Skip to main content

26 août 2026

Comprendre les conséquences des pannes sur Horizon Cloud

Lorsqu'une instance d'Omnissa Horizon Cloud Service présente une panne, vous pouvez vous attendre à ce que la panne ait une incidence sur votre déploiement.

Vous pouvez vérifier l'état des instances d'Horizon Cloud Service sur https://status.workspaceone.com.

Une planification minutieuse de la récupération d'urgence doit être prise en compte dans le cadre de votre déploiement d'Horizon Cloud. Pour plus d'informations, reportez-vous aux sections Fourniture de la récupération d'urgence pour Horizon et Fournisseurs de capacité.

Le diagramme suivant fournit une présentation du déploiement d'Horizon Cloud. Le diagramme inclut certains des composants clés qui composent un déploiement et donne une idée de l'incidence que peut avoir une panne de composants spécifiques.

Architecture Horizon Cloud montrant la communication entre des instances d'Horizon Cloud Service et un site.

Pour plus d'informations sur Horizon Cloud Architecture et ses composants, reportez-vous à la section Architecture Horizon Cloud.

Pour plus d'informations sur le contrat de niveau de service (SLA) Omnissa, reportez-vous à la section Contrat de niveau de service Omnissa.

Les scénarios de panne clés suivants fournissent des détails sur l'incidence potentielle de chaque type de panne.

Interruptions de la fonctionnalité d'autorisation, de gestion et d'intermédiation

Horizon Cloud fournit trois fonctions clés aux utilisateurs et aux administrateurs : autorisation, gestion et intermédiation. Si l'une de ces fonctions est dégradée ou indisponible, cela peut indiquer un problème avec un composant Horizon Cloud dans une région spécifique.

La récupération d'urgence est une responsabilité partagée entre Omnissa et les clients pour Horizon Cloud. Pour obtenir des informations complémentaires, reportez-vous à la section Récupération d'urgence des responsabilités partagées.

FonctionÉtendueRécupération
AutorisationDistribuées globalement : instances aux États-Unis, dans l'Union européenne et au JaponAutomatique : les demandes réacheminent vers une région disponible
GestionGlobal : le déploiement et la configuration s'exécutent dans chaque région ; une panne régionale affecte uniquement cette régionAutomatique une fois la fonctionnalité régionale restaurée
IntermédiationRégional : étendu à la région dans laquelle résident les ressourcesNécessite la restauration de la fonctionnalité régionale

Autorisation

La fonctionnalité d'autorisation permet aux utilisateurs finaux de se connecter avec leur fournisseur d'identité configuré et d'afficher les postes de travail et les applications auxquels ils sont autorisés à accéder. L'autorisation fonctionne globalement, avec des instances réparties sur plusieurs régions géographiques (États-Unis, Union européenne et Japon), de sorte que si une région devient indisponible, les demandes sont automatiquement traitées par une autre.

Si des utilisateurs rencontrent des problèmes de connexion ou ne peuvent pas afficher leurs droits, cela peut indiquer que la fonctionnalité d'autorisation est dégradée dans une région spécifique.

  • Les sessions actives existantes connectées à des postes de travail virtuels restent inchangées.
  • Horizon Cloud dirige automatiquement les nouvelles demandes de connexion vers les fonctionnalités disponibles dans d'autres régions.
  • Les utilisateurs peuvent continuer à se connecter et à afficher leurs droits tant que la fonctionnalité d'autorisation est disponible dans au moins une région.

Gestion

La fonctionnalité de gestion permet aux administrateurs de déployer l'infrastructure, de créer et de mettre à jour des pools de postes de travail, d'attribuer des droits d'accès et de gérer des ressources telles qu'Active Directory (AD), les passerelles Edge, les instances d'Unified Access Gateway (UAG) et les pools. Les opérations de gestion sont étendues à la région dans laquelle résident les ressources. La capacité de provisionnement dans chaque région détient les connaissances contextuelles nécessaires pour déployer et configurer l'infrastructure pour ses dispositifs Edge locaux et ses fournisseurs de capacité, de sorte que ces opérations ne peuvent pas être automatiquement réacheminées vers une autre région si cette région devient indisponible.

