Citrix DaaS™

Crear catálogos con imágenes preparadas en instancias administradas de Amazon WorkSpaces Core

Cree imágenes preparadas y utilícelas para crear un catálogo de máquinas MCS mediante:

  • Studio
  • PowerShell

Pasos clave

  1. Cree la definición de imagen y la versión inicial de la imagen.
  2. Cree versiones de imagen a partir de la versión inicial de la imagen.
  3. Utilice la versión de la imagen como imagen preparada para crear un catálogo.

Crear una definición de imagen y una versión inicial de la imagen con Studio

Para crear una definición de imagen y la versión inicial de la imagen, haga lo siguiente:

  1. En Studio, vaya al nodo Imágenes y haga clic en Crear definición de imagen. Haga clic en Siguiente en la página Introducción.
  2. En la página Definición de imagen, especifique el Tipo de SO y el Tipo de sesión para la definición de imagen.
  3. En la página Imagen, seleccione Recursos (solo se muestran los recursos aplicables a la conexión establecida), una imagen maestra para usar como plantilla para crear la versión de la imagen y un perfil de máquina para capturar las propiedades de hardware. Seleccione un perfil de máquina para capturar las propiedades de hardware de una instancia de VM o de una versión de plantilla de lanzamiento.

    Nota:

    • Antes de seleccionar una imagen, verificar que la imagen maestra tenga VDA 2311 o posterior instalado y que el controlador MCSIO esté instalado en el VDA.
    • Solo se admite el Servicio de metadatos de instancia (IMDS) V2, no IMDS V1. Para obtener más información, consulte Cómo funciona la versión 2 del Servicio de metadatos de instancia.
  4. En la página Especificación de máquina, seleccione un tamaño de máquina. El tamaño de máquina del perfil de máquina (seleccionado en la página Imagen) se selecciona de forma predeterminada.
  5. En la página NIC, seleccione o agregue NIC para la imagen de preparación. Para cada NIC, seleccione una subred de VPC asociada.
  6. En la página Descripción de la versión, introduzca una descripción para la versión de imagen inicial creada.
  7. En la página Resumen, verificar los detalles de la definición de imagen y la versión de imagen inicial creada. Introduzca un nombre y una descripción para la definición de imagen. Haga clic en Finalizar.

Crear versiones de imagen con Studio

Las versiones de imagen permiten la administración de diferentes iteraciones o actualizaciones de una imagen en particular. Esta funcionalidad le permite mantener varias versiones de una imagen para diferentes propósitos.

Para crear versiones de imagen a partir de la versión de imagen inicial, haga lo siguiente:

Nota:

La unidad de alojamiento de todas las versiones de imagen debe ser la misma.

  1. Vaya al nodo Imágenes, seleccione una versión de imagen o una definición de imagen y haga clic en Crear versión de imagen.
  2. En la página Definición de imagen, puede cambiar la unidad de alojamiento y volver a seleccionar la imagen maestra y el perfil de máquina para esa versión de imagen.
  3. Si desea que la configuración de la versión de imagen sea diferente de la versión de imagen configurada inicialmente, configure los ajustes en las páginas Especificación de máquina y NIC del cuadro de diálogo Crear versión de imagen.
  4. Agregue una descripción para la versión de imagen. Haga clic en Finalizar.

Nota:

Si la creación de la versión de la imagen falla por cualquier motivo, la pestaña Solucionar problemas en la parte inferior proporciona una opción de Reintentar.

Crear una especificación de versión de imagen preparada con PowerShell

Los comandos detallados de PowerShell para crear una especificación de versión de imagen preparada son los siguientes:

  1. Compruebe los nombres de definición de imagen disponibles mediante Test-ProvImageDefinitionNameAvailable command. Por ejemplo,

    Test-ProvImageDefinitionNameAvailable -ImageDefinitionName <string[]>
    <!--NeedCopy-->
    
  2. Cree una definición de imagen mediante el comando New-ProvImageDefinition. Por ejemplo,

    New-ProvImageDefinition -ImageDefinitionName image1 -OsType Windows -VdaSessionSupport MultiSession
    <!--NeedCopy-->
    
  3. Cree una nueva configuración para la definición de imagen en la conexión de alojamiento especificada mediante el comando Add-ProvImageDefinitionConnection.

    Add-ProvImageDefinitionConnection -ImageDefinitionName image1 -HypervisorConnectionName test-conn
    <!--NeedCopy-->
    
  4. Cree una versión de imagen mediante el comando New-ProvImageVersion. Por ejemplo,

    New-ProvImageVersion -ImageDefinitionName image1 -Description "version 1"
    <!--NeedCopy-->
    
  5. Agregue una especificación de versión de imagen maestra a la versión de imagen mediante el comando Add-ProvImageVersionSpec. Por ejemplo,

    Add-ProvImageVersionSpec -ImageDefinitionName  image1  -ImageVersionNumber  1 -HostingUnitName wsc -MasterImagePath "XDHyp:\HostingUnits\wsc\win10-2411-ami (ami-00123456789abcdef).template”"
    <!--NeedCopy-->
    

    Nota:

    Solo puede agregar una especificación de versión de imagen maestra a una versión de imagen para una unidad de alojamiento.

  6. Cree una especificación de versión de imagen preparada a partir de la especificación de versión de imagen maestra mediante el comando New-ProvImageVersionSpec. El parámetro SourceImageVersionSpecUid se deriva del comando Add-ProvImageVersionSpec. Por ejemplo,

    New-ProvImageVersionSpec
    -SourceImageVersionSpecUid  00000000-0000-0000-0000-00000000000
    -MachineProfile 'XDHyp:\HostingUnits\wsc\w2022-2411 (lt-00123456789abcdef).launchtemplate\lt-00123456789abcdef (1).launchtemplateversion' -RunAsynchronously
    <!--NeedCopy-->
    

Ejemplo del conjunto completo de comandos de PowerShell para crear una definición de imagen, una versión de imagen y una especificación de versión de imagen preparada:

New-ProvImageDefinition -ImageDefinitionName image1 -OsType Windows -VdaSessionSupport MultiSession


Add-ProvImageDefinitionConnection -ImageDefinitionName image1 -HypervisorConnectionName wsc -CustomProperties $CustomProperties

$imageVersion = New-ProvImageVersion -ImageDefinitionName image1 -Description "version 1"

$SourceImageVersionSpec = Add-ProvImageVersionSpec -ImageVersionUid $imageVersion.ImageVersionUid `
    -HostingUnitUid $hostingunit.HostingUnitUid `
    -MasterImagePath "XDHyp:\HostingUnits\wsc\win10-2411-ami (ami-00123456789abcdef).template”

New-ProvImageVersionSpec -MachineProfile 'XDHyp:\HostingUnits\wsc\w2022-2411 (lt-00123456789abcdef).launchtemplate\lt-00123456789abcdef (1).launchtemplateversion' -SourceImageVersionSpecUid $SourceImageVersionSpec.ImageVersionSpecUid
Add-ProvImageVersionSpecHostingUnit -ImageVersionSpecUid 00000000-0000-0000-0000-00000000000-HostingUnitName wsc
$PreparedImageVersionSpec = Get-ProvImageVersionSpec -ImageVersionUid $imageVersion.ImageVersionUid | Where SourceImageVersionSpecUid-eq $SourceImageVersionSpec.ImageVersionSpecUid
<!--NeedCopy-->

Nota:

  • Todas las especificaciones de versión de imagen en una definición de imagen deben pertenecer a la misma unidad de alojamiento.
  • Una versión de imagen solo puede tener una especificación de versión de imagen maestra y una especificación de versión de imagen preparada.
  • Todas las especificaciones de la versión de la imagen deben tener un perfil de máquina.

Compartir imágenes preparadas entre zonas de disponibilidad y regiones

Ahora puede compartir una única imagen preparada entre diferentes zonas de disponibilidad, vinculadas a diferentes unidades de alojamiento, dentro de la misma región de AWS o en diferentes regiones para sus instancias administradas de Amazon WorkSpaces Core. Esto le permite usar una imagen preparada para crear y actualizar catálogos de máquinas MCS en varias zonas de disponibilidad y regiones. Al compartir entre diferentes zonas de disponibilidad en diferentes regiones, la versión de la imagen preparada se copiará de la región original a las regiones de destino.

