在 Horizon Cloud 中,建立 Nutanix Edge 後,您可以為該 Edge 進行 Unified Access Gateway (UAG) 設定。
附註:Horizon Cloud on Nutanix 目前僅以有限可用性 (LA) 模式提供。
建立 Edge 時,您無法設定 UAG 設定;只有在 Edge 建立後才能進行設定。
啟用 Unified Access Gateway (UAG) 的 SSH 存取
UAG 記錄收集和診斷命令執行適用於內部部署雲端提供者,例如 vSphere、Nutanix 和 OpenStack。模組會透過 SSH 連線至 UAG 虛擬機器,以執行這些作業。必須允許 Horizon Edge 模組透過 SSH 存取 UAG 虛擬機器,Horizon 作業才能收集 UAG 記錄並執行診斷命令,以針對 UAG 部署中發現的任何問題進行疑難排解。
- 必須在 UAG 應用裝置上啟用 SSH 通訊協定。
- 防火牆/安全性群組規則必須允許從 Horizon Edge 模組所在的網路,透過 TCP 連接埠 22 對 UAG 虛擬機器的管理介面進行 SSH 連入存取。
先決條件
建立 UAG 之前,您必須先定義 Edge。請參閱新增並部署 Nutanix 版 Horizon Edge。
您必須為 Unified Access Gateway 提供一或多個 PEM 或 PFX 格式的憑證。憑證的一般名稱 (CN) 或主體別名 (SAN) 必須符合用來存取 UAG 的完整網域名稱 (FQDN)。
您可以使用 openssl 建立自我簽署的 SSL 憑證,如下所示:
```
# generate CSR and KEY
openssl req -new -newkey rsa:2048 -nodes -keyout uag.key -out uag.csr
# generate PEM and self-sign with KEY
openssl x509 -req -sha256 -days 365 -in uag.csr -signkey uag.key -out uag.pem
# combine into PEM
cat uag.pem uag.key > uag_cert.pem
```
或者,您也可以依照將憑證檔案轉換為單行 PEM 格式中的說明,將現有憑證轉換為單行 JSON 格式。
為 Horizon Cloud on Nutanix Edge 建立 Unified Access Gateway (UAG)
依照新增並部署 Nutanix 版 Horizon Edge 中的說明建立 Horizon Cloud on Nutanix Edge 後,您可以設定 Unified Access Gateway。
在 Horizon Cloud 中開啟現有 Edge 並確認需求
-
在 Horizon Cloud Console 中,按一下容量 > Horizon Edge,然後在 Horizon Cloud on Nutanix Edge 中找到已部署的 Nutanix Edge。
-
在 Unified Access Gateway 資料行中,按一下未設定狀態以開始設定。
-
在需求頁面上,確認您已符合所述需求,然後按下一步。
一般資訊
在一般資訊頁面上,輸入下列資訊,然後按下一步。
-
輸入 UAG 的名稱和說明,並指定要為此部署建立的 Unified Access Gateway 虛擬機器數目。
-
在提供者欄位中,指定要部署 UAG 的提供者。
-
針對網路介面卡數目,根據您的資料中心網路設計,選取 UAG 要使用的網路介面卡數目。
-
針對 IP 模式,指定 UAG 虛擬機器的 IP 位址指派模式,如下所示:
-
如果選取靜態 V4
- 負載平衡器 FQDN:提供 UAG 負載平衡器的 FQDN,以連線至桌面。將 UAG DMZ IP 新增至負載平衡器後端集區。
- DNS:以逗號分隔的 DNS 伺服器清單,用於解析 Horizon Cloud URL 和特定網際網路資源。
- DNS 搜尋網域:以空格分隔的預設搜尋網域清單。
- 預設閘道:DMZ 網路 (第一個介面) 預設閘道的 IP 位址。
- Blast Extreme TCP 連接埠:選取用戶端將傳送 Blast Extreme 通訊協定流量的 TCP 連接埠。建議使用連接埠 8443,以維持一致的效能並降低資源使用量。使用連接埠 443 可能會導致 CPU 使用率過高,進而造成 Unified Access Gateway 應用裝置無回應。只有在用戶端限制導致無法使用 8443 時,才使用 443。
- NTP 伺服器:輸入要用於 UAG 叢集虛擬機器時間同步的 NTP 伺服器清單。
-
如果選取 DHCP v4:
- 負載平衡器 FQDN:輸入負載平衡器的 FQDN。
- Blast Extreme TCP 連接埠:選取用戶端將傳送 Blast Extreme 通訊協定流量的 TCP 連接埠。建議使用連接埠 8443,以維持一致的效能並降低資源使用量。使用連接埠 443 可能會導致 CPU 使用率過高,進而造成 Unified Access Gateway 應用裝置無回應。只有在用戶端限制導致無法使用 8443 時,才使用 443。
- NTP 伺服器:輸入要用於 UAG 叢集虛擬機器時間同步的 NTP 伺服器清單。
-
-
將使用連出 Proxy 設定維持關閉,這也是預設設定。
資源
-
在叢集欄位中,從可用的已設定叢集清單中選取要使用的叢集。
附註:如果您無法輸入叢集值,可能是因為您的 Horizon Cloud for Nutanix Edge 尚未在相關聯的 Prism Central 環境中完成建置。您可以先開啟 Prism Central 主控台確認建置是否完成,再繼續進行。
-
針對憑證類型,選擇 PEM 或 PFX,如下所示:
-
若為 PEM,請選取並上傳 PEM 憑證。
-
若為 PFX,請選取並上傳 PFX 憑證,並在出現提示時輸入 PFX 檔案密碼。
-
-
針對 UAG 映像連結,您可以選擇性地指定要用於 UAG 的 OVA 映像連結。
-
按下一步繼續。
網路
在 DMZ 網路區段中,指定下列資訊。
-
在子網路欄位中,選擇屬於 Nutanix 環境中已設定 DMZ 網路的子網路。
-
在路由欄位中,您可以選擇輸入此介面的 IPv4 自訂路由清單,各路由以逗號分隔,格式為 ipv4-network-address/bits ipv4-gateway-address。例如:20.2.0.0/16 10.2.0.1,20.9.0.0/16 10.2.0.2。
-
按一下儲存,以完成 Edge 的 UAG 組態。
UAG 的負載平衡器
您可以在 UAG 執行個體前端使用您選擇的客戶管理本機負載平衡器。如需相關資訊,請參閱 Horizon 的 Unified Access Gateway 負載平衡。
後續步驟
部署 Horizon Cloud for Nutanix Edge 以及為其設定的 UAG 後,您可以建立 Nutanix 映像,然後為該映像定義集區。請參閱管理 Nutanix 提供者部署的映像。
此頁面對您有幫助嗎?