Skip to main content

Microsoft Azure Edge 추가 및 배포

Horizon Universal Console에서 Horizon Edge 추가 UI를 사용하여 Horizon Edge를 Microsoft Azure 구독에 추가하고 배포할 수 있습니다.

소개

Horizon Edge는 씬 Edge 클라우드 인프라입니다. Microsoft Azure 배포의 경우 Azure 구독이 제공자입니다.

환경이 하나 이상의 Active Directory 도메인 및 ID 제공자로 구성된 후 Horizon Universal Console에서 Horizon Edge 추가 UI 흐름을 사용할 수 있게 합니다.

주: Edge VM을 배포한 후에는 해당 IP 주소를 변경할 수 없습니다. 이를 시도하면 Kubernetes 클러스터의 작동이 중지되고 다시 초기화해야 하므로 Edge Gateway 다운타임이 발생합니다. 배포된 Edge VM의 IP 주소 변경은 지원되지 않습니다.

Edge 배포 유형

관리자는 Horizon Edge Gateway를 단일 가상 시스템 또는 AKS(Azure Kubernetes 서비스)로 Microsoft Azure에 배포할 것을 지정할 수 있습니다. 기본 모드는 AKS입니다.

초기 설정 중에 Horizon Edge Gateway를 단일 가상 시스템으로 배포하도록 선택하는 경우 나중에 배포를 AKS로 변경할 수도 있습니다. 그러나 Edge Gateway가 AKS 모드에서 성공적으로 배포된 후에는 단일 VM 모드로 되돌릴 수 없습니다. 이 변경 워크플로 중에 AKS 배포가 실패하는 경우 오류 메시지를 검토하고 워크플로를 다시 시도하여 AKS로 이동하거나 단일 VM 모드로 되돌릴 수 있습니다.

참고: Edge Gateway 배포 모드를 변경하는 동안(단일 VM에서 AKS로)에는 네트워크 연결 유형(인터넷-Azure 개인 링크)을 변경할 수 없습니다. 한 번에 하나의 작업만 지원됩니다.

필요한 특성에 따라 사용할 Horizon Edge Gateway 배포 유형을 결정합니다.

배포 유형주요 품질세부 정보
AKS(Azure Kubernetes 서비스)
  • 5K(5000개) 이상의 세션을 지원합니다.
  • AKS(Azure Kubernetes 서비스)에는 충족해야 하는 Microsoft 관련 요구 사항이 있습니다.
  • SSO 로그인 및 데이터 수집 모니터링은 실패 시 전체 페일오버 기능으로 이러한 기능의 전달을 지원하는 복제된 서비스를 통해 처리됩니다.
AKS는 Microsoft Azure 데이터 센터의 엔터프라이즈 클라우드 네이티브 애플리케이션에 대한 Microsoft Azure 표준입니다. AKS 유형은 SSO 로그인 환경을 지원하고 데이터 수집을 모니터링하는 복제된 서비스를 제공하는 클러스터링된 아키텍처의 Edge 게이트웨이를 제공합니다. AKS는 HA(고가용성)도 허용합니다.
단일 가상 시스템
  • 최대 5K(5000) 세션을 지원합니다.
  • Microsoft Azure 구독에 관련된 사전 요구 사항이 AKS 유형보다 적습니다.
  • 나중에 배포된 VM을 사용할 수 없는 경우 결과 동작은 다음과 입니다.
    • 최종 사용자는 SSO(Single Sign-On) 없이 로그인해야 합니다.
    • VM을 사용할 수 없는 기간 동안 데스크톱에 대한 모니터링 데이터가 기록되지 않습니다.
배포된 VM을 사용할 수 없는 경우 AKS 유형보다 사전 요구 사항이 적기 때문에 단일 VM 유형을 배포하는 것이 더 간단하더라도 다음과 같은 조건이 적용될 수 있습니다.
  • 최종 사용자는 SSO 로그인 환경 없이 로그인 흐름을 볼 수 있습니다. 예를 들어 Active Directory 자격 증명을 사용하여 로그인해야 합니다.
  • Edge 게이트웨이 VM으로 전송되는 데스크톱 모니터링 데이터는 VM을 사용할 수 없는 기간 동안 기록되지 않습니다.

사전 요구 사항

Horizon Cloud 스테퍼 페이지에서 이러한 단계를 수행하기 전에 사용자 또는 IT 팀이 사전 요구 사항을 충족했는지 확인해야 합니다.

Horizon Cloud 스테퍼 UI에서 항목을 선택하면 시스템에서 특정 항목이 충족되는지 확인하려고 시도합니다. 이러한 요구 사항이 충족되지 않으면 UI 단계를 완료할 수 없습니다. 예를 들어 AKS 배포 유형을 배포할 때 클러스터 아웃바운드 유형의 선택한 NAT 게이트웨이가 선택한 관리 서브넷에 연결되지 않은 경우 배포를 클릭하면 UI에 메시지가 표시되고 더 이상 진행되지 않습니다. 이때 UI 단계를 다시 시작하고 NAT 게이트웨이를 관리 서브넷에 연결하기 위한 요구 사항을 완료한 후 처음부터 UI 단계를 다시 시작해야 합니다.

