Skip to main content

添加和部署 Amazon WorkSpaces Core Edge

从 Horizon Universal Console 中,您可以使用“添加 Horizon Edge”UI 在 Amazon WorkSpaces Core 订阅中添加和部署 Horizon Edge。

简介

Horizon Edge 是一个瘦 Edge 云计算基础架构。对于 Amazon WorkSpaces Core 部署,Amazon EC2 基础架构是提供程序。

Horizon Universal Console 中的“添加 Horizon Edge”UI 步进器可从不同的入口点访问。至于从控制台中的哪个入口点执行此步骤,通常取决于您的环境是绿场(新)环境,还是已具有现有的部署。

您可以使用以下三种方法之一开始添加 Horizon Edge 过程。

  • 尚无 Horizon Edge - 从控制台中的“Horizon Edge”卡启动

    如果环境中尚未部署 Horizon Edge,通常可以通过单击开始部署来启动该过程。然后,控制台会显示添加 Horizon Edge UI 步进器页面。

  • 无 Horizon Edge - 从控制台中的“容量”页面启动

    如果环境中尚未部署任何 Horizon Edge,“容量”页面将包含相应文本和开始菜单。在此场景中,您可以从单击容量 > 添加 > Amazon WorkSpaces Core 开始。然后,控制台会显示添加 Horizon Edge UI 步进器页面。

  • 至少一个 Horizon Edge - 从控制台中的“容量”页面启动

    如果在 Horizon Cloud 环境中创建并部署了至少一个适用于 Amazon WorkSpaces Core 的 Horizon Edge,请在 Horizon Universal Console 中单击容量 > Horizon Edge > 添加 > Horizon Cloud > Amazon WorkSpaces Core 以打开添加 Horizon Edge 步进器页面。

必备条件

  • 查看并满足部署 Amazon WorkSpaces Core Edge 的要求检查表中的要求。

  • 查看并完成 Amazon WorkSpaces Core 部署页面内包含的链接页面中所述的准备项目。

  • 确定将用于部署的 Horizon Edge Gateway 设备的完全限定域名 (Fully-Qualified Domain Name,FQDN)。UI 向导要求您输入该 FQDN。

  • 如果该 Horizon Edge 中涉及的 Horizon Connection Server 具有自签名证书,请确保您知道证书指纹以执行向导的验证步骤。

请注意,如果使用代理或任何其他方式将 Horizon Cloud 提供的默认证书替换为自定义证书,则从 Horizon Edge Gateway 到 Horizon Cloud 的出站 TLS 连接可能会失败。不支持将默认证书替换为自定义证书。

部署 Horizon Cloud Edge 时,支持 Elastic Kubernetes 服务 (Elastic Kubernetes Service, EKS)。

配置 UAG 高级模式的必备条件

  • 确保连接到 Edge(要为其配置 UAG 高级模式)的所有 Horizon Client 均已升级到 Horizon HAI 代理版本 24.12 或更高版本。有关 HAI 代理版本要求的相关信息,请参阅 Horizon Cloud 发行说明

  • UAG 高级模式仅适用于桌面本机客户端。

  • 在编辑部署的 Horizon Edge 时,如果部署类型从“基本”更改为“高级”或从“高级”更改为“基本”,则 Edge 部署 UI 页面“Unified Access Gateway”部分中的负载均衡器 IP 地址可能会发生更改。如果负载均衡器 IP 发生更改,则必须使用新 IP 地址更新 DNS 记录。

    **注意:**如果 Unified Access Gateway 负载均衡器具有从 DMZ 或虚拟机子网分配的专用前端 IP 地址,则在“基本”和“高级”之间更改部署类型时,如果选择其他子网,负载均衡器 IP 地址将发生更改。有关更多信息,请参阅更新 Unified Access Gateway 部署类型和负载均衡器 IP 地址影响

步骤

按照以下 UI 步进器页面所述输入所需的信息。

一般信息

输入所需的 Horizon Edge 名称和描述。

主提供程序

  1. 提供程序名称部分中,输入 Amazon WorkSpaces Core 提供程序的名称。

  2. 选择所需的 AWS 区域。

  3. 输入您在必备配置中创建的角色的假定角色 ARN

  4. 输入您在上一节中创建假定角色过程期间提供的外部 ID。

  5. 单击复制代理配对规范按钮,然后将提供的代理配对规范内容复制到名为 Config.bin 的文件中。将 Config.bin 文件放置在源 WorkSpaces Core 虚拟机或 EC2 实例上的 C:\AzureData 文件夹中。

    要稍后添加映像,您必须创建此名为 Config.bin 的代理配对规范文件并将其放置在 WorkSpaces Core 虚拟机或 EC2 实例上的 C:\AzureData\Config.bin 中。

    注意C:\AzureData\Config.bin 配对规范文件的使用期限为 5 年。

  6. 单击高级以有选择地添加 AWS 资源标记。

    AWS 资源标记当前仅应用于池。

    AWS 资源标记区分大小写。

  7. 单击下一步

站点

如果已创建站点,则可以在此步骤中使用该站点。如果没有,请使用此步骤中提供的选项创建新站点。

连接

连接默认值为 Internet

App Volumes 的域加入服务帐户

如果适用,请输入您的服务帐户用户名和密码,然后指定 DNS 服务器名称和 IP 地址,如屏幕帮助中所述。

文件服务器将部署到基本配置中。如果要增加文件服务器的 IOPS/吞吐量,请参阅 Amazon FSx for Windows File Server 产品文档中 FSx for Windows File Server 性能吞吐量和 IOPS 一节。

