Citrix DaaS

Crear un catálogo de AWS

Crear catálogos de máquinas describe los asistentes con los que se crea un catálogo de máquinas. La siguiente información incluye detalles específicos de los entornos de virtualización de AWS.

Nota:

Antes de crear un catálogo de AWS, debe terminar de crear una conexión con AWS. Consulte Conexión con AWS.

Configuración de la red durante la preparación de imágenes

Durante la preparación de la imagen, se crea una máquina virtual (VM) de preparación basada en la máquina virtual original. Esta máquina virtual de preparación está desconectada de la red. Para desconectar la red de la máquina virtual de preparación, se crea un grupo de seguridad de red para denegar todo el tráfico entrante y saliente. Este grupo de seguridad de red persiste y se reutiliza. El nombre del grupo de seguridad de red es Citrix.XenDesktop.IsolationGroup-GUID, donde el GUID se genera aleatoriamente.

Arrendamiento de AWS

AWS ofrece estas opciones de arrendamiento: arrendamiento compartido (el tipo predeterminado) y arrendamiento dedicado. El arrendamiento compartido significa que es posible que varias instancias de Amazon EC2 de diferentes clientes residan en el mismo hardware físico. El arrendamiento dedicado significa que las instancias de EC2 se ejecutan únicamente en hardware con otras instancias que haya implementado. Los demás clientes no utilizan el mismo hardware.

Puede usar MCS para aprovisionar hosts dedicados de AWS mediante la interfaz de Configuración completa o PowerShell.

Configurar el arrendamiento de host dedicado de AWS mediante la interfaz de Configuración completa

Al utilizar MCS para crear un catálogo y, así, aprovisionar máquinas en AWS, la página Configuración de catálogo de máquinas > Seguridad presenta estas opciones:

  • Usar un hardware compartido. Esta configuración es adecuada para la mayoría de las implementaciones. Varios clientes comparten componentes de hardware aunque no interactúen entre sí. El uso de hardware compartido es la opción menos costosa para utilizar instancias de Amazon EC2.

  • Usar host dedicado. Un host dedicado de Amazon EC2 es un servidor físico con una capacidad de instancias de EC2 totalmente dedicada, lo que le permite utilizar licencias de software por socket o máquina virtual existentes. Los hosts dedicados tienen una utilización predeterminada basada en el tipo de instancia. Por ejemplo, un único host dedicado asignado de los tipos de instancia C4 Large está limitado a ejecutar 16 instancias. Consulte el sitio de AWS para obtener más información.

    Los requisitos para el aprovisionamiento a los hosts AWS son:

    • Una imagen (AMI) importada de BYOL (bring your own license). Con hosts dedicados, puede usar y administrar sus licencias existentes.
    • Una asignación de hosts dedicados con suficiente utilización para abarcar las solicitudes de aprovisionamiento.
    • Habilitar el emplazamiento automático.

    Esta configuración es adecuada para implementaciones con restricciones de licencias o requisitos de seguridad que exigen el uso de un host dedicado. Con un host dedicado, dispone de un host físico completo, y se factura por hora. Al tener ese host, puede poner en marcha tantas instancias de EC2 como permita dicho host sin cargos adicionales.

    También puede aprovisionar hosts dedicados de AWS a través de PowerShell. Para ello, utilice el cmdlet New-ProvScheme con el parámetro TenancyType establecido en Host. Para obtener más información, consulte la documentación de Citrix Developer.

  • Usar instancia dedicada. Este parámetro es más adecuado para implementaciones con requisitos específicos de seguridad o de cumplimiento de normas. Con una instancia dedicada, seguirá disfrutando de las ventajas de tener un host separado de los demás clientes de AWS, pero sin pagar por todo el host. No es necesario preocuparse por la capacidad del host, pero se le cobrará una tarifa más alta por las instancias.

Configurar el arrendamiento de host dedicado de AWS mediante PowerShell

Puede crear un catálogo de máquinas con el arrendamiento del host definido a través de PowerShell.

Un host dedicado Amazon [EC2] es un servidor físico con una capacidad de instancia [EC2] totalmente dedicada, lo que permite utilizar licencias de software por socket o por máquina virtual existente.

Los hosts dedicados tienen una utilización predeterminada basada en el tipo de instancia. Por ejemplo, un único host dedicado asignado de los tipos de instancia C4 Large está limitado a ejecutar 16 instancias. Consulte el sitio de AWS para obtener más información.

Los requisitos para el aprovisionamiento a los hosts AWS son:

  • Una imagen (AMI) importada de BYOL (bring your own license). Con hosts dedicados, puede usar y administrar sus licencias existentes.
  • Una asignación de hosts dedicados con suficiente utilización para abarcar las solicitudes de aprovisionamiento.
  • Habilite auto-placement.

Para aprovisionar a un host AWS dedicado mediante PowerShell, utilice el cmdlet New-ProvScheme con el parámetro “TenancyType” establecido en Host.

Consulte la documentación para desarrolladores de Citrix para obtener más información.

