Defina as configurações de rede e balanceador de carga necessárias para as suas implementações do Horizon Cloud on OpenStack Edge.
Nota: o Horizon Cloud on OpenStack está atualmente disponível apenas no modo de Disponibilidade Limitada (LA).
Requisitos de rede para Edge e balanceadores de carga
A VM de Borda requer um IP estático da rede de Gerenciamento identificada para a VM de Borda, juntamente com um FQDN resolvível, (um registro na infraestrutura DNS) para permitir que as VMs de área de trabalho sejam acessadas.
Atualmente, apenas redes físicas designadas como VLANs externas são suportadas. As três redes físicas e sub-redes necessárias são DMZ, Gerenciamento e Desktop.
-
Sub-rede DMZ - a interface de rede DMZ nesta sub-rede para UAG(s) deve ser acessível aos usuários finais. Isso requer pelo menos dois IPs estáticos ou reservados consecutivos, podendo chegar a dez para clusters UAG maiores.
-
Sub-rede de gerenciamento - esta sub-rede pode ser usada para implantar a VM Edge, a interface de gerenciamento para UAG em um modelo multi-NIC, juntamente com outras infraestruturas necessárias para VDI.
-
Sub-rede de desktop - esta sub-rede destina-se a VMs de desktop, que devem se conectar à VM Edge e ao Active Directory (Gerenciamento).
-
É necessário um endereço IP estático da rede de gerenciamento para a VM Edge, com um FQDN resolvível (registro "A" no DNS), para permitir que as VMs de desktop se conectem.
-
Para implantações com múltiplos UAGs, o registro DNS A para o FQDN deve ser resolvido para o VIP do balanceador de carga.
-
Certifique-se de que todas as URLs e portas necessários sejam permitidas e estejam abertas nos firewalls de rede para suportar o firewall do Horizon Cloud, conforme documentado em Requisitos de Porta e Protocolo para Horizon Cloud on OpenStack Edge.
-
A Ferramenta Verificador de URL do Omnissa Edge, também conhecida como Kit de ferramentas de validação de conectividade PreReqCheck, está disponível para verificação de acessibilidade de URLs e portas. Inclui scripts para validar a conectividade das redes Edge, UAG e de desktops em relação a URLs e portas do Horizon Cloud Service necessários. Esses scripts testam tanto os endpoints HTTP/HTTPS quanto as portas não HTTP (TCP/UDP) para garantir que todas as conexões necessárias estejam acessíveis.
-
Você pode adicionar um balanceador de carga local gerenciado pelo cliente para configurar na frente das instâncias do UAG. Para obter informações sobre como adicionar um balanceador de carga, consulte Balanceamento de carga do Unified Access Gateway para Horizon na Omnissa Tech Zone.
Configurações de rede e da VM principal para suportar a segurança da porta de rede
Horizon Edges e Pools para OpenStack no Horizon Cloud exigem que a configuração Ativar Segurança de Porta esteja ativada na rede em que estão implantados. Execute os seguintes passos para garantir que a configuração port_security do OpenStack esteja ativada nas redes aplicáveis.
Além de garantir que todas as URLs e portas necessários sejam permitidos pelo firewall, consulte Requisitos de porta e protocolo para o Horizon Cloud no OpenStack Edge.
-
Faça login em seu aplicativo Private Cloud Director e navegue até Redes e Segurança.
-
Clique em Rede, selecione a rede desejada na lista e clique em Editar.
-
Selecione Ativar Segurança de Porta e clique em Atualizar Rede na página Editar Rede.
Requisitos de rede relacionados à VM do UAG
Para suportar o Unified Access Gateway (UAG), são necessárias três redes, nas quais o portGroup requer IPs estáticos ou reservados na VLAN correspondente. O intervalo de IPs de requisito mínimo com 2 IPs consecutivos para implantar um par de UAGs. Os requisitos específicos estão listados abaixo:
-
Para a rede DMZ, o portGroup no qual a interface de rede DMZ do UAG será anexada deve ser acessível pela rede da qual os usuários finais estão se conectando. O requisito mínimo para o intervalo de IPs estáticos é de 2 IPs consecutivos, por exemplo, 10.202.155.30-10.202.155.39, para suportar o crescimento do cluster UAG até 10.
-
Para a rede de gerenciamento, o portGroup no qual a interface de rede de gerenciamento do UAG está conectada também é o portGroup no qual a VM de borda será implantada. O requisito mínimo para um intervalo de IPs estáticos é de 2 IPs consecutivos, por exemplo, 172.20.241.30-172.202.155.39, para suportar o crescimento do cluster UAG até 10 instâncias.
