Skip to main content

2026년 9월 2일

Horizon Cloud on OpenStack Edge 배포를 위한 요구 사항 체크리스트

이 체크리스트의 목적은 용량 제공자로 OpenStack(고객 배포 또는 Platform9 PCD(Private Cloud Director))을 사용하고 Horizon Control Plane을 사용하여 Horizon Cloud on OpenStack Edge 배포를 생성하는 데 필요한 요소를 알리는 것입니다.

**참고:**Horizon Cloud on OpenStack은 현재 LA(제한된 가용성) 모드로만 사용할 수 있습니다.

이 체크리스트는 테넌트 환경에서 Horizon Cloud on OpenStack 배포를 수행한 적이 없는 Horizon Cloud 고객 계정을 위한 것입니다. 이러한 테넌트를 완전히 새로운 환경 또는 그린필드 환경이라고도 할 수 있습니다.

Horizon Cloud를 배포하기 전에 다음에 나오는 몇 가지 항목을 수행해야 합니다. 일부 항목은 배포가 완료되고 실행될 때까지 연기할 수 있습니다.

포트 및 프로토콜 요구 사항

Horizon Cloud 환경의 배포 및 진행 중인 작업에는 특정 포트 및 프로토콜이 필요합니다. 자세한 내용은 Horizon Cloud on OpenStack Edge를 위한 포트 및 프로토콜 요구 사항을 참조하십시오.

Microsoft Windows 운영 체제에 대한 라이센싱

Horizon Cloud는 Horizon Cloud 워크플로를 사용하는 과정에서 사용하는 Microsoft Windows 운영 체제를 사용하는 데 필요한 게스트 운영 체제 라이센싱을 제공하지 않습니다. Horizon Cloud 환경에서 사용하도록 선택한 Windows 기반 데스크톱 VM 및 RDSH VM을 생성하고, 워크플로를 수행하고, 운영할 수 있도록 권한을 부여하는 유효한 적격 Microsoft 라이센스가 있어야 합니다. 필요한 라이센스는 의도한 용도에 따라 다릅니다.

Unified Access Gateway 요구 사항

Unified Access Gateway VM의 클러스터가 풀에 연결되어 클라이언트가 해당 풀의 VM에 대해 신뢰할 수 있는 Horizon Web Client 연결을 유지할 수 있습니다. Horizon Universal Console을 사용하여 Unified Access Gateway로 Horizon Cloud를 구성합니다.

Horizon Cloud on OpenStack의 경우 FQDN과 일치하는 PEM 또는 PFX 형식의 Omnissa UAG(Unified Access Gateway)용 인증서가 필요합니다.

아래 항목은 Unified Access Gateway를 사용하여 Horizon Cloud를 구성하는 데 필요합니다. 관련 네트워킹 정보는 Horizon Cloud 사용 및 관리Horizon Cloud on OpenStack Edge 배포를 위한 네트워크 설정 구성을 참조하십시오.

Unified Access Gateway 구성 중에 지정할 FQDN입니다.
FQDN과 일치하는 PEM 또는 PFX 형식의 Unified Access Gateway용 인증서. 인증서에는 서버 인증 EKU만 포함되어야 하며 클라이언트 인증 EKU를 포함해서는 안 됩니다.

참고: 이 용도로 제공하는 인증서가 특정 DNS 이름을 참조하는 CRL(인증서 해지 목록) 또는 OCSP(온라인 인증서 상태 프로토콜) 설정을 사용하는 경우 해당 DNS 이름에 대한 VNet의 아웃바운드 인터넷 액세스를 확인하고 연결할 수 있어야 합니다. Unified Access Gateway 구성에서 제공된 인증서를 구성하는 동안 Unified Access Gateway 소프트웨어는 해당 DNS 이름에 연결하여 인증서의 해지 상태를 확인합니다. 이러한 DNS 이름에 연결할 수 없는 경우 배포가 실패합니다. 이러한 이름은 인증서를 가져오는 데 사용한 CA에 따라 크게 달라집니다.
Unified Access 배포(기본 또는 고급)에 대한 적절한 지침을 따르십시오. vSphere, Nutanix 또는 OpenStack Edge에 대한 UAG 배포 생성을 참조하십시오.