Captura de propiedades de instancia de AWS

Cuando crea un catálogo para aprovisionar máquinas con Machine Creation Services (MCS) en AWS, selecciona una imagen AMI que represente la imagen maestra de ese catálogo. A partir de esa imagen AMI, MCS utiliza una instantánea del disco. En versiones anteriores, si quería incluir roles o etiquetas en sus máquinas, tenía que usar la consola de AWS para definirlos individualmente. Esta funcionalidad está habilitada de forma predeterminada.

Sugerencia:

Para utilizar la captura de propiedades de instancias de AWS, debe tener una máquina virtual asociada a la imagen AMI.

Para mejorar este proceso, MCS lee las propiedades de la instancia de la que se obtuvo la imagen AMI y aplica el rol y etiquetas de IAM (Administración de acceso e identidad) de la máquina a las máquinas aprovisionadas de un catálogo determinado. Cuando se utiliza esta función opcional, el proceso de creación de catálogos busca la instancia AMI de origen seleccionada, leyendo un conjunto limitado de propiedades. Estas propiedades se almacenan en una plantilla de lanzamiento de AWS, que sirve para aprovisionar las máquinas de ese catálogo. Cualquier máquina del catálogo heredará las propiedades de instancia capturadas.

Las propiedades capturadas incluyen:

  • Roles de IAM: Aplicados a las instancias aprovisionadas.
  • Etiquetas: Aplicadas a las instancias aprovisionadas, su disco y NIC. Estas etiquetas se aplican a los recursos transitorios de Citrix, incluidos: el depósito y objetos de S3, recursos de volumen y empleado, imágenes AMI, instantáneas y plantillas de lanzamiento.

Sugerencia:

El etiquetado de los recursos transitorios de Citrix es optativo y se puede configurar mediante la propiedad personalizada AwsOperationalResourcesTagging. Para aplicar etiquetas correctamente y crear un catálogo de AWS con etiquetado de recursos operativos, no elimine la instancia de EC2 que se utilizó para crear la imagen AMI.

Captura de la propiedad de instancia de AWS

Puede utilizar esta funcionalidad especificando una propiedad personalizada, AwsCaptureInstanceProperties, al crear un esquema de aprovisionamiento para una conexión de host de AWS:

New-ProvScheme -CustomProperties “AwsCaptureInstanceProperties,true” …<standard provscheme parameters

Consulte la documentación para desarrolladores de Citrix para obtener más información.

Aplicar propiedades de instancias de AWS y etiquetar recursos operativos en la interfaz de Configuración completa

Al crear un catálogo para aprovisionar máquinas mediante MCS en AWS, puede decidir si aplicar las propiedades de etiqueta y el rol de IAM a esas máquinas. También puede decidir si aplicar etiquetas de máquina a los recursos operativos. Dispone de estas dos opciones:

Propiedades de plantilla y etiquetas de máquina de AWS

  • Aplicar propiedades de plantilla de máquina a máquinas virtuales
    • Controla si se aplican a las máquinas virtuales de este catálogo las propiedades de etiqueta y rol de IAM asociadas a la plantilla de máquina seleccionada.
  • Aplicar etiquetas de máquina a recursos operativos
    • Controla si aplicar etiquetas de máquina a cada elemento creado en el entorno de AWS que facilite el aprovisionamiento de máquinas. Los recursos operativos se crean como subproductos de la creación de catálogos. Constan de recursos temporales y persistentes, como la instancia de VM de preparación y Amazon Machine Image.

Etiquetado de recursos operativos de AWS

Una imagen AMI (Amazon Machine Image) representa un tipo de dispositivo virtual utilizado para crear una máquina virtual dentro del entorno de Amazon Cloud, conocido comúnmente como EC2. Puede utilizar una imagen AMI para implementar servicios que utilicen el entorno EC2. Cuando crea un catálogo para aprovisionar máquinas con MCS en AWS, selecciona una imagen AMI que sirve de imagen maestra para ese catálogo.

Importante:

La creación de catálogos mediante la captura de una propiedad de instancia y una plantilla de lanzamiento es necesaria para utilizar el etiquetado de recursos operativos.

Para crear un catálogo de AWS, primero debe crear una imagen AMI de la instancia que quiere que sirva de imagen maestra. MCS lee las etiquetas de esa instancia y las incorpora a la plantilla de lanzamiento. A continuación, las etiquetas de la plantilla de lanzamiento se aplican a todos los recursos de Citrix creados en su entorno de AWS, incluidos:

  • Máquinas virtuales
  • Discos de VM
  • Interfaces de red de VM
  • Depósitos de S3
  • Objetos de S3
  • Plantillas de lanzamiento
  • Imágenes AMI

Etiquetado de un recurso operativo

Para usar PowerShell para etiquetar recursos:

  1. Abra una ventana de PowerShell desde el host de DDC (Desktop Delivery Controller).
  2. Ejecute el comando asnp citrix para cargar módulos de PowerShell específicos de Citrix.

Para etiquetar un recurso para una máquina virtual aprovisionada, utilice la nueva propiedad personalizada AwsOperationalResourcesTagging. La sintaxis de esta propiedad es:

New-ProvScheme -CustomProperties “AwsCaptureInstanceProperties,true; AwsOperationalResourcesTagging,true” …<standard provscheme parameters>

Qué hacer a continuación

Más información