Para admitir el uso de las funciones de Servicio de administración de imágenes de Horizon (IMS), asegúrese de que el entorno y los componentes del sistema cumplan con los siguientes requisitos.

Importante: Para obtener más información importante sobre soporte y otros temas, revise la página Limitaciones y problemas conocidos de la versión actual.

Requisitos del plano de control

Debe tener un arrendatario de Horizon Cloud que esté configurado correctamente para su uso de Servicio de administración de imágenes de Horizon. Horizon Universal Console es dinámico y mostrará las opciones para los flujos de trabajo de Servicio de administración de imágenes de Horizon solo cuando la cuenta de cliente esté configurada con las opciones adecuadas para el uso de Servicio de administración de imágenes de Horizon.

Requisitos para las implementaciones de Horizon Cloud on Microsoft Azure

Como se describe en la Guía de implementación, estos pods se basan en la tecnología del administrador de pods de Horizon Cloud y se ejecutan en la suscripción de Microsoft Azure.

Requisitos del pod:
  • Todos los pods de Microsoft Azure deben estar en la versión de manifiesto 2632 o posterior.
  • Los pods deben estar en línea y en buen estado antes de las operaciones de imágenes.
  • Los pods deben estar en un solo arrendatario de Microsoft Azure Active Directory (AAD).
Requisitos del arrendatario:
Requisitos de la cuota de núcleos de Microsoft Azure y el aprovisionamiento de direcciones IP públicas para imágenes procedentes de Microsoft Azure Marketplace y administradas en la página Imágenes (catálogo):
  • Asegúrese de contar con el aprovisionamiento necesario en función de su cuota de núcleos de CPU para los siguientes tamaños de equipos. Si no se aprovisiona de forma suficiente la cuota de núcleos de CPU en las suscripciones de Azure, Microsoft Azure generará errores en las operaciones de administración de imágenes.
    • Standard_DS2_v2 para máquinas virtuales sin GPU ni Windows 11
    • Standard_D4s_v3 para máquinas virtuales sin GPU con Windows 11
    • Standard_NV12s_v3 para máquinas virtuales con GPU
  • Asegúrese de tener subredes de escritorio en el pod que permitan un número suficiente de direcciones IP. Si las subredes no están aprovisionadas suficientemente, se producirá un error en las operaciones de administración de imágenes con errores de Microsoft Azure.
  • Asegúrese de que tiene la cantidad necesaria de direcciones IP públicas aprovisionadas en caso de que tenga previsto usar el Protocolo de escritorio remoto (Remote Desktop Protocol, RDP) de Microsoft con el fin de acceder a la máquina virtual base para cualquier personalización. Si las direcciones IP no están lo suficientemente aprovisionadas, no se podrán realizar operaciones de administración de imágenes, que mostrarán errores de Microsoft Azure.
Requisitos de entidad de servicio:
  • Debe usar la misma entidad de servicio en todos los pods y las suscripciones, o cada entidad de servicio debe tener acceso de lectura a cada suscripción de Microsoft Azure que utilizan los pods de su entorno.

    Dado que es probable que los pods estén en suscripciones diferentes, el requisito anterior permite que cada suscripción de pod tenga una perspectiva de todas las demás suscripciones de pod, lo cual es necesario para crear una imagen basada en una imagen de Azure Shared Image Gallery, independientemente de la ubicación del pod donde reside la galería.

