从 Horizon Universal Console 中,您可以使用“添加 Horizon Edge”UI 在 Amazon WorkSpaces Core 订阅中添加和部署 Horizon Edge。
Horizon Edge 是一个瘦 Edge 云计算基础架构。对于 Amazon WorkSpaces Core 部署,Amazon EC2 基础架构是提供程序。
必备条件
-
查看并满足部署 Amazon WorkSpaces Core Edge 的要求检查表中的要求。
-
查看并完成 Amazon WorkSpaces Core 部署页面内包含的链接页面中所述的准备项目。
-
确定将用于部署的 Horizon Edge Gateway 设备的完全限定域名 (FQDN)。UI 向导要求您输入该 FQDN。
-
如果该 Horizon Edge 中涉及的 Horizon Connection Server 具有自签名证书,请确保您知道证书指纹以执行向导的验证步骤。
-
查看 Omnissa 社区论坛文章了解 Omnissa Horizon Edge Gateway:用途、架构和最佳实践。
请注意,如果使用代理或任何其他方式将 Horizon Cloud 提供的默认证书替换为自定义证书,则从 Horizon Edge Gateway 到 Horizon Cloud 的出站 TLS 连接可能会失败。不支持将默认证书替换为自定义证书。
部署 Horizon Cloud Edge 时,支持 Elastic Kubernetes 服务 (Elastic Kubernetes Service, EKS)。
配置 UAG 高级模式的必备条件
-
确保连接到 Edge(要为其配置 UAG 高级模式)的所有 Horizon Client 均已升级到 Horizon HAI 代理版本 24.12 或更高版本。有关 HAI 代理版本要求的相关信息,请参阅 Horizon Cloud 发行说明。
-
UAG 高级模式在所有支持的平台中均可用,包括本机桌面、移动和 Web Client。
-
在编辑部署的 Horizon Edge 时,如果部署类型从“基本”更改为“高级”或从“高级”更改为“基本”,则 Edge 部署 UI 页面“Unified Access Gateway”部分中的负载均衡器 IP 地址可能会发生更改。如果负载均衡器 IP 发生更改,则必须使用新 IP 地址更新 DNS 记录。
**注意:**如果 Unified Access Gateway 负载均衡器具有从 DMZ 或虚拟机子网分配的专用前端 IP 地址,则在“基本”和“高级”之间更改部署类型时,如果选择其他子网,负载均衡器 IP 地址将发生更改。有关更多信息,请参阅更新 Unified Access Gateway 部署类型和负载均衡器 IP 地址影响。
步骤
Horizon Cloud 的 Horizon Universal Console 中的添加 Horizon Edge UI 页面可从不同的入口点访问。该步骤在控制台中的起点通常取决于环境是绿场环境,还是具有现有的 Horizon Edge 部署。
-
尚无 Horizon Edge - 如果环境中尚未部署 Horizon Edge,通常可以通过单击开始部署来启动该过程。然后,控制台会显示添加 Horizon Edge UI 步进器页面。或者,您可以从单击容量 > 添加 > Amazon WorkSpaces Core 开始。然后,控制台会显示添加 Horizon Edge UI 步进器页面。
-
至少一个 Horizon Edge - 如果在 Horizon Cloud 环境中创建并部署了至少一个适用于 Amazon WorkSpaces Core 的 Horizon Edge,请在 Horizon Universal Console 中单击容量 > Horizon Edge > 添加 > Horizon Cloud > Amazon WorkSpaces Core 以打开添加 Horizon Edge 步进器页面。
-
登录到 Horizon Universal Console。请参阅登录到 Horizon Cloud。
-
单击左则导航窗格中的容量 > Horizon Edge。
-
从 Horizon Edge 选项卡中,单击添加,并从下拉菜单中选择 Horizon Cloud > Amazon WorkSpaces Core。
-
如下所述,响应所有后续的 UI 步进器页面。
常规信息
输入 Horizon Edge 名称和描述。
主提供程序
-
在提供程序名称部分中,输入 Amazon WorkSpaces Core 提供程序的名称。
-
选择所需的 AWS 区域。
-
输入您在必备配置中创建的角色的假定角色 ARN。
