Skip to main content

2026 年 8 月 26 日

添加和部署 Amazon WorkSpaces Core Edge

从 Horizon Universal Console 中,您可以使用“添加 Horizon Edge”UI 在 Amazon WorkSpaces Core 订阅中添加和部署 Horizon Edge。

Horizon Edge 是一个瘦 Edge 云计算基础架构。对于 Amazon WorkSpaces Core 部署,Amazon EC2 基础架构是提供程序。

必备条件

请注意,如果使用代理或任何其他方式将 Horizon Cloud 提供的默认证书替换为自定义证书,则从 Horizon Edge Gateway 到 Horizon Cloud 的出站 TLS 连接可能会失败。不支持将默认证书替换为自定义证书。

部署 Horizon Cloud Edge 时,支持 Elastic Kubernetes 服务 (Elastic Kubernetes Service, EKS)。

配置 UAG 高级模式的必备条件

  • 确保连接到 Edge(要为其配置 UAG 高级模式)的所有 Horizon Client 均已升级到 Horizon HAI 代理版本 24.12 或更高版本。有关 HAI 代理版本要求的相关信息,请参阅 Horizon Cloud 发行说明

  • UAG 高级模式在所有支持的平台中均可用,包括本机桌面、移动和 Web Client。

  • 在编辑部署的 Horizon Edge 时,如果部署类型从“基本”更改为“高级”或从“高级”更改为“基本”,则 Edge 部署 UI 页面“Unified Access Gateway”部分中的负载均衡器 IP 地址可能会发生更改。如果负载均衡器 IP 发生更改,则必须使用新 IP 地址更新 DNS 记录。

    **注意:**如果 Unified Access Gateway 负载均衡器具有从 DMZ 或虚拟机子网分配的专用前端 IP 地址,则在“基本”和“高级”之间更改部署类型时,如果选择其他子网,负载均衡器 IP 地址将发生更改。有关更多信息,请参阅更新 Unified Access Gateway 部署类型和负载均衡器 IP 地址影响

步骤

Horizon Cloud 的 Horizon Universal Console 中的添加 Horizon Edge UI 页面可从不同的入口点访问。该步骤在控制台中的起点通常取决于环境是绿场环境,还是具有现有的 Horizon Edge 部署。

  • 尚无 Horizon Edge - 如果环境中尚未部署 Horizon Edge,通常可以通过单击开始部署来启动该过程。然后,控制台会显示添加 Horizon Edge UI 步进器页面。或者,您可以从单击容量 > 添加 > Amazon WorkSpaces Core 开始。然后,控制台会显示添加 Horizon Edge UI 步进器页面。

  • 至少一个 Horizon Edge - 如果在 Horizon Cloud 环境中创建并部署了至少一个适用于 Amazon WorkSpaces Core 的 Horizon Edge,请在 Horizon Universal Console 中单击容量 > Horizon Edge > 添加 > Horizon Cloud > Amazon WorkSpaces Core 以打开添加 Horizon Edge 步进器页面。

  1. 登录到 Horizon Universal Console。请参阅登录到 Horizon Cloud

  2. 单击左则导航窗格中的容量 > Horizon Edge

  3. Horizon Edge 选项卡中,单击添加,并从下拉菜单中选择 Horizon Cloud > Amazon WorkSpaces Core

  4. 如下所述,响应所有后续的 UI 步进器页面。

常规信息

输入 Horizon Edge 名称和描述。

主提供程序

  1. 提供程序名称部分中,输入 Amazon WorkSpaces Core 提供程序的名称。

  2. 选择所需的 AWS 区域。

  3. 输入您在必备配置中创建的角色的假定角色 ARN

  4. 输入您在上一节中创建假定角色过程期间提供的外部 ID。

  5. 单击复制代理配对规范按钮,然后将提供的代理配对规范内容复制到名为 Config.bin 的文件中。将 Config.bin 文件放置在源 WorkSpaces Core 虚拟机或 EC2 实例上的 C:\AzureData 文件夹中。

    要稍后添加映像,您必须创建此名为 Config.bin 的代理配对规范文件并将其放置在 WorkSpaces Core 虚拟机或 EC2 实例上的 C:\AzureData\Config.bin 中。