Si les administrateurs rencontrent des difficultés à déployer des ressources ou à apporter des modifications de configuration dans une région spécifique, cela peut indiquer que la capacité de provisionnement dans cette région n'est pas disponible.

  • Les modifications de gestion peuvent toujours être envoyées via Horizon Universal Console et sont enregistrées comme état prévu. Aucun nouvel envoi n'est requis.
  • Les modifications qui nécessitent une exécution dans la région affectée, telles que le provisionnement de nouveaux pools, le déploiement d'UAG ou la réalisation de mises à jour de l'infrastructure, ne prennent pas effet immédiatement. Ces demandes sont acceptées et traitées automatiquement une fois que la capacité de provisionnement dans cette région est restaurée.
  • Les administrateurs peuvent avoir une capacité limitée de gestion, de surveillance ou de dépannage des ressources dans la région concernée jusqu'à ce que la fonctionnalité soit restaurée. Les opérations de gestion dans d'autres régions ne sont pas affectées.

Intermédiation

La fonctionnalité d'intermédiation permet aux utilisateurs de sélectionner un droit d'accès et de se connecter à leur poste de travail ou à leur application publiée. La fonctionnalité d'intermédiation fonctionne de manière régionale : chaque région géographique exécute sa propre capacité d'intermédiation pour les ressources qui s'y trouvent. Contrairement à l'autorisation, les demandes d'intermédiation ne peuvent pas être automatiquement réacheminées vers une autre région si la capacité d'intermédiation locale devient indisponible.

Si les utilisateurs ne peuvent pas lancer de sessions sur les ressources d'une région spécifique, cela peut indiquer que la fonctionnalité d'intermédiation n'est pas disponible dans cette région.

  • Les sessions actives existantes restent inchangées.
  • Les lancements de nouvelles sessions vers les ressources de la région affectée échouent jusqu'à ce que la fonctionnalité d'intermédiation soit restaurée dans cette région.
  • Si vous avez configuré des groupes de pools flottants avec des pools dans plusieurs régions, Horizon Control Plane transfère automatiquement les connexions aux postes de travail dans les régions disponibles.

Pannes du fournisseur de capacité

Un fournisseur de capacité est un hyperviseur pris en charge ou une plate-forme cloud qui fournit la capacité de ressources pour fournir des postes de travail et des applications. Une panne sur un fournisseur de capacité a des incidences communes.

Incidence sur l'accès utilisateur :

  • Les utilisateurs ne peuvent pas accéder à leurs postes de travail virtuels et applications publiées dans le fournisseur concerné.
  • Les sessions actives sont déconnectées.
  • Les lancements de nouvelles sessions échouent.
  • Les utilisateurs disposant de ressources dans d'autres fournisseurs conservent l'accès.

Incidence administrative :

  • Impossible de provisionner de nouveaux pools de postes de travail ou de nouvelles batteries de serveurs RDSH.
  • Impossible de modifier les attributions de poste de travail existantes.
  • Les autres fournisseurs restent gérables.

L'étendue de l'incidence et vos responsabilités varient en fonction du type de fournisseur :

Fournisseurs de cloud natif

Le fournisseur de cloud gère l'infrastructure sous-jacente. Vous ne pouvez pas contrôler ou corriger directement les problèmes d'infrastructure. Pour les fournisseurs cloud natifs, la capacité est gérée par des API de service d'infrastructure du Cloud qui permettent de manipuler les ressources sur le service.

Infrastructure gérée par le fournisseur de cloud :

  • Allocation de capacité de stockage et de calcul.
  • Pannes matérielles et remplacement.
  • Infrastructure de mise en réseau et équilibreurs de charge.
  • Opérations régionales de centre de données.

Votre responsabilité :

  • Concevoir une redondance sur plusieurs régions si la haute disponibilité est requise.
  • Surveiller la consommation et les augmentations de quota de demandes lorsque cela est nécessaire.

Fournisseurs de centres de données (sur site)

Vous êtes responsable de l'ensemble de la gestion de l'infrastructure et de la planification de la capacité. Pour les fournisseurs de centres de données, la capacité est gérée par un gestionnaire d'hyperviseur (par exemple, VMware vCenter, Nutanix Prism, ou OpenStack Nova) qui permet de manipuler les ressources sur le service.

