Skip to main content

2026 年 9 月 1 日

升級為使用 Azure 彈性伺服器 PostgreSQL - 第一代 Horizon Cloud 網繭

此頁面說明有關涉及 Azure 彈性伺服器 PostgreSQL Horizon Cloud網繭升級的重要事項。此頁面也說明當第一代租用戶啟用網繭升級 (包括使用 Azure 彈性伺服器 PostgreSQL) 時的先決條件和所需程序。

若要使用此功能,Horizon Cloud 營運團隊必須明確為第一代租用戶啟用此功能。

簡介

Horizon Cloud 2024 年 9 月之前部署和升級的網繭,會使用Microsoft Azure 單一伺服器 PostgreSQL 服務進行部署。

從 2024 年 9 月開始,如果您的租用戶支援使用 Microsoft Azure 彈性伺服器 PostgreSQL 服務,則在升級網繭時,網繭將改為使用Microsoft Azure 彈性伺服器 PostgreSQL 服務。

下圖說明升級後的網繭架構。此圖與升級前網繭的圖表之間的差異在於標示為 的子網路 Database Network。需要此子網路才能連線至 Azure 彈性伺服器 PostgreSQL 資料庫服務。如需有關此資料庫子網路的詳細資料,請參閱下列一節。

將網繭升級為使用 Azure 彈性伺服器 PostgreSQL 時的架構圖

網繭資訊清單資訊

向啟用此功能的客戶發行此功能的工具在 Microsoft Azure 2408 上名為 Omnissa Horizon Cloud,包括:

  • 網繭資訊清單 5041.x。此資訊清單包括對上述功能的支援以及平台代碼改進 (通常包含在已發佈的清單中)
  • Horizon Agents Installer (HAI) 24.2.0,資訊清單相容版本。
  • 除非說明文件中另有說明,否則此 HAI 版本內建於資訊清單 5041.x 中。在 5041.x 的網繭中執行「匯入虛擬機器」精靈時,將會安裝此 HAI 版本的代理程式。在資訊清單 5041.x 的網繭中手動安裝已匯入的虛擬機器時,也支援此 HAI 版本。

只有明確啟用 Azure 彈性伺服器 PostgreSQL 功能的客戶,才能存取此版本工具和網繭資訊清單。

先決條件

如果您的租用戶已啟用以使用此功能,則必須先符合下列先決條件,才能升級網繭。

  • 在網繭的 Azure 訂閱中,對於要升級以使用此功能的每個網繭,建立 CIDR 為 /28 的子網路,然後在子網路的內容中,選取端點 Microsoft.Storage 並將子網路委派設定為 Microsoft.DBforPosgreSQL/flexibleServers。Azure 彈性伺服器 PostgreSQL 資料庫服務將會使用此子網路,而非使用網繭的管理子網路。在上面的體系結構圖中,此新子網標記為 Database Network。此子網路可位於網繭的 VNet 或個別的 VNet 中。

  • 如果網繭的服務主體使用自訂角色,請將下列權限新增至該自訂角色: Microsoft.Network/privateDnsZones/virtualNetworkLinks/readMicrosoft.Network/privateDnsZones/read

  • 在 DNS 伺服器中將 Azure IP 168.63.129.16 新增為 IP 轉寄站或條件式轉寄站。此先決條件可讓您的 DNS 伺服器解析 Azure 私人 DNS 區域,這是此網繭資訊清單的需求,如下列項目符號中所述。

Note:
  • 如果您在 VNet 中有多個 DNS 伺服器作為 VNet DNS 伺服器,請將 IP 轉寄站或條件式轉寄站新增到所有這些 DNS 伺服器。
  • 如果您的環境使用內部部署 DNS 伺服器,且沒有在 Azure 中部署 DNS 伺服器虛擬機器,則可以與 Omnissa 支援合作,實作下列Microsoft建議的選項之一:
    • 在 Azure 中部署自訂 DNS 伺服器。
    • 使用 Azure Private DNS 解析程式服務
    如果現有 DNS 設定正常運作,且網繭預先驗證確認已成功解析私人 DNS 區域記錄,則不需要執行上述步驟。

