Skip to main content

Azure Marketplace의 제한된 사용이 있는 경우 Edge 배포

이 페이지에서는 Microsoft Azure Edge 배포를 위해 서비스에서 Azure Marketplace를 사용하는 것과 관련된 요구 사항을 설명합니다.

이 정보는 사용자나 IT 또는 보안 조직이 Azure Marketplace 제공 또는 Azure Marketplace 주문 사용에 관한 제한 사항을 배포의 Microsoft Azure 구독에 설정한 경우에 적용됩니다.

배포 시간을 줄이려면 Edge 게이트웨이 및 Unified Access Gateway 인스턴스 배포 시 Azure Marketplace에서 제시하는 제공을 사용해야 합니다. Microsoft Azure Edge 배포를 위해 서비스에서 Azure Marketplace를 사용하는 것은 AKS 기반 배포가 아닌 Edge VM 기반 배포에서만 가능합니다.

Azure Marketplace와 Edge 배포 간 관계

이 배포 코드는 API 호출을 통해 프로그래밍 방식으로 Azure Marketplace에서 omnissallc라는 publisherID에 해당하는 Horizon Cloud 제공 약관을 수락하려고 시도합니다.

관련 엔티티publisherIDofferIDplanID
Edge Gatewayomnissallchorizon-edge-gwbyol_release
Unified Access Gatewayomnissallcomnissa-hcs-uagomnissa-hcs-uag-v2

주: Azure Marketplace로 이동하여 Azure Portal을 통해 이러한 제공을 보는 것은 지원되지 않습니다. Horizon Cloud에서는 API 호출을 사용하여 프로그래밍 방식으로 액세스할 수 있도록 이러한 제공을 게시합니다.

API 호출 요구 사항

이 프로그래밍 방식을 성공적으로 수행하려면 Microsoft Azure Edge 배포의 Azure 구독이 다음 섹션에 설명된 요구 사항을 충족해야 합니다.

이러한 항목은 배포자 API 호출이 위의 표에 나열된 서비스의 publisherID, offerID 및 planID에 해당하는 Azure Marketplace의 Horizon Cloud 제공 약관에 동의하도록 합니다.

이러한 요구 사항은 Edge 게이트웨이 및 Unified Access Gateway 인스턴스에서 사용하는 구독에 적용됩니다.

구독에서 다음 항목이 충족되지 않으면 제공 약관을 수락하기 위한 배포자 코드의 API 호출이 실패하여 해당 구독과 관련된 배포가 실패합니다.

배포의 서비스 주체가 사용자 지정 역할을 사용하는 경우의 요구 사항

사용자 지정 역할을 사용하는 경우 사용자 지정 역할에 다음 사용 권한을 포함해야 합니다.

  • Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/read
  • Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/write

Azure Policy가 구독에서 허용되는 Azure 리소스 유형을 제한하는 경우의 요구 사항

일부 IT 조직의 Azure Policy는 이름으로 명시적으로 허용된 특정 리소스 유형을 제외하고 Azure 리소스 유형의 모든 사용을 허용하지 않도록 지정할 수 있습니다.

IT 또는 보안 조직이 조직의 Azure 구독에서 허용되는 Azure 리소스 유형의 유형을 제한하는 Azure Policy를 설정한 경우 Azure Policy의 AllowedResourceTypes 집합에는 리소스 유형 Microsoft.MarketplaceOrdering/*에 대한 허용이 포함되어야 합니다.

구독의 Azure Policy에 Microsoft.MarketplaceOrdering/*이 포함되어 있지 않으면 Horizon Cloud 지원 팀에게 Offer with PublisherId: 'omnissallc', OfferId: 'omnissa-hcs-xxxxx' cannot be purchased due to validation errors. Sku 'omnissa-hcs-xxxxxx' of offer 'omnissa-hcs-xxxxxx' by publisher 'omnissallc' is not available to you for deployment per the policy set by your IT Admin과 같은 패턴의 오류 메시지가 표시됩니다. 여기서 xxxxx는 이전 표에 나온 planID 중 하나에 해당합니다.

Microsoft.MarketplaceOrdering/* 리소스 유형에 대한 액세스를 허용하면 배포자 코드가 사용하는 Azure Marketplace의 서비스 제공을 수락하기 위해 배포자 및 업그레이드 코드에서 API 호출을 수행할 수 있습니다.

IT 또는 보안 팀이 구독에서 이 리소스 유형에 대한 허용을 거부하는 경우 옵션을 사용하여 아래 섹션 엔터프라이즈의 Azure 개인 저장소 수집에 제공 추가에 설명된 작업을 수행하여 Horizon Cloud 제공 SKU를 엔터프라이즈의 Azure 개인 저장소에 추가할 수 있습니다. 그런 다음, 서비스의 API 호출은 여기에서 제공을 가져올 수 있습니다.

