您可以为 Horizon Cloud on OpenStack 容量类型(客户部署或 Platform9 Private Cloud Director)添加和部署 Horizon Edge。然后,您可以为 Edge 配置 Unified Access Gateway (UAG)。
注意:Horizon Cloud on OpenStack 当前仅以有限可用性 (LA) 模式提供。
常规必备条件
配置 Horizon Cloud Service、Unified Access Gateway (UAG) 和 Private Cloud Director 的必备条件。
-
查看并完成 Horizon Cloud on OpenStack Edge 部署中所述的 Horizon Cloud 访问过程,包括载入过程。
-
查看并满足*《Horizon Cloud 入门指南》*产品文档中部署 Horizon Cloud on OpenStack Edge 的要求检查表和 Horizon Cloud on OpenStack Edge 的端口和协议要求主题所述的要求。
-
确定将用于部署的 Horizon Edge Gateway 设备的完全限定域名 (FQDN)。UI 向导要求您输入该 FQDN。有关参考信息,请参阅 Omnissa 社区论坛文章了解 Omnissa Horizon Edge Gateway:用途、架构和最佳做法。
-
满足下一节中的 Private Cloud Director (PCD) 必备条件。
Private Cloud Director 必备条件
如果要使用 Platform9 容量类型为 OpenStack 创建 Horizon Edge,请确保您有权访问本地安装的 Private Cloud Director (PCD) 实例或 PCD 的 SaaS 实例。当前支持的版本包括:
- 内部部署多节点:PCD 2025.6-151
- SaaS 多节点:PCD 2025.8-112
身份访问 - 用户和应用程序凭据
确保您的用户凭据提供适当的身份访问权限。您需要具有一个有效的用户帐户用于目标租户/项目,且该帐户至少具有管理员角色,以便允许在 PCD 中执行资源创建和其他操作任务。
另外,还需确保该帐户属于相应的域。域范围对于成功进行 Keystone 身份验证至关重要。
-
定义环境变量以定义范围。
-
使用 OpenStack Platform9 CLI 创建应用程序凭据。示例语法如下所示。如需相关信息,请参阅 Red Hat 文档中的应用程序凭据。
openstack application credential create \ --role admin \ --description "credential with admin privileges" \ my-admin-appcred -
使用
--role admin分配管理员角色,以执行完整的项目级别操作。 -
确保凭据是在正确的域和项目范围内创建的。
-
妥善保存生成的应用程序凭据 ID 和密钥。稍后将使用这些信息创建提供程序 Edge。
-
确认用于创建映像的 Web 下载方法已启用。
准备 KVM 主机
使用 OpenStack Platform9 建议准备 KVM 主机。Ubuntu LTS 22.04 是 KVM 主机当前支持的操作系统。有关更多信息,请参阅 Platform9 的 Private Cloud Director 产品文档中的 Hypervisor 主机必备条件。
-
确保您有权访问至少一个包含最少 3 个 KVM 主机的集群。
-
确保 OpenStack Platform9 支持部署中的存储选项。请参阅 Platform9 的 Private Cloud Director 产品文档中的支持的存储驱动程序。
-
根据需要为存储配置 Cinder 驱动程序。请参阅 OpenStack 产品文档中的关于 Cinder 驱动程序的全部信息。
-
为快速克隆,如果阵列的驱动程序提供 XCOPY 功能,请确保在 Cinder 中为 XCOPY 配置阵列卸载。
获取 OpenRC 参数
获取如下所述的必需 OpenRC 文件参数。OpenStack openrc 文件通常命名为 PROJECT-openrc.sh,是一个 Bash 脚本,用于设置命令行工具与云项目进行交互所需的环境变量。
-
