À partir d'Horizon Universal Console, vous pouvez utiliser l'UI Ajouter un dispositif Horizon Edge pour ajouter et déployer un dispositif Horizon Edge dans votre abonnement Amazon WorkSpaces Core.
Introduction
Horizon Edge est une infrastructure du Cloud légère de type thin-edge. Pour les déploiements d'Amazon WorkSpaces Core, une infrastructure Amazon EC2 est le fournisseur.
Horizon Universal Console met à disposition l'exécution pas à pas de l'UI Ajouter un dispositif Horizon Edge à partir de divers points d'entrée. Votre point de départ dans la console varie généralement selon que votre environnement est vierge (nouveau) ou qu'il comporte des déploiements.
Commencez le processus Ajouter un dispositif Horizon Edge à l'aide de l'une des trois méthodes suivantes.
-
Aucun dispositif Horizon Edge pour le moment : démarrez à partir de la carte Horizon Edge de la console
Si aucun dispositif Horizon Edge n'est encore déployé dans l'environnement, vous démarrez généralement le processus en cliquant sur Démarrer le déploiement. La console affiche ensuite la page d'exécution pas à pas de l'UI Ajouter un dispositif Horizon Edge.
-
Aucun dispositif Horizon Edge : démarrez à partir de la page Capacité de la console
Si aucun dispositif Horizon Edge n'est encore déployé dans l'environnement, la page Capacité contient du texte et un menu Démarrer. Dans ce scénario, vous commencez par cliquer sur Capacité > Ajouter > Amazon WorkSpaces Core. La console affiche ensuite la page d'exécution pas à pas de l'UI Ajouter un dispositif Horizon Edge.
-
Au moins un dispositif Horizon Edge : démarrez à partir de la page Capacité de la console
S'il existe au moins un dispositif Horizon Edge pour Amazon WorkSpaces Core qui a déjà été créé et déployé dans votre environnement Horizon Cloud, cliquez sur Capacité > Dispositifs Horizon Edges > Ajouter > Horizon Cloud > Amazon WorkSpaces Core dans Horizon Universal Console pour ouvrir la page d'exécution pas à pas Ajouter un dispositif Horizon Edge.
Conditions préalables
-
Consultez et respectez les conditions requises de la Liste de vérification des conditions requises pour le déploiement d'un dispositif Edge Amazon WorkSpaces Core.
-
Examinez les éléments préparatoires décrits sur les pages liées de la page Déploiements d'Amazon WorkSpaces Core et effectuez-les.
-
Déterminez le nom de domaine complet (FQDN) que vous utiliserez pour le dispositif Horizon Edge Gateway déployé. L'assistant d'interface utilisateur vous demande d'entrer ce nom de domaine complet.
-
Si l'instance d'Horizon Connection Server impliquée dans ce dispositif Horizon Edge dispose d'un certificat auto-signé, assurez-vous que vous connaissez l'empreinte digitale du certificat pour l'étape de vérification de l'assistant.
Notez que les connexions TLS sortantes d'Horizon Edge Gateway vers Horizon Cloud peuvent échouer si le certificat par défaut rendu par Horizon Cloud est remplacé par un certificat personnalisé à l'aide d'un proxy ou d'autres moyens. Le remplacement du certificat par défaut par un certificat personnalisé n'est pas pris en charge.
Kubernetes Elastic Service (EKS) est pris en charge lors du déploiement du dispositif Edge Horizon Cloud.
Conditions préalables pour la configuration du mode Avancé d'UAG
-
Assurez-vous que toutes les instances d'Horizon Client se connectant au dispositif Edge (pour lesquelles le mode Avancé d'UAG est configuré) ont été mises à niveau vers l'agent Horizon HAI version 24.12 ou ultérieure. Pour obtenir des informations complémentaires sur la configuration requise de la version de l'agent HAI, reportez-vous aux Notes de mise à jour d'Horizon Cloud.
-
Le mode avancé d'UAG est disponible uniquement pour les clients de poste de travail natifs.
-
Lors de la modification d'un dispositif Horizon Edge déployé, si le type de déploiement passe de Basique à Avancé ou d'Avancé à Basique, l'adresse IP de l'équilibreur de charge dans la section Unified Access Gateway de la page de l'UI du déploiement du dispositif Edge peut changer. Si une modification de l'adresse IP de l'équilibreur de charge se produit, vous devez mettre à jour l'enregistrement DNS avec la nouvelle adresse IP.
Remarque : si l'équilibreur de charge d'Unified Access Gateway dispose d'une adresse IP frontale privée allouée à partir d'un sous-réseau de zone DMZ ou de VM, l'adresse IP de l'équilibreur de charge change lorsque vous sélectionnez un autre sous-réseau lors de la modification du type de déploiement (vers ou à partir de Basique et Avancé). Pour plus d'informations, reportez-vous à la section Incidence de la mise à jour du type de déploiement d'Unified Access Gateway et de l'adresse IP de l'équilibreur de charge.
Procédure
Entrez les informations requises comme le décrivent les pages suivantes d'exécution pas à pas de l'interface utilisateur.
