Skip to main content

2026 年 8 月 26 日

为 OpenStack 添加和部署 Horizon Edge

您可以为 Horizon Cloud on OpenStack 容量类型(客户部署或 Platform9 Private Cloud Director)添加和部署 Horizon Edge。然后,您可以为 Edge 配置 Unified Access Gateway (UAG)。

注意:Horizon Cloud on OpenStack 当前仅以有限可用性 (LA) 模式提供。

常规必备条件

配置 Horizon Cloud Service、Unified Access Gateway (UAG) 和 Private Cloud Director 的必备条件。

Private Cloud Director 必备条件

如果要使用 Platform9 容量类型为 OpenStack 创建 Horizon Edge,请确保您有权访问本地安装的 Private Cloud Director (PCD) 实例或 PCD 的 SaaS 实例。当前支持的版本包括:

  • 内部部署多节点:PCD 2025.6-151
  • SaaS 多节点:PCD 2025.8-112

身份访问 - 用户和应用程序凭据

确保您的用户凭据提供适当的身份访问权限。您需要具有一个有效的用户帐户用于目标租户/项目,且该帐户至少具有管理员角色,以便允许在 PCD 中执行资源创建和其他操作任务。

另外,还需确保该帐户属于相应的域。域范围对于成功进行 Keystone 身份验证至关重要。

  1. 定义环境变量以定义范围。

  2. 使用 OpenStack Platform9 CLI 创建应用程序凭据。示例语法如下所示。如需相关信息,请参阅 Red Hat 文档中的应用程序凭据

    openstack application credential create \
    --role admin \
    --description "credential with admin privileges" \
    my-admin-appcred
    
  3. 使用 --role admin 分配管理员角色,以执行完整的项目级别操作。

  4. 确保凭据是在正确的域和项目范围内创建的。

  5. 妥善保存生成的应用程序凭据 ID 和密钥。稍后将使用这些信息创建提供程序 Edge。

  6. 确认用于创建映像的 Web 下载方法已启用。

准备 KVM 主机

使用 OpenStack Platform9 建议准备 KVM 主机。Ubuntu LTS 22.04 是 KVM 主机当前支持的操作系统。有关更多信息,请参阅 Platform9 的 Private Cloud Director 产品文档中的 Hypervisor 主机必备条件

  1. 确保您有权访问至少一个包含最少 3 个 KVM 主机的集群。

  2. 确保 OpenStack Platform9 支持部署中的存储选项。请参阅 Platform9 的 Private Cloud Director 产品文档中的支持的存储驱动程序

  3. 根据需要为存储配置 Cinder 驱动程序。请参阅 OpenStack 产品文档中的关于 Cinder 驱动程序的全部信息

  4. 为快速克隆,如果阵列的驱动程序提供 XCOPY 功能,请确保在 Cinder 中为 XCOPY 配置阵列卸载。

获取 OpenRC 参数

获取如下所述的必需 OpenRC 文件参数。OpenStack openrc 文件通常命名为 PROJECT-openrc.sh,是一个 Bash 脚本,用于设置命令行工具与云项目进行交互所需的环境变量。

  1. 使用您的用户凭据登录到 Private Cloud Director (PCD)。

  2. 确保您选择了正确的区域项目。如果需要,请单击设置图标以选择 API 访问

  3. 导航到 pcdctl RC 部分,然后输入 OpenRC 文件的值。所需的 pcdctl RC 环境变量如下所示,其中包含示例值。

    export OS_USERNAME=admin@airct1.localnet
    export OS_PASSWORD=<your-password>
    export OS_AUTH_URL=https://pcd-region1.steslabs.ney/keystone/v3
    export OS_AUTH_TYPE=password
    export OS_IDENTITY_API_VERSION=3
    export OS_REGION_NAME=Default
    export OS_USER_DOMAIN_NAME=Default
    export OS_PROJECT_DOMAIN_NAME=Default
    export OS_PROJECT_NAME=PROD
    export OS_INTERFACE=public
    

计算机和用户身份必备条件

请参阅*《Horizon Cloud 入门指南》*中的部署 Horizon Cloud on OpenStack Edge 的要求检查表Horizon Cloud 中的身份和访问管理

网络连接、负载均衡器和虚拟机必备条件

请参阅本*《使用和管理 Horizon Cloud》*指南中的为 Horizon Cloud on OpenStack Edge 部署配置网络设置和父虚拟机设置

过程 - 通过自托管本地部署访问控制平面来创建 Edge 部署

Horizon Cloud 的 Horizon Universal Console 中的添加 Horizon Edge UI 页面可从不同的入口点访问。该步骤在控制台中的起点通常取决于环境是绿场环境,还是具有现有的 Horizon Edge 部署。

