Skip to main content

2026 年 8 月 26 日

為 OpenStack Edge 建立 UAG 部署

在 Horizon Cloud 中,建立 OpenStack Edge 後,您可以為該 Edge 進行 Unified Access Gateway (UAG) 設定。

**附註:**Horizon Cloud on OpenStack 目前僅以有限可用性 (LA) 模式提供。

建立 Edge 時,您無法設定 UAG 設定;只有在 Edge 建立後才能進行設定。

**附註:**對於 OpenStack Edge,您無法從基本部署類型變更為進階部署類型。

為 Horizon Cloud on OpenStack Edge 建立 Unified Access Gateway (UAG)

依照上述步驟建立 Horizon Cloud on OpenStack Edge 後,您可以設定 Unified Access Gateway。

您需要以 PEM 或 PFX 格式為 Unified Access Gateway 提供一或多個憑證。憑證的一般名稱 (CN) 或主體別名 (SAN) 必須符合用來存取 UAG 的完整網域名稱 (FQDN)。

在 Horizon Cloud 中開啟現有 Edge 並確認需求

  1. 在 Horizon Cloud Console 中,按一下容量 > Horizon Edge,找出 Horizon Cloud on OpenStack Edge,並找到已部署的 Platform9 Edge。

  2. Unified Access Gateway 資料行中,按一下未設定狀態以開始設定。

    處於未設定狀態的 Horizon Edge

  3. 在 [需求] 頁面上,確認您已符合所述需求,然後按下一步

一般資訊

在 [一般資訊] 頁面上,輸入下列資訊,然後按下一步

  1. 輸入 UAG 的名稱和說明,並指定要為此部署建立的 Unified Access Gateway 虛擬機器數目。

  2. 提供者欄位中,指定要部署 UAG 的提供者。

  3. 針對部署類型,選擇下列基本進階

    • 基本 - 適用於 POC 環境,或使用者用戶端具有唯一 IP 位址的任何環境。必要的負載平衡器原則為來源 IP 親和性

    • 進階 - 適用於大規模環境,或使用者用戶端透過 Proxy 或 NAT 後方連線至負載平衡器的情況。負載平衡器原則可以是循環配置資源,且不使用親和性規則。

    **附註:**基本模式下,每個 UAG 最多支援 2,000 個工作階段。進階模式下,每個 UAG 最多支援 4,000 個工作階段。若要使用進階模式,請確保 UAG 至少設定 4 個 vCPU 和 16 GB RAM。實際運算需求可能因您的特定使用案例和工作負載而異。

  4. 針對網路介面卡數目,根據您的資料中心網路設計,選取 UAG 要使用的網路介面卡數目。

  5. 針對 IP 模式,指定 UAG 虛擬機器的 IP 位址指派模式,如下所示:

    • 靜態 V4

      • 負載平衡器 FQDN:提供 UAG 負載平衡器的 FQDN,以連線至桌面。將 UAG DMZ IP 新增至負載平衡器後端集區。
      • DNS:以逗號分隔的 DNS 伺服器清單,用於解析 Horizon Cloud URL 和特定網際網路資源。
      • DNS 搜尋網域:以空格分隔的預設搜尋網域清單。
      • 預設閘道:DMZ 網路 (第一個介面) 預設閘道的 IP 位址。
      • Blast Extreme TCP 連接埠:選取用戶端將傳送 Blast Extreme 通訊協定流量的 TCP 連接埠。建議使用連接埠 8443,以維持一致的效能並降低資源使用量。使用連接埠 443 可能會導致 CPU 使用率過高,進而造成 Unified Access Gateway 應用裝置無回應。只有在用戶端限制導致無法使用 8443 時,才使用 443。
      • NTP 伺服器:輸入要用於 UAG 叢集虛擬機器時間同步的 NTP 伺服器清單。
    • DHCP v4:

      • 負載平衡器 FQDN:輸入負載平衡器的 FQDN。
      • Blast Extreme TCP 連接埠:選取用戶端將傳送 Blast Extreme 通訊協定流量的 TCP 連接埠。建議使用連接埠 8443,以維持一致的效能並降低資源使用量。使用連接埠 443 可能會導致 CPU 使用率過高,進而造成 Unified Access Gateway 應用裝置無回應。只有在用戶端限制導致無法使用 8443 時,才使用 443。
      • NTP 伺服器:輸入要用於 UAG 叢集虛擬機器時間同步的 NTP 伺服器清單。

資源

  1. 叢集欄位中,從已設定叢集的可用項目清單中選取要使用的叢集。

    附註:如果您無法輸入叢集值,可能是因為您的 Horizon Cloud for OpenStack Edge 尚未在相關聯的 OpenStack 或 Platform9 環境中完成建置。您可以開啟 OpenStack 或 Platform9 主控台,確認作業完成後再繼續。

  2. 規格欄位中,選取要部署之 OpenStack UAG 的虛擬機器規格。

  3. 磁碟區欄位中,選取要部署之 OpenStack UAG 虛擬機器的磁碟區類型。

  4. 針對網路安全群組欄位,選取要套用至 OpenStack UAG 虛擬機器的網路安全群組。請注意,如果您使用 Private Cloud Director 主控台套用其他安全群組,這些安全群組不會反映在 Horizon Universal Console 中。

  5. 針對憑證類型,選擇 PEM 或 PFX,如下所示:

    • 若為 PEM,請選取並上傳 PEM 憑證。

    • 若為 PFX,請選取並上傳 PFX 憑證,並在出現提示時輸入 PFX 檔案密碼。

  6. 針對 OVA 映像連結,您可以選擇性地指定要用於 UAG 的 OVA 映像連結。

網路

  1. 網路欄位中,選擇 Platform9 環境內已設定的網路。

  2. 子網路欄位中,選擇屬於所選網路的子網路。

  3. 路由欄位中,輸入此介面的 IPv4 自訂路由清單,以逗號分隔,格式為 ipv4-network-address/bits ipv4-gateway-address。例如:20.2.0.0/16 10.2.0.1,20.9.0.0/16 10.2.0.2。

  4. 按一下儲存,以完成 Edge 的 UAG 組態。

UAG 的負載平衡器

您可以在 UAG 執行個體前端使用您選擇的客戶管理本機負載平衡器。如需相關資訊,請參閱 Horizon 的 Unified Access Gateway 負載平衡

後續步驟

部署 Horizon Cloud for OpenStack Edge 及其設定的 UAG 後,您可以建立映像,並將 Edge 新增至集區和集區群組。

如需映像相關資訊,請參閱管理 OpenStack 提供者部署的映像

如需集區和集區群組相關資訊,請參閱建立 Horizon Cloud on OpenStack 提供者的集區和集區群組

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…