• Nenhum resultado encontrado

Implantando nós adicionais do Horizon Cloud no Microsoft Azure

Após a primeira implantação de nó, você pode implantar nós adicionais na página Capacidade.

Quando você adiciona um novo nó, pode usar mesma assinatura que usou para seus nós anteriores ou pode usar uma assinatura diferente, caso isso seja exigido pela sua organização. Se você pretende usar a assinatura diferente, deverá realizar as etapas descritas em Como começar o

VMware Horizon Cloud Service on Microsoft Azure para obter o ID de assinatura, o ID do diretório, o ID do aplicativo e a chave do aplicativo. Você pode encontrar o documento de introdução online aqui. Observação Os endereços IP mencionados nessas etapas são exemplos. Você deve utilizar os intervalos de endereços que atendam às necessidades de sua organização. Para cada etapa que menciona um intervalo de endereço IP, substitua os que são aplicáveis para a sua organização.

Verifique se você tem a sub-rede de gerenciamento, a sub-rede das áreas de trabalho e a sub-rede DMZ (ao escolher áreas de trabalho habilitadas para Internet) que deseja usar. Insira essas sub-redes no assistente usando a notação CIDR (notação de roteamento inter-domínio sem classes). O assistente exibirá um erro se as sub-redes digitadas estiverem sobrepostas. Para as sub-redes de gerenciamento e DMZ, é necessário um CIDR de pelo menos /28. Se você quiser manter os intervalos de sub-rede de gerenciamento e de DMZ posicionados, poderá igualar a sub-rede de DMZ à sub-rede de gerenciamento com um IP especificado. Por exemplo, se a sub-rede de gerenciamento for 192.168.8.0/28, a sub-rede DMZ seria 192.168.8.32/28.

Importante Os CIDRs que você inserir deverão ser definidos para que cada combinação de prefixo e bitmask resulte em um intervalo de endereços IP que tem o prefixo como o endereço IP inicial. O Microsoft Azure exige que o prefixo CIDR seja o início do intervalo. Por exemplo, um CIDR correto de 192.168.182.48/28 resultaria em um intervalo de IP de 192.168.182.48 a 192.168.182.63, e o prefixo seria o mesmo que o endereço IP inicial (192.168.182.48). No entanto, um CIDR incorreto de 192.168.182.60/28 resultaria em um intervalo de IP de 192.168.182.48 a 192.168.182.63, no qual o endereço IP inicial não é o mesmo que o prefixo de 192.168.182.60. Verifique se os CIDRs resultam em intervalos de endereços IP em que o endereço IP inicial corresponda ao prefixo do CIDR.

Se você estiver planejando usar o recurso do Unified Access Gateway para ter áreas de trabalho habilitadas para Internet, você deverá ter o nome de domínio totalmente qualificado (FQDN) necessário, que os seus usuários finais usarão para acessar o serviço e ter um certificado SSL assinado (no formato PEM) com base nesse FQDN. O certificado deve ser assinado por uma autoridade de certificação confiável.

Procedimentos

1 No Console Administrativo, navegue até Configurações > Capacidade.

3 Clique em Selecionar na opção Microsoft Azure.

O Assistente de capacidade de nuvem é exibido em sua primeira etapa.

4 Selecione a assinatura a ser usada para o novo nó ou selecione Adicionar Novo para especificar uma nova assinatura.

n Se você selecionar uma assinatura existente, os campos restantes serão preenchidos com as informações da assinatura e você poderá clicar em Avançar para ir para a próxima etapa.

n Se você selecionar Adicionar Novo, forneça as informações necessárias e clique em Avançar.

Opção Descrição

Nome da assinatura

Ao fornecer informações de uma nova assinatura, digite um nome conhecido para que você possa identificar esta assinatura de outras assinaturas inseridas anteriormente.

Ambiente Selecione o ambiente de nuvem associado à sua assinatura.

ID da assinatura Insira sua ID da assinatura da capacidade de nuvem (no formato UUID). Esta ID da assinatura deve ser válida para o ambiente selecionado. Para o Microsoft Azure, você pode obter este UUID na área de Assinaturas do portal do Microsoft Azure.

Opção Descrição

ID de aplicativo Digite a ID do aplicativo (na forma de UUID) associada à entidade de serviço que você criou no portal Microsoft Azure. Criar um registro de aplicativo e sua entidade de serviço associada em seu Active Directory do Microsoft Active Directory é um pré-requisito.

Chave do aplicativo

Digite o valor da chave para a chave de autenticação da entidade de serviço que você criou no Portal do Microsoft Azure. Criar esta chave é um pré-requisito.

Quando você clica em Avançar, no caso de ter adicionado uma nova assinatura, o sistema verifica a validade de todos os valores especificados e se eles estão adequadamente relacionados entre si, como:

n O ID da assinatura especificado é válido no ambiente selecionado.

n O ID do diretório, o ID do aplicativo e a chave do aplicativo especificados são válidos nessa assinatura.

n A função Contributor está configurada na entidade de serviço do aplicativo para o ID do aplicativo especificado.

