Skip to main content

2026 年 9 月 18 日

為 Nutanix Edge 建立 UAG 部署

在 Horizon Cloud 中,建立 Nutanix Edge 後,您可以為該 Edge 進行 Unified Access Gateway (UAG) 設定。

附註:Horizon Cloud on Nutanix 目前僅以有限可用性 (LA) 模式提供。

建立 Edge 時,您無法設定 UAG 設定;只有在 Edge 建立後才能進行設定。

啟用 Unified Access Gateway (UAG) 的 SSH 存取

UAG 記錄收集和診斷命令執行適用於內部部署雲端提供者,例如 vSphere、Nutanix 和 OpenStack。模組會透過 SSH 連線至 UAG 虛擬機器,以執行這些作業。必須允許 Horizon Edge 模組透過 SSH 存取 UAG 虛擬機器,Horizon 作業才能收集 UAG 記錄並執行診斷命令,以針對 UAG 部署中發現的任何問題進行疑難排解。

  • 必須在 UAG 應用裝置上啟用 SSH 通訊協定。
  • 防火牆/安全性群組規則必須允許從 Horizon Edge 模組所在的網路,透過 TCP 連接埠 22 對 UAG 虛擬機器的管理介面進行 SSH 連入存取。

先決條件

建立 UAG 之前,您必須先定義 Edge。請參閱新增並部署 Nutanix 版 Horizon Edge

您必須為 Unified Access Gateway 提供一或多個 PEM 或 PFX 格式的憑證。憑證的一般名稱 (CN) 或主體別名 (SAN) 必須符合用來存取 UAG 的完整網域名稱 (FQDN)。

您可以使用 openssl 建立自我簽署的 SSL 憑證,如下所示:

```
# generate CSR and KEY
openssl req -new -newkey rsa:2048 -nodes -keyout uag.key -out uag.csr
# generate PEM and self-sign with KEY
openssl x509 -req -sha256 -days 365 -in uag.csr -signkey uag.key -out uag.pem
# combine into PEM
cat uag.pem uag.key > uag_cert.pem
```

或者,您也可以依照將憑證檔案轉換為單行 PEM 格式中的說明,將現有憑證轉換為單行 JSON 格式。

為 Horizon Cloud on Nutanix Edge 建立 Unified Access Gateway (UAG)

依照新增並部署 Nutanix 版 Horizon Edge 中的說明建立 Horizon Cloud on Nutanix Edge 後,您可以設定 Unified Access Gateway。

在 Horizon Cloud 中開啟現有 Edge 並確認需求

  1. 在 Horizon Cloud Console 中,按一下容量 > Horizon Edge,然後在 Horizon Cloud on Nutanix Edge 中找到已部署的 Nutanix Edge。

  2. Unified Access Gateway 資料行中,按一下未設定狀態以開始設定。

  3. 需求頁面上,確認您已符合所述需求,然後按下一步

一般資訊

一般資訊頁面上,輸入下列資訊,然後按下一步

  1. 輸入 UAG 的名稱和說明,並指定要為此部署建立的 Unified Access Gateway 虛擬機器數目。

  2. 提供者欄位中,指定要部署 UAG 的提供者。

  3. 針對網路介面卡數目,根據您的資料中心網路設計,選取 UAG 要使用的網路介面卡數目。

  4. 針對 IP 模式,指定 UAG 虛擬機器的 IP 位址指派模式,如下所示:

    • 如果選取靜態 V4

      • 負載平衡器 FQDN:提供 UAG 負載平衡器的 FQDN,以連線至桌面。將 UAG DMZ IP 新增至負載平衡器後端集區。
      • DNS:以逗號分隔的 DNS 伺服器清單,用於解析 Horizon Cloud URL 和特定網際網路資源。
      • DNS 搜尋網域:以空格分隔的預設搜尋網域清單。
      • 預設閘道:DMZ 網路 (第一個介面) 預設閘道的 IP 位址。
      • Blast Extreme TCP 連接埠:選取用戶端將傳送 Blast Extreme 通訊協定流量的 TCP 連接埠。建議使用連接埠 8443,以維持一致的效能並降低資源使用量。使用連接埠 443 可能會導致 CPU 使用率過高,進而造成 Unified Access Gateway 應用裝置無回應。只有在用戶端限制導致無法使用 8443 時,才使用 443。
      • NTP 伺服器:輸入要用於 UAG 叢集虛擬機器時間同步的 NTP 伺服器清單。
    • 如果選取 DHCP v4:

      • 負載平衡器 FQDN:輸入負載平衡器的 FQDN。
      • Blast Extreme TCP 連接埠:選取用戶端將傳送 Blast Extreme 通訊協定流量的 TCP 連接埠。建議使用連接埠 8443,以維持一致的效能並降低資源使用量。使用連接埠 443 可能會導致 CPU 使用率過高,進而造成 Unified Access Gateway 應用裝置無回應。只有在用戶端限制導致無法使用 8443 時,才使用 443。
      • NTP 伺服器:輸入要用於 UAG 叢集虛擬機器時間同步的 NTP 伺服器清單。
  5. 使用連出 Proxy 設定維持關閉,這也是預設設定。

資源

  1. 叢集欄位中,從可用的已設定叢集清單中選取要使用的叢集。

    附註:如果您無法輸入叢集值,可能是因為您的 Horizon Cloud for Nutanix Edge 尚未在相關聯的 Prism Central 環境中完成建置。您可以先開啟 Prism Central 主控台確認建置是否完成,再繼續進行。

  2. 針對憑證類型,選擇 PEM 或 PFX,如下所示:

    • 若為 PEM,請選取並上傳 PEM 憑證。

    • 若為 PFX,請選取並上傳 PFX 憑證,並在出現提示時輸入 PFX 檔案密碼。

  3. 針對 UAG 映像連結,您可以選擇性地指定要用於 UAG 的 OVA 映像連結。

  4. 下一步繼續。

網路

DMZ 網路區段中,指定下列資訊。

  1. 子網路欄位中,選擇屬於 Nutanix 環境中已設定 DMZ 網路的子網路。

  2. 路由欄位中,您可以選擇輸入此介面的 IPv4 自訂路由清單,各路由以逗號分隔,格式為 ipv4-network-address/bits ipv4-gateway-address。例如:20.2.0.0/16 10.2.0.1,20.9.0.0/16 10.2.0.2。

  3. 按一下儲存,以完成 Edge 的 UAG 組態。

UAG 的負載平衡器

您可以在 UAG 執行個體前端使用您選擇的客戶管理本機負載平衡器。如需相關資訊,請參閱 Horizon 的 Unified Access Gateway 負載平衡

後續步驟

部署 Horizon Cloud for Nutanix Edge 以及為其設定的 UAG 後,您可以建立 Nutanix 映像,然後為該映像定義集區。請參閱管理 Nutanix 提供者部署的映像

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…