Informations générales
Entrez le nom et la description du dispositif Horizon Edge souhaité.
Fournisseur principal
-
Dans la section Nom du fournisseur, entrez le nom du fournisseur Amazon WorkSpaces Core.
-
Sélectionnez la région AWS requise.
-
Remplissez le champ ARN de rôle adopté pour le rôle que vous avez créé dans la configuration préalable.
-
Entrez l'ID externe que vous avez fourni lors de la création du processus Assumer un rôle dans la section précédente.
-
Cliquez sur le bouton Copier la spécification de couplage d'agent et copiez le contenu de la spécification de couplage d'agent fournie dans un fichier nommé
Config.bin. Placez le fichierConfig.bindans le dossierC:\AzureDatasur votre machine virtuelle source ou sur l'instance d'EC2 de WorkSpaces Core.Pour ajouter des images ultérieurement, vous devez créer ce fichier de spécifications de couplage d'agent appelé
Config.binet le placer dans la machine virtuelle ou l'instance d'EC2 de WorkSpaces à l'emplacementC:\AzureData\Config.bin.Remarque : le fichier de spécification de couplage
C:\AzureData\Config.bina une durée de vie de cinq ans. -
Cliquez sur Avancé pour ajouter éventuellement des balises de ressources AWS.
Actuellement, les balises de ressources AWS s'appliquent uniquement aux pools.
Les balises de ressources AWS sont sensibles à la casse.
-
Cliquez sur Suivant.
Site
Si vous avez déjà créé un site, vous pouvez l'utiliser dans cette étape. Si ce n'est pas le cas, créez un site à l'aide des options fournies dans cette étape.
Connectivité
La connectivité est définie par défaut sur Internet.
Compte de service de jonction de domaine pour App Volumes
Le cas échéant, entrez le nom d'utilisateur et le mot de passe de votre compte de service, puis spécifiez un nom de serveur DNS et une adresse IP comme décrit dans l'aide à l'écran.
Le serveur de fichiers sera déployé dans la configuration de base. Si vous souhaitez augmenter les IOPS ou le débit du serveur de fichiers, reportez-vous à la section Débit et IOPS de Performances du serveur de fichiers FSx for Windows dans la documentation du produit Amazon FSx pour le serveur de fichier Windows.
Horizon Edge Gateway
-
Le nom de domaine complet est généré automatiquement.
-
Sélectionnez le VPC sur lequel vous souhaitez déployer les composants, les images et les pools de postes de travail Horizon.
-
Sélectionnez le sous-réseau qui servira de sous-réseau de gestion.
Unified Access Gateway
Dans la section Unified Access Gateway, remplissez les champs d'options d'UI requis pour votre déploiement. Reportez-vous également à la section Conditions préalables à la configuration du mode avancé d'UAG ci-dessus si vous prévoyez d'utiliser le type de déploiement Avancé.
Pour obtenir des informations sur les options de proxy lorsque vous précisez les sorties d'UAG, reportez-vous à la section Configuration requise pour les ports et les protocoles d'Horizon Cloud pour votre déploiement dans Amazon WorkSpaces Core.
-
Dans la section Déploiement, sélectionnez le type de déploiement, Basique ou Avancé. Le paramètre type de déploiement spécifie que la distribution de l'équilibreur de charge utilise source-ip-affinity ou hachage.
- Basique - Utilisez cette option pour un scénario d'équilibreur de charge avec source-ip-affinity pour prendre en charge jusqu'à 2 000 connexions pour chaque dispositif Horizon Edge si la passerelle NAT ou le pare-feu est configuré(e) devant un équilibreur de charge AWS.
- Avancé - Utilisez cette option pour un scénario d'équilibreur de charge avec une affinité basée sur le hachage afin de prendre en charge jusqu'à 18 000 connexions pour chaque dispositif Horizon Edge. Pour utiliser cette option, vous devez utiliser un nouveau sous-réseau de gestion avec un masque de sous-réseau de /28. Ce sous-réseau de gestion d'UAG doit se trouver dans le même VPC, ou dans un VPC homologue, que le sous-réseau de gestion du dispositif Edge. Le nouveau sous-réseau de gestion d'UAG doit être fourni avec un masque de sous-réseau /28 sélectionné dans la liste.
Par exemple, dans les scénarios dans lesquels vous déployez une passerelle NAT ou un pare-feu devant un équilibreur de charge AWS avec l'instance d'UAG basique/source-ip-affinity, seules 2 000 connexions sont prises en charge pour chaque dispositif Horizon Edge. Avec le déploiement d'UAG avancé/hachage activé, jusqu'à 18 000 connexions peuvent être prises en charge pour chaque dispositif Horizon Edge.
Lorsque vous cliquez sur Enregistrer pour configurer le mode avancé d'UAG, un message s'affiche indiquant que la configuration du mode avancé d'UAG est en cours. La configuration du mode avancé d'UAG peut prendre jusqu'à 15 minutes.
Une fois la configuration du mode avancé d'UAG réussie, l'adresse IP de l'équilibreur de charge d'UAG peut changer. Si c'est le cas, vous devrez peut-être mettre à jour l'enregistrement DNS avec la nouvelle adresse IP.
