Session Recording

Implementar y equilibrar la carga de la Grabación de sesiones en Azure

Requisitos previos

  • Ya tiene Citrix Virtual Apps and Desktops™ o Citrix DaaS (anteriormente Citrix Virtual Apps and Desktops service) instalado en Azure.
  • Tiene una cuenta de Azure.

Paso 1: Cargar el instalador de Citrix Virtual Apps™ and Desktops en Azure

Nota:

Omita el Paso 1 si utiliza las credenciales de su cuenta de Citrix para acceder a la página de descarga de Citrix Virtual Apps and Desktops y descargar el archivo ISO del producto en una VM de Azure.

  1. En el portal de Azure, cree una cuenta de almacenamiento de uso general v2 y acepte el nivel de rendimiento predeterminado, Estándar.

    Todo el acceso a Azure Storage se realiza a través de una cuenta de almacenamiento.

    Crear una cuenta de almacenamiento

  2. Vaya a su nueva cuenta de almacenamiento y seleccione Contenedores en la sección Servicio de blobs para crear un contenedor.

    Crear un contenedor

  3. Cargue el instalador de Citrix Virtual Apps and Desktops en el contenedor.

    Cargar blob

Paso 2: Crear una instancia administrada de SQL en el portal de Azure

Para obtener más información, consulte Crear una instancia administrada de Azure SQL.

Paso 3: Crear máquinas virtuales (VM) de Azure

Elija Windows Server 2019 Datacenter – Gen1 para la imagen y Standard_D4as_v4 – 4 vcpus, 16GiB memory para el tamaño. Para obtener más información, consulte Crear una máquina virtual Windows en Azure Portal.

Crear una VM en Azure

Paso 4: Escritorio remoto y descarga del instalador de Citrix Virtual Apps and Desktops en las VM de Azure

Descargar el instalador en las VM de Azure

Paso 5: Ejecutar el instalador para instalar los componentes de Session Recording en las VM de Azure

Para obtener más información, consulte Instalar los componentes de administración de Session Recording.

Paso 6: Configurar un recurso compartido de archivos de Azure para almacenar grabaciones

Para crear un recurso compartido de archivos de Azure para almacenar grabaciones, siga estos pasos:

  1. En el Azure Portal, cree una cuenta de almacenamiento y, a continuación, cree un recurso compartido de archivos de Azure.

    Para obtener una guía de inicio rápido, consulte Crear y administrar recursos compartidos de archivos de Azure con Azure Portal. La siguiente tabla recomienda configuraciones para su consideración.

    Tamaño del archivo de grabación MB/hora Número de sesiones grabadas por día Tipo de recurso compartido Cuota de recurso compartido de archivos (TB) Cantidad de servidores de grabación de sesiones Tamaño del servidor de grabación de sesiones
    < 6,37 < 1.000 HDD estándar (StorageV2) 2 1 Standard D4as_v4
    < 6,37 1.000–2.000 SSD Premium 3 1 Standard D4as_v4
    < 6,37 2.000–3.000 SSD Premium 5 1 Standard D4as_v4
    < 6,37 3.000–4.000 SSD Premium 6 1 Standard D4as_v4
    Aprox. 10 < 1.000 HDD Estándar (StorageV2) 3 1 Standard D4as_v4
    Aprox. 10 1.000–2.500 SSD Premium 6 1 Standard D4as_v4
    Aprox. 10 2.500–4.000 SSD Premium 10 2 Standard D4as_v4

    La cuota del recurso compartido de archivos se calcula en función de ocho horas al día, 23 días laborables al mes y un período de retención de un mes para cada archivo de grabación.

  2. Agregue las credenciales del recurso compartido de archivos de Azure al host donde instaló el servidor de Session Recording.

    1. Inicie un símbolo del sistema como administrador y cambie la unidad a la carpeta <Ruta de instalación del servidor de Session Recording>\Bin.

      De forma predeterminada, el servidor de Session Recording se instala en C:\Program Files\Citrix\SessionRecording\Server.