사용자 ID 및 시스템 ID 요구 사항

Horizon Cloud는 ID를 처리하는 방식이 다른 환경과 다릅니다. Horizon Cloud에서 서비스는 사용자 ID와 시스템 ID를 구분하며 클라이언트와 원격 데스크톱 또는 애플리케이션 간에 보안 연결을 설정할 때 두 가지 유형의 ID를 모두 사용합니다.

참고: 단일 ID 제공자를 사용하여 사용자 및 시스템 ID를 모두 인증하는 환경(예: 1세대 Horizon Cloud 환경 또는 Horizon 8 온-프레미스 환경)에 더 익숙한 경우 사용자 ID와 시스템 ID 간의 이러한 차이가 생소할 수 있습니다.

Horizon Cloud에서 사용자 ID 및 ID 제공자를 인증하여 시스템 ID를 인증하도록 ID 제공자로 구성된 ID 구성을 설정해야 합니다.

사용자 ID 요구 사항

Horizon Cloud에서는 사용자 ID 제공자를 등록해야 합니다. 서비스는 이 ID 제공자를 사용하여 원격 데스크톱 및 애플리케이션에 액세스하려는 클라이언트 사용자를 인증합니다.

Horizon Cloud는 외부 ID 제공자에 의존하며 현재 Microsoft Entra ID(Active Directory) 및 Omnissa Workspace ONE Access를 지원합니다. Horizon Cloud를 사용하여 구성하는 ID 제공자는 사용자가 데스크톱에 액세스하려고 할 때 필요한 인증을 수행합니다.

Microsoft Entra ID 및 Workspace ONE Access의 경우 온-프레미스 Active Directory를 외부 ID 제공자에 연결해야 합니다.

선택한 ID 제공자 구성에 대한 자세한 내용은 ID 제공자 설정을 참조하십시오.

시스템 ID 요구 사항

Horizon Cloud에서도 시스템 ID 제공자를 등록해야 합니다. 서비스는 이 ID 제공자를 사용하여 원격 데스크톱 및 애플리케이션을 제공하는 가상 시스템의 시스템 ID를 설정합니다.

서비스는 시스템 ID 제공자를 통해 원격 애플리케이션의 가상 시스템 소스 및 원격 데스크톱을 클라이언트 사용자에게 액세스 권한이 있는 신뢰할 수 있는 네트워크 도메인에 가입합니다.

다음 사전 요구 사항을 충족해야 합니다.

  • 온-프레미스 Active Directory가 지원되며 시스템 ID에 필요합니다. VDI 데스크톱은 이 Active Directory 도메인에 가입하므로 데스크톱을 배포할 네트워크에서 도메인 컨트롤러에 연결할 수 있어야 합니다.

  • 기본 및 보조 도메인 가입 계정을 생성해야 합니다.

  • 시스템에서 Sysprep 작업을 수행하고 컴퓨터를 도메인에 가입시키는 데 사용할 수 있는 Active Directory 도메인 가입 계정이 필요합니다.

  • 계정 암호를 만료되지 않음으로 설정합니다.

  • 계정에는 모든 속성 읽기, 암호 재설정, 컴퓨터 개체 생성, 컴퓨터 개체 삭제 및 모든 속성 쓰기 등의 Active Directory 사용 권한이 필요합니다.

자세한 내용은 이 항목의 뒷부분에서 Active Directory 테이블 행을 참조하십시오.

API 최소 요구 사항

이 표에는 각 서비스에 대해 필요한 최소 및 최대 API 버전 및 마이크로버전이 나열되어 있습니다. 마이크로버전 제약 조건이 없는 서비스에는 지정된 기본 API 버전만 필요합니다. API 버전이 나열되지 않은 서비스는 등록되지만 버전 세부 정보는 아직 정의되지 않았습니다.

