Session Recording

Implementar y equilibrar la carga de la Grabación de sesiones en Azure

Requisitos previos

  • Ya tiene Citrix Virtual Apps and Desktops™ instalado en Azure.
  • Tiene una cuenta de Azure.

Paso 1: Cargar el instalador de Citrix Virtual Apps™ and Desktops en Azure

Nota:

Omita el Paso 1 si utiliza las credenciales de su cuenta de Citrix para acceder a la página de descarga de Citrix Virtual Apps and Desktops y descargar el archivo ISO del producto en una máquina virtual de Azure.

  1. En el portal de Azure, cree una cuenta de almacenamiento de uso general v2 y acepte el nivel de rendimiento predeterminado, Estándar.

    Todo el acceso a Azure Storage se realiza a través de una cuenta de almacenamiento.

    Crear una cuenta de almacenamiento

  2. Vaya a su nueva cuenta de almacenamiento y seleccione Contenedores en la sección Servicio Blob para crear un contenedor.

    Crear un contenedor

  3. Cargue el instalador de Citrix Virtual Apps and Desktops en el contenedor.

    Cargar blob

Paso 2: Crear una instancia administrada de SQL en el portal de Azure

Para obtener más información, consulte Crear una instancia administrada de Azure SQL.

Paso 3: Crear máquinas virtuales (VM) de Azure

Elija Windows Server 2019 Datacenter – Gen1 para la imagen y Standard_D4as_v4 – 4 vcpus, 16GiB memory para el tamaño. Para obtener más información, consulte Crear una máquina virtual Windows en Azure Portal.

Crear una VM en Azure(/es-es/session-recording/2104/media/create-a-vm.png)

Paso 4: Escritorio remoto y descarga del instalador de Citrix Virtual Apps and Desktops en las VM de Azure

Descargar el instalador en las VM de Azure(/es-es/session-recording/2104/media/download-installer-to-vm.png)

Paso 5: Ejecutar el instalador para instalar los componentes de Session Recording en las VM de Azure

Para obtener más información, consulte (/es-es/session-recording/2104/install-upgrade-uninstall.html#install-the-session-recording-administration-components).

Paso 6: Configurar un recurso compartido de archivos de Azure para almacenar grabaciones

Para crear un recurso compartido de archivos de Azure para almacenar grabaciones, siga estos pasos:

  1. En el portal de Azure, cree una cuenta de almacenamiento y, a continuación, cree un recurso compartido de archivos de Azure.

    Para obtener una guía de inicio rápido, consulte Crear y administrar recursos compartidos de archivos de Azure con Azure Portal. La siguiente tabla recomienda configuraciones para su consideración.

    Tamaño del archivo de grabación MB/hora Número de sesiones grabadas por día Tipo de recurso compartido Cuota de recurso compartido de archivos (TB) Cantidad de servidores de grabación de sesiones Tamaño del servidor de grabación de sesiones
    < 6,37 < 1.000 HDD estándar (StorageV2) 2 1 Standard D4as_v4
    < 6,37 1.000–2.000 SSD Premium 3 1 Standard D4as_v4
    < 6.37 2.000–3.000 SSD Premium 5 1 Standard D4as_v4
    < 6.37 3.000–4.000 SSD Premium 6 1 Standard D4as_v4
    Aprox. 10 < 1.000 HDD Standard (StorageV2) 3 1 Standard D4as_v4
    Aprox. 10 1.000–2.500 SSD Premium 6 1 Standard D4as_v4
    Aprox. 10 2.500–4.000 SSD Premium 10 2 Standard D4as_v4

    La cuota del recurso compartido de archivos se calcula en función de ocho horas al día, 23 días laborables al mes y un período de retención de un mes para cada archivo de grabación.

  2. Agregue las credenciales del recurso compartido de archivos de Azure al host donde instaló el Servidor de grabación de sesiones.

    1. Inicie un símbolo del sistema como administrador y cambie la unidad a la carpeta <Session Recording Server installation path>\Bin.

      De forma predeterminada, el Servidor de grabación de sesiones se instala en C:\Program Files\Citrix\SessionRecording\Server.

