포드에서 사용되는 Microsoft Azure VNet이 NSX Cloud용으로 구성되면 해당 포드의 팜 및 VDI 데스크톱 할당에서 NSX-T Data Center 네트워크 가상화의 기능을 활용할 수 있습니다. 해당 가상 시스템이 동일한 테넌트 서브넷에 있는 경우에도, NSX Cloud의 마이크로 세분화 기능을 사용하여 팜 RDSH 인스턴스와 VDI 데스크톱 간의 액세스를 제한할 수 있습니다.

이 통합에 대해 지원되는 특정 버전의 NSX-T Data Center에 대해서는 현재 Horizon Cloud 릴리스에 대한 "Horizon Cloud 릴리스 정보" 를 참조하십시오.

참고: 기존 포드를 1101 이전의 매니페스트 버전에서 이 릴리스 수준으로 업데이트한 경우, 포드를 업데이트하기 전에 포드에 있던 해당 팜 및 VDI 데스크톱 할당은 업데이트 후에 NSX Cloud 관리에서 사용하도록 편집할 수 없습니다.

NSX Cloud는 NSX-T Data Center 핵심 구성 요소, NSX Manager 및 NSX Controller를 Microsoft Azure 클라우드 환경과 통합합니다. NSX Cloud 아키텍처 및 구성 요소의 개요를 보려면 VMware NSX-T Data Center 설명서NSX Cloud 아키텍처 및 구성 요소를 참조하십시오. NSX Cloud의 핵심 구성 요소는 다음과 같습니다.

  • NSX Manager
  • NSX Controller
  • CSM(클라우드 서비스 관리자)
  • NSX PCG(공용 클라우드 게이트웨이)
  • NSX 에이전트
참고: 이러한 Microsoft Azure의 NSX Cloud 및 Horizon Cloud 포드 통합은 비차단 모드만 지원합니다.

Microsoft Azure 환경에서 NSX Cloud를 사용하려면 Microsoft Azure VNet과 온 프레미스 NSX-T Data Center 장치 간에 연결을 설정해야 합니다. VNet이 피어링되었거나 VPN Gateway를 연결한 후에는 Microsoft Azure에서 VNet의 CIDR 블록 수정을 허용하지 않으므로 VNet을 VPN Gateway로 연결하기 전에 사용하려는 모든 값을 확인해야 합니다. 공용 클라우드에 NSX Cloud를 연결하기 위한 개략적인 단계의 워크플로는 하루 만에 NSX Cloud를 공용 클라우드에 연결하기 워크플로를 참조하십시오.

다음 표는 포드의 RDSH VM 및 VDI 데스크톱 VM에서 NSX Cloud 기능을 사용하도록 설정하기 위한 전체 단계를 간략하게 요약한 것입니다. [세부 정보] 열의 일부 링크를 클릭하면 관련 NSX-T Data Center 버전 2.4 설명서 항목이 열립니다. NSX-T Data Center 2.3을 대신 사용하는 경우, 아래 링크 중 하나를 2.4 버전 항목으로 이동할 때 파란색의 상위 메뉴를 사용하여 동일한 설명서 항목의 2.3 버전으로 전환할 수 있습니다. 다음 스크린샷은 NSX 공용 클라우드 게이트웨이 배포 또는 링크 항목의 해당 파란색 메뉴 위치를 보여 줍니다.


NSX-T Data Center 2.4 항목의 파란색 메뉴 예시를 보여 주는 스크린샷.

간략한 단계 세부 정보
온 프레미스 NSX-T 환경에서 CSM을 설치하고 NSX Manager에 연결합니다. 여기에서 NSX-T Data Center 설명서 항목을 참조하십시오.
하이브리드 연결에 필요한 포트 및 프로토콜을 사용하도록 설정합니다. 여기에서 NSX-T Data Center 설명서 항목을 참조하십시오.
온 프레미스 NSX-T Data Center 환경에 Microsoft Azure VNet을 피어링합니다. 여기에서 NSX-T Data Center 설명서 항목을 참조하십시오.
CSM을 사용하도록 설정하여 Microsoft Azure 인벤토리에 액세스할 수 있습니다. 여기에서 NSX-T Data Center 설명서 항목을 참조하십시오.
구성된 Microsoft Azure VNet에서 NSX Cloud PCG를 배포합니다. NSX-T Data Center 설명서 항목을 참조하십시오.
데스크톱 가져오기 마법사를 사용하여 마스터 VM을 생성합니다. Microsoft Azure Marketplace에서 자동으로 기본 가상 시스템 생성 및 Horizon Cloud와 연결의 내용을 참조하십시오. 필요한 NSX 에이전트를 쉽게 설치하려는 경우 공용 IP 주소에 대한 옵션을 선택하는 것이 가장 좋습니다.
참고: 마스터 VM을 생성할 때 VM을 최적화하기 위한 옵션, Windows 10의 경우는 Windows 스토어 애플리케이션을 제거하기 위한 옵션을 선택합니다. 이러한 옵션을 사용하면 나중에 이미지를 봉인할 때 sysprep 문제를 방지할 수 있습니다.
마스터 VM에 연결하고 필요한 NSX 에이전트를 설치합니다. 마스터 이미지에 NSX 에이전트 설치
이미지를 게시합니다. 구성된 마스터 가상 시스템을 할당 가능한 이미지로 변환
해당 이미지 및 설정을 통해 해당 팜 또는 할당에 대한 NSX Cloud 관리를 사용하도록 설정하여 팜 및 VDI 데스크톱 할당을 생성합니다.

