Session Recording

在 Azure 中部署和负载均衡会话录制

先决条件

  • 您已在 Azure 中安装 Citrix 虚拟应用和桌面™ 或 Citrix DaaS(以前称为 Citrix 虚拟应用和桌面服务)。
  • 您拥有一个 Azure 帐户。

步骤 1:将 Citrix 虚拟应用和桌面™ 安装程序上传到 Azure

注意:

如果您使用 Citrix 帐户凭据访问 Citrix Virtual Apps and Desktops 下载页面并将产品 ISO 文件下载到 Azure 中的 VM,请跳过步骤 1。

  1. Azure 门户 中,创建一个通用 v2 存储帐户并接受默认性能层级标准

    对 Azure 存储的所有访问都通过存储帐户进行。

    创建存储帐户

  2. 导航到您的新存储帐户,然后在Blob 服务部分中选择容器以创建容器。

    创建容器

  3. 将 Citrix 虚拟应用和桌面 安装程序上传到容器。

    上传二进制大型对象

步骤 2:在 Azure 门户中创建 SQL 托管实例

有关详细信息,请参阅 创建 Azure SQL 托管实例

步骤 3:创建 Azure 虚拟机 (VM)

Choose Windows Server 2019 Datacenter – Gen1 for the image and Standard_D4as_v4 – 4 vcpus, 16GiB memory for the size. For more information, see Create a Windows virtual machine in the Azure portal.

在 Azure 中创建虚拟机

Step 4: Remote desktop and download the Citrix Virtual Apps and Desktops installer to the Azure VMs

将安装程序下载到 Azure VM

步骤 5:运行安装程序以在 Azure 虚拟机上安装 Session Recording 组件

有关详细信息,请参阅 安装 Session Recording 管理组件

步骤 6:配置 Azure 文件共享以存储录制件

要创建 Azure 文件共享以存储录制件,请完成以下步骤:

  1. Azure 门户 中,创建存储帐户,然后创建 Azure 文件共享。

    有关快速入门指南,请参阅 使用 Azure 门户创建和管理 Azure 文件共享。下表推荐了供您参考的配置。

    每小时录制文件大小 (MB) 每日录制会话的数量 文件共享类型 文件共享配额 (TB) 会话录制服务器数量 会话录制服务器大小
    < 6.37 < 1,000 硬盘驱动器标准存储 (StorageV2) 2 1 标准版 D4as_v4
    < 6.37 1,000–2,000 SSD 高级版 3 1 标准版 D4as_v4
    < 6.37 2,000–3,000 高级 SSD 5 1 Standard D4as_v4
    < 6.37 3,000–4,000 高级 SSD 6 1 Standard D4as_v4
    大约10 < 1,000 标准型硬盘驱动器 (StorageV2) 3 1 标准型 D4as_v4
    大约10 1,000–2,500 高级 SSD 6 1 标准型 D4as_v4
    大约10 2,500–4,000 高级 SSD 10 2 标准计算实例 D4as_v4

    文件共享配额是根据每天八小时、每月 23 个工作日以及每个录制文件一个月的保留期计算的。

  2. 将 Azure 文件共享凭据添加到安装了会话录制服务器的主机。

    1. 以管理员身份启动命令提示符,并将驱动器更改为 <会话录制服务器安装路径>\Bin 文件夹。

      默认情况下,会话录制服务器安装在 C:\Program Files\Citrix\SessionRecording\Server 中。

    2. Run the SsRecUtils.exe -AddAzureFiles <storageAccountName> <fileShareName> <accesskey> command.

      其中,

      • <storageaccountname> is the name of your storage account in Azure.
      • <filessharename> 是您的存储帐户中包含的文件共享的名称。
      • <accesskey> 是可用于访问文件共享的存储帐户密钥。

      有两种方法可以获取您的存储帐户密钥:

      • 您可以通过单击文件共享页面中的“连接”图标时出现的连接字符串来获取存储帐户密钥。

        包含存储帐户密钥信息的连接字符串 (/zh-cn/session-recording/2402-ltsr/media/connection-string-that-contains-storage-account-key.png)

      • 您还可以通过单击存储帐户页面左侧导航栏中的“访问密钥”来获取存储帐户密钥。

        访问密钥 (/zh-cn/session-recording/2402-ltsr/media/access-keys.png)

    3. 将 Azure 文件共享装载到安装了会话录制服务器的主机。

      1. 打开 会话录制服务器属性
      2. 存储 选项卡上单击 添加
      3. Enter the UNC path in the format of \\<storageaccountname>.file.core.windows.net\<filessharename>\<subfolder>.