  • 尚无 Horizon Edge - 如果环境中尚未部署 Horizon Edge,通常可以通过单击开始部署来启动该过程。然后,控制台会显示添加 Horizon Edge UI 步进器页面。

    或者,您可以从单击容量 > 添加 > Platform9 开始。然后,控制台会显示添加 Horizon Edge UI 步进器页面。

  • 至少一个 Horizon Edge - 如果在 Horizon Cloud 环境中创建并部署了至少一个 Horizon Edge,请在 Horizon Universal Console 中单击容量 > Horizon Edge > 添加 > Horizon Cloud > Platform9 以打开添加 Horizon Edge 步进器页面。

  1. 登录到 Horizon Cloud。具体而言,转到 https://connect.omnissa.com 并打开 Horizon Cloud 图块。

  2. 从 Horizon Universal Console UI 中,单击左侧窗格导航中的容量 > Horizon Edge。此示例过程将使用选择的 Platform9 容量类型。

  3. Horizon Edge 选项卡中,单击添加,并从下拉菜单中选择 Horizon Cloud > Platform9

    **注意:**您可以选择 Platform9OpenStack。如果要使用 Platform9 Private Cloud Director 提供 OpenStack 基础架构,请选择 Platform9。如果您有任何其他通用或开源软件可用来自行部署或自行管理 OpenStack 基础架构,请选择 OpenStack。在本示例中,我们假定您使用 Platform9 Private Cloud Director 提供 OpenStack 基础架构,因此我们将选择 Platform9

  4. 如下所述,响应所有后续的 UI 步进器页面。

要求

查看所显示的要求,确认您已满足这些要求,然后单击下一步

**注意:**务必先从此“要求”部分中提供的链接下载 Horizon Edge 虚拟机映像,并将下载的映像添加到 OpenStack 映像存储库中,然后再继续操作。

常规信息

常规信息页面上,输入 Horizon Edge 的名称和描述(可选),然后单击下一步

容量提供程序

容量提供程序页面上,输入以下信息,然后单击下一步

  1. 对于平台类型,指定 Edge 网关将部署到的容量类型。在本示例中,容量类型即是该 Edge 将连接到的 OpenStack Platform9 SDDC。

  2. 对于管理控制台位置,选择自托管(内部部署)或 Saas 托管(云托管部署)。在本示例中,我们将选择自托管

  3. 对于 Keystone URL,输入 openrc.sh 文件的 OS_AUTH_URL= 设置中定义的授权 URL。

  4. 对于位置,从可用选项列表中选择距离您最近的物理位置。开始输入 OpenStack Platform9 SDDC 所在的城市,然后从填充的列表中进行选择。

  5. 对于项目域名,输入在 openrc.sh 文件的 OS_PROJECT_DOMAIN_NAME= 设置中指定的项目域名。

  6. 对于项目名称,输入在 openrc.sh 文件的 OS_PROJECT_NAME= 设置中指定的项目名称。

  7. 对于区域,输入在 openrc.sh 文件的 OS_REGION_NAME= 设置中指定的区域。此规范是可选的。

  8. 对于凭据类型,选择用户凭据,然后指定 openrc.sh 文件中定义的用户域名用户名密码,或者选择应用程序凭据,然后指定应用程序 ID应用程序密钥值和指纹。对于指纹,输入管理控制台中的 SHA-256 证书指纹。可以使用屏幕上的帮助。

站点

站点页面上,单击新添并响应提示,或者从下拉菜单中选择一个现有站点,然后单击下一步

Horizon Edge Gateway - 自托管

  1. 在“Horizon Edge Gateway”页面上,输入以下信息,然后单击下一步

    • FQDN – 输入 Edge 网关的完全限定域名 (FQDN)。此 FQDN 必须可从 VDI 桌面中解析。

    • 使用 SSO – 如果尚不存在 SSO 配置,请保持禁用此选项。否则,如果已创建 SSO 配置并希望将其与此 Edge 相关联,请启用该选项。

    • SSO 配置 - 如果启用了使用 SSO,则此选项将变为可用。开始输入所需 SSO 配置的名称,然后从列表中选择该配置并单击下一步

  2. 单击下一步后,将显示*正在启动 Horizon Edge Gateway 创建操作。完成此过程需要几分钟时间。*消息,通知您正在启动 Horizon Edge Gateway 创建操作。启动完成后,将显示下一个步进器页面(Edge 网关设备)。摘要页面会告诉您启动完成的时间。但是,您还必须等待 Platform9 虚拟机实例部署完成,这一过程可能需要 20 分钟左右的时间。

