP pública, puede utilizar esa dirección IP en el software de RDP
- Si la máquina virtual tiene una dirección IP privada, debe RDP en ella mediante uno de estos dos métodos:
- Usar otra máquina virtual en su suscripción de Microsoft Azure que tenga una dirección IP pública y realizando un RDP saliente en la máquina virtual de imagen.
- Utilizar el VPN y RDP en la máquina virtual de imagen a través de la red corporativa Nota: Para acceder a una máquina virtual que ejecute los componentes de software relacionados con el agente, el cliente de escritorio remoto debe tener la versión 8 o posterior. De lo contrario, se produce un error en la conexión. Se recomienda utilizar el cliente de escritorio remoto más actualizado.
-
Inicie sesión en el sistema operativo Windows con sus credenciales (nombre de usuario y contraseña), tal como se describe en los requisitos previos aquí.
Cuando utilice las credenciales de la cuenta de administrador local que se especificaron en el asistente Importar imagen cuando se creó la máquina virtual, introduzca el nombre de usuario como
\username.Nota: Cuando la máquina virtual es una máquina virtual unida al dominio, como se describe en los requisitos previos, y desea utilizar una cuenta de dominio en lugar de la cuenta de administrador local, introduzca el nombre de usuario como
domain\username, donde dominio es el nombre del dominio. -
Desde la máquina virtual de Windows, inicie sesión en CSM y desplácese hasta Nubes > Azure > VNet y desplácese hasta la VNet adecuada para el pod.
-
Busque el área Descarga e instalación de NSX Tools de la pantalla para obtener la ubicación de descarga y el comando de instalación para Windows.
En esa área, busque la ubicación de descarga del script de instalación de Windows que se muestra. Bajo la ubicación de descarga se encuentra también un comando de instalación básica simple.
-
La ubicación de descarga que se muestra tiene el patrón
http://filepath/nsx_install.ps1, dondensx_install.ps1es el archivo de script de PowerShell yfilepathes la ruta de acceso desde la que se descarga el archivo. -
El comando de instalación básica que se muestra incluye una parte
-dnsSuffix DNS-suffix, donde sufijo-DNS es un valor generado de forma dinámica relacionado con la configuración de DNS elegida al implementar la PCG en su VNet de Microsoft Azure como parte de la configuración de NSX Cloud. Importante: Al ejecutar el script para instalar NSX Tools para una máquina virtual de imagen en Horizon Cloud, debe especificar: -
El mismo sufijo-DNS que se muestra en CSM para la VNet de Microsoft Azure. El sufijo-DNS es exclusivo para su entorno de configurado.
-
La
startOnDemand trueopción. Esta opción optimiza NSX Tools para el flujo de trabajo de publicación de Horizon Cloud.
-
-
Copie el sufijo-DNS que se muestra para tenerlo al ejecutar el script de instalación en los siguientes pasos.
-
Utilice la ubicación de descarga para descargar el
nsx_install.ps1archivo en una ubicación de la máquina virtual. -
Abra una línea de comandos de PowerShell, desplácese hasta donde descargó el archivo nsx_install.ps1 e instale NSX Tools ejecutando el comando de instalación con el valor para sufijo-DNS y la opción
-startOnDemand true.Importante: Se requiere la opción -startOnDemand true.
El siguiente bloque de código es un ejemplo del comando en una línea de comandos de PowerShell con un sufijo-DNS de ejemplo de
xxxxxxxxxxxxxxxxxxxxxxxxx.xx.internal.cloudapp.net.powershell -file 'nsx_install.ps1' -operation install -dnsSuffix xxxxxxxxxxxxxxxxxxxxxxxxx.xx.internal.cloudapp.net -startOnDemand trueCuando finaliza la ejecución del script, aparece un mensaje que indica si NSX Tools está instalado correctamente.
-
Cierre el símbolo del sistema de PowerShell.
-
Compruebe que el estado de arranque de NSX Tools sea Ready abriendo una línea de comandos normal y ejecutando el siguiente comando.
schtasks /query /tn nsx_bootstrapAl ejecutar ese comando, la tarea nsx_bootstrap debe mostrarse en
Readyestado. A continuación se muestra un ejemplo.TaskName Next Run Time Status --------------------- ------------------- ----------- nsx_bootstrap N/A Ready -
Cierre sesión en el sistema operativo Windows de la máquina virtual.
¿Qué hacer a continuación?
Con NSX Tools instalado y la nsx_bootstrap tarea que se muestra como Ready, puede publicar la imagen si ya no debe realizar ninguna personalización adicional. Consulte Convertir una máquina virtual de imagen configurada en una imagen asignable en Horizon Cloud por pod.
Reglas de firewall requeridas en NSX Manager para las máquinas virtuales aprovisionadas por pod
Cuando se utilizan funciones de NSX Cloud con el pod en Microsoft Azure, se deben habilitar algunas reglas de firewall distribuido en NSX Manager para permitir la comunicación con las máquinas virtuales administradas por NSX que se aprovisionan desde el pod. Si estas reglas no están habilitadas, los usuarios finales no podrán iniciar sus escritorios o aplicaciones remotas ni iniciar sesión en ellos.
En NSX Manager, habilite estas reglas para permitir el tráfico según se indica. En la tabla, la frase "Grupo de escritorios" hace referencia a la granja RDSH o a la asignación de escritorios VDI.
| Tipo de tráfico | Fuente | Destino | Servicio/protocolo/puerto |
|---|---|---|---|
| Tráfico de Horizon Web Client (Blast) | Máquinas virtuales de Unified Access Gateway del pod | Grupo de escritorios |
|
| Grupo de escritorios al tráfico del administrador de pods | Grupo de escritorios | Máquina virtual del administrador del pod |
|
| Grupo de escritorios al tráfico de servidor de dominio de Active Directory | Grupo de escritorios | Máquina virtual del administrador del pod |
|
Agregar la directiva de reenvío requerida en NSX Manager para las máquinas virtuales aprovisionadas por pod
Cuando se utiliza NSX-T Data Center 2.4 con un pod de en Microsoft Azure, además de habilitar las reglas de firewall, también debe agregar una directiva de reenvío para enrutar el tráfico que pertenece a las máquinas virtuales administradas por NSX del pod a través de la red de nube de Microsoft Azure (subyacente). Las directivas de reenvío se introdujeron en NSX-T Data Center 2.4.
Siga estos pasos en el entorno de NSX-T Data Center 2.4.
Procedimiento
-
Inicie sesión en la instancia de NSX Manager de su entorno.
-
Desplácese hasta Redes > directivas de reenvío.
-
En la página Directivas de reenvío, expanda la sección que representa la VNet en la que se implementa la puerta de enlace de nube pública (PCG) de NSX para uso del pod.
-
En la sección expandida, haga una copia de la última regla que aparece en esa sección, la denominada
CloudDefaultRoute, haciendo clic con el botón secundario y seleccionando Copiar regla. -
Establezca la acción de la nueva copia en Ruta de subyacencia.
-
Haga clic en Publicar.
¿Le resultó útil esta página?