Puede mantener una única imagen preparada y usarla para crear y actualizar catálogos de máquinas en varias zonas de disponibilidad y regiones vinculadas a diferentes unidades de alojamiento. Esto reduce significativamente la sobrecarga de administración de imágenes, garantiza la coherencia en las implementaciones y agiliza el proceso de aprovisionamiento. También puede actualizar sin problemas los catálogos de máquinas existentes con imágenes preparadas de una zona de disponibilidad o región diferente.

Casos de uso

  • Administración centralizada de imágenes: Usted crea una imagen preparada en una zona de disponibilidad (por ejemplo, us-east-1a). Luego puede compartir esta imagen con otras zonas de disponibilidad como us-east-1b dentro de la misma región de AWS us-east-1 o us-west-1a en una us-west-1 region diferente. Esto permite que una única imagen sirva a varias unidades de alojamiento y le simplifica el mantenimiento.
  • Creación y actualización eficientes de catálogos: Puede usar una imagen preparada creada en AZ 1 (por ejemplo, us-east-1a) para crear nuevos catálogos en AZ 1. Después de compartir esta imagen con AZ 2 (por ejemplo, us-east-1b), puede usar la imagen compartida en AZ 2 para crear y actualizar catálogos en AZ 2.
  • Implementaciones entre unidades de alojamiento y conexiones de alojamiento: Si su entorno tiene varias unidades de alojamiento en las mismas o diferentes regiones de AWS, puede compartir eficientemente imágenes preparadas entre estas unidades de alojamiento.

Limitaciones

  • Compartir dentro de la misma cuenta de AWS: No puede compartir entre diferentes cuentas de AWS en la implementación actual.

Consideraciones importantes

  • Orden de eliminación: Para eliminar una especificación de versión de imagen preparada original, primero debe eliminar todas sus especificaciones de versión de imagen compartidas. Alternativamente, debe eliminar las especificaciones originales y compartidas simultáneamente.
  • Dependencia de la versión de la imagen: Cuando elimina una versión de imagen, primero debe eliminar cualquier configuración de uso compartido que dependa de esa versión de imagen específica. Los catálogos que creó a partir de la imagen original (no compartida) pueden permanecer intactos.
  • Compatibilidad con versiones anteriores del catálogo: Puede actualizar los catálogos de máquinas existentes que implementó antes de la introducción de esta función. Use imágenes preparadas que haya creado en una zona de disponibilidad o región diferente de donde implementó originalmente el catálogo.
  • Eliminación completa: Cuando elimina una imagen preparada, ya no puede usarla en ninguna zona de disponibilidad donde la haya compartido o creado originalmente. Además, una versión de imagen preparada no se puede eliminar hasta que se eliminen primero todos los catálogos vinculados a la versión de la imagen preparada.

Requisitos previos

Antes de configurar o usar esta función, asegúrese de cumplir las siguientes condiciones:

  • Su entorno debe ser un entorno de instancias administradas de Amazon WorkSpaces Core.
  • Debe configurar varias unidades de alojamiento (cada una puede estar vinculada a diferentes zonas de disponibilidad) y conexiones de host (cada una puede estar vinculada a una región diferente) en la misma cuenta de AWS.

Configurar mediante la interfaz de usuario de Studio

Puede compartir imágenes preparadas entre zonas de disponibilidad vinculadas a diferentes unidades de alojamiento mediante la interfaz de usuario de Studio.

Para compartir una imagen preparada

  1. Vaya al nodo Imágenes de Studio y seleccione la versión de imagen preparada que desea compartir con otras zonas de disponibilidad.
  2. Seleccione Administrar uso compartido de imágenes en la barra de navegación superior para administrar el uso compartido de la versión de imagen seleccionada.
  3. En la página Administrar uso compartido de imágenes, seleccione uno o varios recursos con los que desea compartir la versión de imagen. Los recursos pueden estar en zonas de disponibilidad diferentes a las de la versión de imagen original.
  4. Haga clic en Guardar para compartir la versión de imagen en los recursos de otras zonas de disponibilidad. La versión de imagen se actualiza de modo que se comparte entre los diferentes recursos que seleccionó. Una vez completado, use la versión de imagen para crear catálogos en las zonas de disponibilidad en las que se comparte la versión de imagen.

Para dejar de compartir una imagen preparada

  1. En el nodo Imágenes de Studio, seleccione la versión de imagen preparada que desea dejar de compartir.
  2. Seleccione Administrar uso compartido de imágenes en la barra de navegación superior para administrar el uso compartido de la versión de imagen seleccionada.
  3. Desactive las casillas de uno o varios recursos (zonas de disponibilidad) con los que desea dejar de compartir la versión de imagen.

    Nota:

    Los recursos ya no deben tener catálogos asociados ni creados a partir de la versión de imagen compartida. Cualquier catálogo creado a partir de la versión de imagen compartida que se vaya a eliminar debe suprimirse primero.

  4. Haga clic en Guardar para dejar de compartir los recursos en las zonas de disponibilidad borradas. La versión de la imagen se actualiza de modo que ya no se comparte en esas zonas de disponibilidad.

Configurar mediante PowerShell

También puede compartir imágenes preparadas entre zonas de disponibilidad vinculadas a diferentes unidades de alojamiento mediante comandos de PowerShell.

Para compartir una imagen preparada

  1. Asegúrese de tener el ImageVersionSpecUid de la imagen preparada que quiere compartir. Puede recuperarlo mediante Get-ProvImageVersionSpec o comandos Get- similares en PowerShell.
  2. Determine el HostingUnitName de la zona de disponibilidad (puede ser la misma región o una diferente) donde quiere que la imagen preparada esté disponible. Este es el nombre de la unidad de alojamiento que configuró para esa AZ específica.
  3. Ejecute el comando Add-ProvImageVersionSpecHostingUnit: Use el siguiente comando de PowerShell. Sustituya <ImageVersionSpecUid> por el Uid de su imagen y <targetHostingUnitName> por el nombre de la unidad de alojamiento en la zona de disponibilidad de destino a la que quiere compartir la especificación de la versión de la imagen:

    Add-ProvImageVersionSpecHostingUnit -ImageVersionSpecUid <ImageVersionSpecUid> -HostingUnitName <targetHostingUnitName>
    <!--NeedCopy-->
    
  4. Después de una ejecución correcta, puede ver el estado de la imagen en la interfaz de usuario de Studio, lo que indica que la ha compartido con la unidad de alojamiento especificada.

Para dejar de compartir una imagen preparada

  1. Asegúrese de tener el ImageVersionSpecUid de la imagen preparada de la que quiere dejar de compartir.
  2. Determine el HostingUnitName de la zona de disponibilidad de la que quiere eliminar la imagen compartida.
  3. Ejecute el comando Remove-ProvImageVersionSpecHostingUnit: Use el siguiente comando de PowerShell. Sustituya <ImageVersionSpecUid> por el Uid de su imagen y <targetHostingUnitName> por el nombre de la unidad de alojamiento en la zona de disponibilidad de destino de la que quiere dejar de compartir la especificación de la versión de la imagen:

    Remove-ProvImageVersionSpecHostingUnit -ImageVersionSpecUid <ImageVersionSpecUid> -HostingUnitName <targetHostingUnitName>
    <!--NeedCopy-->
    

Configuración de red durante la preparación de la imagen

Durante la preparación de la imagen, se crea una máquina virtual (VM) de preparación basada en la VM original. Esta VM de preparación se desconecta de la red. Para desconectar la red de la VM de preparación, se crea un grupo de seguridad de red para denegar todo el tráfico entrante y saliente. Este grupo de seguridad de red persiste y se reutiliza. El nombre del grupo de seguridad de red es Citrix.XenDesktop.IsolationGroup-GUID, donde GUID se genera aleatoriamente.

Un catálogo de máquinas basado en un perfil de máquina

Puede usar un perfil de máquina para capturar las propiedades de hardware de una instancia EC2 (VM) o una versión de plantilla de lanzamiento y aplicarlas a las máquinas aprovisionadas. Las propiedades que se capturan pueden incluir, por ejemplo, el tipo de tenencia, el tipo de instancia, los grupos de seguridad, las asignaciones de red, las propiedades del volumen EBS, la optimización de EBS, las opciones de CPU, la capacidad de hibernación y otras configuraciones de AWS compatibles.

