Skip to main content

2026 年 8 月 26 日

新增並部署 Horizon 8 Edge

在 Horizon Universal Console 中,你可以使用新增 Horizon Edge 的 UI 來新增並部署 Horizon 8 Edge。

使用 Horizon Universal Console 的新增 Horizon Edge 工作流程,在 Horizon Cloud 中建立 Horizon Edge,並將 Horizon 8 網繭作為其資源提供者,且該網繭位於 vSphere 環境中 (內部部署或全方位 SDDC 部署)。您也可以為所需虛擬化平台的同盟部署設定不同的容量類型。Horizon Edge 上僅支援一個 Horizon Connection Server 網繭。

對於私人資料中心容量類型,您目前可為目標 Horizon Edge 選擇下列項目:

  • 私人資料中心 (vSphere)
  • 私人資料中心 (Nutanix)

為 Horizon 8 部署 Horizon Edge 的流程包含:將 Horizon Edge Gateway 應用裝置部署至 vSphere 或 Nutanix 基礎結構、將該應用裝置與 Horizon Control Plane 配對,以及為 Horizon Edge 設定 Horizon 8 網繭的 Horizon Connection Server 詳細資料。

**附註:**在將 Horizon Edge Gateway 應用裝置部署至 vSphere 基礎結構時,您必須使用 vSphere Client 或 vSphere Web Client 進行部署。請勿將應用裝置直接部署至 ESXi 主機。

Horizon Edge Gateway 是雲端管理元件,其內部服務與功能會由 Horizon Cloud 持續更新與維護。客戶會自動接收元件層級的更新與功能強化,無需執行任何手動介入。即使客戶未執行版本升級,Edge Gateway 仍可正常運作,並持續從雲端接收重要更新。

Edge Gateway 唯一不受雲端管理的部分是虛擬應用裝置的作業系統與基礎 Kubernetes 平台。若在少數情況下發佈了虛擬應用裝置作業系統的重大安全性修補程式,客戶必須部署採用更新作業系統版本的全新 Edge Gateway 應用裝置。若未發佈此類修補程式,則無需升級虛擬應用裝置。

針對 Kubernetes 平台,Omnissa 會定期更新 Kubernetes 版本,以確保平台執行於受支援的 Kubernetes 版本上,並能運用最新功能。然而,建議升級至最新版本的 Edge Gateway,以確保安全的體驗,並能運用最新的作業系統修補程式與功能。執行超過一年以上的舊版 Edge Gateway,將必然承擔相關的安全風險。

如需瞭解目前的 Edge Gateway 版本,以及新增功能與支援版本的其他資訊更新,請參閱 Horizon Cloud 版本說明

如需相關版本資訊,亦請參閱 Omnissa 產品互通性對照表

部署 Edge 虛擬機器後,您無法變更其 IP 位址。嘗試這麼做會導致 Edge Gateway 停機,因為 Kubernetes 叢集會停止運作並且必須重新初始化。不支援變更已部署之 Edge 虛擬機器的 IP 位址。

程序概觀

此端對端程序包含多個步驟。以下顯示一般工作流程,具體步驟會在本主題後續部分中詳細說明。

  1. 使用 Horizon Universal Console 啟動此程序。在開始使用頁面中,選取 Horizon 8 以開啟部署和設定頁面。若要將 Horizon 8 連線至 Horizon Universal Console,請部署您的第一個 Horizon Edge,然後連接您的身分識別提供者,以啟用 Horizon 8 使用者卡片、使用者搜尋和服務台功能。如果您選擇不連接身分識別提供者,將會停用主控台中的搜尋使用者欄位。

  2. 將 OVA 應用裝置部署至您的 vSphere 或 Nutanix 環境。在部署 OVA 時,您必須在部署 OVF 範本 UI 欄位中,使用系統在此程序的第一部分中建立的配對代碼資訊。

