Você pode editar várias configurações do Edge e de provedor depois de executar uma implantação inicial.
Depois de implantar o Horizon Edge e o Unified Access Gateway usando Horizon Cloud, você pode editar alguns campos (incluindo as configurações de Unified Access Gateway) ou pode excluir o Edge. Para o Amazon WorkSpaces Core, você também pode copiar uma especificação de emparelhamento de agente na preparação para trabalhar com imagens.
Ao editar o Edge, você pode optar por rotear solicitações de saída para a Internet por meio de um servidor proxy. Se os detalhes do proxy forem editados, o Edge poderá ser reimplantado. Isso pode afetar um ou mais dos seguintes serviços até que a reimplantação seja concluída:
- Single sign-on para conectividade de área de trabalho. Observe que você ainda pode se conectar aos desktops com seu nome de usuário e senha.
- Atualização de certificado para o Unified Access Gateway.
- Monitoramento da perda de dados para Workspace ONE Intelligence.
- Coleta de logs do Agent DCT (Data Collection Tool).
- Adição e replicação de aplicativos do App Volumes em compartilhamentos de arquivos.
- Os testes configurados no tipo Inicialização de Recursos Simulados no Monitor de Disponibilidade falharão durante o processo de reimplantação.
Nota: para copiar um arquivo de especificação de emparelhamento do agente apenas para imagens do Amazon WorkSpaces Core, consulte Copiar uma especificação de emparelhamento do agente para preparação de imagem.
Procedimento
-
Faça login no Horizon Universal Console. Consulte Fazer login no Horizon Cloud.
-
Clique em Horizon Edges na página Início.
-
Selecione o Horizon Edge que você deseja editar.
-
Clique em Editar para abrir a página de passo a passo da UI das seções de edição sequenciais.
Nota: as opções da UI de passo a passo são diferentes com base no tipo de provedor do Horizon Edge especificado.
-
Na etapa Informações gerais, você pode, como opção, editar o Nome e a Descrição do Horizon Edge e clicar em Avançar para continuar.
-
Na etapa Provedor Primário, você pode realizar as seguintes operações:
-
Para o tipo de provedor do Microsoft Azure, você pode marcar a caixa de seleção Dedicar aos dispositivos de gateway Horizon para dedicar o provedor principal à implantação dos dispositivos de gateway Horizon do Horizon Edge Gateway e do Unified Access Gateway. Se a caixa de seleção não estiver marcada, o provedor também fornece desktops e aplicativos, conforme descrito no texto na tela. Você também pode gerenciar tags de recursos do Azure conforme necessário por meio da expansão da opção Avançado. Você pode editar e excluir tags existentes e adicionar tags a serem aplicadas aos grupos de recursos específicos deste provedor.
-
Para o tipo de provedor do Amazon WorkSpaces Core, você pode gerenciar tags de recursos da Amazon conforme necessário expandindo a opção Avançado. Você pode editar e excluir tags existentes e adicionar tags a serem aplicadas aos grupos de recursos específicos deste provedor.
-
Na seção Entidades de Serviço Adicionais para o tipo de provedor do Microsoft Azure, você pode adicionar entidades de serviço adicionais para o provedor primário. Forneça as informações da entidade de serviço (ID do Aplicativo, Chave do Aplicativo e Data de Validade) que você criou no portal do Microsoft Azure para essa finalidade.
-
-
Para o tipo de provedor do Microsoft Azure, você pode adicionar Provedores Secundários a este Horizon Edge com até cinco entidades de serviço exclusivas por provedor, para uma capacidade total máxima do Horizon Edge de 20.000 VMs. Clique em Avançar.
-
Na seção Redes, Selecionar ou Editar sub-redes de locatário (desktop) do Provedor Principal e dos Provedores Secundários. Clique em Avançar.
Você pode selecionar as sub-redes em um estágio posterior. No entanto, você não poderá implantar nenhum recurso em um provedor até selecionar pelo menos uma sub-rede.
