您可以針對 Horizon Cloud on OpenStack 容量類型 (客戶部署或 Platform9 Private Cloud Director) 新增並部署 Horizon Edge。接著,您可以為該 Edge 設定 Unified Access Gateway (UAG)。
附註:Horizon Cloud on OpenStack 目前僅以有限可用性 (LA) 模式提供。
一般先決條件
設定 Horizon Cloud Service、Unified Access Gateway (UAG) 和 Private Cloud Director 的先決條件。
-
檢閱並完成 Horizon Cloud on OpenStack Edge 部署中所述的 Horizon Cloud 存取程序,包括導入程序。
-
檢閱並滿足*《開始使用 Horizon Cloud》*產品說明文件中部署 Horizon Cloud on OpenStack Edge 的需求檢查清單和 Horizon Cloud on OpenStack Edge 的連接埠和通訊協定需求主題所列的需求。
-
決定您要用於已部署 Horizon Edge Gateway 應用裝置的完整網域名稱 (FQDN)。UI 精靈會要求您輸入該 FQDN。如需參考資訊,請參閱 Omnissa 社群論壇文章《瞭解 Omnissa Horizon Edge Gateway:用途、架構與最佳實務》。
-
符合下一節中的 Private Cloud Director (PCD) 先決條件。
Private Cloud Director 先決條件
如果您使用 Platform9 容量類型為 OpenStack 建立 Horizon Edge,請確保您可以存取本機安裝的 Private Cloud Director (PCD) 執行個體,或 PCD 的 SaaS 執行個體。目前支援的版本如下:
- 內部部署多節點:PCD 2025.6-151
- SaaS 多節點:PCD 2025.8-112
身分識別存取 - 使用者和應用程式認證
確保您的使用者認證提供適當的身分識別存取權。您需要目標租用戶/專案的有效使用者帳戶,且至少具有管理員角色,才能允許在 PCD 中建立資源並執行其他作業工作。
此外,請確保該帳戶屬於適當的網域。網域範圍對於成功執行 Keystone 驗證相當重要。
-
定義環境變數以定義範圍。
-
使用 OpenStack Platform9 CLI 建立應用程式認證。範例語法如下所示。如需相關資訊,請參閱 Red Hat 說明文件中的應用程式認證。
openstack application credential create \ --role admin \ --description "credential with admin privileges" \ my-admin-appcred -
使用
--role admin指派管理員角色,以執行完整的專案層級作業。 -
確保已在正確的網域和專案範圍下建立認證。
-
安全地儲存產生的應用程式認證識別碼和密碼。稍後建立提供者 Edge 時,您將會使用這些資訊。
-
確認已啟用用於建立映像的 Web 下載方法。
準備 KVM 主機
依照 OpenStack Platform9 建議準備 KVM 主機。目前 KVM 主機支援的作業系統為 Ubuntu LTS 22.04。如需詳細資訊,請參閱 Platform9 的 Private Cloud Director 產品說明文件中的 Hypervisor 主機先決條件。
-
確保您至少可以存取一個包含至少 3 台 KVM 主機的叢集。
-
確保 OpenStack Platform9 支援部署中的儲存選項。請參閱 Platform9 的 Private Cloud Director 產品說明文件中的支援的儲存裝置驅動程式。
-
視需要設定儲存區的 Cinder 驅動程式。請參閱 OpenStack 產品說明文件中的 Cinder 驅動程式全覽。
-
若要使用快速複製,且陣列的驅動程式提供 XCOPY 功能,請確保已在 Cinder 中設定 XCOPY 的陣列卸載。
取得 OpenRC 參數
依照下列說明取得必要的 OpenRC 檔案參數。OpenStack openrc 檔案通常命名為 PROJECT-openrc.sh,是一個 Bash 指令碼,可用來設定命令列工具與您的雲端專案互動時所需的環境變數。
-