Horizon Edge Gateway OVA/OVF 部署僅適用於採用全方位 SDDC 架構或容量類型為私人資料中心的 Horizon 8 提供者。若 Horizon 8 提供者採用同盟架構,或使用 Amazon WorkSpaces Core 上的 Horizon 8,請參閱本出版品稍後針對您的特定容量類型所述的程序。若要在 Amazon WorkSpaces Core 上部署,請參閱 Amazon Web Services 的同盟架構或在 Amazon WorkSpaces Core 上部署 Horizon 8

  1. 返回 Horizon Universal Console,確認配對狀態成功,並在此主控台中完成其餘步驟,以新增 Horizon 8 網繭的詳細資料。

Horizon 8 網繭一詞是指執行 Horizon Connection Server 軟體版本的網繭,而該版本屬於 Horizon Cloud 支援使用的版本之一。例如,如果 Horizon 8 2512 是其中一個支援的版本,則此字詞也適用於執行該版本的網繭。在 Horizon Cloud 中,該網繭稱為 Edge。

Horizon Edge 是一個精簡型 Edge 雲端基礎結構。對於 Horizon Edge 部署而言,Horizon 8 網繭是 Horizon Edge 的容量提供者。

當您的環境至少已設定一個 Active Directory 網域和一個身分識別提供者後,主控台就會提供新增 Horizon Edge UI 工作流程。

先決條件

  • 檢閱並完成*《開始使用 Horizon Cloud》*出版品中開始使用 Horizon 8 Edge 部署一節所述的準備項目與需求。

  • 決定您要用於已部署 Horizon Edge Gateway 應用裝置的完整網域名稱 (FQDN)。UI 精靈會要求您輸入該 FQDN。

  • 如果此 Horizon Edge 中涉及的 Horizon Connection Server 使用自我簽署憑證,請確保您已取得該憑證的指紋,以便在精靈的驗證步驟中使用。

  • 如果 Horizon Cloud 所提供的預設憑證被透過 Proxy 或其他方式替換為自訂憑證,Horizon Edge Gateway 與 Horizon Cloud 之間的輸出 TLS 連線可能會失敗。不支援將預設憑證替換為自訂憑證。

  • Horizon Edge Gateway OVA/OVF 部署僅適用於採用全方位 SDDC 架構或容量類型為私人資料中心的 Horizon 8 提供者。若 Horizon 8 提供者採用同盟架構,請參閱本出版品本節稍後針對您的特定容量類型所述的程序。

  • 參考 Tech Zone 影片,例如從 OVA 部署 Horizon Edge Gateway

  • 檢閱 Horizon 8 產品說明文件中與您的私有資料中心提供者相關的說明文件。

程序

Horizon Cloud 中的 Horizon Universal Console 會在多個進入點提供新增 Horizon Edge UI 頁面。您在主控台中執行此步驟的起始位置,通常取決於您的環境是綠地環境,或是已具備既有的 Horizon Edge 部署。

  • 尚未部署任何 Horizon Edge - 如果您的環境中沒有任何 Horizon Edge,您可以在 Horizon Cloud 首頁顯示的 Horizon Universal Console 中按一下開始部署,以啟動精靈。或者,您可以按一下容量 > 開始 > Horizon 8,然後按一下開始部署

  • 至少有一個 Horizon Edge - 如果您的 Horizon Cloud 環境中已建立並部署至少一個 Horizon 8 版 Horizon Edge,請在 Horizon Universal Console 中按一下容量 > Horizon Edge > 新增 > Horizon 8,以開啟新增 Horizon Edge 頁面,如下所示。

  1. 在 Horizon Cloud 的 Horizon Universal Console 中,按一下容量 > Horizon Edge,以開啟新增 Horizon Edge 頁面。在 Horizon Edge 索引標籤中,按一下新增 > Horizon 8

  2. 檢閱並確認您符合所述需求,然後按下一步

  3. 一般資訊頁面中,輸入新的 Horizon Edge 名稱說明 (選用),然後按下一步

  4. 容量提供者頁面中,選取要部署 Horizon Edge Gateway 的雲端容量類型,並輸入此 Horizon Edge 的位置。可用的容量類型如下:

