Si vous prévoyez de déployer un environnement Horizon Cloud à l'aide de Microsoft Azure comme fournisseur de capacité, commencez par déployer un dispositif Horizon Edge. Un dispositif Microsoft Azure Edge représente le dispositif Edge de votre infrastructure Horizon Cloud, selon laquelle le plan de contrôle géré par le cloud répond à vos ressources, telles que le calcul, la mise en réseau, les passerelles et les postes de travail hébergés sur Microsoft Azure.
Cette rubrique d'introduction explique l'objectif principal, les concepts généraux, ainsi que les étapes de préparation à comprendre avant de passer à la liste de vérification et à d'autres tâches.
Éléments fournis par un déploiement d'Horizon Cloud on Microsoft Azure
Flexibilité et évolutivité : vous pouvez commencer à petite échelle et croître. Chaque dispositif Horizon Edge peut être extrait d'un abonnement Microsoft Azure et, éventuellement, de fournisseurs supplémentaires. En outre, vous pouvez même ajouter d'autres dispositifs Horizon Edge ou de fournisseurs de capacité à l'avenir si la demande augmente.
Gestion du cloud unifiée : même si la capacité est du ressort de Microsoft Azure, la gestion et l'orchestration restent centralisées via Horizon Cloud Control Plane, ce qui assure un accès et des contrôles cohérents indépendamment des sites.
Concepts clés
- Fournisseur de capacité : pour les déploiements Microsoft Azure, votre abonnement Microsoft Azure agit comme fournisseur qui fournit des ressources de calcul et de réseau pour Horizon Edge.
- Réseau virtuel (VNet) : chaque dispositif Horizon Edge nécessite un VNet Azure dédié. Ce VNet doit être configuré avec des sous-réseaux pour la gestion, la zone DMZ (pour l'accès externe) et la capacité des postes de travail.
- Passerelles et mise en réseau : un dispositif Horizon Edge inclut des dispositifs de passerelle pour l'accès et la gestion des utilisateurs et nécessite une mise en réseau appropriée (sous-réseaux, NAT, équilibrage de charge, NSG et autres constructions réseau Microsoft Azure) pour garantir une circulation sécurisée et efficace du trafic.
- Identité et autorisations : vous devez créer et configurer un principal de service et, éventuellement, une identité gérée attribuée par l'utilisateur dans Microsoft Azure. Cette identité permet à Horizon Cloud Control Plane de déployer des ressources, telles que des machines virtuelles, des réseaux et des dispositifs de passerelle, dans votre abonnement en votre nom.
Ce que vous pouvez en attendre
Préparez-vous à mettre en place les éléments suivants :
-
Abonnement Microsoft Azure : de préférence un abonnement dédié à Horizon Edge, afin d'éviter les conflits avec d'autres charges de travail.
-
Identité et autorisations Microsoft Azure configurées : créez un principal de service et, éventuellement, une identité gérée attribuée par l'utilisateur avec les autorisations appropriées afin que l'assistant de déploiement puisse provisionner des ressources dans Microsoft Azure.
-
Planifier votre topologie de mise en réseau
- Décidez s'il convient d'utiliser un réseau virtuel existant ou de créer un réseau virtuel.
- Planifiez les sous-réseaux pour les charges de travail de gestion, de zone DMZ et de poste de travail.
- Planifiez les règles NAT, d'équilibrage de charge et de NSG.
- Envisagez l'appairage de réseau virtuel si vous avez besoin d'une connectivité à une infrastructure existante, comme Active Directory et DNS.
-
Préparer l'intégration DNS, domaine et identité : si vous prévoyez de fournir des postes de travail ou SSO intégrés à Active Directory, assurez-vous que votre infrastructure Active Directory et DNS est prête. Selon votre environnement, il peut s'agir d'une configuration d'identité sur site, dans Microsoft Azure ou hybride.
Structure de cette section Premiers pas
Les rubriques qui suivent cette introduction sont organisées pour vous guider pas à pas pour tout ce qui est nécessaire avant de déployer un dispositif Microsoft Azure Edge, notamment les éléments suivants :
- Une liste de vérification des conditions requises.
- Préparation de l'abonnement et de l'identité Microsoft Azure, par exemple en créant un principal de service Microsoft Azure et une identité gérée.
- Mise en réseau : réseau virtuel, sous-réseaux (DMZ, gestion, poste de travail), NAT, équilibrage de charge et NSG.
- Conditions préalables DNS et de domaine et d'identité en cas d'intégration à Active Directory ou à l'aide de SSO.
- Enregistrement du fournisseur spécifique à Microsoft Azure et configuration dans Horizon Cloud
- (Facultatif) Éléments à prendre en compte pour la mise à l'échelle, la capacité supplémentaire, plusieurs fournisseurs
Cette page vous a-t-elle été utile ?