Debe tener una suscripción para la capacidad de nube en Microsoft Azure y, a continuación, traer la información de suscripción para emparejar esa capacidad de nube con Horizon Cloud. Utilice Horizon Universal Console para poner en espera la implementación en esa suscripción y crear imágenes maestras. A partir de esas imágenes, se aprovisionan aplicaciones remotas y escritorios de sesión única y multisesión a los usuarios finales para que accedan de forma segura desde cualquier dispositivo.
La implementación crea lo que se conoce como un pod de Horizon Cloud. Las aplicaciones remotas y los escritorios de sesión única y multisesión se aprovisionan desde ese pod aprovechando la capacidad de la suscripción de Microsoft Azure. En función de la ubicación del pod implementado, puede elegir dónde residirán las aplicaciones y los escritorios.
Para obtener una introducción general a Horizon Cloud, consulte Arrendatarios de first-gen - Conceptos básicos de los arrendatarios de Horizon. Para obtener información sobre el flujo de trabajo de actividades recomendado para la primera implementación de pod de Horizon Cloud, consulte Pod de Horizon Cloud: incorporación del primer pod: flujo de trabajo de nivel general.
El pod de Horizon Cloud implementado
El pod implementado por Horizon Cloud en Microsoft Azure tiene una ubicación regional física en una nube de Microsoft Azure. En el asistente de implementación de pods, seleccione dónde desea colocar el pod según las regiones disponibles para su suscripción de Microsoft Azure. Seleccione también una red virtual (VNet) existente que el pod utilizará en la región seleccionada. Tiene la opción de implementar una configuración de puerta de enlace externa con el pod, con los recursos de esa puerta de enlace externa implementados en la misma VNet que el pod o en una VNet independiente que esté emparejada con la VNet del pod.
Nota: Configure previamente el entorno de Microsoft Azure con la VNet del pod (y con la VNet de la puerta de enlace externa si utiliza esa opción de configuración). Puede crear de antemano las subredes que requieren el pod y la configuración de la puerta de enlace externa, o bien permitir que el implementador de pods cree las subredes durante la implementación. Si no crea las subredes antes de la implementación, el implementador de pods las crea a medida que implementa las máquinas virtuales y los recursos necesarios en el entorno. Si elige hacer que el implementador de pods cree sus subredes obligatorias, debe saber qué espacios de direcciones IP desea utilizar para las subredes del pod antes de iniciar el asistente de implementación. Si decide crear las subredes de antemano, debe asegurarse de que cumplan ciertos requisitos antes de iniciar el proceso de implementación. Para obtener más información sobre los requisitos al crear las subredes de forma anticipada, consulte Arrendatarios de first-gen: antes de la implementación del pod, crear las subredes requeridas del pod de Horizon Cloud en la VNet en Microsoft Azure y Arrendatarios de first-gen: cuándo usar subredes existentes para un pod de Horizon Cloud en Microsoft Azure.
Importante: Este pod de Microsoft Azure no es un arrendatario. Este pod no cumple con el mismo conjunto de características que definen a un arrendatario y que se esperaría de él. Por ejemplo, aunque un tenant tenga una asignación uno a uno a un dominio de Active Directory y esté aislado de otros tenants, todos los pods de Horizon Cloud en Microsoft Azure que se implementan con el mismo registro de cuenta de cliente de Horizon Cloud deben poder comunicarse con los mismos servidores de Active Directory, y la configuración de DNS debe resolver todos esos dominios de Active Directory.
Para realizar una estructura de varios tenants, debe configurar varios registros de cuentas de cliente de Horizon Cloud. El registro de cuenta de cliente de Horizon Cloud, que se crea cuando se registra en Horizon Cloud y está asociado a sus credenciales de Customer Connect, se asemeja más a un arrendatario. Un registro de cuenta de cliente de Horizon Cloud está aislado de otros registros de cuentas de cliente de Horizon Cloud. Se asigna un solo registro de cuenta de cliente a varios pods, y cuando alguien utiliza cualquiera de las credenciales de cuenta asociadas con ese registro de cuenta de cliente para iniciar sesión en la consola administrativa, la consola refleja todos los pods que están asignados a ese registro de cuenta de cliente.
El proceso de implementación del pod crea automáticamente un conjunto de grupos de recursos en su capacidad de Microsoft Azure. Los grupos de recursos se utilizan para organizar los activos que necesita y crea el entorno, como:
- Máquinas virtuales para las instancias del administrador de pods.