  • Microsoft Edge 배포를 위한 요구 사항 목록을 검토하고 이러한 요구 사항이 충족되는지 확인합니다.

  • Microsoft Azure Edge 배포 페이지 내의 강조 표시된 페이지에 설명된 준비 항목을 검토하고 해당 항목이 완료되었는지 확인합니다.

  • 마법사의 필드 및 목록에 해당 항목을 지정할 수 있도록 Azure 구독 정보, 네트워크 정보, FQDN 및 이러한 항목이 있는지 확인합니다.

  • 필요한 아웃바운드 포트가 허용되는지 확인합니다. Microsoft Azure 환경에서 Horizon Edge Gateway를 배포하기 위해 적절한 대상 URL에 연결할 수 있도록 설정 항목을 참조하십시오.

  • 트래픽 라우팅에 프록시 서버를 사용하려는 경우 Edge 관리 서브넷을 통해 연결할 수 있어야 합니다.

  • 이 Horizon Edge의 기본 제공자를 Horizon Edge Gateway 및 Unified Access Gateway 인스턴스 전용으로 지정할지 아니면 기본 제공자가 최종 사용자 데스크톱 및 애플리케이션도 제공하도록 할지 결정합니다.

    주: 이 Horizon Edge의 게이트웨이 장치에 전용으로 기본 제공자를 지정하려면 데스크톱 및 애플리케이션에 대한 보조 제공자를 지정하는 UI 단계의 Azure 구독 정보가 필요합니다.

UAG 고급 모드를 구성하기 위한 사전 요구 사항

  • UAG 고급 모드가 구성된 Edge에 연결하는 모든 Horizon Client가 Horizon HAI 에이전트 버전 24.12 이상으로 업그레이드되었는지 확인합니다. HAI 에이전트 버전 요구 사항에 대한 관련 정보는 Horizon Cloud 릴리스 정보를 참조하십시오.

  • UAG 고급 모드는 데스크톱 네이티브 클라이언트에만 사용할 수 있습니다.

  • 배포된 Horizon Edge를 편집할 때 배포 유형이 기본에서 고급 또는 고급에서 기본으로 변경되면 Edge 배포 UI 페이지의 Unified Access Gateway 섹션에 있는 로드 밸런서 IP 주소가 변경될 수 있습니다. 로드 밸런서 IP가 변경되면 DNS 레코드를 새 IP 주소로 업데이트해야 합니다.

    주: Unified Access Gateway 로드 밸런서에 DMZ 또는 VM 서브넷에서 할당된 전용 프런트엔드 IP 주소가 있는 경우 배포 유형을 기본에서 고급 또는 고급에서 기본으로 변경하는 중에 다른 서브넷을 선택하면 로드 밸런서 IP 주소가 변경됩니다. 자세한 내용은 Unified Access Gateway 배포 유형 업데이트 및 로드 밸런서 IP 주소 영향을 참조하십시오.

Azure Marketplace 외부에 UAG를 배포하기 위한 사전 요구 사항

UAG를 배포할 때 Azure 구독이 Azure 중국인 경우 Horizon Cloud는 자동으로 새 리소스 그룹에 스토리지 계정을 생성하고 UAG VHD를 가져옵니다. 그런 다음 Azure 구독에서 해당 VHD에서 이미지를 생성합니다. 이미지 버전은 생성, 확장, 축소 및 업그레이드 작업에 유효합니다. 자동 생성된 리소스 그룹의 이름은 hcsappimg-{providerInstanceId}-rg입니다. 스토리지 계정 이름은 모든 Azure에서 고유해야 하기 때문에 임의로 생성됩니다. Horizon Cloud에서 새 리소스 그룹 또는 새 스토리지 계정을 자동으로 생성하지 않으려면 Omnissa Customer Connect에 문의하고 기존 리소스 그룹 또는 스토리지 계정 중 하나에 대한 스토리지 계정 ID를 지원 팀에 제공해야 합니다. 그러면 지원 팀이 API를 미리 실행하여 VHD를 기존 스토리지 계정으로 가져오고 기존 리소스 그룹에 이미지를 생성할 수 있습니다. 현재 이 기능은 Azure 중국 제공자만 사용할 수 있습니다.

절차

콘솔을 사용하면 다양한 진입점에서 Horizon Edge 추가 UI 스테퍼를 사용할 수 있습니다. 이 단계에 대한 콘솔의 시작 지점은 일반적으로 환경이 그린필드인지 아니면 Horizon 8 또는 Microsoft Azure용 Horizon Edge의 기존 배포가 있는지에 따라 다릅니다.

  • Horizon Edge가 아직 없음 - 콘솔의 Horizon Edge 카드에서 시작

    환경에 Horizon Edge가 없는 경우 배포 시작을 클릭하여 마법사를 시작할 수 있습니다.

