Seu ambiente do Microsoft Azure deve ter uma rede virtual existente antes de você poder implantar o pod do Horizon Cloud no ambiente. Se você não tiver uma rede virtual (VNet) na região na qual você está implantando, deverá criar a rede virtual. Se você quiser que o gateway externo do pod seja implantado na própria VNet: separado da do pod, deverá criar essa VNet e, em seguida, emparelhar as duas. Se você quiser que o gateway externo do pod use a própria assinatura, separada da do pod, deverá criar uma VNet separada para esse gateway externo nessa assinatura e emparelhar as duas. Como uma VNet única não abrange assinaturas, quando você implanta um gateway externo em sua própria assinatura, essa implantação também requer que o gateway externo use uma VNet separada da VNet do pod e seja emparelhado com ela.
Em qual VNet você está implantando o gateway externo? | Criação de sub-rede | Sub-redes necessárias |
---|---|---|
Ao implantar um pod com o gateway externo usando a VNet do pod |
Para essa configuração, você pode criar sub-redes com antecedência na VNet e especificá-las no assistente de implantação de pod, ou digitar diretamente no assistente os espaços de endereço para as sub-redes necessárias, e o implantador do pod criará as sub-redes na VNet.
Importante: Se sua VNet existente for emparelhada, o implantador não poderá atualizar automaticamente o espaço de endereço da VNet. Se a VNet for emparelhada, a prática recomendada será criar as sub-redes com antecedência, conforme descrito em
Tenants de primeira geração: antes da implantação de pod, crie as sub-redes necessárias do pod do Horizon Cloud na VNet no Microsoft Azure. Se você não quiser criar as sub-redes com antecedência e digitar CIDRs de sub-rede no assistente de implementação que não estão no espaço de endereço existente da VNet, o assistente exibirá uma mensagem de erro, e você precisará especificar espaços de endereço de sub-rede válidos para continuar ou usar uma rede virtual não emparelhada.
|
A implantação do pod usando essa configuração requer as seguintes sub-redes:
Quando o implantador cria as sub-redes automaticamente, a criação sempre ocorre na VNet correspondente. Em termos de espaço de endereço da VNet, o implantador lida com os espaços de endereço de sub-rede inseridos no assistente da seguinte maneira:
|
Ao implantar um pod com a opção de gateway externo usando a própria VNet ou assinatura, separe-o da VNet ou assinatura do pod |
Para essa configuração, como há duas VNets envolvidas, e essas VNets devem ser emparelhadas, a boa prática é criar as sub-redes com antecedência na VNet e especificá-las no assistente de implantação de pod. Crie as sub-redes com antecedência, conforme descrito em Tenants de primeira geração: antes da implantação de pod, crie as sub-redes necessárias do pod do Horizon Cloud na VNet no Microsoft Azure. Mesmo que o assistente de implantação ofereça a opção de digitar diretamente no assistente os espaços de endereço das sub-redes necessárias para que o implantador crie as sub-redes para você, se você especificar espaços de endereço que ainda não estão no espaço de endereço da VNet, o implantador não poderá adicioná-los à VNet porque se trata de uma VNet emparelhada. Nesse caso, uma VNet terá as sub-redes para o pod, e uma VNet terá as sub-redes para o gateway externo. As duas VNets devem ser emparelhadas. Vamos chamar a VNet do pod de VNet-1 e a VNet do gateway externo de VNet-2. Para cada uma dessas VNets, você pode especificar os espaços de endereço para as sub-redes que o implantador do pod criará automaticamente ou especificar as sub-redes que você criou com antecedência. |
Nesse tipo de implantação, a VNet do pod (VNet-1) obtém uma sub-rede de gerenciamento e uma sub-rede da área de trabalho, usadas para as mesmas finalidades descritas para quando o gateway externo está na própria VNet do pod. No entanto, a VNet do pod não obtém uma sub-rede DMZ nessa configuração, pois a sub-rede DMZ seria usada pela configuração externa do Unified Access Gateway, que está na outra VNet (VNet-2) dessa configuração. Nessa configuração de implantação, a VNet do gateway externo obtém as seguintes sub-redes:
|
Você executa estas etapas usando o portal do Microsoft Azure apropriado para sua conta registrada. Por exemplo, há endpoints de portal específicos para essas nuvens do Microsoft Azure.
- Microsoft Azure Comercial (regiões globais padrão)
- Microsoft Azure na China
- Microsoft Azure Governo dos EUA
Faça logon no portal do usando a URL apropriada para sua conta.
Procedimento
Resultados
A rede virtual (VNet) é criada na sua conta do Microsoft Azure.
O que Fazer Depois
Se você estiver criando manualmente as sub-redes necessárias em vez de fazer com que elas sejam criadas pelo processo de implantação do pod, configure a VNet recém-criada com as sub-redes que você usará para o pod. Consulte as etapas em Tenants de primeira geração: antes da implantação de pod, crie as sub-redes necessárias do pod do Horizon Cloud na VNet no Microsoft Azure e Tenants de primeira geração: ao usar sub-redes existentes para um pod do Horizon Cloud no Microsoft Azure.
Configure a VNet recém-criada com um serviço DNS em funcionamento e a conectividade ao serviço do Active Directory que você usará com o pod. Consulte as etapas em Tenants de primeira geração: defina as configurações do servidor DNS necessárias pela topologia de VNet que você usará para os pods do Horizon Cloud no Microsoft Azure.
Certifique-se de que a sua configuração de VNet, em termos de firewalls e outros comportamentos de rede, atenda aos requisitos de DNS, portas e protocolos para implantação de pods descritos em Tenants de primeira geração: Implantações do Horizon Cloud on Microsoft Azure: requisitos de resolução de nomes de host e nomes DNS e Tenants de primeira geração: pod do Horizon Cloud: requisitos de portas e protocolos.