엔터프라이즈 관리자가 Azure Enterprise 테넌트에 대한 Azure Marketplace 구매를 해제한 경우의 요구 사항

Microsoft Azure 설명서에 설명된 대로 엔터프라이즈 관리자는 엔터프라이즈 Azure 테넌트의 모든 Azure 구독에 대해 Azure Marketplace 구매를 끌 수 있습니다.

그렇게 하면 Azure Marketplace 구매가 Microsoft 게시자의 제공으로 제한됩니다. 이 제한된 구매는 omnissallc publisherID에서 Horizon Cloud 제공을 가져오기 위한 서비스의 API 호출을 차단하므로 해당 API 호출이 필요한 배포 프로세스가 차단됩니다.

이 시나리오에서 Horizon Cloud 지원에는 Cannot complete purchase as your enrollment for this subscription doesn't allow purchase of marketplace paid products. Your Azure enrollment administrator can enable purchase of paid marketplace products.와 같은 패턴으로 기록된 오류 메시지가 표시됩니다.

이 상황에 대한 해결 방법은 엔터프라이즈 관리자에게 개인 Azure Marketplace 수집을 생성 및 관리하고 다음 섹션 엔터프라이즈의 Azure 개인 저장소 수집에 제공 추가에서 작업을 수행하여 Horizon Cloud 제공을 추가하도록 요청하는 것입니다.

엔터프라이즈의 Azure 개인 저장소 수집에 제공 추가

Microsoft Azure는 구독에서 사용할 개인 Azure Marketplace 수집을 생성하고 관리하는 기능을 제공합니다. Microsoft 학습 - 개인 Azure Marketplace 관리 및 제어 페이지에 설명된 대로 이 기능을 통해 IT 관리자는 사용자가 전역 Azure Marketplace에서 사용할 수 있는 타사 솔루션을 미리 승인, 조정 및 제어할 수 있습니다. 해당 페이지에 설명된 대로 Marketplace 관리자 역할은 개인 저장소를 관리할 관리자에게 할당되어야 합니다.

엔터프라이즈 Azure 테넌트에 대해 개인 저장소가 생성되면 Marketplace 관리자 역할이 있는 관리자는 제공을 개인 저장소 수집에 추가할 수 있습니다. 테넌트의 개인 저장소에 제공을 추가하면 배포 및 업그레이드에 사용되는 제공을 얻기 위한 서비스의 API 호출이 수행됩니다.

Microsoft는 개인 저장소 수집에 특정 게시자 제공을 추가하기 위한 PowerShell 명령을 제공합니다.

Microsoft 학습 - 개인 Marketplace에 제공 추가에 설명된 PowerShell 명령을 실행하기 위한 사전 요구 사항에 대한 Microsoft 설명서 참조를 따르십시오. 해당 Microsoft 페이지에서는 Microsoft가 이 용도로 제공하는 PowerShell 명령에 대해서도 설명합니다.

Azure 개인 저장소에 Horizon Cloud 제공 추가 예제

다음 예에서는 명령을 실행하기 위한 사전 요구 사항이 충족된 후 해당 개인 저장소에 Horizon Cloud 제공을 추가하는 데 사용할 Microsoft PowerShell 명령을 보여 줍니다.

  • 첫 번째 Get-AzMarketplacePrivateStore가 Azure 테넌트의 privateStoreId를 가져오는 데 사용됩니다. (자세한 내용은 Microsoft 문서 Get-AzMarketplacePrivateStore 참조)

  • 그런 다음, Set-AzMarketplacePrivateStoreOffer가 해당 개인 저장소에 Horizon Cloud 제공을 추가하는 데 사용됩니다. (자세한 내용은 Microsoft 문서 Set-AzMarketplacePrivateStoreOffer 참조)

PowerShell에서:

  1. 다음 명령 집합에서 사용할 Azure 테넌트의 privateStoreId를 가져옵니다.
Get-AzMarketplacePrivateStore
  1. 다음 명령에서 반환된 privateStoreId를 사용하여 horizon-edge-gwomnissa-hcs-uag에 대한 제공을 추가합니다.
  • Edge 게이트웨이에 대한 제공 추가:
Set-AzMarketplacePrivateStoreOffer -privateStoreId your-tenant-privateStoreID -offerId omnissallc.horizon-edge-gw -SpecificPlanIdsLimitation @("byol_release")

  • Unified Access Gateway 인스턴스에 대한 제공 추가:
 Set-AzMarketplacePrivateStoreOffer -privateStoreId your-tenant-privateStoreID -offerId omnissallc.omnissa-hcs-uag -SpecificPlanIdsLimitation @("omnissa-hcs-uag-v2")

  1. 이제 제공이 테넌트의 개인 저장소에 나열되는지 확인합니다.
Get-AzMarketplacePrivateStoreOffer -PrivateStoreId your-tenant-privateStoreID

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…