    • 私人資料中心 (vSphere)
    • 私人資料中心 (Nutanix)
    • Microsoft Azure
    • Amazon Web Services (AWS)
    • Amazon WorkSpaces Core
    • Google Cloud
    • Oracle Cloud
    • Alibaba Cloud
    • Dell EMC Cloud

    如果選取的容量類型支援同盟,系統也可能提示您指定架構類型。根據您選取的容量類型,接下來會提供下列三種選項之一。

    • 如果容量類型是私人資料中心,UI 中不會顯示架構類型設定。

    • 如果容量類型不支援同盟架構,UI 中會顯示架構類型設定,其值預設為全方位 SDDC,且不可選取。

    • 如果容量類型支援同盟架構,UI 中會顯示架構類型設定,您可以在同盟全方位 SDDC 之間進行選取。

    然後,您可以選取適當的應用裝置類型。顯示的可用應用裝置類型會依您選取同盟全方位 SDDC 架構選項而有所不同。

如果您選取同盟作為架構類型,系統會依您指定的容量類型不同,在新增 Horizon Edge UI 分步驟導引頁面的下載 Horizon Edge Gateway 應用裝置區段中提供不同的 Edge 應用裝置檔案。

如需指定用於同盟的 Horizon Edge 相關資訊,請參閱設定 Horizon 8 同盟部署或 Amazon WorkSpaces Core 上的 Horizon 8 部署

如需 Horizon 8 中 Amazon WorkSpaces Core 的相關資訊,請參閱適用於 Amazon Web Services 的同盟架構或在 Amazon WorkSpaces Core 上部署 Horizon 8:下載並部署 Horizon Edge Gateway

  1. 容量提供者頁面中,選取並指定此部署的位置,通常為最接近容量提供者位置的地理位置。

  2. 站台頁面中,從下拉式功能表中選取站台。

  3. Horizon Edge Gateway 頁面上,選取部署類型 (單一虛擬機器叢集模式),輸入要供 Horizon Edge Gateway 應用裝置使用的 FQDN,視需要啟用代理程式監控選項,然後按下一步,繼續移至下載 Horizon Edge Gateway 應用裝置頁面。

    附註:****單一虛擬機器部署類型是所有容量提供者類型的預設值。叢集模式部署類型僅支援 vSphere 容量提供者類型。

    **附註:**當應用裝置部署至您的環境並取得 IP 位址後,您必須立即在 DNS 伺服器中登錄 DNS 記錄,將該 IP 位址對應至您在此處輸入的 Horizon Edge Gateway

    對於已設定為同盟架構的 Horizon 8 Edge,您無法在 Horizon 8 Edge 應用裝置中預設設定 Kubernetes 叢集的 CIDR 範圍。若要重新設定並重新啟動 k8s 叢集以符合所需的 CIDR 組態,請透過 Omnissa Customer Connect 聯絡支援團隊。

    輸入 FQDN 後,系統會開始儲存您在 UI 分步驟導引頁面中輸入的資訊。系統會在其記錄中登錄一筆 Horizon Edge 記錄。

    畫面上會顯示一則訊息,指出建立程序已啟動。該訊息指的是在系統中建立此 Horizon Edge 的記錄。整個端對端部署尚未完成,直到您下載 Horizon Edge Gateway 應用裝置二進位檔,使用該二進位檔將 Horizon Edge Gateway 應用裝置部署至您的私人資料中心環境,完成該應用裝置與 Horizon Cloud Control Plane 的配對,並提供 Horizon Connection Server 的詳細資料為止。

    代理程式監控適用於 View Edge 類型。無論是否啟用代理程式監控,Horizon Cloud 監控與所有其他資料仍會持續傳送至 Workspace ONE。代理程式監控可讓 Horizon Agent 將虛擬機器使用量與錯誤資訊等資料傳送至 Workspace ONE Intelligent Hub。建議您保持啟用此選項,以確保 Edge 的正常運作。停用代理程式監控資料會影響 Horizon Cloud 的功能與可維護性,因此不建議停用。

  4. 下載 Horizon Edge Gateway 應用裝置頁面上,檢閱所提供的資訊,然後按一下下載以取得 Horizon Edge Gateway 應用裝置二進位檔,接著按下一步。檢閱並執行隨後 UI 頁面中顯示的指示,接著按一下儲存並關閉。請注意下列考量事項:

