Esta seção descreve o uso do comando do PowerShell para implantar o Unified Access Gateway 2111 ou posterior no Amazon Web Services Elastic Compute Cloud (EC2) e as etapas para preparar o ambiente do EC2 antes de criar qualquer instância do Unified Access Gateway.
Sistemas operacionais e versões do PowerShell recomendados
| Sistema Operacional | Versão recomendada do sistema operacional | Versão do PowerShell |
|---|---|---|
| Windows | 10 e 11 | 5 e 7 |
| Ubuntu | 20.04, 22.04, 24.04 | 7 |
Pré-requisitos
-
Conta do AWS com privilégios adequados para implantar a instância do EC2. Para obter informações detalhadas, consulte a Documentação do Amazon AWS.
-
Certifique-se de permitir as políticas a seguir nas funções do IAM para uma implantação bem-sucedida.
s3:PutObject s3:PutObjectAcl s3:GetBucketLocation ec2:DescribeNetworkInterfaces ec2:ModifyNetworkInterfaceAttribute ec2:CreateNetworkInterface ec2:DescribeInstances ec2:RunInstances ec2:TerminateInstances ec2:DescribeSubnets ec2:DescribeSecurityGroups ec2:DescribeAddresses ec2:AssociateAddress ec2:DescribeRegions ec2:DescribeImages ec2:CreateTags
Procedimento
1º passo: Preparar a máquina cliente para o PowerShell
Instale o AWSPowerShell em seu computador. Consulte Instalação das ferramentas do AWS para PowerShell no Windows.
- Abra a janela de comando do PowerShell com direitos administrativos.
- Execute estes comandos.
Windows Ubuntu Install-Module -Name AWSPowerShell -Force Install-Package 7Zip4PowerShellInstall-Module -Name AWS.Tools.Common Install-AWSToolsModule AWS.Tools.EC2,AWS.Tools.S3 -CleanUp
2º passo: Configurar o perfil e a região do AWS na máquina cliente
- No Console do AWS, crie uma Chave de Acesso e obtenha a ID da Chave de Acesso e a Chave Secreta de Acesso. Defina-os no perfil padrão.
Para obter mais informações, consulte Criar chaves de acesso para o usuário raiz.
(Opcional) Essa etapa será aplicável somente se você não tiver uma ID de chave de acesso e uma Chave de Acesso Secreta.``` Set-AWSCredential -AccessKey AKIAI6428NKYOEXAMPLE ` -SecretKey bvfhkvvfhsbvhsdbhfbvfhfhvfhdskvbhfvbfhEXAMPLE ` -StoreAs default ```(Opcional) Defina sua região do AWS.
Nota: você pode usar o comando Get-AWSRegion para identificar a região que deseja usar.``` Set-DefaultAWSRegion -Region us-west ``` - Crie um bucket no Amazon S3 para armazenar imagens do Unified Access Gateway
.vmdk, se ainda não existirem. Para obter mais informações, consulte Criar um bucket.
Por exemplo, considere a criação de um bucket com o nome "uag-images".``` $bucket="uag-images" New-S3Bucket -BucketName $bucket -Region us-east-2 ``` - Crie uma função de IAM no Amazon AWS chamada
vmimporte aplique uma política à função.
``` $importPolicyDocument = @" { "Version":"2012-10-17", "Statement":[ { "Sid":"", "Effect":"Allow", "Principal":{ "Service":"vmie.amazonaws.com" }, "Action":"sts:AssumeRole", "Condition":{ "StringEquals":{ "sts:ExternalId":"vmimport" } } } ] } "@ New-IAMRole -RoleName vmimport -AssumeRolePolicyDocument $importPolicyDocument $bucket="uag-images" $rolePolicyDocument = @" { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:GetBucketLocation", "s3:GetObject", "s3:ListBucket" ], "Resource": [ "arn:aws:s3:::$bucket", "arn:aws:s3:::$bucket/*" ] }, { "Effect": "Allow", "Action": [ "ec2:ModifySnapshotAttribute", "ec2:CopySnapshot", "ec2:RegisterImage", "ec2:Describe*" ], "Resource": "*" } ] } "@ Write-IAMRolePolicy -RoleName vmimport -PolicyName vmimport -PolicyDocument $rolePolicyDocument ``` - (Opcional) Prepare o ambiente de rede no EC2.
Nota: essas etapas podem ser realizadas no console de gerenciamento do EC2 ou com o PowerShell. Elas só precisam ser feitas uma vez para preparar o ambiente EC2 para implantações do Unified Access Gateway. Para isso, pelo menos uma sub-rede é necessária. Para implantações do Unified Access Gateway de várias NICs, cada NIC pode estar na mesma sub-rede ou em sub-redes diferentes. - (Opcional) Crie uma sub-rede. Para obter mais informações, consulte Criar sub-redes.
