您必须在 Microsoft Azure 中订阅云容量,然后才能使用订阅信息将该云容量与 Horizon Cloud 配对。您可以使用 Horizon Universal Console 在该订阅中创建部署并创建最佳配置映像。通过这些映像,您可以为最终用户置备远程应用程序以及单会话和多会话桌面,以便从任何设备安全地访问。
部署将创建所谓的 Horizon Cloud 容器。远程应用程序及单会话和多会话桌面将使用 Microsoft Azure 订阅中的容量从该容器中置备。您可以根据所部署容器的位置,选择桌面和应用程序所在的位置。
有关 Horizon Cloud 的整体介绍,请参阅第一代 租户 - 基本 Horizon 租户概念。有关首个 Horizon Cloud 容器部署的建议活动工作流,请参阅 Horizon Cloud 容器 - 首个容器载入 - 总体工作流。
已部署的 Horizon Cloud 容器
由 Horizon Cloud 部署到 Microsoft Azure 中的容器在 Microsoft Azure 云中具有一个物理区域位置。在容器部署向导中,您可以根据可用于特定 Microsoft Azure 订阅的区域,选择放置容器的位置。您还可以选择一个现有虚拟网络 (VNet),以供容器在您的选定区域中使用。您可以选择随容器部署外部网关配置,将该外部网关的资源部署到与容器相同的 VNet 中,或者部署到与容器的 VNet 对等互连的单独 VNet 中。
注意: 您可以为 Microsoft Azure 环境预配置容器 VNet(和外部网关 VNet,如果使用该配置选项)。您可以提前创建容器和外部网关配置所需的子网,也可以让容器部署程序在部署期间创建子网。如果未提前创建子网,容器部署程序将在向环境中部署所需的虚拟机和资源时创建子网。如果您选择让容器部署程序创建所需的子网,则在启动部署向导之前,您必须知道要用于容器子网的 IP 地址空间。如果您选择提前创建子网,则必须在开始部署过程之前确保它们满足特定要求。有关提前创建子网时的要求的详细信息,请参阅第一代租户 - 在部署容器之前,在 Microsoft Azure 中的 VNet 上创建 Horizon Cloud 容器所需的子网和第一代租户 - 将现有子网用于 Microsoft Azure 中的 Horizon Cloud 容器时。
重要提示: Microsoft Azure 中的此容器不是租户。此容器与定义租户的一组特性以及租户应具有的功能并不完全相同。例如,即使某个租户具有到 Active Directory 域的一对一映射并与其他租户隔离,使用同一 Horizon Cloud 客户帐户记录部署的 Microsoft Azure 中的所有 Horizon Cloud 容器也需要能够访问相同的 Active Directory 服务器,并且 DNS 配置需要解析所有这些 Active Directory 域。
要使用多租户功能,您需要设置多个 Horizon Cloud 客户帐户记录。Horizon Cloud 客户帐户记录(在注册 Horizon Cloud 时创建并与 Customer Connect 凭据相关联)更像是一个租户。Horizon Cloud 客户帐户记录与其他 Horizon Cloud 客户帐户记录隔离。单个客户帐户记录映射到多个容器,当某人使用与该客户帐户记录关联的任何帐户凭据登录到管理控制台时,控制台将反映映射到该客户帐户记录的所有容器。
容器部署过程会自动在 Microsoft Azure 容量中创建一组资源组。资源组用于组织环境需要和创建的资产,例如:
- 容器管理器实例的虚拟机。
- Unified Access Gateway 实例及其负载均衡器的虚拟机
- 用于外部网关配置中连接器虚拟机的虚拟机(如果将该配置部署到不同于容器 VNet 的 VNet 中)
- 用于支持 RDSH 的最佳配置映像的虚拟机
- 用于 VDI 桌面最佳配置映像的虚拟机
- 用于从最佳配置映像创建的可分配(已发布,已封装)映像的虚拟机
- 提供 RDSH 桌面和远程应用程序的 RDSH 场的虚拟机
- VDI 桌面的虚拟机
- 虚拟机和环境执行支持的操作所需的其他资产,例如网络接口、IP 地址、磁盘、密钥文件库、Microsoft Azure Database for PostgreSQL 服务器资源,以及其他各种类似项目。容器部署过程还可以使用您在部署向导中指定的值创建所需的虚拟子网。
Horizon Cloud 在 Microsoft Azure 环境中创建的所有资源组的名称均包含 模式 hcs-。
注意:
不要使用 Microsoft Azure 门户手动修改或删除容器相关资源,但以下情况除外:
- 手动创建最佳配置映像。