使用您的用户凭据登录到 Private Cloud Director (PCD)。
-
确保您选择了正确的区域和项目。如果需要,请单击设置图标以选择 API 访问。
-
导航到 pcdctl RC 部分,然后输入 OpenRC 文件的值。所需的 pcdctl RC 环境变量如下所示,其中包含示例值。
export OS_USERNAME=admin@airct1.localnet export OS_PASSWORD=<your-password> export OS_AUTH_URL=https://pcd-region1.steslabs.ney/keystone/v3 export OS_AUTH_TYPE=password export OS_IDENTITY_API_VERSION=3 export OS_REGION_NAME=Default export OS_USER_DOMAIN_NAME=Default export OS_PROJECT_DOMAIN_NAME=Default export OS_PROJECT_NAME=PROD export OS_INTERFACE=public
计算机和用户身份必备条件
请参阅*《Horizon Cloud 入门指南》*中的部署 Horizon Cloud on OpenStack Edge 的要求检查表和 Horizon Cloud 中的身份和访问管理。
网络连接、负载均衡器和虚拟机必备条件
请参阅本*《使用和管理 Horizon Cloud》*指南中的为 Horizon Cloud on OpenStack Edge 部署配置网络设置和父虚拟机设置。
过程 - 通过自托管本地部署访问控制平面来创建 Edge 部署
Horizon Cloud 的 Horizon Universal Console 中的添加 Horizon Edge UI 页面可从不同的入口点访问。该步骤在控制台中的起点通常取决于环境是绿场环境,还是具有现有的 Horizon Edge 部署。
-
尚无 Horizon Edge - 如果环境中尚未部署 Horizon Edge,通常可以通过单击开始部署来启动该过程。然后,控制台会显示添加 Horizon Edge UI 步进器页面。
或者,您可以从单击容量 > 添加 > Platform9 开始。然后,控制台会显示添加 Horizon Edge UI 步进器页面。
-
至少一个 Horizon Edge - 如果在 Horizon Cloud 环境中创建并部署了至少一个 Horizon Edge,请在 Horizon Universal Console 中单击容量 > Horizon Edge > 添加 > Horizon Cloud > Platform9 以打开添加 Horizon Edge 步进器页面。
-
登录到 Horizon Cloud。具体而言,转到 https://connect.omnissa.com 并打开 Horizon Cloud 图块。
-
从 Horizon Universal Console UI 中,单击左侧窗格导航中的容量 > Horizon Edge。此示例过程将使用选择的 Platform9 容量类型。
-
从 Horizon Edge 选项卡中,单击添加,并从下拉菜单中选择 Horizon Cloud > Platform9。
**注意:**您可以选择 Platform9 或 OpenStack。如果要使用 Platform9 Private Cloud Director 提供 OpenStack 基础架构,请选择 Platform9。如果您有任何其他通用或开源软件可用来自行部署或自行管理 OpenStack 基础架构,请选择 OpenStack。在本示例中,我们假定您使用 Platform9 Private Cloud Director 提供 OpenStack 基础架构,因此我们将选择 Platform9。
-
如下所述,响应所有后续的 UI 步进器页面。
要求
查看所显示的要求,确认您已满足这些要求,然后单击下一步。
**注意:**务必先从此“要求”部分中提供的链接下载 Horizon Edge 虚拟机映像,并将下载的映像添加到 OpenStack 映像存储库中,然后再继续操作。
常规信息
在常规信息页面上,输入 Horizon Edge 的名称和描述(可选),然后单击下一步。
容量提供程序
