Ihre Microsoft Azure-Umgebung benötigt ein vorhandenes virtuelles Netzwerk, bevor Sie den Horizon Cloud-Pod in der Umgebung bereitstellen können. Wenn Sie in der Region, in der Sie die Bereitstellung durchführen, noch kein virtuelles Netzwerk (VNet) haben, müssen Sie das virtuelle Netzwerk erstellen. Wenn das externe Gateway des Pods in einem eigenen, vom VNet des Pods getrennten VNet bereitgestellt werden soll, müssen Sie dieses VNet ebenfalls erstellen und die beiden VNets anschließend als Peers miteinander verbinden. Wenn Sie das externe Gateway des Pods mit einem eigenen, vom Abonnement des Pods getrennten Abonnement verwenden möchten, müssen Sie ein eigenes VNet erstellen, das für dieses externe Gateway in diesem Abonnement verwendet werden soll, und die beiden VNets als Peers miteinander verbinden. Da sich ein einzelnes VNet nicht über Abonnements erstreckt, muss bei der Bereitstellung eines externen Gateways in einem eigenen Abonnement auch das externe Gateway ein VNet verwenden, das vom VNet des Pods getrennt und mit diesem gleichgeschaltet ist.
In welchem VNet wird das externe Gateway bereitgestellt? | Subnetzerstellung | Subnetze erforderlich |
---|---|---|
Bereitstellung eines Pods mit dem externen Gateway mithilfe der VNet des Pods |
Für diese Konfiguration können Sie entweder Subnetze im Voraus auf dem VNet erstellen und diese Subnetze im Pod-Bereitstellungsassistenten angeben oder direkt in den Assistenten die Adressbereiche für die erforderlichen Subnetze eingeben, und der Pod-Bereitsteller erstellt die Subnetze im VNet.
Wichtig: Wenn Ihr vorhandenes VNet ein Peer ist, kann der Bereitsteller diesen Adressbereich des VNet nicht automatisch aktualisieren. Wenn das VNet ein Peer ist, wird empfohlen, die Subnetze vorab zu erstellen. Eine Beschreibung finden Sie unter
First-Gen-Mandanten – Erstellen Sie im Vorfeld der Pod-Bereitstellung die erforderlichen Subnetze des Horizon Cloud-Pods in Ihrem VNet in Microsoft Azure.. Wenn Sie die Subnetze nicht vorab erstellen möchten und im Bereitstellungsassistenten Subnetz-CIDRSs eingeben, die nicht im bestehenden Adressbereich des VNets enthalten sind, zeigt der Assistent eine Fehlermeldung an und Sie müssen, um fortzufahren, gültige Subnetzadressbereiche angeben oder ein virtuelles Netzwerk verwenden, das kein Peer ist.
|
Für eine Pod-Bereitstellung mit dieser Konfiguration sind folgende Subnetze erforderlich:
Wenn der Bereitsteller die Subnetze automatisch erstellt, werden die neuen Subnetze immer im entsprechenden VNet erstellt. In Bezug auf den VNet-Adressraum behandelt der Bereitsteller die Subnetz-Adressräume, die Sie in den Assistenten eingeben, wie folgt:
|
Bereitstellung eines Pods mit der Möglichkeit, das externe Gateway mit einem eigenen, vom VNet bzw. Abonnement des Pods getrennten VNet oder Abonnement zu verwenden |