Puede usar una instancia EC2 de AWS (VM) o una versión de plantilla de lanzamiento de AWS como entrada del perfil de máquina.

Nota:

Tenencia de AWS

AWS ofrece las siguientes opciones de tenencia: tenencia compartida (el tipo predeterminado) y tenencia dedicada. La tenencia compartida significa que varias instancias de Amazon WorkSpaces Core de diferentes clientes pueden residir en el mismo hardware físico. La tenencia dedicada significa que sus instancias de Amazon WorkSpaces Core se ejecutan solo en hardware con otras instancias que usted haya implementado.

Nota:

Solo se admiten las instancias dedicadas (los hosts dedicados no se admiten actualmente). Otros clientes no utilizan el mismo hardware.

El tipo de tenencia se captura del perfil de máquina

Cuando utiliza MCS para crear un catálogo para aprovisionar máquinas en AWS, el tipo de tenencia se captura del perfil de máquina.

  • Hardware compartido: Esta configuración es adecuada para la mayoría de las implementaciones. Varios clientes comparten piezas de hardware aunque no interactúen entre sí. El uso de hardware compartido es la opción menos costosa para ejecutar sus instancias de Amazon EC2.
  • Instancia dedicada: Esta configuración es más adecuada para implementaciones con requisitos específicos de seguridad o cumplimiento. Con una instancia dedicada, sigue disfrutando de los beneficios de tener un host separado de otros clientes de AWS, pero no paga por todo el host. No tiene que preocuparse por la capacidad del host, pero se le cobra una tarifa más alta por las instancias. Además, las instancias dedicadas ofrecen soporte limitado para Bring Your Own License (BYOL).

Facturación flexible

Amazon WorkSpaces Core Managed Instances admite dos modos de facturación:

Modo de facturación Descripción
Mensual Facturación fija mensual. Ideal para escritorios persistentes y cargas de trabajo predecibles.
Por horas Facturación de pago por uso. Esta es la configuración predeterminada de AWS si no se especifica explícitamente ningún modo de facturación.

Estas opciones ofrecen flexibilidad para gestionar los costes de computación en función de la persistencia y los patrones de uso de su carga de trabajo.

Esta función requiere el uso del servicio de facturación de Amazon WorkSpaces. De forma predeterminada, MCS utiliza este servicio para aprovisionar y administrar instancias, lo que le permite beneficiarse de precios de tarifa plana más competitivos para cargas de trabajo persistentes.

Requisitos previos y consideraciones

  • Configuración de la cuenta de AWS: Su cuenta de AWS debe estar configurada para usar el servicio de facturación de WorkSpaces. Aunque las cuentas de AWS se cambian de forma predeterminada, algunos clientes pueden solicitar a AWS que permanezca en el servicio de facturación heredado de EC2 para usar WorkSpaces Core Managed Instances.

    Nota:

    Si su cuenta utiliza el servicio de facturación heredado de EC2, la opción de facturación Mensual no está disponible.

  • Conexión de host: La facturación flexible solo se aplica a las conexiones de host de Amazon WorkSpaces Core. No es compatible con las conexiones de host estándar de AWS EC2.
  • Instancias Spot: Las instancias Spot no son compatibles con el servicio de facturación de WorkSpaces.
  • Facturación mixta: Una cuenta de AWS debe usar la facturación de WorkSpaces o la facturación de EC2 para las instancias administradas principales. No se admite una combinación de ambas en una sola cuenta.
  • Compatibilidad: Solo tipos de instancia, tipos de plataforma (SO) y tipos de tenencia específicos son compatibles con ciertos modos de facturación. MCS realiza una comprobación previa para garantizar que sus selecciones (oferta de servicio, perfil de máquina e imagen preparada) coincidan con el modo de facturación elegido.

Consulte Crear un catálogo de máquinas con un modo de facturación específico.

Se requiere una imagen preparada y un perfil de máquina para crear catálogos de instancias administradas de Amazon WorkSpaces Core. Puede usar una instancia de máquina virtual de AWS o una versión de plantilla de lanzamiento de AWS como entrada del perfil de máquina.

Nota:

Actualmente, se admite la creación de catálogos de máquinas virtuales persistentes y no persistentes (la propiedad CleanOnBoot es True o False).

Antes de crear un catálogo de instancias administradas de Amazon WorkSpaces Core, debe terminar de crear:

  1. Una conexión a instancias administradas de Amazon WorkSpaces Core. Consulte Conexión a instancias administradas de Amazon WorkSpaces Core
  2. Una imagen preparada.

Puede crear un catálogo mediante:

Crear un catálogo con Studio

Crear un catálogo de máquinas desde el nodo Imágenes

Utilice la opción Crear catálogo en el nodo Imágenes para crear un catálogo con la versión de la imagen.

También puede seleccionar la versión al crear un catálogo en el nodo Catálogos de máquinas, vinculando a la opción de imagen preparada en el flujo de trabajo de creación de catálogos. Consulte Crear un catálogo de máquinas desde el nodo Catálogos de máquinas.

Para crear un catálogo de máquinas MCS desde el nodo Imágenes, haga lo siguiente:

  1. Seleccione una versión de imagen y haga clic en Crear catálogo. Haga clic en Siguiente en la página Introducción.
  2. En las páginas Administración de máquinas e Imagen, la configuración está preseleccionada según la versión de imagen seleccionada. En la página Imagen, introduzca una nota para la imagen preparada seleccionada.
  3. Complete la configuración en las páginas siguientes.
  4. En la página Resumen, compruebe los detalles del catálogo de máquinas. Introduzca un nombre y una descripción para el catálogo de máquinas. Haga clic en Finalizar.
  5. Vaya al nodo Catálogos de máquinas para ver el catálogo de máquinas creado.

Crear un catálogo de máquinas desde el nodo Catálogos de máquinas

Para crear un catálogo de máquinas MCS desde el nodo Catálogos de máquinas, haga lo siguiente:

  1. Haga clic en Catálogos de máquinas en el panel de navegación izquierdo.
  2. Haga clic en Crear catálogo de máquinas. Aparece la página Configuración del catálogo de máquinas.
  3. En la página Tipo de máquina, seleccione un tipo de máquina para el catálogo, por ejemplo, SO multisesión.
  4. En la página Administración de máquinas, seleccione la siguiente configuración:

    1. Seleccione Máquinas con administración de energía (por ejemplo, máquinas virtuales o PC blade).
    2. Seleccione Tecnología de aprovisionamiento de Citrix. A continuación, seleccione Citrix Machine Creation Services™.
    3. En el campo Recursos, seleccione los recursos (Zona de disponibilidad o Zona local) que configuró al crear la conexión de host y haga clic en Siguiente.
  5. En la página Experiencia de escritorio, seleccione un escritorio aleatorio o estático que desee que tengan los usuarios al iniciar sesión. Si se selecciona un escritorio estático, especifique además si desea guardar los cambios que el usuario realice en el disco local (persistente o no persistente).
  6. En la página Imagen, haga clic en Seleccionar una imagen para seleccionar una imagen preparada para el catálogo de máquinas. Seleccione la versión preparada que creó. Haga clic en el nombre de la versión de la imagen. Para ver más detalles sobre la versión de imagen seleccionada, haga clic en el número de versión, que está subrayado. Haga clic en Listo.

    Aparece el perfil de máquina asociado a la imagen preparada y sus propiedades de hardware (por ejemplo, tipo de instancia, tipo de tenencia, asignaciones de red, grupos de seguridad, propiedades de volumen) se utilizan para crear máquinas en los catálogos. Para cambiar el origen del perfil de máquina a otra VM o versión de plantilla de inicio, haga clic en el botón de edición.

