Horizon Edge Gateway をダウンロードして Microsoft Azure の Horizon 8 フェデレーション デプロイにデプロイし、Horizon Cloud とペアリングできます。
Microsoft Azure AVS ソリューション にフェデレーション アーキテクチャを使用する Edge デプロイ用の Horizon Edge Gateway アプライアンスをダウンロードしてデプロイします。フェデレーション アーキテクチャでは、Edge の環境内のネイティブの Microsoft Azure インフラストラクチャに Horizon Edge Gateway をデプロイする必要があります。
以下は、ポッドの環境内のネイティブの Azure インフラストラクチャに Horizon Edge Gateway をデプロイするために必要な手順の概要です。
- Horizon Edge Gateway VHD ファイルをダウンロードします。
- Azure ストレージ コンテナを作成し、そのストレージ コンテナにアプライアンスの VHD をアップロードします。
- アップロードされた VHD から仮想マシン イメージを作成します。
- 仮想マシン イメージから Horizon Edge Gateway 仮想マシンを作成します。
前提条件
続行する前に、以下の前提条件を満たす必要があります。
-
「Horizon 8 Edge のデプロイの開始」で説明されている Horizon Edge Gateway 関連の前提条件を満たしていることを確認します。
-
Horizon Edge Gateway を使用して Horizon 8 ポッドと Horizon Cloud をペアリングするため、Horizon 8 環境に Horizon Edge Gateway をデプロイするために適切な宛先 URL をアクセス可能にする方法を示した箇所に記載されている要件を満たしていることを確認します。
-
適切なバージョンの Horizon Edge Gateway を使用していることを確認します。「Omnissa 製品の相互運用性マトリックス」を参照してください。
-
Horizon Edge Gateway 仮想アプライアンスは、インターネットにアクセスして Horizon Cloud Control Plane と通信する必要があります。ご使用の環境で、デプロイされたアプライアンスがインターネットにアクセスするためにプロキシ サーバとプロキシ構成を使用する必要がある場合、プロキシ設定を Horizon Edge Gateway アプライアンスで使用するときのプロキシ関連の情報、既知の制限、既知の問題を認識していることを確認します。
**注:**Edge のプロキシ構成を更新します。
/opt/horizon/bin/configure-edge-gateway.sh --configure-proxy --proxy-host 127.0.0.1 --proxy-port 3128 --proxy-username 'exampleUsername' --proxy-password 'examplePassword'その他のオプションを確認するには、次に示すように
-hオプションを指定してスクリプトを実行します。/opt/horizon/bin/configure-edge-gateway.sh -h -
configure-edge-gateway.sh スクリプトを使用して Edge をペアリングする際にプロキシを使用するには、まず次のコマンドを実行し、ProxySSL が有効な場合は true、それ以外の場合は false として指定する必要があります。
/opt/horizon/bin/configure-edge-gateway.sh -p 'Pairing_Code' -x -i 'IP_or FQDN_of Proxy' -r 'Proxy_Port' -m 'Proxy_User_Name' -a 'Proxy_Password' -s 'true_or_false'
手順
-
「Horizon 8 Edge の追加およびデプロイ」ページの手順の途中にある Horizon Edge Gateway アプライアンス バイナリを取得する手順を使用して、Horizon Edge Gateway ディスク イメージをダウンロードします。画面に表示されるすべてのプロンプトに応答します。
Horizon Edge Gateway ディスク イメージ/アプライアンスは、VHD ファイルとして使用できます。指定したとおりに VHD ファイルをローカル システムにダウンロードします。
**注:**Horizon Edge Gateway ディスク イメージの最新バージョンをダウンロードしてください。Edge Gateway アプライアンスの最新バージョンを使用することをお勧めします。バージョン情報については、「Omnissa 製品の相互運用性マトリックス」を参照してください。
ダウンロードしたバイナリを目的の仮想化プラットフォームにデプロイする場所に保存し、この手順シーケンスに戻って必要なペアリング プロセスを続行します。
**注:**Horizon Edge Gateway とペアリングされた場合、以下の機能とサービスは AVS の Horizon ポッドでサポートされます。
- ライセンス
- 監視 ディスク イメージ ファイルを AVS 環境にアップロードする前に、まず Azure ストレージ コンテナを作成し、共有アクセス署名を使用して共有する必要があります。
-
Azure ポータルで、ストレージ アカウントに移動し、VHD ファイルのストレージ コンテナを作成します。詳細については、https://docs.microsoft.com/ja-jp/azure/storage/common/storage-account-overview を参照してください。
共有アクセス署名の作成時に、SAS トークンが生成されます。SAS トークンをストレージ コンテナの URL に追加して、ディスク イメージ ファイルのストレージ アカウント URL を作成する必要があります。
-
[ストレージ アカウント] > [プロパティ] > [URL] の順に移動してストレージ コンテナを開きます。次の手順のために、ストレージ コンテナの URL をメモしておきます。
-
共有アクセス署名を作成します。[ストレージ アカウント] > [共有アクセス署名] > [リソース タイプを選択し、SAS と接続文字列を生成する] に移動します。次の手順のために、生成された SAS トークンをメモしておきます。
-
次の形式を使用して、ストレージ アカウントの URL を作成します。
<StorageContainerPath>/EdgeDiskImageName.vhd<SAS-Token>次に、ストレージ アカウントの URL の例を示します。