    2. Ejecute el comando SsRecUtils.exe -AddAzureFiles <storageAccountName> <fileShareName> <accesskey>.

      Donde,

      • <storageaccountname> es el nombre de su cuenta de almacenamiento en Azure.
      • <filessharename> es el nombre del recurso compartido de archivos contenido en su cuenta de almacenamiento.
      • <accesskey> es la clave de su cuenta de almacenamiento que se puede usar para acceder al recurso compartido de archivos.

      Hay dos formas de obtener la clave de su cuenta de almacenamiento:

      • Puede obtener la clave de su cuenta de almacenamiento de la cadena de conexión que aparece al hacer clic en el icono Conectar en la página de su recurso compartido de archivos.

        Cadena de conexión que contiene la información de la clave de su cuenta de almacenamiento

      • También puede obtener la clave de su cuenta de almacenamiento haciendo clic en Claves de acceso en la navegación izquierda de la página de su cuenta de almacenamiento.

        Claves de acceso

    3. Monte el recurso compartido de archivos de Azure en el host donde instaló el servidor de Session Recording.

      1. Abra Propiedades del servidor de grabación de sesiones.
      2. Haga clic en Agregar en la ficha Almacenamiento.
      3. Introduzca la ruta UNC con el formato \\<storageaccountname>.file.core.windows.net<filessharename>\<subfolder>.

        Especifique una subcarpeta en el recurso compartido de archivos para almacenar los archivos de grabación. El servidor de grabación de sesiones creará automáticamente la subcarpeta.

        Ejemplo de recurso compartido de archivos de Azure

      4. Haga clic en Aceptar en el cuadro de diálogo Directorio de almacenamiento de archivos.
      5. Haga clic en Aplicar en la ventana Propiedades del servidor de grabación de sesiones.
      6. Haga clic en Aceptar después de que Aplicar se atenúe.
      7. Haga clic en cuando se le pida que reinicie el servicio Session Recording Storage Manager.

        Solicitud de reinicio del servicio

Paso 7: Agregar un equilibrador de carga

Si hay más de un servidor de grabación de sesiones, le recomendamos que agregue un equilibrador de carga delante de ellos. Azure ofrece muchas opciones para equilibrar la carga de las solicitudes de tráfico. Esta sección le guía a través del proceso de creación de Citrix ADC, Azure Load Balancer y Azure Application Gateway en Azure.

Opción 1: Crear una instancia de Citrix ADC VPX en Azure

  1. En el portal de Azure, escriba Citrix ADC en el cuadro de búsqueda.

    Escriba Citrix ADC en el cuadro de búsqueda

  2. Elija el plan Citrix ADC VPX Bring Your Own License y, a continuación, haga clic en Crear.

    Elegir un plan

  3. Seleccione o cree un grupo de recursos y configure los demás ajustes en la ficha Básicos.

  4. Configure las máquinas virtuales.

    Configuraciones de VM

  5. Compruebe y modifique la configuración de red si es necesario. Elija ssh (22), http (80), https (443) para los puertos de entrada públicos.

    Se crea automáticamente una red virtual. Si ya tiene un entorno de Grabación de sesiones instalado, puede usar su red virtual y la configuración de la subred del servidor.

    Configuración de red de Citrix ADC

    Más configuraciones de red de Citrix ADC

  6. Haga clic en Siguiente: Revisar y crear para crear la instancia de Citrix ADC VPX y espere a que se complete la implementación.

    Validación superada para crear la instancia de Citrix ADC VPX

  7. Configure la dirección IP de subred (SNIP) y la dirección VIP de Citrix ADC para que estén en la misma subred.

    La dirección SNIP y la dirección VIP deben estar en la misma subred. En este ejemplo, configuramos la dirección VIP para que esté en la subred de la dirección SNIP.

    1. Detenga la máquina virtual citrix-adc-vpx.
    2. Cambie la subred de la dirección VIP.

      Cambiar la subred de la dirección VIP

      Guardar la nueva subred

    3. Inicie la máquina virtual citrix-adc-vpx

Opción 2: Crear un equilibrador de carga de Azure

Azure Load Balancer es un servicio de paso de TCP. El siguiente diagrama muestra el equilibrio de carga mediante el paso de TCP.