  7. En la página Máquinas virtuales:

    1. Introduzca el número de máquinas virtuales para el catálogo.
    2. Se muestra la especificación de máquina predeterminada, que se basa en el perfil de máquina. Para cambiarla, seleccione el icono de edición y seleccione una especificación de máquina.
  8. En la página NICs, seleccione las NIC (o ENI) para las máquinas virtuales.
  9. En la página Identidades de máquina, configure el tipo de identidad de máquina para las máquinas del catálogo:

    1. Para configurar máquinas unidas a un dominio (Active Directory local o Microsoft Entra híbrido), seleccione el dominio y cree nuevas cuentas de AD para las máquinas virtuales que se crearán en este catálogo de máquinas. Las máquinas virtuales aprovisionadas se unen al dominio seleccionado. Para aprovisionar máquinas no unidas a un dominio, seleccione la opción de no unirse a un dominio.
    2. Especifique el esquema de nombres de cuenta para las nuevas cuentas que se crearán para las máquinas virtuales.
  10. En la página Credenciales de dominio, haga clic en Introducir credenciales para proporcionar las credenciales del dominio seleccionado. Introduzca el nombre de usuario y la contraseña de nivel de administrador cuando se le solicite. También puede usar una cuenta de servicio si ya ha guardado credenciales de dominio anteriormente siguiendo nuestra documentación del producto.
  11. Haga clic en las páginas restantes hasta llegar a la página Resumen. Introduzca un nombre para el catálogo de máquinas y seleccione Finalizar para crear el catálogo de máquinas.

Limitaciones para crear un catálogo de máquinas en una zona local de AWS

  • Ciertas zonas locales solo admiten determinadas configuraciones de hardware (por ejemplo, la zona local de Perth no admite volúmenes GP3, solo GP2).
  • Dado que solo gp2 es compatible universalmente en todas las zonas locales, y no todas admiten gp3, la creación de discos de ID utiliza por defecto el tipo de volumen gp2.
  • Debe seleccionar un perfil de máquina con especificaciones de hardware compatibles en la zona local deseada.
  • Las instantáneas de AMI de imagen preparada y las instantáneas de disco de ID se colocan por defecto en la región, en lugar de en la zona local (debido a las limitaciones de AWS con respecto a la visibilidad del soporte de instantáneas de EBS en zonas locales).
  • Solo las zonas locales que admiten servicios completos de EC2 y EBS son zonas compatibles.

Crear un catálogo mediante PowerShell

Crear un catálogo mediante una especificación de versión de imagen preparada y un perfil de máquina

  • Cree un catálogo de máquinas no persistentes de MCS a partir de la especificación de versión de imagen preparada mediante el comando New-ProvScheme. Por ejemplo,

     New-ProvScheme -ProvisioningSchemeName <string> -ImageVersionSpecUid <Guid> -HostingUnitUid <Guid> -IdentityPoolUid <Guid> [-CleanOnBoot $true] [-MachineProfile <string>] [-ProvisioningSchemeType “MCS”]
     <!--NeedCopy-->
    
  • Cree un catálogo de máquinas persistentes de MCS a partir de la especificación de versión de imagen preparada mediante el comando New-ProvScheme. Por ejemplo,

     New-ProvScheme -ProvisioningSchemeName <string> -ImageVersionSpecUid <Guid> -HostingUnitUid <Guid> -IdentityPoolUid <Guid> [-CleanOnBoot $false] [-MachineProfile <string>] [-ProvisioningSchemeType “MCS”]
     <!--NeedCopy-->
    

Ejemplo del conjunto completo de comandos de Powershell para crear un catálogo:

$Catalog = New-BrokerCatalog  -AllocationType "Random"  -IsRemotePC $False  -MinimumFunctionalLevel "L7_20" -Name "wsccatalog" -PersistUserChanges "Discard" -ProvisioningType "MCS" -Scope @() -SessionSupport "MultiSession"

$IdentityPool = New-AcctIdentityPool  -AllowUnicode  -Domain "domainname" -IdentityPoolName "wsccatalog" -IdentityType "ActiveDirectory"  -NamingScheme "aws##" -NamingSchemeType "Numeric" -Scope @()

$PreparedImageVersionSpec = Get-ProvImageVersionSpec -ImageDefinitionName image1 -ImageVersionNumber 1 -Filter "PreparationType -eq 'Mcs'"

$Task = New-ProvScheme -ProvisioningSchemeName wsccatalog -ImageVersionSpecUid $PreparedImageVersionSpec.ImageVersionSpecUid -HostingUnitName wsc -IdentityPoolName wsccatalog -CleanOnBoot -Scope @() -SecurityGroup @() -MachineProfile 'XdHyp:\HostingUnits\cvad-test-scalestress\us-east-1a.availabilityzone\machine-profile-instance i (i-0xxxxxxxx).vm' -RunAsynchronously

Get-ProvTask -TaskId $Task.TaskId
$ProvScheme = Get-ProvScheme -ProvisioningSchemeName wsccatalog

Set-BrokerCatalog -Name $Catalog.Name -ProvisioningSchemeId $ProvScheme.ProvisioningSchemeUid
<!--NeedCopy-->

Actualizar el perfil de máquina

Para actualizar el perfil de máquina en un catálogo que se aprovisionó inicialmente con un perfil de máquina, haga lo siguiente. También puede cambiar el tipo de tenencia y la capacidad de hibernación del origen del perfil de máquina mientras edita un catálogo de máquinas MCS.

  1. Ejecute el comando Set-ProvScheme. Por ejemplo,

    Set-ProvScheme `
    -ProvisioningSchemeUid "<ID" `
    -MachineProfile "XDHyp:\HostingUnits\abc\us-east-1a.availabilityzone\citrix-cvad-machineprofile-instance (i-0xxxxxxxx).vm"
    <!--NeedCopy-->
    

Crear un catálogo de máquinas con un modo de facturación específico

Actualmente, solo puede especificar el modo de facturación al crear un catálogo de máquinas mediante PowerShell.

Para especificar el modo de facturación a través de PowerShell, utilice el parámetro CustomProperties en el comando New-ProvScheme.

$custprop = "BillingMode,Monthly"

New-ProvScheme -ProvisioningSchemeName "MyCatalog" `
-ImageVersionSpecUid $ImageVersionSpecUid `
-HostingUnitName "wsc-unit" `
-IdentityPoolName "MyIdentityPool" `
-MachineProfile "XdHyp:\HostingUnits\wsc-unit\machine-profile lt-123.launchtemplate\lt-123 (1).launchtemplateversion" `
-CustomProperties $custprop `
-CleanOnBoot
<!--NeedCopy-->

Nota:

Si se omite la propiedad BillingMode, el catálogo utiliza Hourly de forma predeterminada.

Cambiar el modo de facturación de un catálogo existente

Puede convertir un catálogo existente de Monthly a Hourly, o viceversa. Este cambio se puede aplicar tanto a las máquinas virtuales nuevas como a las existentes en el catálogo.

Consideraciones importantes para las actualizaciones

  • Ventana de servicio: Las máquinas virtuales existentes deben pasar por una ventana de servicio o un ciclo de encendido para aplicar el cambio de facturación.
  • Validación: MCS valida que los tipos de instancia y las plataformas existentes sean compatibles con el nuevo modo de facturación antes de aplicar el cambio.

Actualizar mediante PowerShell

  • Para actualizar el modo de facturación solo de las nuevas máquinas virtuales añadidas a un catálogo, actualice la propiedad personalizada del modo de facturación del esquema de aprovisionamiento:

     $custprop = "BillingMode,Hourly"
    
     Set-ProvScheme -ProvisioningSchemeName "MyCatalog" -CustomProperties $custprop
     <!--NeedCopy-->
    
  • Para actualizar el modo de facturación de las máquinas virtuales nuevas y existentes en un catálogo, cree una nueva versión del esquema de aprovisionamiento con la propiedad personalizada actualizada y aplique la nueva versión a todas las máquinas virtuales:

     $custprop = "BillingMode,Hourly"
    
     New-ProvSchemeVersion -ProvisioningSchemeName "MyCatalog" -CustomProperties $custprop
    
     New-ProvSchemeHardwareUpdate -ProvisioningSchemeVersion 2 `
     -StartsNow -AllVMs `
     -MaxDurationInMinutes 100 `
     -ProvisioningSchemeName "MyCatalog"
     <!--NeedCopy-->
    

Supervisar la información de facturación

Puede verificar el modo de facturación de los catálogos y las máquinas virtuales individuales.