- (Opcional) Crie um grupo de segurança para cada tipo de NIC.
Um grupo de segurança contém um conjunto de regras de firewall para restringir o acesso à porta TCP e UDP. Um grupo de segurança pode ser compartilhado entre vários dispositivos do Unified Access Gateway. Por exemplo, você pode criar um grupo de segurança chamado UAG-Internet para
eth0e associá-lo à primeira NIC automaticamente quando o dispositivo do Unified Access Gateway é criado.
Para o uso do Horizon, o primeiro (UAG-Internet) podia permitir portas TCP 80, 443, 8443, 4172 e portas UDP 443, 8443, 4172 de qualquer cliente. Se você quiser permitir acessosshao Unified Access Gateway, deverá especificarsshEnabled=truena seção [Geral] de cada arquivo.ini. O SSH geralmente só deve ser habilitado para fins de teste e não para uma implantação de produção. Você também deve garantir que o acessosshna porta TCP 22 seja restrito no grupo de segurança a endereços IP de origem individuais, para que não seja aberto a todos. Para obter mais informações, consulte Criar um grupo de segurança.
- Se o dispositivo do Unified Access Gateway for acessível diretamente pela Internet, cada NIC que precisar de acesso também deverá ter um endereço IP público associado, conhecido como Elastic IPs. Para obter mais informações, consulte Alocar um endereço IP elástico.
- Para cada NIC, determine a ID da Sub-rede, a ID do Grupo de Segurança e o ID de Alocação de IP Público.
Se você não especificar uma ID do Grupo de Segurança para qualquer NIC, o Grupo de Segurança padrão será usado.
Se você não especificar um ID de IP Público, não haverá um endereço IP público para essa NIC e não estará diretamente acessível pela Internet. Esse poderá ser o caso se um balanceador de carga for usado na frente de um grupo de dispositivos do Unified Access Gateway.
3º passo: Carregar a imagem do Unified Access Gateway com o PowerShell
-
Baixe o arquivo de imagem do Unified Access Gateway
.ovado portal Customer Connect. A versão desse arquivo deve ser 2111 ou posterior. -
Extraia a imagem
.vmdkdo arquivo.ova.Windows Ubuntu
Por exemplo,expand-7zip ova-filename target-locationeuc-unified-access-gateway-x.y.0.0-12345678_OVF10.ovaé o arquivo baixado, em quex-yé o número da versão e12345678é o número da compilação. Para extrair o arquivo.vmdkparaC:\temp, execute o seguinte comando:expand-7zip C:\uag\euc-unified-access-gateway-x.y.0.0-12345678_OVF10.ova C:\uag\
Por exemplo,tar -xvf ova-filenametar -xvf euc-unified-access-gateway-x.y.0.0-12345678_OVF10.ova -
Carregue a imagem
vmdkno bucket S3.$vmdkImage="euc-unified-access-gateway-x.y.0.0-12345678-system.vmdk" $bucket="uag-images" $region="us-east-2" $params = @{ "BucketName"=$bucket "File"="C:\uag\"+$vmdkImage "key"="/"+$vmdkImage "Region"=$region } Write-S3Object @params -
Importe o instantâneo EC2.
$params = @{ "DiskContainer_Format"="VMDK" "DiskContainer_S3Bucket"=$bucket "DiskContainer_S3Key"=$vmdkImage "Region"=$region } $impId=Import-EC2Snapshot @params -
Para rastrear a importação, execute periodicamente o comando a seguir para obter o status do progresso.
Nota: A importação levará vários minutos.(Get-EC2ImportSnapshotTask -ImportTaskId ` $impId.ImportTaskId).SnapshotTaskDetail -
Quando concluído, o seguinte comando deve mostrar o SnapshotId.
(Get-EC2ImportSnapshotTask -ImportTaskId ` $impId.ImportTaskId).SnapshotTaskDetail.SnapshotId -
Registre a imagem como uma Amazon Machine Image (AMI).
$bdm=New-Object Amazon.EC2.Model.BlockDeviceMapping $bd=New-Object Amazon.EC2.Model.EbsBlockDevice $bd.SnapshotId=(Get-EC2ImportSnapshotTask ` -ImportTaskId $impId.ImportTaskId).SnapshotTaskDetail.SnapshotId $bd.DeleteOnTermination=$true $bdm.DeviceName="/dev/sda1" $bdm.Ebs=$bd $params = @{ "BlockDeviceMapping"=$bdm "RootDeviceName"="/dev/sda1" "Name"=$vmdkImage "Architecture"="x86_64" "VirtualizationType"="hvm" "EnaSupport"=$true } Register-EC2Image @params
No Console da AWS, você deve ver a imagem importada em Imagens EC2 AMI.

