No Horizon Universal Console, você pode usar a UI Adicionar Horizon Edge para adicionar e implantar um Horizon Edge na sua assinatura do Amazon WorkSpaces Core.
Introdução
O Horizon Edge é uma infraestrutura em nuvem thin-edge. Para implantações do Amazon WorkSpaces Core, uma infraestrutura Amazon EC2 é o provedor.
O Horizon Universal Console disponibiliza o stepper Add Horizon Edge UI em vários pontos de entrada. Seu ponto de partida no console normalmente depende se seu ambiente é greenfield (novo) ou se já possui implantações.
Você inicia o processo de Adicionar o Horizon Edge usando um dos três métodos a seguir.
-
Nenhum Horizon Edge ainda: comece do cartão do Horizon Edge do console
Se ainda não houver Horizon Edges implantados no ambiente, você geralmente iniciará o processo clicando em Iniciar Implantação. Em seguida, o console exibirá a página de passo da UI do Adicionar Horizon Edge.
-
Sem Horizon Edges: comece na página Capacidade do console
Se ainda não houver Horizon Edges implantados no ambiente, a página Capacidade conterá texto e um menu Iniciar. Nesse cenário, você pode começar clicando em Capacidade > Adicionar > Amazon WorkSpaces Core. Em seguida, o console exibirá a página de passo da UI do Adicionar Horizon Edge.
-
Pelo menos um Horizon Edge: comece na página Capacidade do console
Se houver pelo menos um Horizon Edge for Amazon WorkSpaces Core que já tenha sido criado e implantado em seu ambiente do Horizon Cloud, clique em Capacidade > Horizon Edges > Adicionar > Horizon Cloud > Amazon WorkSpaces Core no Horizon Universal Console para abrir a página de passo a passo Adicionar Horizon Edge.
Pré-requisitos
-
Revise e atenda aos requisitos na Lista de verificação de requisitos para implantar um Amazon WorkSpaces Core Edge.
-
Revise e conclua os itens preparatórios descritos nas páginas vinculadas na página Implantações principais do Amazon WorkSpaces.
-
Determine o nome de domínio totalmente qualificado (FQDN) que você usará para o dispositivo Horizon Edge Gateway implantado. O assistente da UI solicita que você insira esse FQDN.
-
Se o Horizon Connection Server envolvido nesse Horizon Edge tiver um certificado autoassinado, verifique se você conhece a impressão digital do certificado para a etapa de verificação do assistente.
Observe que as conexões TLS de saída do Horizon Edge Gateway para o Horizon Cloud podem falhar se o certificado padrão renderizado pelo Horizon Cloud for substituído por um certificado personalizado usando um proxy ou qualquer outro meio. Não há suporte para a substituição do certificado padrão por um certificado personalizado.
O Elastic Kubernetes Service (EKS) é compatível ao implantar o Horizon Cloud Edge.
Pré-requisitos para configurar o modo avançado do UAG
-
Certifique-se de que todos os Horizon Clients que se conectam ao Edge (para os quais o modo UAG Advanced está sendo configurado) tenham sido atualizados para o Horizon Agent HAI versão 24.12 ou superior. Consulte as Notas da versão do Horizon Cloud para obter informações relacionadas aos requisitos de versão do agente HAI.
-
O modo avançado do UAG está disponível apenas para clientes nativos de desktop.
-
Ao editar um Horizon Edge implantado, se houver uma alteração no tipo de implantação de Básica para Avançada ou de Avançada para Básica, o endereço IP do balanceador de carga na seção Unified Access Gateway da página da UI de implantação do Edge poderá mudar. Se ocorrer uma alteração no IP do balanceador de carga, você deverá atualizar o registro DNS com o novo endereço IP.
Observação: se o balanceador de carga do Unified Access Gateway tiver um endereço IP de front-end privado alocado de uma sub-rede DMZ ou VM, o endereço IP do balanceador de carga será alterado se você selecionar uma sub-rede diferente ao alterar o tipo de implantação para Básico e Avançado. Para obter mais informações, consulte Atualizar o tipo de implantação do Unified Access Gateway e o impacto do endereço IP do balanceador de carga.
Procedimento
Insira as informações necessárias conforme descrito nas seguintes páginas do passo da UI.
Informações gerais
Digite o nome e a descrição desejados do Horizon Edge.
