Horizon Cloud on Nutanix Edge デプロイに必要なネットワークとロード バランサの設定を構成します。
**注:**Horizon Cloud on Nutanix は現在、制限付き可用性 (LA) モードでのみ使用できます。
Edge およびロード バランサのネットワーク要件
現在、外部 VLAN として指定されている物理ネットワークのみがサポートされています。3 つの必須物理ネットワークとサブネットは、DMZ、管理、デスクトップです。
-
DMZ:UAG のこのサブネット上にある DMZ ネットワーク インターフェイスにエンド ユーザーがアクセスできる必要があります。これには、少なくとも 2 つの連続する静的 IP アドレスまたは予約済み IP アドレスが必要です。大規模な UAG クラスタでは最大 10 個までスケール アップできます。UAG の DMZ ネットワーク インターフェイスが接続されるサブネットに、エンド ユーザーが接続しているネットワークからアクセスできる必要があります。静的 IP アドレス範囲(最小要件は 2 つの連続する IP アドレス)、たとえば 10.202.155.30-10.202.155.39(CIDR 形式の IP アドレス範囲の場合は 10.202.155.30/28)は、UAG クラスタの最大 10 台までの拡張をサポートしなければなりません。
-
管理:このサブネットを使用して、Edge 仮想マシン、マルチ NIC モデルの UAG の管理インターフェイス、および VDI に必要なその他のインフラストラクチャをデプロイできます。Edge 仮想マシンは、デスクトップ仮想マシンが到達できるようにするために、Edge 仮想マシンに対して識別された管理ネットワークから 1 つの静的 IP アドレスと、解決可能な FQDN(DNS インフラストラクチャのレコード)を必要とします。UAG の管理ネットワーク インターフェイスが接続されているサブネットは、Edge 仮想マシンがデプロイされるサブネットでもあります。静的 IP アドレス範囲(最小要件は 2 つの連続する IP アドレス)、たとえば 172.20.241.30-172.202.155.39(CIDR 形式の IP アドレス範囲の場合は 172.20.241.30/28)は、UAG クラスタの最大 10 台までの拡張をサポートしなければなりません。
-
デスクトップ:このサブネットはデスクトップ仮想マシン用であり、Edge 仮想マシンおよび Active Directory(管理)に接続する必要があります。UAG のデスクトップ ネットワーク インターフェイスが接続されているサブネットは、デスクトップ仮想マシンがデプロイされるサブネットでもあります。仮想マシンは、Edge 仮想マシンと Active Directory インフラストラクチャにアクセスできる必要があります。静的 IP アドレス範囲(最小要件は 2 つの連続する IP アドレス)、たとえば 192.168.240.30-192.168.240.39(CIDR 形式の IP アドレス範囲の場合は 192.168.240.30/28)は、UAG クラスタの最大 10 台までの拡張をサポートしなければなりません。
Omnissa Edge URL Checker ツール(PreReqCheck Connectivity Validation Toolkit とも呼ばれる)は、URL の到達可能性とポート検証に使用できます。これには、Edge、UAG、デスクトップ ネットワークの接続を、必要な Horizon Cloud Service の URL とポートに対して検証するスクリプトが含まれています。これらのスクリプトは、HTTP/HTTPS エンドポイントと非 HTTP (TCP/UDP) ポートの両方をテストして、必要なすべての接続にアクセスできることを確認します。
Edge 仮想マシン関連のネットワーク要件
Edge 仮想マシンは、デスクトップ仮想マシンが到達できるようにするために、Edge 仮想マシンに対して識別された管理ネットワークから 1 つの静的 IP アドレスと、解決可能な FQDN(DNS インフラストラクチャのレコード)を必要とします。
さらに、「Horizon Cloud on Nutanix Edge のポートとプロトコルの要件」に記載されているように、Edge 仮想マシンでは必要なすべての URL とポートを許可リストに登録し、ネットワーク ファイアウォールで開く必要があります。
ロード バランシング
デスクトップ仮想マシンが到達できるようにするための、Edge 仮想マシンに対して識別された管理ネットワークからの 1 つの静的 IP アドレスと、解決可能な FQDN(DNS インフラストラクチャの「A」レコード)。FQDN の DNS A レコード エントリは、マルチ UAG デプロイのロード バランサ仮想 IP アドレスに解決する必要があります。
ユーザー管理のローカル ロード バランサを追加して、UAG インスタンスの前に構成できます。ロード バランサの追加の詳細については、Omnissa Tech Zone の「Horizon の Unified Access Gateway のロード バランシング」を参照してください。