  • 使用 Azure 入口網站,對於要升級以使用此功能的每個網繭,建立具有下列特性的私人 DNS 區域:

    • 根據部署網繭的位置,私人 DNS 區域的名稱必須採用下列模式:
      • 在 Azure 商業雲端中部署: name.postgres.database.azure.com,其中 name 是您選擇的名稱,例如 hcspod1.postgres.database.azure.com,。當網繭的訂閱位於 Azure 商業雲端時,私人 DNS 區域名稱的模式 *.postgres.database.azure.com 必須符合 Horizon Universal Console 的驗證和網繭升級程序的要求。

      • 部署在 Azure Gov 雲端中: name.postgres.database.usgovcloudapi.net,其中 name 是您選擇的名稱,例如 hcspod1.postgres.database.usgovcloudapi.net。當網繭的訂閱位於 Azure 商業雲端時,私人 DNS 區域名稱的模式 *.postgres.database.usgovcloudapi.net 必須符合 Horizon Universal Console 的驗證和網繭升級程序的要求。

    • 在專用 DNS 區域中,創建一個指向具有先決條件 Database Network 子網路(為上述第一個先決條件創建的)的 VNet 的虛擬網路連結。
    • 在專用 DNS 區域的記錄集中,新增 A 類型的預留位置記錄集,例如 hcs-pgflex-test,名為 ,其 IP 為 0.0.0.0。在升級程序開始之前,此預留位置將用於主動驗證檢查。
    • 從專用 DNS 區域的「屬性」部分中,複製專用 DNS 區域的資源 ID。您將在 Horizon Universal Console 的 [編輯網繭] 流程中輸入此資源識別碼,以在升級之前將值儲存在網繭詳細資料中。
  • 如果您的 DNS 伺服器位於不同的 VNet 中,您還必須在專用 DNS 區域中建立虛擬網路連結以指向該 DNS 伺服器。如果您有多個 DNS 伺服器,且它們屬於不同的 VNet,請為每個 VNet 建立虛擬網路連結。

正在新增必要的資料庫網路子網路

建立要用於 Database Network CIDR 為 /28 的 的子網路,然後在子網路的內容中選取端點 Microsoft.Storage 並將 子網路委派 設定為 Microsoft.DBforPosgreSQL/flexibleServers

新增子網路 UI - 上半部

新增子網路 UI - 底部

使用必要條件設定建立私人 DNS 區域

以下螢幕擷取畫面說明 Azure 入口網站中用於建立私人 DNS 區域的精靈。在這些螢幕擷取畫面中,選取的資源群組與網繭的 VNet 是相同的資源群組,且輸入的名稱為 hcspod1.postgres.database.azure.com。可以選擇在其自己的資源組中創建專用 DNS 區域。

注: Azure 入口網站可能會顯示與屬於 Azure 基礎結構網域相關的 azure.com 訊息。您可以忽略此訊息。Microsoft建議對 Azure 彈性伺服器 PostgreSQL 服務使用私人 DNS 區域。

Azure 入口網站 - 建立私人 DNS 區域 UI

當入口網站指示已建立私人 DNS 區域時,請移至該私人 DNS 區域並滿足下列條件。

建立虛擬網路連結

在專用 DNS 區域中,創建一個指向具有先決條件 Database Network 子網路(為上述第一個先決條件創建的)的 VNet 的虛擬網路連結。精靈會要求提供連結名稱。下列螢幕擷取畫面說明如何建立連結,其中選取了名稱 hcspod1-vnetlink 和適當的 VNet。按一下 建立 以完成新增連結。

