在 Horizon Cloud 中,创建 Nutanix Edge 后,您可以为该 Edge 配置 Unified Access Gateway (UAG) 设置。
注意:Horizon Cloud on Nutanix 当前仅以有限可用性 (LA) 模式提供。
无法在创建 Edge 时配置 UAG 设置,只有在创建 Edge 之后才可进行配置。
启用对 Unified Access Gateway (UAG) 的 SSH 访问
对本地部署云提供程序(例如 vSphere、Nutanix 和 OpenStack)的 UAG 日志收集和诊断命令执行,由通过 SSH 连接到 UAG 虚拟机的模块来完成。必须允许从 Horizon Edge 模块到 UAG 虚拟机的 SSH 访问,以便 Horizon Ops 能够收集 UAG 日志并运行诊断命令,从而对 UAG 部署中发现的任何问题进行故障排除。
- 必须在 UAG 设备上启用 SSH 协议。
- 防火墙/安全组规则必须允许从 Horizon Edge 模块的网络到 UAG 虚拟机管理接口的入站 SSH(TCP 端口 22)访问。
必备条件
必须先定义 Edge,然后才能创建 UAG。请参阅为 Nutanix 添加和部署 Horizon Edge。
您必须为 Unified Access Gateway 提供一个或多个 PEM 或 PFX 格式的证书。证书的公用名称 (Common Name, CN) 或主体备用名称 (SAN) 必须与用于访问 UAG 的完全限定域名 (FQDN) 相匹配。
您可以使用如下 OpenSSL 创建自签名 SSL 证书。
```
# generate CSR and KEY
openssl req -new -newkey rsa:2048 -nodes -keyout uag.key -out uag.csr
# generate PEM and self-sign with KEY
openssl x509 -req -sha256 -days 365 -in uag.csr -signkey uag.key -out uag.pem
# combine into PEM
cat uag.pem uag.key > uag_cert.pem
```
或者,您也可以按照将证书文件转换为单行 PEM 格式中所述,将现有证书转换为单行 JSON 格式。
为 Horizon Cloud on Nutanix Edge 创建 Unified Access Gateway (UAG)
按照为 Nutanix 添加和部署 Horizon Edge 中所述创建 Horizon Cloud on Nutanix Edge 后,您可以配置 Unified Access Gateway。
在 Horizon Cloud 中打开现有 Edge 并确认要求
-
在 Horizon Cloud Console 中,单击容量 > Horizon Edge,找到 Horizon Cloud on Nutanix Edge,然后找到已部署的 Nutanix Edge。
-
在 Unified Access Gateway 列中,单击未配置状态以开始设置。
-
在要求页面上,确认您满足所述要求,然后单击下一步。
常规信息
在一般信息页面上,输入以下信息,然后单击下一步。
-
输入 UAG 的名称和描述并指定为此部署创建的 Unified Access Gateway 虚拟机数量。
-
在提供程序字段中,指定要在其中部署 UAG 的提供程序。
-
对于网络适配器数,根据您的数据中心网络设计,选择 UAG 要使用的网络适配器数量。
-
对于 IP 模式,为 UAG 虚拟机指定如下 IP 地址分配模式:
-
如果指定“静态 V4”模式
- 负载均衡器 FQDN:提供要连接到桌面的 UAG 负载均衡器的 FQDN。将 UAG DMZ IP 添加到负载均衡器后端池。
- DNS:以逗号分隔的 DNS 服务器列表,用于解析 Horizon Cloud URL 和特定的 Internet 资源。
- DNS 搜索域:要使用的以空格分隔的默认搜索域列表。
- 默认网关:DMZ 网络(第一个接口)的默认网关的 IP 地址。
- Blast Extreme TCP 端口:选择客户端将在其中发送 Blast Extreme 协议流量的 TCP 端口。建议使用端口 8443 以实现一致性能并降低资源利用率。端口 443 可能会导致 CPU 利用率过高,从而致使 Unified Access Gateway 设备变得无响应。仅当客户端限制禁止使用 8443 时,才使用 443。
- NTP 服务器:输入要用于 UAG 集群虚拟机时间同步的 NTP 服务器列表。
-
如果指定“DHCP v4”模式:
- 负载均衡器 FQDN:输入负载均衡器的 FQDN。
- Blast Extreme TCP 端口:选择客户端将在其中发送 Blast Extreme 协议流量的 TCP 端口。建议使用端口 8443 以实现一致性能并降低资源利用率。端口 443 可能会导致 CPU 利用率过高,从而致使 Unified Access Gateway 设备变得无响应。仅当客户端限制禁止使用 8443 时,才使用 443。
- NTP 服务器:输入要用于 UAG 集群虚拟机时间同步的 NTP 服务器列表。
-
-
将使用出站代理设置保持关闭状态,即保留默认设置。
资源
-
在集群字段中,从配置的可用集群列表中选择要使用的集群。
注意:如果无法输入集群值,很可能是因为您的适用于 Nutanix 的 Horizon Cloud Edge 尚未在关联的 Prism Central 环境中完成构建。您可以先打开 Prism Central 控制台,检查完成情况,然后再继续。
-
对于证书类型,选择 PEM 或 PFX,如下所示:
-
对于 PEM,选择并上载 PEM 证书。
-
对于 PFX,选择并上载 PFX 证书,然后在出现提示时输入 PXF 文件密码。
-
-
对于 UAG 映像链接,可以选择指定要用于 UAG 的 OVA 映像的链接。
-
单击下一步以继续。
网络
在 DMZ 网络部分中,指定以下信息。
-
在子网字段中,选择属于 Nutanix 环境内配置的 DMZ 网络的子网。
-
在路由字段中,可以选择输入该接口的逗号分隔 IPV4 自定义路由列表,格式为 ipv4-network-address/bits ipv4-gateway-address。例如,20.2.0.0/16 10.2.0.1,20.9.0.0/16 10.2.0.2。
-
单击保存以完成 Edge 的 UAG 配置。
UAG 的负载均衡器
您可以在 UAG 实例前面使用您选择的由客户管理的本地负载均衡器。如需了解相关信息,请参阅对适用于 Horizon 的 Unified Access Gateway 进行负载均衡。
后续操作
部署适用于 Nutanix 的 Horizon Cloud Edge 及其配置的 UAG 后,您可以为 Nutanix 创建映像,然后为该 Nutanix 映像定义池。请参阅管理 Nutanix 提供程序部署的映像。
此页面对您有帮助吗?