当您计划使用 Microsoft Azure 作为容量提供程序来部署 Horizon Cloud 环境时,请首先部署一个 Horizon Edge。Microsoft Azure Edge 代表了您 Horizon Cloud 基础架构的 Edge,在此处,由云管理的控制平面与您在 Microsoft Azure 上托管的计算、网络、网关及桌面等资源交汇。
本介绍性主题阐述了在继续执行要求检查表和其他任务之前需了解的整体目的、基本概念以及准备步骤。
Horizon Cloud on Microsoft Azure Edge 部署提供的功能
灵活性和可扩展性 - 您可以从小规模开始,然后逐步扩展。每个 Horizon Edge 都可以从 Microsoft Azure 订阅和其他提供程序(可选)中获取资源。此外,您以后还可以随着需求增加,添加更多 Horizon Edge 或容量提供程序。
统一云计算管理 - 尽管容量位于 Microsoft Azure 中,但管理和编排仍通过 Horizon Cloud Control Plane 进行集中处理,从而无论容量位于何处,都能提供一致的访问和控制体验。
重要概念
- 容量提供程序 - 对于 Microsoft Azure 部署,您的 Microsoft Azure 订阅将作为向 Horizon Edge 提供计算和网络资源的提供程序。
- 虚拟网络 (VNet) - 每个 Horizon Edge 都需要一个专用的 Azure VNet。该 VNet 必须配置用于管理、DMZ(用于外部访问)和桌面容量的子网。
- 网关和网络 - Horizon Edge 包含用于用户访问和管理的网关设备,并且需要正确的网络连接(子网、NAT、负载均衡、NSG 和其他 Microsoft Azure 网络构造),以确保流量安全、高效地传输。
- 身份和权限 - 您必须在 Microsoft Azure 中创建并配置服务主体,并且可能需要创建并配置一个用户分配的受管身份。通过此身份,Horizon Cloud Control Plane 可以代表您将资源(如虚拟机、网络和网关设备)部署到您的订阅中。
预期效果
请做好以下准备:
-
Microsoft Azure 订阅 - 最好使用 Horizon Edge 专用的订阅,以避免与其他工作负载发生冲突。
-
已配置 Microsoft Azure 身份和权限 - 创建服务主体,并且可能需要创建一个具有相应权限的用户分配的受管身份,以便部署向导可以置备 Microsoft Azure 中的资源。
-
规划网络拓扑
- 确定是使用现有 VNet 还是创建新的 VNet。
- 规划管理、DMZ 和桌面工作负载的子网。
- 规划 NAT、负载均衡和 NSG 规则。
- 如果需要连接到现有基础架构(例如,Active Directory 和 DNS),请考虑虚拟网络对等连接。
-
准备 DNS、域和身份集成 - 如果您计划提供集成了 Active Directory 的桌面或 SSO,请确保您的 Active Directory 和 DNS 基础架构已就绪。根据您的环境,这可能是内部部署、Microsoft Azure 或混合身份设置。
此入门章节结构说明
本介绍之后的主题旨在逐步引导您完成部署 Microsoft Azure Edge 之前所需的所有工作,包括:
- 要求检查表。
- 准备 Microsoft Azure 订阅和身份,例如,创建 Microsoft Azure 服务主体和受管身份。
- 网络:虚拟网络、子网(DMZ、管理、桌面)、NAT、负载均衡和 NSG。
- DNS、域和身份必备条件(如果与 Active Directory 集成或使用 SSO)。
- Horizon Cloud 中 Microsoft Azure 特定的提供程序注册和配置
- (可选)关于扩展、额外容量、多个提供程序的注意事项
此页面对您有帮助吗?