  5. 部署與配對 Horizon Edge Gateway 頁面中,請依照畫面上的指示操作。如果系統提示您這麼做,請複製 UI 中系統產生的配對代碼,並將其儲存在您之後可進行複製和貼上的位置,因為當您使用部署 OVF 範本 UI 部署應用裝置時,會需要用到該代碼。

    系統會提示您登入第三方主控台、建立有效的映像,並建立虛擬機器。如需有關特定提供者所需項目及 YAML 檔案項目的相關資訊,請參閱本主題稍後的使用提供者特定 YAML 檔案項目一節。

    使用提供的複製圖示來複製配對代碼,因為主控台不會完整顯示配對代碼字串。該代碼字串比主控台上顯示的更長。配對代碼是完成端對端程序所必需的。您必須在部署 OVF 範本 UI 中部署應用裝置時使用此配對代碼。

  6. 如果您是根據全方位 SDDC 架構選取項目部署至私人資料中心環境,請使用部署 OVF 範本 UI。如果您改採同盟架構或使用 Amazon WorkSpaces Core 進行部署,請先根據您指定的容量類型參閱設定 Horizon 8 同盟部署或 Amazon WorkSpaces Core 上的 Horizon 8 部署,然後返回此流程繼續執行下一個步驟。

    閱讀畫面上的指引,將應用裝置部署至您的私人資料中心環境,並依指示步驟操作。在完成這些步驟期間,請保持此新增 Horizon Edge UI 分步驟導引頁面在瀏覽器中開啟,因為您將返回此頁面以檢查配對是否成功。

    如需使用部署 OVF 範本 UI 部署 Horizon Edge Gateway 應用裝置的逐步示範,請參閱 Tech Zone 影片:從 OVA 部署 Horizon Edge Appliance

    附註:配對代碼欄位中,您必須輸入先前複製的配對代碼字串。在配對代碼欄位中輸入正確的配對代碼,才能成功部署 Horizon Edge Gateway 應用裝置。

    下圖說明了配對代碼欄位的位置,您可以在此貼上從 Horizon Universal Console 新增 Horizon Edge 精靈複製的配對代碼字串。

    OVF Tool 的 UI 即將完成步驟將顯示您在自訂範本步驟中輸入的內容。

    驗證這組內容是否正確反映出您從 Horizon Universal Console 複製的完整配對代碼字串。

    附註:****網繭網路服務網路是應用裝置內部 Kubernetes 叢集所使用的內部值。請將這些值保留為預設值。

  7. 在 OVF 部署完成後,請開啟應用裝置電源。

    當您確認應用裝置已開啟電源並正在執行時,請返回新增 Horizon Edge UI,然後按一下重新整理,以更新配對狀態值。

    **附註:**系統可能需要數分鐘,才能將已部署應用裝置的狀態傳送至雲端控制平面。

    若您在 OVA 部署 UI 中輸入了正確複製的配對代碼、開啟應用裝置的電源、符合 DNS 記錄需求,以及本說明文件頁面開頭所述的所有先決條件,系統應該會反映出配對成功。重新整理之後,所顯示的配對狀態將變更為配對成功

    如果配對未成功,請參閱知識庫文章疑難排解 Horizon 8 Edge 連線問題,以瞭解如何執行診斷工具並排解 Edge 為何未進入配對成功狀態。

  8. 下一步前進到連線伺服器頁面。

  9. 連線伺服器頁面上,請依照畫面說明填寫 Horizon Connection Server 的必填欄位。

    • 指定用於驗證的連線伺服器 URL認證類型

    • 針對 Horizon 8 Edge 的網域值,指定使用者帳戶所在的 DNS 網域名稱。請勿使用 NetBIOS 名稱。

    • 如果選取使用者名稱認證類型,請針對用來連線至 Horizon Connection Server 的 Horizon 8 帳戶,輸入網域使用者名稱密碼

      **附註:**連線伺服器 URL 不支援負載平衡器 FQDN。僅提供個別連線伺服器的 FQDN。不支援將 Horizon Edge Gateway 應用裝置與負載平衡器 FQDN 進行配對。

      下表說明此帳戶支援的角色,以及根據指派給該帳戶的角色而提供的雲端功能。如需這些角色的詳細資訊,請參閱 Horizon 產品說明文件中適當產品版本的*〈預先定義的管理員角色〉*主題。

