Citrix DaaS™

Administrar un catálogo de Microsoft Azure

Administrar catálogos de máquinas describe los asistentes que administran un catálogo de máquinas. La siguiente información cubre detalles específicos de los entornos de nube de Microsoft Azure Resource Manager.

Nota:

Antes de administrar un catálogo de Microsoft Azure, debe terminar de crear un catálogo de Microsoft Azure. Consulte Crear un catálogo de Microsoft Azure.

Cambiar el tipo de almacenamiento a un nivel inferior cuando se apaga una VM

Puede ahorrar costes de almacenamiento cambiando el tipo de almacenamiento de un disco administrado a un nivel inferior cuando apaga una VM. Para ello, utilice la propiedad personalizada StorageTypeAtShutdown.

El tipo de almacenamiento del disco cambia a un nivel inferior (según lo especificado en la propiedad personalizada StorageTypeAtShutdown) cuando apaga la VM. Después de encender la VM, el tipo de almacenamiento vuelve al original (según lo especificado en la propiedad personalizada StorageType o en la propiedad personalizada WBCDiskStorageType).

Importante:

  • El disco no existe hasta que la VM se enciende al menos una vez. Por lo tanto, no puede cambiar el tipo de almacenamiento la primera vez que enciende la VM.
  • Una VM podría tardar un poco más en iniciarse después de cambiar el tipo de almacenamiento a un nivel inferior.

Requisitos

  • Aplicable a un disco administrado. Esto implica que debe establecer la propiedad personalizada UseManagedDisks en true.
  • Aplicable a un catálogo persistente y no persistente con un disco de SO persistente. Esto implica que debe establecer la propiedad personalizada persistOsDisk en true.
  • Aplicable a un catálogo no persistente con un disco WBC persistente. Esto implica que debe establecer la propiedad personalizada persistWBC en true.

Restricción

  • Según Microsoft, solo puede cambiar el tipo de disco dos veces al día. Consulte el documento de Microsoft. Según Citrix, la actualización StorageType se produce cada vez que hay una acción de inicio o desasignación para la VM. Por lo tanto, limite el número de acciones de energía por VM a dos veces al día. Por ejemplo, una acción de energía por la mañana para iniciar la VM y otra por la noche para desasignar la VM.

Cambiar el tipo de almacenamiento a un nivel inferior

Antes de continuar con los pasos, consulte los Requisitos y las Restricciones.

  1. Agregue la propiedad personalizada StorageTypeAtShutdown, establezca el valor en Standard_LRS (HDD) y cree un catálogo mediante New-ProvScheme.

    Nota:

    Si StorageTypeAtShutdown tiene un valor distinto de vacío o Standard_LRS (HDD), la operación falla.

    Ejemplo de configuración de propiedades personalizadas al crear un catálogo persistente:

    $customProperties='<CustomProperties xmlns="http://schemas.citrix.com/2014/xd/machinecreation"
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
    <Property xsi:type="StringProperty" Name="UseManagedDisks" Value="true" />
    <Property xsi:type="StringProperty" Name="StorageType" Value="Premium_LRS“ />
    <Property xsi:type="StringProperty" Name="ResourceGroups" Value="" />
    <Property xsi:type="StringProperty" Name="LicenseType" Value="Windows_Client" />
    <Property xsi:type="StringProperty" Name="SchemaVersion" Value="2" />
    <Property xsi:type="StringProperty" Name="OsType" Value="Windows" />
    <Property xsi:type="StringProperty" Name="StorageTypeAtShutdown" Value="Standard_LRS" />
    </CustomProperties>’
    <!--NeedCopy-->
    

    Ejemplo de configuración de propiedades personalizadas al crear un catálogo no persistente:

    $customProperties='<CustomProperties xmlns="http://schemas.citrix.com/2014/xd/machinecreation"
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
    <Property xsi:type="StringProperty" Name="UseManagedDisks" Value="true" />
    <Property xsi:type="StringProperty" Name="StorageType" Value="Premium_LRS" />
    <Property xsi:type="StringProperty" Name="WbcDiskStorageType" Value="Standard_SSD_LRS" />
    <Property xsi:type="StringProperty" Name="ResourceGroups" Value="" />
    <Property xsi:type="StringProperty" Name="LicenseType" Value="Windows_Client" />
    <Property xsi:type="StringProperty" Name="SchemaVersion" Value="2" />
    <Property xsi:type="StringProperty" Name="OsType" Value="Windows" />
    <Property xsi:type="BooleanProperty" Name="persistWBC" Value=true />
    <Property xsi:type="BooleanProperty" Name="persistOsDisk" Value=true />
    <Property xsi:type="StringProperty" Name="StorageTypeAtShutdown" Value="Standard_LRS" />
    </CustomProperties>’
    <!--NeedCopy-->
    

    Nota:

    Cuando utiliza un perfil de máquina, la propiedad personalizada tiene prioridad sobre la propiedad definida en MachineProfile.

