Esta página descreve os principais aspectos sobre atualizações de pod do Horizon Cloud envolvendo o PostgreSQL do Servidor Flexível do Azure. Essa página também descreve os pré-requisitos e os procedimentos necessários quando seu tenant de primeira geração está habilitado para uma atualização de pod que inclui o uso do PostgreSQL de Servidor Flexível do Azure.
Para usar esse recurso, seu tenant de primeira geração deve ser explicitamente ativado para ele pela Equipe de Operações do Horizon Cloud.
Introdução
Horizon Cloud pods implantados e atualizados antes de setembro de 2024 são implantados usando o serviço PostgreSQL de Servidor Único do Microsoft Azure.
A partir de setembro de 2024, se o seu tenant estiver habilitado para usar o serviço PostgreSQL de Servidor Flexível do Microsoft Azure, quando seus pods forem atualizados, os pods usarão o serviço PostgreSQL de Servidor Flexível do Microsoft Azure.
O diagrama a seguir ilustra a arquitetura do pod pós-atualizado. A diferença entre este diagrama e aquele para o pod pré-atualizado é uma sub-rede rotulada Database Network. Essa sub-rede é necessária para conexões com o serviço do banco de dados PostgreSQL do Servidor Flexível do Azure. Consulte a seção a seguir para obter os detalhes sobre essa sub-rede de banco de dados.
Informações de manifesto do pod
O veículo de lançamento deste recurso para os clientes que estão habilitados para ele é nomeado Omnissa Horizon Cloud no Microsoft Azure 2408 e inclui:
- Manifesto do pod 5041.x. Esse manifesto inclui o suporte para o recurso acima, bem como melhorias no código da plataforma (normalmente incluídos em um manifesto lançado)
- Horizon Agents Installer (HAI) 24.2.0, a versão compatível com manifesto.
- A menos que indicado de outra forma na documentação, esta versão do HAI é integrada ao manifesto 5041.x. Executar o assistente para importar VM em um pod de 5041.x instalará os agentes dessa versão do HAI. Essa versão do HAI também tem suporte para a instalação manual de VMs importadas nos pods do manifesto 5041.x.
Somente os clientes que estiverem explicitamente habilitados para o recurso PostgreSQL de Servidor Flexível do Azure terão acesso a esse veículo de versão e manifesto de pod.
Pré-requisitos
Quando seu tenant está ativado para consumir esse recurso, antes que os pods possam ser atualizados, você deve atender aos seguintes pré-requisitos.
-
Na assinatura do Azure do pod, para cada pod que você atualizará para usar esse recurso, crie uma sub-rede de CIDR /28 e, nas propriedades da sub-rede, selecione o
Microsoft.Storageendpoint e defina a Delegação de sub-rede comoMicrosoft.DBforPosgreSQL/flexibleServers. O serviço de banco de dados PostgreSQL do Servidor Flexível do Azure usará essa sub-rede em vez de usar a sub-rede de gerenciamento do pod. No diagrama de arquitetura acima, essa nova sub-rede é rotulada comoDatabase Network. Essa sub-rede pode residir na VNet do pod ou em uma VNet separada. -
Se a entidade de serviço do pod usar uma função personalizada, adicione as seguintes permissões a essa função personalizada:
Microsoft.Network/privateDnsZones/virtualNetworkLinks/readeMicrosoft.Network/privateDnsZones/read -
