要支持对内部部署的 Horizon 8 使用 Horizon Image Management Service (IMS) 功能,请配置以下要求。
Horizon 8 内部部署的软件要求
必须查看并确认多个系统设置,才能成功使用 IMS 功能。首先,确认您的 Horizon Connection Server 使用的是 2306 或更高版本,且具有有效许可证。然后,查看以下信息以确认它们也已正确设置。
vCenter Server 要求
确认您在要管理的所有部署站点中运行 vCenter Server 6.5 或更高版本。
必须为 vCenter Server 用户配置了 Horizon 部署所需的所有标准特权。除了这些标准特权外,Horizon Image Management Service 还需要以下特权:
- 虚拟机 - 此组中的所有特权。
- vApp - 此组中的所有特权。
- 资源 - 能够将虚拟机分配给资源池。
vCenter Server 证书和指纹中列出的 vCenter Server IP 地址或主机名也应在 Horizon Universal Console 中列出。
按照相应的方法将 vCenter Server 实例添加到 Horizon 部署。如果 vCenter Server 证书和指纹通过 IP 地址标识 vCenter Server 的服务器名称(公用名称/主体备用名称)值,则应在 Horizon Console 中输入相同的 IP 地址。如果通过主机名标识,则应在 Horizon Console 中输入相同的主机名/FQDN。
接下来,确保防火墙或代理的允许列表中存在来自 Horizon 8 Edge 的以下出站 URL:
- cloud-sg-us-hdc-mqtt.horizon.omnissa.com:443
- cloud-sg-eu-hdc-mqtt.horizon.omnissa.com:443
- cloud-sg-jp-hdc-mqtt.horizon.omnissa.com:443
vCenter 虚拟机模板/快照要求
确认虚拟机模板/快照上安装了最新的 Windows 更新和系统修补程序,并且这些项目的安装过程已完成,可起到与基础操作系统映像相同的作用。
- 如果在尝试发布映像时其中任何安装仍在进行中,则发布操作可能会失败。
- 映像管理不支持加密/基于 vTPM 的模板/快照。
- 确认所有 Windows 配置(如时区、区域和键盘布局)均已完成。
- 映像格式必须另存为虚拟机模板或虚拟机快照。
- 确保 C:\ 驱动器上具有大约 20 GB 或更多的可用存储空间。
在跨多个 Horizon 8 Edge 或 vCenter 发布 Horizon 8 映像时,确保满足以下必备条件。
- vCenter 用户必须具有“privilege:vApp.Export”和“privilege:vApp.Import”角色。
- 确保目标 vCenter 支持源虚拟机的硬件版本。
- 确保源虚拟机中不包含快照。
- 断开所有可移动介质源虚拟机(例如 CD-ROM、软盘)的连接,或者引用 USB、ISO 设备。
- 确保源虚拟机未连接任何 vTPM,并且虚拟机磁盘未加密。
- 确认目标 vCenter 上的数据存储具有足够的容量来部署新虚拟机。
复制存储要求
跨多个 Horizon Edge 复制资源时,需要使用复制存储。通过此配置,可使用所选存储平台提供的详细信息来创建存储。此配置还用于存储从源上载的文件,然后可进一步处理这些文件,例如下载到目标 Edge。
在 2511 版本之前,如果使用 IMS 管理 Horizon 8 映像并同时复制到多个 Edge,则需要使用 Azure Bob Storage 作为复制存储。
在 2512 版本之后,Horizon Image Management Service (IMS) 还支持使用网络文件系统 (Network File System, NFS) 作为复制存储,用于在多个 Edge 之间复制 Horizon 8 映像。这将启用完全内部部署的复制存储,并消除纯内部部署的云依赖关系。
Azure Blob 存储要求
确保已在 Microsoft Azure 订阅(Microsoft.Resources 和 Microsoft.Storage)中注册所需的资源提供程序。
确认用于复制存储配置的服务主体具有以下权限:
- "Microsoft.Resources/subscriptions/resourceGroups/*"
- "Microsoft.Storage/storageAccounts/*"
如果对存储帐户应用网络访问限制:
- Horizon Control Plane 端点的 IP 地址必须列入允许列表。
- 您可以通过联系 Omnissa Operations 来获取 IP 地址列表。