Provedor Primário
-
Na seção Nome do provedor, insira o nome do provedor do Amazon WorkSpaces Core.
-
Selecione a região da AWS necessária.
-
Insira a ARN Assumir Função da função que você criou na configuração de pré-requisito.
-
Insira a ID externa que você forneceu durante a criação do processo Assumir função na seção anterior.
-
Clique no botão Copiar especificação de emparelhamento do agente e copie o conteúdo de especificação de emparelhamento do agente fornecido para um arquivo chamado
Config.bin. Coloque o arquivoConfig.binna pastaC:\AzureDataem sua instância do EC2 ou da VM do WorkSpaces Core.Para adicionar imagens posteriormente, você deve criar e colocar este arquivo de especificação de emparelhamento de agentes nomeado como
Config.binna instância do EC2 ou da VM do WorkSpaces Core emC:\AzureData\Config.bin.Observação: o arquivo de especificações de emparelhamento
C:\AzureData\Config.bintem uma vida útil de 5 anos. -
Clique em Avançado para adicionar opcionalmente tags de recursos da AWS.
No momento, as tags de recursos da AWS são aplicadas apenas aos pools.
As tags de recursos da AWS são específicas para maiúsculas e minúsculas.
-
Clique em Avançar.
Site
Se você já tiver um site criado, poderá usá-lo nesta etapa. Caso contrário, crie um novo site usando as opções fornecidas nesta etapa.
Conectividade
O padrão de conectividade é a Internet.
Conta de serviço de ingresso no domínio para App Volumes
Se aplicável, insira o nome de usuário e a senha da sua conta de serviço e especifique um nome de servidor DNS e um endereço IP conforme descrito na ajuda na tela.
O servidor de arquivos será implantado na configuração básica. Se você quiser aumentar a taxa de transferência/IOPS do servidor de arquivos, consulte a seção Taxa de transferência e IOPS do Desempenho do FSx for Windows File Server na documentação do produto Amazon FSx for Windows File Server.
Horizon Edge Gateway
-
O FQDN é gerado automaticamente.
-
Selecione a VPC na qual você deseja implantar os componentes do Horizon, as imagens e os pools da área de trabalho.
-
Selecione a sub-rede que atuará como sub-rede de gerenciamento.
Unified Access Gateway
Na seção Unified Access Gateway, conclua as seguintes opções de etapas da UI necessárias para sua implantação. Consulte também Pré-requisitos para configurar o modo avançado do UAG acima se você pretende usar o tipo de implantação Avançada.
Para obter informações sobre opções de proxy ao especificar saídas de UAG, consulte Requisitos de porta e protocolo para sua implantação do Horizon Cloud no Amazon WorkSpaces Core.
-
Na seção Implantação, selecione o Tipo de implantação Básica ou Avançada. A configuração do tipo de implantação especifica que a distribuição do balanceador de carga usa source-ip-affinity ou hash.
- Básica: use para um cenário de balanceador de carga com source-ip-affinity para oferecer suporte a até 2.000 conexões para cada Horizon Edge se o gateway NAT ou firewall estiver configurado na frente de um balanceador de carga da AWS.
- Avançada: use para um cenário de balanceador de carga com afinidade baseada em hash para suportar até 18.000 conexões para cada Horizon Edge. O uso dessa opção requer que você use uma nova sub-rede de gerenciamento com uma máscara de sub-rede de /28. Esta sub-rede de gerenciamento do UAG deve estar no mesmo VPC, ou em um VPC de mesmo nível, como a sub-rede de gerenciamento de borda. A nova sub-rede de gerenciamento do UAG deve ser fornecida com uma máscara de sub-rede /28 selecionada na lista.
Por exemplo, em cenários em que você implanta um gateway NAT ou firewall na frente de um balanceador de carga da AWS com UAG básico/afinidade de IP de origem ativado, apenas 2.000 conexões são suportadas para cada Horizon Edge. Com a implantação avançada/hash do UAG ativada, até 18.000 conexões podem ser suportadas para cada Horizon Edge.
Quando você clica em Salvar para configurar o modo avançado do UAG, é exibida uma mensagem informando que a configuração do modo avançado do UAG está em andamento. A configuração do modo avançado do UAG pode levar até 15 minutos para ser concluída.
Após a configuração bem-sucedida do modo avançado do UAG, o IP do balanceador de carga do UAG pode mudar. Nesse caso, talvez seja necessário atualizar o registro DNS com o novo endereço IP.
