从 Horizon Universal Console 中,您可以使用“添加 Horizon Edge”UI 在 Amazon WorkSpaces Core 订阅中添加和部署 Horizon Edge。
简介
Horizon Edge 是一个瘦 Edge 云计算基础架构。对于 Amazon WorkSpaces Core 部署,Amazon EC2 基础架构是提供程序。
Horizon Universal Console 中的“添加 Horizon Edge”UI 步进器可从不同的入口点访问。至于从控制台中的哪个入口点执行此步骤,通常取决于您的环境是绿场(新)环境,还是已具有现有的部署。
您可以使用以下三种方法之一开始添加 Horizon Edge 过程。
-
尚无 Horizon Edge - 从控制台中的“Horizon Edge”卡启动
如果环境中尚未部署 Horizon Edge,通常可以通过单击开始部署来启动该过程。然后,控制台会显示添加 Horizon Edge UI 步进器页面。
-
无 Horizon Edge - 从控制台中的“容量”页面启动
如果环境中尚未部署任何 Horizon Edge,“容量”页面将包含相应文本和开始菜单。在此场景中,您可以从单击容量 > 添加 > Amazon WorkSpaces Core 开始。然后,控制台会显示添加 Horizon Edge UI 步进器页面。
-
至少一个 Horizon Edge - 从控制台中的“容量”页面启动
如果在 Horizon Cloud 环境中创建并部署了至少一个适用于 Amazon WorkSpaces Core 的 Horizon Edge,请在 Horizon Universal Console 中单击容量 > Horizon Edge > 添加 > Horizon Cloud > Amazon WorkSpaces Core 以打开添加 Horizon Edge 步进器页面。
必备条件
-
查看并满足部署 Amazon WorkSpaces Core Edge 的要求检查表中的要求。
-
查看并完成 Amazon WorkSpaces Core 部署页面内包含的链接页面中所述的准备项目。
-
确定将用于部署的 Horizon Edge Gateway 设备的完全限定域名 (Fully-Qualified Domain Name,FQDN)。UI 向导要求您输入该 FQDN。
-
如果该 Horizon Edge 中涉及的 Horizon Connection Server 具有自签名证书,请确保您知道证书指纹以执行向导的验证步骤。
请注意,如果使用代理或任何其他方式将 Horizon Cloud 提供的默认证书替换为自定义证书,则从 Horizon Edge Gateway 到 Horizon Cloud 的出站 TLS 连接可能会失败。不支持将默认证书替换为自定义证书。
部署 Horizon Cloud Edge 时,支持 Elastic Kubernetes 服务 (Elastic Kubernetes Service, EKS)。
配置 UAG 高级模式的必备条件
-
确保连接到 Edge(要为其配置 UAG 高级模式)的所有 Horizon Client 均已升级到 Horizon HAI 代理版本 24.12 或更高版本。有关 HAI 代理版本要求的相关信息,请参阅 Horizon Cloud 发行说明。
-
UAG 高级模式仅适用于桌面本机客户端。
-
在编辑部署的 Horizon Edge 时,如果部署类型从“基本”更改为“高级”或从“高级”更改为“基本”,则 Edge 部署 UI 页面“Unified Access Gateway”部分中的负载均衡器 IP 地址可能会发生更改。如果负载均衡器 IP 发生更改,则必须使用新 IP 地址更新 DNS 记录。
**注意:**如果 Unified Access Gateway 负载均衡器具有从 DMZ 或虚拟机子网分配的专用前端 IP 地址,则在“基本”和“高级”之间更改部署类型时,如果选择其他子网,负载均衡器 IP 地址将发生更改。有关更多信息,请参阅更新 Unified Access Gateway 部署类型和负载均衡器 IP 地址影响。
步骤
按照以下 UI 步进器页面所述输入所需的信息。
一般信息
输入所需的 Horizon Edge 名称和描述。
主提供程序
-
在提供程序名称部分中,输入 Amazon WorkSpaces Core 提供程序的名称。
-
选择所需的 AWS 区域。
-
输入您在必备配置中创建的角色的假定角色 ARN。
-
输入您在上一节中创建假定角色过程期间提供的外部 ID。
-
单击复制代理配对规范按钮,然后将提供的代理配对规范内容复制到名为
Config.bin的文件中。将Config.bin文件放置在源 WorkSpaces Core 虚拟机或 EC2 实例上的C:\AzureData文件夹中。要稍后添加映像,您必须创建此名为
Config.bin的代理配对规范文件并将其放置在 WorkSpaces Core 虚拟机或 EC2 实例上的C:\AzureData\Config.bin中。注意:
C:\AzureData\Config.bin配对规范文件的使用期限为 5 年。 -
单击高级以有选择地添加 AWS 资源标记。
AWS 资源标记当前仅应用于池。
AWS 资源标记区分大小写。
-
单击下一步。
站点
如果已创建站点,则可以在此步骤中使用该站点。如果没有,请使用此步骤中提供的选项创建新站点。
连接
连接默认值为 Internet。
App Volumes 的域加入服务帐户
如果适用,请输入您的服务帐户用户名和密码,然后指定 DNS 服务器名称和 IP 地址,如屏幕帮助中所述。
文件服务器将部署到基本配置中。如果要增加文件服务器的 IOPS/吞吐量,请参阅 Amazon FSx for Windows File Server 产品文档中 FSx for Windows File Server 性能的吞吐量和 IOPS 一节。