- Máquinas virtuales para las instancias de Unified Access Gateway y sus equilibradores de carga
- Máquina virtual para la máquina virtual del conector en la configuración de la puerta de enlace externa cuando se implementa esa configuración en una VNet independiente de la VNet del pod
- Máquinas virtuales para las imágenes maestras compatibles con RDSH
- Máquinas virtuales para las imágenes maestras de escritorio VDI
- Máquinas virtuales para las imágenes asignables (publicadas, selladas) realizadas a partir de las imágenes maestras
- Máquinas virtuales para las granjas RDSH que proporcionan las aplicaciones remotas y los escritorios RDSH
- Máquinas virtuales para los escritorios VDI
- Activos adicionales que las máquinas virtuales y el entorno requieren para operaciones compatibles, como interfaces de red, direcciones IP, discos, claves de cifrado, recurso de servidor de Microsoft Azure Database for PostgreSQL y diversos elementos similares. El proceso de implementación del pod también puede crear las subredes virtuales requeridas, mediante el uso de los valores que especifique en el asistente de implementación.
Todos los grupos de recursos creados por Horizon Cloud en el entorno de Microsoft Azure tienen nombres que contienen el patrón hcs-.
PRECAUCIÓN:
No modifique ni elimine manualmente los recursos relacionados con el pod mediante el portal de Microsoft Azure, excepto en caso de:
- Creación manual de imágenes maestras.
- Modifique los grupos de seguridad de red de la granja y la asignación de escritorios VDI según sea necesario para configurar puertos para sus circunstancias empresariales.
No cree manualmente recursos adicionales dentro de los grupos de recursos administrados por Horizon, incluidos los grupos de recursos de pod y Unified Access Gateway.
- Elimine los recursos personalizados en el pod o en los grupos de recursos de Unified Access Gateway antes de la programación de mantenimiento de actualización del pod.
Horizon Cloud configura automáticamente los recursos relacionados con el pod para asegurarse de que el pod funcione según lo diseñado. Nunca cambie manualmente la configuración de los recursos que Horizon Cloud crea e implementa automáticamente durante los flujos de trabajo, incluidos los nombres o las direcciones IP asignadas, etc. Nunca apague manualmente las instancias de máquina virtual ni las elimine directamente mediante el portal de Microsoft Azure. No elimine nunca de forma manual la máquina virtual del administrador ni las máquinas virtuales de Unified Access Gateway. Nunca elimine manualmente las NIC de los grupos de recursos, especialmente de los grupos de recursos de Unified Access Gateway. Si cambia la configuración generada, apaga manualmente las máquinas virtuales o elimina manualmente las máquinas virtuales o las NIC creadas por el implementador de pods, pueden producirse resultados impredecibles y errores en las operaciones de pod, las actualizaciones de pod y las eliminaciones de pod.
El siguiente diagrama muestra un pod implementado que tiene los tipos externo e interno de configuraciones de puerta de enlace, y donde la puerta de enlace externa reside en la misma VNet que el propio pod. En este diagrama, RG significa el grupo de recursos.
Las instancias de Unified Access Gateway en la configuración de puerta de enlace externa tienen NIC en la red desmilitarizada (DMZ). Con una configuración de puerta de enlace externa, puede tener a los usuarios finales ubicados en Internet, fuera de la red corporativa, lo que permite el acceso a sus aplicaciones y escritorios virtuales aprovisionados por el pod a través de esa configuración. Con una configuración de puerta de enlace interna, puede tener a los usuarios finales ubicados en la intranet, dentro de la red corporativa, lo que permite establecer conexiones de confianza con sus aplicaciones y escritorios virtuales aprovisionados por el pod a través de la puerta de enlace.
El implementador de pods ofrece la opción de implementar el pod con ambas configuraciones de forma anticipada. Como alternativa, puede implementar el pod con una sola configuración de puerta de enlace o con ninguna, y editar el pod implementado para agregar la configuración de puerta de enlace no seleccionada más adelante. También puede implementar el pod inicialmente sin ningún tipo y agregarlo más adelante.
El sistema implementa el pod con alta disponibilidad, con dos máquinas virtuales del administrador de pods de forma predeterminada.