  3. 单击“Edge 网关设备”页面上的下载以下载设备。

  4. 在“部署并配对 Horizon Edge Gateway”页面上,复制配对代码,然后单击完成

  5. 登录到 Platform9 Private Cloud Director 控制台。

  6. 在左侧导航窗格中,选择虚拟机 部分下的映像

  7. 单击上载,然后浏览到之前下载的 QCOW2 映像并选择该映像。

  8. 指定映像的名称,对于磁盘格式,选择 QCOW2

  9. 确保取消选中所有复选框。

  10. 单击添加映像以完成上载过程。

  11. 依旧在 Platform9 Private Cloud Director 控制台中,导航到虚拟机 > 虚拟机 > 部署新虚拟机,然后根据提示指定以下信息。

    • 提供 Edge 虚拟机的名称
    • 选择要在其中部署 Edge 虚拟机的集群
    • 对于从以下位置引导虚拟机,请选择新建卷
    • 卷大小设置为 40 GiB
    • 为您的部署选择相应的卷类型
    • 选中虚拟机终止时删除卷选项。
    • 选择在上一步中导入的 Edge VMDK 映像。
    • 单击下一步以继续。
  12. 特定实例选择部分中,指定以下信息,然后单击下一步以继续。

    • 对于兼容热插拔,请指定禁用设置。
    • 对于兼容 GPU,请指定禁用设置。
    • 对于特定实例,请选择建议规范:8 个 vCPU 和 16 GB RAM
  13. 网络部分中,为虚拟机选择满足端口和协议文档中所述要求的网络,然后单击下一步以继续。

  14. 自定义虚拟机部分中,指定以下信息,然后单击部署虚拟机以继续。

    • 对于虚拟机数量,请指定 1
    • 对于 SSH 密钥,请从下拉菜单中选择一个适用的选项。
    • 对于服务器组,请从下拉菜单中选择一个适用的选项。
    • 启用使用 Cloud-init 选项。
    • 将以下示例代码复制并粘贴到 Cloud-init YAML 代码框中。
    • **注意:**在屏幕上的 Cloud-init YAML 代码中,替换 FILL_IN_PAIRING_CODE_FROM_ABOVE_STEP,输入从 Horizon Cloud Console 获取的配对代码。
    • **注意:**在屏幕上的 Cloud-init YAML 代码中,替换 FILL_IN_ROOT_PASSWORD,输入您为 root 访问权限选择的密码。
     #cloud-config
     write_files:
       - path: /opt/horizon/var/data/env-vars.json
     content: |
      {
        "defaultGateway": "",
        "dns": "",
        "dockerCIDR": "",
        "hostName": "",
        "edgeGwBuildNumber": "258",
        "edgeGwVersion": "2506.1.1",
        "ipAddress": "",
        "netMask": "",
        "pairingCode": "FILL_IN_PAIRING_CODE_FROM_ABOVE_STEP",
        "podCIDR": "192.168.240.0/21",
        "proxyHost": "",
        "proxyNoProxyFor": "",
        "proxyPassword": "",
        "proxyPort": "0",
        "proxySsl": "False",
        "proxyUsername": "",
        "publicKey": "",
        "rootPassword": "FILL_IN_ROOT_PASSWORD",
        "serviceCIDR": "192.168.236.0/23",
        "isMultiNic": "False",
        "vmname": "Horizon_Edge_Gateway"
      }
    
  15. (可选)启用分配安全组切换开关并指定您选择的安全组。

  16. 禁用设置迁移优先级选项。

  17. 从 Horizon Cloud Console 中,导航到容量 > Horizon Edge,然后单击部署的 Edge。如果部署成功,您应该会看到代理监控部署状态连接状态显示绿色的复选标记。

  18. 创建 Edge 后,您可以配置 Unified Access Gateway (UAG)。请参阅为 OpenStack Edge 创建 UAG 部署

过程 - 通过 SaaS 托管云访问控制平面来创建 Edge 部署

Horizon Cloud 的 Horizon Universal Console 中的添加 Horizon Edge UI 页面可从不同的入口点访问。该步骤在控制台中的起点通常取决于环境是绿场环境,还是具有现有的 Horizon Edge 部署。

  • 尚无 Horizon Edge - 如果环境中尚未部署 Horizon Edge,通常可以通过单击开始部署来启动该过程。然后,控制台会显示添加 Horizon Edge UI 步进器页面。

    或者,您可以从单击容量 > 添加 > Platform9 开始。然后,控制台会显示添加 Horizon Edge UI 步进器页面。

  • 至少一个 Horizon Edge - 如果在 Horizon Cloud 环境中创建并部署了至少一个 Horizon Edge,请在 Horizon Universal Console 中单击容量 > Horizon Edge > 添加 > Horizon Cloud > Platform9 以打开添加 Horizon Edge 步进器页面。

