Skip to main content

2026 年 8 月 26 日

新增並部署 OpenStack 版 Horizon Edge

您可以針對 Horizon Cloud on OpenStack 容量類型 (客戶部署或 Platform9 Private Cloud Director) 新增並部署 Horizon Edge。接著,您可以為該 Edge 設定 Unified Access Gateway (UAG)。

附註:Horizon Cloud on OpenStack 目前僅以有限可用性 (LA) 模式提供。

一般先決條件

設定 Horizon Cloud Service、Unified Access Gateway (UAG) 和 Private Cloud Director 的先決條件。

Private Cloud Director 先決條件

如果您使用 Platform9 容量類型為 OpenStack 建立 Horizon Edge,請確保您可以存取本機安裝的 Private Cloud Director (PCD) 執行個體,或 PCD 的 SaaS 執行個體。目前支援的版本如下:

  • 內部部署多節點:PCD 2025.6-151
  • SaaS 多節點:PCD 2025.8-112

身分識別存取 - 使用者和應用程式認證

確保您的使用者認證提供適當的身分識別存取權。您需要目標租用戶/專案的有效使用者帳戶,且至少具有管理員角色,才能允許在 PCD 中建立資源並執行其他作業工作。

此外,請確保該帳戶屬於適當的網域。網域範圍對於成功執行 Keystone 驗證相當重要。

  1. 定義環境變數以定義範圍。

  2. 使用 OpenStack Platform9 CLI 建立應用程式認證。範例語法如下所示。如需相關資訊,請參閱 Red Hat 說明文件中的應用程式認證

    openstack application credential create \
    --role admin \
    --description "credential with admin privileges" \
    my-admin-appcred
    
  3. 使用 --role admin 指派管理員角色,以執行完整的專案層級作業。

  4. 確保已在正確的網域和專案範圍下建立認證。

  5. 安全地儲存產生的應用程式認證識別碼和密碼。稍後建立提供者 Edge 時,您將會使用這些資訊。

  6. 確認已啟用用於建立映像的 Web 下載方法。

準備 KVM 主機

依照 OpenStack Platform9 建議準備 KVM 主機。目前 KVM 主機支援的作業系統為 Ubuntu LTS 22.04。如需詳細資訊,請參閱 Platform9 的 Private Cloud Director 產品說明文件中的 Hypervisor 主機先決條件

  1. 確保您至少可以存取一個包含至少 3 台 KVM 主機的叢集。

  2. 確保 OpenStack Platform9 支援部署中的儲存選項。請參閱 Platform9 的 Private Cloud Director 產品說明文件中的支援的儲存裝置驅動程式

  3. 視需要設定儲存區的 Cinder 驅動程式。請參閱 OpenStack 產品說明文件中的 Cinder 驅動程式全覽

  4. 若要使用快速複製,且陣列的驅動程式提供 XCOPY 功能,請確保已在 Cinder 中設定 XCOPY 的陣列卸載。

取得 OpenRC 參數

依照下列說明取得必要的 OpenRC 檔案參數。OpenStack openrc 檔案通常命名為 PROJECT-openrc.sh,是一個 Bash 指令碼,可用來設定命令列工具與您的雲端專案互動時所需的環境變數。

  1. 使用您的使用者認證登入 Private Cloud Director (PCD)。

  2. 確保已選取正確的區域專案。如有需要,請按一下設定圖示以選取 API 存取

  3. 導覽至 pcdctl RC 區段,並輸入 OpenRC 檔案的值。所需的 pcdctl RC 環境變數如下所示,並提供範例值。

    export OS_USERNAME=admin@airct1.localnet
    export OS_PASSWORD=<your-password>
    export OS_AUTH_URL=https://pcd-region1.steslabs.ney/keystone/v3
    export OS_AUTH_TYPE=password
    export OS_IDENTITY_API_VERSION=3
    export OS_REGION_NAME=Default
    export OS_USER_DOMAIN_NAME=Default
    export OS_PROJECT_DOMAIN_NAME=Default
    export OS_PROJECT_NAME=PROD
    export OS_INTERFACE=public
    

