Skip to main content

2026 年 8 月 26 日

新增並部署 Amazon WorkSpaces Core Edge

您可以在 Horizon Universal Console 中使用新增 Horizon Edge UI,將 Horizon Edge 新增並部署到您的 Amazon WorkSpaces Core 訂閱中。

Horizon Edge 是一個精簡型 Edge 雲端基礎結構。對於 Amazon WorkSpaces Core 部署,提供者是 Amazon EC2 基礎結構。

先決條件

請注意,如果 Horizon Cloud 所提供的預設憑證被透過 Proxy 或其他方式替換為自訂憑證,Horizon Edge Gateway 與 Horizon Cloud 之間的輸出 TLS 連線可能會失敗。不支援將預設憑證替換為自訂憑證。

在部署 Horizon Cloud Edge 時支援使用 Elastic Kubernetes Service (EKS)。

設定 UAG 進階模式的先決條件

  • 確保所有連線至 Edge (要設定 UAG 進階模式的 Edge) 的 Horizon Client,已升級至 Horizon HAI Agent 24.12 版或更高版本。如需有關 HAI Agent 版本需求的相關資訊,請參閱 Horizon Cloud 版本說明

  • UAG 進階模式適用於所有受支援的平台,包括原生桌面、行動裝置和 Web 用戶端。

  • 在編輯已部署的 Horizon Edge 時,如果部署類型從基本變更為進階,或從進階變更為基本,Edge 部署 UI 頁面中的 Unified Access Gateway 區段內的負載平衡器 IP 位址可能會變更。如果負載平衡器 IP 發生變更,您必須將 DNS 記錄更新為新的 IP 位址。

    **附註:**如果 Unified Access Gateway 負載平衡器配置了來自 DMZ 或虛擬機器子網路的私人前端 IP 位址,在將部署類型於基本與進階之間變更時,如果選取了不同的子網路,則負載平衡器 IP 位址將會變更。如需詳細資訊,請參閱更新 Unified Access Gateway 部署類型與負載平衡器 IP 位址的影響

程序

Horizon Cloud 中的 Horizon Universal Console 會在多個進入點提供新增 Horizon Edge UI 頁面。您在主控台中執行此步驟的起始位置,通常取決於您的環境是綠地環境,或是已具備既有的 Horizon Edge 部署。

  • 尚未部署任何 Horizon Edge - 如果環境中尚未部署任何 Horizon Edge,您通常會按一下開始部署來啟動流程。主控台隨即會顯示新增 Horizon Edge UI 分步驟導引頁面。或者,您也可以先按一下容量 > 新增 > Amazon WorkSpaces Core 來開始。主控台隨即會顯示新增 Horizon Edge UI 分步驟導引頁面。

  • 至少有一個 Horizon Edge - 如果您的 Horizon Cloud 環境中已建立並部署至少一個 Amazon WorkSpaces Core 版 Horizon Edge,請在 Horizon Universal Console 中按一下容量 > Horizon Edge > 新增 > Horizon Cloud > Amazon WorkSpaces Core,以開啟新增 Horizon Edge 分步驟導引頁面。

  1. 登入 Horizon Universal Console。請參閱登入 Horizon Cloud

  2. 在左側導覽窗格中按一下容量 > Horizon Edge

  3. Horizon Edge 索引標籤中,按一下新增,然後在下拉式功能表中選取 Horizon Cloud > Amazon WorkSpaces Core

  4. 依照下列說明回應後續所有 UI 分步驟導引頁面。

一般資訊

輸入 Horizon Edge 名稱和說明。

主要提供者

  1. 提供者名稱區段中,輸入 Amazon WorkSpaces Core 提供者的名稱。

  2. 選取所需的 AWS 區域。

  3. 輸入您在先決條件組態中建立之角色的承擔角色 ARN

  4. 輸入您在上一節建立「承擔角色」流程時提供的外部識別碼。

  5. 按一下複製代理程式配對規格按鈕,並將提供的代理程式配對規格內容複製到名為 Config.bin 的檔案中。將 Config.bin 檔案放置在來源 WorkSpaces Core 虛擬機器或 EC2 執行個體的 C:\AzureData 資料夾中。

    若要稍後新增映像,您必須建立此代理程式配對規格檔案 Config.bin,並將其放在 WorkSpaces Core 虛擬機器或 EC2 執行個體的 C:\AzureData\Config.bin 路徑下。

