このドキュメント ページでは、第 1 世代 Horizon Cloud on Microsoft Azure のデプロイの主な特性について説明します。これらの環境は、Horizon Cloud ポッドとも呼ばれます。
簡単な紹介
Horizon Cloud ポッドは、Horizon Cloud ポッド マネージャ テクノロジーに基づいています。このポッド マネージャ テクノロジーは Microsoft Azure サブスクリプションでのみ実行され、VMware SDDC を必要としません。
Horizon Cloud on Microsoft Azure 環境は、Horizon Connection Server ソフトウェア コンポーネントを含む他の Horizon 環境タイプとは異なります。
以下も参照してください。
- Horizon サービス - ポッドのデプロイとオンボーディング:テナント アカウントが新しく作成されたときの操作の概要、最初のポッドをデプロイする前の Day-0 タスク、ポッドをオンボーディングする Day-1 タスクについて説明します。
- シンプルな事前検証の第 1 世代のデプロイの図。
デプロイ
第 1 世代 Horizon Cloud on Microsoft Azure をデプロイするときは、自動化されたポッド デプロイ ウィザードを使用してポッド マネージャ ベースのポッドをデプロイします。Microsoft Azure でクラウド キャパシティのサブスクリプションを取得し、そのサブスクリプション情報を用いてクラウド キャパシティを Horizon Cloud テナントとペアリングさせる必要があります。
このウィザードでは、必要な VMware ソフトウェア コンポーネントを Microsoft Azure クラウド サブスクリプションにデプロイして、環境を作成します。
デプロイした VMware ソフトウェアがポッドというエンティティを作成し、適切に構成します。このエンティティが制御プレーンとペアリングされます。
このポッドがデプロイされたら、制御プレーンを使用して VDI デスクトップと RDSH をプロビジョニングして、デスクトップとリモート アプリケーションへのアクセスをエンド ユーザーに付与します。
複数のポッドを Microsoft Azure にデプロイし、同じ管理コンソールですべてのポッドを一元管理できます。最初のポッドの後にデプロイするポッドは、最初のポッドと同じ VNet を再利用することも、別の VNet を使用することもできます。また、各ポッドは別の Microsoft Azure リージョンに配置することもできます。この場合は、各リージョンの VNet を使用します。
マルチ テナント状態を実行するには、複数の Horizon Cloud 顧客アカウント レコードを設定します。Horizon Cloud Service を使用するために VMware で登録を行ったときに作成され、VMware Customer Connect 認証情報に関連付けられる Horizon Cloud 顧客アカウント レコードは、よりテナントに近いものになります。Horizon Cloud 顧客アカウント レコードは、他の Horizon Cloud 顧客アカウント レコードから分離されます。1 つの顧客アカウント レコードは複数のポッドにマッピングされます。また、誰かが管理コンソールにログインするためにその顧客アカウント レコードに関連付けられたいずれかのアカウント認証情報を使用するときに、その顧客アカウント レコードにマッピングされているすべてのポッドがコンソールで反映されます。
ポッドのデプロイ プロセスで、一連のリソース グループが Microsoft Azure キャパシティに自動的に作成されます。リソース グループは、環境が必要として作成する次のような資産の整理に使用します。
- ポッド マネージャ インスタンスの仮想マシン。
- Unified Access Gateway インスタンスとそのロード バランサの仮想マシン
- ポッドの VNet とは別の VNet に外部ゲートウェイ構成をデプロイする場合の、その構成のコネクタ仮想マシンの仮想マシン
- RDSH 対応ゴールド イメージの仮想マシン
- VDI デスクトップ ゴールド イメージの仮想マシン
- ゴールド イメージから作成された割り当て可能な(公開済み、シールド済み)イメージの仮想マシン
- RDSH デスクトップとリモート アプリケーションを提供する RDSH ファームの仮想マシン
- VDI デスクトップの仮想マシン
- ネットワーク インターフェイス、IP アドレス、ディスク、キー コンテナ、Microsoft Azure Database for PostgreSQL サーバ リソースなど、サポートされている操作のために仮想マシンおよび環境で必要となる追加のアセット、およびそれらに関連するさまざまなアイテム。ポッドのデプロイ プロセスは、デプロイ ウィザードで指定する値を使用して、必要な仮想サブネットを作成することもできます。