  2. Apague la VM y compruebe el tipo de almacenamiento de la VM en el portal de Azure. El tipo de almacenamiento del disco cambia a un nivel inferior, tal como se especifica en la propiedad personalizada StorageTypeAtShutdown.
  3. Encienda la VM. El tipo de almacenamiento del disco vuelve al tipo de almacenamiento mencionado en:
    • propiedad personalizada StorageType para el disco del SO
    • propiedad personalizada WBCDiskStorageType para el disco WBC solo si lo especifica en CustomProperties. De lo contrario, vuelve al tipo de almacenamiento mencionado en StorageType.

Aplicar StorageTypeAtShutdown a un catálogo existente

Antes de continuar con los pasos, consulte los Requisitos y las Restricciones.

Utilice Set-ProvScheme para aplicar StorageTypeAtShutdown a las nuevas máquinas virtuales añadidas a un catálogo existente.

Ejemplo de cómo establecer propiedades personalizadas al añadir una máquina virtual a un catálogo existente:

$customProperties='<CustomProperties xmlns="http://schemas.citrix.com/2014/xd/machinecreation"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<Property xsi:type="StringProperty" Name="UseManagedDisks" Value="true" />
<Property xsi:type="StringProperty" Name="StorageType" Value="Premium_LRS" />
<Property xsi:type="StringProperty" Name="WbcDiskStorageType" Value="Standard_SSD_LRS" />
<Property xsi:type="StringProperty" Name="ResourceGroups" Value="" />
<Property xsi:type="StringProperty" Name="LicenseType" Value="Windows_Client" />
<Property xsi:type="StringProperty" Name="SchemaVersion" Value="2" />
<Property xsi:type="StringProperty" Name="OsType" Value="Windows" />
<Property xsi:type="BooleanProperty" Name="persistWBC" Value=true />
<Property xsi:type="BooleanProperty" Name="persistOsDisk" Value=true />
<Property xsi:type="StringProperty" Name="StorageTypeAtShutdown" Value="Standard_LRS" />
</CustomProperties>’

$ProvScheme = Get-Provscheme -ProvisioningSchemeName $CatalogName

Set-ProvScheme -ProvisioningSchemeName $ProvScheme.ProvisioningSchemeName -CustomProperties $customProperties
<!--NeedCopy-->

Cambiar el tipo de almacenamiento de las máquinas virtuales existentes a un nivel inferior al apagarlas

Antes de continuar con los pasos, consulte los Requisitos y las Restricciones.

Puede ahorrar costes de almacenamiento cambiando el tipo de almacenamiento de las máquinas virtuales existentes a un nivel inferior cuando estas se apagan.

Para cambiar el tipo de almacenamiento de las máquinas existentes en un catálogo a un nivel inferior cuando las máquinas virtuales se apagan:

  1. Abra una ventana de PowerShell.
  2. Ejecute asnp citrix* para cargar los módulos de PowerShell específicos de Citrix.
  3. Ejecute Get-Provscheme -ProvisioningSchemeName $CatalogName.
  4. Cambie la cadena de propiedades personalizadas.

    $customProperties = '<CustomProperties xmlns="http://schemas.citrix.com/2014/xd/machinecreation" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
    <Property xsi:type="StringProperty" Name="StorageTypeAtShutdown" Value="Standard_LRS" />
    </CustomProperties>'
    <!--NeedCopy-->
    
  5. Actualice el esquema de aprovisionamiento del catálogo existente. La actualización se aplica a las nuevas máquinas virtuales añadidas después de ejecutar Set-ProvScheme.

    Set-ProvScheme -ProvisioningSchemeName $CatalogName -CustomProperties $customProperties
    <!--NeedCopy-->
    
  6. Actualice las máquinas virtuales existentes para habilitar StorageTypeAtShutdown.

    Set-ProvVMUpdateTimeWindow -ProvisioningSchemeName my-catalog -StartsNow -DurationInMinutes -1
    <!--NeedCopy-->
    
  7. La próxima vez que encienda las máquinas, la propiedad StorageTypeAtShutdown de las máquinas se actualizará. El tipo de almacenamiento cambia en el siguiente apagado.
  8. Ejecute el siguiente comando para ver el valor StorageTypeAtShutdown de cada máquina virtual en un catálogo.

    Get-ProvVM -ProvisioningSchemeName <catalog-name> | foreach { $vmName = $_.VMName; $storageTypeAtShutdown = ($_.CustomVmData | ConvertFrom-Json).StorageTypeAtShutdown.DiskStorageAccountType; return New-Object psobject -Property @{ "VMName" = $vmName; "StorageTypeAtShutdown" = $storageTypeAtShutdown } }
    <!--NeedCopy-->
    

Convertir catálogos MCS heredados en Azure a catálogos basados en perfiles de máquina

Para convertir un catálogo de máquinas no basado en perfiles de máquina en un catálogo de máquinas basado en perfiles de máquina, siga estos pasos:

  1. En la página Catálogos de máquinas, haga clic con el botón derecho en el nombre del Catálogo de máquinas que desea convertir y, a continuación, seleccione Modificar catálogo de máquinas.
  2. En la página Modificar catálogo de máquinas > Perfil de máquina, marque la casilla Usar un perfil de máquina (obligatorio para Microsoft Entra ID).
  3. Haga clic en Seleccionar un perfil de máquina.
  4. En la página Seleccionar un perfil de máquina, seleccione una máquina virtual o una plantilla de inicio para usarla como perfil de máquina.
  5. Si algunas configuraciones actuales difieren de las nuevas configuraciones del perfil de máquina, seleccione la opción requerida para las configuraciones que desea usar y haga clic en Continuar.
  6. Haga clic en Aplicar.

