Horizon Universal Console에서 Horizon Edge 추가 UI를 사용하여 Horizon Edge를 Amazon WorkSpaces Core 구독에 추가하고 배포할 수 있습니다.
소개
Horizon Edge는 씬 Edge 클라우드 인프라입니다. Amazon WorkSpaces Core 배포의 경우 Amazon EC2 인프라가 제공자입니다.
Horizon Universal Console을 사용하면 다양한 진입점에서 [Horizon Edge 추가] UI 스테퍼를 사용할 수 있습니다. 콘솔의 시작 지점은 일반적으로 환경이 그린필드(신규)인지 아니면 기존 배포가 있는지에 따라 다릅니다.
다음 세 가지 방법 중 하나를 사용하여 Horizon Edge 추가 프로세스를 시작합니다.
-
Horizon Edge가 아직 없음 - 콘솔의 Horizon Edge 카드에서 시작
환경에 아직 배포된 Horizon Edge가 없는 경우 일반적으로 배포 시작을 클릭하여 프로세스를 시작합니다. 그러면 콘솔에 Horizon Edge 추가 UI 스테퍼 페이지가 표시됩니다.
-
Horizon Edge 없음 - 콘솔의 [용량] 페이지에서 시작
환경에 아직 배포된 Horizon Edge가 없으면 [용량] 페이지에 텍스트와 시작 메뉴가 포함됩니다. 이 시나리오에서는 용량 > 추가 > Amazon Workspaces Core를 클릭하여 시작할 수 있습니다. 그러면 콘솔에 Horizon Edge 추가 UI 스테퍼 페이지가 표시됩니다.
-
하나 이상의 Horizon Edge - 콘솔의 [용량] 페이지에서 시작
Horizon Cloud 환경에 Amazon WorkSpaces Core용 Horizon Edge가 하나라도 이미 생성 및 배포되어 있다면, Horizon Universal Console에서 용량 > Horizon Edge > 추가 > Horizon Cloud > Amazon WorkSpaces Core를 클릭하여 Horizon Edge 추가 단계 페이지를 엽니다.
사전 요구 사항
-
Amazon WorkSpaces Core Edge 배포를 위한 요구 사항 체크리스트의 요구 사항을 검토하고 이행합니다.
-
Amazon WorkSpaces Core 배포 페이지 내의 링크된 페이지에 설명된 준비 항목을 검토하고 완료합니다.
-
배포된 Horizon Edge Gateway 장치에 사용할 FQDN(정규화된 도메인 이름)을 결정합니다. UI 마법사는 해당 FQDN을 입력하도록 요청합니다.
-
이 Horizon Edge에 포함된 Horizon Connection Server에 자체 서명된 인증서가 있는 경우 마법사의 확인 단계에 대한 인증서 지문을 알고 있는지 확인합니다.
Horizon Cloud에서 렌더링한 기본 인증서가 프록시 또는 기타 수단을 사용하여 사용자 지정 인증서로 교체되는 경우 Horizon Edge Gateway에서 Horizon Cloud로의 아웃바운드 TLS 연결이 실패할 수 있습니다. 기본 인증서를 사용자 지정 인증서로 바꾸는 것은 지원되지 않습니다.
Horizon Cloud Edge를 배포할 때 EKS(Elastic Kubernetes Service)가 지원됩니다.
UAG 고급 모드를 구성하기 위한 사전 요구 사항
-
UAG 고급 모드가 구성된 Edge에 연결하는 모든 Horizon Client가 Horizon HAI 에이전트 버전 24.12 이상으로 업그레이드되었는지 확인합니다. HAI 에이전트 버전 요구 사항에 대한 관련 정보는 Horizon Cloud 릴리스 정보를 참조하십시오.
-
UAG 고급 모드는 데스크톱 네이티브 클라이언트에만 사용할 수 있습니다.
-
배포된 Horizon Edge를 편집할 때 배포 유형이 기본에서 고급 또는 고급에서 기본으로 변경되면 Edge 배포 UI 페이지의 Unified Access Gateway 섹션에 있는 로드 밸런서 IP 주소가 변경될 수 있습니다. 로드 밸런서 IP가 변경되면 DNS 레코드를 새 IP 주소로 업데이트해야 합니다.
주: Unified Access Gateway 로드 밸런서에 DMZ 또는 VM 서브넷에서 할당된 전용 프런트엔드 IP 주소가 있는 경우 배포 유형을 기본에서 고급 또는 고급에서 기본으로 변경하는 중에 다른 서브넷을 선택하면 로드 밸런서 IP 주소가 변경됩니다. 자세한 내용은 Unified Access Gateway 배포 유형 업데이트 및 로드 밸런서 IP 주소 영향을 참조하십시오.
절차
다음 UI 스테퍼 페이지에 설명된 대로 필요한 정보를 입력합니다.
일반 정보
원하는 Horizon Edge 이름과 설명을 입력합니다.
