No Horizon Universal Console, você pode usar a UI Adicionar Horizon Edge para adicionar e implantar um Horizon Edge na sua assinatura do Amazon WorkSpaces Core.
O Horizon Edge é uma infraestrutura em nuvem thin-edge. Para implantações do Amazon WorkSpaces Core, uma infraestrutura Amazon EC2 é o provedor.
Pré-requisitos
-
Revise e atenda aos requisitos na Lista de verificação de requisitos para implantar um Amazon WorkSpaces Core Edge.
-
Revise e conclua os itens preparatórios descritos nas páginas vinculadas na página Implantações do Amazon WorkSpaces Core.
-
Determine o nome de domínio totalmente qualificado (FQDN) que você usará para o dispositivo Horizon Edge Gateway implantado. O assistente da UI solicita que você insira esse FQDN.
-
Se o Horizon Connection Server envolvido nesse Horizon Edge tiver um certificado autoassinado, verifique se você conhece a impressão digital do certificado para a etapa de verificação do assistente.
-
Revise o artigo do fórum da Comunidade Omnissa Compreender o Omnissa Horizon Edge Gateway: propósito, arquitetura e práticas recomendadas.
Observe que as conexões TLS de saída do Horizon Edge Gateway para o Horizon Cloud podem falhar se o certificado padrão renderizado pelo Horizon Cloud for substituído por um certificado personalizado usando um proxy ou qualquer outro meio. Não há suporte para a substituição do certificado padrão por um certificado personalizado.
O Elastic Kubernetes Service (EKS) é compatível ao implantar o Horizon Cloud Edge.
Pré-requisitos para configurar o modo avançado do UAG
-
Certifique-se de que todos os Horizon Clients que se conectam ao Edge (para os quais o modo UAG Advanced está sendo configurado) tenham sido atualizados para o Horizon Agent HAI versão 24.12 ou superior. Consulte as Notas da versão do Horizon Cloud para obter informações relacionadas aos requisitos de versão do agente HAI.
-
O Modo Avançado do UAG está disponível em todas as plataformas suportadas, incluindo clientes de Desktop Nativo, Móvel e Web.
-
Ao editar um Horizon Edge implantado, se houver uma alteração no tipo de implantação de Básica para Avançada ou de Avançada para Básica, o endereço IP do balanceador de carga na seção Unified Access Gateway da página da UI de implantação do Edge poderá mudar. Se ocorrer uma alteração no IP do balanceador de carga, você deverá atualizar o registro DNS com o novo endereço IP.
Nota: se o balanceador de carga do Unified Access Gateway tiver um endereço IP de front-end privado alocado de uma sub-rede DMZ ou VM, o endereço IP do balanceador de carga será alterado se você selecionar uma sub-rede diferente ao alterar o tipo de implantação para Básico e Avançado. Para obter mais informações, consulte Atualizar o tipo de implantação do Unified Access Gateway e o impacto do endereço IP do balanceador de carga.
Procedimento
O Horizon Universal Console no Horizon Cloud disponibiliza a página Adicionar UI do Horizon Edge de vários pontos de entrada. O ponto de partida no console para esta etapa geralmente depende se seu ambiente é novo ou se já tem implantações do Horizon Edge.
-
Ainda não há Horizon Edges implantados: se ainda não há Horizon Edges implantados no ambiente, você geralmente inicia o processo clicando em Iniciar Implantação. Em seguida, o console exibirá a página de passo da UI do Adicionar Horizon Edge. Como alternativa, você pode começar clicando em Capacidade > Adicionar > Amazon WorkSpaces Core. Em seguida, o console exibirá a página de passo da UI do Adicionar Horizon Edge.
-
Pelo menos um Horizon Edge: se houver pelo menos um Horizon Edge para Amazon WorkSpaces Core já criado e implantado em seu ambiente Horizon Cloud, clique em Capacidade > Horizon Edges > Adicionar > Horizon Cloud > Amazon WorkSpaces Core no Horizon Universal Console para abrir a página do passo a passo de Adicionar Horizon Edge.