Se você ver uma mensagem de erro sobre a verificação de valores, pelo menos um dos valores será inválido por não existir em sua assinatura ou não ter um relacionamento confiável válido com outro valor. Por exemplo, se você tiver especificado um ID do Diretório que esteja em sua assinatura, mas tiver especificado um valor de ID do Aplicativo que esteja em um diretório diferente, a mensagem de erro será exibida.

Mais de um valor pode ser inválido quando essa mensagem de erro é exibida. Se você ver essa mensagem de erro, verifique as informações relacionadas à assinatura obtidas e a configuração da entidade de serviço.

5 Nesta etapa do assistente, forneça as informações de rede necessárias.

Opção Descrição

Nome do nó Digite um nome conhecido para este nó. Este nome é utilizado no Console de administração para identificar este nó entre seus outros nós.

Opção Descrição

Região do Microsoft Azure

Selecione a região geográfica física do Microsoft Azure na qual você deseja que este nó seja implantado. Você pode selecionar a mesma região usada em outros nós ou uma região diferente. As regiões disponíveis nesta lista são determinadas pela configuração de Ambiente da primeira etapa do assistente.

Considere escolher a região com base na proximidade aos usuários finais que você pretende atender com esse nó. Uma maior proximidade forneceria a menor latência.

Descrição Opcional: digite uma descrição para este nó.

Rede virtual Selecione uma rede virtual (vnet) na lista. Você pode selecionar a mesma que foi usada em outros nós ou uma diferente.

Apenas as vnets que existem na região selecionada no campo Região do Microsoft Azure são mostradas aqui. Você já deve ter criado a vnet que deseja usar nessa região na sua assinatura do Microsoft Azure.

Sub-rede de gerenciamento (CIDR)

Insira uma sub-rede (na notação CIDR) à qual o nó e as instâncias do Unified Access Gateway se conectam, como 192.168.8.0/28 Para a sub-rede de gerenciamento, é necessário um CIDR de pelo menos /28.

Sub-rede da área de trabalho (CIDR)

Digite a sub-rede (na notação CIDR) na qual todos os servidores RDSH desse nó para áreas de trabalhos e aplicativos remotos do usuário final serão conectados, como 192.168.12.0/22. Mínimo: /28. Recomendado: /22.

Servidores NTP Digite a lista de servidores NTP para usar na sincronização de tempo, separada por vírgulas (por exemplo, 10.11.12.13, time.example.com)

Áreas de trabalho habilitadas para Internet?

Quando Sim é selecionado, o acesso às áreas de trabalho e aplicativos está habilitado para usuários localizados fora de sua rede corporativa. O nó inclui instâncias de um balanceador de carga e do Unified Access Gateway para ativar este acesso.

Observação É recomendável manter a configuração Sim padrão.

Quando definido como Não, os clientes devem se conectar diretamente ao nó e não por meio do Unified Access Gateway. Nesse caso, são necessárias algumas etapas pós-implantação, conforme descrito em Capítulo 2 Fluxo de trabalho sugerido para um nó do Horizon Cloud no Microsoft Azure. FQDN Digite seu nome de domínio completo (FQDN), como ourOrg.example.com, que seus usuários

finais utilizarão para acessar o serviço. Você deve ser o proprietário desse nome de domínio e ter um certificado no formato PEM que possa validar esse FQDN.

Sub-rede DMZ (CIDR)

Digite a sub-rede (na notação CIDR) para a rede DMZ (zona desmilitarizada) que será configurada para conectar as instâncias do Unified Access Gateway ao balanceador de carga.

Certificado Carregue o certificado no formato PEM que o Unified Access Gateway usará para permitir que os clientes confiem nas conexões com as instâncias do Unified Access Gateway que estão sendo executadas no Microsoft Azure. O certificado deve ser baseado no FQDN inserido e ser assinado por uma autoridade de certificação confiável.

6 Clique em Validar e Avançar.

Quando você clica em Validar e Avançar, o sistema verifica a validade e a adequação dos valores especificados, como:

n As sub-redes são válidas e não se sobrepõe a outras redes na região selecionada da sua assinatura.

n O certificado está no formato PEM correto.

Se todos os itens estiverem OK, a página de resumo será exibida.

7 Leia as informações resumidas e clique em Enviar

O sistema começa a implementação do nó em seu ambiente do Microsoft Azure.

A implantação do nó pode levar até uma hora. Até que o nó tenha sido implantado com êxito, um ícone de andamento será exibido para esse nó. Pode ser necessário atualizar a tela em seu navegador para ver o progresso da atualização.

Importante Ao implantar nós adicionais na nuvem do Microsoft Azure na China, o processo pode levar mais de uma hora para ser concluído. O processo está sujeito a problemas de rede geográfica que podem fazer com que a velocidade de download fique lenta à medida que os binários são baixados da camada de controle da nuvem.

Atualizar as informações de assinatura associadas aos nós

Documentos relacionados