-
Selecione o Site ou Adicionar Novo site.
-
Se você adicionar um novo site, digite o Nome do site. Opcionalmente, adicione Descrição e clique em Avançar.
-
Clique em Avançar para abrir a seção Conectividade e, opcionalmente, altere o tipo de conexão de rede.
Para obter mais informações sobre opções de conexão de rede, consulte a Lista de verificação de requisitos para o tipo de provedor específico.
Nota: se você estiver usando essa sequência de UI para alterar o tipo de implantação de um Horizon Edge Gateway existente, também não poderá alterar o tipo de conexão de rede ao fazer essa alteração.
-
Na seção Horizon Edge Gateway, edite as configurações do Horizon Edge Gateway conforme apropriado, dependendo das suas metas e do tipo de implantação selecionado (Serviço Azure Kubernetes ou Máquina Virtual Única).
Para o Azure, você pode inicialmente implantar o Horizon Edge Gateway usando o tipo de implantação Máquina Virtual Única e, posteriormente, alterar para o tipo de implantação Serviço Azure Kubernetes (AKS). No entanto, não é possível alterar um Edge implantado com sucesso do tipo de implantação do Serviço Azure Kubernetes (AKS) para o tipo de implantação de Máquina Virtual Única.
Nota: se a implantação não conseguir alterar o Edge implantado do tipo de implantação Máquina Virtual Única para Serviço Azure Kubernetes, você poderá tentar alterar de volta para o tipo de implantação Máquina Virtual Única. No entanto, depois que a mudança da implantação de Máquina Virtual Única para Serviço Azure Kubernetes for bem-sucedida, você não poderá voltar ao tipo de implantação de Máquina Virtual Única.
-
Para ativar o Single Sign-On para recursos que fazem parte deste Horizon Edge, ative a opção Usar SSO e selecione a configuração apropriada no menu suspenso Configurações de SSO.
-
Se desejar, redefina as configurações de Proxy.
Ativar a alternância Usar proxy de saída pode afetar um ou mais dos serviços a seguir até que a reimplantação seja concluída.
- Single sign-on para conectividade de área de trabalho. Observe que você ainda pode se conectar aos desktops com seu nome de usuário e senha.
- Atualização de certificado para o Universal Access Gateway. Certifique-se de que todos os pré-requisitos de certificados sejam atendidos.
- Monitoramento da perda de dados para Workspace ONE Intelligence.
- Coleta de logs do Agent DCT (Data Collection Tool).
- Adição e replicação de aplicativos do App Volumes em compartilhamentos de arquivos.
- Os testes configurados no tipo Inicialização de Recursos Simulados no Monitor de Disponibilidade podem falhar durante o processo de reimplantação.
-
(Opcional): se o tipo de provedor for Microsoft Azure ou Amazon WorkSpaces Core, você poderá gerenciar as tags de recursos do Azure conforme necessário.
-
Expanda o nó Avançado. Se existirem tags herdadas, elas serão listadas para sua referência.
-
Clique em Adicionar, gerencie tags de recursos conforme necessário e clique em Concluído. Você pode editar e excluir tags existentes e adicionar tags a serem aplicadas aos grupos de recursos específicos deste Microsoft Azure Edge. Não é possível alterar os valores de CIDR enquanto estiver no modo Editar.
-
Clique em Avançar. Várias opções não são editáveis, conforme refletido na UI.
-
Serviço do Azure Kubernetes
Este tipo de implantação é para o Edge Gateway (AKS). Esse tipo de implantação é normalmente usado para ambientes de produção.
-
Máquina Virtual Única
Esse tipo de implantação é para o Edge Gateway (VM) e suas opções são semelhantes ao tipo de implantação do Serviço Azure Kubernetes. O tipo de implantação de Máquina Virtual Única é normalmente usado para ambientes simples, como provas de conceito.