-
Faça login no Horizon Universal Console. Consulte Fazer login no Horizon Cloud.
-
Clique em Capacidade > Horizon Edges no painel de navegação à esquerda.
-
Na guia Horizon Edges, clique em Adicionar e, no menu suspenso, selecione Horizon Cloud > Amazon WorkSpaces Core.
-
Responda a todas as páginas subsequentes do passo a passo da UI, conforme descrito abaixo.
Informações gerais
Digite o nome e a descrição do Horizon Edge.
Provedor Primário
-
Na seção Nome do provedor, insira o nome do provedor do Amazon WorkSpaces Core.
-
Selecione a região da AWS necessária.
-
Digite o ARN de Atribuição de Função da função que você criou na configuração de pré-requisitos.
-
Insira a ID externa que você forneceu durante a criação do processo Assumir função na seção anterior.
-
Clique no botão Copiar especificação de emparelhamento do agente e copie o conteúdo de especificação de emparelhamento do agente fornecido para um arquivo chamado
Config.bin. Coloque o arquivoConfig.binna pastaC:\AzureDataem sua instância do EC2 ou da VM do WorkSpaces Core.Para adicionar imagens posteriormente, você deve criar e colocar este arquivo de especificação de emparelhamento de agentes nomeado como
Config.binna instância do EC2 ou da VM do WorkSpaces Core emC:\AzureData\Config.bin.Nota: o arquivo de especificações de emparelhamento
C:\AzureData\Config.bintem uma vida útil de 5 anos. -
Clique em Avançado para adicionar opcionalmente tags de recursos da AWS.
No momento, as tags de recursos da AWS são aplicadas apenas aos pools.
As tags de recursos da AWS são específicas para maiúsculas e minúsculas.
-
Clique em Avançar.
Site
Se você já tiver um site criado, poderá usá-lo nesta etapa. Caso contrário, crie um novo site usando as opções fornecidas nesta etapa.
Conectividade
Especifique o modo de conexão do Horizon Edge Gateway a ser usado para esta conexão de rede.
-
O tipo de conexão de Rede disponível é Internet.
-
Para o Modo de conexão de rede, escolha Conexão individual do agente ou Conexão agregada do agente, conforme descrito na ajuda na tela.
- Conexão individual do agente: a comunicação do agente se conecta diretamente à Internet.
- Conexão agregada de agentes: a comunicação entre agentes é consolidada por meio do Horizon Edge.
Considere cenários de failover ao determinar qual modelo selecionar.
-
Clique em Avançar.
Horizon Edge Gateway
-
O FQDN é gerado automaticamente.
-
Selecione a VPC na qual você deseja implantar os componentes do Horizon, as imagens e os pools da área de trabalho.
-
Selecione a sub-rede que atuará como sub-rede de gerenciamento.
Armazenamento de Aplicativos do App Volumes
Digite as seguintes informações de App Volumes e clique em Avançar para continuar. Para obter informações relacionadas, consulte Visão geral e pré-requisitos para usar aplicativos do App Volumes.
- Especifique o Nome de domínio e o Endereço IP do servidor DNS.
- Digite o Nome de usuário e a Senha da conta de serviço.
- Para Configurar o dimensionamento do servidor de arquivos FSx, selecione Básico ou Avançado, conforme descrito na ajuda exibida na tela.
Se você deseja aumentar o IOPS /throughput do servidor de arquivos, selecione Avançado. Para obter informações relacionadas, consulte a seção Taxa de transferência e IOPS do Desempenho do FSx for Windows File Server na documentação do produto Amazon FSx for Windows File Server. - Para a configuração do Grupo de segurança de compartilhamento de arquivos, selecione Usar grupo de segurança padrão ou Configurar grupo de segurança personalizado, conforme descrito na ajuda exibida na tela.
- Se você selecionou Configurar grupo de segurança personalizado, escolha o grupo de segurança no menu suspenso.
Ao escolher um grupo de segurança personalizado, certifique-se de que ele permita o tráfego de todos os intervalos CIDR da VPC onde o Horizon Edge está implantado. Para garantir a conectividade, a disponibilidade do grupo de segurança especificado é verificada antes de prosseguir com a definição da implantação.