  • Cualquier función personalizada que pretenda utilizar (en lugar de, por ejemplo, la función de colaborador) debe tener los permisos de requisito previo necesarios, como se muestra en el archivo JSON que aparece a continuación.
    Nota: El siguiente archivo JSON muestra los permisos obligatorios para una implementación de Horizon Cloud on Microsoft Azure, incluidos los cinco permisos de Microsoft.Compute/galleries/ adicionales que requiere IMS. Consulte también Cuando la organización prefiere utilizar una función personalizada para el registro de la aplicación de Horizon Cloud.
    Para conocer los pasos necesarios para crear un rol personalizado mediante un archivo JSON, consulte el tema de la documentación de Microsoft Creación o actualización de roles personalizados de Azure mediante Azure Portal y utilice la opción "Iniciar desde JSON".
    "properties": {
            "roleName": "<Give a name say such as IMS-custom-role",
            "description": "Minimum set of Horizon Cloud pod required operations + Image Management functionality",
            "assignableScopes": [
                "/subscriptions/<Fill the subscription id>"
            ],
            "permissions": [
                {
                    "actions": [
                        "Microsoft.Authorization/*/read",
                        "Microsoft.Compute/*/read",
                        "Microsoft.Compute/availabilitySets/*",
                        "Microsoft.Compute/disks/*",
                        "Microsoft.Compute/images/*",
                        "Microsoft.Compute/locations/*",
                        "Microsoft.Compute/virtualMachines/*",
                        "Microsoft.Compute/virtualMachineScaleSets/*",
                        "Microsoft.Compute/snapshots/*",
                        "Microsoft.DBforPostgreSQL/*",
                        "Microsoft.KeyVault/*/read",
                        "Microsoft.KeyVault/vaults/*",
                        "Microsoft.KeyVault/vaults/secrets/*",
                        "Microsoft.Network/loadBalancers/*",
                        "Microsoft.Network/networkInterfaces/*",
                        "Microsoft.Network/networkSecurityGroups/*",
                        "Microsoft.Network/publicIPAddresses/*",
                        "Microsoft.Network/virtualNetworks/read",
                        "Microsoft.Network/virtualNetworks/write",
                        "Microsoft.Network/virtualNetworks/checkIpAddressAvailability/read",
                        "Microsoft.Network/virtualNetworks/subnets/*",
                        "Microsoft.Network/virtualNetworks/virtualNetworkPeerings/read",
                        "Microsoft.Resources/subscriptions/resourceGroups/*",
                        "Microsoft.ResourceHealth/availabilityStatuses/read",
                        "Microsoft.Resources/deployments/*",
                        "Microsoft.Storage/*/read",
                        "Microsoft.Storage/storageAccounts/*",
                        "Microsoft.Compute/galleries/read",
                        "Microsoft.Compute/galleries/write",
                        "Microsoft.Compute/galleries/delete",
                        "Microsoft.Compute/galleries/images/*",
                        "Microsoft.Compute/galleries/images/versions/*"
                        "Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/read"
                        "Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/write"
                    ],
                    "notActions": [],
                    "dataActions": [],
                    "notDataActions": []
                }
            ]
        }
    }
Consideraciones de soporte adicionales en torno a las imágenes procedentes de implementaciones de Horizon Cloud on Microsoft Azure
Consulte Soporte de IMS para imágenes procedentes de implementaciones de Horizon Cloud on Microsoft Azure. Este tipo de consideraciones adicionales implican elementos específicos de la imagen, como el uso de Windows 11 como sistema operativo invitado.

Máquinas virtuales de Microsoft Azure: matriz de compatibilidad de generaciones

En la siguiente tabla se detalla la matriz de compatibilidad para el uso de modelos de máquina virtual de Microsoft Azure de Generación 1 y Generación 2, con respecto a los sistemas operativos invitados Windows 10 y Windows 11.

Modelo de máquina virtual de Azure Windows 10 Windows 11
Máquina virtual de Generación 1 Admitido No admitido
Máquina virtual de Generación 2 No admitido Admitido

Configuración del ecosistema de NSX para la instalación del agente NSX durante la publicación de versiones de imágenes

Existe una opción para instalar el agente de NSX durante la publicación de una versión de imagen. Sin embargo, dado que las operaciones de imágenes son de alcance de todo el arrendatario, primero debe configurar un ecosistema completo de NSX en todos los pods necesarios del arrendatario para poder utilizar esta opción. Si lo prefiere, puede configurar NSX en un número limitado de pods y utilizar esta opción al publicar solo en los pods habilitados para NSX. Antes de seleccionar la opción Instalar agente NSX durante la publicación, asegúrese de que todos los componentes de NSX relevantes estén instalados y configurados en todos los pods en los que esté publicando. Habilite funciones de redes y seguridad de NSX Cloud para las asignaciones asociadas con este pod. Consulte la documentación del producto de VMware Horizon Cloud Service para obtener información sobre VMware NSX Cloud con pods de Horizon Cloud en Microsoft Azure.
Nota: Solo puede usar esta opción si NSX Cloud 3.1.1 o una versión posterior está instalado en la red virtual del pod. Para las versiones de NSX Cloud anteriores a la versión 3.1.1, configure el DNS privado de Microsoft Azure para las puertas de enlace de NSX Cloud, tal como se describe en https://kb.vmware.com/s/article/81158, o se producirá un error en la publicación de la imagen.