    2. Ejecute el comando SsRecUtils.exe -AddAzureFiles <storageAccountName> <fileShareName> <accesskey>.

      Donde,

      • <storageaccountname> es el nombre de su cuenta de almacenamiento en Azure.
      • <filessharename> es el nombre del recurso compartido de archivos contenido en su cuenta de almacenamiento.
      • <accesskey> es la clave de su cuenta de almacenamiento que se puede usar para acceder al recurso compartido de archivos.

      Hay dos formas de obtener la clave de su cuenta de almacenamiento:

      • Puede obtener la clave de su cuenta de almacenamiento de la cadena de conexión que aparece al hacer clic en el icono Conectar en la página de su recurso compartido de archivos.

        Cadena de conexión que contiene la información de la clave de su cuenta de almacenamiento

      • También puede obtener la clave de su cuenta de almacenamiento haciendo clic en Claves de acceso en la navegación izquierda de la página de su cuenta de almacenamiento.

        Claves de acceso

    3. Monte el recurso compartido de archivos de Azure en el host donde instaló el Servidor de grabación de sesiones.

      1. Abra las Propiedades del servidor de grabación de sesiones.
      2. Haga clic en Agregar en la ficha Almacenamiento.
      3. Introduzca la ruta UNC con el formato \\<storageaccountname>.file.core.windows.net<filessharename>\<subfolder>.

        Especifique una subcarpeta en el recurso compartido de archivos para almacenar sus archivos de grabación. El servidor de grabación de sesiones creará automáticamente la subcarpeta por usted.

        Ejemplo de recurso compartido de archivos de Azure

      4. Haga clic en Aceptar en el cuadro de diálogo Directorio de almacenamiento de archivos.
      5. Haga clic en Aplicar en la ventana Propiedades del servidor de grabación de sesiones.
      6. Haga clic en Aceptar cuando Aplicar aparezca atenuado.
      7. Haga clic en cuando se le pida que reinicie el servicio del Administrador de almacenamiento de grabación de sesiones.

        Solicitud de reinicio del servicio

Paso 7: Agregar un equilibrador de carga

Si hay más de un servidor de grabación de sesiones, le recomendamos que agregue un equilibrador de carga delante de ellos. Azure ofrece muchas opciones para equilibrar la carga de las solicitudes de tráfico. Esta sección le guía a través del proceso de creación de Citrix ADC, Azure Load Balancer y Azure Application Gateway en Azure.

Opción 1: Crear una instancia de Citrix ADC VPX en Azure

  1. En el portal de Azure, escriba Citrix ADC en el cuadro de búsqueda.

    Escriba Citrix ADC en el cuadro de búsqueda

  2. Elija el plan Citrix ADC VPX Bring Your Own License y, a continuación, haga clic en Crear.

    Elegir un plan

  3. Seleccione o cree un grupo de recursos y configure los demás ajustes en la ficha Básicos.

  4. Configure los ajustes de la VM.

    Configuraciones de la VM

  5. Compruebe y modifique la configuración de red si es necesario. Elija ssh (22), http (80), https (443) para los puertos de entrada públicos.

    Se crea automáticamente una red virtual. Si ya tiene un entorno de Session Recording instalado, puede usar su red virtual y la configuración de la subred del servidor.

    Configuración de red de Citrix ADC

    Más configuraciones de red de Citrix ADC

  6. Haga clic en Siguiente: Revisar y crear para crear la instancia de Citrix ADC VPX y espere a que se complete la implementación.

    Validación superada para crear la instancia de Citrix ADC VPX

  7. Configure la dirección IP de subred (SNIP) y la dirección VIP de Citrix ADC para que estén en la misma subred.

    La dirección SNIP y la dirección VIP deben estar en la misma subred. En este ejemplo, configuramos la dirección VIP para que esté en la subred de la dirección SNIP.

    1. Detenga la máquina virtual citrix-adc-vpx.
    2. Cambie la subred de la dirección VIP.

      Cambiar la subred de la dirección VIP

      Guardar la nueva subred

    3. Iniciar la máquina virtual citrix-adc-vpx

Opción 2: Crear un equilibrador de carga de Azure

Azure Load Balancer es un servicio de paso de TCP. El siguiente diagrama muestra el equilibrio de carga a través del paso de TCP.

Equilibrio de carga a través del paso de TCP

  1. Crear un equilibrador de carga de Azure.
    1. Busque en el portal de Azure y seleccione Load Balancers en Marketplace.

