Skip to main content

26 août 2026

Ajouter et déployer un dispositif Edge Amazon WorkSpaces Core

À partir d'Horizon Universal Console, vous pouvez utiliser l'UI Ajouter un dispositif Horizon Edge pour ajouter et déployer un dispositif Horizon Edge dans votre abonnement Amazon WorkSpaces Core.

Horizon Edge est une infrastructure du Cloud légère de type thin-edge. Pour les déploiements d'Amazon WorkSpaces Core, une infrastructure Amazon EC2 est le fournisseur.

Conditions préalables

Notez que les connexions TLS sortantes d'Horizon Edge Gateway vers Horizon Cloud peuvent échouer si le certificat par défaut rendu par Horizon Cloud est remplacé par un certificat personnalisé à l'aide d'un proxy ou d'autres moyens. Le remplacement du certificat par défaut par un certificat personnalisé n'est pas pris en charge.

Kubernetes Elastic Service (EKS) est pris en charge lors du déploiement du dispositif Edge Horizon Cloud.

Conditions préalables pour la configuration du mode Avancé d'UAG

  • Assurez-vous que toutes les instances d'Horizon Client se connectant au dispositif Edge (pour lesquelles le mode Avancé d'UAG est configuré) ont été mises à niveau vers l'agent Horizon HAI version 24.12 ou ultérieure. Pour obtenir des informations complémentaires sur la configuration requise de la version de l'agent HAI, reportez-vous aux Notes de mise à jour d'Horizon Cloud.

  • Le mode avancé UAG est disponible sur toutes les plates-formes prises en charge, notamment les clients de poste de travail natif, mobiles et Web.

  • Lors de la modification d'un dispositif Horizon Edge déployé, si le type de déploiement passe de Basique à Avancé ou d'Avancé à Basique, l'adresse IP de l'équilibreur de charge dans la section Unified Access Gateway de la page de l'UI du déploiement du dispositif Edge peut changer. Si une modification de l'adresse IP de l'équilibreur de charge se produit, vous devez mettre à jour l'enregistrement DNS avec la nouvelle adresse IP.

    Remarque : si l'équilibreur de charge d'Unified Access Gateway dispose d'une adresse IP frontale privée allouée à partir d'un sous-réseau de zone DMZ ou de VM, l'adresse IP de l'équilibreur de charge change lorsque vous sélectionnez un autre sous-réseau lors de la modification du type de déploiement (vers ou à partir de Basique et Avancé). Pour plus d'informations, reportez-vous à la section Incidence de la mise à jour du type de déploiement d'Unified Access Gateway et de l'adresse IP de l'équilibreur de charge.

Procédure

Horizon Universal Console dans Horizon Cloud met à disposition la page d'UI Ajouter un dispositif Horizon Edge disponible à partir de divers points d'entrée. Votre point de départ dans la console pour cette étape varie généralement selon que votre environnement est vierge ou qu'il existe des déploiements d'Horizon Edge.

  • Aucun dispositif Horizon Edges pour le moment : si aucun dispositif Horizon Edge n'est encore déployé dans l'environnement, vous démarrez généralement le processus en cliquant sur Démarrer le déploiement. La console affiche ensuite la page d'exécution pas à pas de l'UI Ajouter un dispositif Horizon Edge. Sinon, commencez en cliquant sur Capacité > Ajouter > Amazon WorkSpaces Core. La console affiche ensuite la page d'exécution pas à pas de l'UI Ajouter un dispositif Horizon Edge.

  • Au moins un dispositif Horizon Edge : s'il existe au moins un dispositif Horizon Edge pour Amazon WorkSpaces Core déjà été créé et déployé dans votre environnement Horizon Cloud, cliquez sur Capacité > Dispositifs Horizon Edge > Ajouter > Horizon Cloud > Amazon WorkSpaces Core dans Horizon Universal Console pour ouvrir la page d'exécution pas à pas Ajouter un dispositif Horizon Edge.

  1. Connectez-vous à Horizon Universal Console. Reportez-vous à la section Connexion à Horizon Cloud.

  2. Cliquez sur Capacité > Dispositifs Horizon Edge dans le volet de navigation de gauche.

  3. Dans l'onglet Dispositifs Horizon Edge, cliquez sur Ajouter et, dans le menu déroulant, sélectionnez Horizon Cloud > Amazon WorkSpaces Core.