在容量提供程序页面上,输入以下信息,然后单击下一步。
-
对于平台类型,指定 Edge 网关将部署到的容量类型。在本示例中,容量类型即是该 Edge 将连接到的 OpenStack Platform9 SDDC。
-
对于管理控制台位置,选择自托管(内部部署)或 Saas 托管(云托管部署)。在本示例中,我们将选择自托管。
-
对于 Keystone URL,输入
openrc.sh文件的OS_AUTH_URL=设置中定义的授权 URL。 -
对于位置,从可用选项列表中选择距离您最近的物理位置。开始输入 OpenStack Platform9 SDDC 所在的城市,然后从填充的列表中进行选择。
-
对于项目域名,输入在
openrc.sh文件的OS_PROJECT_DOMAIN_NAME=设置中指定的项目域名。 -
对于项目名称,输入在
openrc.sh文件的OS_PROJECT_NAME=设置中指定的项目名称。 -
对于区域,输入在
openrc.sh文件的OS_REGION_NAME=设置中指定的区域。此规范是可选的。 -
对于凭据类型,选择用户凭据,然后指定
openrc.sh文件中定义的用户域名、用户名和密码,或者选择应用程序凭据,然后指定应用程序 ID、应用程序密钥值和指纹。对于指纹,输入管理控制台中的 SHA-256 证书指纹。可以使用屏幕上的帮助。
站点
在站点页面上,单击新添并响应提示,或者从下拉菜单中选择一个现有站点,然后单击下一步。
Horizon Edge Gateway - 自托管
-
在“Horizon Edge Gateway”页面上,输入以下信息,然后单击下一步。
-
FQDN – 输入 Edge 网关的完全限定域名 (FQDN)。此 FQDN 必须可从 VDI 桌面中解析。
-
使用 SSO – 如果尚不存在 SSO 配置,请保持禁用此选项。否则,如果已创建 SSO 配置并希望将其与此 Edge 相关联,请启用该选项。
-
SSO 配置 - 如果启用了使用 SSO,则此选项将变为可用。开始输入所需 SSO 配置的名称,然后从列表中选择该配置并单击下一步。
-
-
单击下一步后,将显示*正在启动 Horizon Edge Gateway 创建操作。完成此过程需要几分钟时间。*消息,通知您正在启动 Horizon Edge Gateway 创建操作。启动完成后,将显示下一个步进器页面(Edge 网关设备)。摘要页面会告诉您启动完成的时间。但是,您还必须等待 Platform9 虚拟机实例部署完成,这一过程可能需要 20 分钟左右的时间。
-
单击“Edge 网关设备”页面上的下载以下载设备。
-
在“部署并配对 Horizon Edge Gateway”页面上,复制配对代码,然后单击完成。
-
登录到 Platform9 Private Cloud Director 控制台。
-
在左侧导航窗格中,选择虚拟机 部分下的映像。
-
单击上载,然后浏览到之前下载的 QCOW2 映像并选择该映像。
-
指定映像的名称,对于磁盘格式,选择 QCOW2。
-
确保取消选中所有复选框。
-
单击添加映像以完成上载过程。
-
依旧在 Platform9 Private Cloud Director 控制台中,导航到虚拟机 > 虚拟机 > 部署新虚拟机,然后根据提示指定以下信息。
- 提供 Edge 虚拟机的名称。
- 选择要在其中部署 Edge 虚拟机的集群。
- 对于从以下位置引导虚拟机,请选择新建卷。
- 将卷大小设置为 40 GiB。
- 为您的部署选择相应的卷类型。
- 选中虚拟机终止时删除卷选项。
- 选择在上一步中导入的 Edge VMDK 映像。
- 单击下一步以继续。
-
在特定实例选择部分中,指定以下信息,然后单击下一步以继续。
- 对于兼容热插拔,请指定禁用设置。
- 对于兼容 GPU,请指定禁用设置。
- 对于特定实例,请选择建议规范:8 个 vCPU 和 16 GB RAM。
-
在网络部分中,为虚拟机选择满足端口和协议文档中所述要求的网络,然后单击下一步以继续。
-
在自定义虚拟机部分中,指定以下信息,然后单击部署虚拟机以继续。
- 对于虚拟机数量,请指定 1。
- 对于 SSH 密钥,请从下拉菜单中选择一个适用的选项。
- 对于服务器组,请从下拉菜单中选择一个适用的选项。
- 启用使用 Cloud-init 选项。
- 将以下示例代码复制并粘贴到 Cloud-init YAML 代码框中。