Nutanix AHV および Prism Central の前提条件
Nutanix Prism Central でゴールド イメージを作成する前に、次の前提条件と考慮事項に従ってください。
Nutanix AHV ハイパーバイザーのインストールとクラスタのセットアップに関する考慮事項
- Nutanix Foundation ツールまたは手動 Phoenix インストーラを使用して、物理ホストに AHV をインストールします。
- クラスタの場合は、少なくとも 3 台の AHV ホストが必要です。
- Foundation を使用してすべてのノードを再イメージ化し、サポートされているクリーン インストールを行います。
- インストール後、Prism Element を使用してノードをクラスタに参加させます。
- 各ホストと CVM に、一意の IP アドレスと、適切な DNS および NTP 構成があることを確認します。
- 後でマルチノード クラスタを作成する場合は、インストール時に [単一ノード クラスタの作成] を選択しないでください。
- 管理 IP アドレスと CVM IP アドレスを適切に計画します。
Prism Central のインストールと構成に関する考慮事項
- Prism Central は、小規模環境の場合は単一ノードとして、高可用性を実現するためにはスケールアウト 3 ノード クラスタとして、オンプレミスでデプロイする必要があります。
- 3 ノードの Prism Central デプロイでは、フォルト トレランスのために 3 台の仮想マシンを実行します。
- インストールおよびクラスタ管理には、完全な権限を持つ管理者アカウントが必要です。
- セキュリティを強化するために、『Nutanix Prism Central ユーザー ガイド』に従ってきめ細かい権限を持つカスタム ロールを作成および割り当てることができます。
- Prism Central は、複数の Nutanix クラスタを管理し、分析、ライフサイクル管理、レポート作成を提供します。
- 1 つの Prism Central インスタンスで最大 12,000 台の仮想マシンをサポートし、スケールアウトは最大 25,000 台をサポートします。
- ネットワーク構成で Prism Central ノードとクラスタ ノード間の通信が可能であることを確認します。
VLAN を使用したネットワーク構成に関する考慮事項
- DMZ、管理、およびデスクトップ トラフィック用に 3 つの VLAN/ネットワークを作成します。
- 物理スイッチで VLAN タギングを構成し、Prism Element ネットワークで適切にマッピングします。
- VLAN タギングを使用して Prism でネットワークを作成し、トラフィックを機能別に分離します。
- ACL が、特に DMZ と内部ネットワーク間のトラフィック フローを制御するように構成されていることを確認します。
- AHV に各 VLAN のための個別のブリッジを作成するか、br0 などの共有ブリッジに VLAN をタグ付けします。
ストレージ構成に関する考慮事項
- Nutanix 推奨ストレージ プール構成を使用します。クラスタごとに 1 つのストレージ プールが一般的です。
- レプリケーション係数のデフォルト値が 2 であることを確認します。5 台以上のノードのクラスタの場合は 3 に変更します。
- プール内に仮想マシン用のストレージ コンテナを作成します。
- 使用量を最適化するには、必要に応じて圧縮/重複排除を有効にします。
- イメージ化する前に、ノードの RAID およびディスク構成のベスト プラクティスに従ってください。
- Nutanix 分散ストレージを使用して、高可用性とローカル I/O パフォーマンスを提供します。
VDI ワークロードのライセンスに関する考慮事項
- Nutanix VDI ライセンスは、通常は年間の期間限定ライセンスに基づき、最大同時ユーザー数に基づいています。
- ライセンスは、VDI ワークロードのみをサポートする専用クラスタに適用する必要があります。
- Starter、Pro、および Ultimate エディションは強化された機能を提供し、Ultimate は高度なレプリケーションとセキュリティを備えています。
- VDI ライセンスは、コアベースのライセンスから独立しています。
- 部品番号と詳細なライセンス機能の注文については、Nutanix VDI 製品ページを参照してください。
Horizon Agent および Cloudbase-Init のダウンロードとインストール
ゴールド イメージ(Nutanix 親仮想マシンとも呼ばれる)を作成するには、まず Horizon Agent と安定した cloudbase-init をダウンロードして環境にインストールする必要があります。
-
