Les éléments de liste de contrôle suivants sont requis pour configurer votre environnement afin de prendre en charge Horizon Cloud sur Nutanix.
Remarque : Horizon Cloud sur Nutanix est actuellement disponible en mode Disponibilité limitée (LA) uniquement.
Conditions requises pour l'identité de machine
Active Directory sur site est requis pour l'identité de la machine. Pour permettre aux postes de travail VDI de rejoindre le domaine Active Directory spécifié, les contrôleurs de domaine doivent donc être accessibles depuis le réseau sur lequel les postes de travail doivent être déployés. Vous devez créer des comptes de jonction de domaine principal et auxiliaire.
Le compte de jonction de domaine Active Directory est utilisé pour effectuer des opérations Sysprep et joindre les ordinateurs au domaine. Définissez le mot de passe du compte afin qu'il n'expire jamais. Le compte nécessite les autorisations Active Directory suivantes :
- Toutes les propriétés - accès en lecture
- Réinitialiser le mot de passe
- Créer des objets ordinateur
- Supprimer des objets ordinateur
- Écrire toutes les propriétés
Pour plus d'informations, reportez-vous au tableau Active Directory dans la section Conditions requises pour l'identité de machine de Liste de vérification des conditions requises pour le déploiement d'un dispositif Microsoft Azure Edge.
Conditions requises pour l'identité d'utilisateur
Horizon Cloud repose sur un fournisseur d'identité externe et prend en charge actuellement Microsoft Entra ID (Azure Active Directory) et Workspace ONE Access. Le fournisseur d'identité que vous configurez avec Horizon Cloud effectue l'authentification requise lorsque les utilisateurs tentent d'accéder à leurs postes de travail.
Que vous utilisiez Microsoft Entra ID ou Workspace ONE Access, vous devez connecter un annuaire Active Directory sur site au fournisseur d'identité externe. Pour plus d'informations, reportez-vous à la section Configuration de votre fournisseur d'identité.
Conditions requises pour nutanix AHV et Prism Central
Les configurations suivantes de Nutanix Prism Central sont requises.
Installation de l'hyperviseur Nutanix AHV et configuration du cluster
- Utilisez l'outil Nutanix Foundation ou le programme d'installation manuel de Phoenix pour installer AHV sur les hôtes physiques.
- Pour un cluster, au moins 3 hôtes AHV sont requis.
- Réimagez tous les nœuds à l'aide de Foundation pour une nouvelle installation.
- Après l'installation, joignez les nœuds à un cluster via Prism Element.
- Assurez-vous que chaque hôte et chaque CVM disposent d'adresses IP uniques et de configurations DNS et NTP appropriées.
- Si vous prévoyez de créer un cluster à nœuds multiples ultérieurement, ne sélectionnez pas Créer un cluster à nœud unique lors de l'installation.
- Planifiez vos adresses IP de gestion et de CVM.
Configuration réseau avec des VLAN
- Créez 3 VLAN/réseaux pour le trafic DMZ, de gestion et de postes de travail. Ces 3 réseaux sont requis par Horizon Cloud.
- Configurez le balisage VLAN sur les commutateurs physiques et mappez-les correctement à l'aide de la mise en réseau de Prism Element.
- Créez des réseaux dans Prism avec le balisage VLAN pour maintenir le trafic séparé par fonction.
- Assurez-vous que les ACL sont configurées pour contrôler le flux de trafic, notamment entre la zone DMZ et les réseaux internes.
- Créez des ponts distincts dans AHV pour chaque VLAN ou balisez des VLAN sur un pont partagé tel que br0.
Configuration du stockage
- Utilisez la configuration de pool de stockage recommandée par Nutanix : un pool de stockage par cluster est typique.
- Spécifiez une valeur de facteur de réplication de 3 pour plus de 5 clusters de nœuds.
- Créez des conteneurs de stockage dans le pool de stockage recommandé par Nutanix pour les VM.
- Activez la compression/déduplication pour optimiser l'utilisation.
- Suivez les meilleures pratiques pour la configuration RAID et de disques sur les nœuds avant la création d'images.
- Par défaut, le stockage distribué Nutanix fournit une haute disponibilité et des performances d'E/S locales.
Attribution de licence pour les charges de travail VDI
- Les licences VDI Nutanix sont basées sur une licence temporaire, généralement annuelle, et sur la base du nombre maximal d'utilisateurs simultanés.