  • Horizon Edge 없음 - 또는 콘솔의 [용량] 페이지에서 시작합니다.

    환경에 아직 배포된 Horizon Edge가 없으면 [용량] 페이지에 텍스트와 시작 메뉴가 포함됩니다. 이 시나리오에서 용량을 클릭하고 시작 > Microsoft Azure를 클릭하여 UI 스테퍼를 열 수 있습니다.

  • 하나 이상의 Horizon Edge - 콘솔의 [용량] 페이지에서 시작

    Horizon Cloud 환경에 Microsoft Azure용 Horizon Edge가 하나라도 이미 생성 및 배포되어 있다면, Horizon Universal Console에서 용량 > Horizon Edge > 추가 > Horizon Cloud > Microsoft Azure를 클릭하여 Horizon Edge 추가 단계 페이지를 엽니다.

일반 정보

이 Horizon Edge를 콘솔에 표시되는 다른 Horizon Edge와 구분하는 고유한 Horizon Edge 이름을 추가합니다. 선택적 설명을 추가할 수 있습니다.

기본 제공자

이 섹션을 완료합니다. 이 단계를 완료했으면 다음 단계를 계속 진행합니다.

  1. Azure 구독에서 환경의 기존 제공자 중 하나를 선택하거나 새로 추가를 사용하여 새 제공자 구독 정보를 제공합니다.

    새 제공자 구독 정보를 추가할 때 다음을 제공합니다.

    • 콘솔에 표시될 다른 제공자와 구별되는 이 제공자의 고유한 이름입니다.

    • Microsoft Azure Portal의 Microsoft Azure 구독 ID입니다.

    • 해당 Microsoft Azure 구독 ID에 적용할 수 있는 Azure Cloud 유형, Azure 지역디렉토리 ID를 선택합니다.

    • 이 목적으로 Microsoft Azure Portal에서 생성한 서비스 주체의 정보(애플리케이션 ID, 애플리케이션 키만료 날짜)를 제공합니다.

    서비스 주체 애플리케이션 키의 만료에 대한 관련 정보는 알림 보기 및 관리를 참조하십시오.

  2. 이 제공자를 Horizon Edge Gateway 및 Unified Access Gateway 인스턴스 전용으로 사용하고 최종 사용자에게 사용 권한이 부여된 리소스를 제공하기 위해 별도의 제공자를 사용하려면 표시된 확인란을 선택합니다.

    선택하지 않으면 이 제공자는 최종 사용자에게 사용 권한이 부여된 리소스도 제공합니다.

  3. (선택 사항): 최대 4개의 추가 서비스 주체(애플리케이션 ID, 애플리케이션 키 쌍 및 만료 날짜)를 추가합니다.

  4. (선택 사항): 제공자 유형이 Microsoft Azure인 경우 필요에 따라 Azure 리소스 태그를 관리할 수 있습니다.

    리소스 태그를 관리하려면 다음 단계를 수행합니다. 관련 정보는 Azure 리소스 태그 사용을 참조하십시오.

    1. 고급 노드를 확장합니다.

    2. 추가를 클릭합니다.

    3. Microsoft Azure의 리소스 그룹에 적용할 리소스 태그의 이름과 값을 입력합니다.

    4. 태그를 더 추가하려면 태그 추가를 클릭합니다.

    5. 완료를 클릭합니다.

    6. 태그 전파 옵션이 상황에 적용되지 않는 경우 해당 옵션을 선택 취소합니다.

보조 제공자

Horizon Edge에 보조 제공자를 추가하는 것은 선택 사항입니다.

보조 제공자는 기본 제공자와 동일한 Azure 지역에 있어야 합니다.

각 보조 제공자에 대해 최대 20,000개 VM의 총 Horizon Edge 용량에 대해 최대 5개의 고유한 서비스 주체를 추가할 수 있습니다.

네트워크

네트워크 섹션에서 기본 및 보조 제공자에 사용할 테넌트(데스크톱) 서브넷을 선택합니다.

이후 단계에서 서브넷을 선택할 수 있습니다. 그러나 Horizon Edge에 하나 이상의 연결된 테넌트 서브넷이 생성될 때까지 시스템에서는 리소스를 제공자에 배포할 수 없습니다.

사이트

사이트 섹션에서 환경의 기존 사이트에서 선택하거나 새로 추가를 선택하여 새 사이트 정보를 추가합니다. 새 사이트의 경우 고유한 이름과 설명(선택 사항)을 제공합니다.

연결

연결 섹션을 완료합니다.

  1. 네트워크 연결 유형 옵션을 사용하여 이 Horizon Edge에 사용할 네트워크 연결 유형(Azure Private Link 또는 인터넷)을 선택합니다.

    관련 정보는 Microsoft Azure 구독 요구 사항을 참조하십시오.

    : Microsoft Azure Government 구독은 Azure Private Link를 지원하지 않기 때문에 기본 제공자 페이지에서 Azure - 미국 정부Azure 클라우드 유형으로 선택한 경우 연결 유형이 인터넷으로 고정됩니다.

