在执行初始部署后,您可以编辑各种 Edge 和提供程序设置。
在使用 Horizon Cloud 部署 Horizon Edge 和 Unified Access Gateway 后,您可以编辑某些字段(包括 Unified Access Gateway 设置),也可以删除 Edge。对于 Amazon WorkSpaces Core,您还可以复制代理配对规范以准备使用映像。
在编辑 Edge 时,您可以选择通过代理服务器将出站请求路由到 Internet。如果编辑了代理详细信息,可能会重新部署 Edge。这可能会影响以下一个或多个服务,直到重新部署完成。
- 用于桌面连接的单点登录。请注意,您仍然可以使用用户名和密码连接到桌面。
- 更新 Unified Access Gateway 的证书。
- 监控 Workspace ONE Intelligence 数据丢失。
- 收集代理 DCT(数据收集工具)日志。
- 添加 App Volumes 应用程序以及在文件共享之间复制这些应用程序。
- 在重新部署过程中,“可用性监控”上配置的“模拟资源启动”类型的测试将失败。
注意:要仅复制 Amazon WorkSpaces Core 映像的代理配对规范文件,请参阅复制用于准备映像的代理配对规范。
步骤
-
登录到 Horizon Universal Console。请参阅登录到 Horizon Cloud。
-
单击主页上的 Horizon Edge。
-
选择要编辑的 Horizon Edge。
-
单击编辑以打开包含按顺序排列的各个编辑部分的 UI 步进器页面。
**注意:**步进器 UI 选项因指定的 Horizon Edge 提供程序类型而异。
-
在常规信息步骤中,您可以选择编辑 Horizon Edge 的名称和描述,然后单击下一步以继续。
-
在主提供程序步骤中,您可以执行以下操作:
-
对于 Microsoft Azure 提供程序类型,您可以选中专用于 Horizon 网关设备复选框,以将主提供程序专用于部署 Horizon Edge Gateway 和 Unified Access Gateway 的 Horizon 网关设备。如果未选中此复选框,提供程序还会提供桌面和应用程序,如屏幕上的文本所述。您还可以通过展开高级选项,根据需要管理 Azure 资源标记。您可以编辑和删除现有标记,以及添加要应用于特定于此提供程序的资源组的标记。
-
对于 Amazon WorkSpaces Core 提供程序类型,您可以通过展开高级选项,根据需要管理 Amazon 资源标记。您可以编辑和删除现有标记,以及添加要应用于特定于此提供程序的资源组的标记。
-
在 Microsoft Azure 提供程序类型的其他服务主体部分中,您可以为主提供程序添加其他服务主体。提供您在 Microsoft Azure 门户中为该用途创建的服务主体的信息(应用程序 ID、应用程序密钥和过期日期)。
-
-
对于 Microsoft Azure 提供程序类型,您可以向此 Horizon Edge 添加辅助提供程序,每个提供程序最多具有五个唯一的服务主体,Horizon Edge 的最大总容量为 20,000 个虚拟机。单击下一步。
-
在网络部分中,为主提供程序和辅助提供程序****选择或编辑租户(桌面)子网。单击下一步。
您可以在后续阶段选择子网。不过,在至少选择一个子网后,您才能将任何资源部署到提供程序中。
-
选择站点或新添站点。
-
如果添加新站点,请输入站点名称。(可选)添加描述,然后单击下一步。
-
单击下一步以打开连接部分,并(可选)更改网络连接类型。
有关网络连接选项的更多信息,请参阅特定提供程序类型的要求检查表。
**注意:**如果使用此 UI 序列更改现有 Horizon Edge Gateway 的部署类型,那么在进行此更改时,无法同时更改网络连接类型。
-
在 Horizon Edge Gateway 部分中,根据您的目标和所选部署类型(Azure Kubernetes 服务或单个虚拟机)编辑相应的 Horizon Edge Gateway 设置。
对于 Azure,最初可以使用单个虚拟机部署类型部署 Horizon Edge Gateway,稍后可更改为 Azure Kubernetes 服务 (AKS) 部署类型。但是,无法将成功部署的 Edge 从 Azure Kubernetes 服务 (AKS) 部署类型更改为单个虚拟机部署类型。
注意:如果在将部署的 Edge 从部署类型单个虚拟机更改为 Azure Kubernetes 服务时部署失败,您可以尝试更改回单个虚拟机部署类型。但是,成功从单个虚拟机更改为 Azure Kubernetes 服务部署后,无法更改回单个虚拟机部署类型。
-
要为此 Horizon Edge 中的资源启用单点登录,请切换使用 SSO,然后从 SSO 配置下拉菜单中选择相应的配置。
-
如果需要,请重新配置代理设置。
