Skip to main content

2026 年 8 月 26 日

添加和部署 Horizon 8 Edge

从 Horizon Universal Console 中,您可以使用“添加 Horizon Edge”UI 添加和部署 Horizon 8 Edge。

使用 Horizon Universal Console 添加 Horizon Edge 工作流可在 Horizon Cloud 创建将 Horizon 8 Pod 作为其资源提供程序的 Horizon Edge,并且该 Pod 位于 vSphere 环境(内部部署或 SDDC 一体式部署)中。您还可以为所需虚拟化平台的联合部署配置不同的容量类型。Horizon Edge 上仅支持一个 Horizon Connection Server Pod。

对于专用数据中心容量类型,目标 Horizon Edge 的当前选项如下:

  • 专用数据中心 (vSphere)
  • 专用数据中心 (Nutanix)

为 Horizon 8 部署 Horizon Edge 涉及将 Horizon Edge Gateway 设备部署到 vSphere 或 Nutanix 基础架构中,将该设备与 Horizon Control Plane 配对,以及为 Horizon Edge 配置 Horizon 8 Pod 的 Horizon Connection Server 详细信息。

注意:在将 Horizon Edge Gateway 设备部署到 vSphere 基础架构时,必须使用 vSphere Client 或 vSphere Web Client 进行部署。请勿将设备直接部署到 ESXi 主机中。

Horizon Edge Gateway 是一个由云管理的组件,其内部服务和功能由 Horizon Cloud 持续进行更新和维护。客户可自动接收组件级别的更新和增强功能,而无需任何手动干预。即使客户不执行版本升级,Edge 网关也将继续按预期运行,并从云端接收关键更新。

Edge 网关中唯一未由云管理的部分是虚拟设备操作系统和底层 Kubernetes 平台。在极少数情况下,当虚拟设备操作系统的关键安全修补程序发布时,客户必须使用更新的操作系统版本部署新的 Edge 网关设备。如果未发布任何此类修补程序,则无需升级虚拟设备。

对于 Kubernetes 平台,Omnissa 会定期更新 Kubernetes 版本,以确保平台在受支持的 Kubernetes 版本上运行并利用最新功能。但是,建议迁移到最新版本的 Edge 网关,以确保获得安全的体验,并利用最新的操作系统修补程序和功能。运行 1 年前的旧 Edge 网关版本,会不可避免地带来相关安全风险。

有关当前的 Edge 网关版本以及有关新功能和受支持版本的其他信息更新,请参阅 Horizon Cloud 发行说明

如需了解相关版本信息,另请参阅 Omnissa 产品互操作性列表

部署 Edge 虚拟机后,将无法更改其 IP 地址。尝试执行此操作会导致 Edge 网关停机,因为 Kubernetes 集群会停止工作,并且必须进行重新初始化。因此不支持更改已部署 Edge 虚拟机的 IP 地址。

过程概览

该端到端过程具有多个步骤。常规工作流如下所示,具体步骤将在本主题后面部分中进行更全面地介绍。

  1. 使用 Horizon Universal Console 启动该过程。在入门页面上,选择 Horizon 8 以打开部署和配置页面。要将 Horizon 8 连接到 Horizon Universal Console,请部署您的第一个 Horizon Edge,然后连接您的身份提供程序以启用 Horizon 8 用户卡、用户搜索和技术支持功能。如果您选择不连接身份提供程序,控制台中的搜索用户字段将被停用。

  2. 将一个 OVA 设备部署到 vSphere 或 Nutanix 环境中。在部署 OVA 时,您必须在部署 OVF 模板 UI 字段中使用系统在该过程的第一部分中创建的配对代码信息。

Horizon Edge Gateway OVA/OVF 部署仅适用于具有 SDDC 一体式架构或具有“专用数据中心”容量类型的 Horizon 8 提供程序。对于具有联合架构的 Horizon 8 提供程序或 Horizon 8 on Amazon WorkSpaces Core,请参阅本出版物后面所述的适用于特定容量类型的过程。对于 Amazon WorkSpaces Core 上的部署,请参阅适用于 Amazon Web Services 的联合架构或部署 Horizon 8 on Amazon WorkSpaces Core

  1. 返回到 Horizon Universal Console 以确认配对状态为“成功”,并完成该控制台中的其余步骤以添加 Horizon 8 Pod 详细信息。

术语 Horizon 8 Pod 是指运行某个 Horizon Connection Server 软件版本的 Pod,该版本是支持与 Horizon Cloud 一起使用的版本之一。例如,如果 Horizon 8 2512 是支持的版本之一,则该词也适用于运行该版本的 Pod。在 Horizon Cloud 中,Pod 被称为 Edge。