    注意C:\AzureData\Config.bin 配对规范文件的使用期限为 5 年。

  6. 单击高级以有选择地添加 AWS 资源标记。

    AWS 资源标记当前仅应用于池。

    AWS 资源标记区分大小写。

  7. 单击下一步

站点

如果已创建站点,则可以在此步骤中使用该站点。如果没有,请使用此步骤中提供的选项创建新站点。

连接

指定要用于此网络连接的 Horizon Edge Gateway 连接模式。

  1. 可用的网络连接类型Internet

  2. 对于网络连接模式,请选择单个代理连接汇总代理连接,如屏幕帮助中所述。

    • 单个代理连接 - 代理通信直接连接到 Internet。
    • 汇总代理连接 - 代理通信通过 Horizon Edge 进行整合。

    在确定要选择的模式时,请考虑故障切换场景。

  3. 单击下一步

Horizon Edge Gateway

  1. FQDN 是自动生成的。

  2. 选择要在其中部署 Horizon 组件、映像和桌面池的 VPC。

  3. 选择将用作管理子网的子网。

App Volumes 应用程序存储

输入以下 App Volumes 信息,然后单击下一步以继续。如需了解相关信息,请参阅使用 App Volumes 应用程序的概述和必备条件

  1. 指定域名DNS 服务器 IP 地址
  2. 输入服务帐户用户名服务帐户密码
  3. 对于配置 FSx 文件服务器大小设置,请选择基本高级,如屏幕帮助中所述。
    如果要增加文件服务器的 IOPS/吞吐量,请选择高级。如需了解相关信息,请参阅 Amazon FSx for Windows File Server 产品文档中 FSx for Windows File Server 性能吞吐量和 IOPS 一节。
  4. 对于文件共享安全组设置,请选择使用默认安全组配置自定义安全组,如屏幕帮助中所述。
  5. 如果选择了配置自定义安全组,请从下拉菜单中选择安全组。
    选择自定义安全组时,请确保该组允许来自部署了 Horizon Edge 的 VPC 的所有 CIDR 范围的流量。要支持连接,请先验证指定安全组的可用性,然后再进一步定义部署。

Unified Access Gateway

输入以下 Unified Access Gateway 信息,然后单击下一步以继续。有关指定 UAG 输出时使用的代理选项的信息,请参阅在 Amazon WorkSpaces Core 中部署 Horizon Cloud 的端口和协议要求

  1. 部署部分中,为部署类型选择基本高级,如屏幕帮助中所述。部署类型设置指定负载均衡器分布使用源 IP 关联性还是哈希。

    • 基本 - 用于使用源 IP 关联性的负载均衡器场景,如果在 AWS 负载均衡器前配置了 NAT 网关或防火墙,则每个 Horizon Edge 最多支持 2000 个连接。
    • 高级 - 用于使用基于哈希的关联性的负载均衡器场景,每个 Horizon Edge 最多支持 18000 个连接。要使用此选项,需要使用子网掩码为 /28 的新管理子网。此 UAG 管理子网应与 Edge 管理子网位于同一 VPC 中或对等 VPC 中。必须为新 UAG 管理子网提供从列表中选择的 /28 子网掩码。

    例如,在启用了基本/源 IP 关联性 UAG 的 AWS 负载均衡器前面部署 NAT 网关或防火墙的场景中,每个 Horizon Edge 仅支持 2000 个连接。启用高级/哈希 UAG 部署后,每个 Horizon Edge 最多可支持 18000 个连接。

    如果选择高级,则可以执行以下一个或多个操作:

    • 如果要将 UAG 部署为 Blast Extreme,则可以指定使用端口 8443 或端口 443。
    • 部署程序服务会自动在 UAG 管理 NSG 上启用 8445 入站 UDP 端口。
    • 您可以指定 NTP 服务器和代理信息。

    单击保存以配置 UAG 高级模式时,将显示一条消息,指示 UAG 高级模式配置正在进行中。UAG 高级模式配置可能需要最长 15 分钟才能完成。

    成功配置 UAG 高级模式后,UAG 负载均衡器 IP 可能会发生更改。如果是这样,您可能需要使用新 IP 地址更新 DNS 记录。

    **注意:**如果 Unified Access Gateway 负载均衡器具有从 DMZ 或虚拟机子网分配的专用前端 IP 地址,则在“基本”和“高级”之间更改部署类型时,如果选择其他子网,负载均衡器 IP 地址将发生更改。有关更多信息,请参阅更新 Unified Access Gateway 部署类型和负载均衡器 IP 地址影响