Actualizar las máquinas aprovisionadas al estado actual del esquema de aprovisionamiento

El comando Set-ProvScheme cambia el esquema de aprovisionamiento. Sin embargo, no afecta a las máquinas existentes. Con el comando de PowerShell Set-ProvVMUpdateTimeWindow, puede aplicar el esquema de aprovisionamiento actual a una máquina o un conjunto de máquinas existentes, persistentes o no persistentes. También puede programar un intervalo de tiempo para las actualizaciones de configuración de las máquinas aprovisionadas por MCS existentes. Cualquier encendido o reinicio durante el intervalo de tiempo programado aplica una actualización programada del esquema de aprovisionamiento a una máquina. Actualmente, en Azure, puede actualizar ServiceOffering, MachineProfile y las siguientes propiedades personalizadas:

  • StorageType
  • WBCDiskStorageType
  • IdentityDiskStorageType
  • LicenseType
  • DedicatedHostGroupId
  • PersistWBC
  • PersistOsDisk
  • PersistVm
  • Zones

Nota:

  • Solo puede actualizar las propiedades personalizadas StorageType, WBCDiskStorageType y IdentityDiskStorageType de un catálogo que utiliza discos administrados en entornos de Azure.
  • Si ejecuta Set-ProvVMUpdateTimeWindow dos veces, el comando más reciente surtirá efecto.
  • Si una VM se actualiza con Set-ProvVMUpdateTimeWindow y la lista actual de zonas de disponibilidad proporcionada por la propiedad personalizada Zonas se modificó para no incluir la zona que la VM está utilizando actualmente, los discos persistentes de la VM se copiarán a la nueva zona y los originales se eliminarán. Por ejemplo, una VM aprovisionada en la zona 3 y actualizada con la propiedad personalizada Zonas establecida en “1,2” moverá la VM y sus discos a la zona 1 o 2, según cuál de las dos zonas tenga menos máquinas para equilibrar las máquinas entre las zonas 1 y 2.
  • Si la propiedad personalizada Zonas se borra por completo (se establece en un valor vacío), se elimina la afinidad de zona de la VM, lo que permite a Azure colocar la VM en cualquier zona de disponibilidad según la capacidad. En este caso, los discos persistentes de la VM permanecen en su zona original y no se mueven.

Puede actualizar:

  • Una sola VM
  • Una lista de VM específicas o todas las VM existentes asociadas a un ID de esquema de aprovisionamiento
  • Una lista de VM específicas o todas las VM existentes asociadas a un nombre de esquema de aprovisionamiento (nombre de catálogo de máquinas)

Después de realizar los siguientes cambios en el esquema de aprovisionamiento, la instancia de VM se vuelve a crear para los catálogos persistentes en Azure:

  • Cambiar el MachineProfile
  • Quitar LicenseType
  • Quitar DedicatedHostGroupId

Nota:

El disco del sistema operativo de las máquinas existentes, junto con todos sus datos, permanece tal cual y se adjunta una nueva VM al disco.

Antes de actualizar las VM existentes:

  1. Compruebe la configuración de las máquinas existentes. Por ejemplo,

    Get-ProvScheme | select ProvisioningSchemeName, ProvisioningSchemeVersion
    <!--NeedCopy-->
    
  2. Actualice el esquema de aprovisionamiento. Por ejemplo,

    • Con la VM como entrada de perfil de máquina:

       Set-ProvScheme -ProvisioningSchemeName "my-catalog" -MachineProfile "XDHyp:\HostingUnits\<hosting-unit>\machineprofile.folder\<resource-group>.resourcegroup\<virtual-machine>.vm"
       <!--NeedCopy-->
      
    • Con la especificación de plantilla como entrada de perfil de máquina:

       Set-ProvScheme -ProvisioningSchemeName "my-catalog"
       -MachineProfile "XDHyp:\HostingUnits\<hosting-unit>\machineprofile.folder\<resource-group>.resourcegroup\<template-spec>.templatespec\<template-spec-version>.templatespecversion"
       -ServiceOffering "XDHyp:\HostingUnits\<hosting-unit>\serviceoffering.folder\<service-offering>.serviceoffering"
       <!--NeedCopy-->
      
    • Solo con la oferta de servicio:

       Set-ProvScheme -ProvisioningSchemeName "my-catalog" -ServiceOffering "XDHyp:\HostingUnits\<hosting-unit>\serviceoffering.folder\<service-offering>.serviceoffering"
       <!--NeedCopy-->
      
  3. Compruebe si la propiedad actual de la VM coincide con el esquema de aprovisionamiento actual y si hay alguna acción de actualización pendiente en la VM. Por ejemplo,

    Get-ProvVM | select VMName, ProvisioningSchemeUpdateRequested, ProvisioningSchemeVersion
    <!--NeedCopy-->
    

    También puede encontrar máquinas con una versión específica. Por ejemplo,

    Get-ProvVM -Filter "ProvisioningSchemeVersion -eq 1" | select VMName, ProvisioningSchemeVersion
    <!--NeedCopy-->
    

Para solicitar actualizaciones para las máquinas existentes que se aplicarán en el siguiente reinicio:

  1. Ejecute los siguientes comandos para actualizar las máquinas existentes y que las actualizaciones se apliquen en el siguiente reinicio.