  2. App Volumes 애플리케이션 스토리지 섹션에서 Azure 개인 끝점에 대한 서브넷을 선택합니다.

    주: 개인 끝점을 구성했으면 사용자가 가상 시스템에서 로그아웃했다가 다시 로그인해야 합니다.

    옵션설명
    Edge 게이트웨이 관리 서브넷 사용개인 끝점 리소스가 생성된 Edge 게이트웨이 관리 서브넷입니다. 이 기본 옵션을 사용하는 것이 좋습니다.
    사용자 지정 서브넷 구성사전 요구 사항을 설정했는지 확인합니다. 이러한 사전 요구 사항에 대한 자세한 내용은 App Volumes 애플리케이션 스토리지 계정의 Azure 개인 끝점을 참조하십시오.
    1. [확인] 확인란을 선택합니다.
    2. 개인 끝점 vNet 드롭다운에서 가상 네트워크를 선택합니다.
    3. 서브넷 드롭다운에서 해당 서브넷을 선택합니다.

    Horizon Edge가 배포되고 개인 끝점이 성공적으로 생성되면 개인 끝점의 상태가 구성됨입니다. 상태가 구성되지 않음인 경우 Horizon Edge의 App Volumes 애플리케이션 스토리지 섹션의 개인 끝점 구성 옵션을 사용하여 개인 끝점을 다시 구성할 수 있습니다. 이 옵션 사용에 대한 자세한 내용은 Horizon Edge 세부 정보App Volumes 애플리케이션 스토리지 계정에 대한 개인 끝점 구성 섹션을 참조하십시오.

    기존 데스크톱 풀과 파일 공유 간에 애플리케이션 제공에 영향을 미치는 연결 문제가 있고 이러한 문제를 해결할 때까지 스토리지 계정에 대한 공용 네트워크 액세스로 되돌리려는 경우 개인 끝점 제거 옵션을 사용할 수 있습니다. 이 옵션은 구성된 개인 끝점을 제거하고 Azure Portal의 스토리지 계정에 대해 공용 네트워크 액세스를 자동으로 사용하도록 설정합니다. 문제를 해결한 후 개인 끝점 구성 옵션을 사용하여 개인 끝점을 구성할 수 있습니다.

Horizon Edge Gateway

Horizon Edge Gateway 섹션에서 배포 유형(Azure Kubernetes 서비스 또는 단일 가상 시스템)을 선택합니다.

  • Azure Kubernetes 서비스 - 이 옵션은 Edge 게이트웨이(AKS)에 대한 것입니다. 다음 스크린샷은 Azure Kubernetes 서비스 배포 유형을 선택할 때 표시되는 정보의 유형을 보여 줍니다. 이 배포 유형은 일반적으로 운영 환경에 사용됩니다.

  • 단일 가상 시스템 - 이 옵션은 Edge 게이트웨이(VM)에 대한 것입니다. 다음 스크린샷은 단일 가상 시스템 배포 유형을 선택할 때 표시되는 정보의 유형을 보여 줍니다. 이 배포 유형은 일반적으로 단순 또는 개념 증명 환경에 사용됩니다.

주: UI에는 선택한 배포 유형에 따라 고가용성 문자열이 표시됩니다. 단일 가상 시스템 배포 유형의 경우 표시되는 문자열은 VM을 사용할 수 없는 경우 최종 사용자에게 SSO 로그인 환경이 없는 로그인 흐름을 표시하고 VM을 사용할 수 없을 때는 데스크톱의 모니터링 데이터가 기록되지 않음을 의미합니다. Azure Kubernetes 서비스 배포 유형의 경우 표시되는 문자열은 해당 기능의 전체 페일오버를 사용하도록 설정하는 복제된 서비스를 통해 SSO 로그인 환경 및 모니터링 데이터 수집이 처리됨을 의미합니다.

주: 앞서 설명한 대로 처음에 단일 가상 시스템 배포 유형을 사용하여 Edge를 배포하고 나중에 AKS(Azure Kubernetes Service) 배포 유형으로 변경할 수 있습니다. 단, AKS(Azure Kubernetes Service) 배포 유형에서 단일 가상 시스템 배포 유형으로 성공적으로 배포된 Edge는 변경할 수 없습니다.

배포 유형을 선택한 후 다음과 같이 해당 특정 배포 유형에 대한 지침을 사용하여 Horizon Edge Gateway 설정을 구성합니다. 선택한 배포 유형에 대해 표시된 대로 UI 필드를 완료한 경우 화면 프롬프트를 계속 따릅니다.

배포 유형단계
AKS(Azure Kubernetes 서비스) Azure Kubernetes 서비스 옵션의 경우
  1. NAT 게이트웨이사용자 정의 경로에서 클러스터 아웃바운드 유형을 선택합니다.

