Horizon Cloud에서 vSphere Edge를 생성한 후 해당 Edge에 대한 UAG(Unified Access Gateway) 설정을 구성할 수 있습니다.
Edge를 생성할 때는 UAG 설정을 구성할 수 없으며 Edge가 생성된 후에만 구성이 가능합니다.
UAG 배포 유형 선택 - 기본 또는 고급
기본 및 고급의 두 가지 UAG 배포 모드를 사용할 수 있습니다. 고급을 사용하는 경우 소스 IP 배포 방법 대신 라운드 로빈을 사용하도록 로드 밸런서를 구성할 수 있습니다.
-
기본: 세션 지속성/소스 IP 선호도 배포 모드용으로 구성된 로드 밸런서에 사용합니다. 동일한 클라이언트 IP의 트래픽은 동일한 UAG 인스턴스를 통해 라우팅됩니다. source-ip-affinity가 있는 로드 밸런서 시나리오에 사용합니다.
-
고급: 해시 기반(라운드 로빈) 배포 모드에서 구성된 로드 밸런서에 사용합니다. 동일한 클라이언트 IP의 트래픽은 클러스터의 상태 좋은 UAG 인스턴스로 라우팅됩니다.
참고: 기본 모드는 UAG당 2K 세션 지원을 사용하도록 설정합니다. 고급 모드는 UAG당 4K 세션 지원을 사용하도록 설정합니다. 고급 모드를 사용하려면 UAG가 최소 4개의 vCPU와 16GB RAM으로 구성되어 있는지 확인합니다. 실제 계산 요구 사항은 특정 사용 사례 및 워크로드에 따라 다를 수 있습니다.
두 방법 모두, Omnissa는 로드 밸런서를 배포하지 않습니다. 따라서 사용자가 자체 로드 밸런서를 배포해야 합니다.
UAG 고급 배포 유형 사용 시 고려 사항
-
UAG 고급 모드가 구성된 Edge에 연결하는 모든 Horizon Client가 Horizon HAI 에이전트 버전 24.12 이상으로 업그레이드되었는지 확인합니다. HAI 에이전트 버전 요구 사항에 대한 관련 정보는 Horizon Cloud 릴리스 정보를 참조하십시오.
-
UAG 기본 및 고급 배포 유형은 네이티브 데스크톱, 모바일 및 웹 클라이언트를 포함한 모든 지원 플랫폼에서 사용할 수 있습니다.
-
3-NIC UAG를 아직 사용하지 않는 경우 해당 네트워크에 대해 정적 IP가 있는 3개 네트워크를 입력해야 합니다.
-
모든 네트워크는 크기가 동일한 IP 범위여야 합니다.
-
기본 모드는 VM당 2K 세션을 지원합니다. 고급 모드는 VM당 4K 세션을 지원합니다.
-
UAG를 Blast Extreme으로 배포하는 경우 포트 8443 또는 포트 443을 사용하도록 지정할 수 있습니다.
-
VM이 포트 8445에서 서로 통신할 수 있는지 확인합니다. 포트 8445에서 VM 간 통신을 허용하도록 방화벽을 업데이트했는지 확인합니다.
-
고급 모드 UAG 배포에 성공한 후 로드 밸런서 정책을 라운드 로빈으로 업데이트합니다.
-
권장 사항: 고급 모드 배포를 사용할 때 관리, DMZ 및 데스크톱 네트워크에 대해 10개 연속 IP가 있는 IP 범위를 제공합니다.
절차
다음 단계를 수행하여 vSphere Edge에 대한 UAG(Unified Access Gateway)를 추가합니다.
-
Horizon Cloud에 로그인하고 왼쪽 탐색 창에서 용량을 클릭합니다.
-
결과 [용량] 페이지에서 Horizon Edge 탭을 클릭합니다.
-
기존 Edge 테이블에서 vSphere Edge를 찾습니다.
-
해당 vSphere Edge에 대한 Unified Access Gateway 열에서 구성되지 않음 링크를 찾습니다.
참고: 이 vSphere Edge에 대해 UAG가 이미 구성된 경우 해당 상태가 구성됨 또는 준비로 표시되며, 대신 기존 UAG 구성을 편지할 수 있습니다.
