Votre environnement Microsoft Azure doit disposer d'un réseau virtuel existant avant que vous ne puissiez déployer l'espace Horizon Cloud dans l'environnement. Si vous ne disposez pas déjà d'un réseau virtuel (VNet) dans la région dans laquelle vous procédez au déploiement, vous devez créer le réseau virtuel. Si vous souhaitez que la passerelle externe de l'espace soit déployée dans son propre réseau virtuel, distinct du réseau virtuel de l'espace, vous devez également créer ce réseau virtuel, puis lier les deux réseaux virtuels. Si vous souhaitez que la passerelle externe de l'espace utilise son propre abonnement, distinct de celui de l'espace, vous devez créer un réseau virtuel distinct à utiliser pour cette passerelle externe dans cet abonnement et lier les deux réseaux virtuels. Étant donné qu'un réseau virtuel unique ne couvre pas les abonnements, le déploiement d'une passerelle externe dans son propre abonnement nécessite également que la passerelle externe utilise un réseau virtuel distinct et appairé du réseau virtuel de l'espace.
Dans quel VNet déployez-vous la passerelle externe ? | Création de sous-réseaux | Sous-réseaux nécessaires |
---|---|---|
Lors du déploiement d'un espace avec la passerelle externe à l'aide du réseau virtuel de l'espace |
Pour cette configuration, vous pouvez créer des sous-réseaux à l'avance sur le réseau virtuel et spécifier ces derniers dans l'assistant de déploiement de l'espace, ou entrer directement dans l'assistant les espaces d'adresses correspondant aux sous-réseaux nécessaires. Le système de déploiement de l'espace crée alors les sous-réseaux dans le réseau virtuel.
Important : Si votre réseau virtuel existant est lié, le système de déploiement ne peut pas mettre à jour automatiquement l'espace d'adresses du réseau virtuel. Si le réseau virtuel est lié, il est recommandé de créer les sous-réseaux à l'avance, comme indiqué à la section
Locataires de première génération - Avant le déploiement de l'espace, créer les sous-réseaux requis de l'espace Horizon Cloud sur votre réseau virtuel dans Microsoft Azure. Si vous ne voulez pas créer les sous-réseaux à l'avance et que vous entrez dans l'assistant de déploiement les CIDR de sous-réseaux, qui ne sont pas contenus dans l'espace d'adresses existant du réseau virtuel, l'assistant affichera un message d'erreur. Vous devrez ainsi spécifier les espaces d'adresses de sous-réseaux valides pour continuer ou utiliser un réseau virtuel non lié.
|
Le déploiement de l'espace à l'aide de cette configuration nécessite les sous-réseaux suivants :
Lorsque vous configurez le système de déploiement afin qu'il crée automatiquement les sous-réseaux, il les crée toujours dans le réseau virtuel correspondant. En termes d’espace d'adresses du réseau virtuel, le système de déploiement gère les espaces d’adresses du sous-réseau que vous entrez dans l’assistant comme suit :
|
Lors du déploiement d'un espace avec la possibilité, pour la passerelle externe, d'utiliser son propre réseau virtuel ou abonnement, distinct du réseau virtuel ou de l'abonnement de l'espace |
Pour cette configuration, étant donné que deux réseaux virtuels sont impliqués et que ces réseaux virtuels doivent être liés, il est recommandé de créer les sous-réseaux à l'avance sur le réseau virtuel et de les indiquer dans l'assistant de déploiement de l'espace. Créez les sous-réseaux à l'avance, comme décrit dans la section Locataires de première génération - Avant le déploiement de l'espace, créer les sous-réseaux requis de l'espace Horizon Cloud sur votre réseau virtuel dans Microsoft Azure. Même si l'assistant de déploiement vous offre la possibilité d'entrer directement dans l'assistant les espaces d'adresses des sous-réseaux nécessaires pour que le système de déploiement crée les sous-réseaux pour vous, si vous spécifiez des espaces d'adresses qui ne sont pas encore inclus dans l'espace d'adresses du réseau virtuel, le système de déploiement ne pourra pas les ajouter au réseau virtuel, car il s'agit d'un réseau virtuel lié. Dans ce cas, un réseau virtuel aura les sous-réseaux correspondant à l'espace et un réseau virtuel aura les sous-réseaux correspondant à la passerelle externe. Ces deux réseaux virtuels doivent être liés. Prenons pour exemple un réseau virtuel de l'espace appelé Réseau virtuel 1 et un réseau virtuel de la passerelle externe appelé Réseau virtuel 2. Pour chacun de ces réseaux virtuels, vous pouvez spécifier les espaces d'adresses des sous-réseaux que le système de déploiement de l'espace créera automatiquement ou les sous-réseaux que vous avez créés à l'avance. |
Dans ce type de déploiement, le réseau virtuel de l'espace (Réseau virtuel 1) obtient un sous-réseau de gestion et un sous-réseau de poste de travail, utilisés aux mêmes fins que celles décrites dans le cadre de la présence de la passerelle externe dans le propre réseau virtuel de l'espace. Cependant, le réseau virtuel de l'espace n'obtient pas de sous-réseau de zone DMZ dans cette configuration, car le sous-réseau de zone DMZ est destiné à être utilisé par la configuration Unified Access Gateway externe, qui se trouve dans l'autre réseau virtuel (Réseau virtuel 2) de cette configuration. Dans cette configuration de déploiement, le réseau virtuel de la passerelle externe obtient les sous-réseaux suivants :
|
Vous devez effectuer cette procédure à l'aide du portail Microsoft Azure applicable à votre compte inscrit. Par exemple, il existe des points de terminaison spécifiques du portail pour ces clouds Microsoft Azure.
- Microsoft Azure Commercial (régions globales standard)
- Microsoft Azure Chine
- Microsoft Azure US Government
Connectez-vous au portail à l'aide de l'URL appropriée pour votre compte.
Procédure
Résultats
Le réseau virtuel (VNet) est créé dans votre compte Microsoft Azure.
Que faire ensuite
Si vous créez manuellement les sous-réseaux requis au lieu de les faire créer par le processus de déploiement de l'espace, configurez le réseau virtuel créé avec les sous-réseaux que vous utiliserez pour l'espace. Reportez-vous aux instructions décrites dans les sections Locataires de première génération - Avant le déploiement de l'espace, créer les sous-réseaux requis de l'espace Horizon Cloud sur votre réseau virtuel dans Microsoft Azure et Locataires de première génération - Cas d'utilisation de sous-réseaux pour un espace Horizon Cloud dans Microsoft Azure.
Configurez le réseau virtuel créé avec un service DNS opérationnel et la connectivité au service Active Directory que vous utiliserez avec votre espace. Reportez-vous aux instructions décrites dans la section Locataires de première génération - Configurer les paramètres du serveur DNS requis par la topologie du réseau virtuel que vous utiliserez pour vos espaces Horizon Cloud dans Microsoft Azure.
Veillez à ce que votre configuration de réseau virtuel, en termes de pare-feu et autre comportement réseau, réponde aux conditions requises liées au DNS, aux ports et aux protocoles de déploiement de l'espace comme décrit dans les sections Locataires de première génération - Déploiements d'Horizon Cloud on Microsoft Azure - Conditions requises de résolution de noms d'hôtes, Noms DNS et Locataires de première génération - Espace Horizon Cloud - Conditions requises des ports et des protocoles.