  4. Répondez à toutes les pages d'exécution pas à pas de l'UI suivantes, comme décrit ci-dessous.

Informations générales

Entrez le nom et la description du dispositif Horizon Edge.

Fournisseur principal

  1. Dans la section Nom du fournisseur, entrez le nom du fournisseur Amazon WorkSpaces Core.

  2. Sélectionnez la région AWS requise.

  3. Remplissez le champ ARN de rôle adopté pour le rôle que vous avez créé dans la configuration préalable.

  4. Entrez l'ID externe que vous avez fourni lors de la création du processus Assumer un rôle dans la section précédente.

  5. Cliquez sur le bouton Copier la spécification de couplage d'agent et copiez le contenu de la spécification de couplage d'agent fournie dans un fichier nommé Config.bin. Placez le fichier Config.bin dans le dossier C:\AzureData sur votre machine virtuelle source ou sur l'instance d'EC2 de WorkSpaces Core.

    Pour ajouter des images ultérieurement, vous devez créer ce fichier de spécifications de couplage d'agent appelé Config.bin et le placer dans la machine virtuelle ou l'instance d'EC2 de WorkSpaces à l'emplacement C:\AzureData\Config.bin.

    Remarque : le fichier de spécification de couplage C:\AzureData\Config.bin a une durée de vie de cinq ans.

  6. Cliquez sur Avancé pour ajouter éventuellement des balises de ressources AWS.

    Actuellement, les balises de ressources AWS s'appliquent uniquement aux pools.

    Les balises de ressources AWS sont sensibles à la casse.

  7. Cliquez sur Suivant.

Site

Si vous avez déjà créé un site, vous pouvez l'utiliser dans cette étape. Si ce n'est pas le cas, créez un site à l'aide des options fournies dans cette étape.

Connectivité

Spécifiez le mode de connexion de la passerelle Horizon Edge Gateway à utiliser pour cette connexion réseau.

  1. Le type de connexion réseau disponible est Internet.

  2. Pour le mode de connexion réseau, choisissez Connexion d'agent individuel ou Connexion d'agent agrégé comme décrit dans l'aide à l'écran.

    • Connexion individuelle à l'agent : la communication de l'agent se connecte directement à Internet.
    • Connexion d'agent agrégée : la communication de l'agent est consolidée via Horizon Edge.

    Tenez compte des scénarios de basculement lors de la détermination du modèle à sélectionner.

  3. Cliquez sur Suivant.

Horizon Edge Gateway

  1. Le nom de domaine complet est généré automatiquement.

  2. Sélectionnez le VPC sur lequel vous souhaitez déployer les composants, les images et les pools de postes de travail Horizon.

  3. Sélectionnez le sous-réseau qui servira de sous-réseau de gestion.

Stockage des applications App Volumes

Entrez les informations sur App Volumes suivantes et cliquez sur Suivant pour continuer. Pour obtenir des informations complémentaires, reportez-vous à la section Présentation et conditions préalables à l'utilisation d'applications App Volumes.

  1. Spécifiez le nom de domaine et l'adresse IP du serveur DNS.
  2. Entrez le nom d'utilisateur du compte de service et le mot de passe du compte du service.
  3. Pour le paramètre Configurer le dimensionnement du serveur de fichiers FSx, sélectionnez Basique ou Avancé, comme décrit dans l'aide à l'écran.
    Si vous souhaitez augmenter le débit/les IOPS du serveur de fichiers, sélectionnez Avancé. Pour obtenir des informations connexes, reportez-vous à la section Débit et IOPS de Performances du serveur de fichiers FSx for Windows dans la documentation du produit Amazon FSx pour le serveur de fichier Windows.
  4. Pour le paramètre de groupe de sécurité du partage de fichiers, sélectionnez Utiliser le groupe de sécurité par défaut ou Configurer un groupe de sécurité personnalisé, comme décrit dans l'aide à l'écran.
  5. Si vous avez sélectionné Configurer un groupe de sécurité personnalisé, choisissez le groupe de sécurité dans le menu déroulant.
    Lors du choix d'un groupe de sécurité personnalisé, assurez-vous qu'il autorise le trafic à partir de toutes les plages de CIDR du VPC sur lequel Horizon Edge est déployé. Pour prendre en charge la connectivité, la disponibilité du groupe de sécurité nommé est validée avant de poursuivre la définition du déploiement.

