Vous pouvez modifier divers paramètres Edge et de fournisseur après avoir effectué un déploiement initial.
Après avoir déployé le dispositif Horizon Edge et Unified Access Gateway à l'aide d'Horizon Cloud, vous pouvez modifier certains champs, y compris les paramètres d'Unified Access Gateway, ou supprimer le dispositif Edge. Pour Amazon WorkSpaces Core, vous pouvez également copier une spécification de couplage d'agent en vue de l'utilisation d'images.
Lors de la modification du dispositif Edge, vous pouvez choisir d'acheminer les demandes sortantes vers Internet via un serveur proxy. Si les détails du proxy sont modifiés, le dispositif Edge peut être redéployé. Cela peut avoir une incidence sur un ou plusieurs des services suivants jusqu'à la fin du redéploiement :
- Single Sign-On pour la connectivité aux postes de travail. Notez que vous pouvez toujours vous connecter à vos postes de travail avec votre nom d'utilisateur et votre mot de passe.
- Mise à jour du certificat pour Unified Access Gateway.
- Surveillance de la perte de données pour Workspace ONE Intelligence.
- Collecte de journaux DCT (Data Collection Tool) de l'agent.
- Ajout et réplication d'applications App Volumes sur des partages de fichiers.
- Les tests configurés de type Lancement de ressource simulé dans Surveillance de la disponibilité échouent lors du processus de redéploiement.
Remarque : pour copier un fichier de spécification de couplage d'agent uniquement pour les images Amazon WorkSpaces Core, reportez-vous à la section Copier une spécification de couplage d'agent pour la préparation de l'image.
Procédure
-
Connectez-vous à Horizon Universal Console. Reportez-vous à la section Connexion à Horizon Cloud.
-
Cliquez sur Dispositifs Horizon Edge sur la page d'accueil.
-
Sélectionnez le dispositif Horizon Edge que vous souhaitez modifier.
-
Cliquez sur Modifier pour ouvrir la page d'exécution pas à pas de l'interface utilisateur des sections de modification séquentielle.
Remarque : les options d'exécution pas à pas de l'interface utilisateur diffèrent en fonction du type de fournisseur Horizon Edge spécifié.
-
L'étape Informations générales vous permet éventuellement de modifier les options Nom et Description du dispositif Horizon Edge, puis de cliquer sur Suivant pour continuer.
-
À l'étape Fournisseur principal, vous pouvez effectuer les opérations suivantes :
-
Pour le type de fournisseur Microsoft Azure, vous pouvez cocher la case Dédier à des dispositifs de passerelle Horizon pour dédier le fournisseur principal au déploiement de dispositifs de passerelle Horizon d'Horizon Edge Gateway et d'Unified Access Gateway. Si la case n'est pas cochée, le fournisseur fournit également des postes de travail et des applications comme décrit dans le texte à l'écran. Vous pouvez également gérer les balises de ressources Azure, si nécessaire, en développant l'option Avancé. Vous pouvez modifier et supprimer des balises existantes et ajouter des balises à appliquer aux groupes de ressources spécifiques à ce pool.
-
Pour le type de fournisseur Amazon WorkSpaces Core, vous pouvez gérer les balises de ressources Amazon, si nécessaire, en développant l'option Avancé. Vous pouvez modifier et supprimer des balises existantes et ajouter des balises à appliquer aux groupes de ressources spécifiques à ce pool.
-
Dans la section Principaux de service supplémentaires pour le type de fournisseur Microsoft Azure, vous pouvez ajouter des principaux de service supplémentaires pour le fournisseur principal. Spécifiez les informations du principal de service (l'ID d'application, la clé d'application et la date d'expiration) que vous avez créées dans le portail Microsoft Azure à cette fin.
-
-
Pour le type de fournisseur Microsoft Azure, vous pouvez ajouter des fournisseurs secondaires à ce dispositif Horizon Edge avec jusqu'à cinq principaux de service uniques par fournisseur, pour une capacité totale du dispositif Horizon Edge de 20 000 machines virtuelles. Cliquez sur Suivant.
-
Dans la section Réseaux, sélectionnez ou modifiez les sous-réseaux de locataire (poste de travail) pour le Fournisseur principal et les Fournisseurs secondaires. Cliquez sur Suivant.
Vous pouvez sélectionner les sous-réseaux ultérieurement. Toutefois, vous ne pourrez pas déployer de ressources dans un fournisseur tant que vous n'aurez pas sélectionné au moins un sous-réseau.
