检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
云桌面大数据场景解决方案 简介 为大数据业务部署在华为云上的企业,提供一站式云上数据分析办公环境。
该任务指导用户创建云服务器,为后续的云服务器配置和镜像制作做准备。 前提条件 已获取用户登录管理控制台的帐号名和密码。 已通过ISO文件注册私有镜像。 操作步骤 创建云服务器 登录管理控制台。 在“服务列表”中选择“计算 > 镜像服务”。 进入“镜像服务”页面。 在通过ISO文件注册私有镜像中创建的私有镜像操作列单击“安装服务器”。
Browser+”章节。 如果没有OBS个人桶,请参考对象存储服务OBS的《快速入门》手册中“创建桶”章节创建。 桶文件要和待注册的镜像属于同一区域。 上传到OBS桶的外部镜像文件必须是非加密状态的或者采用SSE-KMS加密方式加密的文件。 OBS桶和镜像文件的存储类别必须是标准存储。 在“服务列表”中选择“
Browser+”章节。 如果没有OBS个人桶,请参考《对象存储服务用户指南》中的“快速入门”章节创建。 桶文件要和待注册的镜像属于同一区域。 上传到OBS桶的外部镜像文件必须是非加密状态的或者采用SSE-KMS加密方式加密的文件。 OBS桶和镜像文件的存储类别必须是标准存储。 在“服务列表”中选择“
通过一键转镜像功能,使用Windows镜像购买的桌面转换而成私有镜像。具体操作及约束请参见桌面转镜像。 通过注册镜像的方式,将正规渠道获取的官方纯净ISO镜像文件,在华为云镜像服务中注册为私有镜像,再通过创建、配置弹性云服务器,最后将弹性云服务器转换为桌面私有镜像。具体操作及约束请参见制作Windows私有镜像。
根据场景需求,配置高级策略。如图1 高级策略配置所示,高级策略配置参数请参考配置高级策略参数。 图1 高级策略配置 单击“下一步:应用对象”。 按实际情况选择“对象类型”,选择对象。 单击“下一步:完成”。 创建策略成功,策略会在用户下一次登录桌面后生效。 父主题: 协议策略管理
企业自有认证系统认证 操作场景 管理员可配置对接企业自有认证系统,使终端用户通过云桌面客户端(华为云办公)使用账号、密码登录云桌面时,使用企业认证系统进行二次认证。 前提条件 已购买云桌面。 已参考云专线服务的《快速入门》或者虚拟专用网络VPN服务的《管理员指南》》进行配置,使企
Browser+工具。 如果没有OBS个人桶,请参考《对象存储服务用户指南》中的“快速入门”章节创建。 桶文件要和待注册的镜像属于同一区域。 上传到OBS桶的外部镜像文件必须是非加密状态的或者采用SSE-KMS加密方式加密的文件。 OBS桶和镜像文件的存储类别必须是标准存储。 将鼠标移至左上角的,选择“计算
自动安装不对实际安装结果做校验 应用中心客户端安装 不支持普通用户组权限的用户安装 不对未正确填写高级配置项的应用进行安装结果校验 操作步骤 登录管理控制台。 在左侧导航中依次单击“应用中心 > 应用分发”。 进入“应用中心”页面。 单击应用中心页面右上角“添加应用”。 弹出“添加应用”界面。
使用流程 终端用户使用云应用的应用程序的操作流程如图1所示。 图1 终端用户使用云应用流程 瘦终端内置了所需的华为云办公客户端,开启瘦终端后,启动客户端即可。 父主题: 终端用户操作指南
价格计算器中计算得出的费用仅用于参考,具体费用请以最终订单支付为准。 如果通过NAT方式使用户桌面访问外网会产生相关费用,具体费用请参考NAT网关计费说明。 管理员可登录华为云官网,在页面顶部选择“费用与成本 > 费用账单”,查看费用详情。具体使用请参考费用中心的账单管理。 父主题: 管理员常见问题
动态验证码完成再次验证后,方可进入云桌面。 开启多因素认证后,使用华为云自有认证系统,首次登录桌面需要绑定虚拟MFA设备。 在智能设备(例如,手机)上下载并安装“华为云”。 在智能设备(例如,手机)上打开“华为云”,选择“控制台 > MFA”,进入MFA工具页面。 在智能设备上的
已获得需要访问互联网的云应用所在区域、项目、使用的VPC和子网信息。 管理员已具有NAT服务和EIP服务的操作权限。 自主注册的华为云帐号默认拥有华为云所有服务的操作权限,如果您使用的是此类帐号,无需再进行确认。 华为云帐号下新建的IAM帐号,需要加入“admin”内置用户组,或者拥有NAT服务和EIP服务操作权
保障用户数据的安全性和正确性,确保业务安全。 前提条件 已购云桌面。 管理员账号已具备云备份服务操作权限。 自主注册的华为账号默认拥有华为云所有服务的操作权限,如果您使用的是此类账号,无需再进行确认。 华为账号下新建的IAM账号,需要加入“admin”内置用户组,或者拥有云备份
制作桌面镜像 操作场景 该任务指导租户制作桌面私有镜像。 前提条件 已获取登录管理控制台的帐号名和密码。 操作步骤 打开浏览器,管理员使用华为云帐号和密码登录公有云页面。 将鼠标移至左上角的,选择“计算 > 镜像服务”。 进入“镜像服务”页面。 在“镜像服务”列表页面,单击“创建私有镜像”。
配置DNS地址 格式如下: nameserver 华为云区域对应的内网DNS地址 nameserver 华为云区域对应的内网DNS地址 华为云针对各区域提供了不同的内网DNS服务器地址。请参考华为云提供的内网DNS服务器地址将华为云区域对应的内网DNS地址替换为实际的IP地址即可。
后,可访问企业内网。 前提条件 已参考云专线服务的《快速入门》使用云专线使企业内网与云应用所在的VPC连接。或者已根据实际使用工具,参考华为云虚拟专用网络VPN的《管理员指南》,完成本地数据数据中心与云应用所在的VPC连接,例如“示例:使用TheGreenBow IPsec VPN
高级策略配置所示,高级策略配置参数请参考配置高级策略参数。 图2 高级策略配置 单击“下一步:应用对象”。 按实际情况选择“对象类型”,选择对象,如图3所示。 所有对象 用户 用户组 应用组 图3 选择应用对象 单击“下一步:完成”。 创建策略成功,策略会在用户下一次登录云应用后生效。 父主题:
应用仓库 操作场景 该操作指导管理员创建镜像应用。 首次上传应用时需要授权创建OBS桶。 操作步骤 使用管理员帐号登录云应用的管理控制台。 在左侧导航栏中选择“应用与镜像 > 应用仓库”,进入应用仓库列表页面。 单击“创建应用”,进入创建应用页面。 参考表1配置参数。 表1 应用创建参数说明
2022年8月 序号 功能名称 功能描述 阶段 相关文档 1 支持华为云虚拟MFA认证 支持在终端用户通过云桌面客户端(华为云办公)使用帐号、密码登录云桌面时,需要通过MFA动态验证码的二次认证后方可进入云桌面。 商用 华为云虚拟MFA认证 2 支持开启CBR备份云桌面 支持通过CBR