Skip to main content

26 de agosto de 2026

Entender os impactos de interrupções no Horizon Cloud

Quando um Omnissa Horizon Cloud Service tem uma interrupção, você pode esperar que a interrupção afete sua implantação.

Você pode verificar o status do Horizon Cloud Services em https://status.workspaceone.com.

Um planejamento cuidadoso de recuperação de desastres deve ser considerado como parte da sua implementação do Horizon Cloud. Para obter informações relacionadas, consulte Fornecer recuperação de desastre para o Horizon e Provedores de capacidade.

O diagrama a seguir apresenta uma visão geral de como o Horizon Cloud pode ser implantado. O diagrama inclui alguns dos principais componentes que compõem uma implantação e dá uma dica do impacto que uma interrupção de componentes específicos pode ter.

Arquitetura do Horizon Cloud mostrando a comunicação que ocorre entre os Horizon Cloud Services e um site.

Para obter mais informações sobre a Arquitetura do Horizon Cloud e seus componentes, consulte Arquitetura do Horizon Cloud.

Para obter informações sobre o Contrato de Nível de Serviço (SLA) da Omnissa, consulte Contrato de nível de serviço da Omnissa.

Os seguintes cenários de interrupção principais fornecem alguns detalhes sobre o impacto potencial de cada tipo de interrupção.

Interrupções na funcionalidade de autorização, gerenciamento e intermediação

O Horizon Cloud oferece três funções principais para usuários e administradores: autorização, gerenciamento e intermediação. Se alguma dessas funções estiver degradada ou indisponível, isso poderá indicar um problema com um componente do Horizon Cloud em uma região específica.

A recuperação de desastres é uma responsabilidade compartilhada entre a Omnissa e os clientes para o Horizon Cloud. Para obter informações relacionadas, consulte Responsabilidades compartilhadas de recuperação de desastre.

FunçãoEscopoRecuperação
AutorizaçãoDistribuído globalmente: instâncias nos EUA, UE e Japão.Automático: as solicitações são redirecionadas para uma região disponível.
GerenciamentoGlobal: a implantação e a configuração são executadas em cada região; uma interrupção regional afeta apenas essa região.Automático quando a funcionalidade regional for restaurada
IntermediaçãoRegional: delimitado à região onde os recursos estão localizados.Requer a restauração do recurso regional.

Autorização

A recurso de autorização permite que os usuários finais façam login com o provedor de identidade configurado e visualizem os desktops e os aplicativos aos quais têm direito de acesso. A autorização opera globalmente, com instâncias distribuídas por várias regiões geográficas (EUA, UE e Japão), de modo que, se uma região ficar indisponível, as solicitações sejam automaticamente processadas por outra.

Se os usuários estiverem enfrentando problemas para fazer login ou não conseguirem visualizar suas permissões, isso poderá indicar que a funcionalidade de autorização está comprometida em uma região específica.

  • As sessões ativas existentes conectadas a desktops virtuais permanecem inalteradas.
  • O Horizon Cloud direciona automaticamente novas solicitações de login para a funcionalidade disponível em outras regiões.
  • Os usuários podem continuar a fazer login e a visualizar as suas autorizações, desde que a funcionalidade de autorização esteja disponível em pelo menos uma região.

Gerenciamento

A funcionalidade de gerenciamento permite que os administradores implantem infraestrutura, criem e atualizem pools de desktop, atribuam direitos e gerenciem recursos como Active Directory (AD), Edge Gateways, Unified Access Gateways (UAGs) e pools. As operações de gerenciamento são delimitadas à região onde os recursos se encontram. A capacidade de provisionamento em cada região detém o conhecimento contextual necessário para implantar e configurar a infraestrutura para suas bordas locais e provedores de capacidade, portanto, essas operações não podem ser redirecionadas automaticamente para outra região caso essa região fique indisponível.

Se os administradores estiverem com dificuldades para implantar recursos ou fazer alterações de configuração em uma região específica, isso poderá indicar que a capacidade de provisionamento nessa região não está disponível.

  • As alterações de gerenciamento ainda podem ser enviadas por meio do Horizon Universal Console e são registradas como o estado pretendido: não é necessário reenviá-las.
  • Alterações que exigem execução na região afetada: como o provisionamento de novos pools, a implantação de UAGs ou a realização de atualizações de infraestrutura: não entram em vigor imediatamente. Essas solicitações são aceitas e processadas automaticamente assim que a capacidade de provisionamento nessa região é restaurada.
  • Os administradores podem ter capacidade limitada para gerenciar, monitorar ou solucionar problemas de recursos na região afetada até que o recurso seja restaurada. As operações de gerenciamento em outras regiões não são afetadas.

Intermediação

A funcionalidade de intermediação permite que os usuários selecionem uma autorização e se conectem a seu desktop ou aplicativo publicado. A funcionalidade de intermediação opera regionalmente: cada região geográfica executa sua própria capacidade de intermediação para os recursos ali localizados. Diferentemente da autorização, as solicitações de intermediação não podem ser redirecionadas automaticamente para outra região caso a capacidade de intermediação local fique indisponível.

