為 Horizon Cloud on Nutanix Edge 部署設定所需的網路設定和負載平衡器設定。
附註:Horizon Cloud on Nutanix 目前僅以有限可用性 (LA) 模式提供。
Edge 和負載平衡器網路需求
目前只支援指定為外部 VLAN 的實體網路。所需的三個實體網路和子網路為 DMZ、管理和桌面。
-
DMZ - 此子網路上 UAG 的 DMZ 網路介面必須可供使用者連線。這需要至少兩個連續的靜態或保留 IP 位址;對於較大的 UAG 叢集,最多可擴充至十個 IP 位址。UAG 的 DMZ 網路介面所連接的子網路,必須可從使用者連線所在的網路存取。靜態 IP 範圍至少需要 2 個連續的 IP 位址,例如 10.202.155.30-10.202.155.39 (IP 範圍的 CIDR 格式為 10.202.155.30/28),且必須支援 UAG 叢集擴充至 10 個 UAG。
-
管理 - 此子網路可用於部署 Edge 虛擬機器、多 NIC 模型中的 UAG 管理介面,以及 VDI 所需的其他基礎結構。Edge 虛擬機器需要從指定的管理網路取得一個靜態 IP,並具備可解析的 FQDN (即 DNS 基礎結構中的一筆記錄),以便桌面虛擬機器能夠與其連線。UAG 管理網路介面所連接的子網路,也是部署 Edge 虛擬機器的子網路。靜態 IP 範圍至少需要 2 個連續的 IP 位址,例如 172.20.241.30-172.202.155.39 (IP 範圍的 CIDR 格式為 172.20.241.30/28),且必須支援 UAG 叢集擴充至 10 個 UAG。
-
桌面 - 此子網路供桌面虛擬機器使用,這些虛擬機器必須能夠連線至 Edge 虛擬機器和 Active Directory (管理)。UAG 桌面網路介面所連接的子網路,也是部署桌面虛擬機器的子網路。這些虛擬機器必須能夠連線至 Edge 虛擬機器與 Active Directory 基礎結構。靜態 IP 範圍至少需要 2 個連續的 IP 位址,例如 192.168.240.30-192.168.240.39 (IP 範圍的 CIDR 格式為 192.168.240.30/28),且必須支援 UAG 叢集擴充至 10 個 UAG。
Omnissa Edge URL Checker 工具 (亦稱為 PreReqCheck 連接驗證工具箱) 可用於 URL 可連線性和連接埠驗證。其中包含多個指令碼,可根據必要的 Horizon Cloud Service URL 和連接埠,驗證 Edge、UAG 和桌面網路的連線能力。這些指令碼會測試 HTTP/HTTPS 端點和非 HTTP (TCP/UDP) 連接埠,以確保所有必要連線皆可連線。
Edge 虛擬機器相關的網路需求
Edge 虛擬機器需要從指定的管理網路取得一個靜態 IP,並具備可解析的 FQDN (即 DNS 基礎結構中的一筆記錄),以便桌面虛擬機器能夠與其連線。
此外,Edge 虛擬機器還需要將所有必要的 URL 和連接埠加入允許清單,並在網路防火牆中開啟,如 Horizon Cloud on Nutanix Edge 的連接埠和通訊協定需求中所述。
負載平衡
Edge 虛擬機器需要從為其指定的管理網路中取得一個靜態 IP 位址,並搭配可解析的 FQDN (DNS 基礎結構中的「A」記錄),以便桌面虛擬機器能夠連線至該 Edge 虛擬機器。對於多 UAG 部署,FQDN 的 DNS A 記錄項目必須解析為負載平衡器 VIP。
您可以新增一個由客戶管理且可自行選擇的本機負載平衡器,並將其設定在 UAG 執行個體之前。如需新增負載平衡器的相關資訊,請參閱 Omnissa Tech Zone 中的 Horizon 的 Unified Access Gateway 負載平衡。
Nutanix AHV 和 Prism Central 的先決條件
在 Nutanix Prism Central 中建立最佳配置映像之前,請遵循以下先決條件和考量事項。
Nutanix AHV Hypervisor 安裝和叢集設定考量事項
- 使用 Nutanix Foundation 工具或手動 Phoenix 安裝程式,在實體主機上安裝 AHV。
- 若要建立叢集,至少需要 3 台 AHV 主機。
- 使用 Foundation 對所有節點重新建立映像,以進行全新且受支援的安裝。
- 安裝後,透過 Prism Element 將節點加入叢集。
- 確保每台主機和 CVM 都有唯一的 IP 位址,並正確設定 DNS 和 NTP。
- 如果您打算日後建立多節點叢集,請勿在安裝期間選取建立單一節點叢集。
- 妥善規劃管理和 CVM IP 位址。
Prism Central 安裝和組態考量事項
- 對於較小型環境,Prism Central 應在內部部署環境中以單一節點方式部署;若需要高可用性,則應以 3 節點橫向擴充叢集方式部署。
- 3 節點 Prism Central 部署會執行 3 台虛擬機器,以提供容錯能力。
- 安裝和叢集管理需要具有完整權限的管理員帳戶。
- 為提高安全性,可參考《Nutanix Prism Central 使用者指南》中的資訊,建立具有更精細權限的自訂角色並加以指派。
- Prism Central 可管理多個 Nutanix 叢集,並提供分析、生命週期管理和報告功能。
- 單一 Prism Central 執行個體最多支援 12,000 台虛擬機器,透過橫向擴充則最多可支援 25,000 台。
- 確保網路組態允許 Prism Central 與叢集節點之間進行通訊。
使用 VLAN 的網路組態考量事項
- 為 DMZ、管理和桌面流量建立三個 VLAN/網路。
- 在實體交換器上設定 VLAN 標記,並在 Prism Element 網路中適當地進行對應。
- 在 Prism 中建立具有 VLAN 標記的網路,依功能區隔流量。