El siguiente diagrama muestra los recursos que se implementan cuando se elige la opción para que la puerta de enlace externa resida en su propia VNet, independiente de la VNet del pod. Las dos VNet deben estar emparejadas. Este diagrama también se aplica cuando se elige la opción para que los recursos de la puerta de enlace externa se implementen mediante una suscripción de Microsoft Azure diferente a la utilizada para el pod. Debido a que las VNet no pueden cruzar las suscripciones, elegir implementar la puerta de enlace externa en su propia suscripción es un subconjunto de elegir la puerta de enlace externa para que resida en su propia VNet.
Propina: La implementación de la configuración de puerta de enlace externa en su propia VNet ofrece la capacidad de implementar estos pods de Horizon Cloud en entornos complejos de Microsoft Azure que utilizan la topología de red radial en Microsoft Azure.
Suscripciones y cantidad de pods
Tenga en cuenta la cantidad de pods que implemente en una sola suscripción, especialmente si tiene pensado que cada pod se ejecute a mayor escala. Aunque se pueden implementar varios pods en una sola suscripción a Microsoft Azure, ya sea en una sola región o en varias, Microsoft Azure impone ciertos límites dentro de una sola suscripción. Debido a los límites de Microsoft Azure, la implementación de un gran número de pods en una sola suscripción aumenta la probabilidad de alcanzar los límites. Numerosas variables, y combinaciones de estas variables, condicionan el alcance de dichos límites, como la cantidad de pods, la cantidad de granjas y asignaciones dentro de cada pod, la cantidad de máquinas virtuales RDSH de granja dentro de cada pod, la cantidad de escritorios dentro de cada asignación, y así sucesivamente.
Si tiene pensado que haya pods que se ejecuten a mayor escala, considere la posibilidad de contar con varias suscripciones en una sola cuenta de Microsoft Azure. Los clientes de Microsoft Azure utilizan este enfoque, y a menudo lo prefieren, ya que ofrece algunas ventajas para la administración continua de las suscripciones. Este enfoque consiste en implementar un único pod por suscripción, acumular las suscripciones en una sola cuenta principal y evitar las posibilidades de alcanzar los límites de Microsoft Azure que afectan a una sola suscripción.
Cuando tiene pods existentes que se implementaron antes de esta versión actual de Horizon Cloud
Como se describe en Pods de Horizon Cloud: mantenimiento y actualizaciones, actualizamos los componentes de software de Horizon Cloud periódicamente para incluir nuevas funciones y correcciones de errores. El entorno de administración en la nube se actualiza de forma semanal y los archivos binarios que son la base de los componentes de software del pod normalmente se actualizan de forma trimestral, aproximadamente. La página de documentación de Horizon Cloud first-gen proporciona acceso a la página de Notas de la versión, que proporciona listas de Novedades para cada fecha de calendario en la que se han incorporado funciones sustantivas visibles para el cliente.
Cuando se implementa un nuevo pod, el pod siempre se crea en la versión de manifiesto más reciente para el entorno de servicio de producción actual. Por ejemplo, si creó un nuevo pod en agosto de 2019, dicho pod se implementó con componentes de software que estaban actualizados para Horizon Cloud a partir de esa fecha. Según el tiempo que haya utilizado el entorno de Horizon Cloud, en una fecha determinada, el entorno general de Horizon Cloud puede incluir algunos pods que se encuentren en la última versión comercializada y otros que se encuentren en una versión anterior que aún no se ha actualizado al manifiesto más reciente.
Importante: En general, el contenido de esta Guía de administración describe las funciones, los flujos de trabajo y los comportamientos que están disponibles en la versión de producción actual y que se aplican cuando el pod se encuentra en la versión de manifiesto del pod más reciente puesta a disposición en esta versión actual. La consola basada en la nube en la que se realizan tareas administrativas es dinámica. La interfaz basada en web de la consola generalmente mostrará mensajes cuando una acción o área de la consola requiera actualizar el pod para utilizar la función. Para un pod que ya existía antes de esta versión, es posible que algunos flujos de trabajo requieran pasos diferentes a los que se describen en esta Guía de administración. Para obtener una lista de los flujos de trabajo de esta versión que ahora son diferentes para los pods de la versión de manifiesto más reciente, si los hubiera, consulte el tema de la documentación Para clientes actuales con pods existentes conectados a la nube: acerca de las versiones de Horizon Cloud y las secciones que contiene.
