Vous pouvez télécharger et déployer Horizon Edge Gateway dans votre déploiement fédéré d'Horizon 8 dans Microsoft Azure à coupler avec Horizon Cloud.
Téléchargez et déployez le dispositif Horizon Edge Gateway pour le déploiement d'un dispositif Edge qui utilise l'architecture fédérée pour la solution Microsoft Azure AVS. Dans l'architecture fédérée, vous devez déployer Horizon Edge Gateway dans l'infrastructure Microsoft Azure native de l'environnement de votre dispositif Edge.
La section ci-dessous offre une présentation de haut niveau des étapes requises pour déployer Horizon Edge Gateway dans l'infrastructure Azure native de l'environnement de votre espace :
- Téléchargez le fichier VHD d'Horizon Edge Gateway.
- Créez un conteneur de stockage Azure et téléchargez le fichier VHD du dispositif vers ce conteneur de stockage.
- Créez une image de machine virtuelle (VM) à partir du VHD téléchargé.
- Créez la VM Horizon Edge Gateway à partir de l'image de cette dernière.
Conditions préalables
Vous devez respecter les conditions préalables suivantes avant de poursuivre.
-
Assurez-vous que vous respectez les conditions préalables liées à Horizon Edge Gateway décrites dans la section Démarrage du déploiement d'un dispositif Horizon 8 Edge.
-
Assurez-vous que vous respectez les conditions décrites dans la section Rendre les URL de destination appropriées accessibles pour déployer une Horizon Edge Gateway dans un environnement Horizon 8 afin d'utiliser Horizon Edge Gateway pour coupler un espace Horizon 8 avec Horizon Cloud.
-
Assurez-vous que vous utilisez la version adaptée d'Horizon Edge Gateway. Reportez-vous à la section Matrice d'interopérabilité des produits Omnissa.
-
Le dispositif virtuel Horizon Edge Gateway doit accéder à Internet pour communiquer avec Horizon Cloud Control Plane. Si votre environnement nécessite l'utilisation d'une configuration de serveur proxy et de proxy pour que les dispositifs déployés accèdent à Internet, veillez à vérifier les informations liées au proxy, les limitations connues et les problèmes connus lors de l'utilisation des paramètres de proxy avec le dispositif Horizon Edge Gateway.
Remarque : mettez à jour la configuration du proxy dans le dispositif Edge.
/opt/horizon/bin/configure-edge-gateway.sh --configure-proxy --proxy-host 127.0.0.1 --proxy-port 3128 --proxy-username 'exampleUsername' --proxy-password 'examplePassword'Pour explorer plus d'options, exécutez le script avec l'option
-h, comme indiqué ci-dessous :/opt/horizon/bin/configure-edge-gateway.sh -h -
Pour utiliser un proxy lors du couplage d'un dispositif Edge à l'aide d'un script configure-edge-gateway.sh, vous devez d'abord exécuter la commande suivante, en indiquant une valeur Vrai lorsque ProxySSL est activé, et sinon en indiquant comme Faux :
/opt/horizon/bin/configure-edge-gateway.sh -p 'Pairing_Code' -x -i 'IP_or FQDN_of Proxy' -r 'Proxy_Port' -m 'Proxy_User_Name' -a 'Proxy_Password' -s 'true_or_false'
Procédure
-
Téléchargez l'image disque Horizon Edge Gateway à l'aide de l'étape d'obtention du fichier binaire du dispositif Horizon Edge Gateway au milieu de la procédure à la page Ajouter et déployer un dispositif Horizon 8 Edge. Répondez à toutes les invites à l'écran.
L'image disque/le dispositif Horizon Edge Gateway est disponible sous la forme d'un fichier VHD. Téléchargez le fichier VHD sur votre système local comme spécifié.
Remarque : téléchargez la dernière version de l'image de disque de l'Horizon Edge Gateway. Nous vous recommandons d'utiliser la dernière version du dispositif Edge Gateway. Pour plus d'informations sur la version, reportez-vous à la section Matrice d'interopérabilité des produits Omnissa.