Ejecute los siguientes comandos de PowerShell para comprobar la elegibilidad de facturación de su cuenta:

  • Devuelve BillingMode como parte de CustomProperties

     Get-ProvScheme –ProvisioningSchemeName “"MyCatalog" "  | Select  ProvisioningSchemeName,  CustomProperties
     <!--NeedCopy-->
    
  • Devuelve BillingMode como parte de VMInfo

     Get-ProvVMDetails –ProvisioningSchemeName “"MyCatalog" "  | Select-Object  -ExpandProperty VMInfo
     <!--NeedCopy-->
    

Solución de problemas y validación

MCS incluye comprobaciones previas para evitar configuraciones incompatibles. Puede encontrar los siguientes errores durante la creación o edición del catálogo:

  • NoInstanceConfigFoundForBillingMode: Se produce si la oferta de servicio seleccionada (tipo de instancia), la tenencia y el tipo de plataforma no son compatibles con el modo de facturación elegido.

  • Spot Instance Not Supported: Si intenta usar instancias Spot con una conexión de host de WorkSpaces, la validación falla.
  • Restricción de facturación de EC2: Si su cuenta de AWS utiliza el modelo de facturación heredado de EC2, intentar establecer un modo de facturación mensual resultará en un error de validación.

Crear un catálogo con una versión de plantilla de lanzamiento mediante PowerShell

Puede crear un catálogo de máquinas MCS con una versión de plantilla de lanzamiento como entrada de perfil de máquina. También puede actualizar la entrada de un catálogo de perfiles de máquina de una VM a una versión de plantilla de lanzamiento y de una versión de plantilla de lanzamiento a una VM.

En la consola de AWS EC2, puede proporcionar la información de configuración de instancia de una plantilla de lanzamiento junto con el número de versión. Cuando especifica la versión de la plantilla de lanzamiento como entrada de perfil de máquina al crear o actualizar un catálogo de máquinas, las propiedades de esa versión de la plantilla de lanzamiento se copian en las VM VDA aprovisionadas.

Las siguientes propiedades se pueden proporcionar mediante la entrada del perfil de máquina o explícitamente como parámetros en los comandos New-ProvScheme o Set-ProvScheme. Si se proporcionan en los comandos New-ProvScheme o Set-ProvScheme, tienen prioridad sobre los valores del perfil de máquina de estas propiedades.

  • Oferta de servicio
  • Redes

Nota:

Si la oferta de servicio no se proporciona en la plantilla de lanzamiento del perfil de máquina o como parámetro en el comando New-ProvScheme, recibirá un error apropiado.

Para crear un catálogo utilizando la versión de la plantilla de lanzamiento como entrada de perfil de máquina:

  1. Abra una ventana de PowerShell.
  2. Ejecute asnp citrix* para cargar los módulos de PowerShell específicos de Citrix.
  3. Obtenga la lista de versiones de la plantilla de lanzamiento de una plantilla de lanzamiento. Por ejemplo:

    XDHyp:\HostingUnits\test\test-mp-sard (lt-01xxxxx).launchtemplate> ls | Select FullPath
    <!--NeedCopy-->
    
  4. Cree un grupo de identidades si no se ha creado. Por ejemplo:

    New-AcctIdentityPool `
    -IdentityPoolName "abc11" `
    -NamingScheme "abc1-##" `
    -NamingSchemeType Numeric `
    -Domain "citrix-xxxxxx.local" `
    -ZoneUid "xxxxxxxx" `
    <!--NeedCopy-->
    
  5. Cree un esquema de aprovisionamiento con una versión de plantilla de lanzamiento como entrada de perfil de máquina. Por ejemplo:

    New-ProvScheme `
    -ProvisioningSchemeName "MPLT1" `
    -HostingUnitUid "c7f71f6a-3f45-4xxx-xxxx-xxxxxxxxxx" `
    -IdentityPoolUid "bf3a6ba2-1f80-4xxx-xxxx-xxxxxxxxx" `
    -ImageVersionSpecUid ‘24dfb047-e867-527g-896c-25664xxxxx1t’ `
    -CleanOnBoot `
    -MachineProfile "XDHyp:\HostingUnits\xxxx-ue1a\machineprofiletest (lt-01xxxxx).launchtemplate\lt-01xxxxx (1).launchtemplateversion"
    <!--NeedCopy-->
    
  6. Registre un esquema de aprovisionamiento como catálogo de intermediario. Por ejemplo:

    New-BrokerCatalog -Name "MPLT1" `
    -AllocationType Random `
    -Description "Machine profile catalog" `
    -ProvisioningSchemeId fe7df345-244e-4xxxx-xxxxxxxxx `
    -ProvisioningType Mcs `
    -SessionSupport MultiSession `
    -PersistUserChanges Discard
    <!--NeedCopy-->
    
  7. Complete la creación del catálogo.

Actualizar el origen del perfil de máquina

También puede actualizar la entrada de un catálogo de perfiles de máquina de una VM a una versión de plantilla de lanzamiento y de una versión de plantilla de lanzamiento a una VM. Por ejemplo:

  • Para actualizar la entrada de un catálogo de perfiles de máquina de una VM a una versión de plantilla de lanzamiento:

     Set-ProvScheme -ProvisioningSchemeName "CloudServiceOfferingTest" `
     -MachineProfile "XDHyp:\HostingUnits\xxxx-ue1a\machineprofiletest (lt-0bxxxxxxxxxxxx).launchtemplate\lt-0bxxxxxxxxxxxx (1).launchtemplateversion"
     <!--NeedCopy-->
    
  • Para actualizar la entrada de un catálogo de perfiles de máquina de una versión de plantilla de lanzamiento a una VM:

     Set-ProvScheme -ProvisioningSchemeName "CloudServiceOfferingTest" `
     -MachineProfile "XDHyp:\HostingUnits\sard-ue1a\us-east-1a.availabilityzone\apollo-non-persistent-vda-win2022-2 (i-08xxxxxxxxx).vm"
     <!--NeedCopy-->
    

Catálogo con MCSIO habilitado

La optimización del almacenamiento de MCS (MCSIO) mejora el rendimiento de E/S de las máquinas virtuales al almacenar en caché las operaciones de escritura en disco mediante un mecanismo de dos niveles:

  • en la memoria, o
  • en un disco dedicado de alta velocidad (se desborda al disco cuando la memoria está llena).

Para las instancias administradas de Amazon WorkSpaces Core, al habilitar MCSIO se adjunta un disco de caché de escritura (WBC) a cada VM aprovisionada, además de los discos estándar del sistema operativo y de identidad.

Habilite y configure MCSIO mediante:

  • Studio
  • PowerShell

Usar Studio para habilitar MCSIO

Requisitos previos

Antes de configurar MCSIO en Studio, asegúrese de lo siguiente:

  • El controlador MCSIO está instalado en la imagen maestra (AMI). Al instalar o actualizar el VDA, seleccione la opción para instalar el controlador MCSIO. De forma predeterminada, el controlador no está instalado.
  • Se crea una versión de imagen preparada a partir de una imagen maestra que incluye el controlador MCSIO.
  • El catálogo de máquinas utiliza una experiencia de escritorio no persistente (CleanOnBoot). MCSIO se aplica a los catálogos VDI no persistentes.

Crear un catálogo de máquinas habilitado para MCSIO mediante Studio

Complete los pasos anteriores de creación del catálogo (Tipo de máquina, Administración de máquinas, Experiencia de escritorio, Imagen, Máquinas virtuales, NIC, Identidades de máquina, Credenciales de dominio) como se describe en Crear un catálogo. Cuando llegue a la página Configuración de disco, haga lo siguiente:

  1. En la página Configuración de disco, marque la casilla Habilitar y configurar la caché de escritura para un rendimiento óptimo de E/S.
  2. Configure los ajustes del disco de caché de escritura:

    • Tamaño de la caché de disco (GB): Introduzca el tamaño en gigabytes del disco utilizado para el almacenamiento en caché. El valor debe ser de al menos 1 GB y no debe superar el tamaño del disco del sistema operativo.
    • Letra de unidad de disco: Seleccione Asignación automática para que el sistema asigne una letra de unidad, o especifique una letra de unidad manualmente.
    • Memoria asignada a la caché (MB): Introduzca la cantidad de memoria en megabytes que se asignará para el almacenamiento en caché. El valor debe ser superior a cero e inferior a la memoria total de la máquina.

    Nota:

    La caché de reescritura requiere que el controlador MCSIO esté instalado en la imagen maestra.