  2. 网关访问部分中,从以下选项中选择一种访问类型

    • 通过企业网络进行内部访问 - 如果要仅通过内联网(企业内部网络)访问虚拟机。将通过桌面网络中的前端部署第 4 层负载均衡器。
    • 通过 Internet 进行外部访问 - 如果要通过 Internet 访问虚拟机。将使用公用 IP 部署第 4 层负载均衡器。
    • 内部和外部访问 - 允许内部和外部访问。

    注意:对于所有三个选项,需要对 *.horizon.omnissa.com 进行出站 Internet 访问。在使用通过企业网络进行内部访问时,可以将用户定义的路由或 NAT 网关应用于管理子网以允许出站流量。如果在外部为外部访问配置了 DMZ 网络,必须在 DMZ 网络上配置对 *.horizon.omnissa.com 的外部访问。

    如果使用的是受支持的 Horizon Edge 版本,还可以通过使用 HTTPS 而不是 HTTP 的代理部署 UAG,或者使用无需提供可信证书的代理部署 UAG。要启用这些选项,请联系 Omnissa Customer Connect

  3. 访问配置部分中,打开或关闭自动公共 IP。关闭后,您可以指定内部 FQDN。当前不支持指定公共 IP 地址。

    有关将 FQDN 映射到 IP 的信息,请参阅部署 Horizon Edge Gateway 和 Unified Access Gateway 后配置所需的 DNS 记录

  4. 网关虚拟机部分中,提供 Unified Access Gateway 部署的一个或多个 FQDN。FQDN 必须可访问。

    配置内部和外部访问时,如果要使用相同的 FQDN,请在外部 FQDN内部 FQDN 字段中输入相同的 FQDN。

    • 对于证书类型,从下拉菜单中选择 PEMPFX
    • 对于证书字段,浏览以选择允许客户端信任与 Amazon WorkSpaces Core 中的 Unified Access Gateway 进行的连接的证书。证书只能包含服务器身份验证 EKU,不得包含客户端身份验证 EKU。
    • 对于虚拟机型号,从下拉菜单中选择相应的型号,如屏幕帮助中所述。
    • 对于 UAG 虚拟机设置,输入所需的网关虚拟机数量。
  5. 网络部分中,选择虚拟机桌面、管理和 DMZ 子网。

  6. 可选:在网络部分中,展开高级选项,然后根据需要输入代理、密码套件和资源标记信息,如屏幕帮助中所述。

  7. 单击保存

诊断 Unified Access Gateway (UAG)

如果使用 API,您可以使用以下方法诊断 UAG。

  • 端点:swagger UI

  • 方法:POST

  • 标头:

    • Content-Type: application/json
    • Authorization: Bearer {your_token}

    下面显示了一个请求正文 API 调用示例:

    { "diagnosticType": "<uag-diagnostic-type>", "gatewayId", "<uag-gateway-id>" }

确保将占位符替换为相应的值。

编辑 Unified Access Gateway (UAG)

如果使用 API,可编辑 UAG 部署的以下字段:

  • 内部 FQDN
  • 证书类型
  • 证书更新
  • 虚拟机型号
  • UAG 虚拟机
  • 代理详细信息

其他信息

您可以选择自动公用 IP 切换开关以打开或关闭该选项。默认情况下会打开此切换开关。如果选择手动自定义 IP,将使用 DMZ 网络上的专用前端 IP 地址部署外部 UAG。然后,您必须负责从该专用 IP 地址到客户提供的公用 IP 地址的路由。

您可以展开高级节点以执行以下操作:

  • 如果要将 Unified Access Gateway 部署为 Blast Extreme,则可以指定使用端口 8443 或端口 443。

  • 您可以指定 NTP 服务器和代理信息,如这些选项的屏幕帮助中所示和所述。

  • 您可以根据需要管理 Amazon 资源标记,其中包括查看继承的标记、编辑和删除现有标记,以及添加要应用于特定于此 Unified Access Gateway 的资源组的标记。如需了解相关信息,请参阅使用 Amazon 资源标记

后续操作

有关监控部署的信息,请参阅监控您的环境

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…