激活使用出站代理切换开关可能会影响以下一个或多个服务,直到重新部署完成。
- 用于桌面连接的单点登录。请注意,您仍然可以使用用户名和密码连接到桌面。
- 更新 Unified Access Gateway 的证书。确保满足所有证书必备条件。
- 监控 Workspace ONE Intelligence 数据丢失。
- 收集代理 DCT(数据收集工具)日志。
- 添加 App Volumes 应用程序以及在文件共享之间复制这些应用程序。
- 在重新部署过程中,“可用性监控”上配置的“模拟资源启动”类型的测试可能会失败。
-
(可选):如果提供程序类型为 Microsoft Azure 或 Amazon WorkSpaces Core,您可以根据需要管理 Azure 资源标记。
-
展开高级节点。如果存在继承的标记,则将列出这些标记以供您参考。
-
单击添加,根据需要管理资源标记,然后单击完成。您可以编辑和删除现有标记,也可以添加要应用于特定于此 Microsoft Azure Edge 的资源组的标记。在“编辑”模式下,您无法更改 CIDR 值。
-
单击下一步。多个选项在 UI 中显示为不可编辑。
-
Azure Kubernetes 服务
此部署类型适用于 Edge 网关 (AKS)。此部署类型通常用于生产环境。
-
单个虚拟机
此部署类型适用于 Edge 网关(虚拟机),其选项与 Azure Kubernetes 服务部署类型类似。单个虚拟机部署类型通常用于简单环境,如概念验证环境。
您可以将部署的 Horizon Edge Gateway 的部署类型从单个虚拟机更改为 Azure Kubernetes 服务 (AKS),但在进行此更改时,无法更改网络连接类型。一次仅支持执行一项操作。成功将部署类型更改为 Azure Kubernetes 服务 (AKS) 后,无法将 Edge 更改回单个虚拟机部署类型。
-
-
在 Unified Access Gateway 部分中,您可以执行以下操作:
-
您可以选择自动公用 IP 切换开关以打开或关闭该选项。
默认情况下会打开自动公用 IP 切换开关。如果选择手动自定义 IP,将使用 DMZ 网络上的专用前端 IP 地址部署外部 UAG。然后,您必须负责从该专用 IP 地址到客户提供的公用 IP 地址的路由。
-
对于 Microsoft Azure 或 Amazon WorkSpaces Core 部署,您可以将 UAG 部署类型从基本更改为高级,以支持每个 Horizon Edge 的额外连接。例如,如果在负载均衡器前面部署了 NAT 网关或防火墙,则基本方法使用源 IP 关联性,并且每个 Horizon Edge 仅支持 2000 个连接。高级部署类型使用哈希关联性,并且每个 Horizon Edge 最多支持 18000 个连接。高级选项要求您从列表中选择具有 /28 子网掩码的新 UAG 管理子网。
注意:将部署类型从基本更改为高级或从高级更改为基本将重新部署所有资源,包括负载均衡器。此操作可能会更改负载均衡器的 IP 地址,因此,如果 IP 地址发生更改,则需要更改 FQDN 和负载均衡器 IP 地址的 DNS 映射。“高级”选项要求您从列表中选择具有 /28 子网掩码的新 UAG 管理子网。如果负载均衡器 IP 发生更改,则必须使用新 IP 地址更新 DNS 记录。如需了解相关信息,请参阅在部署 Horizon Edge Gateway 和 Unified Access Gateway 后配置所需的 DNS 记录。
-
-
(可选)如果要执行以下一个或多个操作,请展开高级节点:
-
如果要将 Unified Access Gateway 部署为 Blast Extreme,则可以指定使用端口 8443 或端口 443。
-
您可以指定 NTP 服务器和代理信息,如这些选项的屏幕帮助中所示和所述。
-
您可以使用要应用于特定于此提供程序的资源组的标记。
-
如果提供程序类型为 Microsoft Azure,您可以通过展开“高级”节点,根据需要管理 Azure 资源标记。
-
如果提供程序类型为 Amazon WorkSpaces Core,您可以通过展开“高级”节点,根据需要管理 Amazon 资源标记。
-
-
单击保存。
如果在更改 Azure 或 Amazon 的 Edge 部署类型时部署失败
如果在更改 Edge 部署类型后部署失败,则会显示一条消息,说明部署失败的原因,并提供用于重试部署过程或查看日志的选项。单击重试时,您可以更正失败的原因。如果从单个虚拟机更改为 Kubernetes 服务后出现故障,您可以尝试更改回单个虚拟机。但是,成功从单个虚拟机更改为 Kubernetes 服务后,无法更改回单个虚拟机。
如需了解相关信息,请参阅重试 Horizon Edge Gateway 部署和重试 Unified Access Gateway 部署
此页面对您有帮助吗?