Skip to main content

20 de julho de 2026

Implantação do PowerShell no Amazon AWS EC2

Esta seção descreve o uso do comando do PowerShell para implantar o Unified Access Gateway 2111 ou posterior no Amazon Web Services Elastic Compute Cloud (EC2) e as etapas para preparar o ambiente do EC2 antes de criar qualquer instância do Unified Access Gateway.

Sistemas operacionais e versões do PowerShell recomendados

Sistema OperacionalVersão recomendada do sistema operacionalVersão do PowerShell
Windows10 e 115 e 7
Ubuntu20.04, 22.04, 24.047

Pré-requisitos

  • Conta do AWS com privilégios adequados para implantar a instância do EC2. Para obter informações detalhadas, consulte a Documentação do Amazon AWS.

  • Certifique-se de permitir as políticas a seguir nas funções do IAM para uma implantação bem-sucedida.

    s3:PutObject
    s3:PutObjectAcl
    s3:GetBucketLocation
    ec2:DescribeNetworkInterfaces
    ec2:ModifyNetworkInterfaceAttribute
    ec2:CreateNetworkInterface
    ec2:DescribeInstances
    ec2:RunInstances
    ec2:TerminateInstances
    ec2:DescribeSubnets
    ec2:DescribeSecurityGroups
    ec2:DescribeAddresses
    ec2:AssociateAddress
    ec2:DescribeRegions
    ec2:DescribeImages
    ec2:CreateTags
    

Procedimento

  1. Preparar a máquina cliente para o PowerShell
  2. Configurar o perfil e a região do AWS na máquina cliente
  3. Carregar a imagem do Unified Access Gateway com o PowerShell
  4. Preparar um arquivo INI para o AWS
  5. Implantar o Unified Access Gateway no Amazon AWS EC2

1º passo: Preparar a máquina cliente para o PowerShell

Instale o AWSPowerShell em seu computador. Consulte Instalação das ferramentas do AWS para PowerShell no Windows.

  1. Abra a janela de comando do PowerShell com direitos administrativos.
  2. Execute estes comandos.
    WindowsUbuntu
    Install-Module -Name AWSPowerShell -Force 
    
    Install-Package 7Zip4PowerShell
    Install-Module -Name AWS.Tools.Common 
    
    Install-AWSToolsModule
    AWS.Tools.EC2,AWS.Tools.S3 -CleanUp

2º passo: Configurar o perfil e a região do AWS na máquina cliente

  1. No Console do AWS, crie uma Chave de Acesso e obtenha a ID da Chave de Acesso e a Chave Secreta de Acesso. Defina-as no perfil padrão.
  2. Execute este comando para armazenar as credenciais.
    • Para armazenar a credencial em um perfil
    • Set-AWSCredential -AccessKey <accesskey> -SecretKey <secretkey> -StoreAs <profile_name>
    • Quando a credencial tem um sessionToken
    • Set-AWSCredential -AccessKey <accesskey> -SecretKey <secretkey> -sessionToken <sessionToken> -StoreAs <profile_name>
  3. Execute este comando para inicializar o perfil.
  4. Set-AWSCredential -ProfileName <profile_name>
  5. Defina sua região do AWS.
    Nota: você pode usar o comando Get-AWSRegion para identificar a região que deseja usar.
    Set-DefaultAWSRegion -Region us-west

  6. Crie um bucket no Amazon S3 para armazenar imagens do Unified Access Gateway .vmdk, se ainda não existirem. Para obter mais informações, consulte Criar um bucket.
    Por exemplo, considere a criação de um bucket com o nome "uag-images".
    $bucket="uag-images"
    New-S3Bucket -BucketName $bucket -Region us-east-2
  7. Crie uma função de IAM no Amazon AWS chamada vmimport e aplique uma política à função.
    
        $importPolicyDocument = @"
        {
        "Version":"2012-10-17",
        "Statement":[
        {
        "Sid":"",
        "Effect":"Allow",
        "Principal":{
        "Service":"vmie.amazonaws.com"
        },
        "Action":"sts:AssumeRole",
        "Condition":{
        "StringEquals":{
        "sts:ExternalId":"vmimport"
        }
        }
        }
        ]
        }
        "@
    