-
Sélectionnez Site ou Ajouter un nouveau site.
-
Si vous ajoutez un nouveau site, entrez le Nom du site. Vous pouvez éventuellement ajouter une Description, puis cliquez sur Suivant.
-
Cliquez sur Suivant pour ouvrir la section Connectivité et modifiez éventuellement le type de connexion réseau.
Pour plus d'informations sur les choix en matière de connexion réseau, reportez-vous à la liste de vérification des conditions requises pour le type de fournisseur spécifique.
Remarque : si vous utilisez cette séquence d'UI pour modifier le type de déploiement d'un dispositif Horizon Edge Gateway existant, vous ne pouvez pas également modifier le type de connexion réseau lors de cette modification.
-
Dans la section Horizon Edge Gateway, modifiez les paramètres d'Horizon Edge Gateway en fonction de vos objectifs et du type de déploiement sélectionné (Azure Kubernetes Service ou Machine virtuelle unique).
Pour Azure, vous pouvez déployer initialement le dispositif Horizon Edge Gateway à l'aide du type de déploiement Machine virtuelle unique et passer ultérieurement au type de déploiement Azure Kubernetes Service (AKS). Cependant, vous ne pouvez pas modifier un dispositif Edge déployé en le faisant passer du type de déploiement Azure Kubernetes Service (AKS) au type de déploiement Machine virtuelle unique.
Remarque : si le déploiement échoue lorsque vous changez le type de déploiement du dispositif Edge déployé de Machine virtuelle unique en Azure Kubernetes Service, vous pouvez tenter de revenir au type de déploiement Machine virtuelle unique. Cependant, une fois que vous avez changé le déploiement de Machine virtuelle unique en Azure Kubernetes Service, vous ne pouvez pas revenir au type de déploiement Machine virtuelle unique.
-
Pour activer Single Sign-On pour les ressources qui font partie de ce dispositif Horizon Edge, basculez Utiliser SSO et sélectionnez la configuration appropriée dans le menu déroulant Configurations SSO.
-
Si vous le souhaitez, reconfigurez les paramètres du proxy.
L'activation de l'option Utiliser le proxy sortant peut avoir une incidence sur un ou plusieurs des services suivants jusqu'à la fin du redéploiement.
- Single Sign-On pour la connectivité aux postes de travail. Notez que vous pouvez toujours vous connecter à vos postes de travail avec votre nom d'utilisateur et votre mot de passe.
- Mise à jour du certificat pour Universal Access Gateway. Assurez-vous que toutes les conditions préalables s'appliquant aux certificats sont remplies.
- Surveillance de la perte de données pour Workspace ONE Intelligence.
- Collecte de journaux DCT (Data Collection Tool) de l'agent.
- Ajout et réplication d'applications App Volumes sur des partages de fichiers.
- Il est possible que les tests configurés de type Lancement de ressource simulé dans Surveillance de la disponibilité échouent lors du processus de redéploiement.
-
(Facultatif) : si le type de fournisseur est Microsoft Azure ou Amazon WorkSpaces Core, vous pouvez gérer les balises de ressources Azure si nécessaire.
-
Développez le nœud Avancé. S'il existe des balises héritées, elles sont répertoriées pour référence.
-
Cliquez sur Ajouter, gérez les balises de ressources si nécessaire, puis cliquez sur Terminé. Vous pouvez modifier et supprimer des balises existantes et ajouter des balises à appliquer aux groupes de ressources spécifiques à ce dispositif Microsoft Azure Edge. Vous ne pouvez pas modifier les valeurs CIDR en mode d'édition.
-
Cliquez sur Suivant. Plusieurs options ne sont pas modifiables, comme le reflète l'UI.
-
Azure Kubernetes Service
Ce type de déploiement est destiné à la passerelle Edge (AKS). Ce type de déploiement est généralement utilisé pour les environnements de production.
-
Machine virtuelle unique
Ce type de déploiement concerne la passerelle Edge (VM) et ses options sont semblables au type de déploiement Azure Kubernetes Service. Le type de déploiement Machine virtuelle unique est généralement utilisé pour les environnements simples, comme les validations techniques.