Observação: se o balanceador de carga do Unified Access Gateway tiver um endereço IP de front-end privado alocado de uma sub-rede DMZ ou VM, o endereço IP do balanceador de carga será alterado se você selecionar uma sub-rede diferente ao alterar o tipo de implantação para Básico e Avançado. Para obter mais informações, consulte Atualizar o tipo de implantação do Unified Access Gateway e o impacto do endereço IP do balanceador de carga.
Se você selecionar Avançado, poderá executar uma ou mais das seguintes operações:
- Se você estiver implantando o UAG como Blast Extreme, poderá especificar que a porta 8443 ou a porta 443 seja usada.
- Para a opção Avançado, o serviço do implantador ativa automaticamente a porta UDP de entrada 8445 no NSG de gerenciamento do UAG.
- Você pode especificar um servidor NTP e informações de proxy, conforme mostrado e descrito na ajuda na tela para essas opções.
-
Na seção Acesso ao Gateway, selecione um Tipo de Acesso entre as seguintes opções:
- Acesso externo pela Internet: se você quiser acessar suas VMs pela Internet. Um balanceador de carga de camada 4 será implantado com um IP público.
- Acesso interno e externo: permite acesso interno e externo.
O IP público automático está ativado por padrão. A desativação para usar a especificação manual de IP público não é suportada no momento.
-
Você deve mapear seu FQDN do para um IP. Para mapeamento de FQDN para IP, consulte Configurar registros DNS necessários após a implantação do Horizon Edge Gateway e do Unified Access Gateway.
-
Na seção VMs do Gateway, forneça o FQDN ou FQDNs para a implantação do Unified Access Gateway. O(s) FQDN(s) deve(m) ser acessível(is).
Ao configurar o acesso interno e externo, se quiser usar o mesmo FQDN, digite o mesmo FQDN em ambos os campos: FQDN externo e FQDN interno.
-
Na seção VMs do Gateway para o Tipo de certificado, selecione PEM ou PFX no menu suspenso.
-
Na seção VMs do gateway, no campo Tipo de certificado, especifique o certificado que permite que os clientes confiem nas conexões com o Unified Access Gateway no Amazon WorkSpaces Core.
-
Selecione as sub-redes de desktop, gerenciamento e DMZ.
-
Selecione as opções necessárias na seção Avançado.
-
Clique em Salvar.
Diagnosticar o Unified Access Gateway (UAG)
Se estiver usando a API do, você poderá usar o seguinte método para diagnosticar o UAG.
-
endpoint: UI do swagger
-
Método: POST
-
Cabeçalhos:
Content-Type: application/jsonAuthorization: Bearer {your_token}
Uma amostra da chamada da API do Corpo da Solicitação é mostrada abaixo:
{ "diagnosticType": "
", "gatewayId", " " }
Certifique-se de substituir espaços reservados pelos valores apropriados.
Editar o Unified Access Gateway (UAG)
Se estiver usando a API, os seguintes campos serão editáveis para a implantação do UAG:
- FQDN Interno
- Tipo de certificado
- Atualização do certificado
- Modelo de VM
- VMs UAG
- Detalhes do proxy
Informações adicionais
Você pode selecionar a opção IP Público Automático para ativar ou desativar a opção. A alternância está ativada por padrão. Se um IP personalizado manual for selecionado, será implantado um UAG externo com um endereço IP de front-end privado na rede DMZ. Em seguida, você deve cuidar do roteamento desse endereço IP privado para o público fornecido pelo cliente.
Você pode expandir o nó Avançado para executar as seguintes operações:
-
Se você estiver implantando o Unified Access Gateway como Blast Extreme, poderá especificar que a porta 8443 ou a porta 443 seja usada.
-
Você pode especificar um servidor NTP e informações de proxy, conforme mostrado e descrito na ajuda na tela para essas opções.
-
Você pode gerenciar tags de recursos da Amazon conforme necessário, o que inclui visualizar tags herdadas, editar e excluir tags existentes e adicionar tags a serem aplicadas aos grupos de recursos específicos deste Unified Access Gateway. Consulte Usar tags de recursos da Amazon para obter informações relacionadas.
O que fazer agora
Para obter informações sobre como monitorar sua implantação, consulte Monitorar seu ambiente.
Esta página foi útil?