-
输入您在上一节中创建假定角色过程期间提供的外部 ID。
-
单击复制代理配对规范按钮,然后将提供的代理配对规范内容复制到名为
Config.bin的文件中。将Config.bin文件放置在源 WorkSpaces Core 虚拟机或 EC2 实例上的C:\AzureData文件夹中。要稍后添加映像,您必须创建此名为
Config.bin的代理配对规范文件并将其放置在 WorkSpaces Core 虚拟机或 EC2 实例上的C:\AzureData\Config.bin中。注意:
C:\AzureData\Config.bin配对规范文件的使用期限为 5 年。 -
单击高级以有选择地添加 AWS 资源标记。
AWS 资源标记当前仅应用于池。
AWS 资源标记区分大小写。
-
单击下一步。
站点
如果已创建站点,则可以在此步骤中使用该站点。如果没有,请使用此步骤中提供的选项创建新站点。
连接
指定要用于此网络连接的 Horizon Edge Gateway 连接模式。
-
可用的网络连接类型为 Internet。
-
对于网络连接模式,请选择单个代理连接或汇总代理连接,如屏幕帮助中所述。
- 单个代理连接 - 代理通信直接连接到 Internet。
- 汇总代理连接 - 代理通信通过 Horizon Edge 进行整合。
在确定要选择的模式时,请考虑故障切换场景。
-
单击下一步。
Horizon Edge Gateway
-
FQDN 是自动生成的。
-
选择要在其中部署 Horizon 组件、映像和桌面池的 VPC。
-
选择将用作管理子网的子网。
App Volumes 应用程序存储
输入以下 App Volumes 信息,然后单击下一步以继续。如需了解相关信息,请参阅使用 App Volumes 应用程序的概述和必备条件。
- 指定域名和 DNS 服务器 IP 地址。
- 输入服务帐户用户名和服务帐户密码。
- 对于配置 FSx 文件服务器大小设置,请选择基本或高级,如屏幕帮助中所述。
如果要增加文件服务器的 IOPS/吞吐量,请选择高级。如需了解相关信息,请参阅 Amazon FSx for Windows File Server 产品文档中 FSx for Windows File Server 性能的吞吐量和 IOPS 一节。 - 对于文件共享安全组设置,请选择使用默认安全组或配置自定义安全组,如屏幕帮助中所述。
- 如果选择了配置自定义安全组,请从下拉菜单中选择安全组。
选择自定义安全组时,请确保该组允许来自部署了 Horizon Edge 的 VPC 的所有 CIDR 范围的流量。要支持连接,请先验证指定安全组的可用性,然后再进一步定义部署。
Unified Access Gateway
输入以下 Unified Access Gateway 信息,然后单击下一步以继续。有关指定 UAG 输出时使用的代理选项的信息,请参阅在 Amazon WorkSpaces Core 中部署 Horizon Cloud 的端口和协议要求。
-
在部署部分中,为部署类型选择基本或高级,如屏幕帮助中所述。部署类型设置指定负载均衡器分布使用源 IP 关联性还是哈希。
- 基本 - 用于使用源 IP 关联性的负载均衡器场景,如果在 AWS 负载均衡器前配置了 NAT 网关或防火墙,则每个 Horizon Edge 最多支持 2000 个连接。
- 高级 - 用于使用基于哈希的关联性的负载均衡器场景,每个 Horizon Edge 最多支持 18000 个连接。要使用此选项,需要使用子网掩码为 /28 的新管理子网。此 UAG 管理子网应与 Edge 管理子网位于同一 VPC 中或对等 VPC 中。必须为新 UAG 管理子网提供从列表中选择的 /28 子网掩码。
例如,在启用了基本/源 IP 关联性 UAG 的 AWS 负载均衡器前面部署 NAT 网关或防火墙的场景中,每个 Horizon Edge 仅支持 2000 个连接。启用高级/哈希 UAG 部署后,每个 Horizon Edge 最多可支持 18000 个连接。
如果选择高级,则可以执行以下一个或多个操作:
- 如果要将 UAG 部署为 Blast Extreme,则可以指定使用端口 8443 或端口 443。
- 部署程序服务会自动在 UAG 管理 NSG 上启用 8445 入站 UDP 端口。
- 您可以指定 NTP 服务器和代理信息。
单击保存以配置 UAG 高级模式时,将显示一条消息,指示 UAG 高级模式配置正在进行中。UAG 高级模式配置可能需要最长 15 分钟才能完成。
成功配置 UAG 高级模式后,UAG 负载均衡器 IP 可能会发生更改。如果是这样,您可能需要使用新 IP 地址更新 DNS 记录。