    • Para actualizar todas las máquinas existentes. Por ejemplo,

       Set-ProvVMUpdateTimeWindow -ProvisioningSchemeName my-catalog -StartsNow -DurationInMinutes -1
       <!--NeedCopy-->
      
    • Para actualizar una lista de máquinas específicas. Por ejemplo,

       Set-ProvVMUpdateTimeWindow -ProvisioningSchemeName my-catalog -VMName <List-Of-Vm-Names> -StartsNow -DurationInMinutes -1
       <!--NeedCopy-->
      
    • Para actualizar máquinas basándose en la salida de Get-ProvVM. Por ejemplo,

       Get-ProvVM -ProvisioningSchemeName "my-catalog" | Set-ProvVMUpdateTimeWindow -ProvisioningSchemeName my-catalog -StartsNow -DurationInMinutes -1
       <!--NeedCopy-->
      

    Nota:

    • StartsNow indica que la hora de inicio programada es la hora actual.
    • DurationInMinutes con un número negativo (por ejemplo, –1) indica que no hay límite superior en la ventana de tiempo de la programación.
  2. Buscar máquinas con una actualización programada. Por ejemplo,

    Get-ProvVM -Filter "ProvisioningSchemeUpdateAfter" | select VMName, ProvisioningSchemeUpdateAfter
    <!--NeedCopy-->
    
  3. Reinicie las máquinas. En el siguiente encendido, los cambios de propiedades se aplican a las máquinas existentes. Puede comprobar el estado actualizado con el siguiente comando. Por ejemplo,

    Get-ProvVM | select VMName, ProvisioningSchemeUpdateRequested, ProvisioningSchemeVersion
    <!--NeedCopy-->
    

Para programar una VM para que se actualice a la configuración de aprovisionamiento más reciente la próxima vez que se inicie en la ventana de tiempo programada:

  1. Ejecute los siguientes comandos:

    • Para programar una actualización con la hora de inicio como la hora actual:

       Set-ProvVMUpdateTimeWindow -ProvisioningSchemeName my-catalog -VMName vm1 -StartsNow -DurationInMinutes 120
       <!--NeedCopy-->
      
    • Para programar una actualización en fin de semana:

        Set-ProvVMUpdateTimeWindow -ProvisioningSchemeName “ my-catalog “ -VMName “vm1” -StartTimeInUTC “10/15/2022 9:00am” -DurationInMinutes (New –TimeSpan –Days 2).TotalMinutes
        <!--NeedCopy-->
      

    Nota:

    • VMName es opcional. Si no se especifica, la actualización se programa para todo el catálogo.
    • En lugar de StartTimeInUTC, utilice StartsNow para indicar que la hora de inicio programada es la hora actual.
    • DurationInMinutes es opcional. El valor predeterminado es 120 minutos. Un número negativo (por ejemplo, –1) indica que no hay límite superior en la ventana de tiempo de la programación.
  2. Compruebe el estado de la actualización.

    Get-ProvVM | select VMName, ProvisioningSchemeUpdateRequested, ProvisioningSchemeUpdateUntil, ProvisioningSchemeVersion
    <!--NeedCopy-->
    
  3. Encienda la VM. Si enciende la máquina después de la franja horaria programada, no se aplicará la actualización de la configuración. Si enciende la máquina dentro de la franja horaria programada,

    • Si la máquina está apagada y
      • no enciende la máquina, entonces no se aplica la actualización de la configuración
      • enciende la máquina, entonces se aplica la actualización de la configuración
    • Si la máquina está encendida y
      • no reinicia la máquina, entonces no se aplica la actualización de la configuración
      • reinicia la máquina, entonces se aplica la actualización de la configuración

Para cancelar la actualización de la configuración:

También puede cancelar una actualización de configuración de una sola VM, de varias VM o de un catálogo completo. Para cancelar una actualización de configuración:

  1. Ejecute Clear-ProvVMUpdateTimeWindow. Por ejemplo:

    • Para cancelar la actualización de configuración programada para una sola VM:

       Clear-ProvVMUpdateTimeWindow -ProvisioningSchemeName “ my-catalog “ -VMName “vm1”
       <!--NeedCopy-->
      
    • Para cancelar la actualización de configuración programada para varias VM:

        Clear-ProvVMUpdateTimeWindow -ProvisioningSchemeName "my-catalog" -VMName "vm1","vm2"
       <!--NeedCopy-->
      

Nota:

Las VM deben ser del mismo catálogo.