Requisitos para pods de Horizon

Como se describe en la Guía de implementación, estos pods se basan en el software de Horizon Connection Server.

En la versión de servicio actual, el modelo de implementación de Horizon compatible actualmente es el tipo de implementación local.

Los siguientes requisitos se aplican a todos los modelos de implementación admitidos actualmente, excepto cuando se indican las necesidades específicas de cada modelo.

Requisitos del software de implementación de Horizon específicos para la compatibilidad con IMS:
  • La implementación de Horizon debe ser uno de los modelos de implementación compatibles con IMS.

    Por lo general, los tipos compatibles se detallan en la página IMS: limitaciones y problemas conocidos de la versión actual, y actualmente también se indican en el párrafo introductorio de la sección Requisitos para pods de Horizon de esta página. Cuando se complete la calificación para admitir modelos de implementación adicionales, esta página se actualizará.

A continuación, en el contexto de los modelos de implementación de Horizon compatibles, asegúrese de que se cumplan los siguientes requisitos en las implementaciones de Horizon compatibles con IMS que desea utilizar con IMS:

  • Ejecución de la versión 7.13 u otra posterior de Horizon Connection Server con una licencia válida.
  • Implementación y configuración según la información de implementación correspondiente de Horizon Connection Server. Para la versión 7.13, consulte la documentación de Horizon 7. Para versiones posteriores, consulte la documentación de VMware Horizon.
  • Conexión a Horizon Cloud mediante una versión de Horizon Cloud Connector compatible con IMS.

    Continúe leyendo para conocer los requisitos de Horizon Cloud Connector.

Para obtener más información sobre cómo configurar un pod conectado a la nube para usarlo con IMS, consulte Introducción al servicio de administración de imágenes de Horizon.

Requisitos de Horizon Cloud Connector específicos para la compatibilidad con IMS:

A pesar de que la compatibilidad con IMS se inició con Horizon Cloud Connector versión 1.8, dicha versión se sustituye por Horizon Cloud Connector 2.1.2 y versiones posteriores.

Es más prudente actualizar a la versión más reciente de Horizon Cloud Connector para obtener las correcciones y mejoras más recientes.

  • Si la implementación ejecuta vCenter Server 7.0.3, se requiere Horizon Cloud Connector versión 2.3.0 o posterior.
  • Si la implementación de actualmente ejecuta Horizon Cloud Connector 1.8 o 1.9, VMware recomienda que actualice a la versión de Horizon Cloud Connector más reciente. Sin embargo, si su intención es seguir ejecutando esa versión anterior y sustituida, y desea utilizar las funciones de IMS, tenga en cuenta los siguientes puntos:
    • Si ese conector se implementó con el perfil de función básica, el servicio de ubicación de imágenes de IMS está inactivo de forma predeterminada y debe activarlo manualmente. Para conocer más detalles, consulte la información sobre la activación manual de los servicios de Horizon Cloud para Horizon Cloud Connector en la documentación de producto de VMware Horizon Cloud Service.
    • Si ese conector se implementó con el perfil de función completa, el servicio de ubicación de imágenes se activa de forma predeterminada.
Requisitos de vCenter Server:

Para admitir funciones de IMS, asegúrese de lo siguiente:

  • Se esté ejecutando vCenter Server 6.0 o una versión posterior en todos los sitios de implementación que desea administrar.

    Para usar bibliotecas de contenido de vSphere para la replicación y el almacenamiento de imágenes, IMS requiere una versión adecuada de vCenter Server.