Unified Access Gateway
Digite as seguintes informações do Unified Access Gateway e clique em Avançar para continuar. Para obter informações sobre opções de proxy ao especificar saídas de UAG, consulte Requisitos de porta e protocolo para a implantação do Horizon Cloud no Amazon WorkSpaces Core.
-
Na seção Implantação, selecione o Tipo de Implantação como Básico ou Avançado, conforme descrito na ajuda exibida na tela. A configuração do tipo de implantação especifica que a distribuição do balanceador de carga usa source-ip-affinity ou hash.
- Básica: use para um cenário de balanceador de carga com source-ip-affinity para oferecer suporte a até 2.000 conexões para cada Horizon Edge se o gateway NAT ou firewall estiver configurado na frente de um balanceador de carga da AWS.
- Avançada: use para um cenário de balanceador de carga com afinidade baseada em hash para suportar até 18.000 conexões para cada Horizon Edge. O uso dessa opção requer que você use uma nova sub-rede de gerenciamento com uma máscara de sub-rede de /28. Esta sub-rede de gerenciamento do UAG deve estar no mesmo VPC, ou em um VPC de mesmo nível, como a sub-rede de gerenciamento de borda. A nova sub-rede de gerenciamento do UAG deve ser fornecida com uma máscara de sub-rede /28 selecionada na lista.
Por exemplo, em cenários em que você implanta um gateway NAT ou firewall na frente de um balanceador de carga da AWS com UAG básico/afinidade de IP de origem ativado, apenas 2.000 conexões são suportadas para cada Horizon Edge. Com a implantação avançada/hash do UAG ativada, até 18.000 conexões podem ser suportadas para cada Horizon Edge.
Se você selecionar Avançado, poderá executar uma ou mais das seguintes operações:
- Se você estiver implantando o UAG como Blast Extreme, poderá especificar que a porta 8443 ou a porta 443 seja usada.
- O serviço de implantação ativa automaticamente a porta UDP de entrada 8445 no NSG de gerenciamento do UAG.
- Você pode especificar um servidor NTP e informações de proxy.
Quando você clica em Salvar para configurar o modo avançado do UAG, é exibida uma mensagem informando que a configuração do modo avançado do UAG está em andamento. A configuração do modo avançado do UAG pode levar até 15 minutos para ser concluída.
Após a configuração bem-sucedida do modo avançado do UAG, o IP do balanceador de carga do UAG pode mudar. Nesse caso, talvez seja necessário atualizar o registro DNS com o novo endereço IP.
Nota: se o balanceador de carga do Unified Access Gateway tiver um endereço IP de front-end privado alocado de uma sub-rede DMZ ou VM, o endereço IP do balanceador de carga será alterado se você selecionar uma sub-rede diferente ao alterar o tipo de implantação para Básico e Avançado. Para obter mais informações, consulte Atualizar o tipo de implantação do Unified Access Gateway e o impacto do endereço IP do balanceador de carga.
- Básica: use para um cenário de balanceador de carga com source-ip-affinity para oferecer suporte a até 2.000 conexões para cada Horizon Edge se o gateway NAT ou firewall estiver configurado na frente de um balanceador de carga da AWS.
-
Na seção Acesso ao Gateway, selecione um Tipo de Acesso entre as seguintes opções:
- Acesso interno por meio de uma rede corporativa: se você quiser acessar suas VMs somente pela intranet (rede corporativa interna). Um balanceador de carga de camada 4 será implantado com um front-end na rede de áreas de trabalho.
- Acesso externo pela Internet: se você quiser acessar suas VMs pela Internet. Um balanceador de carga de camada 4 será implantado com um IP público.
- Acesso interno e externo: permite acesso interno e externo.