Horizon Edge 是一个瘦 Edge 云计算基础架构。对于 Horizon Edge 部署,Horizon 8 Pod 是 Horizon Edge 的容量提供程序。

在为环境配置至少一个 Active Directory 域和一个身份提供程序后,控制台中的添加 Horizon Edge UI 工作流将变为可用。

必备条件

  • 查看并完成 Horizon Cloud 入门出版物中 Horizon 8 Edge 部署入门一节所述的准备项目和要求。

  • 确定将用于部署的 Horizon Edge Gateway 设备的完全限定域名 (FQDN)。UI 向导要求您输入该 FQDN。

  • 如果该 Horizon Edge 中涉及的 Horizon Connection Server 具有自签名证书,请确保您知道证书指纹以执行向导的验证步骤。

  • 如果使用代理或任何其他方式将 Horizon Cloud 提供的默认证书替换为自定义证书,则从 Horizon Edge Gateway 到 Horizon Cloud 的出站 TLS 连接可能会失败。不支持将默认证书替换为自定义证书。

  • Horizon Edge Gateway OVA/OVF 部署仅适用于具有 SDDC 一体式架构或具有“专用数据中心”容量类型的 Horizon 8 提供程序。对于具有联合架构的 Horizon 8 提供程序,请参阅本出版物这一节后面所述的适用于特定容量类型的过程。

  • 参考 Tech Zone 视频,例如从 OVA 部署 Horizon Edge Gateway

  • 请查看 Horizon 8 产品文档中与您的专用数据中心提供程序相关的文档。

步骤

Horizon Cloud 的 Horizon Universal Console 中的添加 Horizon Edge UI 页面可从不同的入口点访问。该步骤在控制台中的起点通常取决于环境是绿场环境,还是具有现有的 Horizon Edge 部署。

  • 尚无 Horizon Edge - 如果您的环境中没有 Horizon Edge,您可以在 Horizon Cloud 的主页显示中,通过在 Horizon Universal Console 中单击开始部署来启动向导。或者,您可以单击容量 > 启动 > Horizon 8,然后单击开始部署

  • 至少一个 Horizon Edge - 如果在 Horizon Cloud 环境中创建并部署了至少一个适用于 Horizon 8 的 Horizon Edge,请在 Horizon Universal Console 中单击容量 > Horizon Edge > 添加 > Horizon 8 以打开添加 Horizon Edge 页面,如下所示。

  1. 从 Horizon Cloud 的 Horizon Universal Console 中,单击容量 > Horizon Edge 以打开添加 Horizon Edge 页面。从 Horizon Edge 选项卡中,单击添加 > Horizon 8

  2. 查看并确认您满足所述的要求,然后单击下一步

  3. 常规信息页面上,输入新的 Horizon Edge 名称和可选的描述,然后单击下一步

  4. 容量提供程序页面上,选择您的 Horizon Edge Gateway 将部署到的云容量类型,然后输入该 Horizon Edge 的位置。可以使用以下容量类型:

    • 专用数据中心 (vSphere)
    • 专用数据中心 (Nutanix)
    • Microsoft Azure
    • Amazon Web Services (AWS)
    • Amazon WorkSpaces Core
    • Google Cloud
    • Oracle Cloud
    • 阿里云
    • Dell EMC 云

    如果所选容量类型支持联合,则还可能会提示您指定架构类型。根据您选择的容量类型,随后会提供以下三个选项之一。

    • 如果容量类型是专用数据中心,则 UI 中不会显示架构类型设置。

    • 如果容量类型不支持联合架构,则 UI 中会显示 SDDC 一体式作为架构类型设置的默认不可选值。

    • 如果容量类型支持联合架构,则 UI 中会显示联合SDDC 一体式作为架构类型设置的可选选项。

    然后,选择相应的设备类型。显示的可用设备类型取决于您是选择联合还是 SDDC 一体式架构选项。

如果选择联合作为架构类型,根据您指定的容量类型,添加 Horizon Edge UI 步进器页面的下载 Horizon Edge Gateway 设备部分将提供不同的 Edge 设备文件。

有关指定用于联合的 Horizon Edge 的相关信息,请参阅配置 Horizon 8 联合部署或 Horizon 8 on Amazon WorkSpaces Core 部署

有关 Horizon 8 中的 Amazon WorkSpaces Core 的相关信息,请参阅适用于 Amazon Web Services 的联合架构或部署 Horizon 8 on Amazon WorkSpaces Core:下载并部署 Horizon Edge Gateway