次の図は、外部と内部の両方のタイプのゲートウェイ構成があり、外部ゲートウェイがポッド自身と同じ VNet に存在するデプロイされたポッドを示しています。この図では、RG
はリソース グループを意味します。
外部ゲートウェイ構成の Unified Access Gateway インスタンスは、非武装地帯 (DMZ) ネットワーク上に NIC があります。外部ゲートウェイ構成を使用すると、インターネットや企業ネットワーク外部のエンド ユーザーは、その構成を介してポッドがプロビジョニングされた仮想デスクトップおよびアプリケーションにアクセスできます。内部ゲートウェイ構成を使用すると、イントラネットや企業ネットワーク内部のエンド ユーザーは、そのゲートウェイを介してポッドがプロビジョニングされた仮想デスクトップおよびアプリケーションとの間で信頼された接続を確立できます。
ポッド デプロイヤは、両方の構成を事前に使用してポッドをデプロイするオプションを提供します。または、ポッドを 1 つのゲートウェイ構成のみでデプロイするか、まったく構成せずにデプロイし、デプロイされたポッドを後で編集して、選択されていないゲートウェイ構成を追加できます。どちらのタイプも使用せずに最初にポッドをデプロイして、後で追加することもできます。
システムは、高可用性でポッドをデプロイします。デフォルトでは、2 台のポッド マネージャ仮想マシンがあります。
次の図は、外部ゲートウェイをポッドの VNet とは別の専用の VNet に配置するオプションを選択したときにデプロイされるリソースを示しています。2 つの VNet をピアリングする必要があります。この図は、ポッドで使用されるものとは異なる Microsoft Azure サブスクリプションを使用して外部ゲートウェイのリソースをデプロイするオプションを選択した場合にも適用されます。VNet は複数のサブスクリプションにまたがることはできないため、外部ゲートウェイを専用のサブスクリプションにデプロイすることは、外部ゲートウェイを専用の VNet に配置するように選択することの一部です。
Microsoft Azure の専門用語とリファレンス
VMware Horizon Cloud Service on Microsoft Azure 製品のドキュメントでは、必要に応じて VMware Horizon Cloud Service on Microsoft Azure ワークフローの説明とタスクの手順に Microsoft Azure の専門用語が使用されています。Microsoft Azure の専門用語に慣れていない場合は、以下の Microsoft Azure 製品ドキュメントに関連するリファレンスを参照してください。
有用な Microsoft Azure のリファレンス | 説明 |
---|---|
Microsoft Azure glossary: A dictionary of cloud terminology on the Azure platform(Microsoft Azure 用語集:Azure プラットフォームに関するクラウド用語の辞書) | この用語集には、たとえばロード バランサ、リージョン、リソース グループ、サブスクリプション、仮想マシン、仮想ネットワーク (vnet) など、Microsoft Azure クラウドのコンテキストで使用される用語が含まれています。
注: Microsoft Azure 用語集には「サービス プリンシパル」という用語は含まれていません。サービス プリンシパルは、アプリケーション登録が Microsoft Azure で作成されるときに Microsoft Azure で自動的に作成されるリソースであるためです。Microsoft Azure サブスクリプションでアプリケーション登録を作成する理由は、Microsoft Azure キャパシティを使用するために
Horizon Cloud を
アプリケーションとして承認することです。アプリケーション登録とそのコンパニオン サービス プリンシパルによって、アプリケーションとして動作する
Horizon Cloud クラウド サービスは Microsoft Azure サブスクリプションのリソースにアクセスできるようになります。Microsoft Azure のリソースにアクセスできるアプリケーションとサービス プリンシパルについては、以下のリファレンスを参照してください。
|
Use portal to create an Azure Active Directory application and service principal that can access resources(ポータルを利用してリソースにアクセスできる Azure Active Directory アプリケーションとサービス プリンシパルを作成する) | この記事では、Microsoft Azure クラウドのアプリケーションとサービス プリンシパルの関係について説明しています。 |