Nota: para todas as três opções, é necessário acesso de saída à Internet para
*.horizon.omnissa.com. Ao usar o acesso interno em uma rede corporativa, o roteamento definido pelo usuário ou o Gateway NAT podem ser aplicados à sub-rede de gerenciamento para permitir o tráfego de saída. Quando o acesso externo é configurado externamente com uma rede DMZ, o acesso externo*.horizon.omnissa.comdeve ser configurado na rede DMZ.Se você estiver usando uma versão compatível do Horizon Edge, também poderá implantar um UAG com um proxy que usa HTTPS em vez de HTTP ou implantar um UAG com um proxy sem precisar fornecer certificados confiáveis. Para ativar essas opções, entre em contato com o Omnissa Customer Connect.
-
Na seção Configuração de Acesso, ative ou desative o IP Público Automático. Desativá-lo permite que você especifique um FQDN interno. A especificação de endereço IP público não é suportada atualmente.
Para obter informações sobre como mapear seu FQDN para um endereço IP, consulte Configurar os registros DNS necessários após a implantação do Horizon Edge Gateway e do Unified Access Gateway.
-
Na seção VMs do Gateway, forneça o FQDN ou FQDNs para a implantação do Unified Access Gateway. O(s) FQDN(s) deve(m) ser acessível(is).
Ao configurar o acesso interno e externo, se desejar usar o mesmo FQDN, digite o mesmo FQDN nos campos FQDN Externo e FQDN Interno.
- Para o Tipo de Certificado, selecione PEM ou PFX no menu suspenso.
- No campo Certificado, selecione o certificado que permite que os clientes confiem nas conexões com o Unified Access Gateway no Amazon WorkSpaces Core. O certificado deve conter apenas o EKU de Autenticação do Servidor e não deve incluir o EKU de Autenticação do Cliente.
- Para o Modelo de VM, selecione o modelo apropriado no menu suspenso, conforme descrito na ajuda na tela.
- Na configuração de VMs do UAG, digite o número necessário de VMs de gateway.
-
Na seção Rede, selecione as sub-redes da área de trabalho da VM, de gerenciamento e da DMZ.
-
Opcional: na seção Rede, expanda a opção Avançado e digite as informações de proxy, pacotes de codificação e tags de recursos conforme necessário e conforme descrito na ajuda na tela.
-
Clique em Salvar.
Diagnosticar o Unified Access Gateway (UAG)
Se estiver usando a API do, você poderá usar o seguinte método para diagnosticar o UAG.
-
endpoint: UI do swagger
-
Método: POST
-
Cabeçalhos:
Content-Type: application/jsonAuthorization: Bearer {your_token}
Uma amostra da chamada da API do Corpo da Solicitação é mostrada abaixo:
{ "diagnosticType": "<uag-diagnostic-type>", "gatewayId", "<uag-gateway-id>" }
Certifique-se de substituir espaços reservados pelos valores apropriados.
Editar o Unified Access Gateway (UAG)
Se estiver usando a API, os seguintes campos serão editáveis para a implantação do UAG:
- FQDN Interno
- Tipo de certificado
- Atualização do certificado
- Modelo de VM
- VMs UAG
- Detalhes do proxy
Informações adicionais
Você pode selecionar a opção IP Público Automático para ativar ou desativar a opção. A alternância está ativada por padrão. Se um IP personalizado manual for selecionado, será implantado um UAG externo com um endereço IP de front-end privado na rede DMZ. Em seguida, você deve cuidar do roteamento desse endereço IP privado para o público fornecido pelo cliente.
Você pode expandir o nó Avançado para executar as seguintes operações:
-
Se você estiver implantando o Unified Access Gateway como Blast Extreme, poderá especificar que a porta 8443 ou a porta 443 seja usada.
-
Você pode especificar um servidor NTP e informações de proxy, conforme mostrado e descrito na ajuda na tela para essas opções.
-
Você pode gerenciar tags de recursos da Amazon conforme necessário, o que inclui visualizar tags herdadas, editar e excluir tags existentes e adicionar tags a serem aplicadas aos grupos de recursos específicos deste Unified Access Gateway. Para obter informações relacionadas, consulte Usar tags de recursos da Amazon.
O que fazer agora
Para obter informações sobre como monitorar sua implantação, consulte Monitorar seu ambiente.
Esta página foi útil?