#서비스리소스서비스 유형API 버전최소 마이크로버전최대 마이크로버전
1Keystone(ID)Identity Serviceidentity3.14
2Heat(CloudFormation)CloudFormation 서비스cloudformation1
3Neutron(네트워크)네트워크 서비스network2
4Cinder(블록 스토리지)블록 스토리지 서비스block-storage333.71
5배치배치 서비스배치111.39
6Nova(컴퓨팅)계산 서비스compute2.12.12.96
7Masakari(인스턴스 HA)인스턴스 HA 서비스instance-ha111.3
8Octavia(로드 밸런서)로드 밸런서 서비스load-balancer2.28
9Barbican(키 관리자)키 관리자 서비스key-manager1
10Heat(오케스트레이션)오케스트레이션 서비스orchestration1
11감시자(리소스 최적화)리소스 최적화 서비스resource-optimization111.4
12Designate(DNS)DNS 서비스dns2.1
13Glance(이미지)이미지 서비스image2.15
14MORSMORS 서비스mors
15ResMgr리소스 관리자 서비스resmgr
16RegionInfo지역 정보 서비스regioninfo
17HAMgrHA 관리자 서비스hamgr
18AppCatalog애플리케이션 카탈로그 서비스appcatalog

지원되는 ID 구성

Horizon Cloud에서는 사용자 ID 제공자와 시스템 ID 제공자로 구성된 ID 구성을 등록해야 합니다. 기능 기능은 구성에 포함된 특정 ID 제공자에 따라 다를 수 있습니다.

Horizon Cloud에서는 다음과 같은 ID 구성이 지원됩니다.

ID 구성사용자 ID 제공자시스템 ID 제공자기능 고려 사항
AMicrosoft Entra ID Commercial 또는 Microsoft Entra ID GovernmentActive Directory
  • 원격 데스크톱 및 애플리케이션에 SSO를 지원합니다.
BWorkspace ONE Access Cloud 또는 Workspace ONE Access 온-프레미스Active Directory
  • 원격 데스크톱 및 애플리케이션에 SSO를 지원합니다.
  • Workspace ONE과의 통합을 지원합니다.
  • Just-in-Time 디렉토리는 지원되지 않습니다.
COmnissa Identity ServiceActive Directory
  • 원격 데스크톱 및 애플리케이션에 SSO를 지원합니다.
  • Windows 365는 현재 이 구성에서 지원되지 않습니다.

다음 섹션에서는 지원되는 각 사용자 ID 제공자 및 시스템 ID 제공자에 대한 요구 사항을 설명합니다.

사용자 ID 요구 사항

다음에 나오는 준비 정보는 ID 구성에서 사용하도록 선택한 사용자 ID 제공자에 대한 요구 사항을 간략하게 설명합니다. Horizon Cloud에서는 Microsoft Entra ID 및 Workspace ONE Access를 사용자 ID의 제공자로 지원합니다.

이 섹션에 설명된 요구 사항 외에도 기능 고려 사항 및 각 사용자 ID 제공자에서 사용할 수 있는 시스템 ID 제공자에 대한 자세한 내용은 지원되는 ID 구성 섹션을 참조하십시오. Horizon Cloud에서 ID를 관리하는 방법에 대한 개요는 사용자 ID 및 시스템 ID 이해 섹션을 참조하십시오.

  • Microsoft Entra ID

    Microsoft Entra ID Commercial 또는 Microsoft Entra ID Government가 사용자 ID 제공자인 경우 Microsoft Entra ID 글로벌 관리자 권한이 있는 사용자는 다음을 수행해야 합니다.
    • 요청된 사용 권한을 승인합니다.
    • 전체 조직에 대한 동의를 제공합니다.
  • Workspace ONE Access

    Workspace ONE Access Cloud 또는 Workspace ONE Access On Premises가 사용자 ID 제공자이면 관리자 권한이 있는 사용자가 다음을 수행해야 합니다.
    • ID 제공자를 통합합니다.
    • Horizon Cloud 통합에 필요한 사전 요구 사항을 구성합니다.
  • Omnissa Identity Service

    Omnissa Identity Service가 사용자 ID 제공자이면 관리자 권한이 있는 사용자가 다음을 수행해야 합니다.
    • ID 제공자를 통합합니다.
    • Omnissa Identity Service에서 사용할 Horizon Cloud를 선택합니다.