Terminología y referencias de Microsoft Azure
La documentación del producto de Horizon Cloud on Microsoft Azure utiliza la terminología de Microsoft Azure aplicable según corresponda en las descripciones y los pasos de las tareas de los flujos de trabajo de Horizon Cloud on Microsoft Azure. Si no está familiarizado con la terminología de Microsoft Azure, puede usar las siguientes referencias aplicables en la documentación del producto de Microsoft Azure para obtener más información.
Nota: El uso de mayúsculas y minúsculas, así como la ortografía en las citas que aparecen a continuación, siguen el mismo uso de mayúsculas y minúsculas, y la misma ortografía que se encuentran en los artículos vinculados en la documentación de Microsoft Azure.
| Referencias útiles de Microsoft Azure | Descripción |
|---|---|
| Glosario de Microsoft Azure: un diccionario de terminología de nube en la plataforma de Azure | Utilice este glosario para conocer el significado de los términos que se utilizan en el contexto de nube de Microsoft Azure, para términos como equilibrador de carga, región, grupo de recursos, suscripción, máquina virtual y red virtual (vnet). Nota: El glosario de Microsoft Azure no incluye el término entidad de servicio porque la entidad de servicio es un recurso que se crea automáticamente en Microsoft Azure cuando se crea un registro de aplicación en Microsoft Azure. El motivo por el cual se crea un registro de aplicación en su suscripción de Microsoft Azure es que es la forma en que se autoriza a Horizon Cloud como una aplicación para utilizar la capacidad de Microsoft Azure. El registro de la aplicación y su entidad de servicio complementaria habilitan el servicio Horizon Cloud que actúa como una aplicación para acceder a los recursos de la suscripción de Microsoft Azure. Utilice la siguiente referencia a continuación para obtener información sobre las aplicaciones y las entidades de servicio que pueden acceder a los recursos de Microsoft Azure. |
| Usar el portal para crear una aplicación de Azure Active Directory y una entidad de servicio que pueda acceder a los recursos | Utilice este artículo para obtener información sobre la relación entre una aplicación y una entidad de servicio en una nube de Microsoft Azure. |
| Descripción general de Azure Resource Manager | Utilice este artículo para obtener información sobre las relaciones entre los recursos, los grupos de recursos y el administrador de recursos en Microsoft Azure. |
| Azure VNet | Utilice este artículo para obtener información sobre el servicio de red virtual (VNet) de Azure en Microsoft Azure. Consulte también Preguntas frecuentes sobre la red virtual de Azure. |
| Emparejamiento de VNet de Azure | Utilice este artículo para obtener información sobre el emparejamiento de redes virtuales en Microsoft Azure. |
| Topología de red radial en Azure | Utilice este artículo para obtener información sobre la topología de red radial en Microsoft Azure. |
| Descripción general de la ruta exprés de Microsoft Azure | Utilice este artículo para obtener información sobre la ruta exprés de Microsoft Azure y sobre cómo puede utilizarla para establecer conexiones entre las redes locales, Microsoft Azure y los pods de Horizon Cloud. |
| Acerca de la puerta de enlace de VPN Planificación y diseño de la puerta de enlace de VPN Crear una conexión de sitio a sitio en Azure Portal | Utilice estos artículos para obtener información sobre cómo configurar VPN en Microsoft Azure. |
| ¿Qué es el equilibrador de carga de Azure? | Utilice este artículo para obtener información sobre los equilibradores de carga de Azure que se implementan para un pod: el equilibrador de carga para las máquinas virtuales del administrador de pods y los equilibradores de carga para las configuraciones de puerta de enlace. |
| ¿Qué es Azure Database for PostgreSQL? | Utilice este artículo para obtener información sobre el servicio Microsoft Azure Database for PostgreSQL. |
| ¿Qué es Azure Virtual Desktop? | Utilice este artículo para obtener información sobre Microsoft Azure Virtual Desktop y cómo se relaciona con Microsoft Windows 10 Enterprise multisesión y Microsoft Windows 7 Enterprise con actualizaciones de seguridad ampliadas. Cuando la cuenta de arrendatario de Horizon Cloud tiene la configuración para Horizon Cloud on Microsoft Azure como extensión de Microsoft Azure Virtual Desktop, se proporciona soporte para usar Microsoft Windows 10 Enterprise multisesión y Microsoft Windows 7 Enterprise con los pods implementados en Microsoft Azure. |
¿Le resultó útil esta página?