Enregistrez le fichier binaire téléchargé dans un emplacement à partir duquel vous le déploierez sur la plate-forme de virtualisation souhaitée, puis revenez à cette séquence d'étapes pour poursuivre le processus de couplage requis.
Remarque : les fonctionnalités et les services suivants sont pris en charge pour les espaces Horizon dans AVS en cas de couplage avec Horizon Edge Gateway :
- Attribution de licence
- Surveillance Avant de télécharger le fichier image de disque dans votre environnement AVS, vous devez d'abord créer un conteneur de stockage Azure et le partager à l'aide d'une signature d'accès partagé.
-
Dans le portail Azure, accédez à votre compte de stockage et créez un conteneur de stockage pour le fichier VHD. Pour plus d'informations, reportez-vous à la page https://docs.microsoft.com/fr-fr/azure/storage/common/storage-account-overview.
Lors de la création de la signature d'accès partagé, un jeton SAS est généré. Vous devez construire une URL de compte de stockage pour le fichier image de disque en ajoutant le jeton SAS à l'URL du conteneur de stockage.
-
Ouvrez le conteneur de stockage en accédant à Compte de stockage > Propriétés > URL. Notez l'URL du conteneur de stockage pour les étapes suivantes.
-
Créez une signature d'accès partagé. Accédez à Compte de stockage > Signature d'accès partagé > Sélectionner les types de ressources et générer SAS et une chaîne de connexion. Notez le jeton SAS généré pour les étapes suivantes.
-
Construisez l'URL du compte de stockage à l'aide du format suivant :
<StorageContainerPath>/EdgeDiskImageName.vhd<SAS-Token>Vous trouverez ci-après un exemple d'URL de compte de stockage :
https://azurestorage1.blob.core.windows.net/horizon/edge-gw-2.3.3.0-22720582.azure.vhd.zip?sv=2020-01-01&ss=bfqt&srt=sco&sp=rwdlapx&se=2020-01-01T12:00:00Z&st=2020-01-01T06:00:00Z&spr=https&sig=dUPul74l4K0ah%2FdoCpaTTjY4t2Js8kBY%3D
-
-
Téléchargez le fichier image de disque vers l'URL du compte de stockage que vous avez créée.
-
Téléchargez et installez l'utilitaire AzCopy sur le système local dans lequel vous avez extrait le fichier VHD contenant l'image de disque d'Horizon Edge Gateway.
Pour plus d'informations sur l'utilitaire AzCopy, reportez-vous à la page https://docs.microsoft.com/fr-fr/azure/storage/common/storage-use-azcopy-v10.
-
Pour télécharger le fichier VHD, exécutez la commande suivante dans l'utilitaire AzCopy :
azcopy cp <Path to extracted VHD file> “<StorageAccountURL>” --blob-type PageBlobL'exemple suivant montre un exemple de commande de chargement émise par un ordinateur Windows local :
azcopy cp c:\edge-gw-2.3.3.0-22720582.azure.vhd.zip "https://azurestorage1.blob.core.windows.net/horizon/edge-gw-2.3.3.0-22720582.azure.vhd?sv=2020-01-01&ss=bfqt&srt=sco&sp=rwdlapx&se=2020-01-01T12:00:00Z&st=2020-01-01T06:00:00Z&spr=https&sig=dUPul74l4K0ah%2FdoCpaTTjY4t2Js8kBY%3D" --blob-type PageBlob
-
-
Créez une image de machine virtuelle (VM) à partir du fichier VHD téléchargé.
-
Dans le portail Azure, accédez à Images et créez une image de VM. Entrez un nom pour l'image et spécifiez l'emplacement cible et le groupe de ressources.
-
Spécifiez les options suivantes :
- Définissez l'option Type de système d'exploitation sur Linux.
- Définissez l'option Génération de la VM sur Gen1.
-
Pour l'objet blob de stockage, accédez au compte de stockage et au conteneur que vous avez créés, puis sélectionnez le fichier VHD que vous avez téléchargé.