使用您的使用者認證登入 Private Cloud Director (PCD)。
-
確保已選取正確的區域和專案。如有需要,請按一下設定圖示以選取 API 存取。
-
導覽至 pcdctl RC 區段,並輸入 OpenRC 檔案的值。所需的 pcdctl RC 環境變數如下所示,並提供範例值。
export OS_USERNAME=admin@airct1.localnet export OS_PASSWORD=<your-password> export OS_AUTH_URL=https://pcd-region1.steslabs.ney/keystone/v3 export OS_AUTH_TYPE=password export OS_IDENTITY_API_VERSION=3 export OS_REGION_NAME=Default export OS_USER_DOMAIN_NAME=Default export OS_PROJECT_DOMAIN_NAME=Default export OS_PROJECT_NAME=PROD export OS_INTERFACE=public
機器和使用者身分識別先決條件
請參閱*《開始使用 Horizon Cloud》*中的部署 Horizon Cloud on OpenStack Edge 的需求檢查清單和 Horizon Cloud 中的身分識別與存取管理。
網路、負載平衡器和虛擬機器先決條件
請參閱*《使用和管理 Horizon Cloud》*指南中的為 Horizon Cloud on OpenStack Edge 部署設定網路設定和父虛擬機器設定。
程序 - 使用自行主控內部部署建立 Edge 部署
Horizon Cloud 中的 Horizon Universal Console 會在多個進入點提供新增 Horizon Edge UI 頁面。您在主控台中執行此步驟的起始位置,通常取決於您的環境是綠地環境,或是已具備既有的 Horizon Edge 部署。
-
尚未部署任何 Horizon Edge - 如果環境中尚未部署任何 Horizon Edge,您通常會按一下開始部署來啟動流程。主控台隨即會顯示新增 Horizon Edge UI 分步驟導引頁面。
或者,您也可以一開始按一下容量 > 新增 > Platform9。主控台隨即會顯示新增 Horizon Edge UI 分步驟導引頁面。
-
至少一個 Horizon Edge - 如果您的 Horizon Cloud 環境中已經建立並部署至少一個 Horizon Edge,請在 Horizon Universal Console 中按一下容量 > Horizon Edge > 新增 > Horizon Cloud > Platform9,以開啟新增 Horizon Edge 分步驟導引頁面。
-
登入 Horizon Cloud。具體來說,請前往 https://connect.omnissa.com 並開啟 Horizon Cloud 動態磚。
-
在 Horizon Universal Console UI 中,於左側導覽窗格按一下容量 > Horizon Edge。此範例程序會使用 Platform9 容量類型選項。
-
在 Horizon Edge 索引標籤中,按一下新增,然後從下拉式功能表中選取 Horizon Cloud > Platform9。
**附註:**您可以選取 Platform9 或 OpenStack。如果您使用 Platform9 Private Cloud Director 提供 OpenStack 基礎結構,請選取 Platform9。如果您使用任何其他一般或開放原始碼軟體來自行部署或自行管理 OpenStack 基礎結構,請選取 OpenStack。在此範例中,我們假設使用 Platform9 Private Cloud Director 提供 OpenStack 基礎結構,因此會選取 Platform9。
-
依照下列說明回應後續所有 UI 分步驟導引頁面。
需求
檢閱畫面上顯示的需求,確認您已符合這些需求,然後按下一步。
**附註:**繼續之前,請務必從本需求區段提供的連結下載 Horizon Edge 虛擬機器映像,並將下載的映像新增至 OpenStack 映像存放庫。
一般資訊
在一般資訊頁面中,輸入 Horizon Edge 名稱與說明 (選用),然後按下一步。
容量提供者
在容量提供者頁面中,輸入下列資訊,然後按下一步。
-
