本文档页面介绍了适用于以下用例的 Horizon Universal Console 添加 Horizon Edge 工作流步骤:您创建一个将 Horizon 8 容器作为其资源提供程序的 Horizon Edge,并且该容器位于 vSphere 环境(内部部署或 SDDC 一体式部署)中。您还可以为所需虚拟化平台的联合部署配置不同的容量类型。一个 Horizon Edge 仅支持一个 Horizon Connection Server 容器。

部署 Horizon Edge 的过程包括以下步骤:将 Horizon Edge 网关设备部署到 VMware vSphere 基础架构,将该设备与 Horizon Cloud Service - next-gen 控制平面配对,以及为 Horizon Edge 配置 Horizon 8 容器的 Horizon Connection Server 详细信息。
重要说明:Horizon Edge 网关设备部署到 vSphere 基础架构时,必须使用 vSphere Client 或 vSphere Web Client 进行部署。请勿将设备直接部署到 ESXi 主机中。

该端到端过程具有多个步骤。

  1. Horizon Universal Console 中开始执行该过程。在入门页面上,选择 Horizon 8 以导航到部署并配置页面。要将 Horizon 8 连接到 Horizon Universal Console,请部署第一个 Horizon Edge,并连接身份提供程序,以启用 Horizon 8 用户卡、用户搜索和技术支持功能。如果您选择不连接身份提供程序,控制台中的搜索用户字段将被停用。
  2. 将一个 OVA 设备部署到 vSphere 环境中。在部署 OVA 时,您必须在“部署 OVF 模板”UI 字段中使用系统在该过程的第一部分中创建的配对代码信息。
    注: Horizon Edge 网关 OVA/OVF 部署仅适用于具有 SDDC 一体式架构或具有“专用数据中心”容量类型的 Horizon 8 提供程序。对于具有联合架构的 Horizon 8 提供程序,请参阅 使用 Horizon Cloud Service - next-gen 配置 Horizon 8 联合部署中所述的适用于特定容量类型的部署过程。
  3. 返回到 Horizon Universal Console 以确认配对状态为“成功”,并完成该控制台中的其余步骤以添加 Horizon 8 容器详细信息。
注: Horizon 8 容器是指运行某个 Horizon Connection Server 软件版本的容器,该版本是支持与 Horizon Cloud Service - next-gen 一起使用的版本之一。例如,如果 Horizon 7 7.13 是支持的版本之一,则该词也适用于运行该版本的容器。有关 Horizon 版本和 Horizon Cloud Service - next-gen 的产品版本互操作性,请参阅 VMware 产品互操作性列表。一个 Horizon Edge 仅支持一个 Horizon 8

Horizon Edge 是一个瘦 Edge 云计算基础架构。对于 Horizon 8 部署,Horizon 8 容器是 Horizon Edge 的容量提供程序。

在为环境配置至少一个 Active Directory 域和一个身份提供程序后,控制台中的添加 Horizon Edge 工作流将变为可用。

前提条件

在控制台中开始执行其中的任何步骤之前,请观看以下 VMware Tech Zone 视频:
VMware Tech Zone 制作了以下视频,以说明部署 Horizon 8 Edge 的关键最佳做法。在执行此页面中的步骤之前,请先观看以下视频。
注: Horizon Edge 网关 OVA/OVF 部署仅适用于具有 SDDC 一体式架构或具有“专用数据中心”容量类型的 Horizon 8 提供程序。对于具有联合架构的 Horizon 8 提供程序,请参阅 使用 Horizon Cloud Service - next-gen 配置 Horizon 8 联合部署中所述的适用于特定容量类型的部署过程。

上面提供了标题,以帮助在链接出现问题时搜索视频。

在控制台中执行这些步骤之前,请确认您或 IT 团队已完成下面的任务。
  • 查看并满足在 Horizon Cloud Service - next-gen 中部署 Horizon 8 Edge 的要求检查表中的要求。
  • 查看并完成Horizon 8 部署、Horizon Edge - 准备部署页面内链接的各页面中所述的准备项目。
  • 确定将用于部署的 Horizon Edge 网关设备的完全限定域名 (Fully Qualified Domain Name, FQDN)。UI 向导要求您输入该 FQDN。
  • 如果该 Horizon Edge 中涉及的 Horizon Connection Server 具有自签名证书,请确保您知道证书指纹以执行向导的验证步骤。
  • 如果使用代理或任何其他方式将 Horizon Cloud Service - next-gen 提供的默认证书替换为自定义证书,则从 Horizon Edge 网关Horizon Cloud Service - next-gen 的出站 TLS 连接可能会失败。不支持将默认证书替换为自定义证书。

