Skip to main content

2026 年 9 月 18 日

为 Nutanix Edge 创建 UAG 部署

在 Horizon Cloud 中,创建 Nutanix Edge 后,您可以为该 Edge 配置 Unified Access Gateway (UAG) 设置。

注意:Horizon Cloud on Nutanix 当前仅以有限可用性 (LA) 模式提供。

无法在创建 Edge 时配置 UAG 设置,只有在创建 Edge 之后才可进行配置。

启用对 Unified Access Gateway (UAG) 的 SSH 访问

对本地部署云提供程序(例如 vSphere、Nutanix 和 OpenStack)的 UAG 日志收集和诊断命令执行,由通过 SSH 连接到 UAG 虚拟机的模块来完成。必须允许从 Horizon Edge 模块到 UAG 虚拟机的 SSH 访问,以便 Horizon Ops 能够收集 UAG 日志并运行诊断命令,从而对 UAG 部署中发现的任何问题进行故障排除。

  • 必须在 UAG 设备上启用 SSH 协议。
  • 防火墙/安全组规则必须允许从 Horizon Edge 模块的网络到 UAG 虚拟机管理接口的入站 SSH(TCP 端口 22)访问。

必备条件

必须先定义 Edge,然后才能创建 UAG。请参阅为 Nutanix 添加和部署 Horizon Edge

您必须为 Unified Access Gateway 提供一个或多个 PEM 或 PFX 格式的证书。证书的公用名称 (Common Name, CN) 或主体备用名称 (SAN) 必须与用于访问 UAG 的完全限定域名 (FQDN) 相匹配。

您可以使用如下 OpenSSL 创建自签名 SSL 证书。

```
# generate CSR and KEY
openssl req -new -newkey rsa:2048 -nodes -keyout uag.key -out uag.csr
# generate PEM and self-sign with KEY
openssl x509 -req -sha256 -days 365 -in uag.csr -signkey uag.key -out uag.pem
# combine into PEM
cat uag.pem uag.key > uag_cert.pem
```

或者,您也可以按照将证书文件转换为单行 PEM 格式中所述,将现有证书转换为单行 JSON 格式。

为 Horizon Cloud on Nutanix Edge 创建 Unified Access Gateway (UAG)

按照为 Nutanix 添加和部署 Horizon Edge 中所述创建 Horizon Cloud on Nutanix Edge 后,您可以配置 Unified Access Gateway。

在 Horizon Cloud 中打开现有 Edge 并确认要求

  1. 在 Horizon Cloud Console 中,单击容量 > Horizon Edge,找到 Horizon Cloud on Nutanix Edge,然后找到已部署的 Nutanix Edge。

  2. Unified Access Gateway 列中,单击未配置状态以开始设置。

  3. 要求页面上,确认您满足所述要求,然后单击下一步

常规信息

一般信息页面上,输入以下信息,然后单击下一步

  1. 输入 UAG 的名称和描述并指定为此部署创建的 Unified Access Gateway 虚拟机数量。

  2. 提供程序字段中,指定要在其中部署 UAG 的提供程序。

  3. 对于网络适配器数,根据您的数据中心网络设计,选择 UAG 要使用的网络适配器数量。

  4. 对于 IP 模式,为 UAG 虚拟机指定如下 IP 地址分配模式:

    • 如果指定“静态 V4”模式

      • 负载均衡器 FQDN:提供要连接到桌面的 UAG 负载均衡器的 FQDN。将 UAG DMZ IP 添加到负载均衡器后端池。
      • DNS:以逗号分隔的 DNS 服务器列表,用于解析 Horizon Cloud URL 和特定的 Internet 资源。
      • DNS 搜索域:要使用的以空格分隔的默认搜索域列表。
      • 默认网关:DMZ 网络(第一个接口)的默认网关的 IP 地址。
      • Blast Extreme TCP 端口:选择客户端将在其中发送 Blast Extreme 协议流量的 TCP 端口。建议使用端口 8443 以实现一致性能并降低资源利用率。端口 443 可能会导致 CPU 利用率过高,从而致使 Unified Access Gateway 设备变得无响应。仅当客户端限制禁止使用 8443 时,才使用 443。
      • NTP 服务器:输入要用于 UAG 集群虚拟机时间同步的 NTP 服务器列表。
    • 如果指定“DHCP v4”模式:

      • 负载均衡器 FQDN:输入负载均衡器的 FQDN。
      • Blast Extreme TCP 端口:选择客户端将在其中发送 Blast Extreme 协议流量的 TCP 端口。建议使用端口 8443 以实现一致性能并降低资源利用率。端口 443 可能会导致 CPU 利用率过高,从而致使 Unified Access Gateway 设备变得无响应。仅当客户端限制禁止使用 8443 时,才使用 443。
      • NTP 服务器:输入要用于 UAG 集群虚拟机时间同步的 NTP 服务器列表。
  5. 使用出站代理设置保持关闭状态,即保留默认设置。

资源

  1. 集群字段中,从配置的可用集群列表中选择要使用的集群。

    注意:如果无法输入集群值,很可能是因为您的适用于 Nutanix 的 Horizon Cloud Edge 尚未在关联的 Prism Central 环境中完成构建。您可以先打开 Prism Central 控制台,检查完成情况,然后再继续。

  2. 对于证书类型,选择 PEM 或 PFX,如下所示:

    • 对于 PEM,选择并上载 PEM 证书。

    • 对于 PFX,选择并上载 PFX 证书,然后在出现提示时输入 PXF 文件密码。

  3. 对于 UAG 映像链接,可以选择指定要用于 UAG 的 OVA 映像的链接。

  4. 单击下一步以继续。

网络

DMZ 网络部分中,指定以下信息。

  1. 子网字段中,选择属于 Nutanix 环境内配置的 DMZ 网络的子网。

  2. 路由字段中,可以选择输入该接口的逗号分隔 IPV4 自定义路由列表,格式为 ipv4-network-address/bits ipv4-gateway-address。例如,20.2.0.0/16 10.2.0.1,20.9.0.0/16 10.2.0.2。

  3. 单击保存以完成 Edge 的 UAG 配置。

UAG 的负载均衡器

您可以在 UAG 实例前面使用您选择的由客户管理的本地负载均衡器。如需了解相关信息,请参阅对适用于 Horizon 的 Unified Access Gateway 进行负载均衡

后续操作

部署适用于 Nutanix 的 Horizon Cloud Edge 及其配置的 UAG 后,您可以为 Nutanix 创建映像,然后为该 Nutanix 映像定义池。请参阅管理 Nutanix 提供程序部署的映像

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…