機器和使用者身分識別先決條件

請參閱*《開始使用 Horizon Cloud》*中的部署 Horizon Cloud on OpenStack Edge 的需求檢查清單Horizon Cloud 中的身分識別與存取管理

網路、負載平衡器和虛擬機器先決條件

請參閱*《使用和管理 Horizon Cloud》*指南中的為 Horizon Cloud on OpenStack Edge 部署設定網路設定和父虛擬機器設定

程序 - 使用自行主控內部部署建立 Edge 部署

Horizon Cloud 中的 Horizon Universal Console 會在多個進入點提供新增 Horizon Edge UI 頁面。您在主控台中執行此步驟的起始位置,通常取決於您的環境是綠地環境,或是已具備既有的 Horizon Edge 部署。

  • 尚未部署任何 Horizon Edge - 如果環境中尚未部署任何 Horizon Edge,您通常會按一下開始部署來啟動流程。主控台隨即會顯示新增 Horizon Edge UI 分步驟導引頁面。

    或者,您也可以一開始按一下容量 > 新增 > Platform9。主控台隨即會顯示新增 Horizon Edge UI 分步驟導引頁面。

  • 至少一個 Horizon Edge - 如果您的 Horizon Cloud 環境中已經建立並部署至少一個 Horizon Edge,請在 Horizon Universal Console 中按一下容量 > Horizon Edge > 新增 > Horizon Cloud > Platform9,以開啟新增 Horizon Edge 分步驟導引頁面。

  1. 登入 Horizon Cloud。具體來說,請前往 https://connect.omnissa.com 並開啟 Horizon Cloud 動態磚。

  2. 在 Horizon Universal Console UI 中,於左側導覽窗格按一下容量 > Horizon Edge。此範例程序會使用 Platform9 容量類型選項。

  3. Horizon Edge 索引標籤中,按一下新增,然後從下拉式功能表中選取 Horizon Cloud > Platform9

    **附註:**您可以選取 Platform9OpenStack。如果您使用 Platform9 Private Cloud Director 提供 OpenStack 基礎結構,請選取 Platform9。如果您使用任何其他一般或開放原始碼軟體來自行部署或自行管理 OpenStack 基礎結構,請選取 OpenStack。在此範例中,我們假設使用 Platform9 Private Cloud Director 提供 OpenStack 基礎結構,因此會選取 Platform9

  4. 依照下列說明回應後續所有 UI 分步驟導引頁面。

需求

檢閱畫面上顯示的需求,確認您已符合這些需求,然後按下一步

**附註:**繼續之前,請務必從本需求區段提供的連結下載 Horizon Edge 虛擬機器映像,並將下載的映像新增至 OpenStack 映像存放庫。

一般資訊

一般資訊頁面中,輸入 Horizon Edge 名稱與說明 (選用),然後按下一步

容量提供者

容量提供者頁面中,輸入下列資訊,然後按下一步

  1. 針對平台類型,指定將部署 Edge Gateway 的容量類型。在此範例中,這是此 Edge 將連線的 OpenStack Platform9 SDDC。

  2. 管理主控台位置中,若為內部部署,請選取自我主控;若為雲端主控部署,請選取由 SaaS 主控。在此範例中,我們將選取自我主控

  3. 針對 Keystone URL,輸入 openrc.sh 檔案中 OS_AUTH_URL= 設定所定義的授權 URL。

  4. 針對位置,從可用選項清單中選擇最接近您的實體位置。開始輸入 OpenStack Platform9 SDDC 所在的城市,然後從填入的清單中選取。

  5. 針對專案網域名稱,輸入 openrc.sh 檔案中 OS_PROJECT_DOMAIN_NAME= 設定所指定的專案網域名稱。

  6. 針對專案名稱,輸入 openrc.sh 檔案中 OS_PROJECT_NAME= 設定所指定的專案名稱。

  7. 針對區域,輸入 openrc.sh 檔案中 OS_REGION_NAME= 設定所指定的區域名稱。此規格為選用。

  8. 針對認證類型,選取使用者認證,然後指定您的 openrc.sh 檔案中所定義的使用者網域名稱使用者名稱密碼;或選取應用程式認證,然後指定應用程式識別碼應用程式密碼金鑰值和指紋。針對指紋,輸入管理主控台中的 SHA-256 憑證指紋。畫面說明中提供相關資訊。