  • Todas las instancias de vCenter Server que desea que participen en los flujos de trabajo de IMS deben tener una línea de visión de red y una confianza de autenticación establecidas entre sí. Debe configurar manualmente la visibilidad de red y la confianza de autenticación.
    Nota: IMS no admite una topología en clúster, en la que diferentes grupos de instancias de vCenter Server utilizan diferentes proveedores de identidad.
  • El usuario de vCenter Server está configurado con todos los privilegios estándar requeridos por una implementación de Horizon. Consulte la información sobre los privilegios necesarios para el usuario de vCenter Server en la Documentación de VMware Horizon. Además de estos privilegios estándar, Servicio de administración de imágenes de Horizon requiere los siguientes privilegios:
    • Máquina virtual: todos los privilegios de este grupo
    • vApp: todos los privilegios de este grupo
    • Biblioteca de contenido: todos los privilegios de este grupo (conceda acceso al usuario de vCenter Server en Permisos globales)
    • Recurso: asignar una máquina virtual a un grupo de recursos
  • La dirección IP o el nombre de host de vCenter Server que aparecen en el certificado y la huella digital del certificado de vCenter Server también aparecen en Horizon Console. Siga el método adecuado para agregar instancias de vCenter Server a una implementación de Horizon de VMware. Consulte la Documentación de VMware Horizon.

    Además, para utilizar IMS con los pods de Horizon asociados con el entorno de vCenter Server, tenga en cuenta las siguientes directrices:

    • Si el certificado y la huella digital de vCenter Server identifican el valor de server name (nombre común/nombres alternativos del sujeto) de vCenter Server por IP Address, esa dirección IP también debe aparecer en Horizon Console.
    • Si el certificado y la huella digital de vCenter Server identifican el valor de server name de vCenter Server por hostname, ese nombre de host también debe aparecer en Horizon Console.
Requisitos de la imagen:

Para administrar imágenes de Horizon desde la nube, tenga en cuenta los siguientes requisitos.

  • Compruebe que las actualizaciones del sistema y las actualizaciones de Windows más recientes estén instaladas en las imágenes y que se haya completado el proceso de instalación para estos elementos.
    Nota: Si alguna de estas instalaciones sigue en curso cuando intenta publicar una imagen, se puede bloquear la instalación del agente.
  • Compruebe que se haya completado toda la configuración de Windows (por ejemplo, la zona horaria, la región y la distribución del teclado).
  • Compruebe que la versión más reciente de VMware Tools esté instalada en los sistemas operativos de las imágenes.
  • Actualmente, Servicio de administración de imágenes de Horizon admite la administración de imágenes guardadas en los formatos siguientes: plantillas de máquina virtual e instantáneas de máquina virtual. Las imágenes deben estar en una instancia de vCenter Server.
  • Siga las instrucciones estándar y tradicionales de Horizon para preparar el sistema operativo Windows invitado de la imagen para usarlo en grupos de escritorios. Por ejemplo, para usar un tipo de sistema operativo Windows Server como escritorio virtual de sesión única, la documentación de Horizon indica que debe seguir ciertos pasos antes de la instalación de Horizon Agent en la máquina virtual. Para obtener instrucciones estándar de Horizon, consulte la información de acuerdo con la versión de software de Connection Server del pod:
  • Antes de usar el servicio, prepare la imagen de origen en el formato que requiera su caso práctico.
    • Una plantilla de máquina virtual es una copia de una máquina virtual que se puede utilizar para crear grupos de escritorios automatizados que contengan máquinas virtuales completas. Para obtener información sobre cómo crear una plantilla de máquina virtual en vCenter Server, consulte la Documentación de VMware vSphere.
    • Una instantánea de máquina virtual es un objeto de vCenter Server que captura el estado y los datos de una máquina virtual principal en el momento en que se realiza la instantánea. Puede utilizar instantáneas de máquina virtual para crear grupos de escritorios de clones instantáneos. Para obtener información sobre cómo realizar una instantánea de máquina virtual, consulte la Documentación de VMware vSphere.