- 添加内部部署数据中心端点的 IP 地址(例如,NAT 网关或防火墙 IP 范围),以便这些端点也可以访问存储帐户。
过程 (Azure Blob Storage)
-
从 Horizon Universal Console 主页中,导航到资源 > 容量 > 复制存储。
-
为 Azure 服务主体凭据添加特定于存储平台的详细信息。
- 名称 - 为复制存储提供一个唯一名称。
- 存储提供程序 - 选择 Microsoft Azure Blobstore。
- 订阅 ID - UUID 格式的 Microsoft Azure 订阅 ID。
- 目录 ID - UUID 格式的 Microsoft Azure AD 目录 ID。
- 应用程序 ID - 在 Microsoft Azure 中创建的服务主体的应用程序 ID(UUID 格式)。
- 应用程序密钥 - 服务主体的身份验证密钥。
- Azure 区域 - 用于复制存储部署的 Azure 地理区域。
- Azure 云类型 - 从下拉列表中选择适当的类型(“Azure - 商业”、“Azure - 美国政府”、“Azure - 中国”)
-
单击保存,系统将验证详细信息并创建复制存储。
**注意:**每个组织只能添加一个 Microsoft Azure Blobstore 类型的复制存储。
网络文件系统 (NFS) 存储要求
- 如果需要,请使用备用 IP 地址配置该通用 IP,并使其在使用该 NFS 进行复制的所有 Edge 中都可见。
- 将 NFS 至少连接到集群中的一个主机,最好连接到集群中的所有主机。
- 确保此 NFS 已启用读/写权限,并有足够的空间(例如 1 TB)来容纳 5-10 个映像(每个映像约 100 GB)。
- 映像版本只能复制到已将 NFS 存储挂载到至少一个 ESXi 主机的 vCenter Server 中。
- 如果映像版本是从未挂载 NFS 存储的 vCenter 中导入的,则不能将其复制到使用该 NFS 存储的其他 vCenter。
- 每个组织可以存在多个 NFS 转储区域配置,但在发布操作期间,每个映像版本只能选择一个配置。
过程(NFS 存储)
-
从 Horizon Universal Console 主页中,导航到资源 > 容量 > 复制存储。
-
为 NFS 存储添加配置参数:
- 名称 - 为复制存储提供一个唯一名称。
- 存储提供程序 - 选择网络文件系统 (NFS)。
- 服务器 - NFS 服务器的 IP 地址或 FQDN。 示例:10.10.100.10
- 文件夹 - 文件夹路径。 示例:/vols/vo10/datastore-001
-
单击保存以验证详细信息并创建复制存储。
**注意:**每个组织可以配置多个 NFS 类型的复制转储区域配置,但在发布操作期间,每个映像版本只能使用一个配置。
限制
目前支持的 Horizon 部署模型是内部部署类型。不支持在非内部部署的位置部署 Horizon Edge。其他限制包括:
- **vCenter Server 份验证:**IMS 仅支持基于用户名和密码凭据的 vCenter Server 身份验证。
- **映像发布操作:**在映像发布过程中,应阻止 vCenter Server 中可能会导致映像底层虚拟机上的客户机虚拟机发生迁移的活动,以避免发生故障。
- **链接克隆工作区分配:**IMS 不支持对链接克隆工作区分配的映像进行管理。请在与 IMS 一起使用的 Pod 上停用 Horizon View Composer,因为启用它后会导致映像发布失败。
- **Horizon Agent 安装:**IMS 需要完整的内置 Windows 管理员特权才能在从受管映像克隆的虚拟机上创建目录并安装 Horizon Agent。
- **映像副本:**在映像发布过程中,可能会在同一 Horizon Edge 和 vCenter 上创建多个映像副本。请勿移除这些副本,因为它们是正常运行所必需的。
- **映像放置首选项:**在导入或克隆映像时,vCenter 中生成的映像项目都是在与原始源模板或虚拟机快照相同的文件夹、集群、资源池、数据存储和网络中创建的。自定义映像放置首选项当前不可用。
- **Edge 代理配置:**仅支持 Horizon Edge 上配置了基于密码的身份验证(无论是否启用)的 Edge 代理。不支持基于证书的代理。
- **基于 vTPM 的加密 vSphere 虚拟机模板/快照:**不支持。有关更多信息,请参阅知识库文章 85960。
- **Azure Blob 存储配置:**对于使用“公用网络访问:已从所有网络中启用”创建的存储帐户,请避免更改设置。如果应用了网络访问限制,请将 Horizon Control Plane 端点的 IP 地址列入该存储帐户的允许列表中。
此页面对您有帮助吗?