Connection to XenServer®
创建和管理连接和资源 介绍了创建连接的向导。以下信息涵盖了 XenServer 虚拟化环境的特定详细信息。
注意:
在创建到 XenServer 的连接之前,您需要首先将 XenServer 帐户设置为资源位置。请参阅 XenServer 虚拟化环境。
创建到 XenServer 的连接
当您创建到 XenServer(以前称为 Citrix Hypervisor™)的连接时,您必须提供 VM Power Admin 或更高级别用户的凭据。
Citrix 建议使用 HTTPS 来保护与 XenServer 的通信。要使用 HTTPS,您必须替换 XenServer 上安装的默认 SSL 证书。
如果在 XenServer 服务器上启用了高可用性,则可以对其进行配置。对于 Citrix Virtual Apps and Desktops 2507 LTSR 及更高版本,如果您正在使用 HTTPS 并希望配置高可用性服务器,则可以为池中的所有服务器安装通配符证书。但是,对于 2507 LTSR 之前的版本,每个服务器都需要单独的证书。
如果 XenServer 支持 vGPU,则可以选择 GPU 类型和组,或直通。显示屏会指示所选内容是否具有专用 GPU 资源。
当在一个或多个 XenServer 主机上使用本地存储进行临时数据存储时,请确保池中的每个存储位置都具有唯一的名称。(要在 XenCenter® 中更改名称,请右键单击存储并编辑名称属性。)
You can use Citrix Provisioning (formerly Provisioning Services) and Machine Creation Services™ (MCS) to provision:
- 适用于受支持的桌面或服务器操作系统 VM 的传统 BIOS。
- 适用于受支持的桌面或服务器操作系统 VM 的 UEFI,包括安全启动。
注意:
配置 MCS 时需要池操作员权限或更高级别的权限。
针对 XenServer 连接,关于 IntelliCache™ 功能的详细使用方法
使用 IntelliCache,托管 VDI 部署更具成本效益,因为您可以结合使用共享存储和本地存储。这可以提高性能并减少网络流量。本地存储会缓存共享存储中的主映像,从而减少对共享存储的读取次数。对于共享桌面,对差异磁盘的写入将写入主机上的本地存储,而不是共享存储。
- 使用 IntelliCache 时,共享存储必须是 NFS。
- Citrix 建议您使用高性能本地存储设备,以确保最快的数据传输速度。
要使用 IntelliCache,您必须在本产品和 XenServer 中都启用它。
- 安装 XenServer 时,选择 启用精简预配(针对虚拟桌面优化的存储)。Citrix 不支持同时包含已启用 IntelliCache 的服务器和未启用 IntelliCache 的服务器的混合池。有关详细信息,请参阅 XenServer 文档。
- 在 Citrix Virtual Apps and Desktops™ 环境中,IntelliCache 功能默认处于禁用状态。此项设置仅可在创建 XenServer 连接时进行修改;一旦连接创建完成,便无法再禁用 IntelliCache 功能。当您添加 XenServer 连接时,请注意以下事项:
- 选择 共享 作为存储类型。
- 请勾选 使用 IntelliCache 复选框。
使用 XenServer 所需的权限
XenServer 权限是基于角色的 (RBAC)。XenServer 中的基于角色的访问控制 (RBAC) 功能允许您分配用户、角色和权限,以控制谁可以访问您的 XenServer 以及他们可以执行哪些操作。XenServer RBAC 系统将用户(或用户组)映射到定义的角色(一组命名的权限)。这些角色具有关联的 XenServer 权限,可以执行某些操作。
有关详细信息,请参阅基于角色的访问控制。
角色层次结构(按权限递增顺序)为:只读 → VM 操作员 → VM 管理员 → VM 电源管理员 → 池操作员 → 池管理员。
以下部分概述了执行每个预配任务所需的最低角色。
如何创建主机连接
| 任务 | 所需的最低角色 |
|---|---|
| 使用从 XenServer 获取的信息添加主机连接 | 仅限读取 |
| 查看用户及其分配的角色 | 仅限读取 |
VM 的电源管理
| 任务 | 所需的最低角色 |
|---|---|
| 打开或关闭 VM 电源 | VM 操作员 |
创建、更新或删除 VM
| 任务 | 所需的最低角色 |
|---|---|
| 将 VM 添加或从现有快照计划中删除 | 虚拟机电源管理员 |
| 添加、修改、删除快照计划 | 池操作员 |
| 发布主映像 | 池操作员(需要交换机端口锁定) |
| 创建计算机目录 | 池操作员:需要交换机端口锁定 |
| 添加或删除虚拟机(非 GPU 启用的虚拟机) | 虚拟机管理员 |
| 添加或删除虚拟机(GPU 启用的虚拟机) | 池操作员 |
| 添加、删除或配置虚拟磁盘或 CD 设备 | 虚拟机管理员 |
| 管理标签 | 虚拟机操作员 |
有关 RBAC 角色和权限的更多信息,请参阅 RBAC 角色和权限。
有关交换机端口锁定的信息,请参阅 使用交换机端口锁定。
接下来做什么
- 如果您处于初始部署过程中,请参阅 创建计算机目录
- 有关 XenServer 特定信息,请参阅 创建 XenServer 目录