      Buscar Azure Load Balancer en Marketplace

      En la pestaña Básico de la página Crear equilibrador de carga, configure los ajustes como se describe en la siguiente tabla:

      Configuración Valor
      Suscripción Seleccione su suscripción.
      Grupo de recursos Por ejemplo, seleccione srlbtest creado anteriormente.
      Nombre Introduzca SRLoadBalance.
      Región Seleccione (US) Este de EE. UU..
      Tipo Seleccione Interno.
      SKU Seleccione Estándar
      Red virtual Por ejemplo, seleccione srazureautovnet creado anteriormente.
      Subred Por ejemplo, seleccione srazureautosubnet creado anteriormente.
      Asignación de dirección IP Seleccione Dinámico.
      Zona de disponibilidad Seleccione Redundante de zona.

      Crear equilibrador de carga de Azure

    2. Agregue recursos del equilibrador de carga, incluidos un grupo de back-end, sondeos de estado y reglas de equilibrio de carga.

      • Agregue un grupo de back-end.

        Seleccione el equilibrador de carga que creó en la lista de recursos y haga clic en Grupos de back-end en el panel de navegación izquierdo. Haga clic en Agregar para añadir un grupo de back-end.

        Agregar un grupo de back-end

        Introduzca un nombre para el nuevo grupo de back-end y, a continuación, haga clic en Agregar.

        Grupo de back-end agregado

      • Agregue sondeos de estado.

        Seleccione el equilibrador de carga que creó en la lista de recursos y, a continuación, haga clic en Sondeos de estado en el panel de navegación izquierdo.

        Agregar sondeos de estado

        Haga clic en Agregar para añadir sondeos de estado en los puertos 80, 22334, 1801 y 443.

        Sondeos de estado en puertos

        Por ejemplo, utilice la siguiente configuración para crear un sondeo de estado en el puerto 80.

        Configuración Valor
        Nombre Introduzca SRHealthProbe80.
        Protocolo Seleccione TCP.
        Puerto Introduzca 80.
        Intervalo 5
        Umbral de estado incorrecto Seleccione 2 para el número de umbral de estado incorrecto o errores de sondeo consecutivos que deben producirse antes de que una VM se considere en estado incorrecto.

        Sondeo de estado de ejemplo en el puerto 80

      • Agregue una regla de equilibrio de carga.

        Seleccione el equilibrador de carga que creó en la lista de recursos y, a continuación, haga clic en Reglas de equilibrio de carga en el panel de navegación izquierdo. Haga clic en Agregar para añadir una regla de equilibrio de carga.

        Adición de una regla de equilibrio de carga

        Haga clic en Agregar para añadir reglas de equilibrio de carga para los puertos 80, 22334, 1801 y 443.

        Reglas de equilibrio de carga en los puertos

        Por ejemplo, utilice la siguiente configuración para crear una regla de equilibrio de carga para el puerto 80.

        Configuración Valor
        Nombre Introduzca un nombre, por ejemplo, SRTCPRule80.
        Versión de IP Seleccione IPv4.
        Dirección IP de front-end Seleccione LoadBalancerFrontEnd.
        Protocolo Seleccione TCP.
        Puerto Introduzca 80.
        Puerto de backend Introduzca 80.
        Grupo de backend Seleccione SRBackendPool.
        Sonda de estado Seleccione SRHealthProbe80.
        Persistencia de sesión Seleccione IP de cliente.
        Tiempo de espera de inactividad (minutos) Acepte la configuración predeterminada.
        Restablecimiento TCP Seleccione Habilitado.
        Traducción de direcciones de red de origen saliente (SNAT) Seleccione (Recomendado) Usar reglas de salida para proporcionar acceso a Internet a los miembros del grupo de backend.

        Regla de equilibrio de carga de ejemplo para el puerto 80(/es-es/session-recording/2104/media/load-balancer-rule-for-port80.png)

      • Agregue las máquinas virtuales de Azure donde está instalado el servidor de grabación de sesiones al grupo de back-end.