    附註:C:\AzureData\Config.bin 配對規格檔案的有效期限為 5 年。

  6. 按一下進階,以選擇性新增 AWS 資源標籤。

    AWS 資源標籤目前僅套用至集區。

    AWS 資源標籤區分大小寫。

  7. 下一步

站台

如果您已有建立的站台,可以在此步驟中使用該站台。如果沒有,請使用此步驟中提供的選項建立新站台。

連線

指定此網路連線要使用的 Horizon Edge Gateway 連線模式。

  1. 可用的網路連線類型網際網路

  2. 針對網路連線模式,請依畫面說明選擇個別代理程式連線彙總代理程式連線

    • 個別代理程式連線 - 代理程式通訊直接連線至網際網路。
    • 彙總代理程式連線 - 代理程式通訊會透過 Horizon Edge 集中處理。

    選取型號時,請考量容錯移轉案例。

  3. 下一步

Horizon Edge Gateway

  1. FQDN 會自動產生。

  2. 選取您要部署 Horizon 元件、映像與桌面集區的 VPC。

  3. 選取要作為管理子網路的子網路。

App Volumes 應用程式儲存區

輸入下列 App Volumes 資訊,然後按下一步以繼續。如需相關資訊,請參閱使用 App Volumes 應用程式的概觀與先決條件

  1. 指定網域名稱DNS 伺服器 IP 位址
  2. 輸入服務帳戶使用者名稱服務帳戶密碼
  3. 針對設定 FSx 檔案伺服器大小調整設定,依照畫面說明選取基本進階
    如果您想提高檔案伺服器的 IOPS/輸送量,請選取進階。如需相關資訊,請參閱 Amazon FSx for Windows 檔案伺服器產品說明文件中 FSx for Windows 檔案伺服器效能輸送量和 IOPS 一節。
  4. 針對檔案共用安全群組設定,依照畫面說明選取使用預設安全群組設定自訂安全群組
  5. 如果您選取設定自訂安全群組,請從下拉式功能表中選擇安全群組。
    選擇自訂安全群組時,請確定該安全群組允許來自 Horizon Edge 部署所在 VPC 之所有 CIDR 範圍的流量。為支援連線,系統會先驗證指定安全群組的可用性,之後您才能繼續定義部署。

Unified Access Gateway

輸入下列 Unified Access Gateway 資訊,然後按下一步以繼續。如需在指定 UAG 輸出時的 Proxy 選項相關資訊,請參閱在 Amazon WorkSpaces Core 中進行 Horizon Cloud 部署的連接埠與通訊協定需求

  1. 部署區段中,依照畫面說明,將部署類型選取為基本進階。部署類型設定會指定負載平衡器散佈是使用來源 IP 親和性還是雜湊。

    • 基本 - 用於負載平衡器情境,使用來源 IP 親和性,每個 Horizon Edge 在前方設定了 NAT 閘道或防火牆的 AWS 負載平衡器情境下,可支援最多 2000 條連線。
    • 進階 - 用於負載平衡器情境,使用雜湊型親和性,每個 Horizon Edge 可支援最多 18000 條連線。使用此選項時,您必須使用子網路遮罩為 /28 的新管理子網路。此 UAG 管理子網路應位於與 Edge 管理子網路相同的 VPC,或對等連線的 VPC 中。新的 UAG 管理子網路必須從清單中選取一個 /28 子網路遮罩。

    例如,在已啟用基本/來源 IP 親和性 UAG 的情境下,若在 AWS 負載平衡器前方部署 NAT 閘道或防火牆,每個 Horizon Edge 僅支援 2000 條連線。啟用進階/雜湊 UAG 部署後,每個 Horizon Edge 可支援最多 18000 條連線。

    如果您選取進階,則可以執行下列一或多項作業:

    • 如果您將 UAG 部署為 Blast Extreme,可以指定使用連接埠 8443 或連接埠 443。
    • 部署工具服務會自動在 UAG 管理 NSG 上啟用 8445 輸入 UDP 連接埠。
    • 您可以指定 NTP 伺服器和 Proxy 資訊。

    當您按一下儲存以設定 UAG 進階模式時,會顯示一則訊息,指出 UAG 進階模式組態正在進行中。UAG 進階模式組態最多可能需要 15 分鐘完成。

    在成功完成 UAG 進階模式組態後,UAG 負載平衡器 IP 可能會變更。如果發生變更,您可能需要將 DNS 記錄更新為新的 IP 位址。

    **附註:**如果 Unified Access Gateway 負載平衡器配置了來自 DMZ 或虛擬機器子網路的私人前端 IP 位址,在將部署類型於基本與進階之間變更時,如果選取了不同的子網路,則負載平衡器 IP 位址將會變更。如需詳細資訊,請參閱更新 Unified Access Gateway 部署類型與負載平衡器 IP 位址的影響