    New-IAMRole -RoleName vmimport -AssumeRolePolicyDocument $importPolicyDocument
    
    $bucket="uag-images"
    $rolePolicyDocument = @"
    {
    "Version": "2012-10-17",
    "Statement": [
    {
    "Effect": "Allow",
    "Action": [
    "s3:GetBucketLocation",
    "s3:GetObject",
    "s3:ListBucket"
    ],
    "Resource": [
    "arn:aws:s3:::$bucket",
    "arn:aws:s3:::$bucket/*"
    ]
    },
    {
    "Effect": "Allow",
    "Action": [
    "ec2:ModifySnapshotAttribute",
    "ec2:CopySnapshot",
    "ec2:RegisterImage",
    "ec2:Describe*"
    ],
    "Resource": "*"
    }
    ]
    }
    "@
    

    Write-IAMRolePolicy -RoleName vmimport -PolicyName vmimport -PolicyDocument $rolePolicyDocument

  8. (Opcional) Prepare o ambiente de rede no EC2.
    Nota: essas etapas podem ser realizadas no console de gerenciamento do EC2 ou com o PowerShell. Elas só precisam ser feitas uma vez para preparar o ambiente EC2 para implantações do Unified Access Gateway. Para isso, pelo menos uma sub-rede é necessária. Para implantações do Unified Access Gateway de várias NICs, cada NIC pode estar na mesma sub-rede ou em sub-redes diferentes.

  9. (Opcional) Crie uma sub-rede. Para obter mais informações, consulte Criar sub-redes.

  10. (Opcional) Crie um grupo de segurança para cada tipo de NIC. Um grupo de segurança contém um conjunto de regras de firewall para restringir o acesso à porta TCP e UDP. Um grupo de segurança pode ser compartilhado entre vários dispositivos do Unified Access Gateway. Por exemplo, você pode criar um grupo de segurança chamado UAG-Internet para eth0 e associá-lo à primeira NIC automaticamente quando o dispositivo do Unified Access Gateway é criado.
    Para o uso do Horizon, o primeiro (UAG-Internet) podia permitir portas TCP 80, 443, 8443, 4172 e portas UDP 443, 8443, 4172 de qualquer cliente. Se você quiser permitir acesso ssh ao Unified Access Gateway, deverá especificar sshEnabled=true na seção [Geral] de cada arquivo .ini. O SSH geralmente só deve ser habilitado para fins de teste e não para uma implantação de produção. Você também deve garantir que o acesso ssh na porta TCP 22 seja restrito no grupo de segurança a endereços IP de origem individuais, para que não seja aberto a todos. Para obter mais informações, consulte Criar um grupo de segurança.

    Use o console de administração do AWS para criar um grupo de segurança nas configurações de Rede e Segurança para restringir o acesso às portas TCP e UDP usando regras de firewall.

  11. Se o dispositivo do Unified Access Gateway for acessível diretamente pela Internet, cada NIC que precisar de acesso também deverá ter um endereço IP público associado, conhecido como Elastic IPs. Para obter mais informações, consulte Alocar um endereço IP elástico.

  12. IP Elástico

  13. Para cada NIC, determine a ID da Sub-rede, a ID do Grupo de Segurança e o ID de Alocação de IP Público.
    Se você não especificar uma ID do Grupo de Segurança para qualquer NIC, o Grupo de Segurança padrão será usado.
    Se você não especificar um ID de IP Público, não haverá um endereço IP público para essa NIC e não estará diretamente acessível pela Internet. Esse poderá ser o caso se um balanceador de carga for usado na frente de um grupo de dispositivos do Unified Access Gateway.

    Sub-rede

3º passo: Carregar a imagem do Unified Access Gateway com o PowerShell

Baixe o arquivo de imagem do Unified Access Gateway .ova do portal Customer Connect.

Opção 1: use o script integrado para criar automaticamente uma nova AMI. Vá para a Etapa 4 para continuar.

Opção 2: crie manualmente uma nova AMI usando a imagem .vmdk.

  1. Extraia a imagem .vmdk do arquivo .ova.

    WindowsUbuntu
    expand-7zip ova-filename target-location
    Por exemplo, euc-unified-access-gateway-x.y.0.0-12345678_OVF10.ova é o arquivo baixado, em que x-y é o número da versão e 12345678 é o número da compilação. Para extrair o arquivo .vmdk para C:\temp, execute o seguinte comando:
    expand-7zip C:\uag\euc-unified-access-gateway-x.y.0.0-12345678_OVF10.ova C:\uag\
    tar -xvf ova-filename
    Por exemplo,
    tar -xvf euc-unified-access-gateway-x.y.0.0-12345678_OVF10.ova 
  2. Carregue a imagem vmdk no bucket S3.

