當您規劃使用 Microsoft Azure 作為容量提供者來部署 Horizon Cloud 環境時,請先部署 Horizon Edge。Microsoft Azure Edge 代表 Horizon Cloud 基礎結構的 Edge,在此處由雲端管理的控制平面與您的資源 (例如在 Microsoft Azure 上託管的運算、網路、閘道和桌面) 進行銜接。
此簡介主題說明在您繼續進行檢查清單與其他工作之前,需要先瞭解的整體目的、高階概念與準備步驟。
Horizon Cloud on Microsoft Azure Edge 部署可提供的內容
彈性與可擴充性 - 您可以從小規模開始並逐步擴充。每個 Horizon Edge 都可取用 Microsoft Azure 訂閱中的容量,並可選擇性地結合其他提供者。此外,當需求增加時,您也可以後續新增更多 Horizon Edge 或容量提供者。
統一雲端管理 - 即使容量位於 Microsoft Azure 中,管理與協調流程仍會透過 Horizon Cloud Control Plane 集中處理,讓您不受位置限制,都能一致地存取並控管資源。
主要概念
- 容量提供者 - 對於 Microsoft Azure 部署,您的 Microsoft Azure 訂閱會作為提供者,為 Horizon Edge 提供運算與網路資源。
- 虛擬網路 (VNet) - 每個 Horizon Edge 都需要專用的 Azure VNet。該 VNet 必須設定管理、DMZ (用於外部存取) 與桌面容量的子網路。
- 閘道與網路 - Horizon Edge 包含用於使用者存取與管理的閘道應用裝置,並需要正確的網路設定 (子網路、NAT、負載平衡、NSG 與其他 Microsoft Azure 網路架構),以確保流量安全且有效率地傳輸。
- 身分識別與權限 - 您必須在 Microsoft Azure 中建立並設定服務主體,並可能需要建立使用者指派的受管理身分識別。此身分識別可讓 Horizon Cloud Control Plane 代表您將虛擬機器、網路與閘道應用裝置等資源部署到您的訂閱中。
您可以期望:
請先準備好下列項目:
-
Microsoft Azure 訂閱 - 建議使用專供 Horizon Edge 使用的訂閱,以避免與其他工作負載發生衝突。
-
已設定 Microsoft Azure 身分識別與權限 - 建立具備適當權限的服務主體,並可能需要建立使用者指派的受管理身分識別,讓部署精靈可在 Microsoft Azure 中佈建資源。
-
規劃您的網路拓撲
- 決定使用既有 VNet 或建立新的 VNet。
- 規劃管理、DMZ 與桌面工作負載的子網路。
- 規劃 NAT、負載平衡與 NSG 規則。
- 若需要連線至既有基礎結構 (例如 Active Directory 與 DNS),請評估是否需要虛擬網路對等互連。
-
準備 DNS、網域與身分識別整合 - 若您計劃提供整合 Active Directory 的桌面或 SSO,請確保您的 Active Directory 與 DNS 基礎結構已就緒。依您的環境而定,這些基礎結構可能位於內部部署、Microsoft Azure 中,或採用混合式身分識別設定。
本開始使用章節的架構
在本簡介之後的主題,將依序引導您完成部署 Microsoft Azure Edge 之前所需的所有準備工作,包括:
- 需求檢查清單。
- 準備 Microsoft Azure 訂閱與身分識別,例如建立 Microsoft Azure 服務主體與受管理身分識別。
- 網路:虛擬網路、子網路 (DMZ、管理、桌面)、NAT、負載平衡與 NSG。
- 若要整合 Active Directory 或使用 SSO,所需的 DNS、網域與身分識別先決條件。
- Horizon Cloud 中 Microsoft Azure 專屬的提供者登錄與組態
- (選用) 擴充、額外容量與多個提供者的考量事項
此頁面對您有幫助嗎?