- **注意:**在屏幕上的 Cloud-init YAML 代码中,替换 FILL_IN_PAIRING_CODE_FROM_ABOVE_STEP,输入从 Horizon Cloud Console 获取的配对代码。
- **注意:**在屏幕上的 Cloud-init YAML 代码中,替换 FILL_IN_ROOT_PASSWORD,输入您为 root 访问权限选择的密码。
#cloud-config write_files: - path: /opt/horizon/var/data/env-vars.json content: | { "defaultGateway": "", "dns": "", "dockerCIDR": "", "hostName": "", "edgeGwBuildNumber": "258", "edgeGwVersion": "2506.1.1", "ipAddress": "", "netMask": "", "pairingCode": "FILL_IN_PAIRING_CODE_FROM_ABOVE_STEP", "podCIDR": "192.168.240.0/21", "proxyHost": "", "proxyNoProxyFor": "", "proxyPassword": "", "proxyPort": "0", "proxySsl": "False", "proxyUsername": "", "publicKey": "", "rootPassword": "FILL_IN_ROOT_PASSWORD", "serviceCIDR": "192.168.236.0/23", "isMultiNic": "False", "vmname": "Horizon_Edge_Gateway" } -
(可选)启用分配安全组切换开关并指定您选择的安全组。
-
禁用设置迁移优先级选项。
-
从 Horizon Cloud Console 中,导航到容量 > Horizon Edge,然后单击部署的 Edge。如果部署成功,您应该会看到代理监控、部署状态和连接状态显示绿色的复选标记。
-
创建 Edge 后,您可以配置 Unified Access Gateway (UAG)。请参阅为 OpenStack Edge 创建 UAG 部署。
过程 - 通过 SaaS 托管云访问控制平面来创建 Edge 部署
Horizon Cloud 的 Horizon Universal Console 中的添加 Horizon Edge UI 页面可从不同的入口点访问。该步骤在控制台中的起点通常取决于环境是绿场环境,还是具有现有的 Horizon Edge 部署。
-
尚无 Horizon Edge - 如果环境中尚未部署 Horizon Edge,通常可以通过单击开始部署来启动该过程。然后,控制台会显示添加 Horizon Edge UI 步进器页面。
或者,您可以从单击容量 > 添加 > Platform9 开始。然后,控制台会显示添加 Horizon Edge UI 步进器页面。
-
至少一个 Horizon Edge - 如果在 Horizon Cloud 环境中创建并部署了至少一个 Horizon Edge,请在 Horizon Universal Console 中单击容量 > Horizon Edge > 添加 > Horizon Cloud > Platform9 以打开添加 Horizon Edge 步进器页面。
-
登录到 Horizon Cloud。具体而言,转到 https://connect.omnissa.com 并打开 Horizon Cloud 图块。
-
从 Horizon Universal Console UI 中,单击左侧窗格导航中的容量 > Horizon Edge。
-
从 Horizon Edge 选项卡中,单击添加,并从下拉菜单中选择 Horizon Cloud > Platform9。
**注意:**您可以选择 Platform9 或 OpenStack。如果要使用 Platform9 Private Cloud Director 提供 OpenStack 基础架构,请选择 Platform9。如果您有任何其他通用或开源软件可用来自行部署或自行管理 OpenStack 基础架构,请选择 OpenStack。在本示例中,我们假定您使用 Platform9 Private Cloud Director 提供 OpenStack 基础架构,因此我们将选择 Platform9。
-