-
구성되지 않음을 클릭하고 아래에 설명된 대로 결과 Unified Access Gateway 구성 페이지에서 프롬프트에 응답합니다.
또는 UAG가 아직 구성되지 않은 경우 Edge 이름을 클릭하여 Edge 세부 정보 페이지를 열 수 있습니다. 결과 페이지에서 Edge 세부 정보 요약 페이지의 Unified Access Gateway 영역에서 추가를 클릭할 수 있습니다.
-
Unified Access Gateway 요구 사항 구성 페이지에서 명시된 요구 사항을 충족하는지 확인하고 다음을 클릭합니다.
-
일반 정보 페이지에서 다음 정보를 제공하고 다음을 클릭합니다.
- UAG 이름: 이 UAG 배포의 이름을 제공합니다.
- 설명: 이 UAG 배포의 설명을 제공합니다.
- Unified Access Gateway VM: 이 UAG 배포에 대해 원하는 VM 수를 제공합니다.
- 제공자: 이 UAG 배포를 사용할 vSphere 제공자를 선택합니다.
- 배포 유형: 기본 또는 고급을 선택합니다. 선택 항목에 대한 자세한 내용은 위의 세부 정보를 참조하십시오.
- 네트워크 어댑터 수: 각 UAG VM에 대한 NIC 수를 선택합니다. 모든 VM의 NIC 수는 동일합니다. 이 값은 다음 네트워크 섹션에서 정보를 제공해야 하는 네트워크 수를 결정합니다.
- NIC 1:개념 증명이나 테스트 시나리오에는 네트워크 인터페이스를 하나만 사용하는 것이 적절합니다. 단일 NIC를 사용하는 경우 모든 외부, 내부 및 관리 트래픽이 동일한 서브넷에서 제공됩니다.
- NIC 2: 네트워크 인터페이스가 두 개인 경우에는 외부 트래픽이 한 서브넷에 있고 내부 및 관리 트래픽이 다른 서브넷에 있습니다.
- NIC 3: 가장 안전한 옵션은 세 개의 네트워크 인터페이스를 사용하는 것입니다. NIC가 세 개인 경우 외부, 내부 및 관리 트래픽에는 각각 별도의 서브넷이 사용됩니다.
- IP 모드: 정적 v4 또는 DHCP v4를 선택합니다. 정적 V4를 선택하면 나중에 정적 IP 범위, 넷마스크 및 게이트웨이 옵션이 표시됩니다. DHCP V4 배포에는 표시되지 않습니다.
- 정적 v4: 모든 VM이 정적 IP 주소로 배포됩니다. 아래의 네트워크 섹션에서 정적 IP에 대한 IP 범위를 제공해야 합니다.
- DHCP v4: 모든 VM이 DHCP IP 주소로 배포됩니다.
- 로드 밸런서 FQDN: FQDN(정규화된 도메인 이름)을 지정합니다. 로드 밸런서의 VIP(가상 IP)에 매핑된 외부 호스트 이름을 나타내는 SSL 인증서 및 DNS 레코드와 일치해야 합니다. 모든 클라이언트 연결이 백엔드 UAG 서버 간에 배포되도록 이 FQDN으로 리디렉션됩니다. 참고: UAG 배포 후(예: 로드 밸런서 정책 구성 및 DMZ 네트워크 세부 정보로 로드 밸런서의 백엔드 풀 구성) 그리고 계속 진행하기 전에 먼저 자체 로드 밸런서를 가져와서 구성해야 합니다.
- DNS: UAG VM이 모든 FQDN을 확인하는 데 사용할 공백으로 구분된 DNS 서버 IP 주소를 지정합니다(예: 192.168.1.1 192.168.1.2).
- DNS 검색 도메인: DNS 검색 도메인(예: acme.com)을 지정합니다.
- 기본 게이트웨이: UAG VM의 기본 게이트웨이 IP 주소(예: 192.168.1.253)를 지정합니다.
- Blast Extreme TCP 포트: 화면 도움말에 설명된 대로 포트 정보를 지정합니다.