  1. 容量提供程序页面上,进行选择并指定该部署的位置,通常是距离容量提供程序位置最近的地理位置。

  2. 站点页面上,从下拉菜单中选择站点。

  3. Horizon Edge Gateway 页面上,选择部署类型(单个虚拟机集群模式),输入要用于 Horizon Edge Gateway 设备的 FQDN,(可选)启用代理监控选项,然后单击下一步以继续转到下载 Horizon Edge Gateway 设备页面。

    注意:****单个虚拟机部署类型是所有容量提供程序类型的默认值。仅 vSphere 容量提供程序类型支持集群模式部署类型。

    **注意:**在环境中部署设备时,在您获得设备的 IP 地址后,您必须立即在 DNS 服务器中注册一个 DNS 记录,以将该 IP 地址映射到您在此处输入的 Horizon Edge Gateway

    对于配置了联合架构的 Horizon 8 Edge,默认情况下,无法为 Horizon 8 Edge 设备中的 Kubernetes 集群配置 CIDR 范围。要为所需的 CIDR 配置重新配置并重新启动 k8s 集群,请通过 Omnissa Customer Connect 联系支持部门。

    在输入 FQDN 后,系统将开始保存您此前在 UI 步进器页面中输入的信息。系统在系统记录中注册一个 Horizon Edge 记录。

    此时会显示一条屏幕消息,指出创建过程已经启动。该消息指的是为此 Horizon Edge 创建系统记录。在您下载 Horizon Edge Gateway 设备二进制文件、使用该二进制文件将 Horizon Edge Gateway 设备部署到专用数据中心环境中、完成该设备与 Horizon Cloud Control Plane 的配对并提供 Horizon Connection Server 详细信息后,端到端部署才会完成。

    代理监控适用于 View Edge 类型。无论您选择何种代理监控,Horizon Cloud 监控数据和所有其他数据都将继续发送到 Workspace ONE。通过进行代理监控,Horizon Agent 可以将数据(如虚拟机利用率和错误信息)发送到 Workspace ONE Intelligent Hub。建议为您的 Edge 保持启用该选项。停用代理监控数据将会影响 Horizon Cloud 功能和可维护性,因此不建议这样做。

  4. 下载 Horizon Edge Gateway 设备页面上,查看提供的信息,单击下载以获取 Horizon Edge Gateway 设备二进制文件,然后单击下一步。查看并执行出现的 UI 页面中显示的说明,然后单击保存并关闭。请注意以下事项:

  5. 部署并配对 Horizon Edge Gateway 页面上,按照屏幕指导进行操作。如果收到相应提示,请复制 UI 中系统生成的配对代码并将其保存到一个位置以便之后复制粘贴,因为在使用部署 OVF 模板 UI 部署设备时,您将需要该代码。

    系统将提示您登录到第三方控制台,创建有效的映像,然后创建虚拟机。有关特定提供程序的必需 YAML 文件条目的信息,请参阅本主题后面的使用提供程序特定的 YAML 文件条目部分。

    使用提供的复制图标复制配对代码,因为控制台不会显示完整的配对代码字符串。代码字符串的长度超出了控制台显示范围。需要配对代码才能成功完成端到端过程。在部署设备时,您必须在部署 OVF 模板 UI 中使用该配对代码。

  6. 如果您要部署到专用数据中心环境,请根据所选的 SDDC 一体式架构,使用部署 OVF 模板 UI。如果使用联合架构或 Amazon WorkSpaces Core 进行部署,根据您指定的容量类型,请参阅配置 Horizon 8 联合部署或 Horizon 8 on Amazon WorkSpaces Core 部署,然后返回到此过程的后续步骤。

    阅读屏幕上有关将设备部署到专用数据中心环境的指导,然后执行指定的步骤。在完成这些步骤时,请在浏览器中将该添加 Horizon Edge UI 步进器页面保持打开状态,因为您将返回到该页面以检查配对是否成功。

    有关使用部署 OVF 模板 UI 部署 Horizon Edge Gateway 设备的分步说明,请观看 Tech Zone 视频:从 OVA 部署 Horizon Edge 设备

    注意:配对代码字段中,您必须输入上文中复制的配对代码字符串。需要在配对代码字段中输入正确的配对代码才能成功部署 Horizon Edge Gateway 设备。

    下图显示了配对代码字段的位置,您从 Horizon Universal Console 添加 Horizon Edge 向导复制的配对代码字符串将粘贴到该字段中。