  3. En Seleccionar el tipo de almacenamiento para el disco de caché de reescritura, seleccione un tipo de volumen SSD de EBS:

    Tipo de almacenamiento:

    • SSD de uso general (gp2)
    • SSD de uso general (gp3)
    • SSD de IOPS aprovisionadas (io1)
    • SSD de IOPS aprovisionadas (io2)

    Nota:

    El almacenamiento en caché de reescritura solo admite tipos de volumen SSD de EBS. Los tipos de volumen HDD y el almacenamiento de instancia local (almacenamiento efímero) no son compatibles.

  4. En Seleccionar el tipo de persistencia para el disco de caché de reescritura, seleccione una de las siguientes opciones:

    • Usar disco de caché de reescritura no persistente: El disco de caché se crea cuando la máquina se enciende y se elimina cuando se apaga. Esta es la opción predeterminada.
    • Usar disco de caché de reescritura persistente: El disco de caché se conserva durante los ciclos de encendido.
  5. En Disco del sistema, seleccione opcionalmente Conservar disco del sistema durante los ciclos de encendido para mantener el disco del sistema operativo cuando la máquina se apague. Cuando está habilitado, las máquinas omiten la recreación del disco raíz a partir de la plantilla en cada arranque, lo que reduce el tiempo de arranque.

    Nota:

    Para un rendimiento de arranque óptimo, habilite tanto Usar disco de caché de reescritura persistente como Conservar disco del sistema durante los ciclos de encendido. Con ambas opciones habilitadas, las máquinas reutilizan el disco de caché y el disco del sistema operativo existentes al iniciar, en lugar de inicializar unos nuevos.

  6. Haga clic en Siguiente para continuar por las páginas restantes del asistente.
  7. En la página Resumen, verificar la configuración relacionada con MCSIO antes de finalizar. El resumen muestra los siguientes campos de caché de reescritura:

    • Habilitar caché de disco temporal
    • Tamaño de la caché de memoria (MB)
    • Tamaño de la caché de disco (GB)
    • Persistente con disco de caché de reescritura
    • Tipo de disco de caché de reescritura
    • Letra de unidad del disco de caché de reescritura
    • Conservar disco del sistema
  8. Introduzca un nombre y una descripción opcional para el catálogo de máquinas y, a continuación, haga clic en Finalizar.

Actualizar la configuración de MCSIO en un catálogo existente mediante Studio

Puede actualizar la configuración de la caché de reescritura en un catálogo existente desde Editar catálogo de máquinas.

Nota:

Los cambios que realice en la página Configuración de disco solo se aplican a las nuevas máquinas que agregue al catálogo más adelante. Las máquinas existentes no se modifican.

  1. En Catálogos de máquinas, seleccione el catálogo que desea actualizar y haga clic en Editar catálogo de máquinas.
  2. Vaya a la página Configuración de disco. Actualice cualquiera de las siguientes configuraciones:

    • Tamaño de la caché de disco (GB): Cambie el tamaño del disco de caché de reescritura.
    • Memoria asignada a la caché (MB): Cambie la memoria asignada para el almacenamiento en caché.
    • Tipo de almacenamiento: Cambie el tipo de volumen EBS para el disco de caché de reescritura.
    • Tipo de persistencia: Alterne entre disco de caché de reescritura persistente y no persistente.
    • Conservar el disco del sistema durante los ciclos de encendido: Habilite o deshabilite la retención del disco del SO.
  3. Haga clic en Aplicar para guardar sin cerrar, o en Guardar para guardar y cerrar.

Diseño de disco EBS para máquinas con MCSIO habilitado

Cuando MCSIO está habilitado, cada VM de Amazon WorkSpaces Core aprovisionada tiene tres volúmenes EBS adjuntos. Puede verificar el diseño del disco desde la Consola de administración de AWS en la sección Elastic Block Store de los detalles de la instancia EC2.

Disco Índice de dispositivo Descripción
Disco del SO /dev/sda1 Volumen raíz clonado de la imagen preparada. Si la opción Conservar disco del sistema durante los ciclos de encendido está habilitada, este disco persiste cuando la máquina se apaga.
Disco de identidad xvdf Almacena información de identidad de la máquina para la VM aprovisionada. Siempre persiste.
Disco de caché de reescritura xvdg Disco de caché de alta velocidad para operaciones de escritura de MCSIO. Persiste durante los ciclos de encendido solo si se selecciona Usar disco de caché de reescritura persistente.

Referencia del comportamiento del disco del SO y de la caché de reescritura

La siguiente tabla resume cómo se comportan la caché de reescritura y el disco del SO según la configuración de persistencia seleccionada.

Persistencia de WBC Retención del disco del SO Al apagar Rendimiento de arranque Costes de almacenamiento cuando la VM está apagada
No persistente (predeterminado) Deshabilitado (predeterminado) Se eliminan tanto el disco WBC como el disco del SO. Se crean nuevos discos en el siguiente encendido. Estándar Sin costes de disco del SO ni de disco WBC.
No persistente (predeterminado) Habilitado Se elimina el disco WBC. Se conserva el disco del SO. Más rápido: omite la inicialización del disco del SO Costes de disco del SO, sin costes de disco WBC.
Persistente Deshabilitado (predeterminado) Se conserva el disco WBC. El disco del SO se elimina y se vuelve a crear a partir de la plantilla en el siguiente encendido. Más rápido: omite la inicialización de WBC Costes de disco WBC, sin costes de disco del SO.
Persistente Habilitado Se conservan tanto el disco WBC como el disco del SO. El más rápido: no se requiere inicialización del disco Costes de disco del SO y de disco WBC.

Nota:

Habilitar la retención del disco del SO en un catálogo no persistente significa que el disco del SO no se restablece al reiniciar. Esto sacrifica tiempos de arranque más rápidos por los costes de almacenamiento del disco del SO. Sin embargo, todas las escrituras siguen yendo únicamente a la caché de memoria de escritura diferida o al disco de caché de escritura diferida. Los cambios del usuario no se acumulan en el disco del SO incluso al habilitar la retención del disco del SO. Evalúe según los requisitos de su entorno.

Usar PowerShell para habilitar MCSIO

Crear un catálogo habilitado para MCSIO mediante PowerShell

Los cuatro parámetros añadidos al comando de PowerShell New-ProvScheme son:

  • UseWriteBackCache: Activa el almacenamiento en caché (caché de escritura diferida) para el esquema de aprovisionamiento dado
  • WriteBackCacheDiskSize: Especifica el tamaño en GB del disco temporal utilizado para el almacenamiento en caché
  • WriteBackCacheMemorySize: Especifica cuánta memoria en MB se debe usar para el almacenamiento en caché. Este es un parámetro opcional.

Nota:

  • El valor de WriteBackCacheDiskSize debe ser mayor que cero porque se requiere al menos 1 GB de almacenamiento en disco de caché. El tamaño del disco de caché no debe ser mayor que el tamaño del disco del sistema operativo.
  • El valor de WriteBackCacheMemorySize debe ser distinto de cero y menor que el tamaño de la memoria del catálogo de máquinas.

Las propiedades personalizadas que afectan a MCSIO son:

  • WBCDiskStorageType: Define el tipo de volumen, que se utiliza para el disco temporal en las instancias administradas de Amazon WorkSpaces Core. Este parámetro toma un argumento de cadena en el formato volume-type[:iops][:throughput]. Los siguientes son los tipos de volumen:

    • gp2: No utilice los parámetros iops y throughput para este tipo de volumen
    • gp3: Utilice los parámetros iops y throughput para este tipo de volumen
    • io1: Utilice solo el parámetro iops para este tipo de volumen
    • io2: Utilice solo el parámetro iops para este tipo de volumen

    El tipo de volumen predeterminado es gp2.

  • PersistWBC: Controla si se mantiene o se descarta el disco de caché cada vez que se apagan las instancias administradas de Amazon WorkSpaces Core. Si se establece en true, el disco de caché se mantiene. Si se establece en false (el valor predeterminado), el disco de caché solo se crea y se mantiene mientras la instancia AMI está encendida.
  • PersistOSDisk: Controla si se mantiene o se descarta el disco del sistema operativo cada vez que se apagan las instancias administradas de Amazon WorkSpaces Core. Si se establece en true, el disco del sistema operativo se mantiene. Si se establece en false (el valor predeterminado), el disco del sistema operativo solo se crea y se mantiene mientras la instancia AMI está encendida.