-
Cliquez sur Créer pour créer l'image de VM à partir du fichier VHD.
-
-
Déployez le dispositif Horizon Edge Gateway en créant la VM du dispositif à partir de l'image de la VM.
-
Dans le portail Azure, ouvrez l'image de la VM que vous avez créée à l'étape précédente. Cliquez sur Créer une VM.
-
Spécifiez les paramètres suivants :
- Entrez un nom pour la nouvelle VM. Il s'agira du nom d'hôte du dispositif Horizon Edge Gateway.
- En ce qui concerne le dimensionnement de la VM, reportez-vous à la section Rendre les URL de destination appropriées accessibles pour déployer une Horizon Edge Gateway dans un environnement Horizon 8.
-
Pour le compte d'administrateur, spécifiez
ccadmincomme nom d'utilisateur. Vous devez créer ce compte d'utilisateurccadminafin d'autoriser l'accès via SSH au dispositif. -
Pour l'accès SSH, spécifiez la méthode d'authentification par Clé publique SSH.
Remarque : les méthodes d'authentification par clé publique SSH et par mot de passe sont prises en charge. Toutefois, la clé publique SSH fournit une sécurité renforcée et constitue la méthode préférée.
-
Pour les paramètres de pare-feu, configurez les ports suivants :
- Port 443 pour HTTPS
- Port 22 pour SSH Si vous prévoyez de configurer un pare-feu et un serveur proxy pour le dispositif, vous devez également configurer le dispositif pour autoriser certaines URL publiques.
-
Pour les paramètres réseau, spécifiez une allocation d'adresse IP publique si vous devez autoriser l'accès au dispositif sur un réseau public. Spécifiez également les ports entrants publics pour HTTPS et SSH.
-
Accédez à Propriétés de la VM et notez l'adresse IP et le nom de domaine complet de la VM du dispositif. Vous aurez besoin de ces informations ultérieurement pour accéder au portail de configuration Horizon Edge Gateway basé sur le navigateur.
-
-
Si votre environnement nécessite l'utilisation d'un serveur proxy HTTP pour que vos dispositifs virtuels accèdent à Internet, configurez les paramètres liés au proxy du dispositif, comme décrit dans la section Conditions préalables de cette rubrique.
-
Autorisez l'accès via SSH à Horizon Edge Gateway à l'aide d'une interface de ligne de commande. Pour obtenir des informations complémentaires, reportez-vous à la section Activer l'accès SSH pour Horizon Edge.
-
Si vous voulez utiliser un nom de domaine complet (FQDN) pour le dispositif Horizon Edge Gateway et résoudre le nom d'hôte, créez un enregistrement de recherche directe et inversée dans votre serveur DNS qui mappe ce nom de domaine complet à l'adresse IP statique du dispositif virtuel Horizon Edge Gateway.
-
Connectez-vous via SSH à l'instance de Microsoft Azure de la VM Horizon Edge Gateway.
Pour obtenir des informations complémentaires, reportez-vous à la section [Activer l'accès SSH pour Horizon Edge](EnableSSHAccessforHorizonEdge.md). Pour plus d'informations sur la connexion à votre instance, reportez-vous également à la documentation de Microsoft Azure. Nous recommandons SSH pour autoriser le copier-coller de la clé de couplage.
-
Exécutez un script de couplage de dispositif Edge à l'aide du format de commande suivant, dans lequel pairing_code est le code de couplage que vous avez copié sur la page d'interface utilisateur 6. Déployer et coupler Horizon Edge Gateway décrite dans la section Ajouter et déployer un dispositif Horizon 8 Edge.
sudo su - /opt/horizon/bin/configure-edge-gateway.sh -p <pairing_code> -
Pour améliorer la sécurité, pensez à désactiver SSH une fois ces étapes terminées.
-
Revenez à Horizon Universal Console pour terminer la configuration du détail d'Horizon Connection Server. Reportez-vous à la section Ajouter et déployer un dispositif Horizon 8 Edge.
Cette page vous a-t-elle été utile ?