    OVF 工具的 UI 即将完成步骤将显示您在自定义模板步骤中输入的属性。

    验证在这组属性中是否反映了您从 Horizon Universal Console 复制的完整配对代码字符串。

    注意:****POD 网络服务网络是设备的内部 Kubernetes 集群使用的内部值。请将这些值保留为默认值。

  7. 在部署 OVF 后,打开设备电源。

    在您看到设备已启动并正在运行时,返回到添加 Horizon Edge UI,然后单击刷新以更新配对状态值。

    **注意:**系统可能需要几分钟的时间,才能将状态从部署的设备传送到云控制平面。

    如果在 OVA 部署 UI 中输入了复制的正确配对代码,已启动设备并满足 DNS 记录要求以及该文档页面开头所述的所有必备条件,系统应反映配对成功。在刷新时,显示的配对状态将变为配对成功

    如果配对未成功,请参阅知识库文章对 Horizon 8 Edge 连接问题进行故障排除,以了解有关运行诊断工具以及对 Edge 未处于配对成功状态进行故障排除的信息。

  8. 单击下一步以前进到连接服务器页面。

  9. 连接服务器页面上,按照屏幕帮助中所述,填写 Horizon Connection Server 的必填字段。

    • 指定连接服务器 URL 和用于进行身份验证的凭据类型

    • 对于 Horizon 8 Edge 值,指定用户帐户所在的 DNS 名。不要使用 NetBIOS 名称。

    • 如果选择用户名凭据类型,请为将用于连接到 Horizon Connection Server 的 Horizon 8 帐户输入用户名密码

      **注意:**连接服务器 URL 不支持负载均衡器 FQDN。仅提供单个连接服务器的 FQDN。不支持将 Horizon Edge Gateway 设备与负载均衡器 FQDN 进行配对。

      下表介绍了此帐户支持的角色,以及根据分配给该帐户的角色提供的云功能。有关这些角色的详细信息,请参阅 Horizon 产品文档中相应产品版本的预定义管理员角色主题。

      角色Horizon Cloud 功能
      管理员允许所有 Horizon Cloud 功能。
      Horizon Cloud允许应用和管理订阅许可证。
    • 如果选择证书凭据类型,请上载 PKCS12 或 PFX 格式的证书;如果证书受密码保护,请输入密码。

      **注意:*要使用该身份验证方法,必须在 Horizon Connection Server 上启用证书身份验证。如需了解相关信息,请参阅 Horizon 产品文档的《Horizon 安全指南》*中的 Horizon Console 的安全相关全局设置

  10. 单击完成

    如果系统检测到 Horizon Connection Server 具有自签名证书,则会显示一条提示以要求您确认证书详细信息。如果输入的 Horizon Connection Server URL 与连接服务器上的证书中的任何主机名均不匹配,您将看到一条消息来确认这一点。根据需要进行查看并确认。

如果一切顺利,控制台将关闭向导 UI,并显示该新添加的 Horizon Edge 的详细信息页面。

根据网络流量,系统可能需要一分钟的时间,才能完成更新详细信息页面中的连接状态指示。

Amazon WorkSpaces Core 容量类型 Edge 部署与 Horizon 8 同步

如果要添加具有 Amazon WorkSpaces Core 容量类型的适用于 Horizon 8 的 Horizon Edge,请参阅 Amazon WorkSpaces Core - 用于创建自动完整克隆桌面池的工作表

专用数据中心 (vSphere) 容量类型 Edge 部署与 Horizon 8 同步

如果要添加具有专用数据中心 (vSphere) 容量类型的适用于 Horizon 8 的 Horizon Edge,请参阅 vSphere 源 - 用于创建自动完整克隆桌面池的工作表

专用数据中心 (Nutanix) 容量类型 Edge 部署与 Horizon 8 同步

如果要添加具有专用数据中心 (Nutanix) 容量类型的适用于 Horizon 8 的 Horizon Edge,请参阅 Nutanix - 创建和管理自动池

虽然上述链接中介绍了使用 Nutanix Prism Central 将 Edge 网关部署到提供程序的过程,但还需要执行以下额外步骤,包括正确指定 YAML 文件模板内容。按照下面所述,打开 Nutanix Prism Central,创建并部署与 Horizon Connection Server Pod 位于同一位置的 Edge 网关虚拟机。

  1. 登录到 Nutanix 管理控制台 (Nutanix Prism Central)。

  2. 使用您从 Horizon Universal Console 下载的 QCow2 文件来创建映像。有关已下载设备的信息,请参阅 6 - 下载 Edge 网关设备 UI 步进器页面。在 Prism 下载 UI 中找到所下载的 QCow2 文件。

