当您计划使用 Amazon WorkSpaces Core 作为容量提供程序来部署 Horizon Cloud 环境时,请首先部署一个 Horizon Edge。Horizon Edge 代表了您 Horizon Cloud 基础架构的 Edge,在此处,由云管理的控制平面连接至您在 AWS 中托管的 Amazon 资源,例如,计算、网络、网关及桌面容量。
本介绍性主题阐述了在继续执行要求检查表和其他任务之前需了解的整体目的、基本概念以及准备步骤。
Horizon Cloud on Amazon WorkSpaces Core Edge 部署提供的功能
灵活性和可扩展性 - 您可以从小规模开始,然后逐步扩展。每个 Horizon Edge 都可以从 AWS 帐户和其他容量提供程序(可选)中获取资源。您将来还可以随着需求增加,添加更多 Horizon Edge 或容量提供程序。
统一云计算管理 - 尽管容量位于 Amazon Web Services 中,但管理和编排仍通过 Horizon Cloud Control Plane 进行集中处理,从而可以跨位置提供一致的访问和控制体验。
重要概念
-
容量提供程序 - 对于 Amazon WorkSpaces Core 部署,您的 AWS 帐户将作为向 Horizon Edge 提供计算、网络和 WorkSpaces Core 资源的容量提供程序。
-
Amazon Virtual Private Cloud (VPC) - 每个 Horizon Edge 都需要一个专用 VPC。VPC 必须包含为管理组件、外部访问(如果适用)和桌面容量正确配置的子网。
-
网关和网络 - Horizon Edge 包括用于用户访问和管理的网关设备。需要适当的网络连接(子网、路由表、NAT 网关、负载均衡、安全组和其他 AWS 网络构造),以确保流量安全、高效地传输。
-
身份与权限 - 您必须在 AWS 中配置 IAM 权限,包括 IAM 角色和策略,以允许 Horizon Cloud Control Plane 代表您部署和管理您 AWS 帐户中的所需资源。
预期效果
请做好以下准备:
-
AWS 帐户 - 最好使用 Horizon Edge 部署专用的帐户,以减少与不相关工作负载的冲突。
-
已配置 AWS 身份和权限 - 创建具有正确权限的所需 IAM 角色和策略,以便 Horizon Cloud 部署向导可以在 AWS 中置备 WorkSpaces Core 容量和支持资源。
-
规划网络拓扑
- 确定是使用现有 VPC 还是创建新的 VPC。
- 规划管理和桌面工作负载所需的子网。
- 规划 NAT 或 Internet 访问(如果需要)、负载均衡、路由表和安全组规则。
- 如果与现有基础架构(如内部部署 AD 或 DNS)集成,请考虑 VPC 对等连接或 AWS Direct Connect。
-
准备 DNS、域和身份集成 - 如果您计划提供加入域的桌面或单点登录,请确保您的 Active Directory 和 DNS 基础架构已就绪。根据您的部署模型,基础设施可能位于 AWS、内部部署或混合身份环境中。
此入门章节结构说明
本介绍之后的主题旨在逐步引导您完成部署之前所需的所有工作,包括:
- 要求检查表
- 准备 AWS 帐户、IAM 角色和权限
- 网络:VPC、子网、NAT、负载均衡、路由表、安全组
- DNS、域和身份必备条件,包括 Active Directory 和 SSO 注意事项
- Horizon Cloud 中 AWS 特定的配置和注册步骤
- (可选)有关扩展、其他容量提供程序和多 Edge 部署的指导
此页面对您有帮助吗?