    기본 선택 항목은 NAT 게이트웨이입니다. NAT 게이트웨이를 선택하면 NAT 게이트웨이가 관리 서브넷에 연결되어야 합니다. 사용자 정의 경로를 선택하는 경우 기본 경로가 다음 홉 유형의 가상 장치로 구성된 관리 서브넷에 경로 테이블을 연결해야 합니다. 자세한 내용은 네트워크 요구 사항 항목을 참조하십시오. 또한 필요한 포트 및 URL에 연결할 수 있어야 합니다. 그렇지 않은 경우 AKS Edge 배포가 실패할 수 있습니다. 자세한 내용은 Microsoft Azure 환경에서 Horizon Edge Gateway를 배포하기 위해 적절한 대상 URL에 연결할 수 있도록 설정 항목을 참조하십시오.

    AKS는 Kubernetes 포드의 내부 라우팅을 위해 관리 서브넷의 경로 테이블에 항목을 추가합니다. 항목을 제거하지 마십시오.

    Horizon Edge 생성 후 클러스터 아웃바운드 유형을 편집할 수 없습니다.
  2. 필요한 역할이 있는 사용자 관리 ID를 선택합니다.

    사용자 관리 ID에 대한 자세한 내용은 Microsoft Azure Edge 배포를 위한 요구 사항 체크리스트 항목을 참조하십시오.
  3. 가상 네트워크 하위 섹션에서 사이트의 가상 네트워크를 선택합니다.

    사용 가능한 가상 네트워크는 이전에 선택한 Microsoft Azure 지역에 의해 결정됩니다. 새 가상 네트워크를 생성하려면 Microsoft Azure Portal로 이동합니다.
  4. Horizon Edge Gateway 및 Unified Access Gateway 인스턴스에 사용할 관리 서브넷을 선택합니다.

    AKS 클러스터를 사용하는 Horizon Edge에 아웃바운드 연결을 위해 NAT 게이트웨이가 필요하므로 선택한 관리 서브넷이 NAT 게이트웨이로 구성되어 있는지 확인합니다.

    주의:
    선택한 관리 서브넷이 다른 AKS 클러스터에서 사용되고 있지 않은지 확인합니다. 네트워크 요구 사항을 참조하십시오.
  5. 서비스 CIDR 텍스트 상자에 이 CIDR의 IP 주소 범위를 입력합니다.

    최소 /27 범위를 제공하십시오. 이 CIDR 범위가 관리 서브넷의 가상 네트워크에 있거나 연결된 네트워크 요소에서 사용되고 있지 않은지 확인합니다. 이 CIDR 범위가 DNS 서버 IP, AD 서버 IP 또는 Unified Access Gateway IP 주소 등의 다른 중요한 IP 주소와 충돌하지 않는지 확인합니다.
  6. 포드 CIDR 텍스트 상자에 이 CIDR의 IP 주소 범위를 입력합니다.

    최소 /21 범위를 제공하십시오. 이 CIDR 범위가 관리 서브넷의 가상 네트워크에 있거나 연결된 네트워크 요소에서 사용되고 있지 않은지 확인합니다. 이 CIDR 범위가 DNS 서버 IP, AD 서버 IP 또는 Unified Access Gateway IP 주소 등의 다른 중요한 IP 주소와 충돌하지 않는지 확인합니다.
  7. 필요한 경우 기본 AKS 클러스터 DNS 접두사를 조정합니다.
  8. 이 Horizon Edge에 속하는 리소스에 대해 Single Sign-On을 사용하도록 설정하려면 SSO 사용을 전환하고 SSO 구성 드롭다운 메뉴에서 적절한 구성을 선택합니다.
  9. 프록시 서버를 통해 아웃바운드 요청을 라우팅하려면 아웃바운드 프록시 사용을 사용하도록 설정합니다.
    1. 프록시 서버의 이름과 IP 주소를 입력합니다.
    2. HTTP/TCP 프록시가 HTTP/HTTPS 트래픽을 수신하는 포트 번호를 입력합니다.
    3. SSL/TLS 보안 통신을 위한 인증서를 추가하려면 SSL 사용을 선택합니다.

      Horizon Cloud는 SSL 인증만 지원합니다. 사용자 이름 및 암호 인증은 지원되지 않습니다.
    4. 프록시 인증서를 업로드합니다.

      Horizon Cloud는 PEM 형식의 인증서만 지원합니다. 인증서는 더 이상 사용되지 않는 일반 이름 대신 SAN(주체 대체 이름)을 지원해야 합니다.
  10. (선택 사항) 제공자 유형이 Microsoft Azure인 경우 필요에 따라 Azure 리소스 태그를 관리할 수 있습니다. 다음을 참조하십시오. 이 기능에 대한 배경 정보는 Azure 리소스 태그 사용을 참조하십시오.
    1. 고급 노드를 확장합니다.
      상속된 태그가 있는 경우 해당 태그가 참조용으로 나열됩니다.
    2. 추가를 클릭합니다.
    3. 필요에 따라 리소스 태그를 관리합니다.
    4. 이 Microsoft Azure Edge와 관련된 리소스 그룹에 적용할 태그를 추가할 수 있습니다.
    5. 완료를 클릭합니다.
  11. 배포를 클릭하여 Horizon Edge 생성 프로세스를 활성화합니다.
단일 가상 시스템 단일 가상 시스템 옵션의 경우
  1. 가상 네트워크 하위 섹션에서 사이트의 가상 네트워크를 선택합니다.

