若要在控制平面上部署 Omnissa® Access™,請依照本指南提供的指示進行操作。
*《安裝和設定 Omnissa Access》*指南中的〈安裝 Omnissa Access〉章節,將引導您完成在環境中部署 Omnissa Access 的端對端程序。內容包括部署概觀、組成 Omnissa Access 叢集的平台元件說明、支援的部署架構,以及分階段的安裝順序,引導您從初始虛擬機器準備一路完成租用戶建立 — 您可以使用引導式 Access Wizard,也可以在需要直接控制每個步驟時選擇手動安裝。
如果您計劃為部署設定災難復原 (DR) 站台,則需要使用 NFS 儲存區。如需瞭解先決條件,請參閱設定 Omnissa Access 的災難復原。
完成安裝後,本指南將接續提供設定和管理相關主題,協助您準備及操作部署。
完成設定後,您可以使用 Omnissa Access Console 管理使用者和群組、設定及管理驗證和存取原則、將資源新增至目錄,以及管理這些資源的權利。您還可以設定 Workspace ONE UEM 整合,並啟動 Hub Services。
架構概觀
Omnissa Access 會以一組由控制平面管理的容器化微服務形式執行。組成 Omnissa Access 的服務會分散於由專用虛擬機器構成的叢集中,這些虛擬機器皆執行 AlmaLinux 9.6,而各項服務則會以獨立工作負載的形式部署及運作。由於每項服務皆可獨立執行,因此可以個別進行更新、重新啟動、擴充及復原。
控制平面
控制平面是用於安裝、執行、擴充及監控組成 Omnissa Access 部署之各項服務的平台。它會使用下列三項平台服務協調叢集中的所有服務:
- Nomad 會排程及協調服務工作負載。
- Consul 提供服務探索,以及服務之間的安全內部通訊。
- Vault 儲存及管理密碼、憑證和權杖。
服務類別
Omnissa Access 部署由三類服務組成:
| 元件 | 用途 | 類別 |
|---|---|---|
| Nomad | 工作負載協調 (執行所有服務) | 平台服務 |
| Consul | 服務探索和內部通訊 | 平台服務 |
| Vault | 密碼、憑證、權杖 | 平台服務 |
| PostgreSQL | 資料庫 | 基礎結構服務 |
| Redis | 快取和佇列 | 基礎結構服務 |
| Kafka | 事件串流 | 基礎結構服務 |
| OpenSearch | 分析 | 基礎結構服務 |
| Access 服務 | Omnissa Access 應用程式服務 | Access 服務 |
節點類型
Omnissa Access 叢集由三種類型的虛擬機器以及一個負載平衡器組成:
- 啟動程序節點 — 部署控制器。您可從此節點執行 WSO CLI,以部署及操作叢集。
- 基礎結構/平台節點 — 託管平台服務和基礎結構服務。
- Omnissa Access 節點 — 託管 Omnissa Access 服務。這些節點上也會執行平台服務。
- 負載平衡器 — 在 Omnissa Access 節點之間分散流量,並為 Access 服務提供高可用性。
平台服務會同時在基礎結構/平台節點和 Omnissa Access 節點上執行,因此協調、服務探索和密碼管理可在整個叢集中持續運作,而不會依賴任何單一節點。
WSO CLI
WSO CLI (Workspace ONE 命令列介面) 是部署及操作 Omnissa Access 的主要介面。您可以從啟動程序節點執行 WSO CLI 命令。
部署概觀
Omnissa Access 會分成多個階段部署於控制平面平台上。每個階段都必須在前一階段成功完成後才能進行。
部署階段
- 準備虛擬機器。
- 部署虛擬機器。
- 部署 Omnissa Access — 請選擇下列其中一種方式:
- 選項 1:使用 Access Wizard。
- 選項 2:逐步手動部署。
部署架構
確保符合下列 Omnissa Access 架構相關需求:
-
所需虛擬機器
節點類型 計數 用途 基礎結構/平台節點 3 基礎結構服務 Omnissa Access 節點 小型和中型為 2 個
大型為 3 個Access 應用程式服務 啟動程序節點 1 部署控制器 負載平衡器 - 用於 Access 服務的高可用性 **附註:**平台服務會同時在基礎結構/平台節點和 Omnissa Access 節點上執行。
-
服務配置
節點 服務 基礎結構/平台節點 Nomad、Consul、Vault、Postgres、Redis、Kafka、OpenSearch Omnissa Access 節點 Nomad、Consul、Vault、Access 服務 啟動程序節點 部署/管理作業 確保所有節點符合下列需求:
- 執行 AlmaLinux 9.6
- 具有靜態 IP 位址
- 具有唯一的主機名稱
- 啟動程序節點可透過 SSH 存取這些節點
-
負載平衡器組態
設定負載平衡器,並將 Access 服務節點新增為上游節點,讓負載平衡器可將流量導向至任一節點。如需組態需求,請參閱使用負載平衡器或反向 Proxy 來啟用 Omnissa Access 的外部存取。
-
DNS 解析
-
**DNS 項目:**確保 DNS 項目可將 FQDN 解析為 IP 位址 (負載平衡器 IP 位址)。
tenant.example.com
-
-
憑證需求
-
**一般名稱 (CN):**負載平衡器主機名稱 (tenant.example.com)。
-
主體別名 (SAN):
- 範例:
tenant.example.comtenant-cert.example.comtenant-amsso.example.com
確保所有 SAN 項目的網域部分,均與負載平衡器和叢集節點所使用的網域相符。
附註:
- 您可以選擇使用萬用字元憑證,例如
*.tenant.example.com,以涵蓋所有 SAN。 - 如果您未使用憑證式驗證,則唯一需要的 SAN 是
tenant.example.com。您可以省略tenant-cert.example.com和tenant-amsso.example.com。
- 範例:
CSR 參考資料
根據憑證類型,使用下列其中一種組態。
萬用字元憑證
[ req ] default_bits = 2048 prompt = no default_md = sha256 distinguished_name = dn req_extensions = req_ext [ dn ] CN = *.tenant.example.com [ req_ext ] subjectAltName = @alt_names [ alt_names ] DNS.1 = *.tenant.example.com非萬用字元憑證 (需要所有 SAN)
如果您未使用萬用字元憑證,請明確列出每個主體別名。
[ req ] default_bits = 2048 prompt = no default_md = sha256 distinguished_name = dn req_extensions = req_ext [ dn ] CN = tenant.example.com [ req_ext ] subjectAltName = @alt_names [ alt_names ] DNS.1 = tenant.example.com DNS.2 = tenant-cert.example.com DNS.3 = tenant-amsso.example.com -
此頁面對您有幫助嗎?