Облачная платформаEvolution

Подключение сервиса VDI


С помощью этой инструкции вы подключите сервис VDI и проведете первоначальную настройку сервиса.

Примечание

Сервис доступен в стадии тестирования (Preview) для сбора обратной связи и доработки функциональности под потребности и ожидания пользователей. Сервис предоставляется бесплатно. Подробнее о стадиях готовности сервисов.

Шаги:

  1. Подготовьте сеть.

  2. Создайте группу безопасности для виртуальных рабочих столов.

  3. Создайте группу безопасности для LDAP-каталога.

  4. Добавьте учетные записи пользователей VDI в сервис.

  5. Передайте данные специалистам Cloud.ru.

Перед началом работы

  1. Зарегистрируйтесь в личном кабинете Cloud.ru.

    Если вы уже зарегистрированы, войдите под своей учетной записью.

  2. В меню Кнопка с изображением девяти точек откройте раздел Инфраструктура

  3. Убедитесь, что в списке сервисов есть VDI.

  4. Если сервиса нет в списке, обратитесь в техническую поддержку.

1. Подготовьте сеть

  1. Для знакомства с сервисом рекомендуется создать отдельный VPC:

    1. На верхней панели слева нажмите Кнопка с изображением девяти точек и выберите VPC.

    2. Нажмите Создать VPC.

    3. Укажите название VPC, например vpc-vdi.

    4. Нажмите Создать.

  2. Получите идентификатор VPC:

    1. Нажмите на название VPC.

    2. Перейдите на вкладку Информация.

    3. Скопируйте значение поля ID. Оно понадобится вам для передачи специалистам Cloud.ru.

  3. Создайте маршрутизируемую подсеть 172.16.30.0/24 в зоне доступности ru.AZ-3 для сервисных задач услуги Evolution VDI в целевом VPC, созданном на первом шаге.

    Сервисная подсеть 172.16.30.0/24 используется для задач:

    • Проксирования подключения пользователей без необходимости выделения публичных IP-адресов.

    • Создания LDAP-connector при подключении LDAP-каталога к инфраструктуре VDI.

    • Взаимодействия управляющих компонентов сервиса VDI с рабочим столом: отправки управляющих команд и получения данных о статусе гостевой операционной системы и сессий внутри рабочего стола.

  4. Сохраните ID и адрес сервисной подсети для передачи специалистам Cloud.ru:

    1. На верхней панели слева нажмите Кнопка с изображением девяти точек и выберите Подсети.

    2. Нажмите на название подсети. Откроется страница выбранной подсети.

    3. Скопируйте и сохраните ID и адрес.

  5. Создайте маршрутизируемую подсеть для рабочих столов в целевом VPC, созданном на первом шаге. На этапе Preview рекомендуем использовать зону доступности ru.AZ-3 для подсети размещения рабочих столов. Это позволяет сократить сетевой путь трафика протокола доставки рабочего стола и снизить возможные задержки при подключении пользователей.

    При создании подсети обязательно укажите публичные DNS-адреса. Например, DNS Национальной системы доменных имен: 195.208.4.1 и 195.208.5.1

  6. Создайте SNAT-шлюз для доступа из подсети виртуальных рабочих столов к сети Интернет в целевом VPC.

    Примечание

    Сейчас при создании и настройке рабочих столов необходим доступ в интернет.

    Для корректной работы SNAT необходимо указать DNS-адреса в настройках подсети, созданной для виртуальных рабочих столов.

2. Создайте группу безопасности для виртуальных рабочих столов

  1. Создайте группу безопасности для работы сервиса Evolution VDI в зоне доступности, где была создана подсеть для рабочих столов.

  2. В группе безопасности создайте правила входящего трафика:

    Правило

    Протокол

    Порт

    Тип источника

    Источник

    Для подключения пользователя VDI к рабочему столу

    TCP

    9003

    IP-адрес

    172.16.30.0/24 (сервисная подсеть Evolution VDI)

    Для взаимодействия управляющих компонентов с VDI-агентом в рабочем столе

    TCP

    9001

    IP-адрес

    172.16.30.0/24 (сервисная подсеть Evolution VDI)

    (Опционально) Добавьте правила для взаимодействия рабочих столов с LDAP-каталогом согласно документации Microsoft

    TCP/UDP

    –

    IP-адрес

    адрес LDAP-каталога

  3. В группе безопасности создайте правило исходящего трафика:

    Правило

    Протокол

    Порт

    Тип адресата

    Адресат

    Для трафика на любые адреса

    любой

    любой

    IP-адрес

    0.0.0.0/0

Примечание

При cоздании рабочего стола указывайте группу безопасности для сетевого взаимодействия с сервисной подсетью 172.16.30.0/24.

3. (Опционально) Создайте группу безопасности для LDAP-каталога

  1. Создайте группу безопасности для взаимодействия сервиса Evolution VDI с LDAP-каталогом в зоне доступности, где обеспечен сетевой доступ к LDAP-каталогу.

  2. В группе безопасности создайте правила входящего трафика:

    Правило

    Протокол

    Порт

    Тип источника

    Источник

    Для взаимодействия управляющих компонентов с LDAP-каталогом

    TCP

    636

    IP-адрес

    172.16.30.0/24 (сервисная подсеть Evolution VDI)

    Для регистрации рабочих столов в LDAP-каталоге

    TCP

    636

    IP-адрес

    подсеть виртуальных рабочих столов

    Добавьте правила для взаимодействия рабочих столов с LDAP-каталогом согласно документации Microsoft

    TCP/UDP

    согласно документации Microsoft

    IP-адрес

    подсеть виртуальных рабочих столов

  3. В группе безопасности создайте правило исходящего трафика:

    Правило

    Протокол

    Порт

    Тип адресата

    Адресат

    Для трафика на любые адреса

    любой

    любой

    IP-адрес

    0.0.0.0/0

4. Добавьте учетные записи пользователей VDI в сервис

Добавьте учетные записи пользователей VDI доступными способами:

  1. Создайте локальную учетную запись пользователя VDI с ролью Пользователь сервиса в IAM Cloud.ru.

  2. Подключите LDAP-каталог.

5. Передайте данные специалистам Cloud.ru

Передайте менеджеру Cloud.ru необходимые данные для подключения и настройки услуги:

  • ID проекта.

  • ID VPC для размещения виртуальных рабочих столов.

  • ID подсети 172.16.30.0/24 для сервисных задач в зоне доступности ru.AZ-3.

Ожидайте информации о готовности услуги.