此頁面說明有關涉及 Azure 彈性伺服器 PostgreSQL Horizon Cloud網繭升級的重要事項。此頁面也說明當第一代租用戶啟用網繭升級 (包括使用 Azure 彈性伺服器 PostgreSQL) 時的先決條件和所需程序。
若要使用此功能,Horizon Cloud 營運團隊必須明確為第一代租用戶啟用此功能。
簡介
Horizon Cloud 2024 年 9 月之前部署和升級的網繭,會使用Microsoft Azure 單一伺服器 PostgreSQL 服務進行部署。
從 2024 年 9 月開始,如果您的租用戶支援使用 Microsoft Azure 彈性伺服器 PostgreSQL 服務,則在升級網繭時,網繭將改為使用Microsoft Azure 彈性伺服器 PostgreSQL 服務。
下圖說明升級後的網繭架構。此圖與升級前網繭的圖表之間的差異在於標示為 的子網路 Database Network。需要此子網路才能連線至 Azure 彈性伺服器 PostgreSQL 資料庫服務。如需有關此資料庫子網路的詳細資料,請參閱下列一節。
網繭資訊清單資訊
向啟用此功能的客戶發行此功能的工具在 Microsoft Azure 2408 上名為 Omnissa Horizon Cloud,包括:
- 網繭資訊清單 5041.x。此資訊清單包括對上述功能的支援以及平台代碼改進 (通常包含在已發佈的清單中)
- Horizon Agents Installer (HAI) 24.2.0,資訊清單相容版本。
- 除非說明文件中另有說明,否則此 HAI 版本內建於資訊清單 5041.x 中。在 5041.x 的網繭中執行「匯入虛擬機器」精靈時,將會安裝此 HAI 版本的代理程式。在資訊清單 5041.x 的網繭中手動安裝已匯入的虛擬機器時,也支援此 HAI 版本。
只有明確啟用 Azure 彈性伺服器 PostgreSQL 功能的客戶,才能存取此版本工具和網繭資訊清單。
先決條件
如果您的租用戶已啟用以使用此功能,則必須先符合下列先決條件,才能升級網繭。
-
在網繭的 Azure 訂閱中,對於要升級以使用此功能的每個網繭,建立 CIDR 為 /28 的子網路,然後在子網路的內容中,選取端點
Microsoft.Storage並將子網路委派設定為Microsoft.DBforPosgreSQL/flexibleServers。Azure 彈性伺服器 PostgreSQL 資料庫服務將會使用此子網路,而非使用網繭的管理子網路。在上面的體系結構圖中,此新子網標記為Database Network。此子網路可位於網繭的 VNet 或個別的 VNet 中。 -
如果網繭的服務主體使用自訂角色,請將下列權限新增至該自訂角色:
Microsoft.Network/privateDnsZones/virtualNetworkLinks/read和Microsoft.Network/privateDnsZones/read -
在 DNS 伺服器中將 Azure IP
168.63.129.16新增為 IP 轉寄站或條件式轉寄站。此先決條件可讓您的 DNS 伺服器解析 Azure 私人 DNS 區域,這是此網繭資訊清單的需求,如下列項目符號中所述。
- 如果您在 VNet 中有多個 DNS 伺服器作為 VNet DNS 伺服器,請將 IP 轉寄站或條件式轉寄站新增到所有這些 DNS 伺服器。
- 如果您的環境使用內部部署 DNS 伺服器,且沒有在 Azure 中部署 DNS 伺服器虛擬機器,則可以與 Omnissa 支援合作,實作下列Microsoft建議的選項之一:
- 在 Azure 中部署自訂 DNS 伺服器。
- 使用 Azure Private DNS 解析程式服務
-
使用 Azure 入口網站,對於要升級以使用此功能的每個網繭,建立具有下列特性的私人 DNS 區域:
- 根據部署網繭的位置,私人 DNS 區域的名稱必須採用下列模式:
-
在 Azure 商業雲端中部署:
name.postgres.database.azure.com,其中 name 是您選擇的名稱,例如hcspod1.postgres.database.azure.com,。當網繭的訂閱位於 Azure 商業雲端時,私人 DNS 區域名稱的模式*.postgres.database.azure.com必須符合 Horizon Universal Console 的驗證和網繭升級程序的要求。 -
部署在 Azure Gov 雲端中:
name.postgres.database.usgovcloudapi.net,其中 name 是您選擇的名稱,例如hcspod1.postgres.database.usgovcloudapi.net。當網繭的訂閱位於 Azure 商業雲端時,私人 DNS 區域名稱的模式*.postgres.database.usgovcloudapi.net必須符合 Horizon Universal Console 的驗證和網繭升級程序的要求。
-
- 在專用 DNS 區域中,創建一個指向具有先決條件
Database Network子網路(為上述第一個先決條件創建的)的 VNet 的虛擬網路連結。 - 在專用 DNS 區域的記錄集中,新增 A 類型的預留位置記錄集,例如
hcs-pgflex-test,名為 ,其 IP 為0.0.0.0。在升級程序開始之前,此預留位置將用於主動驗證檢查。 - 從專用 DNS 區域的「屬性」部分中,複製專用 DNS 區域的資源 ID。您將在 Horizon Universal Console 的 [編輯網繭] 流程中輸入此資源識別碼,以在升級之前將值儲存在網繭詳細資料中。
- 根據部署網繭的位置,私人 DNS 區域的名稱必須採用下列模式:
-
如果您的 DNS 伺服器位於不同的 VNet 中,您還必須在專用 DNS 區域中建立虛擬網路連結以指向該 DNS 伺服器。如果您有多個 DNS 伺服器,且它們屬於不同的 VNet,請為每個 VNet 建立虛擬網路連結。
正在新增必要的資料庫網路子網路
建立要用於 Database Network CIDR 為 /28 的 的子網路,然後在子網路的內容中選取端點 Microsoft.Storage 並將 子網路委派 設定為 Microsoft.DBforPosgreSQL/flexibleServers。