        Agregue las máquinas virtuales del servidor de grabación de sesiones al grupo de back-end(/es-es/session-recording/2104/media/add-back-end-servers.png)

        Máquinas virtuales en el grupo de back-end(/es-es/session-recording/2104/media/added-back-end-servers.png)

    3. Pruebe el equilibrador de carga de Azure.

      Si no puede agregar un servidor al grupo de back-end y aparece el siguiente mensaje de error NetworkInterfaceAndLoadBalancerAreInDifferentAvailabilitySets, disocie la dirección IP pública de la interfaz de red del servidor.

      Disociar una dirección IP pública(/es-es/session-recording/2104/media/disassociate-a-public-ip-address.png)

Opción 3: Crear una puerta de enlace de aplicaciones de Azure

Sugerencia:

Application Gateway V2 no admite el enrutamiento de solicitudes a través de un proxy habilitado para NTLM.

  1. Cree una puerta de enlace de aplicaciones de Azure.

    Configure los siguientes ajustes al crear una puerta de enlace de aplicaciones.

    • En la pestaña Básicos, establezca Nivel en Estándar.
    • En la pestaña Front-ends, establezca Tipo de dirección IP de front-end en Privada. La nueva puerta de enlace de aplicaciones se utiliza como equilibrador de carga interno.
  2. Agregue un grupo de back-end.

    Grupo de back-end de la puerta de enlace de aplicaciones de Azure

  3. Crear configuraciones HTTP.

    Azure Application Gateway admite tanto HTTP como HTTPS para enrutar solicitudes a los servidores back-end. Cree configuraciones HTTP para los puertos 80, 443 y 22334.

    • HTTP a través del puerto 80

      HTTP a través del puerto 80

    • HTTP a través del puerto 443

      Se requiere un certificado de autenticación para permitir servidores back-end en Application Gateway V1. El certificado de autenticación es la clave pública de los certificados de servidor back-end en formato X.509 (.CER) codificado en Base-64. Para obtener información sobre cómo exportar la clave pública de su certificado TLS/SSL, consulte Exportar certificado de autenticación (para SKU v1).

      HTTP a través del puerto 443

      Configuraciones adicionales para HTTP a través del puerto 443

    • HTTP o HTTPS a través del puerto 22334

      Si WebSocket utiliza HTTP, use la misma configuración que el puerto 80. Si WebSocket utiliza HTTPS, use la misma configuración que el puerto 443.

  4. Agregar una dirección IP de front-end.

    Configuraciones de IP de front-end

  5. Agregar escuchas.

    Agregue escuchas en los puertos 80, 443 y 22334, por ejemplo:

    Oyentes en puertos

    • Oyente en el puerto 80

    Oyente en el puerto 80

    • Oyente en el puerto 443

      Cree un certificado autofirmado y cárguelo en el portal de Azure al crear el oyente HTTPS. Para obtener más información, consulte Certificados compatibles con la terminación TLS y Crear un certificado autofirmado.

      Oyente en el puerto 443

    • Oyente en el puerto 22334

      Si WebSocket utiliza HTTP, use la misma configuración que el puerto 80. Si WebSocket utiliza HTTPS, use la misma configuración que el puerto 443. El siguiente ejemplo muestra la configuración de un oyente HTTPS en el puerto 22334.

      Oyente en el puerto 22334

  6. Cree reglas de enrutamiento de solicitudes.

    Cree reglas para los puertos 80, 443 y 22334, por ejemplo:

    Reglas de enrutamiento de solicitudes

    • Regla de enrutamiento para el puerto 80

      Regla de enrutamiento de solicitudes para el puerto 80 - Pestaña Oyente

      Regla de enrutamiento de solicitudes para el puerto 80 - Pestaña Destinos de back-end

    • Regla de enrutamiento para el puerto 443

      Regla de enrutamiento de solicitudes para el puerto 443 - Pestaña de agente de escucha

      Regla de enrutamiento de solicitudes para el puerto 443 - Pestaña de destinos de back-end

    • Regla de enrutamiento para el puerto 22334

      Regla de enrutamiento de solicitudes para el puerto 22334 - Pestaña de agente de escucha

      Regla de enrutamiento de solicitudes para el puerto 22334 - Pestaña de destinos de back-end

  7. Agregue las máquinas virtuales de Azure donde está instalado el servidor de grabación de sesiones al grupo de back-end.

  8. Configure los servidores de grabación de sesiones según el artículo del Centro de conocimientos CTX230015.