- 根据需要修改场和 VDI 桌面分配网络安全组,以便配置适用于您的业务环境的端口。
请勿在 Horizon 管理的资源组(包括 容器和 Unified Access Gateway 资源组)中手动创建其他资源。
- 在容器升级维护计划之前,删除容器或 Unified Access Gateway 资源组中的自定义资源。
Horizon Cloud 会自动配置容器相关资源,以确保容器正常运行。切勿手动更改 Horizon Cloud 在工作流期间自动创建和部署的资源的设置,包括分配的 IP 地址或名称,等等。切勿手动关闭虚拟机实例电源或直接使用 Microsoft Azure 门户删除它们。切勿手动删除管理器虚拟机或 Unified Access Gateway 虚拟机。切勿从资源组中手动删除网卡,尤其是从 Unified Access Gateway 资源组中。如果更改生成的设置、手动关闭虚拟机电源,或者手动删除容器部署程序创建的虚拟机或网卡,则可能会出现无法预测的结果,并且容器操作、容器更新和容器删除操作可能会失败。
下图显示了一个同时具有外部和内部类型网关配置的已部署容器,其中外部网关位于与容器本身相同的 VNet 中。在此图中, RG 表示资源组。
外部网关配置中的 Unified Access Gateway 实例在隔离 (DMZ) 网络上具有多个网卡。使用外部网关配置时,您可以让位于企业网络外部的 Internet 中的最终用户通过该配置访问其容器置备的虚拟桌面和应用程序。使用内部网关配置时,您可以让企业网络内部位于 Intranet 中的最终用户,通过该网关与其容器置备的虚拟桌面和应用程序建立受信任的连接。
容器部署程序提供了可预先使用这两种配置部署容器的选项。或者,您也可以仅使用一个网关配置部署容器,或者根本不使用任何网关配置部署容器,稍后再编辑部署的容器以添加未选择的网关配置。您也可以在不使用任何类型的情况下先部署容器,然后再进行添加。
系统将部署具有高可用性的容器,默认具有两个容器管理器虚拟机。
下图说明了在选择将外部网关置于其自身的 VNet(不同于容器的 VNet)中的选项时部署的资源。这两个 VNet 必须彼此对等。如果您选择相应的选项以使用不同于用于容器的订阅来部署外部网关的 Microsoft Azure 资源,则此图也适用。由于 VNet 不能跨订阅,因此,选择将外部网关部署在其自身的订阅中属于选择将外部网关置于其自身的 VNet 中的一种情况。
提示: 通过将外部网关配置部署到其自身的 VNet 中,您可以将这些 Horizon Cloud 容器部署到使用 Microsoft Azure 中中心辐射型网络拓扑的复杂 Microsoft Azure 环境中。
订阅和容器数
请注意您部署到单个订阅中的容器数,尤其是当您计划让每个容器都大规模运行时。即使可以将多个容器部署到单个 Microsoft Azure 订阅中,无论是将所有容器部署到一个区域中还是分散部署到多个区域中,Microsoft Azure 都会对单个订阅施加一定的限制。由于 Microsoft Azure 的这些限制,在一个订阅中部署大量容器会更可能达到这些限制。达到这些限制涉及许多变量以及这些变量的组合,例如容器数、每个容器中的场和分配数、每个容器中的场 RDSH 虚拟机数、每个分配中的桌面数,等等。
如果您计划大规模运行容器,请考虑采用以下方法:拥有多个订阅,并将这些订阅置于一个 Microsoft Azure 帐户下。Microsoft Azure 客户使用这种方法,并且通常更喜欢这种方法,因为它在订阅的持续管理方面具有一些优势。使用这种方法时,每个订阅中只部署一个容器,然后将这些订阅汇总到一个主帐户中,从而避免达到对单个订阅施加的 Microsoft Azure 限制。
如果现有的容器是在此当前 Horizon Cloud 版本之前部署的
如 Horizon Cloud 容器 - 维护和更新中所述,我们会定期更新 Horizon Cloud 软件组件以包含新增功能和错误修复。云端管理环境每周更新一次,而基于容器软件组件的二进制文件通常大约每季度更新一次。第一代 Horizon Cloud 文档页面提供了对发行说明页面的访问,该页面提供了每个日历时间点的新增功能列表,在这些时间点推出了客户可见的实质性功能。
部署新容器时,创建的容器始终使用当前生产中服务环境的最新版本清单。例如,如果您在 2019 年 8 月创建了一个新容器,则该容器将使用截至该日期适用于 Horizon Cloud 的最新软件组件部署。根据您使用 Horizon Cloud 环境的时间长短,在给定的日历日期,您的整个 Horizon Cloud 环境可能包括一些容器为最新发行版本,而另一些容器为早期版本,尚未更新到最新清单。