    사용 가능한 가상 네트워크는 이전에 선택한 Microsoft Azure 지역에 의해 결정됩니다. 새 가상 네트워크를 생성하려면 Microsoft Azure Portal로 이동합니다.
  2. Horizon Edge Gateway 및 Unified Access Gateway 인스턴스에 사용할 관리 서브넷을 선택합니다.
  3. 이 Horizon Edge에 속하는 리소스에 대해 Single Sign-On을 사용하도록 설정하려면 SSO 사용을 전환하고 SSO 구성 드롭다운 메뉴에서 적절한 구성을 선택합니다.
  4. 프록시 서버를 통해 아웃바운드 요청을 라우팅하려면 아웃바운드 프록시 사용을 사용하도록 설정합니다.
    1. 필요한 경우 다른 Horizon Edge의 프록시 설정을 선택합니다.
    2. 프록시 서버의 이름과 IP 주소를 입력합니다.
    3. HTTP/TCP 프록시가 HTTP/HTTPS 트래픽을 수신하는 포트 번호를 입력합니다.
    4. 경우에 따라 프록시 서버에 자격 증명이 필요한 경우 사용자 이름암호를 입력합니다.
    5. SSL/TLS 보안 통신을 위한 인증서를 추가하려면 SSL 사용을 선택합니다.
  5. (선택 사항) 내부 네트워크 범위를 지정하려면 고급을 클릭합니다.
  6. 필요한 경우 서비스 CIDR포드 CIDR을 지정합니다.
    1. 해당되는 경우 서비스 CIDR 텍스트 상자에 이 CIDR의 IP 주소 범위를 입력합니다. 최소 /27 범위를 제공하십시오. 현재 값이 내부 네트워크와 겹치지 않는 한, 나중에 이 값을 변경하는 것은 권장되지 않습니다.
    2. 해당되는 경우 포드 CIDR 텍스트 상자에 이 CIDR의 IP 주소 범위를 입력합니다. 최소 /21 CIDR 범위를 제공하십시오. 현재 값이 내부 네트워크와 겹치지 않는 한, 나중에 이 값을 변경하는 것은 권장되지 않습니다.
  7. (선택 사항) 제공자 유형이 Microsoft Azure인 경우 필요에 따라 Azure 리소스 태그를 관리할 수 있습니다. 다음을 참조하십시오. 이 기능에 대한 배경 정보는 Azure 리소스 태그 사용을 참조하십시오.
    1. (선택 사항) 고급을 클릭하여 Azure 리소스 태그 정보를 표시합니다.
      상속된 태그가 있는 경우 해당 태그가 참조용으로 나열됩니다.
    2. 추가를 클릭합니다.
    3. 필요에 따라 리소스 태그를 관리합니다.
    4. 이 Microsoft Azure Edge와 관련된 리소스 그룹에 적용할 태그를 추가할 수 있습니다.
    5. 완료를 클릭합니다.
    6. 배포를 클릭하여 Horizon Edge 생성 프로세스를 활성화합니다.

Unified Access Gateway

Unified Access Gateway 섹션에서 배포에 필요한 다음 UI 단계 옵션을 완료합니다. 또한 고급 배포 유형을 사용하려는 경우 위의 UAG 고급 모드 구성을 위한 사전 요구 사항을 참조하십시오.

UAG 출력 지정 시 프록시 옵션에 대한 자세한 내용은 Microsoft Azure에서 Horizon Cloud 배포에 대한 포트 및 프로토콜 요구 사항을 참조하십시오.

Azure Marketplace를 사용하지 않고 UAG를 배포하는 방법에 대한 자세한 내용은 페이지 상단의 Azure Marketplace 외부에서 UAG를 배포하기 위한 사전 요구 사항 섹션을 참조하십시오.

  1. 배포 섹션에서 기본 또는 고급 배포 유형을 선택합니다. 배포 유형 설정은 로드 밸런서 배포 시 소스 IP 선호도 또는 해시를 사용하도록 지정합니다.

    • 기본 - NAT 게이트웨이 또는 방화벽이 Azure 로드 밸런서 앞에 구성된 경우 소스 IP 선호도가 있는 로드 밸런서 시나리오에 사용하여 각 Horizon Edge에 대해 최대 2,000개의 연결을 지원합니다.
    • 고급 - 해시 기반 선호도가 있는 로드 밸런서 시나리오에 사용하여 각 Horizon Edge에 대해 최대 18,000개의 연결을 지원합니다. 이 옵션을 사용하려면 서브넷 마스크가 /28인 새 관리 서브넷을 사용해야 합니다. 이 UAG 관리 서브넷은 Edge 관리 서브넷과 동일한 vNet 또는 피어링된 vNet에 있어야 합니다. 새 UAG 관리 서브넷은 목록에서 선택한 /28 서브넷 마스크를 제공해야 합니다.

