Skip to main content

2026 年 8 月 26 日

瞭解中斷事件對 Horizon Cloud 的影響

當 Omnissa Horizon Cloud Service 發生中斷時,您的部署可能會受到影響。

您可以前往 https://status.workspaceone.com 查看 Horizon Cloud Service 的狀態。

在部署 Horizon Cloud 時,應將完善的災難復原規劃納入整體考量。如需相關資訊,請參閱為 Horizon 提供災難復原容量提供者

下圖概略說明 Horizon Cloud 的部署方式。此圖包含組成部署的一些主要元件,並概略說明特定元件發生中斷時可能造成的影響。

Horizon Cloud 架構,其中顯示 Horizon Cloud Service 與站台之間的通訊。

如需有關 Horizon Cloud 架構及其元件的詳細資訊,請參閱 Horizon Cloud 架構

如需有關 Omnissa 服務層級協定 (SLA) 的資訊,請參閱 Omnissa 服務層級協定

下列主要中斷案例提供每種中斷類型可能影響的部分詳細資料。

授權、管理和代理功能中斷

Horizon Cloud 為使用者和管理員提供三項主要功能:授權、管理和代理。如果其中任何功能效能降低或無法使用,可能表示特定區域中的 Horizon Cloud 元件發生問題。

對於 Horizon Cloud,災難復原是 Omnissa 與客戶共同承擔的責任。如需相關資訊,請參閱災難復原共同責任

函數範圍復原
授權全域分散式 — 執行個體分布於美國、歐盟和日本自動 — 要求會重新路由至可用的區域
管理全域 — 部署和組態會在各區域內執行;某個區域發生中斷時,僅影響該區域區域功能恢復後自動復原
代理區域 — 範圍限定於資源所在區域必須先恢復區域功能

授權

授權功能可讓使用者透過已設定的身分識別提供者登入,並檢視其有權存取的桌面和應用程式。授權功能採全域運作,執行個體分布於多個地理區域 (美國、歐盟和日本)。因此,如果其中一個區域無法使用,要求會自動由另一個區域處理。

如果使用者遇到登入問題或無法檢視其權利,可能表示特定區域的授權功能效能降低。

  • 已連線至虛擬桌面的現有作用中工作階段不受影響。
  • Horizon Cloud 會自動將新的登入要求導向其他區域中可用的授權功能。
  • 只要至少有一個區域的授權功能可用,使用者就能繼續登入並檢視其權利。

管理

管理功能可讓管理員部署基礎結構、建立及更新桌面集區、指派權利,以及管理 Active Directory (AD)、Edge Gateway、Unified Access Gateway (UAG) 和集區等資源。管理作業的範圍限定於資源所在的區域。每個區域中的佈建功能都具有為其本機 Edge 和容量提供者部署及設定基礎結構所需的情境資訊,因此,如果該區域無法使用,這些作業無法自動重新路由至其他區域。

如果管理員在特定區域部署資源或進行組態變更時遇到問題,可能表示該區域的佈建功能無法使用。

  • 仍可透過 Horizon Universal Console 提交管理變更,系統會將這些變更記錄為預期狀態,無需重新提交。
  • 需要在受影響區域中執行的變更 (例如佈建新集區、部署 UAG 或更新基礎結構) 不會立即生效。系統會接受這些要求,並在該區域的佈建功能恢復後自動處理。
  • 在功能恢復之前,管理員可能只能有限度地管理、監控或疑難排解受影響區域中的資源。其他區域的管理作業不受影響。

代理

代理功能可讓使用者選取權利,並連線至其桌面或已發佈的應用程式。代理功能採區域性運作 — 每個地理區域都會針對位於該區域的資源執行各自的代理功能。與授權功能不同,如果該區域的代理功能無法使用,代理要求無法自動重新路由至其他區域。

如果使用者無法啟動特定區域中資源的工作階段,可能表示該區域的代理功能無法使用。

  • 現有的作用中工作階段會繼續執行,不受影響。
  • 在該區域的代理功能恢復之前,針對受影響區域中資源啟動新工作階段的作業會失敗。
  • 如果您已設定浮動集區群組,且其中的集區分布於多個區域,Horizon Control Plane 會自動將連線代理至可用區域中的桌面。