Remarque : si l'équilibreur de charge d'Unified Access Gateway dispose d'une adresse IP frontale privée allouée à partir d'un sous-réseau de zone DMZ ou de VM, l'adresse IP de l'équilibreur de charge change lorsque vous sélectionnez un autre sous-réseau lors de la modification du type de déploiement (vers ou à partir de Basique et Avancé). Pour plus d'informations, reportez-vous à la section Incidence de la mise à jour du type de déploiement d'Unified Access Gateway et de l'adresse IP de l'équilibreur de charge.
Si vous sélectionnez Avancé, vous pouvez effectuer une ou plusieurs des opérations suivantes :
- Si vous déployez UAG en tant que Blast Extreme, vous pouvez spécifier que le port 8443 ou le port 443 doit être utilisé.
- Pour l'option Avancé, le service du système de déploiement active automatiquement le port UDP entrant 8445 sur le groupe de sécurité réseau de gestion d'UAG.
- Vous pouvez spécifier un serveur NTP et des informations de proxy, comme indiqué et décrit dans l'aide à l'écran pour ces options.
-
Dans la section Accès à la passerelle, sélectionnez un type d'accès parmi les options suivantes :
- Accès externe sur Internet - Si vous souhaitez accéder à vos VM via Internet. Un équilibreur de charge de couche 4 sera déployé avec une adresse IP publique.
- Accès interne et externe - Autorisez l'accès interne et l'accès externe.
L'option Adresse IP publique automatique est activée par défaut. Sa désactivation pour utiliser la spécification d'adresse IP publique manuelle n'est actuellement pas prise en charge.
-
Vous devez mapper votre nom de domaine complet à une adresse IP. Pour obtenir des informations sur le mappage du nom de domaine complet à une adresse IP, reportez-vous à la section Configurer les enregistrements DNS requis après le déploiement de la passerelle Horizon Edge Gateway et d'Unified Access Gateway.
-
Dans la section VM de passerelle, indiquez le ou les noms de domaine complets pour le déploiement d'Unified Access Gateway. Le ou les noms de domaine complets doivent être accessibles.
Lors de la configuration de l'accès interne et de l'accès externe, si vous souhaitez utiliser le même nom de domaine complet, entrez ce même nom dans les deux champs : Nom de domaine complet externe et Nom de domaine complet interne.
-
Dans la section VM de passerelle du champ Type de certificat, sélectionnez PEM ou PFX dans le menu déroulant.
-
Dans la section VM de passerelle du champ Certificat, spécifiez le certificat qui permet aux clients d'approuver les connexions à Unified Access Gateway dans Amazon WorkSpaces Core.
-
Sélectionnez les sous-réseaux de poste de travail, de gestion et de zone DMZ.
-
Sélectionnez les options nécessaires dans la section Avancé.
-
Cliquez sur Enregistrer.
Établir un diagnostic d'Unified Access Gateway (UAG)
Si vous utilisez l'API, vous pouvez utiliser la méthode suivante pour effectuer un diagnostic d'UAG.
-
point de terminaison : UI swagger
-
Méthode : POST
-
En-têtes :
Content-Type: application/jsonAuthorization: Bearer {your_token}
Un exemple d'appel API de corps de demande est présenté ci-dessous :
{ "diagnosticType": "
", "gatewayId", " " }
Veillez à remplacer les espaces réservés par les valeurs appropriées.
Modification d'Unified Access Gateway (UAG)
Si vous utilisez l'API, les champs suivants sont modifiables pour le déploiement d'UAG :
- Nom de domaine complet interne
- Type de certificat
- Mise à jour du certificat
- Modèle de VM
- VM UAG
- Détails du proxy
Informations supplémentaires
Vous pouvez sélectionner l'option Adresse IP publique automatique pour activer ou désactiver l'option. Cette option est activée par défaut. Si une adresse IP personnalisée manuelle est sélectionnée, une instance externe d'UAG est déployée avec une adresse IP frontale privée sur le réseau DMZ. Vous devez ensuite gérer le routage à partir de cette adresse IP privée vers l'adresse publique fournie par le client.
Développez le nœud Avancé pour effectuer les opérations suivantes :
-
Si vous déployez Unified Access Gateway en tant que Blast Extreme, vous pouvez spécifier que le port 8443 ou le port 443 doit être utilisé.
-
Vous pouvez spécifier un serveur NTP et des informations de proxy, comme indiqué et décrit dans l'aide à l'écran pour ces options.
-
Vous pouvez gérer les balises de ressources Amazon comme requis, ce qui inclut l'affichage des balises héritées, la modification et la suppression des balises existantes, et l'ajout de balises à appliquer aux groupes de ressources spécifiques à cette instance d'Unified Access Gateway. Pour plus d'informations à ce sujet, reportez-vous à la section Utilisation de balises de ressources Amazon.
Étape suivante
Pour plus d'informations sur la surveillance de votre déploiement, reportez-vous à la section Surveillance de votre environnement.
Cette page vous a-t-elle été utile ?