Skip to main content

Configurer les paramètres réseau pour Amazon WorkSpaces Core

Pour Horizon Cloud, votre déploiement nécessite la prise en charge du sous-réseau dans la région Amazon WorkSpaces Core, ce qui nécessite l'existence d'un Virtual Private Cloud (VPC) dans cette région.

Créez un VPC dans une région Amazon WorkSpaces Core avec un espace d'adresses applicable pour les sous-réseaux et adresses IP NAT requis.

Procédure de création de sous-réseaux de gestion, locataire et sous-réseaux DMZ

Créez trois plages d'adresses de sous-réseaux qui ne se chevauchent pas au format CIDR (routage interdomaine sans classe) dans le VPC. Les conditions requises suivantes pour le sous-réseau sont minimales. Pour des environnements plus grands, des sous-réseaux de taille plus grande peuvent être nécessaires.

  1. Créer le sous-réseau de gestion - /26 minimum

    Si vous déployez une passerelle Edge et que vous utilisez une passerelle NAT comme type de connectivité sortante, configurez une passerelle NAT. Assurez-vous également que le sous-réseau de gestion n'est pas en conflit avec les plages d'adresses IP suivantes :

    • 169.254.0.0/16
    • 172.30.0.0/16
    • 172.31.0.0/16
    • 192.0.2.0/24
  2. Créez deux sous-réseaux de poste de travail (locataire) dans deux zones de disponibilité différentes.

    Pour le sous-réseau principal de poste de travail (locataire), créez des sous-réseaux minimaux /27, mais d'une taille appropriée en fonction du nombre de postes de travail et de serveurs RDS. Vous pouvez ajouter d'autres sous-réseaux si nécessaire.

    Remarque : si vous utilisez un équilibreur de charge interne, assurez-vous que tous les sous-réseaux de VM pour vos VM de poste de travail se trouvent dans les plages d'adresses IP décrites dans RFC1918.

  3. Créez le sous-réseau de zone DMZ.

    Créez des sous-réseaux minimaux /27 pour le cluster d'Unified Access Gateway.

    Remarque : le déploiement d'une instance d'Unified Access Gateway nécessite trois sous-réseaux. Chaque VM Unified Access Gateway dispose de trois cartes réseau, une de chaque sous-réseau. Le pool principal d'équilibrage de charge externe est attaché aux cartes réseau du sous-réseau de zone DMZ. Le pool principal d'équilibrage de charge interne est attaché aux cartes réseau du sous-réseau de poste de travail. Vérifiez qu'il n'y a pas de règles de NSG (Groupes de sécurité réseau) ou de pare-feu qui bloquent l'entrée au réseau DMZ depuis Internet. Les seuls NSG qu'Omnissa déploie sont ceux qui sont attachés aux cartes réseau (pas au sous-réseau) et autorisent par défaut l'entrée. Toutes les règles de pare-feu ou de NSG qui bloquent le trafic entrant d'Internet vers les cartes réseau de zone DMZ entraînent des problèmes lors de la tentative de connexion aux instances d'Unified Access Gateway via l'équilibrage de charge externe.

Procédure de spécification du couplage d'agent et des plages d'adresses IP AWS pour Amazon Workspaces Core dans Paramètres

Dans Horizon Cloud, chaque machine virtuelle se connecte en toute sécurité à Horizon Control Plane afin qu'un agent s'exécutant sur une machine virtuelle puisse envoyer des données de manière plus sécurisée. Ce processus est appelé couplage d'agent. Pour Amazon Workspaces Core, vous pouvez éventuellement spécifier une plage d'adresses IP de passerelle NAT autorisée à utiliser pour ce couplage d'agent à l'aide d'une séquence d'interface utilisateur Paramètres généraux. La plage d'adresses IP que vous spécifiez est utilisée pour valider et autoriser l'utilisation d'une adresse externe pour connecter le trafic unidirectionnel pour les réseaux VIP internes.

Vous pouvez spécifier plusieurs plages d'adresses IP de passerelle NAT. L'utilisation de ce paramètre est facultative et permet une sécurité accrue.

Si vous spécifiez au moins une plage d'adresses IP de passerelle NAT ici, la validation est effectuée et l'accès est ensuite refusé si une demande qui ne provient pas de cette plage d'adresses IP est effectuée. Si vous ne fournissez pas de plage réseau ici, l'accès est autorisé à partir de l'une de vos adresses IP de passerelle NAT.

  1. Dans Horizon Universal Console, cliquez sur Paramètres, puis, dans la vignette Paramètres généraux, cliquez sur Gérer.

    image

  2. Cliquez sur Ajouter dans la section Ajouter une plage réseau et entrez une plage d'adresses IP de passerelle NAT autorisée.

  3. Vous pouvez également cliquer sur Ajouter dans la section Plages d'adresses IP AWS pour spécifier un CIDR, une adresse IP unique et des plages d'adresses IP.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…