Unified Access Gateway

Entrez les informations d'Unified Access Gateway suivantes et cliquez sur Suivant pour continuer. Pour obtenir des informations sur les options de proxy lorsque vous précisez les sorties d'UAG, reportez-vous à la section Configuration requise pour les ports et les protocoles pour le déploiement d'Horizon Cloud dans Amazon WorkSpaces Core.

  1. Dans la section Déploiement, sélectionnez le type de déploiement, Basique ou Avancé, comme décrit dans l'aide en ligne. Le paramètre type de déploiement spécifie que la distribution de l'équilibreur de charge utilise source-ip-affinity ou hachage.

    • Basique - Utilisez cette option pour un scénario d'équilibreur de charge avec source-ip-affinity pour prendre en charge jusqu'à 2 000 connexions pour chaque dispositif Horizon Edge si la passerelle NAT ou le pare-feu est configuré(e) devant un équilibreur de charge AWS.
    • Avancé - Utilisez cette option pour un scénario d'équilibreur de charge avec une affinité basée sur le hachage afin de prendre en charge jusqu'à 18 000 connexions pour chaque dispositif Horizon Edge. Pour utiliser cette option, vous devez utiliser un nouveau sous-réseau de gestion avec un masque de sous-réseau de /28. Ce sous-réseau de gestion d'UAG doit se trouver dans le même VPC, ou dans un VPC homologue, que le sous-réseau de gestion du dispositif Edge. Le nouveau sous-réseau de gestion d'UAG doit être fourni avec un masque de sous-réseau /28 sélectionné dans la liste.

    Par exemple, dans les scénarios dans lesquels vous déployez une passerelle NAT ou un pare-feu devant un équilibreur de charge AWS avec l'instance d'UAG basique/source-ip-affinity, seules 2 000 connexions sont prises en charge pour chaque dispositif Horizon Edge. Avec le déploiement d'UAG avancé/hachage activé, jusqu'à 18 000 connexions peuvent être prises en charge pour chaque dispositif Horizon Edge.

    Si vous sélectionnez Avancé, vous pouvez effectuer une ou plusieurs des opérations suivantes :

    • Si vous déployez UAG en tant que Blast Extreme, vous pouvez spécifier que le port 8443 ou le port 443 doit être utilisé.
    • Le service du système de déploiement active automatiquement le port UDP entrant 8445 sur le groupe de sécurité réseau de gestion d'UAG.
    • Vous pouvez spécifier un serveur NTP et des informations de proxy.

    Lorsque vous cliquez sur Enregistrer pour configurer le mode avancé d'UAG, un message s'affiche indiquant que la configuration du mode avancé d'UAG est en cours. La configuration du mode avancé d'UAG peut prendre jusqu'à 15 minutes.

    Une fois la configuration du mode avancé d'UAG réussie, l'adresse IP de l'équilibreur de charge d'UAG peut changer. Si c'est le cas, vous devrez peut-être mettre à jour l'enregistrement DNS avec la nouvelle adresse IP.

    Remarque : si l'équilibreur de charge d'Unified Access Gateway dispose d'une adresse IP frontale privée allouée à partir d'un sous-réseau de zone DMZ ou de VM, l'adresse IP de l'équilibreur de charge change lorsque vous sélectionnez un autre sous-réseau lors de la modification du type de déploiement (vers ou à partir de Basique et Avancé). Pour plus d'informations, reportez-vous à la section Incidence de la mise à jour du type de déploiement d'Unified Access Gateway et de l'adresse IP de l'équilibreur de charge.

  2. Dans la section Accès à la passerelle, sélectionnez un type d'accès parmi les options suivantes :

    • Accès interne sur un réseau d'entreprise - Si vous souhaitez accéder à vos VM via l'intranet (réseau d'entreprise interne) uniquement. Un équilibreur de charge de couche 4 sera déployé avec un serveur frontal dans le réseau de poste de travail.
    • Accès externe sur Internet - Si vous souhaitez accéder à vos VM via Internet. Un équilibreur de charge de couche 4 sera déployé avec une adresse IP publique.
    • Accès interne et externe - Autorisez l'accès interne et l'accès externe.

    Remarque : pour ces trois options, un accès Internet sortant vers *.horizon.omnissa.com est requis. Lors de l'utilisation de l'option Accès interne sur un réseau d'entreprise, vous pouvez appliquer le routage défini par l'utilisateur ou la passerelle NAT au sous-réseau de gestion pour autoriser le trafic sortant. Lorsque l'accès externe est configuré en externe avec un réseau DMZ, l'accès externe à *.horizon.omnissa.com doit être configuré sur le réseau DMZ.

