С помощью этой инструкции вы подключите сервис VDI и проведете первоначальную настройку сервиса.
Сервис доступен в стадии тестирования (Preview) для сбора обратной связи и доработки функциональности под потребности и ожидания пользователей. Сервис предоставляется бесплатно. Подробнее о стадиях готовности сервисов.
Шаги:
Зарегистрируйтесь в личном кабинете Cloud.ru.
Если вы уже зарегистрированы, войдите под своей учетной записью.
В меню откройте раздел Инфраструктура
Убедитесь, что в списке сервисов есть VDI.
Если сервиса нет в списке, обратитесь в техническую поддержку.
Для знакомства с сервисом рекомендуется создать отдельный VPC:
На верхней панели слева нажмите и выберите VPC.
Нажмите Создать VPC.
Укажите название VPC, например vpc-vdi.
Нажмите Создать.
Получите идентификатор VPC:
Нажмите на название VPC.
Перейдите на вкладку Информация.
Скопируйте значение поля ID. Оно понадобится вам для передачи специалистам Cloud.ru.
Создайте маршрутизируемую подсеть 172.16.30.0/24 в зоне доступности ru.AZ-3 для сервисных задач услуги Evolution VDI в целевом VPC, созданном на первом шаге.
Сервисная подсеть 172.16.30.0/24 используется для задач:
Проксирования подключения пользователей без необходимости выделения публичных IP-адресов.
Создания LDAP-connector при подключении LDAP-каталога к инфраструктуре VDI.
Взаимодействия управляющих компонентов сервиса VDI с рабочим столом: отправки управляющих команд и получения данных о статусе гостевой операционной системы и сессий внутри рабочего стола.
Сохраните ID и адрес сервисной подсети для передачи специалистам Cloud.ru:
На верхней панели слева нажмите и выберите Подсети.
Нажмите на название подсети. Откроется страница выбранной подсети.
Скопируйте и сохраните ID и адрес.
Создайте маршрутизируемую подсеть для рабочих столов в целевом VPC, созданном на первом шаге. На этапе Preview рекомендуем использовать зону доступности ru.AZ-3 для подсети размещения рабочих столов. Это позволяет сократить сетевой путь трафика протокола доставки рабочего стола и снизить возможные задержки при подключении пользователей.
При создании подсети обязательно укажите публичные DNS-адреса. Например, DNS Национальной системы доменных имен: 195.208.4.1 и 195.208.5.1
Создайте SNAT-шлюз для доступа из подсети виртуальных рабочих столов к сети Интернет в целевом VPC.
Сейчас при создании и настройке рабочих столов необходим доступ в интернет.
Для корректной работы SNAT необходимо указать DNS-адреса в настройках подсети, созданной для виртуальных рабочих столов.
Создайте группу безопасности для работы сервиса Evolution VDI в зоне доступности, где была создана подсеть для рабочих столов.
В группе безопасности создайте правила входящего трафика:
Правило | Протокол | Порт | Тип источника | Источник |
|---|---|---|---|---|
Для подключения пользователя VDI к рабочему столу | TCP | 9003 | IP-адрес | 172.16.30.0/24 (сервисная подсеть Evolution VDI) |
Для взаимодействия управляющих компонентов с VDI-агентом в рабочем столе | TCP | 9001 | IP-адрес | 172.16.30.0/24 (сервисная подсеть Evolution VDI) |
(Опционально) Добавьте правила для взаимодействия рабочих столов с LDAP-каталогом согласно документации Microsoft | TCP/UDP | – | IP-адрес | адрес LDAP-каталога |
В группе безопасности создайте правило исходящего трафика:
Правило | Протокол | Порт | Тип адресата | Адресат |
|---|---|---|---|---|
Для трафика на любые адреса | любой | любой | IP-адрес | 0.0.0.0/0 |
При cоздании рабочего стола указывайте группу безопасности для сетевого взаимодействия с сервисной подсетью 172.16.30.0/24.
Создайте группу безопасности для взаимодействия сервиса Evolution VDI с LDAP-каталогом в зоне доступности, где обеспечен сетевой доступ к LDAP-каталогу.
В группе безопасности создайте правила входящего трафика:
Правило | Протокол | Порт | Тип источника | Источник |
|---|---|---|---|---|
Для взаимодействия управляющих компонентов с LDAP-каталогом | TCP | 636 | IP-адрес | 172.16.30.0/24 (сервисная подсеть Evolution VDI) |
Для регистрации рабочих столов в LDAP-каталоге | TCP | 636 | IP-адрес | подсеть виртуальных рабочих столов |
Добавьте правила для взаимодействия рабочих столов с LDAP-каталогом согласно документации Microsoft | TCP/UDP | IP-адрес | подсеть виртуальных рабочих столов |
В группе безопасности создайте правило исходящего трафика:
Правило | Протокол | Порт | Тип адресата | Адресат |
|---|---|---|---|---|
Для трафика на любые адреса | любой | любой | IP-адрес | 0.0.0.0/0 |
Добавьте учетные записи пользователей VDI доступными способами:
Создайте локальную учетную запись пользователя VDI с ролью Пользователь сервиса в IAM Cloud.ru.
Передайте менеджеру Cloud.ru необходимые данные для подключения и настройки услуги:
ID проекта.
ID VPC для размещения виртуальных рабочих столов.
ID подсети 172.16.30.0/24 для сервисных задач в зоне доступности ru.AZ-3.
Ожидайте информации о готовности услуги.