Horizon Edge Gateway

  1. FQDN 是自动生成的。

  2. 选择要在其中部署 Horizon 组件、映像和桌面池的 VPC。

  3. 选择将用作管理子网的子网。

Unified Access Gateway

Unified Access Gateway 部分中,填写您的部署所需的以下 UI 步骤选项。此外,如果您打算使用高级部署类型,另请参阅上文中的配置 UAG 高级模式的必备条件

有关指定 UAG 输出时使用的代理选项的信息,请参阅在 Amazon WorkSpaces Core 中部署 Horizon Cloud 的端口和协议要求

  1. 部署部分中,为部署类型选择基本高级。部署类型设置指定负载均衡器分布使用源 IP 关联性还是哈希。

    • 基本 - 用于使用源 IP 关联性的负载均衡器场景,如果在 AWS 负载均衡器前配置了 NAT 网关或防火墙,则每个 Horizon Edge 最多支持 2000 个连接。
    • 高级 - 用于使用基于哈希的关联性的负载均衡器场景,每个 Horizon Edge 最多支持 18000 个连接。要使用此选项,需要使用子网掩码为 /28 的新管理子网。此 UAG 管理子网应与 Edge 管理子网位于同一 VPC 中或对等 VPC 中。必须为新 UAG 管理子网提供从列表中选择的 /28 子网掩码。

    例如,在启用了基本/源 IP 关联性 UAG 的 AWS 负载均衡器前面部署 NAT 网关或防火墙的场景中,每个 Horizon Edge 仅支持 2000 个连接。启用高级/哈希 UAG 部署后,每个 Horizon Edge 最多可支持 18000 个连接。

    单击保存以配置 UAG 高级模式时,将显示一条消息,指示 UAG 高级模式配置正在进行中。UAG 高级模式配置可能需要最长 15 分钟才能完成。

    成功配置 UAG 高级模式后,UAG 负载均衡器 IP 可能会发生更改。如果是这样,您可能需要使用新 IP 地址更新 DNS 记录。

    **注意:**如果 Unified Access Gateway 负载均衡器具有从 DMZ 或虚拟机子网分配的专用前端 IP 地址,则在“基本”和“高级”之间更改部署类型时,如果选择其他子网,负载均衡器 IP 地址将发生更改。有关更多信息,请参阅更新 Unified Access Gateway 部署类型和负载均衡器 IP 地址影响

    如果选择高级,则可以执行以下一个或多个操作:

    • 如果要将 UAG 部署为 Blast Extreme,则可以指定使用端口 8443 或端口 443。
    • 对于高级选项,部署程序服务会自动在 UAG 管理 NSG 上启用 8445 入站 UDP 端口。
    • 您可以指定 NTP 服务器和代理信息,如这些选项的屏幕帮助中所示和所述。
  2. 网关访问部分中,从以下选项中选择一种访问类型

    • 通过 Internet 进行外部访问 - 如果要通过 Internet 访问虚拟机。将使用公用 IP 部署第 4 层负载均衡器。
    • 内部和外部访问 - 允许内部和外部访问。

    默认情况下,自动公用 IP 处于“开启”状态。当前不支持将其关闭以使用手动公用 IP 规范。

  3. 您必须将 FQDN 映射到 IP。对于 FQDN 到 IP 的映射,请参阅部署 Horizon Edge Gateway 和 Unified Access Gateway 后配置所需的 DNS 记录

  4. 网关虚拟机部分中,提供 Unified Access Gateway 部署的一个或多个 FQDN。FQDN 必须可访问。

    配置内部和外部访问时,如果要使用相同的 FQDN,请在以下两个字段中输入相同的 FQDN:外部 FQDN内部 FQDN

  5. 网关虚拟机部分中,对于证书类型,从下拉菜单中选择 PEMPFX

  6. 网关虚拟机部分中,对于证书字段,指定证书以使客户端信任与 Amazon WorkSpaces Core 中的 Unified Access Gateway 进行的连接。

  7. 选择桌面、管理和 DMZ 子网。

  8. 在“高级”部分中选择所需的选项。

  9. 单击保存

诊断 Unified Access Gateway (UAG)

如果使用 API,您可以使用以下方法诊断 UAG。

  • 端点:swagger UI

  • 方法:POST

  • 标头:

    • Content-Type: application/json
    • Authorization: Bearer {your_token}

    下面显示了一个请求正文 API 调用示例:

    { "diagnosticType": "", "gatewayId", "" }

确保将占位符替换为相应的值。

编辑 Unified Access Gateway (UAG)

如果使用 API,可编辑 UAG 部署的以下字段:

  • 内部 FQDN
  • 证书类型
  • 证书更新
  • 虚拟机型号
  • UAG 虚拟机
  • 代理详细信息

其他信息

您可以选择自动公用 IP 切换开关以打开或关闭该选项。默认情况下会打开此切换开关。如果选择手动自定义 IP,将使用 DMZ 网络上的专用前端 IP 地址部署外部 UAG。然后,您必须负责从该专用 IP 地址到客户提供的公用 IP 地址的路由。

您可以展开高级节点以执行以下操作:

  • 如果要将 Unified Access Gateway 部署为 Blast Extreme,则可以指定使用端口 8443 或端口 443。

  • 您可以指定 NTP 服务器和代理信息,如这些选项的屏幕帮助中所示和所述。

  • 您可以根据需要管理 Amazon 资源标记,其中包括查看继承的标记、编辑和删除现有标记,以及添加要应用于特定于此 Unified Access Gateway 的资源组的标记。如需了解相关信息,请参阅使用 Amazon 资源标记

后续操作

有关监控部署的信息,请参阅监控您的环境

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…