Equilibrio de carga mediante el paso de TCP

  1. Cree un equilibrador de carga de Azure.
    1. Busque en el portal de Azure y seleccione Load Balancers en Marketplace.

      Buscar Azure Load Balancer en Marketplace

      En la ficha Basics de la página Create load balancer, configure los ajustes como se describe en la siguiente tabla:

      Configuración Valor
      Suscripción Seleccione su suscripción.
      Grupo de recursos Por ejemplo, seleccione srlbtest creado anteriormente.
      Nombre Introduzca SRLoadBalance.
      Región Seleccione (US) Este de EE. UU..
      Tipo Seleccione Interno.
      SKU Seleccione Estándar
      Red virtual Por ejemplo, seleccione srazureautovnet creado anteriormente.
      Subred Por ejemplo, seleccione srazureautosubnet creado anteriormente.
      Asignación de dirección IP Seleccione Dinámico.
      Zona de disponibilidad Seleccione Redundante de zona.

      Crear equilibrador de carga de Azure

    2. Agregue recursos del equilibrador de carga, incluidos un grupo de back-end, sondeos de estado y reglas de equilibrio de carga.

      • Agregue un grupo de back-end.

        Seleccione el equilibrador de carga que creó en la lista de recursos y haga clic en Grupos de back-end en la navegación izquierda. Haga clic en Agregar para añadir un grupo de back-end.

        Agregar un grupo de back-end

        Introduzca un nombre para el nuevo grupo de back-end y, a continuación, haga clic en Agregar.

        Grupo de back-end agregado

      • Agregue sondeos de estado.

        Seleccione el equilibrador de carga que creó en la lista de recursos y, a continuación, haga clic en Sondeos de estado en la navegación izquierda.

        Agregar sondeos de estado

        Haga clic en Agregar para añadir sondeos de estado en los puertos 80, 22334, 1801 y 443.

        Sondeos de estado en puertos

        Por ejemplo, utilice la siguiente configuración para crear un sondeo de estado en el puerto 80.

        Configuración Valor
        Nombre Introduzca SRHealthProbe80.
        Protocolo Seleccione TCP.
        Puerto Introduzca 80.
        Intervalo 5
        Umbral de estado incorrecto Seleccione 2 para el número de umbral de estado incorrecto o errores de sondeo consecutivos que deben producirse antes de que una VM se considere en estado incorrecto.

        Sondeo de estado de ejemplo en el puerto 80

      • Agregue una regla de equilibrio de carga.

        Seleccione el equilibrador de carga que creó en la lista de recursos y, a continuación, haga clic en Reglas de equilibrio de carga en el panel de navegación izquierdo. Haga clic en Agregar para agregar una regla de equilibrio de carga.

        Adición de una regla de equilibrio de carga

        Haga clic en Agregar para añadir reglas de equilibrio de carga para los puertos 80, 22334, 1801 y 443.

        Reglas de equilibrio de carga en los puertos

        Por ejemplo, utilice la siguiente configuración para crear una regla de equilibrio de carga para el puerto 80.

        Configuración Valor
        Nombre Introduzca un nombre, por ejemplo, SRTCPRule80.
        Versión IP Seleccione IPv4.
        Dirección IP de front-end Seleccione LoadBalancerFrontEnd.
        Protocolo Seleccione TCP.
        Puerto Introduzca 80.
        Puerto de back-end Introduzca 80.
        Grupo de back-end Seleccione SRBackendPool.
        Sonda de estado Seleccione SRHealthProbe80.
        Persistencia de sesión Seleccione IP de cliente.
        Tiempo de espera de inactividad (minutos) Acepte la configuración predeterminada.
        Restablecimiento TCP Seleccione Habilitado.
        Traducción de direcciones de red de origen salientes (SNAT) Seleccione (Recomendado) Usar reglas de salida para proporcionar acceso a Internet a los miembros del grupo de back-end.

        Regla de equilibrio de carga de ejemplo para el puerto 80

      • Agregue las máquinas virtuales de Azure donde está instalado el servidor de Grabación de sesiones al grupo de back-end.