      角色Horizon Cloud 功能
      管理員允許所有 Horizon Cloud 功能。
      Horizon Cloud允許套用及管理訂閱授權。
    • 如果選取憑證認證類型,請上傳 PKCS12 或 PFX 格式的憑證;如果憑證受密碼保護,請輸入密碼。

      **附註:若要使用此驗證方法,必須在 Horizon Connection Server 上啟用憑證驗證。如需相關資訊,請參閱 Horizon 產品說明文件《Horizon 安全性》出版品中的〈Horizon Console 的安全性相關全域設定〉

  10. 按一下完成

    如果系統偵測到 Horizon Connection Server 使用自我簽署憑證,會出現提示,要求您確認憑證詳細資料。如果輸入的 Horizon Connection Server URL 與連線伺服器上的憑證中的任何主機名稱都不相符,您會看到一則訊息來確認這一點。視需要檢閱並確認。

如果一切順利,主控台將關閉精靈 UI,並顯示新增的 Horizon Edge 的詳細資料頁面。

視網路流量而定,系統可能需要一分鐘的時間,才能完成詳細資料頁面中,連線狀態指示器的更新。

Amazon WorkSpaces Core 容量類型的 Edge 部署與 Horizon 8 同步

如果您要為 Horizon 8 新增 Amazon WorkSpaces Core 容量類型的 Horizon Edge,請參閱 Amazon WorkSpaces Core - 建立自動化完整複製桌面集區的工作表

私人資料中心 (vSphere) 容量類型的 Edge 部署與 Horizon 8 同步

如果您要為 Horizon 8 新增私人資料中心 (vSphere) 容量類型的 Horizon Edge,請參閱 vSphere 來源 - 建立自動化完整複製桌面集區的工作表

私人資料中心 (Nutanix) 容量類型的 Edge 部署與 Horizon 8 同步

如果您要為 Horizon 8 新增私人資料中心 (Nutanix) 容量類型的 Horizon Edge,請參閱 Nutanix - 建立與管理自動化集區

雖然上述連結已說明如何使用 Nutanix Prism Central 將 Edge Gateway 部署至提供者的程序,但仍需執行下列其他步驟,包括正確指定 YAML 檔案範本內容。開啟 Nutanix Prism Central,並依下列說明建立與部署 Edge Gateway 虛擬機器,並使其與 Horizon Connection Server 網繭共置。

  1. 登入 Nutanix 管理主控台 (Nutanix Prism Central)。

  2. 使用您從 Horizon Universal Console 下載的 QCow2 檔案建立映像。如需有關您所下載應用裝置的資訊,請參閱上方 6 - 下載 Edge Gateway 應用裝置 UI 分步驟導引頁面。在 Prism 下載 UI 中找到已下載的 QCow2 檔案。

  3. 使用上一個步驟建立的映像來建立虛擬機器,並上傳包含必要詳細資料的 YAML 檔案以自訂客體作業系統。填寫從 Horizon Universal Console 下載的 YAML 檔案範本,以新增必要的詳細資料,包括您從上方 7 - 部署與配對 Horizon Edge Gateway UI 分步驟導引頁面複製的配對代碼。下方列出必要與選用的 YAML 檔案項目:

    必要的 YAML 檔案項目:

