Si vous prévoyez de déployer un environnement Horizon Cloud à l'aide d'Amazon WorkSpaces Core comme votre fournisseur de capacité, commencez par déployer un dispositif Horizon Edge. Horizon Edge représente le dispositif Edge de votre Infrastructure Horizon Cloud, sur laquelle votre Plan de contrôle géré sur le cloud se connecte à vos ressources Amazon, notamment le calcul, la mise en réseau, les passerelles et la capacité des postes de travail dans AWS.
Cette rubrique d'introduction explique l'objectif principal, les concepts généraux, ainsi que les étapes de préparation à comprendre avant de passer à la liste de vérification et à d'autres tâches.
Éléments fournis par un déploiement Horizon Cloud sur un dispositif Edge Amazon WorkSpaces Core
Flexibilité et évolutivité : vous pouvez commencer à petite échelle et croître. Chaque dispositif Horizon Edge peut être extrait d'un compte AWS et, éventuellement, d'autres fournisseurs de capacité. Vous pouvez même ajouter d'autres dispositifs Horizon Edge ou fournisseurs à l'avenir si la demande augmente.
Gestion du cloud unifiée : même si la capacité est du ressort d'Amazon Web Services, la gestion et l'orchestration restent centralisées via Horizon Cloud Control Plane, ce qui assure un accès et des contrôles cohérents parmi les sites.
Concepts clés
-
Fournisseur de capacité : pour les déploiements Amazon WorkSpaces Core, votre compte AWS agit en tant que fournisseur de capacité qui fournit des ressources de calcul, de réseau et WorkSpaces Core pour Horizon Edge.
-
Amazon Virtual Private Cloud (VPC) : chaque dispositif Horizon Edge nécessite un VPC dédié. Le VPC doit inclure des sous-réseaux correctement configurés pour les composants de gestion, l'accès externe, le cas échéant, et la capacité des postes de travail.
-
Passerelles et mise en réseau : un dispositif Horizon Edge inclut des dispositifs de passerelles pour la gestion et l'accès des utilisateurs. Une mise en réseau appropriée est requise (sous-réseaux, tables de routage, passerelles NAT, équilibrage de charge, groupes de sécurité et autres constructions de mise en réseau AWS) pour garantir une circulation sécurisée et efficace du trafic.
-
Identité et autorisations : vous devez configurer des autorisations IAM dans AWS, y compris des rôles et des stratégies IAM qui permettent à Horizon Cloud Control Plane de déployer et de gérer les ressources requises dans votre compte AWS en votre nom.
Ce que vous pouvez en attendre
Préparez-vous à mettre en place les éléments suivants :
-
Un compte AWS : de préférence un compte dédié aux déploiements d'Horizon Edge, afin de réduire les conflits avec des charges de travail non liées.
-
Identité et autorisations AWS configurées : créez les rôles et stratégies IAM requis avec les autorisations appropriées afin que l'assistant de déploiement Horizon Cloud puisse provisionner la capacité WorkSpaces Core et la prise en charge des ressources dans AWS.
-
Planifier votre topologie de mise en réseau
- Décidez si vous devez utiliser un VPC existant ou en créer un.
- Prévoyez les sous-réseaux requis pour la gestion et les charges de travail des postes de travail.
- Planifiez l'accès NAT ou Internet si nécessaire, l'équilibrage de charge, les tables de routage et les règles de groupe de sécurité.
- Envisagez l'appairage VPC ou AWS Direct Connect en cas d'intégration à une infrastructure existante, comme AD ou DNS sur site.
-
Préparer l'intégration de DNS, du domaine et de l'identité : si vous prévoyez de fournir des postes de travail joints au domaine ou Single Sign-On, assurez-vous que votre infrastructure Active Directory et DNS est prête. En fonction de votre modèle de déploiement, elle peut résider dans AWS, sur site ou dans un environnement d'identité hybride.
Structure de cette section Premiers pas
Les rubriques qui suivent cetteintroduction sont organisées pour vous guider à pas à pas sur tout ce qui nécessaire avant le déploiement, notamment les éléments suivants :
- Une liste de vérification des conditions requises
- Préparation des comptes AWS, des rôles IAM et des autorisations
- Mise en réseau : VPC, sous-réseaux, NAT, équilibrage de charge, tables de routage, groupes de sécurité
- Conditions préalables relatives au DNS, au domaine et à l'identité, notamment les considérations Active Directory et SSO
- Étapes de configuration et d'enregistrement spécifiques à AWS dans Horizon Cloud
- (Facultatif) Conseils d'évolutivité, fournisseurs de capacité supplémentaires et déploiements de plusieurs dispositifs Edge
Cette page vous a-t-elle été utile ?