Realice los siguientes pasos en la ventana de PowerShell para crear un catálogo no persistente habilitado para MCSIO:

  1. Abra la ventana de PowerShell.
  2. Ejecute asnp citrix* para cargar los módulos de PowerShell específicos de Citrix.
  3. Cree un catálogo de intermediarios y un grupo de identidades.
  4. Cree el esquema de aprovisionamiento. Por ejemplo:

    $HostingUnitUid = '0xxxx1d9-bbfc-xxxf-bxxb-exxxxxe008b2'
    $MasterImageVM = 'XDHyp:\HostingUnits\ctx-test\aws-apollo-non-persistent-multi-mcsio-vda-win2022 (ami-0bf1810488acbxxxb).template'
    $NetworkMap = @{ 'NetworkPath' = 'XDHyp:\HostingUnits\ctx-test\us-east-1a.availabilityzone\10.0.128.0`/17 (vpc-0fa6e41d72507fxxx).network' }
    $SecurityGroup = $( 'XDHyp:\HostingUnits\ctx-test\us-east-1a.availabilityzone\private.securitygroup' )
    $ServiceOffering = 'XDHyp:\HostingUnits\ctx-test\T3 Medium Instance.serviceoffering'
    $CustomProperties = 'WBCDiskStorageType,gp3:6000:250;PersistWBC,false'
    
    $provScheme = New-ProvScheme -ProvisioningSchemeName $CatalogName -HostingUnitUid $HostingUnitUid `
    -IdentityPoolUid $acctPool.IdentityPoolUid -CleanOnBoot `
    - MasterImageVM $MasterImageVM `
    -NetworkMap $NetworkMap `
    -ServiceOffering $ServiceOffering `
    -SecurityGroup $SecurityGroup `
    -CustomProperties $CustomProperties `
    -UseWriteBackCache -WriteBackCacheDiskSize 16 -WriteBackCacheMemorySize 256
    <!--NeedCopy-->
    
  5. Agregue máquinas virtuales al catálogo.

Mejorar el rendimiento de arranque con MCSIO

Puede mejorar el rendimiento de arranque de las máquinas virtuales si habilita MCSIO y establece las propiedades personalizadas PersistWBC y PersistOSDisk como true. Con esta configuración, las máquinas virtuales pueden arrancar más rápido porque no necesitan inicializar un nuevo disco de caché ni recrear un disco raíz a partir de su plantilla.

Cifrar discos de SO e ID

Puede crear un catálogo de máquinas virtuales con claves de AWS KMS (clave administrada por el cliente y clave administrada por AWS) que se pueden usar para cifrar el disco del sistema operativo y el disco de identidad (ID).

  • Las claves administradas por AWS se rotan automáticamente cada año.
  • Las claves administradas por el cliente son opcionales para la rotación automática y se pueden administrar manualmente.

Puede consultar los siguientes documentos de AWS para obtener más información sobre las claves KMS:

Para el cifrado de discos de SO e ID, configure una de las siguientes opciones:

  • Utilice una imagen preparada que esté cifrada (por ejemplo, una AMI creada a partir de una instancia o instantánea que contenga un volumen raíz de EBS cifrado con una clave KMS)
  • Utilice un origen de perfil de máquina (máquina virtual o plantilla de lanzamiento) que contenga un volumen raíz de EBS cifrado.

Limitaciones

Tenga en cuenta las siguientes limitaciones:

  • Actualmente, MCS solo admite un disco en la AMI de imagen preparada.
  • No puede cifrar directamente volúmenes o instantáneas de EBS existentes sin cifrar, ni modificar la clave KMS de un volumen cifrado existente. Para ello, debe:

    1. Crear una nueva instantánea de ese volumen.
    2. Crear un nuevo volumen a partir de esa instantánea
    3. Cifrar el nuevo volumen.

Consulte los siguientes documentos de AWS:

Crear un catálogo con cifrado de disco

Puede crear un catálogo de máquinas MCS con cifrado de disco mediante:

  • Imagen preparada (creada mediante la administración de imágenes a partir de una imagen maestra que tiene el disco cifrado)
  • Perfil de máquina

Las consideraciones al usar la entrada del perfil de máquina son:

  • La clave KMS de la entrada del perfil de máquina tiene prioridad sobre la clave KMS de la imagen preparada.
  • Si no se proporciona ninguna entrada de perfil de máquina, se utiliza la clave KMS de la AMI de la imagen preparada para cifrar los discos de las máquinas virtuales del catálogo.
  • Si el perfil de máquina tiene asignaciones de dispositivos de bloque (Block Device Mappings) presentes, los dispositivos de bloque presentes en la plantilla de imagen preparada (AMI) y el perfil de máquina deben coincidir. Por ejemplo, si la AMI tiene un dispositivo definido en /dev/sda1, el perfil de máquina también debe tener un dispositivo definido en /dev/sda1.
  • Si no hay ninguna clave en el origen del perfil de máquina y la imagen preparada no está cifrada, los discos de las máquinas virtuales del catálogo no se cifran.
  • Cuando la imagen preparada está cifrada, una máquina virtual de origen de perfil de máquina o una plantilla de lanzamiento debe tener un volumen raíz cifrado para considerarse una entrada válida.

Modificar un catálogo existente

Puede modificar un catálogo existente mediante el comando de PowerShell Set-ProvScheme para tener:

  • Una entrada de perfil de máquina con un volumen que contenga una nueva clave KMS.
  • Una imagen preparada creada a partir de la imagen maestra con AMI cifrada mediante la administración de imágenes.

Consideraciones importantes:

  • Los volúmenes de las nuevas máquinas virtuales añadidas al catálogo se cifran con la nueva clave KMS.
  • Para actualizar la configuración de cifrado cuando existe un perfil de máquina, ejecute Set-ProvScheme con un nuevo perfil de máquina.
  • No puede modificar un catálogo existente para pasar de tener volúmenes cifrados a volúmenes no cifrados. No puede realizar una actualización de imagen de una AMI de imagen preparada cifrada a una AMI de imagen preparada no cifrada.

Habilitar NitroTPM y el arranque seguro UEFI para instancias de máquinas virtuales

Al crear un catálogo, ahora puede seleccionar una imagen preparada (AMI) con NitroTPM y/o arranque seguro UEFI habilitados. En consecuencia, las máquinas virtuales aprovisionadas en el catálogo también se habilitan con NitroTPM y/o arranque seguro UEFI. Esta implementación garantiza que las máquinas virtuales estén protegidas y sean de confianza. Para obtener más información sobre NitroTPM y el arranque seguro UEFI, consulte la documentación de Amazon.

Limitaciones

  • Actualmente, puede utilizar tanto NitroTPM como Secure Boot en todas las regiones de AWS (incluidas las regiones de AWS GovCloud (EE. UU.)) excepto China.
  • No puede habilitar NitroTPM y el arranque seguro UEFI en catálogos existentes. Si desea un catálogo con NitroTPM y el arranque seguro UEFI habilitados, cree un catálogo nuevo.

Pasos clave

  1. Configure su entorno de AWS.
  2. Cree una conexión a AWS.
  3. Cree una imagen maestra (AMI) con NitroTPM y/o arranque seguro UEFI habilitados.
  4. Cree una imagen preparada a partir de la imagen maestra. Consulte Crear una imagen preparada para instancias administradas de Amazon WorkSpaces Core.
  5. Cree un catálogo de máquinas seleccionando la imagen preparada con NitroTPM y el arranque seguro UEFI habilitados en el menú de creación de catálogos de Citrix Studio o al crear un esquema de aprovisionamiento mediante comandos de PowerShell.

Las VM añadidas al catálogo creado tienen NitoTPM y el arranque seguro UEFI habilitados.

Cree una AMI que admita NitroTPM y el arranque seguro UEFI

  1. Puede crear una AMI a partir de una VM que tenga NitroTPM y/o el arranque seguro UEFI habilitados.

    1. Cree la instancia a partir de las imágenes de AWS Marketplace. Por ejemplo, busque TPM-Windows_Server-2022-English-Full-Base on the aws-marketplace.
    2. Descargue VDA de sesión única o múltiple.
    3. Cree una AMI a partir de esa VM.
  2. Utilice el comando register-image:

    --boot-mode (string)
    --tpm-support (string)
    <!--NeedCopy-->
    

    Para obtener más información, consulte register-image.