如下所述,响应所有后续的 UI 步进器页面。
要求
查看所显示的要求,确认您已满足这些要求,然后单击下一步。
常规信息
在常规信息页面上,输入 Horizon Edge 的名称和描述(可选),然后单击下一步。
容量提供程序
在容量提供程序页面上,输入以下信息,然后单击下一步。
-
对于平台类型,指定 Edge 网关将部署到的容量类型。在本示例中,容量类型即是该 Edge 将连接到的 OpenStack Platform9 SDDC。
-
对于管理控制台位置,选择自托管(内部部署)或 Saas 托管(云托管部署)。在本示例中,我们将选择 Saas 托管。
-
对于 Keystone URL,输入
openrc.sh文件的OS_AUTH_URL=设置中定义的授权 URL。 -
对于位置,从可用选项列表中选择距离您最近的物理位置。开始输入 OpenStack Platform9 SDDC 所在的城市,然后从填充的列表中进行选择。
-
对于项目域名,输入在
openrc.sh文件的OS_PROJECT_DOMAIN_NAME=设置中指定的项目域名。 -
对于项目名称,输入在
openrc.sh文件的OS_PROJECT_NAME=设置中指定的项目名称。 -
对于区域,输入在
openrc.sh文件的OS_REGION_NAME=设置中指定的区域。此规范是可选的。 -
对于凭据类型,选择用户凭据,然后指定
openrc.sh文件中定义的用户域名、用户名和密码,或者选择应用程序凭据,然后指定应用程序 ID、应用程序密钥值和指纹。对于指纹,输入管理控制台中的 SHA-256 证书指纹。可以使用屏幕上的帮助。
站点
在站点页面上,单击新添并响应提示,或者从下拉菜单中选择一个现有站点,然后单击下一步。
Horizon Edge Gateway - SaaS 托管
在“Horizon Edge Gateway”部分中,输入以下信息,然后单击保存并关闭。
-
FQDN – 输入 Edge 网关的完全限定域名 (FQDN)。此 FQDN 必须可从 VDI 桌面中解析。
-
特定实例 - 从下拉菜单中选择特定实例大小。
-
卷类型 - 从下拉菜单中选择卷类型。
-
代理监控 - 保持启用此选项。
-
使用 SSO – 如果尚不存在 SSO 配置,请保持禁用此选项。否则,如果已创建 SSO 配置并希望将其与此 Edge 相关联,请启用该选项。
-
SSO 配置 - 如果启用了使用 SSO,则此选项将变为可用。开始输入所需 SSO 配置的名称,然后从列表中选择该配置。
-
管理网络 - 从选项下拉菜单中选择 Platform9 指定的管理子网。您可以打开 Platform9 Private Cloud Director (PCD) 应用程序,以浏览有关这些不同网络选项的详细信息。
-
IP 地址 (可选) - 输入 IP 地址或让系统根据选择的网络为您分配 IP。
-
网络安全组 - 从选项下拉菜单中选择 Platform9 指定的网络安全组。您可以打开 Platform9 Private Cloud Director (PCD) 应用程序,以浏览有关这些不同安全组选项的详细信息。
-
代理 - 可以选择在该 Edge 部署过程中指定出站流量的代理设置。**当前不支持在 Edge 部署后编辑或更新这些代理设置。**代理设置包括名称、主机、端口、类型、用户名和密码,如屏幕帮助中所述。
-
高级 - 打开该页面的“高级”部分,即可看到用于指定服务 CIDR 和 Pod CIDR 的选项。如果未指定这些值,则使用默认值,如屏幕帮助中所述。
单击保存并关闭后,将显示*正在启动 Horizon Edge Gateway 创建操作。完成此过程需要几分钟时间。*消息,通知您正在启动 Horizon Edge Gateway 创建操作。启动完成后,将显示下一个步进器页面(Edge 网关设备)。摘要页面会告诉您启动完成的时间。但是,您还必须等待 Platform9 虚拟机实例部署完成,这一过程可能需要 20 分钟左右的时间。
创建 Edge 后,您可以配置 Unified Access Gateway (UAG)。请参阅为 OpenStack Edge 创建 UAG 部署。
此页面对您有帮助吗?