RDSH VM 및 VDI 데스크톱 VM이 생성되면 NSX Cloud 인벤토리에 표시됩니다.

RDSH VM 및 VDI 데스크톱 VM과의 통신을 허용하는 NSX Manager에서 분산 방화벽 규칙을 사용하도록 설정 NSX Cloud는 기본적으로 이러한 통신을 차단하므로 NSX Manager에서 일부 분산 방화벽 규칙을 사용하도록 설정하여 포드에서 프로비저닝된 NSX 관리 VM과의 통신을 허용해야 합니다. 포드 프로비저닝 VM용 NSX Manager에 필요한 방화벽 규칙의 내용을 참조하십시오.

NSX-T Data Center 2.4를 사용하는 경우 방화벽 규칙을 사용하도록 설정하는 것 외에, NSX 관리 VM과 관련된 트래픽이 Microsoft Azure 클라우드의 네트워크(언더레이)를 통과하도록 라우팅하는 전달 정책도 추가해야 합니다. 포드 프로비저닝 VM에 대한 NSX Manager에 필수 전달 정책 추가의 내용을 참조하십시오.

NSX Cloud 인벤토리의 RDSH VM 및 VDI 데스크톱 VM에서 NSX Cloud 기능을 사용합니다. NSX-T Data Center 관리 가이드에서 이 NSX Cloud 항목 및 해당 하위 항목을 참조하십시오.

Horizon Cloud 워크플로 및 NSX Cloud

NSX 에이전트로 구성한 마스터 VM을 사용하여 Horizon Cloud 포드에서 RDSH 팜 또는 VDI 데스크톱 할당을 생성할 때 해당 팜 또는 VDI 데스크톱 할당에 대해 NSX Cloud 관리를 사용하도록 설정할지 여부를 결정할 수 있습니다. 팜 또는 VDI 데스크톱 할당에 대해 NSX Cloud 관리를 사용하도록 설정하면 해당 팜 또는 VDI 데스크톱 할당에 있는 모든 VM(가상 시스템)에 NSX Cloud에서 사용할 수 있는 태그가 지정됩니다. 팜 또는 VDI 데스크톱 할당을 생성할 때 NSX Cloud 관리를 지정하며, 팜 또는 할당이 생성된 후에는 해당 상태를 변경할 수 없습니다. 팜 및 VDI 데스크톱 할당을 생성하는 Horizon Cloud 워크플로에는 팜의 RDSH 인스턴스 또는 VDI 데스크톱 할당의 가상 데스크톱에서 NSX Cloud를 사용하도록 설정하기 위한 토글이 포함되어 있습니다. 이러한 워크플로의 세부 정보에 대해서는 다음을 참조하십시오.

팜 또는 VDI 데스크톱 할당을 생성할 때 NSX Cloud가 관리됨 토글을 로 설정하면 결과 팜의 RDSH VM 또는 VDI 데스크톱 VM에 nsx.network=default라는 사용자 지정 태그가 지정됩니다. NSX Cloud PCG는 해당 태그가 있는 모든 VM을 관리합니다. NSX Cloud는 구성된 Microsoft Azure VNet에서 이 태그가 있는 VM을 자동으로 검색하며, 공용 클라우드 인벤토리에 이러한 VM을 포함합니다. 이렇게 하면 NSX-T Data Center의 CSM 구성 요소를 사용하여 해당 VM을 관리하고 보안을 유지할 수 있습니다. 자세한 내용은 NSX-T Data Center 관리 가이드에서 이 NSX Cloud 항목 및 해당 하위 항목을 참조하십시오.

Horizon Cloud의 포드에서 NSX Cloud 관리 기능을 사용할 때 몇 가지 제한 사항이 적용됩니다.

  • NSX Cloud 관리를 사용하도록 설정한 팜 또는 VDI 데스크톱 할당의 이름은 편집할 수 없습니다.
  • 부동 VDI 데스크톱 할당에 대해 디스크 암호화 및 NSX Cloud 관리 기능을 모두 사용하려면 최신 버전의 NSX 에이전트를 설치해야 합니다. 이전 NSX 에이전트 버전에서는 해당 조합이 지원되지 않습니다.