    예를 들어 기본/소스 IP 선호도 UAG를 사용하도록 설정된 Azure 로드 밸런서 앞에 NAT 게이트웨이 또는 방화벽을 배포하는 시나리오에서는 각 Horizon Edge에 대해 2,000개의 연결만 지원됩니다. 고급/해시 UAG 배포를 사용하도록 설정하면 각 Horizon Edge에 대해 최대 18,000개의 연결을 지원합니다.

    저장을 클릭하여 UAG 고급 모드를 구성하면 UAG 고급 모드 구성이 진행 중이라는 메시지가 나타납니다. UAG 고급 모드 구성을 완료하는 데 최대 15분이 걸릴 수 있습니다.

    UAG 고급 모드를 성공적으로 구성한 후 UAG 로드 밸런서 IP가 변경될 수 있습니다. 이 경우 DNS 레코드를 새 IP 주소로 업데이트해야 할 수 있습니다.

    주: Unified Access Gateway 로드 밸런서에 DMZ 또는 VM 서브넷에서 할당된 전용 프런트엔드 IP 주소가 있는 경우 배포 유형을 기본에서 고급 또는 고급에서 기본으로 변경하는 중에 다른 서브넷을 선택하면 로드 밸런서 IP 주소가 변경됩니다. 자세한 내용은 Unified Access Gateway 배포 유형 업데이트 및 로드 밸런서 IP 주소 영향을 참조하십시오.

    고급을 선택하는 경우 다음 작업 중 하나 이상을 수행할 수 있습니다.

    • UAG를 Blast Extreme으로 배포하는 경우 포트 8443 또는 포트 443을 사용하도록 지정할 수 있습니다.
    • 고급 옵션의 경우 배포자 서비스는 UAG 관리 NSG에서 8445 인바운드 UDP 포트를 자동으로 사용하도록 설정합니다.
    • 이러한 옵션에 대한 화면 도움말에 표시되고 설명된 대로 NTP 서버 및 프록시 정보를 지정할 수 있습니다.
    • 제공자 유형이 Microsoft Azure인 경우, 필요에 따라 Azure 리소스 태그를 관리할 수 있습니다. 여기에는 상속된 태그 보기, 기존 태그 편집 및 삭제, 이 Unified Access Gateway 관련 리소스 그룹에 적용할 태그 추가가 포함됩니다. 이 기능에 대한 배경 정보는 Azure 리소스 태그 사용을 참조하십시오.

    Azure 로드 밸런서에 대한 자세한 내용은 Azure 로드 밸런서 배포 모드를 참조하십시오.

  2. 게이트웨이 액세스 섹션의 다음 옵션 중에서 액세스 유형을 선택합니다.

    • 회사 네트워크를 통한 내부 액세스 - 인트라넷(내부 회사 네트워크)을 통해서만 VM에 연결하려는 경우. 계층 4 로드 밸런서는 데스크톱 네트워크에서 프런트 엔드와 함께 배포됩니다.
    • 인터넷을 통한 외부 액세스 - 인터넷을 통해 VM에 연결하려는 경우. 계층 4 로드 밸런서는 공용 IP를 사용하여 배포됩니다.
    • 내부 및 외부 액세스 - 내부 및 외부 액세스를 모두 허용합니다.

    주: 세 가지 옵션 모두에 대해 *.horizon.omnissa.com에 대한 아웃바운드 인터넷 액세스가 필요합니다. Unified Access Gateway 요구 사항을 참조하십시오. 회사 네트워크를 통한 내부 액세스를 사용하는 경우 사용자 정의 라우팅 또는 NAT 게이트웨이를 관리 서브넷에 적용하여 아웃바운드 트래픽을 허용할 수 있습니다. 외부 액세스가 DMZ 네트워크로 외부적으로 구성된 경우 DMZ 네트워크에서 *.horizon.omnissa.com에 대한 외부 액세스를 구성해야 합니다.

    주: Unified Access Gateway를 Blast 또는 Blast Extreme으로 배포하는 경우 포트 8443 또는 포트 443을 사용하도록 지정할 수 있습니다.

    : 지원되는 Horizon Edge 버전을 사용하는 경우 HTTP 대신 HTTPS를 사용하는 프록시를 사용하여 UAG를 배포하거나, 신뢰할 수 있는 인증서를 제공할 필요 없이 프록시를 사용하여 UAG를 배포할 수도 있습니다. 이러한 두 가지 옵션을 사용하도록 설정하려면 Omnissa Customer Connect에서 Omnissa Ops 팀에 문의하십시오.

  3. 액세스 구성 섹션에서 Unified Access Gateway에 대해 자동 공용 IP를 사용하도록 설정하려면 토글을 선택하거나, 수동 공용 IP로 이동하려는 경우 해제합니다.