Bei dieser Konfiguration sind zwei VNets beteiligt, die als Peers miteinander verbunden werden müssen. Daher empfiehlt es sich, die Subnetze im Voraus auf dem VNet zu erstellen und sie dann im Bereitstellungsassistenten des Pods anzugeben. Erstellen Sie die Subnetze im Voraus, wie in First-Gen-Mandanten – Erstellen Sie im Vorfeld der Pod-Bereitstellung die erforderlichen Subnetze des Horizon Cloud-Pods in Ihrem VNet in Microsoft Azure. beschrieben. Der Bereitstellungsassistent bietet Ihnen zwar die Möglichkeit, die Adressbereiche für die erforderlichen Subnetze direkt in den Assistenten einzugeben, damit der Bereitsteller die Subnetze für Sie erstellen kann, aber wenn Sie Adressbereiche angeben, die sich nicht bereits im Adressbereich des VNet befinden, kann der Bereitsteller die Adressbereiche nicht zum VNet hinzufügen, da es sich um ein gepeertes VNet handelt. In diesem Fall enthält ein VNet die Subnetze für den Pod und das andere VNet enthält die Subnetze für das externe Gateway. Diese beiden VNets müssen als Peers miteinander verbunden sein. Nehmen wir an, das VNet des Pods lautet VNet-1 und das VNet des externen Gateways VNet-2. Für jede dieser VNets können Sie entweder die Adressbereiche für die Subnetze angeben, die der Pod-Bereitsteller automatisch erstellen soll, oder Sie können Subnetze angeben, die Sie im Voraus erstellt haben. |
Bei dieser Art der Bereitstellung ruft das VNet des Pods (VNet-1) ein Verwaltungssubnetz und ein Desktop-Subnetz ab, die für dieselben Zwecke verwendet werden, wie wenn sich das externe Gateway im eigenen VNet des Pods befindet, wie beschrieben. Allerdings ruft das VNet des Pods in dieser Konfiguration kein DMZ-Subnetz ab, da das DMZ-Subnetz von der externen Unified Access Gateway-Konfiguration verwendet werden soll, bei der es sich in dieser Konfiguration um das andere VNet (VNet-2) handelt. In dieser Bereitstellungskonfiguration ruft das VNet des externen Gateways die folgenden Subnetze ab:
|
Sie führen diese Schritte über das Microsoft Azure-Portal aus, das für Ihr registriertes Konto geeignet ist. Beispielsweise gibt es spezifische Portal-Endpunkte für diese Microsoft Azure-Clouds.
- Microsoft Azure Commercial (standardmäßige globale Regionen)
- Microsoft Azure China
- Microsoft Azure US-Regierung
Melden Sie sich bei dem Portal mithilfe der für Ihr Konto geeigneten URL an.
Prozedur
Ergebnisse
Das virtuelle Netzwerk (VNet) wird in Ihrem Microsoft Azure Konto erstellt.
Nächste Maßnahme
Wenn Sie die erforderlichen Subnetze manuell erstellen, anstatt sie von der Pod-Bereitstellung erstellen zu lassen, konfigurieren Sie das neu erstellte VNet mit den Subnetzen, die Sie für den Pod verwenden möchten. Die jeweiligen Schritten finden Sie unter First-Gen-Mandanten – Erstellen Sie im Vorfeld der Pod-Bereitstellung die erforderlichen Subnetze des Horizon Cloud-Pods in Ihrem VNet in Microsoft Azure. und First-Gen-Mandanten – Verwendung vorhandener Subnetze für einen Horizon Cloud-Pod in Microsoft Azure.
Konfigurieren Sie das neu erstellte VNet mit einem funktionierenden DNS-Dienst und Konnektivität zum Active Directory-Dienst, den Sie mit Ihrem Pod verwenden werden. Die jeweiligen Schritten finden Sie unter First-Gen-Mandanten – Konfigurieren der DNS-Servereinstellungen, die von der für die Horizon Cloud-Pods in Microsoft Azure verwendeten VNet-Topologie benötigt werden.
Stellen Sie sicher, dass Ihre VNet-Konfiguration in Bezug auf Ihre Firewalls und weiteres Netzwerkverhalten den DNS-, Port- und Protokollanforderungen der Pod-Bereitstellung entspricht, die in First-Gen-Mandanten – Horizon Cloud on Microsoft Azure-Bereitstellungen – Anforderungen an die Auflösung von Hostnamen, DNS-Namen und First-Gen-Mandanten – Horizon Cloud-Pod – Anforderungen an Ports und Protokolle beschrieben sind.