기본 제공자
-
제공자 이름 섹션에서 Amazon WorkSpaces Core 제공자의 이름을 입력합니다.
-
필요한 AWS 지역을 선택합니다.
-
사전 요구 사항 구성에서 생성한 역할의 역할 ARN 가정을 입력합니다.
-
이전 섹션에서 역할 가정 프로세스를 생성하는 동안 제공한 외부 ID를 입력합니다.
-
에이전트 연결 규격 복사 버튼을 클릭하고 제공된 에이전트 연결 규격 컨텐츠를
Config.bin이라는 파일에 복사합니다.Config.bin파일을 소스 WorkSpaces Core VM 또는 EC2 인스턴스의C:\AzureData폴더에 배치합니다.나중에 이미지를 추가하려면 에이전트 연결 규격 파일인
Config.bin을 WorkSpaces Core VM 또는 EC2 인스턴스의C:\AzureData\Config.bin에 생성하고 배치해야 합니다.주:
C:\AzureData\Config.bin연결 규격 파일의 수명은 5년입니다. -
필요에 따라 AWS 리소스 태그를 추가하려면 고급을 클릭합니다.
현재 AWS 리소스 태그는 풀에만 적용됩니다.
AWS 리소스 태그는 대/소문자를 구분합니다.
-
다음을 클릭합니다.
사이트
사이트가 이미 생성된 경우 이 단계에서 이를 사용할 수 있습니다. 그렇지 않은 경우 이 단계에서 제공되는 옵션을 사용하여 새 사이트를 생성합니다.
연결
연결은 기본적으로 인터넷으로 설정됩니다.
App Volumes에 대한 도메인 가입 서비스 계정
해당하는 경우 화면 도움말에 설명된 대로 서비스 계정 사용자 이름 및 암호를 입력한 다음, DNS 서버 이름과 IP 주소를 지정합니다.
파일 서버가 기본 구성에 배포됩니다. 파일 서버의 IOPS/처리량을 늘리려면 Amazon FSx for Windows File Server 제품 설명서에서 FSx for Windows File Server 성능의 처리량 및 IOPS 섹션을 참조하십시오.
Horizon Edge Gateway
-
FQDN이 자동으로 생성됩니다.
-
Horizon 구성 요소, 이미지 및 데스크톱 풀을 배포할 VPC를 선택합니다.
-
관리 서브넷으로 작동할 서브넷을 선택합니다.
Unified Access Gateway
Unified Access Gateway 섹션에서 배포에 필요한 다음 UI 단계 옵션을 완료합니다. 또한 고급 배포 유형을 사용하려는 경우 위의 UAG 고급 모드 구성을 위한 사전 요구 사항을 참조하십시오.
UAG 출력 지정 시 프록시 옵션에 대한 자세한 내용은 Amazon WorkSpaces Core에서 Horizon Cloud 배포에 대한 포트 및 프로토콜 요구 사항을 참조하십시오.
-
배포 섹션에서 기본 또는 고급 배포 유형을 선택합니다. 배포 유형 설정은 로드 밸런서 배포 시 소스 IP 선호도 또는 해시를 사용하도록 지정합니다.
- 기본 - NAT 게이트웨이 또는 방화벽이 AWS 로드 밸런서 앞에 구성된 경우 소스 IP 선호도가 있는 로드 밸런서 시나리오에 사용하여 각 Horizon Edge에 대해 최대 2,000개의 연결을 지원합니다.
- 고급 - 해시 기반 선호도가 있는 로드 밸런서 시나리오에 사용하여 각 Horizon Edge에 대해 최대 18,000개의 연결을 지원합니다. 이 옵션을 사용하려면 서브넷 마스크가 /28인 새 관리 서브넷을 사용해야 합니다. 이 UAG 관리 서브넷은 Edge 관리 서브넷과 동일한 VPC 또는 피어링된 VPC에 있어야 합니다. 새 UAG 관리 서브넷은 목록에서 선택한 /28 서브넷 마스크를 제공해야 합니다.
예를 들어 기본/소스 IP 선호도 UAG를 사용하도록 설정된 AWS 로드 밸런서 앞에 NAT 게이트웨이 또는 방화벽을 배포하는 시나리오에서는 각 Horizon Edge에 대해 2,000개의 연결만 지원됩니다. 고급/해시 UAG 배포를 사용하도록 설정하면 각 Horizon Edge에 대해 최대 18,000개의 연결을 지원합니다.
저장을 클릭하여 UAG 고급 모드를 구성하면 UAG 고급 모드 구성이 진행 중이라는 메시지가 나타납니다. UAG 고급 모드 구성을 완료하는 데 최대 15분이 걸릴 수 있습니다.
UAG 고급 모드를 성공적으로 구성한 후 UAG 로드 밸런서 IP가 변경될 수 있습니다. 이 경우 DNS 레코드를 새 IP 주소로 업데이트해야 할 수 있습니다.
