Horizon Cloud의 경우 배포를 수행하려면 Amazon WorkSpaces Core 지역에서 서브넷을 지원해야 하며, 이를 위해서는 해당 지역에 VPC(Virtual Private Cloud)가 있어야 합니다.
필요한 서브넷 및 NAT IP에 해당하는 주소 공간이 있는 Amazon WorkSpaces Core 지역에 VPC를 생성합니다.
관리, 테넌트 및 DMZ 서브넷 생성 절차
VPC에서 CIDR(클래스 없는 도메인 간 라우팅) 형식으로 겹치지 않는 서브넷 주소 범위 3개를 생성합니다. 다음은 최소 서브넷 요구 사항입니다. 더 큰 환경의 경우 더 큰 서브넷이 필요할 수 있습니다.
-
관리 서브넷 생성 - 최소 /26
Edge 게이트웨이를 배포하려고 하고 NAT 게이트웨이를 아웃바운드 연결 유형으로 사용하는 경우 NAT 게이트웨이를 구성합니다. 또한 관리 서브넷이 다음 IP 범위와 충돌하지 않는지 확인합니다.
- 169.254.0.0/16
- 172.30.0.0/16
- 172.31.0.0/16
- 192.0.2.0/24
-
두 개의 서로 다른 가용성 영역에 두 개의 데스크톱(테넌트) 서브넷을 생성합니다.
기본 데스크톱(테넌트) 서브넷의 경우 데스크톱 및 RDS 서버 수에 따라 /27의 최소 서브넷을 생성합니다. 필요에 따라 서브넷을 더 추가할 수 있습니다.
주: 내부 로드 밸런서를 사용하는 경우 데스크톱 VM의 모든 VM 서브넷이 RFC1918에 설명된 IP 범위에 속하는지 확인합니다.
-
DMZ 서브넷을 생성합니다.
Unified Access Gateway의 클러스터에 대한 /27의 최소 서브넷을 생성합니다.
주: Unified Access Gateway를 배포하려면 3개의 서브넷이 필요합니다. 각 Unified Access Gateway VM에는 각 서브넷에서 하나씩 3개의 NIC가 있습니다. 외부 로드 밸런서 백엔드 풀이 DMZ 서브넷 NIC에 연결됩니다. 내부 로드 밸런서 백엔드 풀은 데스크톱 서브넷 NIC에 연결됩니다. 인터넷에서 DMZ 네트워크로의 수신을 차단하는 NSG(네트워크 보안 그룹) 또는 방화벽 규칙이 없는지 확인합니다. Omnissa가 배포하는 유일한 NSG는 서브넷이 아닌 NIC에 연결되어 있으며 기본적으로 수신을 허용합니다. 인터넷에서 DMZ NIC로 들어오는 트래픽을 차단하는 방화벽 또는 NSG 규칙은 외부 로드 밸런서를 통해 Unified Access Gateway에 연결하려고 할 때 문제를 유발합니다.
설정에서 Amazon Workspaces Core에 대한 에이전트를 연결하고 AWS IP 범위를 지정하는 절차
Horizon Cloud에서 모든 VM은 Horizon Control Plane에 안전하게 연결되므로 VM에서 실행되는 에이전트가 보다 안전한 방식으로 데이터를 보낼 수 있습니다. 이 프로세스를 에이전트 연결이라고 합니다. Amazon Workspaces Core의 경우 선택적으로 일반 설정 UI 시퀀스를 사용하여 이 에이전트 연결에 사용할 NAT 게이트웨이 IP 주소 범위를 지정할 수 있습니다. 지정하는 IP 범위는 외부 주소를 검증하고 내부 VIP 네트워크의 단방향 트래픽 연결에 사용할 수 있도록 허용하는 데 사용됩니다.
여러 NAT 게이트웨이 IP 주소 범위를 지정할 수 있습니다. 이 설정은 선택 사항이며, 사용하면 보안을 강화할 수 있습니다.
여기에 NAT 게이트웨이 IP 주소 범위를 하나 이상 지정하면 유효성 검사가 수행되고, 해당 IP 범위 내에서 시작되지 않은 요청이 이루어지면 액세스가 거부됩니다. 여기에 네트워크 범위를 제공하지 않으면 모든 NAT 게이트웨이 IP 주소에서 액세스할 수 있습니다.
-
Horizon Universal Console에서 설정을 선택하고 일반 설정 타일에서 관리를 클릭합니다.

-
네트워크 범위 추가 섹션에서 추가를 클릭하고 허용되는 NAT 게이트웨이 IP 주소 범위를 입력합니다.
-
[AWS IP 범위] 섹션에서 추가를 클릭하여 CIDR, 단일 IP 및 IP 범위를 지정할 수도 있습니다.
이 페이지가 도움이 되었나요?