Azure Resource Manager overview(Azure Resource Manager の概要) | この記事では、Microsoft Azure のリソース、リソース グループ、およびリソース マネージャの関係について説明しています。 |
Azure VNet | この記事では、Microsoft Azure の Azure 仮想ネットワーク (VNet) サービスについて説明しています。Azure Virtual Network FAQs(Azure 仮想ネットワークに関する FAQ)も参照してください。 |
Azure VNet Peering(Azure VNet ピアリング) | この記事では、Microsoft Azure での仮想ネットワーク ピアリングについて説明しています。 |
Azure のハブ - スポーク ネットワーク トポロジ | この記事では、Microsoft Azure でのハブ - スポーク ネットワーク トポロジについて説明しています。 |
Microsoft Azure ExpressRoute の概要 | この記事では、Microsoft Azure ExpressRoute について、およびオンプレミス ネットワーク、Microsoft Azure、および Horizon Cloud ポッド間の接続を確立するために Microsoft Azure ExpressRoute を使用する方法について説明します。 |
これらの記事では、Microsoft Azure で VPN を構成する方法について説明します。 |
|
Azure Load Balancer の概要 | この記事では、ポッド用にデプロイされた Azure ロード バランサについて、すなわちポッド マネージャ仮想マシンのロード バランサとゲートウェイ構成のロード バランサについて説明します。 |
Azure Database for PostgreSQL の概要 | この記事では、Microsoft Azure Database for PostgreSQL サービスについて説明します。 |
Azure 仮想デスクトップの概要 | この記事では、Microsoft Azure 仮想デスクトップについて、および Microsoft Windows 10 Enterprise マルチセッションおよび拡張セキュリティ更新プログラムが適用された Microsoft Windows 7 Enterprise との関係について説明します。Horizon Cloud テナント アカウントに Microsoft Azure 仮想デスクトップを拡張する Horizon Cloud Service on Microsoft Azure の構成がある場合、Microsoft Windows 10 Enterprise マルチセッションおよび Microsoft Windows 7 Enterprise を Microsoft Azure にデプロイされたポッドで使用するためのサポートが提供されます。 |
その他の VMware リソース
次のリソースは、サービスに関する技術的な詳細情報を提供します。
その他の VMware の技術的なリソース | 説明 |
---|---|
要件チェックリスト - 第 1 世代 Horizon Cloud on Microsoft Azure のデプロイ | このチェックリストを使用して、ポッドのデプロイ プロセスを開始する前に取得および構成する必要があるアセットについて確認します。 |
Tech Zone - ネットワーク設計 - Horizon Cloud on Microsoft Azure - 第 1 世代アーキテクチャ | 「VMware Digital Workspace Tech Zone の Horizon Cloud on Microsoft Azure - 第 1 世代アーキテクチャ」のこのネットワーク設計セクションでは、これらの第 1 世代のデプロイのネットワーク設計について説明します。 |
Horizon Cloud Service on Microsoft Azure のセキュリティについての考慮事項 | この記事では、環境のセキュリティ詳細に関する情報と、保存されたデータのタイプに関する情報が提供されます。 |
Tech Zone - VMware Horizon Cloud on Azure での電源管理 | この記事では、デスクトップとリモート アプリケーションのサイズを適切に設定し、第 1 世代の Horizon Cloud on Microsoft Azure デプロイでワークロードを効率的に管理するのに役立つ機能について説明します。 |