站台

站台頁面上,按一下新增並依照提示回應,或從下拉式功能表中選取現有站台,然後按下一步

Horizon Edge Gateway - 自我主控

  1. 在 Horizon Edge Gateway 頁面上,輸入下列資訊,然後按下一步

    • FQDN – 輸入 Edge Gateway 的完整網域名稱 (FQDN)。VDI 桌面必須能解析此 FQDN。

    • 使用 SSO - 如果尚未存在任何 SSO 組態,請保持停用此選項。否則,如果已建立 SSO 組態且您想要將其與此 Edge 建立關聯,請啟用此選項。

    • SSO 組態 - 如果啟用使用 SSO,此選項會變成可用。開始輸入所需 SSO 組態的名稱,然後從清單中選取該組態並按下一步

  2. 下一步後,*正在建立 Horizon Edge Gateway。這需要幾分鐘才能完成。*訊息,通知您 Horizon Edge Gateway 建立程序正在啟動。啟動完成後,下一個分步驟導引頁面 (Edge Gateway 應用裝置) 會隨即顯示。摘要頁面會告知您啟動完成的時間。不過,您也必須等到 Platform9 虛擬機器執行個體部署完成,此作業可能需要約 20 分鐘。

  3. 在 Edge Gateway 應用裝置頁面上,按一下下載以下載應用裝置。

  4. 複製配對代碼,然後在 [部署與配對 Horizon Edge Gateway] 頁面上按一下完成

  5. 登入 Platform9 Private Cloud Director 主控台。

  6. 在左側導覽窗格中,選取虛擬機器區段下的映像

  7. 按一下上傳,然後瀏覽並選取您先前下載的 QCOW2 映像。

  8. 指定映像的名稱,並針對磁碟格式選取 QCOW2

  9. 確保所有核取方塊皆未選取。

  10. 按一下新增映像以完成上傳程序。

  11. 繼續在 Platform9 Private Cloud Director 主控台中操作,導覽至虛擬機器 > 虛擬機器 > 部署新虛擬機器,然後依提示指定下列資訊:

    • 提供 Edge 虛擬機器的名稱
    • 選取要部署 Edge 虛擬機器的叢集
    • 針對虛擬機器開機來源,選取新增磁碟區
    • 磁碟區大小設為 40 GiB
    • 選取適合您部署的磁碟區類型
    • 勾選虛擬機器終止時刪除磁碟區核取方塊。
    • 選擇您在上一步匯入的 Edge VMDK 映像。
    • 下一步繼續。
  12. 規格選取區段中,指定下列資訊,然後按下一步繼續。

    • 針對熱插拔相容,指定已停用設定。
    • 針對 GPU 相容,指定已停用設定。
    • 針對規格,選取建議的 8 個 vCPU 和 16 GB RAM 規格。
  13. 網路區段中,為虛擬機器選取符合連接埠和通訊協定文件所述需求的網路,然後按下一步繼續。