-
Para a rede de Desktop, o portGroup no qual a interface de rede de Desktop do UAG está conectada é o portGroup no qual as VMs da área de trabalho são implementadas. As VMs devem ser capazes de acessar a VM de Borda e a infraestrutura Active Directory. O requisito mínimo para um intervalo de IPs estáticos é de 2 IPs consecutivos, por exemplo, 192.168.240.30-192.168.240.39, para suportar o crescimento do cluster UAG até 10 instâncias.
Nota: você pode usar a ferramenta Verificador de URL do Omnissa Edge para verificar os requisitos de rede.
Além disso, deve ser criada uma entrada DNS para o FQDN do UAG que se resolva para o VIP do balanceador de carga para cenários em que uma implantação contém vários UAGs.
Configuração da VM principal para OpenStack Edge
Antes de começar a criar a VM principal, você deve baixar os seguintes softwares adicionais de terceiros.
- A versão mais recente do agente Omnissa HAI, que pode ser baixada do Omnissa Customer Connect.
- A versão mais recente e estável da ISO do VirtIO, que deve ser carregada como uma imagem no Private Cloud Director, conforme mostrado nas etapas a seguir.
- O arquivo
cloudbase-initestável mais recente deve ser copiado para o sistema operacional Windows após a conclusão da instalação.
-
Crie uma máquina virtual (VM) Windows no Platform9 do zero ou clonando uma VM existente.
-
Carregue a imagem ISO de instalação do Windows 11. Execute o seguinte comando para criar um recurso de imagem do OpenStack Platform 9 do arquivo ISO do Windows 11. Essa imagem será usada posteriormente para criar volumes inicializáveis.
openstack image create en-us_windows_11_business_editions_version_24h2_updated_sep_2025_x64 --os-interface admin --insecure --disk-format iso --container-format bare --file Windows ISO filepath -
Carregue a ISO dos drivers VirtIO como uma imagem. Crie outra imagem no OpenStack Platform9 do arquivo ISO dos drivers VirtIO para Windows.
openstack image create virtio-win-0.1.285 --os-interface admin --insecure --disk-format iso --container-format bare --file Windows VirtIO drivers ISO filepath -
Crie o volume de destino para a instalação do Windows para permitir que a VM seja inicializada por meio desse volume após a conclusão da instalação. Crie o volume em que o Windows será instalado.
openstack volume create --size 40 --bootable WINXI-24H2-PRO -
Crie o volume de inicialização de origem da imagem ISO do Windows 11 como um volume inicializável para a instalação do Windows 11 usando a imagem ISO do Windows 11 carregada.
openstack volume create --image en-us_windows_11_business_editions_version_24h2_updated_sep_2025_x64 --size 8 --bootable Windows11_24_H2_SEP_2025_Bootable -
Crie um volume da imagem ISO do VirtIO para que ele possa ser anexado como um dispositivo de CD-ROM virtual na VM.
openstack volume create --image virtio-win-0.1.285 --size 1 VirtIO-Win-0-1-285 -
Defina as propriedades da imagem no volume de inicialização de destino, não na origem da instalação do Windows. Configure o volume de inicialização com as configurações de hardware e firmware necessárias para suportar a instalação do Windows 11.
openstack volume set --image-property hw_boot_menu=true --image-property hw_firmware_type=uefi --image-property hw_machine_type=q35 --image-property hw_tpm_model=tpm-crb --image-property hw_tpm_version=2.0 --image-property hw_cdrom_bus=sata --image-property hw_disk_bus=scsi --image-property hw_scsi_model=virtio-scsi --image-property os_secure_boot=required --image-property os_type=windows WINXI-24H2-PRO -
Identifique a rede e obtenha o UUID da rede a ser usada para a VM do Windows 11.
openstack network list -
Obtenha o UUID de todos os 3 volumes criados nas etapas 4, 5 e 6.
openstack volume list -
Crie volumes de VMs iniciando a VM com os tipos, redes e mapeamentos de dispositivos de bloco específicos, usando os volumes que você criou anteriormente.
openstack server create --flavor m1.medium --network 4c0ce099-8930-4bfc-b587-4fb34e4dc568 --block-device source_type=volume,uuid=84b6636e-76fd-4661-91b7-50dd8f6a652f,destination_type=volume,device_type=disk,boot_index=0 --block-device source_type=volume,uuid=7ffadb59-11de-4489-a4e6-636ea5ce3d98,destination_type=volume,device_type=cdrom,boot_index=1 --block-device source_type=volume,uuid=6d12d90e-3cb1-4e81-851b-31dcff157010,destination_type=volume,device_type=cdrom,boot_index=-1 WINXI-24H2-PROe
Nota: o dispositivo de bloco (boot_index=0) é o volume de inicialização de destino de 40 GB para a instalação do Windows criado na Etapa 4 acima.