Azure 入口網站 - 私人 DNS 區域虛擬網路連結 UI

Azure 入口網站 - 新增虛擬網路連結 UI

注: 如果您的 DNS 伺服器位於不同的 VNet 中,您還必須在專用 DNS 區域中建立虛擬網路連結以指向該 DNS 伺服器。如果您有多個 DNS 伺服器,且它們屬於不同的 VNet,請分別為它們建立虛擬網路連結。

新增預留位置記錄集

在專用 DNS 區域的記錄集中,新增 A 類型的預留位置記錄集,例如 hcs-pgflex-test,名為 ,其 IP 為 0.0.0.0。在升級程序開始之前,此預留位置將用於主動驗證檢查。下列螢幕擷取畫面說明如何建立此預留位置記錄集。

Azure 入口網站 - 私人 DNS 區域記錄集 UI

Azure 入口網站 - 新增記錄集 UI

複製私人 DNS 區域的資源識別碼

從專用 DNS 區域的「屬性」部分中,複製專用 DNS 區域的資源 ID。在升級準備流程中,您需要在 Horizon Universal Console 中輸入此資源識別碼,以在升級之前將值儲存在網繭詳細資料中。

此資源識別碼將是 /subscriptions/UUID/resourceGroups/resourcegroup-name/providers/Microsoft.Network/privateDnsZones/ name 模式中的長字串,其中.postgres.database.azure.com 是私人 DNS 區域訂閱的 UUID,resourcegroup-name UUID 是私人 ** DNS 區域的資源群組,name.postgres.database.azure.com 是私人 DNS 區域的名稱。

Azure 入口網站 - 複製資源識別碼

執行網繭升級之前,請將所需資訊新增至網繭詳細資料

升級網繭以使用彈性伺服器 PostgreSQL 之前,您必須將資料庫網路子網路和私人 DNS 區域的相關資訊新增至該網繭的詳細資料中。

UI 流程從以下橫幅中的 升級 按鈕開始。當 Horizon Cloud Operations 為您的租用戶啟用此功能時,第一代 Horizon Universal Console 會顯示有關升級至 PostgreSQL 彈性伺服器的橫幅,如下列螢幕擷取畫面所示。

關於升級的橫幅

  1. 按一下橫幅的 升級 按鈕,以開始將資料庫、網路、子網路和私人 DNS 區域的必要資訊新增至網繭詳細資料的 UI 流程。

主控台會顯示一個方塊,其中說明了必要條件,並列出了租用戶Horizon Cloud網繭。狀態資料行會指出先決條件資訊是否已新增至該網繭的詳細資料。

編輯網繭之前的升級方塊

  1. 按一下網繭的編輯。編輯網繭精靈隨即啟動。

  2. 在精靈中,移至網繭詳細資料步驟。在該步驟中,捲動到可以看到 [資料庫 ] 區段的位置。在此部分中,選擇先決條件子網,並粘貼從 Azure 門戶複製的專用 DNS 區域的資源 ID。

第一個螢幕擷取畫面說明 [資料庫 ] 區段,第二個螢幕擷取畫面說明具有指定值的區段。

[編輯網繭] 中的 [資料庫] 區段

[編輯網繭] 中完成資料庫區段

  1. 按一下 儲存並結束 ,將資料儲存到網繭的詳細資料。

結束精靈後,當您按一下橫幅的 升級 按鈕以重新開啟對話方塊時,該方塊現在會將網繭的狀態顯示為 Complete

升級方塊編輯後的網繭

列為 狀態 Complete 的網繭有資格升級。

Horizon Cloud營運團隊將會根據他們與您和 的通訊起始升級網繭 標準網繭升級程序。網繭升級完成時,Horizon Cloud作業將會通知您。

成功升級之後

為了在升級中遇到問題時支援網繭復原,在網繭升級完成後,網繭的 Azure 資源群組會將舊版資訊清單的單一伺服器 PostgreSQL 和虛擬機器磁碟包含在網繭的 Azure 資源群組中。

當您已向Horizon Cloud營運團隊確認升級後一切正常時,營運團隊將執行 API,以從資源群組刪除這些構件。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…