Skip to main content

2026 年 8 月 26 日

为 OpenStack Edge 创建 UAG 部署

在 Horizon Cloud 中,创建 OpenStack Edge 后,您可以为该 Edge 配置 Unified Access Gateway (UAG) 设置。

**注意:**Horizon Cloud on OpenStack 当前仅以有限可用性 (LA) 模式提供。

无法在创建 Edge 时配置 UAG 设置,只有在创建 Edge 之后才可进行配置。

**注意:**您无法将 OpenStack Edge 的部署类型从“基本”更改为“高级”。

为 Horizon Cloud on OpenStack Edge 创建 Unified Access Gateway (UAG)

在创建上述 Horizon Cloud on OpenStack Edge 后,您可以配置 Unified Access Gateway。

您需要为 Unified Access Gateway 提供一个或多个 PEM 或 PFX 格式的证书。证书的公用名称 (Common Name, CN) 或主体备用名称 (SAN) 必须与用于访问 UAG 的完全限定域名 (FQDN) 相匹配。

在 Horizon Cloud 中打开现有 Edge 并确认要求

  1. 在 Horizon Cloud Console 中,单击容量 > Horizon Edge,找到 Horizon Cloud on OpenStack Edge,然后找到已部署的 Platform9 Edge。

  2. Unified Access Gateway 列中,单击未配置状态以开始设置。

    处于未配置状态的 Horizon Edge

  3. 在“要求”页面上,确认您满足所述要求,然后单击下一步

常规信息

在“一般信息”页面上,输入以下信息,然后单击下一步

  1. 输入 UAG 的名称和描述并指定为此部署创建的 Unified Access Gateway 虚拟机数量。

  2. 提供程序字段中,指定要在其中部署 UAG 的提供程序。

  3. 对于部署类型,选择基本高级,如下所示:

    • 基本 - 适用于 POC 环境,或任何最终用户客户端具有唯一 IP 地址的环境。所需的负载均衡器策略是源 IP 关联性

    • 高级 - 适用于大型环境,或最终用户客户端连接到代理或 NAT 后面负载均衡器的情况。负载均衡器策略可以是循环,且无关联性规则。

    **注意:**在“基本”模式下,将为每个 UAG 启用 2K 会话支持。在“高级”模式下,将为每个 UAG 启用 4K 会话支持。要使用“高级”模式,请确保为 UAG 配置了至少 4 个 vCPU 和 16 GB RAM。实际计算要求可能因您的具体用例和工作负载而异。

  4. 对于网络适配器数,根据您的数据中心网络设计,选择 UAG 要使用的网络适配器数量。

  5. 对于 IP 模式,为 UAG 虚拟机指定如下 IP 地址分配模式:

    • 静态 V4

      • 负载均衡器 FQDN:提供要连接到桌面的 UAG 负载均衡器的 FQDN。将 UAG DMZ IP 添加到负载均衡器后端池。
      • DNS:以逗号分隔的 DNS 服务器列表,用于解析 Horizon Cloud URL 和特定的 Internet 资源。
      • DNS 搜索域:要使用的以空格分隔的默认搜索域列表。
      • 默认网关:DMZ 网络(第一个接口)的默认网关的 IP 地址。
      • Blast Extreme TCP 端口:选择客户端将在其中发送 Blast Extreme 协议流量的 TCP 端口。建议使用端口 8443 以实现一致性能并降低资源利用率。端口 443 可能会导致 CPU 利用率过高,从而致使 Unified Access Gateway 设备变得无响应。仅当客户端限制禁止使用 8443 时,才使用 443。
      • NTP 服务器:输入要用于 UAG 集群虚拟机时间同步的 NTP 服务器列表。
    • DHCP v4:

      • 负载均衡器 FQDN:输入负载均衡器的 FQDN。
      • Blast Extreme TCP 端口:选择客户端将在其中发送 Blast Extreme 协议流量的 TCP 端口。建议使用端口 8443 以实现一致性能并降低资源利用率。端口 443 可能会导致 CPU 利用率过高,从而致使 Unified Access Gateway 设备变得无响应。仅当客户端限制禁止使用 8443 时,才使用 443。
      • NTP 服务器:输入要用于 UAG 集群虚拟机时间同步的 NTP 服务器列表。

资源

  1. 集群字段中,从配置的可用集群列表中选择要使用的集群。

    注意:如果无法输入集群值,很可能是因为您的适用于 OpenStack 的 Horizon Cloud Edge 尚未在关联的 OpenStack 或 Platform9 环境中完成构建。您可以先打开 OpenStack 或 Platform9 控制台,检查完成情况,然后再继续。

  2. 特定实例字段中,为要部署的 OpenStack UAG 选择虚拟机特定实例。

  3. 字段中,为要部署的 OpenStack UAG 虚拟机选择卷类型。

  4. 对于网络安全组字段,选择要应用于 OpenStack UAG 虚拟机的网络安全组。请注意,如果使用 Private Cloud Director 控制台应用其他安全组,这些安全组将不会反映在 Horizon Universal Console 中。

  5. 对于证书类型,选择 PEM 或 PFX,如下所示:

    • 对于 PEM,选择并上载 PEM 证书。

    • 对于 PFX,选择并上载 PFX 证书,然后在出现提示时输入 PXF 文件密码。

  6. 对于 OVA 映像链接,可以选择指定要用于 UAG 的 OVA 映像的链接。

网络

  1. 网络字段中,选择在 Platform9 环境中配置的网络。

  2. 子网字段中,选择属于选定网络的子网。

  3. 路由字段中,输入该接口的逗号分隔 IPV4 自定义路由列表,格式为 ipv4-network-address/bits ipv4-gateway-address。例如,20.2.0.0/16 10.2.0.1,20.9.0.0/16 10.2.0.2。

  4. 单击保存以完成 Edge 的 UAG 配置。

UAG 的负载均衡器

您可以在 UAG 实例前面使用您选择的由客户管理的本地负载均衡器。如需了解相关信息,请参阅对适用于 Horizon 的 Unified Access Gateway 进行负载均衡

后续操作

部署适用于 OpenStack 的 Horizon Cloud Edge 及其配置的 UAG 后,您可以创建映像并将该 Edge 添加到池和池组。

对于映像,请参阅管理 OpenStack 提供程序部署的映像

对于池和池组,请参阅为 Horizon Cloud on OpenStack 提供程序创建池和池组

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…