Horizon Edge Gateway
-
FQDN 是自动生成的。
-
选择要在其中部署 Horizon 组件、映像和桌面池的 VPC。
-
选择将用作管理子网的子网。
Unified Access Gateway
在 Unified Access Gateway 部分中,填写您的部署所需的以下 UI 步骤选项。此外,如果您打算使用高级部署类型,另请参阅上文中的配置 UAG 高级模式的必备条件。
有关指定 UAG 输出时使用的代理选项的信息,请参阅在 Amazon WorkSpaces Core 中部署 Horizon Cloud 的端口和协议要求。
-
在部署部分中,为部署类型选择基本或高级。部署类型设置指定负载均衡器分布使用源 IP 关联性还是哈希。
- 基本 - 用于使用源 IP 关联性的负载均衡器场景,如果在 AWS 负载均衡器前配置了 NAT 网关或防火墙,则每个 Horizon Edge 最多支持 2000 个连接。
- 高级 - 用于使用基于哈希的关联性的负载均衡器场景,每个 Horizon Edge 最多支持 18000 个连接。要使用此选项,需要使用子网掩码为 /28 的新管理子网。此 UAG 管理子网应与 Edge 管理子网位于同一 VPC 中或对等 VPC 中。必须为新 UAG 管理子网提供从列表中选择的 /28 子网掩码。
例如,在启用了基本/源 IP 关联性 UAG 的 AWS 负载均衡器前面部署 NAT 网关或防火墙的场景中,每个 Horizon Edge 仅支持 2000 个连接。启用高级/哈希 UAG 部署后,每个 Horizon Edge 最多可支持 18000 个连接。
单击保存以配置 UAG 高级模式时,将显示一条消息,指示 UAG 高级模式配置正在进行中。UAG 高级模式配置可能需要最长 15 分钟才能完成。
成功配置 UAG 高级模式后,UAG 负载均衡器 IP 可能会发生更改。如果是这样,您可能需要使用新 IP 地址更新 DNS 记录。
**注意:**如果 Unified Access Gateway 负载均衡器具有从 DMZ 或虚拟机子网分配的专用前端 IP 地址,则在“基本”和“高级”之间更改部署类型时,如果选择其他子网,负载均衡器 IP 地址将发生更改。有关更多信息,请参阅更新 Unified Access Gateway 部署类型和负载均衡器 IP 地址影响。
如果选择高级,则可以执行以下一个或多个操作:
- 如果要将 UAG 部署为 Blast Extreme,则可以指定使用端口 8443 或端口 443。
- 对于高级选项,部署程序服务会自动在 UAG 管理 NSG 上启用 8445 入站 UDP 端口。
- 您可以指定 NTP 服务器和代理信息,如这些选项的屏幕帮助中所示和所述。
-
在网关访问部分中,从以下选项中选择一种访问类型:
- 通过 Internet 进行外部访问 - 如果要通过 Internet 访问虚拟机。将使用公用 IP 部署第 4 层负载均衡器。
- 内部和外部访问 - 允许内部和外部访问。
默认情况下,自动公用 IP 处于“开启”状态。当前不支持将其关闭以使用手动公用 IP 规范。
-
您必须将 FQDN 映射到 IP。对于 FQDN 到 IP 的映射,请参阅部署 Horizon Edge Gateway 和 Unified Access Gateway 后配置所需的 DNS 记录。
-
在网关虚拟机部分中,提供 Unified Access Gateway 部署的一个或多个 FQDN。FQDN 必须可访问。
配置内部和外部访问时,如果要使用相同的 FQDN,请在以下两个字段中输入相同的 FQDN:外部 FQDN 和内部 FQDN。
-
在网关虚拟机部分中,对于证书类型,从下拉菜单中选择 PEM 或 PFX。
-
在网关虚拟机部分中,对于证书字段,指定证书以使客户端信任与 Amazon WorkSpaces Core 中的 Unified Access Gateway 进行的连接。
-
选择桌面、管理和 DMZ 子网。
-
在“高级”部分中选择所需的选项。
-
单击保存。
诊断 Unified Access Gateway (UAG)
如果使用 API,您可以使用以下方法诊断 UAG。
-
端点:swagger UI
-
方法:POST
-
标头:
Content-Type: application/jsonAuthorization: Bearer {your_token}
下面显示了一个请求正文 API 调用示例:
{ "diagnosticType": "
", "gatewayId", " " }
确保将占位符替换为相应的值。
编辑 Unified Access Gateway (UAG)
如果使用 API,可编辑 UAG 部署的以下字段:
- 内部 FQDN
- 证书类型
- 证书更新
- 虚拟机型号
- UAG 虚拟机
- 代理详细信息
其他信息
您可以选择自动公用 IP 切换开关以打开或关闭该选项。默认情况下会打开此切换开关。如果选择手动自定义 IP,将使用 DMZ 网络上的专用前端 IP 地址部署外部 UAG。然后,您必须负责从该专用 IP 地址到客户提供的公用 IP 地址的路由。
您可以展开高级节点以执行以下操作:
-
如果要将 Unified Access Gateway 部署为 Blast Extreme,则可以指定使用端口 8443 或端口 443。
-
您可以指定 NTP 服务器和代理信息,如这些选项的屏幕帮助中所示和所述。
-
您可以根据需要管理 Amazon 资源标记,其中包括查看继承的标记、编辑和删除现有标记,以及添加要应用于特定于此 Unified Access Gateway 的资源组的标记。如需了解相关信息,请参阅使用 Amazon 资源标记。
后续操作
有关监控部署的信息,请参阅监控您的环境。
此页面对您有帮助吗?