Infrastructure que vous devez gérer :

  • Performances de stockage : la dégradation entraîne un ralentissement des temps de démarrage du poste de travail et des lancements d'applications lents.
  • Capacité de calcul : l'épuisement bloque le provisionnement de nouveaux postes de travail et l'évolutivité du pool.
  • Pannes matérielles : vous devez maintenir et remplacer les composants défaillants.
  • Infrastructure réseau : les interruptions déconnectent les utilisateurs des ressources.
  • Récupération d'urgence : vous devez mettre en œuvre des stratégies de sauvegarde et de récupération d'urgence.
  • Pannes de machines virtuelles individuelles : vous êtes responsable du maintien d'une capacité et d'une redondance adéquates.

Fournisseurs de PC cloud

Les fournisseurs de PC cloud incluent Amazon WorkSpaces Core et Microsoft Windows 365. Avec ces fournisseurs, le service Cloud gère le service de poste de travail virtuel pour le compte du client. Les passerelles Horizon Edge Gateway et Unified Access Gateway pour ces déploiements s'exécutent sur le service d'infrastructure sous-jacent (Amazon EC2 pour Amazon WorkSpaces Core ou Microsoft Azure pour Windows 365), mais les machines virtuelles de poste de travail des utilisateurs finaux sont hébergées et gérées séparément dans le cadre du service PC cloud lui-même.

La passerelle Horizon Edge Gateway et les composants UAG restent en ligne et entièrement fonctionnels indépendamment de la santé du service PC cloud, et le service PC cloud ne dépend pas de la disponibilité d'Horizon Edge.

Si le service PC cloud est dégradé ou indisponible, l'une des conditions suivantes ou les deux peuvent s'appliquer :

  • Les machines virtuelles de poste de travail d'utilisateur final fournies par le service PC cloud sont inaccessibles ou ne parviennent pas à se lancer, même si l'infrastructure Horizon Edge environnante ne présente aucun problème.
  • Les utilisateurs ne peuvent pas accéder à leurs postes de travail virtuels tant que le PC cloud n'est pas restauré.

Pannes d'Horizon Edge Gateway

Un dispositif Horizon Edge est déployé dans un site spécifique au sein du fournisseur de capacité du client. Un dispositif Horizon Edge inclut l'instance d'Edge Gateway et les instances d'Unified Access Gateway, ainsi qu'une capacité de calcul évolutive pour les images, les postes de travail et les applications, ainsi que la mise en réseau interne requise pour que tous les composants communiquent.

Horizon Edge Gateway gère et surveille les instances d'Unified Access Gateway, se charge de l'authentification des utilisateurs finaux (SSO) avec les fournisseurs d'identité et le service d'annuaire, et transfère les données de surveillance des ressources des charges de travail Horizon à Omnissa Intelligence. Une panne de l'instance d'Horizon Edge Gateway a une incidence sur les services d'authentification, la surveillance du relais de données et les fonctions de gestion.

Pour plus d'informations sur Horizon Edge Gateway, reportez-vous à la section Horizon Edge.

Incidence pour Single Sign-On :

  • Les utilisateurs finaux perdent la capacité SSO et doivent entrer manuellement leurs informations d'identification.
  • Les utilisateurs rencontrent plusieurs invites d'authentification.
  • L'incidence est limitée au dispositif Horizon Edge affecté.

Accès à la session :

  • Les sessions actives existantes se poursuivent sans interruption.
  • Les lancements de nouvelles sessions réussissent, mais nécessitent la saisie d'informations d'identification.
  • Le trafic de protocole continue de circuler directement via les dispositifs UAG.

Surveillance et télémétrie :

  • La surveillance des données du dispositif Horizon Edge affecté cesse de circuler vers Omnissa Intelligence.
  • La santé du poste de travail sera visible, mais les données historiques pendant l'intervalle de panne seront manquantes.
  • Les mesures du tableau de bord deviennent obsolètes pour les ressources affectées.
  • Les informations de télémétrie de session active ne seront pas disponibles.

Gestion :

  • Les fonctions de gestion du dispositif Horizon Edge concerné sont altérées.
  • Les autres dispositifs Horizon Edge restent entièrement gérables.

