在 Horizon Cloud 中,创建 OpenStack Edge 后,您可以为该 Edge 配置 Unified Access Gateway (UAG) 设置。
**注意:**Horizon Cloud on OpenStack 当前仅以有限可用性 (LA) 模式提供。
无法在创建 Edge 时配置 UAG 设置,只有在创建 Edge 之后才可进行配置。
**注意:**您无法将 OpenStack Edge 的部署类型从“基本”更改为“高级”。
为 Horizon Cloud on OpenStack Edge 创建 Unified Access Gateway (UAG)
在创建上述 Horizon Cloud on OpenStack Edge 后,您可以配置 Unified Access Gateway。
您需要为 Unified Access Gateway 提供一个或多个 PEM 或 PFX 格式的证书。证书的公用名称 (Common Name, CN) 或主体备用名称 (SAN) 必须与用于访问 UAG 的完全限定域名 (FQDN) 相匹配。
在 Horizon Cloud 中打开现有 Edge 并确认要求
-
在 Horizon Cloud Console 中,单击容量 > Horizon Edge,找到 Horizon Cloud on OpenStack Edge,然后找到已部署的 Platform9 Edge。
-
在 Unified Access Gateway 列中,单击未配置状态以开始设置。

-
在“要求”页面上,确认您满足所述要求,然后单击下一步。
常规信息
在“一般信息”页面上,输入以下信息,然后单击下一步。
-
输入 UAG 的名称和描述并指定为此部署创建的 Unified Access Gateway 虚拟机数量。
-
在提供程序字段中,指定要在其中部署 UAG 的提供程序。
-
对于部署类型,选择基本或高级,如下所示:
-
基本 - 适用于 POC 环境,或任何最终用户客户端具有唯一 IP 地址的环境。所需的负载均衡器策略是源 IP 关联性。
-
高级 - 适用于大型环境,或最终用户客户端连接到代理或 NAT 后面负载均衡器的情况。负载均衡器策略可以是循环,且无关联性规则。
**注意:**在“基本”模式下,将为每个 UAG 启用 2K 会话支持。在“高级”模式下,将为每个 UAG 启用 4K 会话支持。要使用“高级”模式,请确保为 UAG 配置了至少 4 个 vCPU 和 16 GB RAM。实际计算要求可能因您的具体用例和工作负载而异。
-
-
对于网络适配器数,根据您的数据中心网络设计,选择 UAG 要使用的网络适配器数量。
-
对于 IP 模式,为 UAG 虚拟机指定如下 IP 地址分配模式:
-
静态 V4
- 负载均衡器 FQDN:提供要连接到桌面的 UAG 负载均衡器的 FQDN。将 UAG DMZ IP 添加到负载均衡器后端池。
- DNS:以逗号分隔的 DNS 服务器列表,用于解析 Horizon Cloud URL 和特定的 Internet 资源。
- DNS 搜索域:要使用的以空格分隔的默认搜索域列表。
- 默认网关:DMZ 网络(第一个接口)的默认网关的 IP 地址。
- Blast Extreme TCP 端口:选择客户端将在其中发送 Blast Extreme 协议流量的 TCP 端口。建议使用端口 8443 以实现一致性能并降低资源利用率。端口 443 可能会导致 CPU 利用率过高,从而致使 Unified Access Gateway 设备变得无响应。仅当客户端限制禁止使用 8443 时,才使用 443。
- NTP 服务器:输入要用于 UAG 集群虚拟机时间同步的 NTP 服务器列表。
-
DHCP v4:
- 负载均衡器 FQDN:输入负载均衡器的 FQDN。
- Blast Extreme TCP 端口:选择客户端将在其中发送 Blast Extreme 协议流量的 TCP 端口。建议使用端口 8443 以实现一致性能并降低资源利用率。端口 443 可能会导致 CPU 利用率过高,从而致使 Unified Access Gateway 设备变得无响应。仅当客户端限制禁止使用 8443 时,才使用 443。
- NTP 服务器:输入要用于 UAG 集群虚拟机时间同步的 NTP 服务器列表。
-
资源
-
在集群字段中,从配置的可用集群列表中选择要使用的集群。
注意:如果无法输入集群值,很可能是因为您的适用于 OpenStack 的 Horizon Cloud Edge 尚未在关联的 OpenStack 或 Platform9 环境中完成构建。您可以先打开 OpenStack 或 Platform9 控制台,检查完成情况,然后再继续。
-
在特定实例字段中,为要部署的 OpenStack UAG 选择虚拟机特定实例。
-
在卷字段中,为要部署的 OpenStack UAG 虚拟机选择卷类型。
-
对于网络安全组字段,选择要应用于 OpenStack UAG 虚拟机的网络安全组。请注意,如果使用 Private Cloud Director 控制台应用其他安全组,这些安全组将不会反映在 Horizon Universal Console 中。
-
对于证书类型,选择 PEM 或 PFX,如下所示:
-
对于 PEM,选择并上载 PEM 证书。
-
对于 PFX,选择并上载 PFX 证书,然后在出现提示时输入 PXF 文件密码。
-
-
对于 OVA 映像链接,可以选择指定要用于 UAG 的 OVA 映像的链接。
网络
-
在网络字段中,选择在 Platform9 环境中配置的网络。
-
在子网字段中,选择属于选定网络的子网。
-
在路由字段中,输入该接口的逗号分隔 IPV4 自定义路由列表,格式为 ipv4-network-address/bits ipv4-gateway-address。例如,20.2.0.0/16 10.2.0.1,20.9.0.0/16 10.2.0.2。
-
单击保存以完成 Edge 的 UAG 配置。
UAG 的负载均衡器
您可以在 UAG 实例前面使用您选择的由客户管理的本地负载均衡器。如需了解相关信息,请参阅对适用于 Horizon 的 Unified Access Gateway 进行负载均衡。
后续操作
部署适用于 OpenStack 的 Horizon Cloud Edge 及其配置的 UAG 后,您可以创建映像并将该 Edge 添加到池和池组。
对于映像,请参阅管理 OpenStack 提供程序部署的映像。
对于池和池组,请参阅为 Horizon Cloud on OpenStack 提供程序创建池和池组。
此页面对您有帮助吗?