Skip to main content

Definir configurações de rede para o Amazon WorkSpaces Core

Para o Horizon Cloud, sua implantação requer suporte a sub-rede na região do Amazon WorkSpaces Core, que requer a existência de uma Virtual Private Cloud (VPC) nessa região.

Crie uma VPC em uma região do Amazon WorkSpaces Core com espaço de endereço aplicável para as sub-redes e IPs NAT necessários.

Procedimento para a criação de sub-redes de gerenciamento, locatários e DMZ

Crie três intervalos de endereços de sub-rede não sobrepostos no formato de roteamento entre domínios sem classes (CIDR) na VPC. Os requisitos de sub-rede a seguir são mínimos. Para ambientes maiores, sub-redes maiores podem ser necessárias.

  1. Criar a sub-rede de gerenciamento: no mínimo /26

    Se estiver implantando um Edge Gateway e usando um NAT Gateway como o tipo de conectividade de saída, configure um NAT Gateway. Além disso, certifique-se de que a sub-rede de Gerenciamento não entre em conflito com os intervalos de IP a seguir:

    • 169.254.0.0/16
    • 172.30.0.0/16
    • 172.31.0.0/16
    • 192.0.2.0/24
  2. Crie duas sub-redes de desktop (locatário) em duas zonas de disponibilidade diferentes.

    Para a sub-rede principal de desktop (locatário), crie /27 sub-redes mínimas, mas dimensione adequadamente com base no número de desktops e servidores RDS. Você pode adicionar mais sub-redes conforme necessário.

    Observação: se você estiver usando um balanceador de carga interno, certifique-se de que todas as sub-redes de VMs para suas VMs de desktop estejam nos intervalos de IP descritos no RFC1918.

  3. Crie a sub-rede DMZ.

    Crie /27 sub-redes mínimas para o cluster do Unified Access Gateway.

    Observação: a implantação de um Unified Access Gateway requer três sub-redes. Cada VM Unified Access Gateway tem três NICs, uma de cada sub-rede. O pool de back-end do balanceador de carga externo está anexado às NICs de sub-rede DMZ. O pool de back-end do balanceador de carga interno é anexado às NICs de sub-rede de desktop. Verifique se não há grupos de segurança de rede (NSGs) ou regras de firewall bloqueando a entrada na rede DMZ pela Internet. Os únicos NSGs que a Omnissa implanta são aqueles anexados às NICs (não à sub-rede) e, por padrão, permitem a entrada. Qualquer regra de firewall ou NSG que bloqueie o tráfego de entrada da Internet para as NICs da DMZ causará problemas ao tentar se conectar aos Unified Access Gateways por meio do balanceador de carga externo.

Procedimento para especificar intervalos de ip do agente e emparelhamento do agente para o Amazon WorkSpaces Core em Configurações

No Horizon Cloud, cada VM se conecta de forma segura ao Horizon Control Plane para que um agente em execução em uma VM possa enviar dados de forma mais segura. Esse processo é chamado de emparelhamento do agente. Para o Amazon WorkSpaces Core, você pode, opcionalmente, especificar um intervalo de endereços IP do gateway NAT permitido a ser usado para esse emparelhamento de agente usando uma sequência de UI de Configurações Gerais. O intervalo de IPs que você especificar é usado para validar e permitir que um endereço externo seja usado para conectar o tráfego de via única para redes VIP internas.

Você pode especificar vários intervalos de endereços IP do gateway NAT. O uso dessa configuração é opcional e permite maior segurança.

Se você especificar pelo menos um intervalo de endereços IP do gateway NAT aqui, a validação será realizada e o acesso será negado posteriormente se for feita uma solicitação que não se origina desse intervalo de IPs. Se você não fornecer um intervalo de rede aqui, o acesso será permitido em qualquer um dos seus endereços IP do Gateway NAT.

  1. No Horizon Universal Console, clique em Configurações e depois em Gerenciar no bloco Configurações gerais.

    imagem

  2. Clique em Adicionar na seção Adicionar um Intervalo de Rede e insira um intervalo de endereços IP do gateway NAT permitido.

  3. Você também pode clicar em Adicionar na seção Intervalos de IPs da AWS para especificar CIDR, IP único e intervalos de IPs.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…