針對平台類型,指定將部署 Edge Gateway 的容量類型。在此範例中,這是此 Edge 將連線的 OpenStack Platform9 SDDC。
-
在管理主控台位置中,若為內部部署,請選取自我主控;若為雲端主控部署,請選取由 SaaS 主控。在此範例中,我們將選取自我主控。
-
針對 Keystone URL,輸入
openrc.sh檔案中OS_AUTH_URL=設定所定義的授權 URL。 -
針對位置,從可用選項清單中選擇最接近您的實體位置。開始輸入 OpenStack Platform9 SDDC 所在的城市,然後從填入的清單中選取。
-
針對專案網域名稱,輸入
openrc.sh檔案中OS_PROJECT_DOMAIN_NAME=設定所指定的專案網域名稱。 -
針對專案名稱,輸入
openrc.sh檔案中OS_PROJECT_NAME=設定所指定的專案名稱。 -
針對區域,輸入
openrc.sh檔案中OS_REGION_NAME=設定所指定的區域名稱。此規格為選用。 -
針對認證類型,選取使用者認證,然後指定您的
openrc.sh檔案中所定義的使用者網域名稱、使用者名稱和密碼;或選取應用程式認證,然後指定應用程式識別碼、應用程式密碼金鑰值和指紋。針對指紋,輸入管理主控台中的 SHA-256 憑證指紋。畫面說明中提供相關資訊。
站台
在站台頁面上,按一下新增並依照提示回應,或從下拉式功能表中選取現有站台,然後按下一步。
Horizon Edge Gateway - 自我主控
-
在 Horizon Edge Gateway 頁面上,輸入下列資訊,然後按下一步。
-
FQDN – 輸入 Edge Gateway 的完整網域名稱 (FQDN)。VDI 桌面必須能解析此 FQDN。
-
使用 SSO - 如果尚未存在任何 SSO 組態,請保持停用此選項。否則,如果已建立 SSO 組態且您想要將其與此 Edge 建立關聯,請啟用此選項。
-
SSO 組態 - 如果啟用使用 SSO,此選項會變成可用。開始輸入所需 SSO 組態的名稱,然後從清單中選取該組態並按下一步。
-
-
按下一步後,*正在建立 Horizon Edge Gateway。這需要幾分鐘才能完成。*訊息,通知您 Horizon Edge Gateway 建立程序正在啟動。啟動完成後,下一個分步驟導引頁面 (Edge Gateway 應用裝置) 會隨即顯示。摘要頁面會告知您啟動完成的時間。不過,您也必須等到 Platform9 虛擬機器執行個體部署完成,此作業可能需要約 20 分鐘。
-
在 Edge Gateway 應用裝置頁面上,按一下下載以下載應用裝置。
-
複製配對代碼,然後在 [部署與配對 Horizon Edge Gateway] 頁面上按一下完成。
-
登入 Platform9 Private Cloud Director 主控台。
-
在左側導覽窗格中,選取虛擬機器區段下的映像。
-
按一下上傳,然後瀏覽並選取您先前下載的 QCOW2 映像。
-
指定映像的名稱,並針對磁碟格式選取 QCOW2。
-
確保所有核取方塊皆未選取。
-
按一下新增映像以完成上傳程序。
-
繼續在 Platform9 Private Cloud Director 主控台中操作,導覽至虛擬機器 > 虛擬機器 > 部署新虛擬機器,然後依提示指定下列資訊:
- 提供 Edge 虛擬機器的名稱。
- 選取要部署 Edge 虛擬機器的叢集。
- 針對虛擬機器開機來源,選取新增磁碟區。
- 將磁碟區大小設為 40 GiB。
- 選取適合您部署的磁碟區類型。
- 勾選虛擬機器終止時刪除磁碟區核取方塊。
- 選擇您在上一步匯入的 Edge VMDK 映像。
- 按下一步繼續。
-
在規格選取區段中,指定下列資訊,然後按下一步繼續。
- 針對熱插拔相容,指定已停用設定。
- 針對 GPU 相容,指定已停用設定。
- 針對規格,選取建議的 8 個 vCPU 和 16 GB RAM 規格。
-
在網路區段中,為虛擬機器選取符合連接埠和通訊協定文件所述需求的網路,然後按下一步繼續。
-
在自訂虛擬機器區段中,指定下列資訊,然後按一下部署虛擬機器繼續。
- 針對虛擬機器數目,指定 1。
- 針對 SSH 金鑰,從下拉式功能表中選取適用的選項。
- 針對伺服器群組,從下拉式功能表中選取適用的選項。
- 啟用使用 Cloud-init 選項。
- 將下列範例程式碼複製並貼至 Cloud-init YAML 程式碼方塊中。