重要提示: 通常,本管理指南中的内容介绍了当前正式版本中可用的功能、工作流和行为,以及当您的容器为此最新版本中提供的最新容器清单版本时,哪些功能、工作流和行为适用。用于执行管理任务的基于云的控制台是动态的。当容器需要升级才能使用控制台中的某个区域或操作时,控制台基于 Web 的界面通常会显示相关消息。对于在此版本之前已存在的容器,某些工作流所需的步骤可能不同于本管理指南中所述的步骤。有关此版本中现在与最新清单版本级别的容器不同的工作流列表(如果有),请参阅文档主题 适用于使用现有连接到云的容器的当前客户 - 关于 Horizon Cloud 版本 及其包含的部分。
Microsoft Azure 术语和参考
Horizon Cloud on Microsoft Azure 产品文档在 Horizon Cloud on Microsoft Azure 工作流的描述和任务步骤中根据需要使用适用的 Microsoft Azure 术语。如果您不熟悉 Microsoft Azure 术语,可以使用 Microsoft Azure 产品文档中的以下适用参考以了解更多信息。
注意: 以下引文中的所有大写和拼写均遵循 Microsoft Azure 文档本身的链接文章中相同的大写和拼写。
| 有用的 Microsoft Azure 参考 | 描述 |
|---|---|
| Microsoft Azure 术语表:Azure 平台上的云术语词典 | 使用此术语表可了解术语在 Microsoft Azure 云上下文中的含义,例如负载均衡器、区域、资源组、订阅、虚拟机和虚拟网络 (vnet) 等术语。 注意: Microsoft Azure 术语表不包含术语“服务主体”,因为服务主体是在 Microsoft Azure 中创建应用程序注册时自动在 Microsoft Azure 中创建的资源。您在 Microsoft Azure 订阅中创建应用程序注册的原因是,您可以通过这种方式授权 Horizon Cloud 作为应用程序 来使用 Microsoft Azure 容量。通过应用程序注册及其相关的服务主体,Horizon Cloud Cloud Service 可以充当应用程序来访问 Microsoft Azure 订阅中的资源。使用下面的下一个参考来了解可以访问 Microsoft Azure 中的资源的应用程序和服务主体。 |
| 使用门户创建可访问资源的 Azure Active Directory 应用程序和服务主体 | 通过本文可了解 Microsoft Azure 云中应用程序与服务主体之间的关系。 |
| Azure 资源管理器概述 | 通过本文可了解 Microsoft Azure 中的资源、资源组和资源管理器之间的关系。 |
| Azure VNet | 通过本文可了解 Microsoft Azure 中的 Azure 虚拟网络 (VNet) 服务。另请参阅 Azure 虚拟网络常见问题解答。 |
| Azure VNet 对等互连 | 通过本文可了解 Microsoft Azure 中的虚拟网络对等互连。 |
| Azure 中的中心辐射型网络拓扑 | 通过本文可了解 Microsoft Azure 中的中心辐射型网络拓扑。 |
| Microsoft Azure ExpressRoute 概述 | 通过本文可了解 Microsoft Azure ExpressRoute,以及如何使用它在您的内部部署网络、Microsoft Azure 和 Horizon Cloud 容器之间建立连接。 |
| 关于 VPN 网关 规划和设计 VPN 网关 在 Azure 门户中创建站点到站点连接 | 通过这些文章可了解如何在 Microsoft Azure 中配置 VPN。 |
| 什么是 Azure 负载均衡器? | 通过本文可了解为容器部署的 Azure 负载均衡器:用于容器管理器虚拟机的负载均衡器以及用于网关配置的负载均衡器。 |
| 什么是 Azure Database for PostgreSQL? | 通过本文可了解 Microsoft Azure Database for PostgreSQL 服务。 |
| 什么是 Azure 虚拟桌面? | 通过本文可了解 Microsoft Azure 虚拟桌面,以及它如何与 Microsoft Windows 10 Enterprise 多会话和具有扩展安全更新的 Microsoft Windows 7 企业版相关联。如果您的 Horizon Cloud 租户帐户具有 Horizon Cloud on Microsoft Azure(扩展了 Microsoft Azure 虚拟桌面)的配置,则支持将 Microsoft Windows 10 Enterprise 多会话和 Microsoft Windows 7 企业版与 Microsoft Azure 中部署的容器一起使用。 |
此页面对您有帮助吗?