-
Acesse o console da VM usado para configurar seu sistema operacional Windows. Durante a fase de configuração inicial do usuário (OOBE), em vez de prosseguir com Avançar, pressione <Shift + Ctrl + F3> (+ Fn apenas para macOS) para entrar no modo de auditoria.
-
Instale os drivers VirtIO e o Horizon Agent Installer (HAI).
-
Instale o CloudBase-Init:
-
Instale o CloudBase-Init (Cloudbase-Init 1.1.6) e qualquer outro software necessário. Certifique-se de que a opção Executar o serviço Cloudbase-init como sistema local esteja marcada.
-
Após a instalação, navegue até o local de instalação em
C:\Program Files\Cloudbase Solutions\Cloudbase-Init\conf. -
Abra o arquivo
cloudbase-init.confe substitua o conteúdo existente pelo seguinte conteúdo:[DEFAULT] verbose=true debug=true log_dir=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\log\ log_file=cloudbase-init.log default_log_levels=comtypes=INFO,suds=INFO,iso8601=WARN,requests=WARN mtu_use_dhcp_config=true ntp_use_dhcp_config=true local_scripts_path=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\LocalScripts\ check_latest_version=false metadata_services=cloudbaseinit.metadata.services.httpservice.HttpService plugins=cloudbaseinit.plugins.common.sethostname.SetHostNamePlugin,cloudbaseinit.plugins.common.userdata.UserDataPlugin
-
Preparar um sistema operacional Windows para o usuário final para a implantação de desktop remoto. Você deve executar determinadas tarefas para preparar um sistema operacional Windows convidado para implantação de desktop remoto.
-
Preparar sistemas operacionais Windows Server para uso em desktops (somente multissessão). Para usar uma VM do Windows Server compatível como um desktop virtual de sessão única (em vez de um host RDS), você deve executar determinadas etapas antes de instalar o Horizon Agent na VM. Você também deve configurar o Horizon Console para tratar os servidores Windows como sistemas operacionais compatíveis com o uso do Horizon 8 em desktops.
-
Instalar a Experiência de Desktop no Windows Server (somente multissessão). Para desktops e aplicativos publicados, bem como para desktops virtuais implantados em VMs de usuário único que executam o Windows Server, o redirecionamento do scanner exige que você instale o recurso Experiência de Desktop nos hosts RDS e nas VMs de usuário único.
-
Execute o HorizonOSOT e selecione as fases de análise e otimização. Consulte a Visão geral da Windows OS Optimization Tool for Horizon.
-
Execute o HorizonOSOT, selecione a Fase de Generalização, deixe a senha de administrador em branco e escolha Reiniciar Automaticamente.
Nota: pode ser necessário reiniciar o computador novamente neste momento. Por exemplo, o Sysprep pode falhar e exibir o aviso Reinicialização pendente. Caso isso aconteça, reinicie o sistema para entrar no modo de auditoria, reinicie o OSOT e continue com a fase de generalização.
Possível problema e solução alternativa para ele
Se a generalização não for reiniciada automaticamente, verifique seu arquivo C:\Windows\System32\Sysprep\Panther\setup*.txt. Se o arquivo contiver o seguinte conteúdo, prossiga para as etapas de solução alternativa.
```
BiUpdateEfiEntry failed c000000d
BiExportBcdObjects failed c000000d
BiExportStoreAlterationsToEfi failed c000000d
Failed to export alterations to firmware. Status: c000000d
```
Etapas de solução alternativa
-
Clique em Iniciar e digite
run tpm.msc. Limpe o TPM no painel lateral direito e, quando solicitado a reiniciar, selecione OK. -
Crie um novo usuário e adicione-o ao grupo Administradores, conforme abaixo:
a) Inicie o Explorador de Arquivos do Windows, clique com o botão direito do mouse em Este PC e clique em Mostrar mais opções > Gerenciar.
b) Expanda Usuários e Grupos Locais > Usuários, clique com o botão direito em Novo Usuário e forneça o nome de usuário e a senha. Desmarque a opção O usuário deve alterar a senha no próximo login, selecione A senha nunca expira e clique em Criar.
c) Clique em Grupos > Administradores > Adicionar e digite o nome de usuário da etapa anterior, clique em OK na janela pop-up e clique em OK novamente.
d) Defina a senha para o usuário Administrador integrado. -
Inicie o OSOT e execute a fase de finalização.
-
Desligue a VM e desanexe os volumes de origem da instalação e do driver VirtIO.
-
Obtenha um instantâneo da VM.
-
Após a criação do instantâneo, examine as propriedades de
block_device_mappingselecionando o instantâneo, clicando em Editar propriedades e verificando se a chave Excluir ao encerrar está definida como Verdadeiro ("delete_on_termination": true).
Esta página foi útil?