- NTP 서버: 화면 도움말에 설명된 대로 NTP 서버 정보를 지정합니다.
- 아웃바운드 프록시 사용: 화면 도움말에 설명된 대로 켜거나 끕니다.
-
리소스 페이지에서 다음 정보를 제공하고 다음을 클릭합니다.
- 데이터 센터: UAG VM을 배포할 vSphere 데이터 센터를 선택합니다.
- 클러스터: 데이터 센터 인벤토리 목록에서 클러스터를 선택합니다.
- 리소스 풀: 클러스터 인벤토리 목록에서 리소스 풀을 선택합니다.
- 데이터스토어: 표시된 목록에서 데이터스토어를 선택합니다.
- VM 폴더: VM을 저장할 폴더를 선택합니다.
- 배포 크기: 드롭다운 메뉴에서 배포 크기를 선택하여 UAG VM에 대한 CPU 및 메모리를 지정합니다. UAG 배포 후 이 값을 변경하면 UAG 배포의 각 VM이 한 번에 하나의 VM을 자동으로 다시 배포합니다.
- 인증서 유형: PEM 또는 PFX를 선택합니다.
- 인증서: 로컬 시스템에서 인증서를 찾아서 선택합니다. 인증서 파일에는 전체 인증서 체인과 개인 키가 있어야 합니다.
- OVA 이미지 링크(선택 사항): 이 옵션은 배포할 원하는 UAG OVA에 대한 로컬 HTTPS 링크를 제공합니다. CDN에서 최신 UAG 버전을 배포하려면 비워 둡니다.
-
네트워크 페이지에서 표시된 각 네트워크에 대해 다음 정보를 제공하고 저장을 클릭합니다.
참고: 선택한 네트워크 어댑터 수에 따라 표시되는 네트워크 수가 달라집니다.
- 네트워크 어댑터 수가 3이면 DMZ, 데스크톱 및 관리 네트워크 옵션이 표시됩니다.
- 네트워크 어댑터 수가 2면 DMZ 및 데스크톱 네트워크 옵션이 표시됩니다.
- 네트워크 어댑터 수가 1이면 DMZ 네트워크 옵션만 표시됩니다.
참고: 일반 정보 페이지에서 정적 V4 배포 유형을 선택하면 정적 IP 범위, 넷마스크 및 게이트웨이 옵션이 표시됩니다. DHCP V4를 선택한 경우에는 표시되지 않습니다.
- 포트 그룹: 네트워크에 사용할 포트 그룹을 선택합니다.
- 정적 IP 범위: UAG VM의 해당 인터페이스에 사용할 IP 범위를 지정합니다. IP 범위 형식은 시작 - 끝 구성 xxx.xxx.xxx.xxx - xxx.xxx.xxx.xxx를 사용합니다(예: 192.168.1.1-192.168.1.10으로 10개의 연속된 IP 제공).
- 넷마스크: 위에 제공된 IP 범위의 넷마스크 값(예: 255.255.255.0)을 지정합니다.
- 게이트웨이: IP 범위의 게이트웨이 값을 지정합니다(예: 10.202.143.253).
- 경로: NIC에 대한 선택적 쉼표로 구분된 IPV4 사용자 지정 경로 목록을 ipv4-network-address/bits ipv4-gateway-address 형식으로 지정합니다(예: 20.2.0.0/16 10.2.0.1,20.9.0.0/16 10.2.0.2,10.2.0.1/32).
저장을 클릭하면 UAG 구성이 진행 중이라는 메시지가 나타납니다. 고급 배포 유형 구성을 완료하는 데 최대 15분이 걸릴 수 있습니다.
다음에 수행할 작업
위에 언급된 대로 UAG 배포가 완료된 후에는 로드 밸런서를 구성해야 합니다.
로드 밸런서를 구성한 후에는 이미지를 추가할 준비가 됩니다. 예를 들어 vSphere 제공자용 이미지 추가 및 게시를 참조하십시오.
Edge의 UAG 설정 편집에 대한 관련 정보는 Unified Access Gateway 배포 유형 업데이트 및 로드 밸런서 IP 주소 영향을 참조하십시오.
이 페이지가 도움이 되었나요?