若要支援內部部署 Horizon 8 所使用的 Horizon Image Management Service (IMS) 功能,請設定以下需求。
Horizon 8 內部部署的軟體需求
為確保 IMS 功能正常運作,必須檢閱並確認多項系統設定。首先,請確認您的 Horizon Connection Server 使用的是 2306 或更新版本,並且具備有效的授權。接著,檢閱下列資訊以確認其設定是否正確。
vCenter Server 需求
確認您在所有要管理的部署站台中執行的 vCenter Server 為 6.5 版或更新版本。
vCenter Server 使用者必須設定為具備 Horizon 部署所需的所有標準權限。除了這些標準權限外,Horizon Image Management Service 還需要以下權限:
- 虛擬機器 - 此群組中的所有權限。
- vApp - 此群組中的所有權限。
- 資源 - 能夠將虛擬機器指派至資源集區。
vCenter Server 憑證與指紋中列出的 vCenter Server IP 位址或主機名稱,也必須列在 Horizon Universal Console 中。
請依照適當的方法將 vCenter Server 執行個體新增至 Horizon 部署。如果 vCenter Server 憑證與指紋是以 IP 位址識別 vCenter Server 的伺服器名稱值 (一般名稱/主體替代名稱),則必須在 Horizon Console 中輸入相同的 IP 位址。如果是以主機名稱識別,則必須在 Horizon Console 中輸入相同的主機名稱/FQDN。
接下來,請確保以下來自 Horizon 8 Edge 的輸出 URL 已包含在您的防火牆或 Proxy 的允許清單中:
- cloud-sg-us-hdc-mqtt.horizon.omnissa.com:443
- cloud-sg-eu-hdc-mqtt.horizon.omnissa.com:443
- cloud-sg-jp-hdc-mqtt.horizon.omnissa.com:443
vCenter 虛擬機器範本/快照需求
確認虛擬機器範本/快照已安裝最新的 Windows 更新與系統修補程式,並且這些項目的安裝程序已完成,以便作為基礎作業系統映像使用。
- 如果在您嘗試發佈映像時,仍有安裝作業在進行中,發佈可能會失敗。
- 加密 vTPM 型範本/快照不支援映像管理。
- 確認所有 Windows 組態 (例如時區、地區及鍵盤配置) 已完成。
- 映像格式必須儲存為虛擬機器範本或虛擬機器快照。
- 確保 C:\ 磁碟機有約 20GB 或以上的可用儲存空間。
確保符合以下先決條件,以便在多個 Horizon 8 Edge 或 vCenter 之間發佈 Horizon 8 映像。
- vCenter 使用者必須具備「privilege:vApp.Export」和「privilege:vApp.Import」角色。
- 確認來源虛擬機器的硬體版本在目的地 vCenter 上受支援。
- 確保來源虛擬機器中不包含快照。
- 中斷所有卸除式媒體來源虛擬機器的連線,例如 CD-ROM、軟碟機,或是具有 USB、ISO 裝置參照的虛擬機器。
- 確保來源虛擬機器未附加任何 vTPM,且虛擬機器磁碟未加密。
- 確認目的地 vCenter 上的資料存放區具有足夠容量可部署新的虛擬機器。
複寫儲存需求
複寫儲存區是跨多個 Horizon Edge 複寫資源所需的功能。此組態會使用所選儲存平台提供的詳細資料來建立儲存區。同時也用於儲存從來源上傳的檔案,這些檔案之後會用於進一步處理,例如下載至目的地 Edge。
在 2511 版本之前,若您使用 IMS 管理 Horizon 8 映像並同時複寫至多個 Edge,則必須使用 Azure Blob 儲存區作為複寫儲存區。
在 2512 版本之後,Horizon Image Management Service (IMS) 也支援使用網路檔案系統 (NFS) 作為 Horizon 8 映像的多 Edge 複寫儲存區。這項功能可實現完全內部部署的複寫儲存區,並在純內部部署中移除對雲端的依賴。
Azure Blob 儲存區需求
確保 Microsoft Azure 訂閱帳戶中已登錄必要的資源提供者 (Microsoft.Resources 和 Microsoft.Storage)。
確認用於複寫儲存區組態的服務主體具有下列權限:
- "Microsoft.Resources/subscriptions/resourceGroups/*"
- "Microsoft.Storage/storageAccounts/*"
如果儲存區帳戶已套用網路存取限制:
- 必須將 Horizon Control Plane 端點的 IP 位址加入允許清單。
- 您可以向 Omnissa Operations 取得這些 IP 位址清單。