- Doivent être appliquées à un cluster dédié prenant uniquement en charge les charges de travail VDI.
- Les éditions Starter, Pro et Ultimate offrent des fonctionnalités croissantes, avec Ultimate incluant la réplication et la sécurité avancées.
- Les licences VDI sont indépendantes des licences basées sur les cœurs. Consultez la page du produit Nutanix VDI pour connaître les références de commande et les fonctionnalités détaillées des licences.
Éléments à prendre en compte pour l'installation et la configuration de Prism Central
Prism Central gère plusieurs clusters Nutanix et fournit des analyses, la gestion du cycle de vie et la génération de rapports.
- Prism Central doit être déployé sur site en tant que nœud unique pour les environnements plus petits ou en tant que cluster évolutif à 3 nœuds pour la haute disponibilité. Le déploiement Prism Central à 3 nœuds exécute 3 VM pour la tolérance aux pannes.
- Un compte d'administrateur avec des privilèges complets est requis pour l'installation et la gestion des clusters.
- Pour plus de sécurité, des rôles personnalisés avec des autorisations granulaires peuvent être créés et attribués à l'aide des informations disponibles dans votre Guide de l'utilisateur de Nutanix Prism Central.
- Une instance unique de Prism Central prend en charge jusqu'à 12 000 VM, la montée en charge prend en charge jusqu'à 25 000.
- Assurez-vous que la configuration réseau permet la communication entre Prism Central et les nœuds du cluster.
Bien que l'administrateur dispose du rôle d'administrateur, vous pouvez éventuellement créer un rôle personnalisé et l'attribuer à un utilisateur à l'aide de stratégies d'autorisation. Pour plus d'informations, reportez-vous à la section Gestion de la sécurité et des utilisateurs dans la documentation du produit Nutanix Prism.
Pour obtenir l'autorisation minimale requise pour un rôle personnalisé, reportez-vous au tableau suivant.
| Objet | Autorisation |
|---|---|
| Cluster | Afficher le cluster |
| Hôte du cluster | Afficher l'hôte du cluster |
| Sous-réseau | Afficher le sous-réseau |
| Conteneurs de stockage | Afficher les conteneurs de stockage |
| Machine virtuelle AHV | Afficher la machine virtuelle |
| Machine virtuelle AHV | Afficher la VM par ID |
| Machine virtuelle AHV | Autoriser la mise hors tension de la machine virtuelle |
| Machine virtuelle AHV | Autoriser la mise sous tension de la machine virtuelle |
| Machine virtuelle AHV | Cloner machine virtuelle |
| Machine virtuelle AHV | Redémarrer la machine virtuelle via ACPI |
| Machine virtuelle AHV | Arrêter la machine virtuelle via ACPI |
| Machine virtuelle AHV | Afficher la machine virtuelle existante |
| Machine virtuelle AHV | Mettre à jour la machine virtuelle |
| Machine virtuelle AHV | Supprimer la machine virtuelle |
| Machine virtuelle AHV | Rétablir la machine virtuelle existante |
| Machine virtuelle AHV | Réinitialiser la machine virtuelle |
| Machine virtuelle AHV | Mettre à jour les catégories de la machine virtuelle |
| Machine virtuelle AHV | Démonter le CD-ROM de la machine virtuelle |
| Machine virtuelle AHV | Mettre à jour la configuration NGT de la machine virtuelle |
| Point de récupération | Créer un point de récupération |
| Point de récupération | Supprimer le point de récupération |
| Point de récupération | Afficher le point de récupération |
| Tâche | Afficher la tâche |
| Gestion des catégories | Créer ou mettre à jour la catégorie de nom |
| Gestion des catégories | Créer ou mettre à jour la catégorie de valeur |
| Gestion des catégories | Supprimer la catégorie de nom |
| Gestion des catégories | Supprimer la catégorie de valeur |
| Gestion des catégories | Afficher la catégorie de valeur |
| Modèles de VM (modèles) | Afficher les modèles de VM |
| Modèles de VM (modèles) | Déployer les modèles de VM |
Exigences requises pour la mise en réseau
Pour connaître les conditions requises pour la mise en réseau, reportez-vous à la section Configurer les paramètres réseau pour les déploiements Nutanix Edge.
Cette page vous a-t-elle été utile ?