Adicione o IP
168.63.129.16do Azure como Encaminhador de IP ou Encaminhador Condicional em seus servidores DNS. Esse pré-requisito fornece para o servidor DNS resolver a zona DNS privada do Azure, que é um requisito para esse manifesto de pod, descrito nos seguintes marcadores.
- Se você tiver mais de um servidor DNS na VNet como servidores DNS de VNet, adicione o Encaminhador IP ou Encaminhador Condicional a todos esses servidores DNS.
- Se o seu ambiente usar servidores DNS locais e não houver nenhuma VM de servidor DNS implantada no Azure, você poderá trabalhar com o Suporte do Omnissa para implementar uma das seguintes opções recomendadas pela Microsoft:
- Implante um servidor DNS personalizado no Azure.
- Usar o serviço Resolvedor de DNS Privado do Azure
-
Usando o portal do Azure, para cada pod que você atualizará para usar esse recurso, crie uma zona DNS privada com as seguintes características:
- O nome da zona DNS privada deve ter o seguinte padrão, dependendo de onde o pod for implantado:
-
Implantado no Azure Commercial Cloud:
name.postgres.database.azure.com, em que name é um nome que você escolhe, por exemplo,hcspod1.postgres.database.azure.com. Quando a assinatura do pod está no Azure Commercial Cloud, o nome da Zona DNS Privada deve ter o padrão*.postgres.database.azure.compara satisfazer a validação do Horizon Universal Console e o processo de atualização do pod. -
Implantado no Azure GovCloud:
name.postgres.database.usgovcloudapi.net, em que name é um nome que você escolhe, por exemplohcspod1.postgres.database.usgovcloudapi.net, . Quando a assinatura do pod está no Azure Commercial Cloud, o nome da Zona DNS Privada deve ter o padrão*.postgres.database.usgovcloudapi.netpara satisfazer a validação do Horizon Universal Console e o processo de atualização do pod.
-
- Na zona DNS privada, crie um link de rede virtual que aponte para a VNet que tem a sub-rede de
Database Networkpré-requisito (criada para o primeiro pré-requisito descrito acima). - Nos conjuntos de registros da zona DNS privada, adicione um conjunto de registros de espaço reservado do tipo A, chamado, por exemplo
hcs-pgflex-test, , que tenha um IP de0.0.0.0. Esse espaço reservado será usado em uma verificação de validação proativa antes do início do processo de atualização. - Na seção Propriedades da zona DNS privada, copie o ID do recurso da zona DNS privada. Você inserirá esse ID de Recurso no Horizon Universal Console no fluxo Editar Pod para armazenar o valor nos detalhes do pod antes do upgrade.
- O nome da zona DNS privada deve ter o seguinte padrão, dependendo de onde o pod for implantado:
-
Se o servidor DNS residir em uma VNet diferente, você também deverá criar um link de rede virtual na zona DNS privada para apontar para esse servidor DNS. Se você tiver vários servidores DNS e eles pertencerem a VNets diferentes, crie links de rede virtual para cada uma dessas VNets.
Adicionando a sub-rede de rede de banco de dados necessária
Crie a sub-rede a ser usada para o Database Network do CIDR /28 e, nas propriedades da sub-rede, selecione o Microsoft.Storage endpoint e defina Delegação de sub-rede como Microsoft.DBforPosgreSQL/flexibleServers.


