检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
图1 业务规划示意图 本章节介绍通过共享VPC购买云桌面的操作指导。有关VPC子网共享的更多信息,请参见《虚拟私有云用户指南》的“共享VPC”相关内容。 约束与限制 共享VPC的使用限制请参见《虚拟私有云用户指南》的“共享VPC的使用限制”。
在虚拟私有云(VPC)单击“编辑VPC和子网”,弹出“编辑VPC和子网”页面。 根据所需选择VPC和子网,单击“确认”。 AD场景下,如需切换共享VPC子网,需要参考如何将租户配置下的DNS地址配置在VPC的子网内? 父主题: 基础配置
单击,在服务列表中选择“网络 > 虚拟私有云”,进入虚拟私有云“网络控制台”页面。 在导航栏中依次选择“虚拟私有云 > 子网”,进入子网页面。 找到共享子网,单击子网名称,进入子网基本信息页面。 在DNS服务器地址右侧单击“”,进入“修改DNS服务器地址”页面。
云桌面支持多VPC 操作场景 云桌面支持多VPC,可以满足不同网络规划,当前功能为“公测”阶段,如需了解详细信息,请参考提交工单,填写工单信息,获取技术支持。 父主题: 基础配置
云桌面的业务子网和云专线子网网段可在其虚拟私有云页面中查看。 最多可配置5个网段,多个网段之间以英文字符“;”分隔。
图1 业务规划示意图 本章节介绍通过共享VPC购买云桌面的操作指导。有关VPC子网共享的更多信息,请参见《虚拟私有云用户指南》的“共享VPC”相关内容。 约束与限制 共享VPC的使用限制请参见《虚拟私有云用户指南》的“共享VPC的使用限制”。
虚拟私有云 虚拟私有云(Virtual Private Cloud,VPC)提供和传统网络一样的虚拟网络以及先进的网络服务,如弹性IP、安全组和虚拟专用网。虚拟私有云在逻辑上实现网络隔离并且为云桌面提供安全、隔离的网络环境。为云桌面服务提供虚拟私有网络。
批量切换桌面网络 功能介绍 批量切换桌面vpc、子网、ip、安全组。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
图2 Windows AD部署在云桌面所在VPC的另一个子网 在VPC中创建一个安全组,具体操作请参考创建安全组。 添加一条入方向规则,具体操作请参考添加安全组规则。 安全组创建成功后,将该安全组应用于AD管理服务器实例,使云桌面能够与AD正常通讯。
访问控制 虚拟私有云 虚拟私有云(Virtual Private Cloud,以下简称VPC)为Workspace构建了一个逻辑上完全隔离的专有区域,您可以在自己的逻辑隔离区域中定义虚拟网络,为Workspace构建一个逻辑上完全隔离的专有区域。
虚拟机私有云:单击“”选择需要切换的VPC,如需创建新的VPC,请参考创建虚拟私有云和子网。如果用户使用新创建的VPC,需要在“租户配置 > 基础配置”中的“虚拟私有云(VPC)”配置下单击“编辑VPC和子网”添加新创建的VPC。
区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。
云桌面服务所需资源会被创建在所选择的虚拟私有云(VPC)子网内,首次购买成功后VPC无法再修改。 虚拟私有云(VPC)为云桌面构建隔离的、用户自主配置和管理的虚拟网络环境,方便管理、配置内部网络。您的云桌面将被创建在所选择的虚拟私有云子网内,以便访问企业内网的资源和应用。
云应用的业务子网和云专线子网网段可在其虚拟私有云页面中查看。 最多可配置5个网段,多个网段之间以英文字符“;”分隔。
文件系统需与待使用的桌面为同一VPC,且桌面VPC未使用对等连接。 SFS Turbo 创建SFS Turbo文件系统时,协议需选择“NFS”。文件系统需与待使用的桌面为同一VPC,且桌面VPC未使用对等连接。
购买公网NAT网关 单击,在服务列表中选择“网络 > NAT网关”,进入公网NAT网关页面。 单击“购买公网NAT网关”,进入购买配置页面。 参考“购买公网NAT网关”章节中参数说明列表,配置参数。 请选择需要访问公网的桌面所属虚拟私有云和子网。
如何配置云应用和Windows AD网络互通 操作场景 Windows AD部署在企业内网或和云应用在同一个VPC内的情况下,需要先配置云应用和Windows AD网络互通。 前提条件 已获取域管理员的帐号和密码。
前提条件 已创建VPC。 操作步骤 登录管理控制台。 单击“”,依次选择“网络 > 虚拟私有云VPC”,进入虚拟私有云服务网络控制台。 在网络控制台页面依次单击“虚拟私有云 > 子网”,进入子网页面。 原有子网开启IPv6 在子网页面单击已有子网名称,进入子网基本信息页面。
ECS服务器的VPC需和云桌面-租户配置VPC保持一致(如果使用不同VPC,需配置对等连接,IP段不要产生冲突)。 操作步骤 登录管理控制台。 在左侧导航栏单击“”,选择弹性云服务器,进入弹性云服务器页面。
应用程序运行在Ring 3上,保证了操作系统与应用程序之间的隔离。 CPU硬件辅助虚拟化的引入进一步实现了Hypervisor和虚拟机操作系统运行模式的深度隔离。 内存隔离 Hypervisor通过内存虚拟化技术来实现不同虚拟机之间的内存隔离。