https://azurestorage1.blob.core.windows.net/horizon/edge-gw-2.3.3.0-22720582.azure.vhd.zip?sv=2020-01-01&ss=bfqt&srt=sco&sp=rwdlapx&se=2020-01-01T12:00:00Z&st=2020-01-01T06:00:00Z&spr=https&sig=dUPul74l4K0ah%2FdoCpaTTjY4t2Js8kBY%3D
-
-
作成したストレージ アカウント URL にディスク イメージ ファイルをアップロードします。
-
AzCopy ユーティリティをダウンロードして、Horizon Edge Gateway ディスク イメージを含む VHD ファイルを抽出したローカル システムにインストールします。
AzCopy ユーティリティの詳細については、https://docs.microsoft.com/ja-jp/azure/storage/common/storage-use-azcopy-v10 を参照してください。
-
VHD ファイルをアップロードするには、AzCopy ユーティリティで次のコマンドを実行します。
azcopy cp <Path to extracted VHD file> “<StorageAccountURL>” --blob-type PageBlob以下に、ローカル Windows コンピュータから発行されたアップロード コマンドの例を示します。
azcopy cp c:\edge-gw-2.3.3.0-22720582.azure.vhd.zip "https://azurestorage1.blob.core.windows.net/horizon/edge-gw-2.3.3.0-22720582.azure.vhd?sv=2020-01-01&ss=bfqt&srt=sco&sp=rwdlapx&se=2020-01-01T12:00:00Z&st=2020-01-01T06:00:00Z&spr=https&sig=dUPul74l4K0ah%2FdoCpaTTjY4t2Js8kBY%3D" --blob-type PageBlob
-
-
アップロードされた VHD ファイルから仮想マシン イメージを作成します。
-
Azure ポータルで、[イメージ] に移動し、新しい仮想マシン イメージを作成します。イメージの名前を入力し、ターゲットの場所とリソース グループを指定します。
-
以下のオプションを指定します。
- [OS タイプ] オプションを [Linux] に設定します。
- [仮想マシン生成] オプションを [Gen1] に設定します。
-
ストレージ BLOB の場合は、作成したストレージ アカウントとコンテナを参照し、アップロードした VHD ファイルを選択します。
-
[作成] をクリックして、VHD ファイルから仮想マシン イメージを作成します。
-
-
仮想マシン イメージからアプライアンス仮想マシンを作成して、Horizon Edge Gateway アプライアンスをデプロイします。
-
Azure ポータルで、前の手順で作成した仮想マシン イメージを開きます。[仮想マシンの作成] をクリックします。
-
以下の設定を指定します。
- 新しい仮想マシンの名前を入力します。これは Horizon Edge Gateway アプライアンスのホスト名になります。
- [仮想マシンのサイズ] については、「Horizon 8 環境に Horizon Edge Gateway をデプロイするために適切な宛先 URL をアクセス可能にする」を参照してください。
-
管理者アカウントには、ユーザー名として
ccadminを指定します。アプライアンスへの SSH アクセスを許可するには、このccadminユーザー アカウントを作成する必要があります。 -
SSH アクセスには、SSH パブリック キー認証方法を指定します。
**注:**SSH パブリック キーとパスワードの両方の認証方法がサポートされています。ただし、より強力なセキュリティを提供する SSH パブリック キーが推奨されます。
-
[ファイアウォール] 設定には、次のポートを設定します。
- HTTPS 用のポート 443
- SSH 用のポート 22 アプライアンスのファイアウォールとプロキシ サーバを構成する場合は、特定のパブリック URL を許可するようにアプライアンスを構成する必要もあります。
-
[ネットワーク] 設定には、パブリック ネットワークを介してアプライアンスへのアクセスを許可する必要がある場合は、パブリック IP アドレスの割り当てを指定します。また、HTTPS および SSH のパブリック受信ポートを指定します。
-
[仮想マシンのプロパティ] に移動して、アプライアンス仮想マシンの IP アドレスと FQDN をメモします。後でブラウザベースの Horizon Edge Gateway 構成ポータルにアクセスするときに、この情報が必要になります。
-
-
ご使用の環境で仮想アプライアンスがインターネットにアクセスするために HTTP プロキシ サーバを使用する必要がある場合は、このトピックの「前提条件」セクションの説明に従って、アプライアンスのプロキシ関連の設定を構成します。
-
コマンド ライン インターフェイスを使用して、Horizon Edge Gateway への SSH アクセスを許可します。関連情報については、「Horizon Edge の SSH アクセスの有効化」を参照してください。
-
Horizon Edge Gateway 仮想アプライアンスの完全修飾ドメイン名 (FQDN) でホスト名を解決する場合は、その FQDN を Horizon Edge Gateway アプライアンスの固定 IP アドレスにマッピングする正引き参照と逆引き参照のレコードを DNS サーバに作成します。
-
Horizon Edge Gateway 仮想マシン Microsoft Azure インスタンスに SSH 接続します。
関連情報については、「[Horizon Edge の SSH アクセスの有効化](EnableSSHAccessforHorizonEdge.md)」を参照してください。インスタンスへの接続の詳細については、Microsoft Azure のドキュメントも参照してください。ペアリング キーのコピー/貼り付けを許可するには、SSH を使用することをお勧めします。
-
次のコマンド形式を使用して Edge ペアリング スクリプトを実行します。ここで、pairing_code は、「Horizon 8 Edge の追加およびデプロイ」で説明されている「6. Horizon Edge Gateway のデプロイとペアリング」ユーザー インターフェイス ページからコピーしたペアリング コードです。
sudo su - /opt/horizon/bin/configure-edge-gateway.sh -p <pairing_code> -
セキュリティを強化するには、これらの手順を完了したときに SSH を無効にすることを検討してください。
-
Horizon Universal Console に戻り、Horizon Connection Server の詳細の構成を完了します。「Horizon 8 Edge の追加およびデプロイ」を参照してください。
このページは役に立ちましたか?