**注意:**如果 Unified Access Gateway 负载均衡器具有从 DMZ 或虚拟机子网分配的专用前端 IP 地址,则在“基本”和“高级”之间更改部署类型时,如果选择其他子网,负载均衡器 IP 地址将发生更改。有关更多信息,请参阅更新 Unified Access Gateway 部署类型和负载均衡器 IP 地址影响。
- 基本 - 用于使用源 IP 关联性的负载均衡器场景,如果在 AWS 负载均衡器前配置了 NAT 网关或防火墙,则每个 Horizon Edge 最多支持 2000 个连接。
-
在网关访问部分中,从以下选项中选择一种访问类型:
- 通过企业网络进行内部访问 - 如果要仅通过内联网(企业内部网络)访问虚拟机。将通过桌面网络中的前端部署第 4 层负载均衡器。
- 通过 Internet 进行外部访问 - 如果要通过 Internet 访问虚拟机。将使用公用 IP 部署第 4 层负载均衡器。
- 内部和外部访问 - 允许内部和外部访问。
注意:对于所有三个选项,需要对
*.horizon.omnissa.com进行出站 Internet 访问。在使用通过企业网络进行内部访问时,可以将用户定义的路由或 NAT 网关应用于管理子网以允许出站流量。如果在外部为外部访问配置了 DMZ 网络,必须在 DMZ 网络上配置对*.horizon.omnissa.com的外部访问。如果使用的是受支持的 Horizon Edge 版本,还可以通过使用 HTTPS 而不是 HTTP 的代理部署 UAG,或者使用无需提供可信证书的代理部署 UAG。要启用这些选项,请联系 Omnissa Customer Connect。
-
在访问配置部分中,打开或关闭自动公共 IP。关闭后,您可以指定内部 FQDN。当前不支持指定公共 IP 地址。
有关将 FQDN 映射到 IP 的信息,请参阅部署 Horizon Edge Gateway 和 Unified Access Gateway 后配置所需的 DNS 记录。
-
在网关虚拟机部分中,提供 Unified Access Gateway 部署的一个或多个 FQDN。FQDN 必须可访问。
配置内部和外部访问时,如果要使用相同的 FQDN,请在外部 FQDN 和内部 FQDN 字段中输入相同的 FQDN。
- 对于证书类型,从下拉菜单中选择 PEM 或 PFX。
- 对于证书字段,浏览以选择允许客户端信任与 Amazon WorkSpaces Core 中的 Unified Access Gateway 进行的连接的证书。证书只能包含服务器身份验证 EKU,不得包含客户端身份验证 EKU。
- 对于虚拟机型号,从下拉菜单中选择相应的型号,如屏幕帮助中所述。
- 对于 UAG 虚拟机设置,输入所需的网关虚拟机数量。
-
在网络部分中,选择虚拟机桌面、管理和 DMZ 子网。
-
可选:在网络部分中,展开高级选项,然后根据需要输入代理、密码套件和资源标记信息,如屏幕帮助中所述。
-
单击保存。
诊断 Unified Access Gateway (UAG)
如果使用 API,您可以使用以下方法诊断 UAG。
-
端点:swagger UI
-
方法:POST
-
标头:
Content-Type: application/jsonAuthorization: Bearer {your_token}
下面显示了一个请求正文 API 调用示例:
{ "diagnosticType": "<uag-diagnostic-type>", "gatewayId", "<uag-gateway-id>" }
确保将占位符替换为相应的值。
编辑 Unified Access Gateway (UAG)
如果使用 API,可编辑 UAG 部署的以下字段:
- 内部 FQDN
- 证书类型
- 证书更新
- 虚拟机型号
- UAG 虚拟机
- 代理详细信息
其他信息
您可以选择自动公用 IP 切换开关以打开或关闭该选项。默认情况下会打开此切换开关。如果选择手动自定义 IP,将使用 DMZ 网络上的专用前端 IP 地址部署外部 UAG。然后,您必须负责从该专用 IP 地址到客户提供的公用 IP 地址的路由。
您可以展开高级节点以执行以下操作:
-
如果要将 Unified Access Gateway 部署为 Blast Extreme,则可以指定使用端口 8443 或端口 443。
-
您可以指定 NTP 服务器和代理信息,如这些选项的屏幕帮助中所示和所述。
-
您可以根据需要管理 Amazon 资源标记,其中包括查看继承的标记、编辑和删除现有标记,以及添加要应用于特定于此 Unified Access Gateway 的资源组的标记。如需了解相关信息,请参阅使用 Amazon 资源标记。
后续操作
有关监控部署的信息,请参阅监控您的环境。
此页面对您有帮助吗?