vCenter Server에 로그인하여 OVF 템플릿 배포 마법사를 사용하면 Unified Access Gateway 장치를 배포할 수 있습니다.
두 버전의 Unified Access Gateway OVA(표준 OVA 및 OVA의 FIPS 버전)를 사용할 수 있습니다.
OVA의 FIPS 버전은 다음 Edge 서비스를 지원합니다.
- Horizon(패스스루 인증만 해당)
- VMware 애플리케이션별 터널
중요: FIPS 140-2 버전은 FIPS 인증 암호 및 해시 집합으로 실행되며, FIPS 인증 라이브러리를 지원하는 제한적인 서비스가 사용되도록 설정되어 있습니다. FIPS 모드에서
Unified Access Gateway가 배포되면 장치를 표준 OVA 배포 모드로 변경할 수 없습니다.
사전 요구 사항
- 마법사에서 사용할 수 있는 배포 옵션을 검토합니다. Unified Access Gateway 시스템 및 네트워크 요구 사항를 참조하십시오.
- Unified Access Gateway 장치에 대해 구성할 네트워크 인터페이스와 고정 IP 주소의 수를 결정합니다. 네트워킹 구성 요구 사항를 참조하십시오.
- https://my.vmware.com/web/vmware/downloads의 VMware 웹 사이트에서 Unified Access Gateway 장치에 대한 .ova 설치 관리자 파일을 다운로드하거나, 사용할 URL을 결정합니다(예: http://example.com/vapps/euc-access-point-Y.Y.0.0-xxxxxxx_OVF10.ova, 여기서 Y.Y는 버전 번호이고 xxxxxxx는 빌드 번호).
- Hyper-V 배포에서 정적 IP를 사용하여 Unified Access Gateway를 업그레이드할 경우 Unified Access Gateway의 새 인스턴스를 배포하기 전에 이전 장치를 삭제합니다.
- 사용자의 다운타임 없이 이전 장치를 새 Unified Access Gateway 인스턴스로 업그레이드하려면 다운타임이 없는 업그레이드 섹션을 참조하십시오.
프로시저
결과
Unified Access Gateway 장치가 배포되고 자동으로 시작됩니다.
다음에 수행할 작업
- Unified Access Gateway 관리 UI(사용자 인터페이스)에 로그인하고 Unified Access Gateway를 통해 인터넷에서 원격으로 액세스하도록 데스크톱 및 애플리케이션 리소스를 구성하고 DMZ에서 사용할 인증 방법을 구성합니다. 관리 콘솔 URL은
https://<mycoUnified Access Gatewayappliance.com:9443/admin/index.html
형식입니다.중요: 관리 UI를 사용하여 배포 후 Unified Access Gateway 구성을 완료해야 합니다. 관리 UI 암호를 제공하지 않으면 나중에 관리 UI 사용자를 추가하여 관리 UI 또는 API에 대한 액세스를 사용하도록 설정할 수 없습니다. 관리 UI 사용자를 추가하려는 경우 올바른 관리 UI 암호를 사용하여 Unified Access Gateway 인스턴스를 다시 배포해야 합니다.참고: 관리 UI 로그인 화면에 액세스할 수 없는 경우 OVA를 설치하는 동안 가상 시스템에 IP 주소가 표시되는지 확인합니다. IP 주소가 구성되지 않은 경우 UI에 언급된 VAMI 명령을 사용하여 NIC를 재구성합니다. 해당 명령을"cd /opt/vmware/share/vami"
로 실행한 후 명령"./vami_config_net"
을 실행합니다. - vSphere 또는 PowerShell을 사용하여 배포한 경우 상태 점검을 수행하고 새로 배포된 인스턴스가 200 OK 응답을 반환하는지 확인합니다.