- **附註:**在畫面上顯示的 Cloud-init YAML 程式碼中,請以從 Horizon Cloud Console 取得的配對代碼取代 FILL_IN_PAIRING_CODE_FROM_ABOVE_STEP。
- **附註:**在畫面上顯示的 Cloud-init YAML 程式碼中,請以您自行設定的根存取密碼取代 FILL_IN_ROOT_PASSWORD。
#cloud-config write_files: - path: /opt/horizon/var/data/env-vars.json content: | { "defaultGateway": "", "dns": "", "dockerCIDR": "", "hostName": "", "edgeGwBuildNumber": "258", "edgeGwVersion": "2506.1.1", "ipAddress": "", "netMask": "", "pairingCode": "FILL_IN_PAIRING_CODE_FROM_ABOVE_STEP", "podCIDR": "192.168.240.0/21", "proxyHost": "", "proxyNoProxyFor": "", "proxyPassword": "", "proxyPort": "0", "proxySsl": "False", "proxyUsername": "", "publicKey": "", "rootPassword": "FILL_IN_ROOT_PASSWORD", "serviceCIDR": "192.168.236.0/23", "isMultiNic": "False", "vmname": "Horizon_Edge_Gateway" } -
您也可以選擇啟用指派安全群組切換,並指定所需的安全群組。
-
停用設定移轉優先順序選項。
-
在 Horizon Cloud Console 中,導覽至容量 > Horizon Edge,然後按一下已部署的 Edge。如果部署成功,代理程式監控、部署狀態和連線狀態旁應會顯示綠色核取記號。
-
建立 Edge 後,您可以設定 Unified Access Gateway (UAG)。請參閱為 OpenStack Edge 建立 UAG 部署。
程序 - 使用 SaaS 主控雲端存取控制平面建立 Edge 部署
Horizon Cloud 中的 Horizon Universal Console 會在多個進入點提供新增 Horizon Edge UI 頁面。您在主控台中執行此步驟的起始位置,通常取決於您的環境是綠地環境,或是已具備既有的 Horizon Edge 部署。
-
尚未部署任何 Horizon Edge - 如果環境中尚未部署任何 Horizon Edge,您通常會按一下開始部署來啟動流程。主控台隨即會顯示新增 Horizon Edge UI 分步驟導引頁面。
或者,您也可以一開始按一下容量 > 新增 > Platform9。主控台隨即會顯示新增 Horizon Edge UI 分步驟導引頁面。
-
至少一個 Horizon Edge - 如果您的 Horizon Cloud 環境中已經建立並部署至少一個 Horizon Edge,請在 Horizon Universal Console 中按一下容量 > Horizon Edge > 新增 > Horizon Cloud > Platform9,以開啟新增 Horizon Edge 分步驟導引頁面。
-
登入 Horizon Cloud。具體來說,請前往 https://connect.omnissa.com 並開啟 Horizon Cloud 動態磚。
-
在 Horizon Universal Console UI 中,於左側導覽窗格按一下容量 > Horizon Edge。
-
在 Horizon Edge 索引標籤中,按一下新增,然後從下拉式功能表中選取 Horizon Cloud > Platform9。
**附註:**您可以選取 Platform9 或 OpenStack。如果您使用 Platform9 Private Cloud Director 提供 OpenStack 基礎結構,請選取 Platform9。如果您使用任何其他一般或開放原始碼軟體來自行部署或自行管理 OpenStack 基礎結構,請選取 OpenStack。在此範例中,我們假設使用 Platform9 Private Cloud Director 提供 OpenStack 基礎結構,因此會選取 Platform9。
-