过程

  1. 启动控制台中的添加 Horizon Edge 向导。

    控制台中的添加 Horizon Edge 向导可从不同的入口点访问。至于从控制台中的哪个入口点执行此步骤,通常取决于您的环境是绿地环境,还是已具有适用于 Horizon 8 或 Microsoft Azure 的现有 Horizon Edge 部署。

    尚无 Horizon Edge - 从控制台中的“Horizon Edge”卡启动
    如果环境中没有 Horizon Edge,通常可通过单击 开始部署来启动该向导。

    以下屏幕截图显示了此 Horizon Edge 卡。


    可在其中创建 Horizon Edge 定义的“添加 Horizon Edge”页面
    无 Horizon Edge - 或者,也可从控制台中的“容量”页面启动
    如果环境中尚未部署任何 Horizon Edge容量页面将包含相应文本和 开始菜单。在这种情况下,可导航到 资源 > 容量,然后单击 启动 > Horizon 8,以启动该向导。
    至少一个 Horizon Edge - 从控制台中的“容量”页面启动
    如果环境中至少已部署一个 Horizon Edge容量页面将包含一个列出现有 Horizon Edge 的网格。在这种情况下,可导航到 资源 > 容量,然后单击 添加 > Horizon 8,以启动该向导。
    使用上述三种方法中的任一方法启动向导后,控制台中会显示 添加 Horizon Edge,从而可从向导的步骤 1 开始。
    启动 Horizon Edge 向导并显示向导的第一步。

    按照屏幕上的指导完成每个向导步骤。

  2. 添加唯一的 Horizon Edge 名称和可选的描述。
  3. 在该页面的容量提供程序部分中,选择 Horizon Edge 网关将部署到的容量类型,然后输入此 Horizon Edge 的位置。可以使用以下容量类型:

    注意:为便于参考,“–”短划线符号后面的值反映了 Horizon Connection Server 中使用的值。

    • 专用数据中心 – 常规
    • Microsoft Azure – Azure VMware Solution (AVS)
    • Amazon Web Services – VMware Cloud on AWS (VMC)
    • Google Cloud – Google Cloud VMware Engine (GCVE)
    • Oracle Cloud – Oracle Cloud VMware Solution (OCVS)
    • Alibaba Cloud – Alibaba Cloud VMware Solution (ACVS)
    • Dell EMC 云

    如果所选容量类型支持联合,则还可能会提示您指定架构类型。根据您选择的容量类型,随后会提供三个选项之一来指定架构类型。

    • 容量类型是专用数据中心。

      如果容量类型是专用数据中心,则不会显示架构类型设置,如以下屏幕截图中所示。

      数据中心为专用时,未显示架构类型。

    • 容量类型不支持联合架构。

      如果容量类型不支持联合架构,则会显示 SDDC 一体式作为架构类型设置的默认不可选值,如以下屏幕截图中所示。

      不支持联合架构时,架构类型仅供查看。

    • 容量类型支持联合架构。

      如果容量类型支持联合架构,则会显示联合SDDC 一体式作为架构类型设置的可选选项,如以下屏幕截图中所示。

      支持联合架构时,架构类型选项可供选择。

      然后,选择相应的设备类型。显示的可用设备类型取决于您是选择联合还是 SDDC 一体式架构选项。

      如果选择联合作为架构类型,根据您指定的容量类型,该页面的下载 Horizon Edge 网关设备部分将提供不同的 Edge 设备文件。

    有关指定用于联合的 Horizon Edge 的相关信息,请参阅使用 Horizon Cloud Service - next-gen 配置 Horizon 8 联合部署

  4. 使用位置指定该部署的位置,通常是距离容量提供程序位置最近的地理位置。
  5. 在该页面的 Horizon Edge 网关 FQDN 部分中,对于 Horizon Edge 网关 FQDN 值,输入要用于 Horizon Edge 网关设备的 FQDN。
    重要说明:vSphere 环境中部署设备时,在您获得设备的 IP 地址后,您必须立即在 DNS 服务器中注册一个 DNS 记录,以将该 IP 地址映射到您在此处输入的 Horizon Edge 网关 FQDN。有关执行的操作的说明,请观看 Tech Zone 视频 部署 Edge 网关 - DNS 配置

    对于配置了联合架构的 Horizon 8 Edge,默认情况下,无法为 Horizon 8 Edge 设备中的 Kubernetes 集群配置 CIDR 范围。要针对所需的 CIDR 配置重新配置并重新启动 k8s 集群,请联系 VMware 客户支持。