  3. 使用在上一步中创建的映像来创建虚拟机,并通过上载包含所需详细信息的 YAML 文件来自定义客户机操作系统。填写从 Horizon Universal Console 下载的 YAML 文件模板以添加所需的详细信息,包括从上面的 7 - 部署并配对 Horizon Edge Gateway UI 步进器页面。下面列出了必需和可选的 YAML 文件条目:

    必需的 YAML 文件条目:

    • defaultGateway:此虚拟机的默认网关地址。如果需为 DHCP,请留空。
    • dns:此虚拟机的域名服务器 IP 地址 (以逗号分隔)。如果需为 DHCP,请留空。
    • hostname:该虚拟机的主机名。 如果需为 DHCP,请留空。
    • ipAddress:该接口的静态 IP 地址。
    • netMask:该接口的网络掩码。
    • pairingCode:用于在引导期间配对 Edge 虚拟机的配对代码。设置此项可将 Edge 虚拟机与 Horizon Cloud 配对。
    • rootPassword:root 用户的初始密码。长度必须至少为 8 个字符,并且必须包含小写、大写、数字和特殊字符。不应包含长单调字符序列。

    可选的 YAML 文件条目:

    • dockerCIDR:Docker 桥接网络。如果未设置,则默认为 172.17.0.0/16。
    • podCIDR:POD 网络。如果未设置,则默认为 192.168.240.0/21。
    • serviceCIDR:服务网络。如果未设置,则默认为 192.168.236.0/23。
    • proxyHost:HTTP 代理主机名。如果需要通过代理服务器访问 Internet,请设置此项。
    • proxyNoProxyFor:“无代理”设置。设置此项可绕过特定主机/网络的代理服务器设置。示例:.example.com,192.168.1.0/24
    • proxyPassword:HTTP 代理密码。
    • proxyPort:HTTP 代理端口。如果设置了主机名,则必须指定此项。
    • proxySsl:HTTP 代理 SSL (true/false)。如果代理服务器使用自己的 SSL 证书与客户端通信,则设置为 true。
    • proxyUsername:HTTP 代理用户名。
    • publicKey:ccadmin 用户用于登录 Horizon Edge Gateway 设备的 SSH 公钥。
    • adminPassword:admin 和 ccadmin 用户的初始密码(长度必须至少为八个字符,并且必须包含小写、大写、数字和特殊字符。不应包含长单调字符序列)。 如果设置此项,它将设置 admin 和 ccadmin 用户的密码,并为其启用 SSH。
    • publicKey:ccadmin 和 admin 用户用于登录 Edge 网关设备的 SSH 公钥。
    • ntpServers:以逗号分隔的 NTP 服务器主机或 IP。如果提供此项,虚拟机将与这些提供的 NTP 服务器同步。否则,虚拟机默认为 time-a-g.nist.gov、time-a-wwv.nist.gov、time.nist.gov。有关相关信息,请参阅 NIST Internet 时间服务 (ITS)
  4. 创建后打开虚拟机电源并重置密码。

  5. 确保在 Horizon Edge Gateway 操作期间部署了所需的模块。

  6. 在部署 Horizon 8 Edge 后,从 Horizon Cloud UI 中检查 Horizon Edge 的许可证状态,方法是单击容量 > Horizon Edge,选择特定的 Horizon 8 Edge,并记下 Horizon Cloud Edge 详细信息页面中的许可证同步状态

  7. 如果需要,例如当您看到无法检索许可证同步状态... 时,请编辑 Horizon Edge,并使用 8 - 连接服务器 UI 步进器页面输入所需的用户名和密码凭据,然后重新检查许可证同步状态 状态,以确认许可证同步状态显示中的状态为成功

后续操作

确保您已在 DNS 服务器中注册一个 DNS 记录,以将部署的设备的 IP 地址映射到您在此过程中指定的 Horizon Edge Gateway FQDN

为了避免由于 Horizon 8 Edge 的 Horizon Connection Server 证书凭据过期而停机,请查找有关 Horizon 8 Edge 的 Horizon Connection Server 证书即将过期的通知并执行相应的操作。Horizon Cloud 在 Horizon Universal Console 中显示这种类型的通知,并且如果您是在 Cloud Services(也称为 Cloud Services Platform (CSP))中注册的管理员,则系统也会通过电子邮件向您发送此信息。

收到这些通知后,要执行的操作是在证书过期之前续订或更新证书。如果在证书过期之前未续订证书,最终用户访问和管理操作将中断。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…