Quando você planeja implantar um ambiente do Horizon Cloud usando o Microsoft Azure como seu provedor de capacidade, comece implantando um Horizon Edge. Um Microsoft Azure Edge representa a borda da sua infraestrutura do Horizon Cloud, onde a Camada de controle gerenciada pela nuvem encontra seus recursos, como computação, rede, gateways e desktops hospedados no Microsoft Azure.
Este tópico introdutório explica a finalidade geral, os conceitos de alto nível e as etapas preparatórias a serem compreendidas antes de prosseguir com a lista de verificação e outras tarefas.
O que a implantação do Horizon Cloud on Microsoft Azure Edge oferece
Flexibilidade e escalabilidade - Você pode começar pequeno e crescer. Cada Horizon Edge pode extrair de uma assinatura do Microsoft Azure e, opcionalmente, de provedores adicionais. Além disso, você poderá adicionar mais Horizon Edges ou provedores de capacidade à medida que a demanda aumentar.
Gerenciamento de nuvem unificada - Embora a capacidade resida no Microsoft Azure, o gerenciamento e a orquestração permanecem centralizados por meio do Horizon Cloud Control Plane, dando a você acesso e controle consistentes, independentemente da localização.
Principais conceitos
- Provedor de capacidade - Para implantações do Microsoft Azure, sua assinatura do Microsoft Azure atua como o provedor que fornece recursos de processamento e rede para o Horizon Edge.
- Rede virtual (VNet) - Cada Horizon Edge requer uma VNet dedicada do Azure. Essa VNet deve ser configurada com sub-redes para gerenciamento, DMZ (para acesso externo) e capacidade de desktop.
- Gateways e rede - Um Horizon Edge inclui dispositivos de gateway para acesso e gerenciamento do usuário e requer a rede correta (sub-redes, NAT, balanceamento de carga, NSGs e outras construções de rede do Microsoft Azure) para garantir que o tráfego flua de forma segura e eficiente.
- Identidade e permissões - Você deve criar e configurar uma entidade de serviço e, potencialmente, uma identidade gerenciada atribuída pelo usuário no Microsoft Azure. Essa identidade permite que o Horizon Cloud Control Plane implante recursos, como VMs, redes e dispositivos de gateway, em sua assinatura em seu nome.
O que esperar
Prepare-se para colocar o seguinte em prática:
-
Uma assinatura do Microsoft Azure - De preferência uma assinatura dedicada ao Horizon Edge, para evitar conflitos com outras cargas de trabalho.
-
Identidade e permissões do Microsoft Azure configuradas - Crie uma entidade de serviço e, potencialmente, uma identidade gerenciada atribuída pelo usuário com as permissões apropriadas para que o assistente de implantação possa provisionar recursos no Microsoft Azure.
-
Planejar sua topologia de rede
- Decida se deseja usar uma VNet existente ou criar uma nova VNet.
- Planeje sub-redes para cargas de trabalho de gerenciamento, DMZ e desktop.
- Planejar regras de NAT, balanceamento de carga e NSG.
- Considere o emparelhamento de rede virtual se precisar de conectividade com a infraestrutura existente, como Active Directory e DNS.
-
Preparar o DNS, o domínio e a integração de identidade - Se você planeja fornecer desktops ou SSO integrados Active Directory, certifique-se de que sua infraestrutura de Active Directory e DNS esteja pronta. Dependendo do seu ambiente, isso pode ser local, no Microsoft Azure, ou uma configuração de identidade híbrida.
Como esta seção de introdução está estruturada
Os tópicos a seguir nesta introdução estão organizados para guiá-lo passo a passo por tudo o que você precisa antes de implantar um Microsoft Azure Edge, incluindo o seguinte:
- Uma lista de verificação de requisitos.
- Preparar a assinatura e a identidade do Microsoft Azure, por exemplo, criando uma entidade de serviço do Microsoft Azure e uma identidade gerenciada.
- Rede: rede virtual, sub-redes (DMZ, gerenciamento, desktop), NAT, balanceamento de carga e NSGs.
- Os pré-requisitos de DNS e domínio e identidade se estiverem integrando com o Active Directory ou usando o SSO.
- Registro e configuração de provedor específico do Microsoft Azure no Horizon Cloud
- (Opcional) Considerações para dimensionamento, capacidade adicional, vários provedores
Esta página foi útil?