시스템 ID 요구 사항

다음에 나오는 준비 정보는 ID 구성에서 사용하도록 선택한 시스템 ID 제공자에 대한 요구 사항을 간략하게 설명합니다. Horizon Cloud는 Microsoft Entra ID 및 Active Directory를 시스템 ID의 제공자로 지원합니다.

이 섹션에 설명된 요구 사항 외에도 기능 고려 사항 및 각 시스템 ID 제공자에서 사용할 수 있는 사용자 ID 제공자에 대한 자세한 내용은 지원되는 ID 구성 섹션을 참조하십시오. Horizon Cloud에서 ID를 관리하는 방법에 대한 개요는 사용자 ID 및 시스템 ID 이해 섹션을 참조하십시오.

  • Active Directory
    Horizon Edge Gateway 인스턴스 및 데스크톱 서브넷을 파악할 수 있는 Active Directory 서버. 예:
    • VPN/Express 경로를 통해 연결된 온-프레미스 Active Directory 서버
    • Microsoft Azure에 있는 Active Directory 서버
    LDAPS를 사용하여 Active Directory 연결하려는 경우 Active Directory 도메인에 대한 PEM으로 인코딩된 루트 및 중간 CA 인증서를 수집합니다. Horizon Universal Console을 사용하여 Active Directory 도메인을 설정하는 경우 해당 시점에 PEM으로 인코딩된 루트 및 중간 CA 인증서를 업로드하라는 메시지가 표시됩니다.
    지원되는 Microsoft Windows AD DS(Active Directory Domain Services) 도메인 기능 수준.
    • Windows Server 2016
    • Windows Server 2012 R2
    • Windows Server 2012
    지원되는 Microsoft Windows AD DS(Active Directory Domain Services) OS 버전.
    • Windows Server 2022
    • Windows Server 2019
    • Windows Server 2016
    • Windows Server 2012 R
    • 도메인 바인딩 계정

      sAMAccountName 특성이 있는 Active Directory 도메인 바인딩 계정(읽기 권한이 있는 표준 사용자). sAMAccountName 특성은 20자 이하여야 하며 다음 문자를 포함할 수 없습니다. "/ \ [ ] : ; | = , + * ? < >.

      계정에는 다음과 같은 사용 권한이 있어야 합니다.

      • 컨텐츠 나열
      • 모든 속성 읽기
      • 사용 권한 읽기
      • tokenGroupsGlobalAndUniversal 읽기(모든 속성 읽기에 내포)

      Horizon Cloud 환경에 로그인하기 위한 지속적인 액세스를 보장하도록 계정 암호를 만료되지 않음으로 설정합니다.

      • Horizon 온-프레미스 오퍼링에 익숙한 경우 위의 사용 권한은 Horizon 온-프레미스 오퍼링의 보조 자격 증명 계정에 필요한 것과 동일한 집합입니다.
      • 도메인 바인딩 계정에는 Microsoft Active Directory 배포에서 인증된 사용자에게 일반적으로 부여되는 즉시 사용 가능한 기본 읽기 액세스 관련 사용 권한이 부여되어야 합니다. 그러나 조직의 AD 관리자가 일반 사용자에 대해 읽기 액세스 관련 사용 권한을 잠그도록 선택한 경우에는 해당 AD 관리자가 Horizon Cloud에 사용할 도메인 바인딩 계정에 대해 인증된 사용자 표준 기본값을 보존하도록 요청해야 합니다.
    참조: Active Directory 도메인 바인딩 및 도메인 가입 계정 생성
    • 보조 도메인 바인딩 계정