주: Unified Access Gateway 로드 밸런서에 DMZ 또는 VM 서브넷에서 할당된 전용 프런트엔드 IP 주소가 있는 경우 배포 유형을 기본에서 고급 또는 고급에서 기본으로 변경하는 중에 다른 서브넷을 선택하면 로드 밸런서 IP 주소가 변경됩니다. 자세한 내용은 Unified Access Gateway 배포 유형 업데이트 및 로드 밸런서 IP 주소 영향을 참조하십시오.
고급을 선택하는 경우 다음 작업 중 하나 이상을 수행할 수 있습니다.
- UAG를 Blast Extreme으로 배포하는 경우 포트 8443 또는 포트 443을 사용하도록 지정할 수 있습니다.
- 고급 옵션의 경우 배포자 서비스는 UAG 관리 NSG에서 8445 인바운드 UDP 포트를 자동으로 사용하도록 설정합니다.
- 이러한 옵션에 대한 화면 도움말에 표시되고 설명된 대로 NTP 서버 및 프록시 정보를 지정할 수 있습니다.
-
게이트웨이 액세스 섹션의 다음 옵션 중에서 액세스 유형을 선택합니다.
- 인터넷을 통한 외부 액세스 - 인터넷을 통해 VM에 연결하려는 경우. 계층 4 로드 밸런서는 공용 IP를 사용하여 배포됩니다.
- 내부 및 외부 액세스 - 내부 및 외부 액세스를 모두 허용합니다.
자동 공용 IP가 기본적으로 켜져 있습니다. 이 옵션을 끄고 수동 공용 IP 규격을 사용하는 기능은 현재 지원되지 않습니다.
-
FQDN을 IP에 매핑해야 합니다. FQDN을 IP에 매핑하는 경우 Horizon Edge Gateway 및 Unified Access Gateway를 배포한 후 필수 DNS 레코드 구성을 참조하십시오.
-
게이트웨이 VM 섹션에서 Unified Access Gateway 배포에 대한 FQDN을 제공합니다. FQDN에 연결할 수 있어야 합니다.
내부 및 외부 액세스를 구성할 때 동일한 FQDN을 사용하려면 두 필드(외부 FQDN 및 내부 FQDN)에 동일한 FQDN을 입력합니다.
-
인증서 유형의 게이트웨이 VM 섹션에 있는 드롭다운 메뉴에서 PEM 또는 PFX를 선택합니다.
-
인증서 유형 필드의 게이트웨이 VM에서 클라이언트가 Amazon WorkSpaces Core의 Unified Access Gateway에 대한 연결을 신뢰하도록 허용하는 인증서를 지정합니다.
-
데스크톱, 관리 및 DMZ 서브넷을 선택합니다.
-
[고급] 섹션에서 필요한 옵션을 선택합니다.
-
저장을 클릭합니다.
UAG(Unified Access Gateway) 진단
API를 사용하는 경우 다음 방법을 사용하여 UAG를 진단할 수 있습니다.
-
끝점: swagger UI
-
메서드: POST
-
헤더:
Content-Type: application/jsonAuthorization: Bearer {your_token}
요청 본문 API 호출 샘플이 아래에 나와 있습니다.
{ "diagnosticType": "
", "gatewayId", " " }
자리 표시자를 적절한 값으로 바꿔야 합니다.
UAG(Unified Access Gateway) 편집
API를 사용하는 경우 UAG 배포에 대해 다음 필드를 편집할 수 있습니다.
- 내부 FQDN
- 인증서 유형
- 인증서 업데이트
- VM 모델
- UAG VM
- 프록시 세부 정보
추가 정보
자동 공용 IP 토글을 선택하여 옵션을 켜거나 끌 수 있습니다. 이 토글은 기본적으로 켜져 있습니다. 수동 사용자 지정 IP를 선택하면 외부 UAG가 DMZ 네트워크의 개인 프런트엔드 IP 주소를 사용하여 배포됩니다. 그런 다음, 이 개인 IP 주소에서 고객이 제공한 공용 주소로의 라우팅을 처리해야 합니다.
고급 노드를 확장하여 다음 작업을 수행할 수 있습니다.
-
Unified Access Gateway를 Blast Extreme으로 배포하는 경우 포트 8443 또는 포트 443을 사용하도록 지정할 수 있습니다.
-
이러한 옵션에 대한 화면 도움말에 표시되고 설명된 대로 NTP 서버 및 프록시 정보를 지정할 수 있습니다.
-
필요에 따라 Amazon 리소스 태그를 관리할 수 있습니다. 여기에는 상속된 태그 보기, 기존 태그 편집 및 삭제, 이 Unified Access Gateway 관련 리소스 그룹에 적용할 태그 추가가 포함됩니다. 관련 정보는 Amazon 리소스 태그 사용을 참조하십시오.
다음에 수행할 작업
배포 모니터링에 대한 자세한 내용은 환경 모니터링을 참조하십시오.
이 페이지가 도움이 되었나요?