Cambiar el cifrado de disco

Puede cambiar el cifrado de disco en entornos de virtualización de Azure y hacer lo siguiente:

  • Cree un catálogo de máquinas MCS con un conjunto de cifrado de disco (DES) diferente del DES de la imagen maestra mediante el comando New-ProvScheme. Por ejemplo:

     $customProperties = @"
     <CustomProperties xmlns="http://schemas.citrix.com/2014/xd/machinecreation" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
     <Property xsi:type="DiskEncryptionSetId" Name="Zones" Value="/subscriptions/XXXXXXXXXXXXXXXXXXXXXXXXXXXXX/resourceGroups/testrsg/providers/Microsoft.Compute/diskEncryptionSets/test-diskEncryptionSet"/>
     </CustomProperties>
     "@
     New-ProvScheme -CleanOnBoot `
     -ProvisioningSchemeName $provisioningSchemeName `
     -HostingUnitName $hostingUnitName `
     -IdentityPoolName $identityPoolName `
     -InitialBatchSizeHint $numberOfVms `
     -masterImagePath $masterImagePath `
     -NetworkMapping $networkMapping `
     -CustomProperties $customProperties
     <!--NeedCopy-->
    
  • Cambie el tipo de cifrado de disco de una clave DES a otra clave DES de un catálogo de máquinas MCS existente y de máquinas virtuales existentes mediante los comandos Set-ProvScheme y Set-ProvVMUpdateTimeWindow. Después de reiniciar las máquinas virtuales, puede ver la clave DES actualizada. Por ejemplo:

     $customProperties = '<CustomProperties xmlns="http://schemas.citrix.com/2014/xd/machinecreation" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
     <Property xsi:type="StringProperty" Name="DiskEncryptionSetId" Value="/subscriptions/456c683e2ed7/resourceGroups/testrg/providers/Microsoft.Compute/diskEncryptionSets/diskEncryptionSet1" />
     </CustomProperties>'
     Set-ProvScheme -ProvisioningSchemeName azure-catalog -CustomProperties $customProperties
     Set-ProvVMUpdateTimeWindow -ProvisioningSchemeName azure-catalog -VMName azu01, azu02 -StartsNow -DurationInMinutes -1
     <!--NeedCopy-->
    
  • Actualice un catálogo de máquinas MCS y una máquina virtual que no estaban habilitadas previamente para CMEK para que tengan cifrado con clave de cifrado administrada por el cliente (CMEK) (DES), cifrado de disco en el host o cifrado doble mediante los comandos Set-ProvScheme y Set-ProvVMUpdateTimeWindow. Para obtener información sobre los diferentes tipos de cifrado, consulte Cifrado del lado del servidor de Azure, Cifrado de disco de Azure en el host y Cifrado doble en disco administrado.

  • Actualice un catálogo de máquinas MCS y máquinas virtuales existentes para que no estén cifrados, si antes lo estaban, mediante los comandos Set-ProvScheme y Set-ProvVMUpdateTimeWindow. Por ejemplo:

     $customProperties = '<CustomProperties xmlns="http://schemas.citrix.com/2014/xd/machinecreation" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
     <Property xsi:type="StringProperty" Name="DiskEncryptionSetId" Value="" />
     </CustomProperties>'
     Set-ProvScheme -ProvisioningSchemeName azure-catalog -CustomProperties $customProperties
     Set-ProvVMUpdateTimeWindow -ProvisioningSchemeName azure-catalog -VMName azu01, azu02 -StartsNow -DurationInMinutes -1
     <!--NeedCopy-->
    
  • Habilite el cifrado de disco con un punto final privado (un catálogo de máquinas MCS que utilizó una conexión de host habilitada con ProxyHypervisorTrafficThroughConnector). Para obtener más información sobre ProxyHypervisorTrafficThroughConnector, consulte Crear un entorno seguro para el tráfico administrado de Azure. Para obtener información sobre cómo habilitar el cifrado de disco con puntos finales privados, consulte Habilitar el cifrado de disco con un punto final privado.

Habilitar el cifrado de disco con un punto final privado

Según la limitación de Azure, actualmente, no se puede tener cifrado del lado del servidor con claves administradas por el cliente para puntos finales privados. Sin embargo, puede actualizar un catálogo de máquinas MCS y máquinas virtuales existentes con puntos finales privados para que se cifren con la clave DES.

Actualizar un catálogo de máquinas existente con puntos finales privados

Los pasos detallados para actualizar un catálogo de máquinas existente con puntos finales privados son los siguientes:

  1. Cree un catálogo sin cifrado de disco a través de ProxyHypervisorTrafficThroughConnector. Para obtener más información sobre ProxyHypervisorTrafficThroughConnector, consulte Crear un entorno seguro para el tráfico administrado de Azure.
  2. Ejecute Set-ProvScheme para actualizar el catálogo con DiskEncryptionSetId.

    Nota:

    DiskEcryptionSetId se puede configurar a través de CustomProperties o MachineProfile. Cuando se define tanto en CustomProperties como en MachineProfile, se aplican las propiedades definidas en CustomProperties.

    Ejemplo al usar CustomProperties:

    $customProperties = '<CustomProperties xmlns="http://schemas.citrix.com/2014/xd/machinecreation" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
    <Property xsi:type="StringProperty" Name="DiskEncryptionSetId" Value="/subscriptions/456c683e2ed7/resourceGroups/testrg/providers/Microsoft.Compute/diskEncryptionSets/diskEncryptionSet1"/>
    </CustomProperties>'
    Set-ProvScheme -ProvisioningSchemeName azure-catalog -CustomProperties $customProperties
    <!--NeedCopy-->
    

    Ejemplo al usar MachineProfile: Use una VM con cifrado de disco habilitado o una especificación de plantilla con la configuración de cifrado de disco:

    Set-ProvScheme -ProvisioningSchemeName azure-catalog -MachineProfile "XDHyp:\HostingUnits\azureunit\machineprofile.folder\testrg.resourcegroup\new-template.vm"
    <!--NeedCopy-->
    

    Alternativamente, puede actualizar un perfil de máquina mediante Studio.