容量提供者中斷

容量提供者是指支援的 Hypervisor 或雲端平台,可提供交付桌面和應用程式所需的資源容量。任何容量提供者發生中斷時,都會造成常見影響。

使用者存取影響:

  • 使用者無法存取受影響提供者中的虛擬桌面和已發佈的應用程式。
  • 作用中工作階段會中斷連線。
  • 新工作階段啟動失敗。
  • 在其他提供者中具有資源的使用者仍可保留存取權。

管理影響:

  • 無法佈建新的桌面集區或 RDSH 伺服器陣列。
  • 無法修改現有的桌面指派。
  • 其他提供者仍可管理。

影響範圍與您的責任會依提供者類型而有所不同:

雲端原生提供者

雲端提供者負責管理底層基礎結構。您無法直接控制或修復基礎結構問題。對於雲端原生提供者,容量會由雲端基礎結構服務 API 管理,這些 API 可用於操作服務上的資源。

由雲端提供者管理的基礎結構:

  • 儲存區與運算容量配置。
  • 硬體故障與更換。
  • 網路基礎結構與負載平衡器。
  • 區域資料中心作業。

您的責任:

  • 如果需要高可用性,請設計多區域備援架構。
  • 監控耗用量,並在需要時要求提高配額。

資料中心提供者 (內部部署)

您需負責所有基礎結構管理和容量計劃。對於資料中心提供者,容量由 Hypervisor 管理程式 (例如 VMware vCenter、Nutanix Prism 或 OpenStack Nova) 管理,您可以透過該管理程式操作服務中的資源。

您必須管理的基礎結構:

  • 儲存區效能 - 效能降低會導致桌面開機時間變慢,應用程式啟動也變得遲緩。
  • 運算容量 - 容量耗盡會阻止新的桌面佈建和集區擴充。
  • 硬體故障 - 您必須維護並更換故障元件。
  • 網路基礎結構 - 發生中斷會導致使用者與資源中斷連線。
  • 災難復原 - 您必須實作備份和 DR 策略。
  • 個別虛擬機器故障 - 您負責維持足夠的容量和備援。

雲端電腦提供者

雲端電腦提供者包括 Amazon WorkSpaces Core 和 Microsoft Windows 365。對於這些提供者,雲端服務會代表客戶管理虛擬桌面服務。這些部署的 Horizon Edge Gateway 和 Unified Access Gateway 會在底層基礎結構服務上執行 (Amazon WorkSpaces Core 使用 Amazon EC2,Windows 365 使用 Microsoft Azure),但使用者的桌面虛擬機器則由雲端電腦服務本身另行託管和管理。

Horizon Edge Gateway 和 UAG 元件會維持線上並正常運作,不受雲端電腦服務健全狀況影響,而雲端電腦服務也不依賴 Horizon Edge 的可用性。

如果雲端電腦服務效能降低或無法使用,可能會發生下列其中一種或兩種情況:

  • 即使周邊的 Horizon Edge 基礎結構未顯示任何問題,由雲端電腦服務提供的使用者桌面虛擬機器仍可能無法連線或無法啟動。
  • 在雲端電腦服務恢復之前,使用者無法存取其虛擬桌面。

Horizon Edge Gateway 中斷

Horizon Edge 會部署在客戶容量提供者內的特定站台中。Horizon Edge 包含 Edge 閘道和 Unified Access Gateway,以及適用於映像、桌面和應用程式的可擴充運算容量,並包含所有元件通訊所需的內部網路。

Horizon Edge Gateway 會管理及監控 Unified Access Gateway、透過身分識別提供者與目錄服務處理使用者驗證 (SSO),並將 Horizon 工作負載的資源監控資料轉送至 Omnissa Intelligence。Horizon Edge Gateway 發生中斷會影響驗證服務、監控資料轉送和管理功能。

如需有關 Horizon Edge Gateway 的詳細資訊,請參閱 Horizon Edge

單一登入影響:

  • 使用者會失去 SSO 功能,並且必須手動輸入認證。
  • 使用者會遇到多個驗證提示。
  • 影響僅限於受影響的 Horizon Edge。

工作階段存取:

  • 現有的作用中工作階段會繼續執行且不受中斷。
  • 新工作階段可成功啟動,但需要輸入認證。
  • 通訊協定流量會繼續直接透過 UAG 應用裝置傳輸。

監控與遙測:

  • 受影響 Horizon Edge 的監控資料會停止流向 Omnissa Intelligence。
  • 桌面健全狀況仍會顯示,但將缺少中斷期間的歷史資料。
  • 受影響資源的儀表板度量會變得過時。
  • 作用中工作階段的遙測資訊將無法取得。

管理:

  • 受影響 Horizon Edge 的管理功能會受到影響。
  • 其他 Horizon Edge 仍可完整管理。

Unified Access Gateway 中斷

Omnissa Unified Access Gateway (UAG) 是虛擬應用裝置,可讓外部網路安全地遠端存取內部 Horizon 資源,包括虛擬桌面和已發佈的應用程式。它們會在用戶端裝置與代理程式虛擬機器之間 Proxy 處理 Horizon 顯示通訊協定,將已驗證的使用者要求路由至適當的資源。UAG 由 Horizon Edge Gateway 部署在 Horizon Edge 內,並部署至相同的容量提供者。

外部存取:

  • 外部使用者無法連線至受影響 Horizon Edge 中的內部資源。
  • 連線至受影響容量提供者的使用者,將無法存取其 Horizon Cloud 虛擬桌面和 RDSH 伺服器陣列 (工作階段型桌面和已發佈的應用程式)。
  • 外部使用者的新工作階段啟動會失敗。
  • 透過故障 UAG 應用裝置建立的作用中工作階段會中斷連線。

內部存取:

  • 內部使用者可能仍可維持連線,視網路架構而定。
  • 如果已設定直接連線,該連線仍可正常運作。

網路與連線中斷

使用者與 Horizon Cloud 環境之間的網路問題,可能會導致服務部分或完全中斷。常見的網路相關問題包括 DNS 解析失敗、負載平衡器中斷,以及封鎖必要連接埠或通訊協定的防火牆組態錯誤。

DNS 解析失敗:

  • 使用者找不到 Horizon 服務來起始連線。
  • 連線嘗試會因主機名稱解析錯誤而失敗。
  • 視 DNS 範圍而定,可能會影響個別使用者或整個站台。

負載平衡器故障:

  • 外部使用者無法連線至 UAG 應用裝置。
  • 連線嘗試會失敗或停滯。
  • 內部負載平衡器故障可能會影響內部連線。

防火牆或安全群組組態錯誤:

  • 連線會失敗或遭到拒絕。
  • 畫面空白或連線逾時。
  • 可能會影響特定連接埠或通訊協定。

身分識別與驗證系統中斷

驗證服務是 Horizon Cloud 所依賴的關鍵相依性。Horizon Cloud 平台會將使用者身分識別與機器身分識別分開,讓平台能與客戶管理的第三方身分識別提供者 (IdP) 整合,同時維持平台安全性與功能。

如需詳細資訊,請參閱身分識別與存取管理

身分識別提供者無法使用:

  • 使用者無法向 Horizon 服務進行驗證。
  • 登入嘗試失敗。
  • 無法啟動新的工作階段。
  • 作用中工作階段會繼續執行,但使用者無法啟動新的工作階段。

目錄服務基礎結構故障:

  • 機器佈建和網域作業可能會失敗。
  • 使用者驗證可能會失敗或效能降低。
  • 無法套用原則強制執行和更新。
  • 影響程度取決於驗證基礎結構內的備援和快取機制。

安全性憑證問題:

  • 憑證到期或無效:

    • 到期或無效的憑證會立即阻止使用者進行驗證,並顯示安全性警告。
    • 在更新憑證之前,啟動工作階段會失敗。
  • 憑證授權機構 (CA) 伺服器無法使用:

    • 不會影響使用現有有效憑證進行的驗證。
    • 會阻止新憑證核發和更新作業。
    • 會使主動管理憑證生命週期變得至關重要。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…