  2. 閘道存取區段中,從下列選項中選取存取類型

    • 透過網際網路的外部存取 - 僅能透過內部網路 (內部公司網路) 存取您的虛擬機器。系統會在桌面網路中部署具有前端的第 4 層負載平衡器。
    • 透過網際網路的外部存取 - 可透過網際網路存取您的虛擬機器。將使用公用 IP 部署第 4 層負載平衡器。
    • 內部和外部存取 - 同時允許內部與外部存取。

    附註:這三種選項皆需要對 *.horizon.omnissa.com 的輸出網際網路存取。當使用透過公司網路的內部存取時,可以在管理子網路套用使用者定義路由或 NAT 閘道,以允許輸出流量。當外部存取是透過 DMZ 網路在外部設定時,必須在 DMZ 網路上設定對 *.horizon.omnissa.com 的外部存取。

    如果您使用受支援的 Horizon Edge 版本,您也可以部署使用 HTTPS 而非 HTTP 的 Proxy 的 UAG,或部署不需提供信任憑證的 Proxy UAG。若要啟用這些選項,請連絡 Omnissa Customer Connect

  3. 存取組態區段中,開啟或關閉自動公用 IP。關閉此設定後,您可以指定內部 FQDN。目前不支援指定公用 IP 位址。

    如需將 FQDN 對應至 IP 的相關資訊,請參閱部署 Horizon Edge Gateway 和 Unified Access Gateway 後設定所需的 DNS 記錄

  4. 閘道虛擬機器區段中,提供 Unified Access Gateway 部署所需的 FQDN。這些 FQDN 必須可供存取。

    設定內部和外部存取時,如果您想使用相同的 FQDN,請在外部 FQDN內部 FQDN 欄位中輸入相同的 FQDN。

    • 針對憑證類型,從下拉式功能表中選取 PEMPFX
    • 針對憑證欄位,瀏覽並選取可讓用戶端信任 Amazon WorkSpaces Core 中 Unified Access Gateway 連線的憑證。憑證僅可包含伺服器驗證 EKU,且不得包含用戶端驗證 EKU。
    • 針對虛擬機器型號,依照畫面說明,從下拉式功能表中選取適當的型號。
    • 針對 UAG 虛擬機器設定,輸入所需的閘道虛擬機器數目。
  5. 網路區段中,選取虛擬機器桌面、管理和 DMZ 子網路。

  6. 選用:在網路區段中,展開進階選項,並視需要依照畫面說明輸入 Proxy、加密套件和資源標籤資訊。

  7. 按一下儲存

診斷 Unified Access Gateway (UAG)

如果使用 API,您可以使用下列方法來診斷 UAG。

  • 端點:Swagger UI

  • 方法:POST

  • 標頭:

    • Content-Type: application/json
    • Authorization: Bearer {your_token}

    以下顯示一個範例要求本文 API 呼叫:

    { "diagnosticType": "<uag-diagnostic-type>", "gatewayId", "<uag-gateway-id>" }

請務必將預留位置替換為正確的值。

編輯 Unified Access Gateway (UAG)

如果使用 API,下列欄位可在 UAG 部署中進行編輯:

  • 內部 FQDN
  • 憑證類型
  • 憑證更新
  • 虛擬機器型號
  • UAG 虛擬機器
  • Proxy 詳細資料

其他資訊

您可以選取自動公開 IP 切換按鈕來開啟或關閉此選項。此切換依預設為開啟狀態。如果選取手動自訂 IP,則會在 DMZ 網路上以私人前端 IP 位址部署外部 UAG。接著您必須處理從此私人 IP 位址到客戶提供的公用 IP 位址的路由。

您可以展開進階節點來執行以下作業:

  • 如果您要將 Unified Access Gateway 部署為 Blast Extreme,可以指定使用連接埠 8443 或 443。

  • 您可以指定 NTP 伺服器與 Proxy 資訊,如畫面上的說明所示並加以描述。

  • 您可以視需求管理 Amazon 資源標籤,包括檢視繼承的標籤、編輯和刪除現有標籤,以及新增標籤以套用至此 Unified Access Gateway 專屬的資源群組。如需相關資訊,請參閱使用 Amazon 資源標籤

後續步驟

如需監控部署的相關資訊,請參閱監控您的環境

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…