    • defaultGateway:此虛擬機器的預設閘道位址。若要使用 DHCP,請留空。
    • dns:此虛擬機器的網域名稱伺服器 IP 位址 (以逗號分隔)。若要使用 DHCP,請留空。
    • hostname:此虛擬機器的主機名稱。若要使用 DHCP,請留空。
    • ipAddress:此介面的靜態 IP 位址。
    • netMask:此介面的網路遮罩。
    • pairingCode:在啟動期間用於配對 Edge 虛擬機器的配對代碼。設定此值,將 Edge 虛擬機器與 Horizon Cloud 配對。
    • rootPassword:root 使用者的初始密碼。長度至少須為八個字元,且必須包含小寫字母、大寫字母、數字和特殊字元。不應包含過長的規律性連續字元序列。

    選用的 YAML 檔案項目:

    • dockerCIDR:Docker 橋接器網路。若未設定,依預設會使用 172.17.0.0/16。
    • podCIDR:網繭網路。若未設定,依預設會使用 192.168.240.0/21。
    • serviceCIDR:服務網路。若未設定,依預設會使用 192.168.236.0/23。
    • proxyHost:HTTP Proxy 主機名稱。如果需要 Proxy 伺服器才能存取網際網路,請設定此值。
    • proxyNoProxyFor:不使用 Proxy 的設定。設定此值,以針對特定主機/網路略過 Proxy 伺服器設定。範例:.example.com、192.168.1.0/24
    • proxyPassword:HTTP Proxy 密碼。
    • proxyPort:HTTP Proxy 連接埠。如果已設定主機名稱,就必須指定此值。
    • proxySsl:HTTP Proxy SSL (true/false)。如果您的 Proxy 伺服器使用自己的 SSL 憑證與用戶端通訊,請設為 true。
    • proxyUsername:HTTP Proxy 使用者名稱。
    • publicKey:供 ccadmin 使用者登入 Horizon Edge Gateway 應用裝置使用的 SSH 公開金鑰。
    • adminPassword:admin 和 ccadmin 使用者的初始密碼 (長度必須至少為八個字元,且必須包含小寫字母、大寫字母、數字和特殊字元。不應包含過長的規律性連續字元序列)。 如果設定此項目,系統會同時設定 admin 和 ccadmin 使用者的密碼,並為這兩個使用者啟用 SSH。
    • publicKey:供 ccadmin 和 admin 使用者登入 Edge Gateway 應用裝置的 SSH 公開金鑰。
    • ntpServers:以逗號分隔的 NTP 伺服器主機名稱或 IP 位址。若有提供,虛擬機器會與這些提供的 NTP 伺服器同步。否則,虛擬機器預設會使用 time-a-g.nist.gov、time-a-wwv.nist.gov 和 time.nist.gov。如需相關資訊,請參閱 NIST 網際網路時間服務 (ITS)
  4. 建立完成後,請開啟虛擬機器電源並重設密碼。

  5. 確保已在 Horizon Edge Gateway 作業中部署必要的模組。

  6. 完成 Horizon 8 Edge 部署後,請在 Horizon Cloud UI 中檢查 Horizon Edge 的授權狀態:按一下容量 > Horizon Edge,選取特定的 Horizon 8 Edge,然後在 Horizon Cloud Edge 詳細資料頁面中查看授權同步狀態

  7. 如有需要,例如當您看到無法擷取授權同步狀態... 時,請編輯 Horizon Edge,並使用 8 - 連線伺服器 UI 分步驟導引頁面輸入所需的使用者名稱和密碼認證,然後再次檢查授權同步狀態,以確認授權同步狀態顯示為成功

後續步驟

確保您已在 DNS 伺服器中登錄一筆 DNS 記錄,將已部署應用裝置的 IP 位址對應至本程序中指定的 Horizon Edge Gateway FQDN

為避免因 Horizon 8 Edge 的 Horizon Connection Server 憑證到期而導致停機,請留意並處理有關 Horizon 8 Edge 的 Horizon Connection Server 憑證即將到期的通知。Horizon Cloud 會在 Horizon Universal Console 中顯示此類通知;此外,如果您是已在 Cloud Services (也稱為 Cloud Services Platform, CSP) 登錄的管理員,系統也會透過電子郵件將此資訊傳送給您。

收到這些通知後所要執行的動作是,在憑證過期之前續訂或更新憑證。如果您在憑證過期之前未續訂憑證,將會導致使用者存取與管理作業中斷。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…