  3. Ejecute Set-ProvVMUpdateTimeWindow para actualizar las VM de catálogo existentes. Por ejemplo:

    Set-ProvVMUpdateTimeWindow -ProvisioningSchemeName azure-catalog -VMName azu01, azu02 -StartsNow -DurationInMinutes -1
    <!--NeedCopy-->
    
  4. Después de reiniciar las VM, puede ver el cifrado de disco actualizado en los discos de la VM en el portal de Azure.
  5. Ejecute Set-ProvScheme para deshabilitar el cifrado de disco antes de agregar nuevas VM de catálogo.

    Nota:

    Este paso es necesario porque está actualizando un catálogo de puntos de conexión privados. Si no realiza este paso, recibirá errores al intentar agregar nuevas VM al catálogo.

    Por ejemplo:

    $customProperties = '<CustomProperties xmlns="http://schemas.citrix.com/2014/xd/machinecreation" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
    <Property xsi:type="StringProperty" Name="DiskEncryptionSetId" Value="" />
    </CustomProperties>'
    Set-ProvScheme -ProvisioningSchemeName azure-catalog -CustomProperties $customProperties
    <!--NeedCopy-->
    
  6. Agregue nuevas VM al catálogo.

Actualizar VM de catálogo individuales

Los pasos detallados para actualizar VM de catálogo individuales son los siguientes:

  1. Cree un catálogo sin cifrado de disco a través de ProxyHypervisorTrafficThroughConnector. Para obtener más información sobre ProxyHypervisorTrafficThroughConnector, consulte Crear un entorno seguro para el tráfico administrado de Azure.
  2. Ejecute Set-ProvVM para actualizar la VM de catálogo con DiskEncryptionSetId.

    Nota:

    El DiskEcryptionSetId se puede configurar a través de CustomProperties o MachineProfile.

    Ejemplo al usar CustomProperties:

    $customProperties = '<CustomProperties xmlns="http://schemas.citrix.com/2014/xd/machinecreation" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
    <Property xsi:type="StringProperty" Name="DiskEncryptionSetId" Value="/subscriptions/456c683e2ed7/resourceGroups/testrg/providers/Microsoft.Compute/diskEncryptionSets/diskEncryptionSet1" />
    </CustomProperties>'
    Set-ProvVM -ProvisioningSchemeName azure-catalog  -VMName azu01 -CustomProperties $customProperties
    <!--NeedCopy-->
    

    Ejemplo al usar MachineProfile:

    Set-ProvVM -ProvisioningSchemeName azure-catalog  -VMName azu01 -MachineProfile "XDHyp:\HostingUnits\azureunit\machineprofile.folder\testrg.resourcegroup\new-template.vm"
    <!--NeedCopy-->
    
  3. Ejecute Set-ProvVMUpdateTimeWindow para actualizar las máquinas virtuales del catálogo existente. Por ejemplo:

    Set-ProvVMUpdateTimeWindow -ProvisioningSchemeName azure-catalog -VMName azu01 -StartsNow -DurationInMinutes -1
    <!--NeedCopy-->
    
  4. Después de reiniciar las máquinas virtuales, puede ver el cifrado de disco actualizado en los discos de las máquinas virtuales en Azure Portal.
  5. Agregue nuevas máquinas virtuales al catálogo.

Usar disco temporal como disco WBC para catálogos existentes

Puede usar el disco temporal de Azure como disco de caché de escritura (WBC) para los catálogos de máquinas MCS existentes. Utilice el comando de PowerShell Set-ProvScheme para actualizar los catálogos y las máquinas virtuales existentes.

Requisitos previos

El catálogo existente debe cumplir las siguientes condiciones:

Nota:

Si el catálogo existente no cumple los siguientes requisitos, el disco WBC no se ubicará dentro del disco temporal.

  • MCSIO está habilitado: Las propiedades personalizadas WriteBackCacheMemorySize, WriteBackCacheDiskSize y UseWriteBackCache están habilitadas.
  • El disco del SO efímero no está habilitado.
  • WBC no es persistente: PersistWBC es false.
  • UseTempDiskForWBC es nulo o falso.
  • El tamaño del disco temporal debe ser mayor que el tamaño total de (tamaño del disco de caché de reescritura + espacio reservado para el archivo de paginación + 1 GB de espacio de búfer).

Importante:

No se permite cambiar una oferta de servicio de una con disco temporal a una sin él, o viceversa.