Passo 4. Preparar um arquivo INI para o AWS
Para implantações do AWS EC2, as configurações a seguir na seção Geral não são usadas.
- diskMode
- ds
- folder
- netInternet
- netManagementNetwork
- netmask0,netmask1, netmask2
- netBackendNetwork
- source
- target
- Todas as configurações do IPv4 e IPV6
Para AWS EC2, há um novo grupo chamado AmazonEC2 que contém todas as configurações específicas do AWS EC2.
Configurações específicas para o AWS EC2
Grupo AmazonEC2| Valor | Exemplo | Descrição |
|---|---|---|
amiId | |
A ID da Amazon Machine Image (AMI) registrada. Isso representa a imagem do dispositivo do Unified Access Gateway carregada no Amazon S3.
Nota: Essa é uma configuração obrigatória. |
credentialProfileName | | O nome do perfil de credencial que contém a ID da Chave de Acesso e a Chave Secreta de Acesso. Isso deve ser configurado primeiro. Se isso não estiver definido, a implantação tentará usar o perfil de credencial padrão. |
instanceType | | Tipo de instância do AWS EC2. O padrão é c4.large. |
ipv6AddressCount0
ipv6AddressCount1
ipv6AddressCount2 | | Contagem de endereços IPv6 usados por EC2 DHCP para eth0, eth1 ou eth2.
Esse é um campo opcional. Se o IPv6 for necessário para qualquer NIC, o valor desse campo poderá ser definido como 1.
Se nenhum valor for especificado, o padrão será 0 para cada NIC. |
region | | O nome da região do EC2 do AWS.
Nota: Essa é uma configuração obrigatória. |
privateIPAddress0
privateIPAddress1
privateIPAddress2 | |
Endereço IP fixo opcional usado pelo DHCP EC2 para eth0, eth1 ou eth2. Normalmente, isso não é necessário, mas pode ser usado para definir um endereço IP privado estático em vez de um dinâmico. |
publicIPId0
publicIPId1
publicIPId2 | |
ID do endereço IP público elástico do AWS EC2 associado a eth0, eth1 ou eth2. Essa configuração é opcional para cada NIC. |
securityGroupId0
securityGroupId1
securityGroupId2 | |
ID do grupo de segurança do AWS EC2 associado a eth0, eth1 ou eth2. O mesmo grupo de segurança pode ser usado por várias instâncias do Unified Access Gateway.
Nota: Essa configuração é opcional. Se essa configuração não for especificada, o grupo de segurança EC2 padrão será usado. |
subnetId0
subnetId1
subnetId2 | |
ID da sub-rede do AWS EC2 associada a eth0, eth1 ou eth2.
|
Exemplo de definição de arquivo INI
[General]
name=UAG12
deploymentOption=twonic
[AmazonEC2]
# authentication
credentialProfileName=awsCredentialProfile
# type, region and image
instanceType=c4.large
region=us-east-2
amiId=ami-1986bb7c
# eth0 settings
subnetId0=subnet-5c980935
securityGroupId0=sg-00877c33656609407
publicIPId0=eipalloc-027afa45f34984c87
# eth1 settings
subnetId1=subnet-1f2743c2
Etapa 5: implantar o Unified Access Gateway no Amazon AWS EC2
-
Na página de downloads do Omnissa Customer Connect, acesse Arquivo de scripts do PowerShell do Unified Access Gateway (UAG) e clique em BAIXAR AGORA.
Um arquivo zipuagdeploy-xx.xx.x.x-xxxxxxxxé baixado na sua máquina local. -
Certifique-se de que os scripts do PowerShell a seguir sejam baixados em seu computador Windows.
uagdeployec2.ps1euagdeploy.psm1 -
Abra a janela do PowerShell e execute o comando.
uagdeployec2.ps1 <file_name>.ini
Em quefile_nameé o nome do arquivo INI.
3. Digite a senha de administrador.
Agora você pode acessar a UI do administrador do UAG usando o IP público.

-
Para verificar se a implantação foi concluída, faça login no UAG usando SSH e execute o comando:
tail /opt/omnissa/gateway/logs/admin.log -
Faça login na UI do administrador usando
https://uag-ipouFQDN:9443/admine defina as configurações com base em sua necessidade.
O que fazer depois
- Pare a instância do Unified Access Gateway.
- Limpe o valor
userDatada instância atual do Unified Access Gateway usando o seguinte comando:edit-EC2InstanceAttribute -InstanceId i-12345678 -Attribute userData -Value "blank".
Esta página foi útil?