    이 토글은 기본적으로 켜져 있습니다. 수동 사용자 지정 IP 주소를 선택하면 외부 Unified Access Gateway가 DMZ 네트워크의 개인 프런트엔드 IP 주소를 사용하여 배포됩니다. 그런 다음, 이 개인 IP 주소에서 고객이 제공한 공용 주소로의 라우팅을 처리해야 합니다.

  4. 게이트웨이 VM 섹션에서 Unified Access Gateway 배포에 대한 FQDN을 제공합니다. FQDN에 연결할 수 있어야 합니다.

    내부 및 외부 액세스를 구성할 때 동일한 FQDN을 사용하려면 두 필드(외부 FQDN내부 FQDN)에 동일한 FQDN을 입력합니다.

  5. 인증서 유형 필드의 게이트웨이 VM 섹션에 있는 드롭다운 메뉴에서 PEM 또는 PFX를 선택합니다.

  6. 인증서 필드의 게이트웨이 VM에서 클라이언트가 Microsoft Azure의 Unified Access Gateway에 대한 연결을 신뢰하도록 허용하는 인증서를 업로드합니다.

    주: 자체 서명된 인증서가 지원됩니다.

    주: 'SHA256withRSA' 서명 알고리즘이 지원되고 필요합니다.

  7. 게이트웨이 VM 섹션에 있는 메뉴의 사용 가능한 VM 모델에서 VM 모델을 선택합니다.

  8. 게이트웨이 VM 섹션에서 UAG VM 필드에 값을 추가합니다.

  9. 네트워킹 섹션에서 읽기 전용 정보를 검토하고 편집 가능한 정보를 지정합니다.

  10. (선택 사항) 다음 작업 중 하나 이상을 수행하려면 고급 노드를 확장합니다.

    • 필요에 따라 Azure 리소스 태그를 관리할 수 있습니다. 여기에는 상속된 태그 보기, 기존 태그 편집 및 삭제, 이 Unified Access Gateway 관련 리소스 그룹에 적용할 태그 추가가 포함됩니다. 관련 정보는 Azure 리소스 태그 사용을 참조하십시오.

    • Azure 중국에 배포하는 경우 UAG에 대한 Azure Marketplace 이미지가 지원되지 않습니다. 이 시나리오에서 Unified Access Gateway는 배포의 일부로 자동 생성된 Azure 스토리지 계정에 복사됩니다. 이 기능은 UAG 배포에서 Azure 중국 제공자를 사용할 때 자동으로 트리거됩니다. 그러나 이 워크플로를 지원하려면 서비스 원칙에 Storage Blob 데이터 참가자 역할도 추가해야 합니다.

      UAG를 배포할 때 Azure 구독이 Azure 중국인 경우 Horizon Cloud는 자동으로 새 리소스 그룹에 스토리지 계정을 생성하고 UAG VHD를 가져옵니다. 그런 다음 Azure 구독에서 해당 VHD에서 이미지를 생성합니다. 이미지 버전은 생성, 확장, 축소 및 업그레이드 작업에 유효합니다. 리소스 그룹, 스토리지 계정 컨테이너 및 이미지 이름에는 모두 이름에 hcs-app-img 접두사가 있습니다. 자동 생성된 리소스 그룹의 이름은 hcs-app-img-{providerInstanceId}-rg입니다. 스토리지 계정 이름은 임의로 생성되며 대시(-) 문자를 포함할 수 없으므로 이름은 hcsappimg{random-suffix} 이름 지정 규칙을 따릅니다.

      이 프로세스에 대한 기존 리소스 그룹 또는 스토리지 계정을 대신 지정하려면 페이지 상단의 Azure Marketplace 외부에 UAG를 배포하기 위한 사전 요구 사항 섹션에 설명된 대로 Omnissa Customer Connect에서 지원 팀에 문의하십시오.

  11. 저장을 클릭합니다.

다음에 수행할 작업

이 절차를 완료한 후에는 Unified Access Gateway 인스턴스에 대해 입력한 FQDN과 일치하는 DNS 레코드를 생성해야 합니다. Horizon Edge Gateway 및 Unified Access Gateway를 배포한 후 필수 DNS 레코드 구성을 참조하십시오.

Horizon Cloud 배포를 완료하고 최종 사용자에게 데스크톱 또는 애플리케이션에 대한 권한을 부여한 후에는 다음 Unified Access Gateway 동작이 Horizon Web Client를 사용하는 최종 사용자에게 어떤 영향을 미치고 혜택을 주는지 확인하십시오. Unified Access Gateway 인스턴스가 유지 보수 모드로 전환되거나 비정상 상태가 되어 액세스할 수 없게 되면 Horizon Web Client를 사용하는 최종 사용자에 대한 진행 중인 세션이 정상 상태의 Unified Access Gateway 인스턴스에 다시 연결됩니다. 다시 연결하는 데 몇 분 정도 걸릴 수 있습니다. Unified Access Gateway에 대한 SSL 인증서를 새로 고치면 최종 사용자 세션이 종료된다는 점에 유의하십시오.

배포 모니터링에 대한 자세한 내용은 환경 모니터링을 참조하십시오.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…