Actualizar catálogos existentes

Para actualizar un catálogo existente, ejecute los siguientes comandos:

  1. Ejecute Set-ProvScheme en el catálogo existente para actualizar UseTempDiskForWBC a true. Por ejemplo:

    Set-ProvScheme -ProvisioningSchemeName name -CustomProperties "<CustomProperties xmlns=`"http://schemas.citrix.com/2014/xd/machinecreation`" xmlns:xsi=`"http://www.w3.org/2001/XMLSchema-instance`"><Property xsi:type=`"StringProperty`" Name=`"StorageAccountType`" Value=`"Standard_LRS`"/><Property xsi:type=`"StringProperty`" Name=`"UseManagedDisks`" Value=`"True`"/><Property xsi:type=`"StringProperty`" Name=`"ManagedDisksPreview`" Value=`"False`"/><Property xsi:type=`"StringProperty`" Name=`"PersistOsDisk`" Value=`"False`"/><Property xsi:type=`"StringProperty`" Name=`"UseTempDiskForWBC`" Value=`"True`"/><Property xsi:type=`"StringProperty`" Name=`"PersistWBC`" Value=`"False`"/></CustomProperties>"
    <!--NeedCopy-->
    
  2. Agregue nuevas máquinas al catálogo y enciéndalas. Las nuevas máquinas virtuales tienen un disco WBC dentro del disco temporal.

Recuperar información de máquinas virtuales de Azure, instantáneas, disco del sistema operativo y definición de imagen de galería

Puede mostrar información de una máquina virtual de Azure, incluido el disco y el tipo de sistema operativo, la instantánea y la definición de imagen de galería. Esta información se muestra para los recursos de la imagen maestra cuando se asigna un catálogo de máquinas. Utilice esta funcionalidad para ver y seleccionar una imagen de Linux o Windows. Se agregó una propiedad de PowerShell, TemplateIsWindowsTemplate, al parámetro AdditionDatafield. Este campo contiene información específica de Azure: tipo de máquina virtual, disco del sistema operativo, información de imagen de galería e información de tipo de sistema operativo. Establecer TemplateIsWindowsTemplate en True indica que el tipo de sistema operativo es Windows y establecer TemplateIsWindowsTemplate en False indica que el tipo de sistema operativo es Linux.

Sugerencia:

La información que muestra la propiedad de PowerShell TemplateIsWindowsTemplate se deriva de la API de Azure. A veces, este campo puede estar vacío. Por ejemplo, una instantánea de un disco de datos no contiene el campo TemplateIsWindowsTemplate porque el tipo de sistema operativo no se puede recuperar de una instantánea.

Por ejemplo, establezca el parámetro AdditionData de la máquina virtual de Azure en True para el tipo de sistema operativo Windows mediante PowerShell:

PS C:\Users\username> (get-item XDHyp:\HostingUnits\mynetwork\image.folder\username-dev-testing-rg.resourcegroup\username-dev-tsvda.vm).AdditionalData
Key Value
ServiceOfferingDescription Standard_B2ms
HardDiskSizeGB 127
ResourceGroupName FENGHUAJ-DEV-TESTING-RG
ServiceOfferingMemory 8192
ServiceOfferingCores 2
TemplateIsWindowsTemplate True
ServiceOfferingWithTemporaryDiskSizeInMb 16384
SupportedMachineGenerations Gen1,Gen2
<!--NeedCopy-->

Recuperar información del nombre de la región para máquinas virtuales de Azure, discos administrados, instantáneas, VHD de Azure y plantillas de ARM

Puede mostrar información del nombre de la región para una máquina virtual de Azure, discos administrados, instantáneas, VHD de Azure y plantillas de ARM. Esta información se muestra para los recursos de la imagen maestra cuando se asigna un catálogo de máquinas. Una propiedad de PowerShell llamada RegionName muestra la información del nombre de la región cuando se ejecuta el comando de PowerShell con el parámetro AdditionalData.

Por ejemplo, utilice el siguiente comando de PowerShell para obtener información de una VM en Azure.

PS C:\Windows\system32> (get-item XDHyp:\HostingUnits\myAzureNetwork\image.folder\hu-dev-testing-rg.resourcegroup\hu-dev-tsvda.vm).AdditionalData
Key Value
HardDiskSizeGB 127
ResourceGroupName HU-DEV-TESTING-RG
RegionName East US
TemplateIsWindowsTemplate True
LicenseType
ServiceOfferingDescription Standard_B2ms
ServiceOfferingMemory 8192
ServiceOfferingCores 2
SupportedMachineGenerations Gen1,Gen2
ServiceOfferingWithTemporaryDiskSizeInMb 16384
SecurityType
SecureBootEnabled
VTpmEnabled
<!--NeedCopy-->

Clonar un catálogo de MCS

Divida un catálogo de MCS persistente y no persistente existente en varios catálogos. Al crear un clon del esquema de aprovisionamiento original, puede aplicar diferentes directivas y configuraciones a nivel de catálogo a subconjuntos específicos de máquinas virtuales. Esta funcionalidad es especialmente útil cuando diferentes roles funcionales dentro de una organización, como Finanzas o Ejecutivos, requieren configuraciones de recursos diferentes (por ejemplo, límites de copia de seguridad) en comparación con los usuarios estándar.

Ejemplo de uso

Un administrador gestiona un catálogo grande de máquinas virtuales. El equipo ejecutivo requiere un mayor número de copias de seguridad de lo que permite la directiva estándar. El administrador utiliza el comando Copy-ProvScheme para clonar el esquema de aprovisionamiento del catálogo existente en un nuevo catálogo. Esto permite al administrador aplicar una directiva de copia de seguridad dedicada al nuevo catálogo Ejecutivo, manteniendo la configuración original para el resto de la organización.