        指定文件共享下的一个子文件夹来存储录制文件。会话录制服务器将自动为您创建该子文件夹。

        Azure 文件共享示例(/zh-cn/session-recording/2402-ltsr/media/azure-file-share-exmaple.png)

      4. 文件存储目录 对话框中单击 确定
      5. 会话录制服务器属性 窗口中单击 应用
      6. 应用 变为灰色后单击 确定
      7. 当系统提示您重新启动会话录制存储管理器服务时,单击

        服务重启提示(/zh-cn/session-recording/2402-ltsr/media/service-restart-prompt.png)

步骤 7:添加负载均衡器

如果有多个会话录制服务器,建议您在它们前面添加一个负载均衡器。Azure 提供了许多选项来平衡流量请求。本节将引导您完成在 Azure 中创建 Citrix ADC、Azure 负载均衡器和 Azure 应用程序网关的过程。

Option 1: Create a Citrix ADC VPX instance in Azure

  1. Azure 门户 中,在搜索框中键入 Citrix ADC。

    在搜索框中键入 Citrix ADC(/zh-cn/session-recording/2402-ltsr/media/search-for-citrix-adc.png)

  2. 选择 Citrix ADC VPX 自带许可证计划,然后单击“创建”。

    选择计划

  3. 选择或创建资源组,并在“基本信息”选项卡上设置其他设置。

  4. 设置 VM 配置。

    VM 配置

  5. 如有必要,检查并修改网络设置。为公共入站端口选择 ssh (22)、http (80)、https (443)

    将自动创建一个虚拟网络。如果您已安装会话录制环境,则可以使用其虚拟网络和服务器子网设置。

    思杰 ADC 网络设置

    更多 Citrix 应用交付控制器 网络设置

  6. 单击“下一步: 审核 + 创建”以创建 Citrix ADC VPX 实例,并等待部署完成。

    创建 Citrix ADC VPX 实例的验证已通过

  7. 将子网 IP (SNIP) 地址和 Citrix ADC VIP 地址设置为在同一子网中。

    SNIP 地址和 VIP 地址必须在同一子网中。在此示例中,我们将 VIP 地址设置为 SNIP 地址的子网。

    1. 请停止名为 citrix-adc-vpx 的虚拟机。
    2. 更改 VIP 地址的子网。

      更改 VIP 地址的子网(/zh-cn/session-recording/2402-ltsr/media/change-subnet-of-vip-address.png)

      保存新子网(/zh-cn/session-recording/2402-ltsr/media/save-new-subnet.png)

    3. 启动 citrix-adc-vpx 这一台虚拟机实例

选项 2:创建 Azure 负载均衡器

Azure 负载均衡器是一种 TCP 直通服务。下图显示了通过 TCP 直通实现的负载均衡。

通过 TCP 直通实现的负载均衡(/zh-cn/session-recording/2402-ltsr/media/load-balancing-through-tcp-passthrough-2.png)

  1. 创建 Azure 负载均衡器。
    1. 在 Azure 门户中搜索并从 Marketplace 中选择 负载均衡器

      在 市场 中搜索 Azure 负载均衡器(/zh-cn/session-recording/2402-ltsr/media/search–for-azure-load-balancer.png)

      在“创建负载均衡器”页面的“基本信息”选项卡上,按以下表格中所述配置设置:

      设置
      订阅服务 选择您的订阅。
      资源的组 例如,选择之前创建的 srlbtest
      名称 请在指定字段中输入 SRLoadBalance
      区域 选择 美国东部
      类型 选择 内部
      SKU 选择 标准
      虚拟网络 例如,选择您之前创建的 srazureautovnet 虚拟网络。
      子网 例如,选择您之前创建的 srazureautosubnet 子网。
      IP 地址分配 选择 动态
      可用性区域 选择“区域冗余”。

      创建 Azure 负载均衡器

    2. 添加负载均衡器资源,包括后端池、运行状况探测和负载均衡规则。

      • 添加后端池。

        从资源列表中选择您创建的负载均衡器,然后单击左侧导航栏中的“后端池”。单击“添加”以添加后端池。

        添加后端池

        输入新后端池的名称,然后单击“添加”。

        已添加后端池

      • 添加运行状况探测。

        从资源列表中选择您创建的负载均衡器,然后单击左侧导航栏中的“运行状况探测”。

        添加运行状况探测

        单击“添加”以添加端口 80、22334、1801 和 443 上的运行状况探测。

        端口上的运行状况探测

        例如,使用以下设置在端口 80 上创建运行状况探测。

        设置
        名称 Enter SRHealthProbe80.
        协议 选择 TCP
        端口 输入 80
        间隔 5
        不健康阈值 选择 2 作为不健康阈值,即在虚拟机被视为不健康之前必须发生的连续探测失败次数。

        端口 80 上的运行状况探测示例(/zh-cn/session-recording/2402-ltsr/media/example-health-probe-on-port80.png)