- 確保已設定 ACL 以控制流量,尤其是 DMZ 與內部網路之間的流量。
- 在 AHV 中為每個 VLAN 建立個別的橋接器,或在 br0 等共用橋接器上標記 VLAN。
儲存區組態考量事項
- 使用 Nutanix 建議的儲存集區組態:通常每個叢集使用一個儲存集區。
- 確保複寫係數依預設為 2;對於具有 5 個以上節點的叢集,請變更為 3。
- 在集區內建立供虛擬機器使用的儲存區容器。
- 視需要啟用壓縮/重複資料刪除,以最佳化使用量。
- 在建立映像之前,請遵循節點 RAID 和磁碟組態的最佳實務。
- 使用 Nutanix 分散式儲存區,以提供高可用性和本機 I/O 效能。
VDI 工作負載的授權考量事項
- Nutanix VDI 授權採效期授權模式,通常以年為單位,並以並行使用者數目上限為依據。
- 授權必須套用至僅支援 VDI 工作負載的專用叢集。
- Starter Edition、Pro Edition 和 Ultimate Edition 提供不同層級的功能,其中 Ultimate Edition 包含進階複寫和安全性功能。
- VDI 授權與核心型授權彼此獨立。
- 如需訂購產品編號和詳細授權功能,請參閱 Nutanix VDI 產品頁面。
下載並安裝 Horizon Agent 和 Cloudbase-Init
若要建立最佳配置映像 (亦稱為 Nutanix 父虛擬機器),您必須先在環境中下載並安裝 Horizon Agent 和穩定版本的 Cloudbase-Init。
-
下載最新的 Horizon Agent Installer。若要確保下載的是最新版本的 Horizon Agent Installer (HAI),請按一下選取版本以顯示版本值清單,並下載最新版本。稍後您將安裝並設定此程式。
-
下載最新版本的 Cloudbase-Init。稍後您將安裝並設定此程式。
建立最佳配置映像/父虛擬機器
-
若要建立父虛擬機器/最佳配置映像,請依照 Nutanix AHV 專用指引 Tech Zone 文章中的說明執行步驟 1-5。
請注意,您必須使用 SCSI 磁碟匯流排類型,且 Windows 11 必須啟用安全開機。
-
在您剛建立的父虛擬機器/最佳配置映像上安裝 Nutanix Guest Tools (NGT) 軟體。
-
依照下列步驟所述,下載並執行 OS Optimization Tool。
-
在桌面平台作業系統虛擬機器中進入稽核模式。
-
從 Omnissa Customer Connect 下載 Omnissa Horizon OS Optimization Tool。
-
停用 BitLocker。
-
執行 Omnissa Horizon OS Optimization Tool。按一下分析,分析完成後,按一下最佳化。
-
下載並安裝 {Cloudbase-Init](https://cloudbase.it/cloudbase-init/)。
-
設定先前下載並安裝的 CloudBase-Init (最低版本為 Cloudbase-Init 1.1.6)。在組態選項頁面上,務必啟用以 LocalSystem 執行 Cloudbase-init 服務選項。導覽至安裝位置
C:\Program Files\Cloudbase Solutions\Cloudbase-Init\conf,並以下列內容取代 cloudbase-init.conf 檔案中的現有內容。[DEFAULT] config_drive_cdrom=true verbose=true debug=true log_dir=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\log\ log_file=cloudbase-init.log default_log_levels=comtypes=INFO,suds=INFO,iso8601=WARN,requests=WARN mtu_use_dhcp_config=true ntp_use_dhcp_config=true local_scripts_path=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\LocalScripts\ check_latest_version=false metadata_services=cloudbaseinit.metadata.services.configdrive.ConfigDriveService plugins=cloudbaseinit.plugins.common.sethostname.SetHostNamePlugin,cloudbaseinit.plugins.common.userdata.UserDataPlugin
執行 Horizon Agent 安裝程式
- 安裝已下載的 HAI Agent,並在安裝期間選取適當的選項。
- 再次執行 OS Optimization Tool。
- 進入稽核模式。
- 執行
Get-AppxPackage -AllUsers -name Microsoft.Copilot | Remove-AppxPackage以移除 Copilot。 - 完成最佳化並結束稽核模式。
- 建立本機管理員帳戶。此帳戶與內建管理員帳戶不同。
- 為虛擬機器建立快照 (復原點),以便需要時進行復原。
- 關閉虛擬機器。
從最佳配置映像建立 Nutanix 範本
- 在 Nutanix Prism 主控台的左側導覽窗格中按一下虛擬機器,選取已關閉電源的最佳配置映像虛擬機器,然後按一下動作索引標籤。
- 在動作下,選取建立虛擬機器範本。
- 視需要填寫範本資訊。在名稱中加入最佳配置映像,以便於識別。
- 按下一步,然後按一下儲存。
此頁面對您有幫助嗎?