    在输入 FQDN 后,系统将开始保存您此前在向导中输入的信息。系统会在系统记录中注册一个 Horizon Edge 记录。
    屏幕上的消息指出系统正在创建 Horizon Edge。
    重要说明: 即使屏幕上的消息表明已创建 Horizon Edge,但该消息指的是已为该 Horizon Edge 创建系统记录。在您下载 Horizon Edge 网关设备二进制文件、使用该二进制文件将 Horizon Edge 网关设备部署到 vSphere 环境中、完成该设备与云控制平面的配对并提供 Horizon Connection Server 详细信息后,端到端部署才会完成。
  6. 如果您具有 Horizon 通用许可证,则可以使用开关启用或停用代理监控。如果您选择停用代理监控,请单击复选框以确认相关的风险。如果您具有 Horizon Plus 许可证,则无法停用代理监控。单击下一步
    注: 这仅适用于 View Edge 类型,而不适用于 Azure。此操作还会仅停用代理监控。CS 监控和所有其他数据继续发送到 WS1。
    通过进行代理监控,Horizon Agent 可以将数据(如虚拟机利用率和错误信息)发送到 Workspace ONE Intelligent Hub。建议为您的 Edge 保持启用该选项。
    停用代理监控数据将会影响 Horizon Cloud Service - next-gen 功能和可维护性,因此不建议这样做。
  7. 使用下载获取 Horizon Edge 网关设备二进制文件。
    将下载的二进制文件保存到要将二进制文件部署到所需虚拟化平台的位置。有关为 Edge 部署联合架构的信息,请参阅 使用 Horizon Cloud Service - next-gen 配置 Horizon 8 联合部署
    注:

    二进制文件大小约为 1.7 GB。

    正如 Tech Zone 视频中所述,如果要在 vSphere 中部署 Horizon Edge 网关,一种替代方法是右键单击相应按钮,复制 URL,然后在 vCenter 部署 OVF 模板 UI 的 URL 字段中使用该 URL。观看“从 OVA 中部署 Horizon Edge 设备”视频,以了解有关使用该 URL 方法的详细信息。

    如果要在联合模式下部署 Horizon Edge 网关设备,请参阅使用 Horizon Cloud Service - next-gen 配置 Horizon 8 联合部署中与您指定的容量类型对应的部分。

    下面显示了下载步骤的示例图像(基于所选容量类型和联合架构)。

    • 下面显示了当选择 SDDC 一体式架构以及任意容量类型时的示例图像:

      AWS 与联合架构

      专用数据中心的内部版本也相同。

    • 下面显示了当选择“AWS”容量类型和联合架构时的示例图像:

      “Microsoft Azure”容量类型与联合架构

    • 下面显示了当选择“Microsoft Azure”容量类型和联合架构时的示例图像:

      “Microsoft Azure”容量类型与联合架构

    • 下面显示了当选择“Google”容量类型和联合架构时的示例图像:

      “Google”容量类型与联合架构

  8. 获取要在部署 OVF 模板 UI 中使用的二进制文件或 URL 后,单击下一步
  9. 如果收到相应提示,请复制 UI 中系统生成的配对代码并将其保存到一个位置以便之后复制粘贴,因为在使用部署 OVF 模板 UI 部署设备时,您将需要该代码。
    注意:

    配对代码对于成功的端到端过程非常重要。在部署设备时,您必须在部署 OVF 模板 UI 中使用该配对代码。部署 OVF 模板 UI 对该代码使用不同的标签(部署 OVF 模板 UI 中的连接字符串)。

    使用提供的副本图标,因为控制台不显示完整的配对代码字符串。代码字符串比控制台显示的内容长,因此,直接突出显示显示的文本并复制该文本无法获取完整的代码字符串。

    下图显示了如何使用 UI 复制配对代码。

    配对代码示例

  10. 根据所选的 SDDC 一体式架构,仅当您部署到 vSphere 环境时,此步骤才适用。如果使用联合架构进行部署,请参阅使用 Horizon Cloud Service - next-gen 配置 Horizon 8 联合部署中与您指定的容量类型对应的部分,然后返回到此过程的后续步骤。

    查看屏幕上有关将设备部署到 vSphere 环境的指导,然后在该环境中执行相应步骤以使用部署 OVF 模板 UI 部署设备。在完成这些步骤时,请在浏览器中将该添加 Horizon Edge 向导保持打开状态,因为您将返回到该向导以检查配对是否成功。

    有关使用部署 OVF 模板 UI 部署 Horizon Edge 网关设备的分步说明,请观看 Tech Zone 视频:从 OVA 部署 Horizon Edge 设备