      기본 도메인 바인딩 계정과 분리되어야 합니다. UI는 두 필드 모두에서 동일한 계정을 다시 사용하지 못하게 합니다. sAMAccountName 특성이 있는 Active Directory 도메인 바인딩 계정(읽기 권한이 있는 표준 사용자). sAMAccountName 특성은 20자 이하여야 하며 다음 문자를 포함할 수 없습니다. "/ \ [ ] : ; | = , + * ? < >. 계정에는 다음과 같은 사용 권한이 있어야 합니다.
      • 컨텐츠 나열
      • 모든 속성 읽기
      • 사용 권한 읽기
      • tokenGroupsGlobalAndUniversal 읽기(모든 속성 읽기에 내포)
      Horizon Cloud 환경에 로그인하기 위한 지속적인 액세스를 보장하도록 계정 암호를 만료되지 않음으로 설정합니다.
      • Horizon 온-프레미스 오퍼링에 익숙한 경우 위의 사용 권한은 Horizon 온-프레미스 오퍼링의 보조 자격 증명 계정에 필요한 것과 동일한 집합입니다.
      • 도메인 바인딩 계정에는 Microsoft Active Directory 배포에서 인증된 사용자에게 일반적으로 부여되는 즉시 사용 가능한 기본 읽기 액세스 관련 사용 권한이 부여되어야 합니다. 그러나 조직의 AD 관리자가 일반 사용자에 대해 읽기 액세스 관련 사용 권한을 잠그도록 선택한 경우에는 해당 AD 관리자가 Horizon Cloud에 사용할 도메인 바인딩 계정에 대해 인증된 사용자 표준 기본값을 보존하도록 요청해야 합니다.
    • 도메인 가입 계정

      시스템에서 Sysprep 작업을 수행하고 가상 컴퓨터를 도메인에 가입시키는 데 사용할 수 있는 Active Directory 도메인 가입 계정입니다. 일반적으로 이 명시적 용도로 생성하는 새 계정입니다. (도메인 가입 사용자 계정) 계정에 sAMAccountName 특성이 있어야 합니다. sAMAccountName 특성은 20자 이하여야 하며 다음 문자를 포함할 수 없습니다. "/ \ [ ] : ; | = , + * ? < >. 계정의 사용자 이름에 공백을 사용하는 것은 현재 지원되지 않습니다. Horizon Cloud에서 Sysprep 작업을 수행하고 가상 컴퓨터를 도메인에 가입시킬 수 있도록 계정 암호를 [만료되지 않음]으로 설정합니다. 이 계정에는 컴퓨터 OU 또는 콘솔의 도메인 가입 UI에 입력할 OU에 적용되는 다음과 같은 Active Directory 사용 권한이 필요합니다.
      • 모든 속성 읽기 - 이 개체만 해당
      • 컴퓨터 개체 생성 - 이 개체 및 모든 하위 개체
      • 컴퓨터 개체 삭제 - 이 개체 및 모든 하위 개체
      • 모든 속성 쓰기 - 하위 컴퓨터 개체
      • 암호 재설정 - 하위 컴퓨터 개체
      풀에 사용하려는 대상 OU(조직 구성 단위)와 관련하여 이 계정에는 해당 대상 OU(조직 구성 단위)의 모든 하위 개체에 대한 [모든 속성 쓰기]라는 Active Directory 사용 권한도 필요합니다.

      도메인 가입 계정 생성 및 재사용에 대한 자세한 내용은 Active Directory 도메인 바인딩 및 도메인 가입 계정 생성 항목을 참조하십시오.


      Microsoft Active Directory에서 새 OU를 생성할 때 시스템은 새로 생성된 OU 및 모든 하위 개체에 대한 모든 하위 개체 삭제 사용 권한에 Deny를 적용하는 Prevent Accidental Deletion 특성을 자동으로 설정할 수 있습니다. 따라서 도메인 가입 계정에 컴퓨터 개체 삭제 사용 권한을 명시적으로 할당한 경우, 새로 생성된 OU에서 Active Directory가 명시적으로 할당된 컴퓨터 개체 삭제 사용 권한에 재정의를 적용했을 수 있습니다. 실수로 인한 삭제 방지 플래그를 지우면 Active Directory가 모든 하위 개체 삭제 사용 권한에 적용한 Deny를 자동으로 지우지 않을 수 있으므로 새로 추가된 OU의 경우에는 Horizon Cloud Console에서 도메인 가입 계정을 사용하기 전에 OU 및 모든 하위 OU에서 모든 하위 개체 삭제를 위한 Deny 사용 권한 집합을 확인하고 수동으로 지워야 할 수 있습니다.

    • 선택적 보조 도메인 가입 계정

      시스템에서 Sysprep 작업을 수행하고 가상 컴퓨터를 도메인에 가입시키는 데 사용할 수 있는 Active Directory 도메인 가입 계정입니다. 일반적으로 이 명시적 용도로 생성하는 새 계정입니다(도메인 가입 사용자 계정).