依照下列說明回應後續所有 UI 分步驟導引頁面。
需求
檢閱畫面上顯示的需求,確認您已符合這些需求,然後按下一步。
一般資訊
在一般資訊頁面中,輸入 Horizon Edge 名稱與說明 (選用),然後按下一步。
容量提供者
在容量提供者頁面中,輸入下列資訊,然後按下一步。
-
針對平台類型,指定將部署 Edge Gateway 的容量類型。在此範例中,這是此 Edge 將連線的 OpenStack Platform9 SDDC。
-
在管理主控台位置中,若為內部部署,請選取自我主控;若為雲端主控部署,請選取由 SaaS 主控。在此範例中,我們將選取由 SaaS 主控。
-
針對 Keystone URL,輸入
openrc.sh檔案中OS_AUTH_URL=設定所定義的授權 URL。 -
針對位置,從可用選項清單中選擇最接近您的實體位置。開始輸入 OpenStack Platform9 SDDC 所在的城市,然後從填入的清單中選取。
-
針對專案網域名稱,輸入
openrc.sh檔案中OS_PROJECT_DOMAIN_NAME=設定所指定的專案網域名稱。 -
針對專案名稱,輸入
openrc.sh檔案中OS_PROJECT_NAME=設定所指定的專案名稱。 -
針對區域,輸入
openrc.sh檔案中OS_REGION_NAME=設定所指定的區域名稱。此規格為選用。 -
針對認證類型,選取使用者認證,然後指定您的
openrc.sh檔案中所定義的使用者網域名稱、使用者名稱和密碼;或選取應用程式認證,然後指定應用程式識別碼、應用程式密碼金鑰值和指紋。針對指紋,輸入管理主控台中的 SHA-256 憑證指紋。畫面說明中提供相關資訊。
站台
在站台頁面上,按一下新增並依照提示回應,或從下拉式功能表中選取現有站台,然後按下一步。
Horizon Edge Gateway - 由 SaaS 主控
在 Horizon Edge Gateway 頁面上,輸入下列資訊,然後按一下儲存並關閉。
-
FQDN – 輸入 Edge Gateway 的完整網域名稱 (FQDN)。VDI 桌面必須能解析此 FQDN。
-
規格 - 從下拉式功能表中選取規格大小。
-
磁碟區類型 - 從下拉式功能表中選取磁碟區類型。
-
代理程式監控 - 保持啟用此選項。
-
使用 SSO - 如果尚未存在任何 SSO 組態,請保持停用此選項。否則,如果已建立 SSO 組態且您想要將其與此 Edge 建立關聯,請啟用此選項。
-
SSO 組態 - 如果啟用使用 SSO,此選項會變成可用。開始輸入所需 SSO 組態的名稱,然後從清單中選取該組態。
-
管理網路 - 從選項下拉式功能表中選取 Platform9 指定的管理子網路。您可以開啟 Platform9 Private Cloud Director (PCD) 應用程式,以查看這些不同網路選項的詳細資料。
-
IP 位址 (選用) - 輸入 IP 位址,或讓系統根據您的網路選取項目為您指派 IP。
-
網路安全群組 - 從選項下拉式功能表中選取 Platform9 指定的網路安全群組。您可以開啟 Platform9 Private Cloud Director (PCD) 應用程式,以查看這些不同安全群組選項的詳細資料。
-
Proxy - 您可以選擇在此 Edge 部署程序中指定輸出流量的 Proxy 設定。**目前不支援在 Edge 部署後編輯或更新這些 Proxy 設定。**Proxy 設定包括名稱、主機、連接埠、類型、使用者名稱和密碼,如畫面說明中所述。
-
進階 - 展開頁面的進階區段,以顯示可指定服務 CIDR 和網繭 CIDR 的選項。如果您未指定這些值,系統會使用預設值,如畫面說明中所述。
按一下儲存並關閉後,*正在建立 Horizon Edge Gateway。這需要幾分鐘才能完成。*訊息,通知您 Horizon Edge Gateway 建立程序正在啟動。啟動完成後,下一個分步驟導引頁面 (Edge Gateway 應用裝置) 會隨即顯示。摘要頁面會告知您啟動完成的時間。不過,您也必須等到 Platform9 虛擬機器執行個體部署完成,此作業可能需要約 20 分鐘。
建立 Edge 後,您可以設定 Unified Access Gateway (UAG)。請參閱為 OpenStack Edge 建立 UAG 部署。
此頁面對您有幫助嗎?