Criar uma zona DNS privada com configurações de pré-requisitos
As capturas de tela a seguir ilustram o assistente do Portal do Azure para criar a zona DNS privada. Nessas capturas de tela, o grupo de recursos selecionado é o mesmo grupo de recursos que a VNet do pod, e o nome digitado é hcspod1.postgres.database.azure.com. Você pode optar por criar a zona DNS privada em seu próprio grupo de recursos.
Observação: O Portal do Azure pode exibir uma mensagem relacionada ao fato de azure.com ser um domínio de infraestrutura do Azure. Você pode ignorar essa mensagem. O uso de uma zona DNS privada para o serviço PostgreSQL do Servidor Flexível do Azure é recomendado pela Microsoft.

Quando o portal indicar que a zona DNS privada foi criada, vá para essa zona DNS privada e cumpra as seguintes condições.
Criar link de rede virtual
Na zona DNS privada, crie um link de rede virtual que aponte para a VNet que tem a sub-rede de Database Network pré-requisito (criada para o primeiro pré-requisito descrito acima). O assistente solicita um nome de link. As capturas de tela a seguir ilustram a criação de um link com o nome hcspod1-vnetlink e a VNet apropriada selecionada. Clique em Criar para concluir a adição do link.


Observação: Se o servidor DNS residir em uma VNet diferente, você também deverá criar um link de rede virtual na zona DNS privada para apontar para esse servidor DNS. Se você tiver vários servidores DNS e eles pertencerem a VNets diferentes, crie links de rede virtual para cada um deles.
Adicionar conjunto de registros de espaço reservado
Nos conjuntos de registros da zona DNS privada, adicione um conjunto de registros de espaço reservado do tipo A, chamado, por exemplo hcs-pgflex-test, , que tenha um IP de 0.0.0.0. Esse espaço reservado será usado em uma verificação de validação proativa antes do início do processo de atualização. As capturas de tela a seguir ilustram a criação deste conjunto de registros de espaço reservado.


Copie o ID do recurso da zona DNS privada
Na seção Propriedades da zona DNS privada, copie o ID do recurso da zona DNS privada. Você inserirá esse ID de Recurso no Horizon Universal Console no fluxo de preparação da atualização para armazenar o valor nos detalhes do pod antes do upgrade.
Essa ID de Recurso será uma cadeia de caracteres longa no padrão /subscriptions/UUID/resourceGroups/resourcegroup/providers/Microsoft.Network/privateDnsZones/name name.postgres.database.azure.com, em que UUID é o UUID da assinatura da zona DNS privada, resourcegroup-name é o grupo de recursos da zona DNS privada e name.postgres.database.azure.com é o nome da zona DNS privada.

Antes de executar um upgrade de pod, adicione as informações necessárias aos detalhes do pod
Antes de atualizar um pod para usar o PostgreSQL de Servidor Flexível, você deve adicionar as informações sobre a sub-rede da rede do banco de dados e a zona DNS privada aos detalhes desse pod.
O fluxo da interface do usuário começa com o botão Atualizar na faixa a seguir. Quando o Horizon Cloud Operations tiver habilitado seu tenant para esse recurso, o Horizon Universal Console de primeira geração exibirá uma faixa sobre a atualização para o Servidor Flexível PostgreSQL, conforme ilustrado na captura de tela a seguir.

- Clique no botão Atualizar da faixa para começar o fluxo da UI de adicionar as informações necessárias sobre o banco de dados, a rede, a sub-rede e a zona DNS privada aos detalhes do pod.
O console exibe uma caixa que descreve os pré-requisitos e lista os pods Horizon Cloud do tenant. A coluna de status indica se as informações de pré-requisito foram adicionadas aos detalhes desse pod.

-
Clique em Editar para o pod. O assistente Editar Pod é iniciado.
-
No assistente, vá para a etapa Detalhes do Pod. Nessa etapa, role até onde você pode ver a seção Banco de Dados . Nesta seção, selecione a sub-rede de pré-requisito e cole o ID de recurso da zona DNS privada que você copiou do portal do Azure.
Esta primeira captura de tela ilustra a seção Banco de Dados e a segunda ilustra a seção com valores especificados.


- Clique em Salvar & Sair para salvar os dados nos detalhes do pod.
Depois de sair do assistente, quando você reabre a caixa de diálogo clicando no botão Atualizar da faixa, a caixa agora exibe o status do pod como Complete.

Os pods listados com o status como Complete estão qualificados para atualização.
A equipe de operações do Horizon Cloud iniciará o upgrade do pod de acordo com suas comunicações com você e com o Processo de atualização do pod padrão. Horizon Cloud Operations notificará você quando a atualização do pod for concluída.
Após uma atualização bem-sucedida
Para oferecer suporte à reversão do pod em caso de problemas na atualização, após a conclusão da atualização do pod, o grupo de recursos do Azure do pod incluirá os discos de VM e o PostgreSQL de servidor único do manifesto anterior no grupo de recursos do Azure do pod.
Quando você tiver confirmado para a equipe de operações do Horizon Cloud que tudo parece bom após o upgrade, a equipe de operações executará uma API para excluir esses artefatos do grupo de recursos.
Esta página foi útil?