      계정에 sAMAccountName 특성이 있어야 합니다. sAMAccountName 특성은 20자 이하여야 하며 다음 문자를 포함할 수 없습니다. "/ \ [ ] : ; | = , + * ? < >.

      계정의 사용자 이름에 공백을 사용하는 것은 현재 지원되지 않습니다.

      Horizon Cloud에서 Sysprep 작업을 수행하고 가상 컴퓨터를 도메인에 가입시키도록 계속 지원하려면 계정 암호를 [만료되지 않음]으로 설정합니다.

      이 계정에는 컴퓨터 OU 또는 콘솔의 도메인 가입 UI에 입력할 OU에 적용되는 다음과 같은 Active Directory 권한이 필요합니다.
      • 모든 속성 읽기 - 이 개체만 해당
      • 컴퓨터 개체 생성 - 이 개체 및 모든 하위 개체
      • 컴퓨터 개체 삭제 - 이 개체 및 모든 하위 개체
      • 모든 속성 쓰기 - 하위 컴퓨터 개체
      • 암호 재설정 - 하위 컴퓨터 개체
      풀에 사용하려는 대상 OU(조직 구성 단위)와 관련하여 이 계정에는 해당 대상 OU(조직 구성 단위)의 모든 하위 개체에 대한 [모든 속성 쓰기]라는 Active Directory 사용 권한도 필요합니다.

      Microsoft Active Directory에서 새 OU를 생성할 때 시스템은 새로 생성된 OU 및 모든 하위 개체에 대한 모든 하위 개체 삭제 사용 권한에 Deny를 적용하는 Prevent Accidental Deletion 특성을 자동으로 설정할 수 있습니다. 따라서 도메인 가입 계정에 컴퓨터 개체 삭제 사용 권한을 명시적으로 할당한 경우, 새로 생성된 OU에서 Active Directory가 명시적으로 할당된 컴퓨터 개체 삭제 사용 권한에 재정의를 적용했을 수 있습니다. 실수로 인한 삭제 방지 플래그를 지우면 Active Directory가 모든 하위 개체 삭제 사용 권한에 적용한 Deny를 자동으로 지우지 않을 수 있으므로 새로 추가된 OU의 경우에는 Horizon Cloud Console에서 도메인 가입 계정을 사용하기 전에 OU 및 모든 하위 OU에서 모든 하위 개체 삭제를 위한 Deny 사용 권한 집합을 확인하고 수동으로 지워야 할 수 있습니다.
    • 가상 데스크톱 및 RDS 세션 기반 데스크톱 또는 게시된 애플리케이션에 대한 Active Directory OU(조직 구성 단위) 또는 단위(OU).

      Microsoft Active Directory에서 새 OU를 생성할 때 시스템은 새로 생성된 OU 및 모든 하위 개체에 대한 모든 하위 개체 삭제 사용 권한에 Deny를 적용하는 Prevent Accidental Deletion 특성을 자동으로 설정할 수 있습니다. 따라서 도메인 가입 계정에 컴퓨터 개체 삭제 사용 권한을 명시적으로 할당한 경우, 새로 생성된 OU에서 Active Directory가 명시적으로 할당된 컴퓨터 개체 삭제 사용 권한에 재정의를 적용했을 수 있습니다. 실수로 인한 삭제 방지 플래그를 지우면 Active Directory가 모든 하위 개체 삭제 사용 권한에 적용한 Deny를 자동으로 지우지 않을 수 있으므로 새로 추가된 OU의 경우에는 Horizon Cloud Console에서 도메인 가입 계정을 사용하기 전에 OU 및 모든 하위 OU에서 모든 하위 개체 삭제를 위한 Deny 사용 권한 집합을 확인하고 수동으로 지워야 할 수 있습니다.

    네트워킹 및 로드 밸런싱 요구 사항

    네트워킹 및 로드 밸런싱 요구 사항에 대해서는 Horizon Cloud 사용 및 관리Horizon Cloud on OpenStack Edge 배포를 위한 네트워크 설정 구성을 참조하십시오.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…