        Agregar máquinas virtuales del servidor de Grabación de sesiones al grupo de back-end

        Máquinas virtuales en el grupo de back-end

    3. Pruebe el equilibrador de carga de Azure.

      Si no puede agregar un servidor al grupo de back-end y aparece el siguiente mensaje de error NetworkInterfaceAndLoadBalancerAreInDifferentAvailabilitySets, desasocie la dirección IP pública de la interfaz de red del servidor.

      Desasociar una dirección IP pública

Opción 3: Crear una puerta de enlace de aplicaciones de Azure

Sugerencia:

Application Gateway V2 no admite el enrutamiento de solicitudes a través de un proxy habilitado para NTLM.

  1. Cree una puerta de enlace de aplicaciones de Azure.

    Configure los siguientes ajustes al crear una puerta de enlace de aplicaciones.

    • En la pestaña Básicos, establezca Nivel en Estándar.
    • En la pestaña Front-ends, establezca Tipo de dirección IP de front-end en Privada. La nueva puerta de enlace de aplicaciones se utiliza como equilibrador de carga interno.
  2. Agregue un grupo de back-end.

    Grupo de back-end de la puerta de enlace de aplicaciones de Azure

  3. Crear ajustes HTTP.

    Azure Application Gateway admite tanto HTTP como HTTPS para enrutar las solicitudes a los servidores back-end. Cree ajustes HTTP para los puertos 80, 443 y 22334.

    • HTTP a través del puerto 80

      HTTP a través del puerto 80

    • HTTP a través del puerto 443

      Se requiere un certificado de autenticación para permitir servidores back-end en Application Gateway V1. El certificado de autenticación es la clave pública de los certificados de servidor back-end en formato X.509 (.CER) codificado en Base-64. Para obtener información sobre cómo exportar la clave pública de su certificado TLS/SSL, consulte Exportar certificado de autenticación (para SKU v1).

      HTTP a través del puerto 443

      Configuración adicional para HTTP a través del puerto 443

    • HTTP o HTTPS a través del puerto 22334

      Si WebSocket utiliza HTTP, use la misma configuración que el puerto 80. Si WebSocket utiliza HTTPS, use la misma configuración que el puerto 443.

  4. Añadir una dirección IP de front-end.

    Configuraciones de IP de front-end

  5. Añadir escuchas.

    Añada escuchas en los puertos 80, 443 y 22334, por ejemplo:

    Escuchas en puertos

    • Escucha en el puerto 80

    Escucha en el puerto 80

    • Escucha en el puerto 443

      Cree un certificado autofirmado y cargue el certificado en el Portal de Azure cuando cree el agente de escucha HTTPS. Para obtener más información, consulte Certificados admitidos para la terminación TLS y Crear un certificado autofirmado.

      Escucha en el puerto 443

    • Escucha en el puerto 22334

      Si WebSocket usa HTTP, utilice la misma configuración que el puerto 80. Si WebSocket usa HTTPS, utilice la misma configuración que el puerto 443. El siguiente ejemplo muestra la configuración de un agente de escucha HTTPS en el puerto 22334.

      Escucha en el puerto 22334

  6. Cree reglas de enrutamiento de solicitudes.

    Cree reglas para los puertos 80, 443 y 22334, por ejemplo:

    Reglas de enrutamiento de solicitudes

    • Regla de enrutamiento para el puerto 80

      Regla de enrutamiento de solicitudes para el puerto 80 - Pestaña Agente de escucha

      Regla de enrutamiento de solicitudes para el puerto 80 - Pestaña Destinos de back-end

    • Regla de enrutamiento para el puerto 443

      Regla de enrutamiento de solicitudes para el puerto 443 - Pestaña de agente de escucha

      Regla de enrutamiento de solicitudes para el puerto 443 - Pestaña de destinos de back-end

    • Regla de enrutamiento para el puerto 22334

      Regla de enrutamiento de solicitudes para el puerto 22334 - Pestaña de agente de escucha

      Regla de enrutamiento de solicitudes para el puerto 22334 - Pestaña de destinos de back-end

  7. Agregue las máquinas virtuales de Azure donde está instalado el servidor de Grabación de sesiones al grupo de back-end.

  8. Configure los servidores de Grabación de sesiones según el artículo del Centro de conocimiento CTX230015.