    注意:部署 OVF 模板 UI 的 自定义模板步骤中,必须在 配对代码字段中输入您在上一步中从 添加 Horizon Edge 向导复制的 配对代码字符串。

    需要在配对代码字段中输入正确的配对代码才能以成功部署 Horizon Edge 网关设备。

    下图显示了配对代码字段的位置,您从 Horizon Universal Console 添加 Horizon Edge 向导复制的配对代码字符串将粘贴到该字段中。

    配对代码成功的示例 UI

    OVF 工具的 UI 即将完成步骤将显示您在自定义模板步骤中输入的属性。

    验证在这组属性中是否反映了您从 Horizon Universal Console 复制的完整配对代码字符串。

    注: 容器网络服务网络是设备的内部 Kubernetes 集群使用的内部值。请将这些值保留为默认值。
  11. 在部署 OVF 后,打开设备电源。
    在您看到设备已启动并正在运行时,返回到 Horizon Universal Console 中的 添加 Horizon Edge 向导,然后单击 刷新以查看 配对状态
    注: 系统可能需要几分钟的时间,才能将状态从部署的设备传送到云控制平面。

    如果在 OVA 部署 UI 中输入了复制的正确配对代码,已启动设备并满足 DNS 记录要求以及该文档页面开头所述的所有必备条件,系统应反映配对成功。在刷新时,显示的配对状态将变为配对成功

    如果 Edge 配对未成功,请参阅知识库文章对 Horizon 8 Edge 连接问题进行故障排除,以了解有关运行诊断工具以及对 Edge 未处于配对成功状态进行故障排除的信息。

    以下屏幕截图显示配对成功。


    显示“配对成功”消息的屏幕截图,绿色箭头指向该状态。
  12. 单击下一步以继续输入 Horizon Connection Server 信息。
  13. 填写 Horizon Connection Server 信息字段,然后单击完成
    该页面将提示您输入 连接服务器 URL 和用于进行身份验证的 凭据类型

    连接服务器详细信息
    • 如果选择用户名凭据类型,请为将用于连接到 Horizon Connection ServerHorizon 8 帐户输入用户名密码
      注: 连接服务器 URL 不支持负载均衡器 FQDN。仅提供单个连接服务器的 FQDN。不支持将 Horizon Edge 网关设备与负载均衡器 FQDN 进行配对。
      下表介绍了此帐户支持的角色,以及根据分配给该帐户的角色提供的云功能。有关这些角色的详细信息,请参阅 VMware Horizon 文档中的相应产品版本的 预定义管理员角色主题。
      角色 Horizon Cloud 功能
      Administrator 允许所有 Horizon Cloud Service 功能。
      Horizon Cloud Service 允许应用和管理订阅许可证。
    • 如果选择证书凭据类型,请上载 PKCS12 或 PFX 格式的证书;如果证书受密码保护,请输入密码。
      注: 要使用此身份验证方法,必须在 Horizon Connection Server 上启用证书身份验证。
  14. 单击完成
    如果系统检测到 Horizon Connection Server 具有自签名证书,则会显示一个框以要求您确认证书详细信息。如果输入的 Horizon Connection Server URL 与连接服务器上的证书中的任何主机名均不匹配,您将看到一条消息来确认这一点。检查并确认是否适合您的情况。

结果

如果一切顺利,控制台将关闭向导 UI,并显示该新添加的 Horizon Edge 的详细信息页面。
注: 根据网络流量,系统可能需要一分钟的时间,才能完成更新详细信息页面中的连接状态指示。

下图显示了一个详细信息页面示例,其中成功连接了 Horizon 8 容器以作为容量提供程序。


显示具有 Horizon 8 容量提供程序的 Edge 的 Horizon Edge 详细信息页面的屏幕截图。

下一步做什么

  • 确保您已在 DNS 服务器中注册一个 DNS 记录,以将部署的设备的 IP 地址映射到您在向导中输入的 Horizon Edge 网关 FQDN。有关执行的操作的说明,请观看 Tech Zone 视频部署 Edge 网关 - DNS 配置
    注: 不支持对两个或更多 Horizon Connection Server 使用 DNS 别名。这将引发 Horizon Edge 网关设备身份验证问题。
  • 为了避免由于 Horizon 8 Edge 的 Horizon Connection Server 证书凭据过期而停机,请查找有关 Horizon 8 Edge 的 Horizon Connection Server 证书即将过期的通知并执行相应的操作。VMware Horizon Cloud Service - next-genHorizon Universal Console 中显示这种类型的通知,并且如果您是在 VMware Cloud services(也称为 VMware Cloud Services Platform (CSP))中注册的管理员,则系统也会通过电子邮件向您发送此信息。

    收到这些通知后,要执行的操作是在证书过期之前续订或更新证书。如果在证书过期之前未续订证书,最终用户访问和管理操作将中断。