- 將您內部部署資料中心端點 (例如 NAT 閘道或防火牆 IP 範圍) 的 IP 位址加入允許清單,以便它們也能存取該儲存區帳戶。
程序 (Azure Blob 儲存區)
-
在 Horizon Universal Console 首頁中,導覽至資源 > 容量 > 複寫儲存區。
-
新增儲存平台特定的詳細資料,以設定 Azure 的服務主體認證。
- 名稱 - 提供複寫儲存區的唯一名稱。
- 儲存區提供者 - 選取 Microsoft Azure Blob 儲存區。
- 訂閱識別碼 - Microsoft Azure 訂閱識別碼,格式為 UUID。
- 目錄識別碼 - Microsoft Azure AD 目錄識別碼,格式為 UUID。
- 應用程式識別碼 - 在 Microsoft Azure 中建立的服務主體的應用程式識別碼 (UUID 格式)。
- 應用程式金鑰 - 服務主體的驗證金鑰。
- Azure 區域 - 用於部署複寫儲存區的地理 Azure 區域。
- Azure 雲端類型 - 從下拉式清單中選取適當的類型 (Azure-Commercial、Azure-US Government、Azure-China)。
-
按一下儲存,系統會驗證詳細資料並建立複寫儲存區。
**附註:**每個組織只能新增一個 Microsoft Azure Blob 儲存區類型的複寫儲存區。
網路檔案系統 (NFS) 儲存區需求
- 如有需要,請使用替代 IP 位址進行組態設定,並讓此共用 IP 能在所有使用此 NFS 進行複寫的 Edge 間顯示與使用。
- 將此 NFS 連結至叢集中的至少一部主機,或建議連結至叢集中的所有主機。
- 確保此 NFS 已啟用讀寫權限,並具有足夠的空間 (例如 1TB),以容納 5 至 10 個映像 (每個映像約 100 GB)。
- 映像版本只能複寫到至少有一部 ESXi 主機掛接該 NFS 儲存區的 vCenter Server。
- 如果映像版本是從未掛接該 NFS 儲存區的 vCenter 匯入,則無法使用該 NFS 儲存區將其複寫至其他 vCenter。
- 每個組織可存在多個 NFS 暫存區組態,但在發佈作業期間,每個映像版本僅能選取一個暫存區。
程序 (NFS 儲存區)
-
在 Horizon Universal Console 首頁中,導覽至資源 > 容量 > 複寫儲存區。
-
新增 NFS 儲存區的組態參數:
- 名稱 - 提供複寫儲存區的唯一名稱。
- 儲存區提供者 - 選取網路檔案系統 (NFS)。
- 伺服器 - NFS 伺服器的 IP 位址或 FQDN。 範例:10.10.100.10
- 資料夾 - 資料夾路徑。 範例:/vols/vo10/datastore-001
-
按一下儲存以驗證詳細資料並建立複寫儲存區。
**附註:**每個組織可設定多個 NFS 類型的複寫暫存區組態,但在發佈作業期間,每個映像版本只能使用其中一個。
限制
目前支援的 Horizon 部署模型為內部部署類型。不支援在非內部部署位置進行的 Horizon Edge 部署。其他限制包括:
- **vCenter Server 驗證:**IMS 僅支援以使用者名稱與密碼認證為基礎的 vCenter Server 驗證方式。
- **映像發佈作業:**在進行映像發佈期間,請避免在 vCenter Server 中執行可能導致映像所屬虛擬機器進行客體虛擬機器移轉的活動,以免造成作業失敗。
- **連結複製工作區指派:**IMS 不支援管理連結複製工作區指派的映像。請在與 IMS 搭配使用的網繭上停用 Horizon View Composer,因為啟用該功能時會導致映像發佈失敗。
- **Horizon Agent 安裝:**IMS 需要具備完整的內建 Windows 管理員權限,才能在從受管理映像複製的虛擬機器上建立目錄並安裝 Horizon Agent。
- **映像複本:**在映像發佈期間,可能會在相同的 Horizon Edge 與 vCenter 上建立多個映像複本。請勿移除這些複本,因為它們是確保系統正常運作所必需的。
- **映像放置喜好設定:**在匯入或複製映像時,vCenter 中所產生的映像構件會建立於與原始來源範本或虛擬機器快照相同的資料夾、叢集、資源集區、資料存放區與網路中。目前不支援自訂映像放置喜好設定。
- **Edge Proxy 組態:**僅支援在 Horizon Edge 上設定的 Proxy 驗證 (可包含或不包含密碼型驗證) 的 Edge Proxy。不支援以憑證為基礎的 Proxy。
- **以加密 vTPM 為基礎的 vSphere 虛擬機器範本/快照:**不支援。如需詳細資訊,請參閱知識庫文章 85960。
- **Azure Blob 儲存體組態:**對於以「公用網路存取:從所有網路啟用」建立的儲存區帳戶,請避免變更設定。如果套用了網路存取限制,請在儲存區帳戶中將 Horizon Control Plane 端點的 IP 位址加入允許清單。
此頁面對您有幫助嗎?