Se os usuários não conseguirem iniciar sessões para recursos em uma região específica, isso poderá indicar que a funcionalidade de intermediação não está disponível nessa região.

  • As sessões ativas existentes continuam sem ser afetadas.
  • A criação de novas sessões para recursos na região afetada falhará até que a funcionalidade de intermediação seja restaurada nessa região.
  • Se você configurou grupos de pools flutuantes com pools em várias regiões, o Horizon Control Plane automaticamente intermedia as conexões com os desktops nas regiões disponíveis.

Interrupções do provedor de capacidade

Um provedor de capacidade é um hipervisor ou uma plataforma de nuvem compatível que fornece a capacidade de recursos necessária para disponibilizar desktops e aplicativos. Uma interrupção em qualquer provedor de capacidade tem impactos comuns.

Impacto sobre o acesso do usuário:

  • Os usuários não podem acessar seus desktops virtuais e aplicativos publicados no provedor afetado.
  • As sessões ativas foram desconectadas.
  • Falha nas inicializações de nova sessão.
  • Os usuários com recursos em outros provedores mantêm o acesso.

Impacto administrativo:

  • Não é possível provisionar novos pools de desktops ou farms do RDSH.
  • Não é possível modificar as atribuições de desktop existentes.
  • Outros provedores permanecem gerenciáveis.

O escopo de impacto e suas responsabilidades diferem com base no tipo de provedor:

Provedores nativos da nuvem

O provedor de nuvem gerencia a infraestrutura subjacente. Não é possível controlar ou corrigir problemas de infraestrutura diretamente. Para provedores nativos da nuvem, a capacidade é gerenciada por APIs de serviço de infraestrutura em nuvem que fornecem a capacidade de manipular recursos no serviço.

Infraestrutura gerenciada pelo provedor de nuvem:

  • Alocação de capacidade de armazenamento e processamento.
  • Falhas de hardware e substituição.
  • Infraestrutura de rede e balanceadores de carga.
  • Operações regionais do centro de dados.

Sua responsabilidade:

  • Arquiteto para redundância de várias regiões se a alta disponibilidade for necessária.
  • Monitorar o consumo e a cota de solicitações aumenta quando necessário.

Provedores de centro de dados (no local)

Você é responsável por todo o gerenciamento de infraestrutura e planejamento de capacidade. Para provedores de centro de dados, a capacidade é gerenciada por um gerenciador de hipervisor, como o VMware vCenter, o Nutanix Prism ou o OpenStack Nova, que oferece a possibilidade de manipular recursos no serviço.

Infraestrutura que você deve gerenciar:

  • Desempenho do armazenamento: a degradação causa tempos de inicialização de desktop lentos e inicializações lentas de aplicativos.
  • Capacidade de processamento: a exaustão bloqueia o provisionamento de novos desktops e o dimensionamento de pool.
  • Falhas de hardware: você deve manter e substituir componentes com falha.
  • Infraestrutura de rede: interrupções desconectam usuários dos recursos.
  • Recuperação de desastres: você deve implementar estratégias de backup e DR.
  • Falhas individuais da VM: você é responsável por manter a capacidade e a redundância adequadas.

Provedores de PCs em Nuvem

Os provedores de PCs em nuvem incluem o Amazon WorkSpaces Core e o Microsoft Windows 365. Com esses provedores, o serviço em nuvem gerencia o serviço de desktop virtual em nome do cliente. O Horizon Edge Gateway e os Unified Access Gateways para essas implementações são executados no serviço de infraestrutura subjacente (Amazon EC2 para Amazon WorkSpaces Core ou Microsoft Azure para Windows 365), mas as VMs de desktop do usuário final são hospedadas e gerenciadas separadamente como parte do próprio serviço de PC em nuvem.

Os componentes do Horizon Edge Gateway e do UAG permanecem online e totalmente funcionais, independentemente da integridade do serviço de PC em nuvem, e o serviço de PC em nuvem não depende da disponibilidade do Horizon Edge.

Se o serviço de PC em nuvem estiver degradado ou indisponível, uma ou ambas as seguintes situações poderão ocorrer:

  • As VMs de desktop para usuários finais, fornecidas pelo serviço de PC em nuvem, estão inacessíveis ou não são iniciadas, embora a infraestrutura do Horizon Edge ao redor não apresente nenhum problema.
  • Os usuários não poderão acessar seus desktops virtuais até que o serviço de PC em nuvem seja restaurado.

Interrupções do Horizon Edge Gateway

Um Horizon Edge é implantado em um local específico dentro da infraestrutura do provedor de capacidade do cliente. Um Horizon Edge inclui o Edge Gateway e o Unified Access Gateways, juntamente com a capacidade de processamento dimensionável para imagens, desktops e aplicativos, e a rede interna necessária para que todos os componentes se comuniquem.

O Horizon Edge Gateway gerencia e monitora os Unified Access Gateways, lida com a autenticação do usuário final (SSO) com provedores de identidade e o Directory Service e encaminha dados de monitoramento de recursos das cargas de trabalho do Horizon para o Omnissa Intelligence. Uma interrupção no Horizon Edge Gateway afeta os serviços de autenticação, o monitoramento de retransmissão de dados e as funções de gerenciamento.