Vous pouvez modifier le type de déploiement du dispositif Horizon Edge Gateway déployé en le faisant passer de Machine virtuelle unique à Azure Kubernetes Service (AKS), mais vous ne pouvez pas modifier le type de connectivité réseau lors de cette modification. Une seule opération est prise en charge à la fois. Après avoir réussi à modifier le type de déploiement en Azure Kubernetes Service (AKS), vous ne pouvez pas ramener le dispositif Edge au type de déploiement Machine virtuelle unique.
-
-
Dans la section Unified Access Gateway, vous pouvez effectuer les opérations suivantes :
-
Vous pouvez sélectionner l'option Adresse IP publique automatique pour activer ou désactiver l'option.
L'option Adresse IP publique automatique est activée par défaut. Si une adresse IP personnalisée manuelle est sélectionnée, une instance externe d'UAG est déployée avec une adresse IP frontale privée sur le réseau DMZ. Vous devez ensuite gérer le routage à partir de cette adresse IP privée vers l'adresse IP publique fournie par le client.
-
Pour un déploiement Microsoft Azure ou Amazon WorkSpaces Core, vous pouvez modifier le type de déploiement d'UAG de Basique en Avancé pour prendre en charge des connexions supplémentaires pour chaque dispositif Horizon Edge. Par exemple, si vous avez déployé une passerelle NAT ou un pare-feu devant un équilibreur de charge, la méthode Basique utilise source-ip-affinity et ne prend en charge que 2 000 connexions pour chaque dispositif Horizon Edge. Le type de déploiement Avancé utilise le hash-affinity et prend en charge jusqu'à 18 000 connexions pour chaque dispositif Horizon Edge. L'option Avancé nécessite que vous sélectionniez un nouveau sous-réseau de gestion d'UAG avec un masque de sous-réseau de /28 dans la liste.
Remarque : la modification du type de déploiement de Basique en Avancé ou d'Avancé en Basique redéploie toutes les ressources, y compris l'équilibreur de charge. Cette action peut modifier l'adresse IP de l'équilibreur de charge, ce qui nécessite une modification du mappage DNS du nom de domaine complet et de l'adresse IP de l'équilibrage de charge si l'adresse IP change. L'option Avancé nécessite que vous sélectionniez un nouveau sous-réseau de gestion d'UAG avec un masque de sous-réseau de /28 dans la liste. Si une modification de l'adresse IP de l'équilibreur de charge se produit, vous devez mettre à jour l'enregistrement DNS avec la nouvelle adresse IP. Pour obtenir des informations complémentaires, reportez-vous à la section Configurer les enregistrements DNS après le déploiement de l'Horizon Edge Gateway et d'Unified Access Gateway.
-
-
(Facultatif) Développez le nœud Avancé si vous souhaitez effectuer une ou plusieurs des opérations suivantes :
-
Si vous déployez Unified Access Gateway en tant que Blast Extreme, vous pouvez spécifier que le port 8443 ou le port 443 doit être utilisé.
-
Vous pouvez spécifier un serveur NTP et des informations de proxy, comme indiqué et décrit dans l'aide à l'écran pour ces options.
-
Vous pouvez utiliser des balises à appliquer aux groupes de ressources spécifiques à ce fournisseur.
-
Si le type de fournisseur est Microsoft Azure, vous pouvez gérer les balises de ressources Azure, si nécessaire, en développant le mode Avancé.
-
Si le type de fournisseur est Amazon WorkSpaces Core, vous pouvez gérer les balises de ressources Amazon, si nécessaire, en développant l'option Avancé.
-
-
Cliquez sur Enregistrer.
En cas d'échec du déploiement lors de la modification du type de déploiement du dispositif Edge pour Azure ou Amazon
Si le déploiement échoue lors de la modification du type de déploiement du dispositif Edge, un message décrivant le motif de l'échec du déploiement s'affiche et fournit une option permettant de réessayer le déploiement ou d'afficher les journaux. Lorsque vous cliquez sur Réessayer, vous pouvez corriger la raison de l'échec. Si l'échec survient lorsque vous passez d'une Machine virtuelle unique à un Service Kubernetes, vous pouvez tenter de le faire revenir au type Machine virtuelle unique. Cependant, une fois que le changement de Machine virtuelle unique en Service Kubernetes réussit, vous ne pouvez pas revenir au type de déploiement Machine virtuelle unique.
Pour plus d'informations, reportez-vous aux sections Réessayer le déploiement d'Horizon Edge Gateway et Réessayer le déploiement d'Unified Access Gateway
Cette page vous a-t-elle été utile ?