Você pode alterar o tipo de implantação do Horizon Edge Gateway implantado de Máquina Virtual Única para Serviço Azure Kubernetes (AKS), mas não é possível alterar o tipo de conectividade de rede ao fazer essa alteração. Apenas uma operação tem suporte por vez. Após alterar com sucesso o tipo de implantação para Serviço Azure Kubernetes (AKS), você não poderá alterar o Edge de volta para o tipo de implantação Máquina Virtual Única.
-
-
Na seção Unified Access Gateway, você pode realizar as seguintes operações:
-
Você pode selecionar a opção IP Público Automático para ativar ou desativar a opção.
A opção IP Público Automático está ativada por padrão. Se um IP personalizado manual for selecionado, será implantado um UAG externo com um endereço IP de front-end privado na rede DMZ. Em seguida, você deve cuidar do roteamento desse endereço IP privado para o público fornecido pelo cliente.
-
Para uma implantação do Microsoft Azure ou do Amazon WorkSpaces Core, você pode alterar o Tipo de Implantação do UAG de Básico para Avançado para oferecer suporte a conexões adicionais para cada Horizon Edge. Por exemplo, se você tiver implantado um gateway NAT ou firewall na frente de um balanceador de carga, o método Básico usará afinidade de IP de origem e suportará apenas 2.000 conexões para cada Horizon Edge. O tipo de implantação Avançado usa afinidade de hash e oferece suporte a até 18.000 conexões para cada Horizon Edge. A opção Avançado exige que você selecione uma nova sub-rede de gerenciamento do UAG com uma máscara de sub-rede /28 na lista.
Nota: alterar o Tipo de Implantação de Básico para Avançado ou Avançado para Básico reimplantará todos os recursos, incluindo o balanceador de carga. Essa ação pode alterar o endereço IP do balanceador de carga, exigindo uma alteração no mapeamento DNS do FQDN e do endereço IP do balanceador de carga do se o endereço IP mudar. A opção Avançado exige que você selecione uma nova sub-rede de gerenciamento do UAG com uma máscara de sub-rede /28 na lista. Se ocorrer uma alteração no IP do balanceador de carga, você deverá atualizar o registro DNS com o novo endereço IP. Para obter informações relacionadas, consulte Configurar registros DNS necessários após a implantação do Horizon Edge Gateway e do Unified Access Gateway.
-
-
(Opcional) Expanda o nó Avançado se desejar realizar uma ou mais das seguintes operações:
-
Se você estiver implantando o Unified Access Gateway como Blast Extreme, poderá especificar que a porta 8443 ou a porta 443 seja usada.
-
Você pode especificar um servidor NTP e informações de proxy, conforme mostrado e descrito na ajuda na tela para essas opções.
-
Você pode usar tags para serem aplicadas aos grupos de recursos específicos deste provedor.
-
Se o tipo de provedor for Microsoft Azure, você poderá gerenciar as tags de recursos do Azure conforme necessário, expandindo o nó Avançado.
-
Se o tipo de provedor for Amazon WorkSpaces Core, você poderá gerenciar as tags de recursos da Amazon conforme necessário, expandindo o nó Avançado.
-
-
Clique em Salvar.
Se a implantação falhar ao alterar o tipo de implantação do Edge para o Azure ou o Amazon
Se a implantação falhar ao alterar o tipo de implantação do Edge, será exibida uma mensagem descrevendo por que a implantação falhou e fornecendo uma opção para tentar novamente a implantação ou visualizar os logs. Ao clicar em Repetir, você pode corrigir o motivo da falha. Se a falha ocorrer ao mudar de Máquina Virtual Única para Serviço Kubernetes, você poderá tentar voltar para Máquina Virtual Única. No entanto, depois que a mudança de Máquina Virtual Única para Serviço Kubernetes for bem-sucedida, você não poderá voltar para Máquina Virtual Única.
Para obter informações relacionadas, consulte Repetir a Implantação do Horizon Edge Gateway e Tentar Novamente a Implantação do Unified Access Gateway
Esta página foi útil?