      • 添加负载均衡规则。

        从资源列表中选择您创建的负载均衡器,然后单击左侧导航栏中的负载均衡规则。单击添加以添加负载均衡规则。

        添加负载均衡规则

        单击添加,为端口 80、22334、1801 和 443 添加负载均衡规则。

        端口上的负载均衡规则

        例如,使用以下设置创建端口 80 的负载均衡规则。

        设置
        名称 输入一个名称,例如 SRTCPRule80
        IP 版本 选择 IPv4
        前端 IP 地址 Select LoadBalancerFrontEnd.
        协议 选择 TCP
        端口 输入 80
        后端端口 输入 80
        后端池 请选择名为 SRBackendPool 的后端池。
        运行状况探测 选择 会话录制健康探测80
        会话持久性 选择 客户端 IP
        空闲超时(分钟) 接受默认设置。
        TCP 重置 选择 已启用
        出站源网络地址转换 (SNAT) 选择 (推荐)使用出站规则为后端池成员提供 Internet 访问

        端口 80 的负载均衡规则示例(/zh-cn/session-recording/2402-ltsr/media/load-balancer-rule-for-port80.png)

      • 将安装了会话录制服务器的 Azure VM 添加到后端池。

        将会话录制服务器 VM 添加到后端池(/zh-cn/session-recording/2402-ltsr/media/add-back-end-servers.png)

        后端池中的 VM(/zh-cn/session-recording/2402-ltsr/media/added-back-end-servers.png)

    3. 测试 Azure 负载均衡器。

      如果您无法将服务器添加到后端池,并且出现以下错误消息 NetworkInterfaceAndLoadBalancerAreInDifferentAvailabilitySets,请解除该服务器网络接口的公共 IP 地址关联。

      解除公共 IP 地址关联(/zh-cn/session-recording/2402-ltsr/media/disassociate-a-public-ip-address.png)

选项 3:创建 Azure 应用程序网关

提示:

Application Gateway V2 不支持通过一个已启用 NTLM 的代理服务器来路由请求。

  1. 创建 Azure 应用程序网关。

    创建应用程序网关时,请配置以下设置。

    • 在“基本”选项卡上,将“”设置为“标准”。
    • 在“前端”选项卡上,将“前端 IP 地址类型”设置为“专用”。新的应用程序网关用作内部负载均衡器。
  2. 添加后端池。

    Azure 应用程序网关后端池

  3. 创建 HTTP 设置。

    Azure 应用程序网关支持 HTTP 和 HTTPS,用于将请求路由到后端服务器。为端口 80、443 和 22334 创建 HTTP 设置。

    • 通过端口 80 的 HTTP

      通过端口 80 的 HTTP

    • 通过端口 443 的 HTTP

      在 Application Gateway V1 中,需要身份验证证书才能允许后端服务器。身份验证证书是采用 Base-64 编码的 X.509(.CER) 格式的后端服务器证书的公钥。有关如何从 TLS/SSL 证书导出公钥的信息,请参阅 导出身份验证证书(适用于 v1 SKU)

      通过端口 443 的 HTTP

      通过端口 443 的 HTTP 的额外设置

    • 通过端口 22334 的 HTTP 或 HTTPS

      如果 WebSocket 使用 HTTP,请使用与端口 80 相同的设置。 如果 WebSocket 使用 HTTPS,请使用与端口 443 相同的设置。

  4. 添加前端 IP 地址。

    前端 IP 配置

  5. 添加侦听器。

    在端口 80、443 和 22334 上添加侦听器,例如:

    端口上的侦听器

    • 端口 80 上的侦听器

    端口 80 上的侦听器

    • 端口 443 上的侦听器

      创建自签名证书,并在创建 HTTPS 侦听器时将证书上传到 Azure 门户。有关详细信息,请参阅 支持 TLS 终止的证书创建自签名证书

      端口 443 上的侦听器

    • 端口 22334 上的侦听器

      如果 WebSocket 使用 HTTP,请使用与端口 80 相同的设置。如果 WebSocket 使用 HTTPS,请使用与端口 443 相同的设置。以下示例显示了端口 22334 上 HTTPS 侦听器的设置。

      端口 22334 上的侦听器

  6. 创建请求路由规则。

    为端口 80、443 和 22334 创建规则,例如:

    请求路由规则

    • 端口 80 的路由规则

      端口 80 的请求路由规则 - 侦听器选项卡

      端口 80 的请求路由规则 - 后端目标选项卡

    • 端口 443 的路由规则

      端口 443 的请求路由规则 - 侦听器选项卡

      端口 443 的请求路由规则 - 后端目标选项卡

    • 端口 22334 的路由规则

      端口 22334 的请求路由规则 - 侦听器选项卡

      端口 22334 的请求路由规则 - 后端目标选项卡

  7. 将安装了会话录制服务器的 Azure 虚拟机添加到后端池。

  8. 配置会话录制服务器。