    
    $vmdkImage="euc-unified-access-gateway-x.y.0.0-12345678-system.vmdk"
    $bucket="uag-images"
    $region="us-east-2"
    
    $params = @{
    "BucketName"=$bucket
    "File"="C:\uag\"+$vmdkImage
    "key"="/"+$vmdkImage
    "Region"=$region
    }
    Write-S3Object @params
    
  3. Importe o instantâneo EC2.

    $params = @{
    "DiskContainer_Format"="VMDK"
    "DiskContainer_S3Bucket"=$bucket
    "DiskContainer_S3Key"=$vmdkImage
    "Region"=$region
    }
    $impId=Import-EC2Snapshot @params
    
  4. Para rastrear a importação, execute periodicamente o comando a seguir para obter o status do progresso.
    Nota: A importação levará vários minutos.

    (Get-EC2ImportSnapshotTask -ImportTaskId `
    $impId.ImportTaskId).SnapshotTaskDetail
    
  5. Quando concluído, o seguinte comando deve mostrar o SnapshotId.

    (Get-EC2ImportSnapshotTask -ImportTaskId `
    $impId.ImportTaskId).SnapshotTaskDetail.SnapshotId
    
  6. Registre a imagem como uma Amazon Machine Image (AMI).

    $bdm=New-Object Amazon.EC2.Model.BlockDeviceMapping 
    $bd=New-Object Amazon.EC2.Model.EbsBlockDevice 
    $bd.SnapshotId=(Get-EC2ImportSnapshotTask `
    -ImportTaskId $impId.ImportTaskId).SnapshotTaskDetail.SnapshotId 
    $bd.DeleteOnTermination=$true
    $bdm.DeviceName="/dev/sda1" 
    $bdm.Ebs=$bd
    $params = @{ 
    "BlockDeviceMapping"=$bdm 
    "RootDeviceName"="/dev/sda1" 
    "Name"=$vmdkImage 
    "Architecture"="x86_64" 
    "VirtualizationType"="hvm"
    "EnaSupport"=$true 
    }
    Register-EC2Image @params
    

No Console da AWS, você deve ver a imagem importada em Imagens EC2 AMI.


Imagem da AMI.

Passo 4. Prepare um arquivo INI para a AWS

Configurações da seção [Geral]

Defina as configurações necessárias na seção [Geral]. Consulte Parâmetros de implantação do PowerShell.

Configurações adicionais na seção [Geral] usadas para executar o script

ConfiguraçãoDescrição
source Digite o local do arquivo ova de origem.
Exemplo: C:\Users\User1\Downloads\ova\euc-unified-access-gateway-25.03.0.0-13143769531_OVF10.ova
vmdkExtractionDirDigite o local do arquivo vmdk extraído. Se você não especificar o caminho, o arquivo vmdk será baixado para o local onde o arquivo ova reside.

Configurações na seção [Geral] que não são usadas

Para implementações do AWS EC2, estas configurações na seção [Geral] não são usadas.

  • diskMode
  • ds
  • folder
  • netInternet
  • netManagementNetwork
  • netmask0,netmask1, netmask2
  • netBackendNetwork
  • target
  • ip0, defaultGateway, netmask0, ipmode0
  • v6ip0, v6ipprefix0, v6DefaultGateway

Configurações da seção [AmazonEC2]