  14. 自訂虛擬機器區段中,指定下列資訊,然後按一下部署虛擬機器繼續。

    • 針對虛擬機器數目,指定 1
    • 針對 SSH 金鑰,從下拉式功能表中選取適用的選項。
    • 針對伺服器群組,從下拉式功能表中選取適用的選項。
    • 啟用使用 Cloud-init 選項。
    • 將下列範例程式碼複製並貼至 Cloud-init YAML 程式碼方塊中。
    • **附註:**在畫面上顯示的 Cloud-init YAML 程式碼中,請以從 Horizon Cloud Console 取得的配對代碼取代 FILL_IN_PAIRING_CODE_FROM_ABOVE_STEP
    • **附註:**在畫面上顯示的 Cloud-init YAML 程式碼中,請以您自行設定的根存取密碼取代 FILL_IN_ROOT_PASSWORD
     #cloud-config
     write_files:
       - path: /opt/horizon/var/data/env-vars.json
     content: |
      {
        "defaultGateway": "",
        "dns": "",
        "dockerCIDR": "",
        "hostName": "",
        "edgeGwBuildNumber": "258",
        "edgeGwVersion": "2506.1.1",
        "ipAddress": "",
        "netMask": "",
        "pairingCode": "FILL_IN_PAIRING_CODE_FROM_ABOVE_STEP",
        "podCIDR": "192.168.240.0/21",
        "proxyHost": "",
        "proxyNoProxyFor": "",
        "proxyPassword": "",
        "proxyPort": "0",
        "proxySsl": "False",
        "proxyUsername": "",
        "publicKey": "",
        "rootPassword": "FILL_IN_ROOT_PASSWORD",
        "serviceCIDR": "192.168.236.0/23",
        "isMultiNic": "False",
        "vmname": "Horizon_Edge_Gateway"
      }
    
  15. 您也可以選擇啟用指派安全群組切換,並指定所需的安全群組。

  16. 停用設定移轉優先順序選項。

  17. 在 Horizon Cloud Console 中,導覽至容量 > Horizon Edge,然後按一下已部署的 Edge。如果部署成功,代理程式監控部署狀態連線狀態旁應會顯示綠色核取記號。

  18. 建立 Edge 後,您可以設定 Unified Access Gateway (UAG)。請參閱為 OpenStack Edge 建立 UAG 部署

程序 - 使用 SaaS 主控雲端存取控制平面建立 Edge 部署

Horizon Cloud 中的 Horizon Universal Console 會在多個進入點提供新增 Horizon Edge UI 頁面。您在主控台中執行此步驟的起始位置,通常取決於您的環境是綠地環境,或是已具備既有的 Horizon Edge 部署。

  • 尚未部署任何 Horizon Edge - 如果環境中尚未部署任何 Horizon Edge,您通常會按一下開始部署來啟動流程。主控台隨即會顯示新增 Horizon Edge UI 分步驟導引頁面。

    或者,您也可以一開始按一下容量 > 新增 > Platform9。主控台隨即會顯示新增 Horizon Edge UI 分步驟導引頁面。

  • 至少一個 Horizon Edge - 如果您的 Horizon Cloud 環境中已經建立並部署至少一個 Horizon Edge,請在 Horizon Universal Console 中按一下容量 > Horizon Edge > 新增 > Horizon Cloud > Platform9,以開啟新增 Horizon Edge 分步驟導引頁面。

  1. 登入 Horizon Cloud。具體來說,請前往 https://connect.omnissa.com 並開啟 Horizon Cloud 動態磚。

  2. 在 Horizon Universal Console UI 中,於左側導覽窗格按一下容量 > Horizon Edge

  3. Horizon Edge 索引標籤中,按一下新增,然後從下拉式功能表中選取 Horizon Cloud > Platform9

    **附註:**您可以選取 Platform9OpenStack。如果您使用 Platform9 Private Cloud Director 提供 OpenStack 基礎結構,請選取 Platform9。如果您使用任何其他一般或開放原始碼軟體來自行部署或自行管理 OpenStack 基礎結構,請選取 OpenStack。在此範例中,我們假設使用 Platform9 Private Cloud Director 提供 OpenStack 基礎結構,因此會選取 Platform9