Para obter mais informações sobre o Horizon Edge Gateway, consulte Horizon Edge.

Impacto do Single Sign-On:

  • Os usuários finais perdem a capacidade de SSO e devem inserir credenciais manualmente.
  • Os usuários experimentam vários prompts de autenticação.
  • O impacto é limitado ao Horizon Edge afetado.

Acesso à sessão:

  • As sessões ativas existentes continuam sem interrupção.
  • Novas inicializações de sessão são bem-sucedidas, mas exigem entrada de credenciais.
  • O tráfego do protocolo continua fluindo diretamente por meio de dispositivos UAG.

Monitoramento e telemetria:

  • O monitoramento de dados do Horizon Edge afetado para de fluir para o Omnissa Intelligence.
  • A integridade do desktop estará visível, mas os dados históricos durante o intervalo de interrupção estarão ausentes.
  • As métricas do dashboard tornam-se obsoletas para os recursos afetados.
  • As informações de telemetria da sessão ativa ficarão indisponíveis.

Gerenciamento:

  • As funções de gerenciamento para o Horizon Edge afetado são prejudicadas.
  • Outros Horizon Edges permanecem totalmente gerenciáveis.

Interrupções do Unified Access Gateway

Omnissa Unified Access Gateways (UAGs) são dispositivos virtuais que fornecem acesso remoto seguro de redes externas a recursos internos do Horizon, incluindo desktops virtuais e aplicativos publicados. Eles roteiam solicitações de usuário autenticadas para o recurso apropriado por proxy do protocolo de exibição do Horizon entre o dispositivo cliente e a VM do agente. Os UAGs são implantados em um Horizon Edge pelo Horizon Edge Gateway no mesmo provedor de capacidade.

Acesso externo:

  • Os usuários externos não podem se conectar a recursos internos no Horizon Edge afetado.
  • Os usuários conectados ao provedor de capacidade afetado não poderão acessar seus desktops virtuais do Horizon Cloud e farms RDSH (desktops baseados em sessão e aplicativos publicados).
  • Novas inicializações de sessão falham para usuários externos.
  • As sessões ativas por meio de dispositivos UAG com falha estão desconectadas.

Acesso interno:

  • Os usuários internos podem manter a conectividade dependendo da arquitetura de rede.
  • As conexões diretas permanecerão funcionais se configuradas.

Interrupções de rede e conectividade

Os problemas de rede entre os usuários finais e o ambiente do Horizon Cloud podem causar perda parcial ou completa do serviço. Problemas comuns relacionados à rede incluem falhas de resolução de DNS, interrupções do balanceador de carga e configurações incorretas de firewall que bloqueiam portas ou protocolos necessários.

Falha na resolução do DNS:

  • Os usuários não podem localizar os serviços do Horizon para iniciar conexões.
  • As tentativas de conexão falham com erros de resolução de nome de host.
  • Pode afetar usuários únicos ou sites inteiros, dependendo do escopo do DNS.

Falhas do balanceador de carga:

  • Os usuários externos não podem acessar os dispositivos UAG.
  • Tentativas de conexão falham ou travam.
  • Falhas internas do balanceador de carga podem afetar a conectividade interna.

Configurações incorretas de firewall ou grupo de segurança:

  • As conexões falham ou recusam.
  • Telas em branco ou tempos limite de conexão.
  • Pode afetar portas ou protocolos específicos.

Interrupções do sistema de identidade e autenticação

Os serviços de autenticação são dependências essenciais das quais o Horizon Cloud depende. A plataforma do Horizon Cloud separa a identidade do usuário da identidade da máquina, permitindo a integração com provedores de identidade de terceiros (IdPs) gerenciados pelo cliente, mantendo a segurança e a funcionalidade da plataforma.

Para obter mais informações, consulte Gerenciamento de identidade e acesso.

Indisponibilidade do provedor de identidade:

  • Os usuários não podem se autenticar nos serviços do Horizon.
  • Falha nas tentativas de login.
  • Nenhuma nova sessão pode ser iniciada.
  • As sessões ativas continuam, mas os usuários não podem iniciar novas sessões.

Falhas na infraestrutura de serviços de diretório:

  • O provisionamento de máquinas e as operações de domínio podem falhar.
  • A autenticação do usuário pode falhar ou se degradar.
  • A aplicação e as atualizações de políticas não podem ser aplicadas.
  • O impacto varia dependendo dos mecanismos de redundância e cache na infraestrutura de autenticação.

Problemas com o certificado de segurança:

  • Vencimento ou invalidade do certificado:

    • Certificados expirados ou inválidos bloqueiam imediatamente a autenticação do usuário, exibindo avisos de segurança.
    • A inicialização de sessões falha até que os certificados sejam renovados.
  • Indisponibilidade do servidor da Autoridade de Certificação (CA):

    • Não afeta a autenticação com certificados válidos existentes.
    • Impede novas operações de emissão e renovação de certificado.
    • Torna essencial o gerenciamento proativo do ciclo de vida dos certificados.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…