Pannes d'Unified Access Gateway

Les instances d'Omnissa Unified Access Gateway (UAG) sont des dispositifs virtuels qui fournissent un accès distant sécurisé à partir de réseaux externes aux ressources Horizon internes, notamment les postes de travail virtuels et les applications publiées. Elles acheminent les demandes d'utilisateurs authentifiées vers la ressource appropriée en établissant une connexion proxy pour le protocole d'affichage Horizon entre le périphérique client et la machine virtuelle de l'agent. Les instances d'UAG sont déployées dans un dispositif Horizon Edge par Horizon Edge Gateway dans le même fournisseur de capacité.

Accès externe :

  • Les utilisateurs externes ne peuvent pas se connecter aux ressources internes dans le dispositif Horizon Edge affecté.
  • Les utilisateurs connectés au fournisseur de capacité affecté ne pourront pas accéder à leurs postes de travail virtuels Horizon Cloud et aux batteries de serveurs RDSH (postes de travail basés sur une session et applications publiées).
  • Les lancements de nouvelles sessions échouent pour les utilisateurs externes.
  • Les sessions actives via des dispositifs UAG ayant échoué sont déconnectées.

Accès interne :

  • Les utilisateurs internes peuvent conserver la connectivité en fonction de l'architecture réseau.
  • Les connexions directes restent fonctionnelles si elles sont configurées.

Pannes de mise en réseau et de connectivité

Les problèmes de réseau entre les utilisateurs finaux et l'environnement Horizon Cloud peuvent entraîner une perte partielle ou complète de service. Les problèmes courants liés au réseau incluent les échecs de résolution DNS, les pannes d'équilibreur de charge et les configurations incorrectes du pare-feu qui bloquent les ports ou protocoles requis.

Échec de la résolution DNS :

  • Les utilisateurs ne peuvent pas localiser les services Horizon pour initier des connexions.
  • Les tentatives de connexion échouent avec des erreurs de résolution de nom d'hôte.
  • Peut avoir une incidence sur des utilisateurs uniques ou des sites entiers en fonction de la portée DNS.

Échecs de l'équilibreur de charge :

  • Les utilisateurs externes ne peuvent pas accéder aux dispositifs UAG.
  • Les tentatives de connexion échouent ou se bloquent.
  • Les pannes d'équilibreur de charge interne peuvent avoir une incidence sur la connectivité interne.

Configurations incorrectes du pare-feu ou du groupe de sécurité :

  • Les connexions échouent ou sont refusées.
  • Écrans vides ou délais de connexion.
  • Peut avoir une incidence sur des ports ou des protocoles spécifiques.

Pannes du système d'identité et d'authentification

Les services d'authentification sont des dépendances critiques sur lesquelles Horizon Cloud repose. La plate-forme Horizon Cloud sépare l'identité de l'utilisateur de l'identité de machine, ce qui permet l'intégration à des fournisseurs d'identité (IdP) tiers gérés par le client, tout en maintenant la sécurité et les fonctionnalités de la plate-forme.

Pour plus d'informations, reportez-vous à la section Gestion des identités et des accès.

Indisponibilité du fournisseur d'identité :

  • Les utilisateurs ne peuvent pas s'authentifier auprès des services Horizon.
  • Les tentatives de connexion échouent.
  • Aucune nouvelle session ne peut être lancée.
  • Les sessions actives continuent, mais les utilisateurs ne peuvent pas démarrer de nouvelles sessions.

Échecs de l'infrastructure du service d'annuaire :

  • Le provisionnement de machines et les opérations de domaine peuvent échouer.
  • L'authentification utilisateur peut échouer ou se dégrader.
  • L'application des politiques et les mises à jour ne peuvent pas être appliquées.
  • L'incidence varie en fonction des mécanismes de redondance et de mise en cache au sein de l'infrastructure d'authentification.

Problèmes de certificat de sécurité :

  • Expiration ou invalidité du certificat :

    • Les certificats expirés ou non valides bloquent immédiatement l'authentification utilisateur avec des avertissements de sécurité.
    • Les lancements de session échouent jusqu'à ce que les certificats soient renouvelés.
  • Indisponibilité du serveur d'autorité de certification (CA) :

    • N'affecte pas l'authentification avec des certificats valides existants.
    • Empêche les opérations d'émission de nouveaux certificats et de renouvellement.
    • Rend la gestion proactive du cycle de vie des certificats essentielle.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…