Consulte los siguientes documentos de AWS:

Puede abrir una ventana de PowerShell desde el host de Delivery Controller™ para comprobar si un elemento específico:

  • la oferta de servicio admite NitroTPM o el arranque seguro UEFI

     (Get-Item -Path “XDHyp:\HostingUnits\aws\T3 Medium Instance.serviceoffering”).AdditionalData.BootMode
     (Get-Item -Path “XDHyp:\HostingUnits\aws\T3 Medium Instance.serviceoffering”).AdditionalData.NitroTpmSupportVersions
     <!--NeedCopy-->
    
  • la plantilla admite NitroTPM o el arranque seguro UEFI

     (Get-HypInventoryItem -LiteralPath “XDHyp:\HostingUnits\aws” -ResourceType “template -Id “ID”).AdditionalData.BootMode
    
     (Get-HypInventoryItem -LiteralPath “XDHyp:\HostingUnits\aws” -ResourceType “template -Id “ID”).AdditionalData.TpmSupport
     <!--NeedCopy-->
    

Actualizar la oferta de servicio del catálogo existente

Puede cambiar la oferta de servicio de un catálogo existente mediante Set-ProvScheme. El cambio se aplica a las máquinas virtuales recién agregadas. Sin embargo, se producen errores en los siguientes escenarios:

Modo de arranque de las AMI ¿La AMI admite Nitro TPM? ¿La oferta de servicio admite NitroTPM y el arranque seguro UEFI?
UEFI No No
BIOS heredado No
UEFI No
UEFI preferido No

Copiar etiquetas en VM

Puede copiar etiquetas en las NIC y en los discos (disco de identidad, disco de caché de reescritura y disco del sistema operativo) que se especifican en el perfil de máquina en las máquinas virtuales recién creadas en un catálogo de máquinas MCS. Puede especificar estas etiquetas en cualquiera de los orígenes del perfil de máquina (instancia de máquina virtual de AWS o versión de plantilla de lanzamiento de AWS). Esta función es aplicable a los catálogos de máquinas y máquinas virtuales persistentes y no persistentes.

Nota:

  • En la consola de AWS EC2, no puede ver los valores de Etiquetar interfaces de red en Etiquetas de recursos de la versión de la plantilla de lanzamiento. Sin embargo, puede ejecutar el comando de PowerShell aws ec2 describe-launch-template-versions --launch-template-id lt-0bb652503d45dcbcd --versions 12 para ver las especificaciones de las etiquetas.
  • Si un origen de perfil de máquina (máquina virtual o versión de plantilla de lanzamiento) tiene dos interfaces de red (eni-1 y eni-2), y eni-1 tiene la etiqueta t1 y eni-2 tiene la etiqueta t2, la máquina virtual obtiene las etiquetas de ambas interfaces de red.

Filtrar instancias de VM mediante PowerShell

Una instancia de VM de AWS que utilice como VM de perfil de máquina debe ser compatible para que el catálogo de máquinas se cree y funcione correctamente. Para enumerar las instancias de VM de AWS que se pueden utilizar como VM de entrada de perfil de máquina, puede utilizar el comando Get-HypInventoryItem. El comando puede paginar y filtrar el inventario de VM disponibles en una unidad de alojamiento.

Paginación:

Get-HypInventoryItem admite dos modos de paginación:

  • El modo de paginación utiliza los parámetros -MaxRecords y -Skip para devolver conjuntos de elementos:
    • -MaxRecords: El valor predeterminado es 1. Esto controla cuántos elementos se deben devolver.
    • -Skip: El valor predeterminado es 0. Esto controla cuántos elementos se deben omitir desde el principio absoluto (o el final absoluto) de la lista en el hipervisor.
  • El modo de desplazamiento utiliza los parámetros -MaxRecords, -ForwardDirection y -ContinuationToken para permitir el desplazamiento de los registros:
    • -ForwardDirection: El valor predeterminado es True. Se utiliza junto con -MaxRecords para devolver el siguiente conjunto de registros coincidentes o el conjunto anterior de registros coincidentes.
    • -ContinuationToken: Devuelve los elementos inmediatamente después (o antes, si ForwardDirection es false), pero sin incluir el elemento dado en ContinuationToken.

Ejemplos de paginación:

  • Para devolver un único registro de la plantilla de máquina con el nombre más bajo. El campo AdditionalData tiene TotalItemsCount y TotalFilteredItemsCount:

     Get-HypInventoryItem -LiteralPath "XDHyp:\HostingUnits\ctx-test" -ResourceType template
     <!--NeedCopy-->
    
  • Para devolver 10 registros de la plantilla de máquina con el nombre más bajo:

     Get-HypInventoryItem -LiteralPath "XDHyp:\HostingUnits\ctx-test" -ResourceType template -MaxRecords 10 | select Name
     <!--NeedCopy-->
    
  • Para devolver una matriz de registros que terminan con el nombre más alto:

     Get-HypInventoryItem -LiteralPath "XDHyp:\HostingUnits\ctx-test" -ResourceType template -ForwardDirection $False -MaxRecords 10 | select Name
     <!--NeedCopy-->
    
  • Para devolver una matriz de registros que comienzan en la plantilla de máquina asociada con el ContinuationToken dado:

     Get-HypInventoryItem -LiteralPath "XDHyp:\HostingUnits\ctx-test" -ResourceType template -ContinuationToken "ami-07xxxxxxxxxx" -MaxRecords 10
     <!--NeedCopy-->
    

Filtrado:

Los siguientes parámetros opcionales adicionales son compatibles con el filtrado. Puede combinar estos parámetros con las opciones de paginación.

  • -ContainsName "my_name": Si la cadena dada coincide con parte de un nombre de AMI, la AMI se incluye en el resultado de Get. Por ejemplo:

     Get-HypInventoryItem -LiteralPath "XDHyp:\HostingUnits\ctx-test" -ResourceType template -MaxRecords 100 -ContainName ‘apollo’ | select Name
     <!--NeedCopy-->
    
  • -Tags '{ "Key0": "Value0", "Key1": "Value1", "Key2": "Value2" }': Si una AMI tiene al menos una de estas etiquetas, se incluye en el resultado de Get. Por ejemplo:

     Get-HypInventoryItem -LiteralPath "XDHyp:\HostingUnits\ctx-test" -ResourceType template -MaxRecords 100 -Tags '{"opex owner": "Not tagged"}' | select Name
     <!--NeedCopy-->
    

    Nota:

    Se admiten dos valores de etiqueta. El valor de etiqueta No etiquetado coincide con los elementos que no tienen la etiqueta dada en su lista de etiquetas. El valor de etiqueta Todos los valores coincide con los elementos que tienen la etiqueta, independientemente del valor de la etiqueta. De lo contrario, la coincidencia solo se produce si el elemento tiene la etiqueta y el valor es igual al que se proporciona en el filtro.

  • -Id "ami-0a2d913927e0352f3": Si la AMI coincide con el ID dado, se incluye en el resultado de Get. Por ejemplo:

     Get-HypInventoryItem -LiteralPath "XDHyp:\HostingUnits\ctx-test" -ResourceType template -Id ami-xxxxxxxxxxxxx
     <!--NeedCopy-->
    

Filtrado en el parámetro AdditionalData:

El parámetro de filtro AdditionalData enumera las plantillas o las máquinas virtuales en función de su capacidad, oferta de servicio o cualquier propiedad que se encuentre en AdditionalData. Por ejemplo:

(Get-HypInventoryItem -ResourceType "launchtemplateversion" -LiteralPath "XDHyp:\HostingUnits\aws" -MaxRecords 200).AdditionalData
<!--NeedCopy-->

También puede agregar un parámetro -Warn para indicar las máquinas virtuales incompatibles. Las máquinas virtuales se incluyen con un campo AdditionalData denominado Advertencia. Por ejemplo:

(Get-HypInventoryItem -ResourceType "launchtemplateversion" -LiteralPath "XDHyp:\HostingUnits\aws" -MaxRecords 200 -Template "ami-015xxxxxxxxx" -Warn $true).AdditionalData
<!--NeedCopy-->

Pasos siguientes

Más información