앞의 항목에서는 Cloud Pod 아키텍처의 부분들을 개별적으로 설명합니다. 이 항목에서는 최종 사용자가 연결하는 순간부터 원격 데스크톱 또는 게시된 애플리케이션을 보게 될 때까지 실제로 발생하는 작업을 단계별로 안내합니다.
- 사용자가 Horizon Client(또는 브라우저)를 시작하고 서버 URL에 연결합니다. 이 URL은 특정 Unified Access Gateway 또는 연결 서버 인스턴스의 주소이거나 로드 밸런서 또는 DNS 서비스가 가장 가까운 포드로 확인하는 단일 DNS 이름일 수 있습니다. 이 가이드의 다른 위치에서는 클라이언트가 먼저 도달하는 연결 서버 인스턴스를 연결 포드 또는 브로커링 포드라고 합니다.
- 사용자가 인증을 받습니다. Active Directory 자격 증명을 사용하거나, 먼저 Omnissa Access를 통해 로그인하도록 리디렉션되어(Workspace ONE 모드를 사용하도록 설정한 경우) 연결 포드에 대해 인증이 발생합니다. 인증되지 않은 액세스가 가능하도록 구성된 사용자는 애플리케이션 권한에 대한 이 단계를 건너뜁니다.
- 연결 포드는 글로벌 데이터 계층에서 사용자의 사용 권한을 확인합니다. 전역 사용 권한은 복제된 데이터이므로 연결 포드는 사용자가 직접 또는 그룹 멤버 자격을 통해 어떤 전역 데스크톱 및 애플리케이션에 속하는지 알기 위해 다른 포드에 연결할 필요가 없습니다. 이때 연결 서버 제한 사항 및 클라이언트 제한 정책도 평가됩니다. 적용된 태그가 연결 중인 연결 서버 인스턴스의 태그와 일치하지 않거나 클라이언트 제한 그룹에 사용자의 디바이스가 포함되지 않은 사용 권한은 미리 필터링되므로 클라이언트에서 볼 수 없습니다.
- Horizon Client는 구성된 바로 가기와 함께 남은 전역 사용 권한을 표시합니다. 사용자가 사용 권한을 하나 선택합니다.
- 연결 포드는 리소스 검색을 시작할 위치를 결정합니다. 전역 사용 권한에 [홈 사이트 사용]이 사용하도록 설정되어 있으면 사용자의 홈 사이트(자신의 전역 홈 사이트) 또는 사용 권한별로 재정의된 홈 사이트(구성된 경우)에서 검색이 시작되며 후자가 우선적으로 사용됩니다. 해당되는 홈 사이트가 없으면 사용자가 현재 연결된 사이트에서 검색이 시작됩니다.
- 연결 포드는 전역 사용 권한의 범위 정책을 적용하여 검색이 해당 시작 지점에서 외부로 확장될 수 있는 범위를 연결 포드만(포드/로컬 내), 동일한 사이트의 포드(사이트/사이트 내) 또는 전체 페더레이션의 모든 포드(모든 사이트/임의) 중에서 결정합니다.
- 검색 자체는 로컬에서 먼저 실행된 후 외부로 실행됩니다. 사용 가능한 용량이 있는 일치하는 데스크톱 또는 애플리케이션 풀이 로컬 포드에 있으면 해당 항목이 사용됩니다. 그렇지 않으면 연결 포드는 VIPA를 사용하여 리소스를 찾거나 허용된 범위가 모두 사용될 때까지 점진적으로 더 넓은 범위(먼저 로컬 사이트의 나머지 부분에서 검색한 후 기본 설정된 순서로 다른 사이트 검색)의 피어 연결 서버 인스턴스를 쿼리합니다. 세션 로드 분포 정책(로드 인덱스, 세션 수 또는 없음)이 구성된 경우 검색은 해당 정책에 따라 로드가 가장 적은 포드 내에서 로드가 가장 적은 풀 또는 팜을 선택합니다.
- 전용 데스크톱 사용 권한의 경우 이러한 검색 및 할당 시퀀스는 사용자당 한 번만 발생합니다. 특정 데스크톱이 처음 할당된 후에는 이 사이트, 다른 사이트 또는 다른 디바이스로부터의 모든 후속 연결에서 범위/홈 사이트 검색을 우회하여 동일한 데스크톱으로 직접 다시 브로커링됩니다. 부동 권한은 모든 연결에서 전체 검색을 반복합니다.
- 선택한 리소스를 소유하는 포드는 세션을 준비하고(가상 시스템 전원 켜기 또는 잠금 해제, 새 RDS 세션 수락), 연결 포드는 연결 세부 정보를 Horizon Client로 다시 릴레이합니다.
- Horizon Client는 일반적으로 해당 포드와 연결된 Unified Access Gateway 장치를 통해 리소스 소유 포드에 대해 디스플레이 프로토콜 세션(사용 권한의 프로토콜 정책에 따라 Blast 또는 PCoIP)을 엽니다. 이러한 장치는 사용자가 1단계에서 처음 연결한 장치와 동일하거나 아닐 수 있습니다.
- 새 세션은 글로벌 데이터 계층에 다시 기록되므로 사용자, 호스팅 포드, 브로커링 포드 및 사이트로 태그가 지정된 모든 포드의 Horizon Console에서 즉시 볼 수 있습니다.
- 사용자가 연결을 끊었다가 나중에 다시 연결하는 경우 연결 포드는 새 검색을 시작하기 전에 페더레이션의 글로벌 데이터 계층에서 기존 세션을 확인하고, 해당 세션이 발견되면 사용자를 해당 세션에 다시 연결합니다. 세션을 호스팅하는 포드가 오프라인 상태가 되고 사용자가 다른 곳에서 새 세션을 시작하는 경우와 같이 여러 세션이 계속 발생할 수 있으며, 이 경우 Horizon Client는 사용자에게 세션을 선택하라는 메시지를 표시하고, 중복 세션 자동 정리 정책에 따라 사용자가 선택하지 않은 세션을 자동으로 정리할지 아니면 수동으로 로그오프하도록 남겨둘지 결정됩니다.
- 홈 사이트 리디렉션이 사용하도록 설정되고 지정된 홈 사이트 이외의 사이트에 연결하는 사용자는 Unified Access Gateway를 통해 재인증할 필요 없이 해당 홈 사이트의 URL로 투명하게 리디렉션되므로 백홀 트래픽을 줄일 수 있습니다.
예제: 기본 Cloud Pod 아키텍처 구성을 설정하는 방법의의 건강 보험 영업 대리인 시나리오는 구체적인 포드, 사이트 및 사용 권한 이름을 사용하여 이와 동일한 시퀀스를 진행하므로 위 단계를 함께 수행하는 데 유용합니다.
이 페이지가 도움이 되었나요?