使用必要條件設定建立私人 DNS 區域
以下螢幕擷取畫面說明 Azure 入口網站中用於建立私人 DNS 區域的精靈。在這些螢幕擷取畫面中,選取的資源群組與網繭的 VNet 是相同的資源群組,且輸入的名稱為 hcspod1.postgres.database.azure.com。可以選擇在其自己的資源組中創建專用 DNS 區域。
注: Azure 入口網站可能會顯示與屬於 Azure 基礎結構網域相關的 azure.com 訊息。您可以忽略此訊息。Microsoft建議對 Azure 彈性伺服器 PostgreSQL 服務使用私人 DNS 區域。

當入口網站指示已建立私人 DNS 區域時,請移至該私人 DNS 區域並滿足下列條件。
建立虛擬網路連結
在專用 DNS 區域中,創建一個指向具有先決條件 Database Network 子網路(為上述第一個先決條件創建的)的 VNet 的虛擬網路連結。精靈會要求提供連結名稱。下列螢幕擷取畫面說明如何建立連結,其中選取了名稱 hcspod1-vnetlink 和適當的 VNet。按一下 建立 以完成新增連結。


注: 如果您的 DNS 伺服器位於不同的 VNet 中,您還必須在專用 DNS 區域中建立虛擬網路連結以指向該 DNS 伺服器。如果您有多個 DNS 伺服器,且它們屬於不同的 VNet,請分別為它們建立虛擬網路連結。
新增預留位置記錄集
在專用 DNS 區域的記錄集中,新增 A 類型的預留位置記錄集,例如 hcs-pgflex-test,名為 ,其 IP 為 0.0.0.0。在升級程序開始之前,此預留位置將用於主動驗證檢查。下列螢幕擷取畫面說明如何建立此預留位置記錄集。


複製私人 DNS 區域的資源識別碼
從專用 DNS 區域的「屬性」部分中,複製專用 DNS 區域的資源 ID。在升級準備流程中,您需要在 Horizon Universal Console 中輸入此資源識別碼,以在升級之前將值儲存在網繭詳細資料中。
此資源識別碼將是 /subscriptions/UUID/resourceGroups/resourcegroup-name/providers/Microsoft.Network/privateDnsZones/ name 模式中的長字串,其中.postgres.database.azure.com 是私人 DNS 區域訂閱的 UUID,resourcegroup-name UUID 是私人 ** DNS 區域的資源群組,name.postgres.database.azure.com 是私人 DNS 區域的名稱。

執行網繭升級之前,請將所需資訊新增至網繭詳細資料
升級網繭以使用彈性伺服器 PostgreSQL 之前,您必須將資料庫網路子網路和私人 DNS 區域的相關資訊新增至該網繭的詳細資料中。
UI 流程從以下橫幅中的 升級 按鈕開始。當 Horizon Cloud Operations 為您的租用戶啟用此功能時,第一代 Horizon Universal Console 會顯示有關升級至 PostgreSQL 彈性伺服器的橫幅,如下列螢幕擷取畫面所示。

- 按一下橫幅的 升級 按鈕,以開始將資料庫、網路、子網路和私人 DNS 區域的必要資訊新增至網繭詳細資料的 UI 流程。
主控台會顯示一個方塊,其中說明了必要條件,並列出了租用戶Horizon Cloud網繭。狀態資料行會指出先決條件資訊是否已新增至該網繭的詳細資料。

-
按一下網繭的編輯。編輯網繭精靈隨即啟動。
-
在精靈中,移至網繭詳細資料步驟。在該步驟中,捲動到可以看到 [資料庫 ] 區段的位置。在此部分中,選擇先決條件子網,並粘貼從 Azure 門戶複製的專用 DNS 區域的資源 ID。
第一個螢幕擷取畫面說明 [資料庫 ] 區段,第二個螢幕擷取畫面說明具有指定值的區段。
![[編輯網繭] 中的 [資料庫] 區段 [編輯網繭] 中的 [資料庫] 區段](images/database-fields-EditPod.png)
![[編輯網繭] 中完成資料庫區段 [編輯網繭] 中完成資料庫區段](images/database-fields-EditPod-filled-out.png)
- 按一下 儲存並結束 ,將資料儲存到網繭的詳細資料。
結束精靈後,當您按一下橫幅的 升級 按鈕以重新開啟對話方塊時,該方塊現在會將網繭的狀態顯示為 Complete。

列為 狀態 Complete 的網繭有資格升級。
Horizon Cloud營運團隊將會根據他們與您和 的通訊起始升級網繭 標準網繭升級程序。網繭升級完成時,Horizon Cloud作業將會通知您。
成功升級之後
為了在升級中遇到問題時支援網繭復原,在網繭升級完成後,網繭的 Azure 資源群組會將舊版資訊清單的單一伺服器 PostgreSQL 和虛擬機器磁碟包含在網繭的 Azure 資源群組中。
當您已向Horizon Cloud營運團隊確認升級後一切正常時,營運團隊將執行 API,以從資源群組刪除這些構件。
此頁面對您有幫助嗎?