最新の Horizon Agent Installer をダウンロードします。Horizon Agents Installer (HAI) の最新バージョンをダウンロードしていることを確認するには、バージョン値のリストで [バージョンの選択] をクリックし、最新バージョンをダウンロードします。その後、この最新バージョンをインストールして構成します。
-
Cloudbase-Init の最新バージョンをダウンロードします。その後、この最新バージョンをインストールして構成します。
ゴールド イメージ/親仮想マシンの作成
-
親仮想マシン/ゴールド イメージを作成するには、Tech Zone の記事「Nutanix AHV 固有のガイダンス」に記載されている手順 1 ~ 5 を実行します。
SCSI ディスク バス タイプを使用し、Windows 11 でセキュア ブートを有効にする必要があることに注意してください。
-
作成した親仮想マシン/ゴールド イメージに Nutanix Guest Tools (NGT) ソフトウェアをインストールします。
-
次の手順に従って、OS Optimization Tool をダウンロードして実行します。
-
デスクトップ OS 仮想マシンで [監査] モードに切り替えます。
-
Omnissa Customer Connect から Omnissa Horizon OS Optimization Tool をダウンロードします。
-
BitLocker を無効にします。
-
Omnissa Horizon OS Optimization Tool を実行します。[分析] をクリックし、分析が完了したら [最適化] をクリックします。
-
{Cloudbase-Init](https://cloudbase.it/cloudbase-init/) をダウンロードしてインストールします。
-
以前にダウンロードしてインストールした CloudBase-Init(最低でも Cloudbase-Init バージョン 1.1.6)を設定します。[構成オプション] ページで [Cloudbase-init サービスを LocalSystem として実行] オプションを有効にしてください。インストール場所
C:\Program Files\Cloudbase Solutions\Cloudbase-Init\confに移動し、cloudbase-init.conf ファイル内の既存のコンテンツを次のように置き換えます。[DEFAULT] config_drive_cdrom=true verbose=true debug=true log_dir=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\log\ log_file=cloudbase-init.log default_log_levels=comtypes=INFO,suds=INFO,iso8601=WARN,requests=WARN mtu_use_dhcp_config=true ntp_use_dhcp_config=true local_scripts_path=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\LocalScripts\ check_latest_version=false metadata_services=cloudbaseinit.metadata.services.configdrive.ConfigDriveService plugins=cloudbaseinit.plugins.common.sethostname.SetHostNamePlugin,cloudbaseinit.plugins.common.userdata.UserDataPlugin
Horizon Agent インストーラの実行
- ダウンロードした HAI エージェントをインストールし、インストール中に適切なオプションを選択します。
- OS Optimization Tool を再度実行します。
- [監査] モードに切り替えます。
Get-AppxPackage -AllUsers -name Microsoft.Copilot | Remove-AppxPackageを実行して Copilot を削除します。- 監査モードを終了して、最適化を完了します。
- ローカル管理者アカウントを作成します。これは、組み込みの管理者アカウントとは異なります。
- ロールバックが必要な場合に備えて、仮想マシンのスナップショット(リカバリ ポイント)を作成します。
- 仮想マシンをシャットダウンします。
ゴールド イメージからの Nutanix テンプレートの作成
- Nutanix Prism コンソールで、左側のペインのナビゲーションで [仮想マシン] をクリックし、パワーオフ状態のゴールド イメージ仮想マシンを選択して、[アクション] タブをクリックします。
- [アクション] で、[仮想マシン テンプレートの作成] を選択します。
- 必要に応じてテンプレート情報を入力します。識別しやすいように、名前に「Gold Image」を含めます。
- [次へ]、[保存] の順にクリックします。
このページは役に立ちましたか?