ValorExemploDescrição
s3Buckets3Bucket=uag-bucketDigite o nome do bucket S3 para armazenar a imagem do Unified Access Gateway .vmdk.
amiIdamiId= A Amazon Machine Image (AMI) do Unified Accedd Gateway.
  • Quando você tiver criado manualmente a AMI ou a AMI já existir:
    Digite a AMI se você já tiver criado.
  • Quando você desejar usar o script para criar uma nova AMI:
    Deixe essa configuração em branco.
    Nota: antes de criar uma nova AMI, o script verifica se a AMI correspondente à imagem do Unified Access Gateway já existe.
    Certifique-se de que os valores fornecidos para as configurações de s3Bucket, sourcee vmdkExtractionDir estejam corretos.
credentialProfileNamecredentialProfileName=MyUAGProfile O nome do perfil de credencial que contém a ID da Chave de Acesso e a Chave Secreta de Acesso. Isso deve ser configurado primeiro. Se isso não estiver definido, a implantação tentará usar o perfil de credencial padrão.
instanceTypeinstanceType=c4.largeTipo de instância do AWS EC2. O padrão é c4.large.
regionregion=us-east-2O nome da região do EC2 do AWS.
Nota: Essa é uma configuração obrigatória.
ipv6AddressCount0 ipv6AddressCount1 ipv6AddressCount2ipv6AddressCount0=1Contagem de endereços IPv6 usados por EC2 DHCP para eth0, eth1 ou eth2. Esse é um campo opcional. Se o IPv6 for necessário para qualquer NIC, o valor desse campo poderá ser definido como 1. Se nenhum valor for especificado, o padrão será 0 para cada NIC.
privateIPAddress0 privateIPAddress1 privateIPAddress2privateIPAddress1= 172.31.7.222 Endereço IP fixo opcional usado pelo DHCP EC2 para eth0, eth1 ou eth2. Normalmente, isso não é necessário, mas pode ser usado para definir um endereço IP privado estático em vez de um dinâmico.
publicIPId0 publicIPId1 publicIPId2 publicIPId0=eipalloc-027afa45f34984c87 ID do endereço IP público elástico do AWS EC2 associado a eth0, eth1 ou eth2. Essa configuração é opcional para cada NIC.
securityGroupId0 securityGroupId1 securityGroupId2securityGroupId0=sg-00877c33656609407 ID do grupo de segurança do AWS EC2 associado a eth0, eth1 ou eth2. O mesmo grupo de segurança pode ser usado por várias instâncias do Unified Access Gateway.
Nota: Essa configuração é opcional. Se essa configuração não for especificada, o grupo de segurança EC2 padrão será usado.
subnetId0 subnetId1 subnetId2subnetId1=subnet-5c980935 ID da sub-rede do AWS EC2 associada a eth0, eth1 ou eth2.
  • Para uma NIC, subnetId0 é obrigatório.
  • Para duas NIC, subnetId0 e subnetId1 são obrigatórios.
  • Para três NIC, subnetId0, subnetId1 e subnetId2 são obrigatórios.

Exemplo de definição de arquivo INI

[General]
name=uag-auto-deployment
uagName=uag-auto-deployment
deploymentOption=onenic
sshEnabled=true
sshKeyAccessEnabled=true
sshPasswordAccessEnabled=true
allowedHostHeaderValues=ws1uag.uagad.com,userws1.uagad.com,encrypted.uagad.com,unencrypted.uagad.com,adminsaml.uagad.com,uagsaml.uagad.com,104.211.224.216
source=C:\Users\User1\Downloads\ova\euc-unified-access-gateway-25.03.0.0-13143769531_OVF10.ova
vmdkExtractionDir=C:\Users\User1\Downloads\ova\vmdk

[AmazonEC2]
s3Bucket=uag-bucket
# authentication
credentialProfileName=profile1
# type, region and image
instanceType=c5.2xlarge
instanceType=c4.large
region=us-east-2
amiId=

# eth0 settings
ipv6AddressCount0=0
subnetId0=subnet-04dfec81f4eeb7722
securityGroupId0=sg-0fb1c6059c7e3e1f2
publicIPId0=eipalloc-07a5b07b13ced2a45

Etapa 5: implantar o Unified Access Gateway no Amazon AWS EC2

  1. No Omnissa Customer Connect, vá para o arquivo de scripts do PowerShell do Unified Access Gateway (UAG) e clique em BAIXAR AGORA.
    Um arquivo zip uagdeploy-xx.xx.x.x-xxxxxxxx é baixado na sua máquina local.

  2. Extraia os arquivos do arquivo zip. Certifique-se de que os scripts do PowerShell a seguir estejam disponíveis em seu computador.
    uagdeployec2.ps1 e uagdeploy.psm1

  3. Abra a janela do PowerShell e execute o comando.
    uagdeployec2.ps1 <file_name>.ini

    Em que file_name é o nome do arquivo INI.

4. Digite a senha de administrador. Para obter mais informações sobre as exigências de senha do usuário raiz e do administrador, consulte Requisitos de senha.
Agora você pode acessar a UI do administrador do UAG usando o IP público.
A guia Descrição nas configurações de Instâncias mostra a configuração da instância do UAG.

  1. Para verificar se a implantação foi concluída, faça login no UAG usando SSH e execute o comando:
    tail /opt/omnissa/gateway/logs/admin.log

  2. Faça login na UI do administrador usando https://uag-ip ou FQDN:9443/admin e defina as configurações com base em sua necessidade.

O que fazer depois

  1. Pare a instância do Unified Access Gateway.
  2. Limpe o valor userData da instância atual do Unified Access Gateway usando o seguinte comando:
edit-EC2InstanceAttribute -InstanceId i-12345678 -Attribute userData -Value "blank"

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…