  1. 登录到 Horizon Cloud。具体而言,转到 https://connect.omnissa.com 并打开 Horizon Cloud 图块。

  2. 从 Horizon Universal Console UI 中,单击左侧窗格导航中的容量 > Horizon Edge

  3. Horizon Edge 选项卡中,单击添加,并从下拉菜单中选择 Horizon Cloud > Platform9

    **注意:**您可以选择 Platform9OpenStack。如果要使用 Platform9 Private Cloud Director 提供 OpenStack 基础架构,请选择 Platform9。如果您有任何其他通用或开源软件可用来自行部署或自行管理 OpenStack 基础架构,请选择 OpenStack。在本示例中,我们假定您使用 Platform9 Private Cloud Director 提供 OpenStack 基础架构,因此我们将选择 Platform9

  4. 如下所述,响应所有后续的 UI 步进器页面。

要求

查看所显示的要求,确认您已满足这些要求,然后单击下一步

常规信息

常规信息页面上,输入 Horizon Edge 的名称和描述(可选),然后单击下一步

容量提供程序

容量提供程序页面上,输入以下信息,然后单击下一步

  1. 对于平台类型,指定 Edge 网关将部署到的容量类型。在本示例中,容量类型即是该 Edge 将连接到的 OpenStack Platform9 SDDC。

  2. 对于管理控制台位置,选择自托管(内部部署)或 Saas 托管(云托管部署)。在本示例中,我们将选择 Saas 托管

  3. 对于 Keystone URL,输入 openrc.sh 文件的 OS_AUTH_URL= 设置中定义的授权 URL。

  4. 对于位置,从可用选项列表中选择距离您最近的物理位置。开始输入 OpenStack Platform9 SDDC 所在的城市,然后从填充的列表中进行选择。

  5. 对于项目域名,输入在 openrc.sh 文件的 OS_PROJECT_DOMAIN_NAME= 设置中指定的项目域名。

  6. 对于项目名称,输入在 openrc.sh 文件的 OS_PROJECT_NAME= 设置中指定的项目名称。

  7. 对于区域,输入在 openrc.sh 文件的 OS_REGION_NAME= 设置中指定的区域。此规范是可选的。

  8. 对于凭据类型,选择用户凭据,然后指定 openrc.sh 文件中定义的用户域名用户名密码,或者选择应用程序凭据,然后指定应用程序 ID应用程序密钥值和指纹。对于指纹,输入管理控制台中的 SHA-256 证书指纹。可以使用屏幕上的帮助。

站点

站点页面上,单击新添并响应提示,或者从下拉菜单中选择一个现有站点,然后单击下一步

Horizon Edge Gateway - SaaS 托管

在“Horizon Edge Gateway”部分中,输入以下信息,然后单击保存并关闭

  • FQDN – 输入 Edge 网关的完全限定域名 (FQDN)。此 FQDN 必须可从 VDI 桌面中解析。

  • 特定实例 - 从下拉菜单中选择特定实例大小。

  • 卷类型 - 从下拉菜单中选择卷类型。

  • 代理监控 - 保持启用此选项。

  • 使用 SSO – 如果尚不存在 SSO 配置,请保持禁用此选项。否则,如果已创建 SSO 配置并希望将其与此 Edge 相关联,请启用该选项。

  • SSO 配置 - 如果启用了使用 SSO,则此选项将变为可用。开始输入所需 SSO 配置的名称,然后从列表中选择该配置。

  • 管理网络 - 从选项下拉菜单中选择 Platform9 指定的管理子网。您可以打开 Platform9 Private Cloud Director (PCD) 应用程序,以浏览有关这些不同网络选项的详细信息。

  • IP 地址 (可选) - 输入 IP 地址或让系统根据选择的网络为您分配 IP。

  • 网络安全组 - 从选项下拉菜单中选择 Platform9 指定的网络安全组。您可以打开 Platform9 Private Cloud Director (PCD) 应用程序,以浏览有关这些不同安全组选项的详细信息。

  • 代理 - 可以选择在该 Edge 部署过程中指定出站流量的代理设置。**当前不支持在 Edge 部署后编辑或更新这些代理设置。**代理设置包括名称、主机、端口、类型、用户名和密码,如屏幕帮助中所述。

  • 高级 - 打开该页面的“高级”部分,即可看到用于指定服务 CIDRPod CIDR 的选项。如果未指定这些值,则使用默认值,如屏幕帮助中所述。

单击保存并关闭后,将显示*正在启动 Horizon Edge Gateway 创建操作。完成此过程需要几分钟时间。*消息,通知您正在启动 Horizon Edge Gateway 创建操作。启动完成后,将显示下一个步进器页面(Edge 网关设备)。摘要页面会告诉您启动完成的时间。但是,您还必须等待 Platform9 虚拟机实例部署完成,这一过程可能需要 20 分钟左右的时间。

创建 Edge 后,您可以配置 Unified Access Gateway (UAG)。请参阅为 OpenStack Edge 创建 UAG 部署

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…