  4. 依照下列說明回應後續所有 UI 分步驟導引頁面。

需求

檢閱畫面上顯示的需求,確認您已符合這些需求,然後按下一步

一般資訊

一般資訊頁面中,輸入 Horizon Edge 名稱與說明 (選用),然後按下一步

容量提供者

容量提供者頁面中,輸入下列資訊,然後按下一步

  1. 針對平台類型,指定將部署 Edge Gateway 的容量類型。在此範例中,這是此 Edge 將連線的 OpenStack Platform9 SDDC。

  2. 管理主控台位置中,若為內部部署,請選取自我主控;若為雲端主控部署,請選取由 SaaS 主控。在此範例中,我們將選取由 SaaS 主控

  3. 針對 Keystone URL,輸入 openrc.sh 檔案中 OS_AUTH_URL= 設定所定義的授權 URL。

  4. 針對位置,從可用選項清單中選擇最接近您的實體位置。開始輸入 OpenStack Platform9 SDDC 所在的城市,然後從填入的清單中選取。

  5. 針對專案網域名稱,輸入 openrc.sh 檔案中 OS_PROJECT_DOMAIN_NAME= 設定所指定的專案網域名稱。

  6. 針對專案名稱,輸入 openrc.sh 檔案中 OS_PROJECT_NAME= 設定所指定的專案名稱。

  7. 針對區域,輸入 openrc.sh 檔案中 OS_REGION_NAME= 設定所指定的區域名稱。此規格為選用。

  8. 針對認證類型,選取使用者認證,然後指定您的 openrc.sh 檔案中所定義的使用者網域名稱使用者名稱密碼;或選取應用程式認證,然後指定應用程式識別碼應用程式密碼金鑰值和指紋。針對指紋,輸入管理主控台中的 SHA-256 憑證指紋。畫面說明中提供相關資訊。

站台

站台頁面上,按一下新增並依照提示回應,或從下拉式功能表中選取現有站台,然後按下一步

Horizon Edge Gateway - 由 SaaS 主控

在 Horizon Edge Gateway 頁面上,輸入下列資訊,然後按一下儲存並關閉

  • FQDN – 輸入 Edge Gateway 的完整網域名稱 (FQDN)。VDI 桌面必須能解析此 FQDN。

  • 規格 - 從下拉式功能表中選取規格大小。

  • 磁碟區類型 - 從下拉式功能表中選取磁碟區類型。

  • 代理程式監控 - 保持啟用此選項。

  • 使用 SSO - 如果尚未存在任何 SSO 組態,請保持停用此選項。否則,如果已建立 SSO 組態且您想要將其與此 Edge 建立關聯,請啟用此選項。

  • SSO 組態 - 如果啟用使用 SSO,此選項會變成可用。開始輸入所需 SSO 組態的名稱,然後從清單中選取該組態。

  • 管理網路 - 從選項下拉式功能表中選取 Platform9 指定的管理子網路。您可以開啟 Platform9 Private Cloud Director (PCD) 應用程式,以查看這些不同網路選項的詳細資料。

  • IP 位址 (選用) - 輸入 IP 位址,或讓系統根據您的網路選取項目為您指派 IP。

  • 網路安全群組 - 從選項下拉式功能表中選取 Platform9 指定的網路安全群組。您可以開啟 Platform9 Private Cloud Director (PCD) 應用程式,以查看這些不同安全群組選項的詳細資料。

  • Proxy - 您可以選擇在此 Edge 部署程序中指定輸出流量的 Proxy 設定。**目前不支援在 Edge 部署後編輯或更新這些 Proxy 設定。**Proxy 設定包括名稱、主機、連接埠、類型、使用者名稱和密碼,如畫面說明中所述。

  • 進階 - 展開頁面的進階區段,以顯示可指定服務 CIDR網繭 CIDR 的選項。如果您未指定這些值,系統會使用預設值,如畫面說明中所述。

按一下儲存並關閉後,*正在建立 Horizon Edge Gateway。這需要幾分鐘才能完成。*訊息,通知您 Horizon Edge Gateway 建立程序正在啟動。啟動完成後,下一個分步驟導引頁面 (Edge Gateway 應用裝置) 會隨即顯示。摘要頁面會告知您啟動完成的時間。不過,您也必須等到 Platform9 虛擬機器執行個體部署完成,此作業可能需要約 20 分鐘。

建立 Edge 後,您可以設定 Unified Access Gateway (UAG)。請參閱為 OpenStack Edge 建立 UAG 部署

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…