    Si vous utilisez une version d'Horizon Edge prise en charge, vous pouvez également déployer une instance d'UAG avec un proxy qui utilise HTTPS au lieu de HTTP, ou déployer une instance d'UAG avec un proxy sans devoir fournir des certificats approuvés. Pour activer ces options, contactez Omnissa Customer Connect.

  3. Dans la section Configuration de l'accès, activez ou désactivez Adresse IP publique automatique. Sa désactivation vous permet de spécifier un nom de domaine complet interne. La spécification de l'adresse IP publique n'est actuellement pas prise en charge.

    Pour obtenir des informations sur le mappage du nom de domaine complet à une adresse IP, reportez-vous à la section Configurer les enregistrements DNS requis après le déploiement d'Horizon Edge Gateway et d'Unified Access Gateway.

  4. Dans la section VM de passerelle, indiquez le ou les noms de domaine complets pour le déploiement d'Unified Access Gateway. Le ou les noms de domaine complets doivent être accessibles.

    Lors de la configuration de l'accès interne et de l'accès externe, si vous souhaitez utiliser le même nom de domaine complet, entrez ce même nom dans les deux champs : Nom de domaine complet externe et Nom de domaine complet interne.

    • Pour le Type de certificat, sélectionnez PEM ou PFX dans le menu déroulant.
    • Dans le champ Certificat, recherchez et spécifiez le certificat qui permet aux clients d'approuver les connexions à Unified Access Gateway dans Amazon WorkSpaces Core. Le certificat ne doit contenir que l'EKU d'authentification du serveur et ne doit pas inclure l'EKU d'authentification du client.
    • Pour le modèle de VM, sélectionnez le modèle approprié dans le menu déroulant, comme décrit dans l'aide à l'écran.
    • Pour le paramètre VM D'UAG, entrez le nombre requis de machines virtuelles de passerelle.
  5. Dans la section Mise en réseau, sélectionnez les sous-réseaux de poste de travail, de gestion et de zone DMZ.

  6. Facultatif : dans la section Mise en réseau, développez l'option Avancé et entrez le proxy, les suites de chiffrement et les informations de balise de ressource si nécessaire et comme décrit dans l'aide à l'écran.

  7. Cliquez sur Enregistrer.

Établir un diagnostic d'Unified Access Gateway (UAG)

Si vous utilisez l'API, vous pouvez utiliser la méthode suivante pour effectuer un diagnostic d'UAG.

  • point de terminaison : UI swagger

  • Méthode : POST

  • En-têtes :

    • Content-Type: application/json
    • Authorization: Bearer {your_token}

    Un exemple d'appel API de corps de demande est présenté ci-dessous :

    { "diagnosticType": "<uag-diagnostic-type>", "gatewayId", "<uag-gateway-id>" }

Veillez à remplacer les espaces réservés par les valeurs appropriées.

Modification d'Unified Access Gateway (UAG)

Si vous utilisez l'API, les champs suivants sont modifiables pour le déploiement d'UAG :

  • Nom de domaine complet interne
  • Type de certificat
  • Mise à jour du certificat
  • Modèle de VM
  • VM UAG
  • Détails du proxy

Informations supplémentaires

Vous pouvez sélectionner l'option Adresse IP publique automatique pour activer ou désactiver l'option. Cette option est activée par défaut. Si une adresse IP personnalisée manuelle est sélectionnée, une instance externe d'UAG est déployée avec une adresse IP frontale privée sur le réseau DMZ. Vous devez ensuite gérer le routage à partir de cette adresse IP privée vers l'adresse publique fournie par le client.

Développez le nœud Avancé pour effectuer les opérations suivantes :

  • Si vous déployez Unified Access Gateway en tant que Blast Extreme, vous pouvez spécifier que le port 8443 ou le port 443 doit être utilisé.

  • Vous pouvez spécifier un serveur NTP et des informations de proxy, comme indiqué et décrit dans l'aide à l'écran pour ces options.

  • Vous pouvez gérer les balises de ressources Amazon comme requis, ce qui inclut l'affichage des balises héritées, la modification et la suppression des balises existantes, et l'ajout de balises à appliquer aux groupes de ressources spécifiques à cette instance d'Unified Access Gateway. Pour plus d'informations, reportez-vous à la section Utilisation de balises de ressources Amazon.

Étape suivante

Pour plus d'informations sur la surveillance de votre déploiement, reportez-vous à la section Surveillance de votre environnement.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…