Aplicabilidad

  • Entornos de Azure
  • Catálogos de MCS persistentes y no persistentes
  • Catálogos de Citrix Provisioning aprovisionados por MCS

Limitaciones

  • Esquema de aprovisionamiento: Solo se copia la última versión del esquema de aprovisionamiento.
  • Programaciones de copia de seguridad: La programación de copia de seguridad no se copia al nuevo catálogo; el nuevo catálogo debe tener su propia programación de copia de seguridad configurada.
  • Grupos de identidades: Los objetos relacionados con la identidad no se clonan y permanecen compartidos utilizando el mismo ADAccountIdentityPool.
  • Grupos de entrega: Las operaciones de los grupos de entrega y las asignaciones de usuarios no se modifican ni se asocian durante el proceso de clonación.

Consideraciones importantes

  • Grupos de recursos (TargetLocation):

    • Si no proporciona un TargetLocation (Grupo de recursos de Azure):
      • Para un grupo de recursos administrado por Citrix, se crea un nuevo grupo de recursos administrado por Citrix.
      • Para un grupo de recursos BYO (Bring Your Own), los nuevos recursos del esquema de aprovisionamiento se crean en el mismo grupo de recursos.
    • Si proporciona un TargetLocation:

      • Los recursos se crean en el grupo de recursos proporcionado.
      • El grupo de recursos especificado ya debe existir en Azure.
  • Instantánea de disco base: Siempre se realiza una copia de la instantánea del disco base, independientemente de la configuración del grupo de recursos.

Requisitos previos

  • Debe haber un esquema de aprovisionamiento (catálogo de origen) existente disponible.
  • Si se especifica una ubicación de destino, el grupo de recursos de Azure de destino debe existir.

Configurar con PowerShell

  1. Abra una ventana de PowerShell.
  2. Ejecute el Copy-ProvScheme comando con los parámetros obligatorios: SourceProvisioningSchemeName (o SourceProvisioningSchemeUid) y TargetProvisioningSchemeName.

    Ejemplo 1: Copiar un esquema de aprovisionamiento por nombre.

    Este ejemplo copia el esquema llamado “Backup” a un nuevo esquema llamado “TestCopy”.

    Copy-ProvScheme -SourceProvisioningSchemeName Backup -TargetProvisioningSchemeName TestCopy
    <!--NeedCopy-->
    

    Ejemplo 2: Copiar un esquema de aprovisionamiento por Uid a un grupo de recursos específico

    Este ejemplo copia un esquema usando su Uid y especifica un grupo de recursos de destino llamado “TestRg”.

    Copy-ProvScheme -SourceProvisioningSchemeUid 771e205d-1ee5-4ad2-b044-ecf3d7f24ec7 -TargetProvisioningSchemeName TestCopy -TargetLocation TestRg
    <!--NeedCopy-->
    

Identificar los recursos creados por MCS

A continuación se muestran las etiquetas que MCS añade a los recursos en la plataforma Azure. Las etiquetas de la tabla se representan como “clave”:”valor”.

Nombre del recurso Etiqueta
Disco de ID “CitrixProvisioningSchemeId” : “xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx”
  “CitrixResource” : “Internal”
Imagen “CitrixProvisioningSchemeId” : “xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx”
  “CitrixResource” : “Internal”
NIC “CitrixProvisioningSchemeId” : “xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx”
  “CitrixResource” : “Internal”
Disco del SO “CitrixProvisioningSchemeId” : “xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx”
  “CitrixResource” : “Internal”
VM de preparación “CitrixProvisioningSchemeId” : “xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx”
  “CitrixResource” : “Internal”
Instantánea publicada “CitrixProvisioningSchemeId” : “xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx”
  “CitrixResource” : “Internal”
Grupo de recursos “CitrixResource” : “Internal”
  CitrixSchemaVersion: 2.0
  “CitrixProvisioningSchemeId” : “xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx”
Cuenta de almacenamiento “CitrixProvisioningSchemeId” : “xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx”
  “CitrixResource” : “Internal”
VM en el catálogo “CitrixProvisioningSchemeId” : “xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx”
  “CitrixResource” : “Internal”
Disco WBC “CitrixProvisioningSchemeId” : “xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx”
  “CitrixResource” : “Internal”

Nota:

Una VM no es visible en el inventario de Citrix si se añade una etiqueta CitrixResource para identificarla como un recurso creado por MCS. Puede quitar o cambiar el nombre de la etiqueta para que sea visible.

Quitar etiquetas

Al crear un catálogo o una VM, se crean etiquetas en los siguientes recursos:

  • Grupo de recursos
  • Máquina virtual
  • Disco del SO
  • Disco de identidad
  • Interfaz de red
  • Cuenta de almacenamiento

Puede quitar máquinas virtuales y catálogos de máquinas de la base de datos de Citrix y quitar etiquetas. Puede usar:

  • Remove-ProvVM con el parámetro ForgetVM para quitar máquinas virtuales y etiquetas de una sola máquina virtual o de una lista de máquinas virtuales de un catálogo de máquinas.
  • Remove-ProvScheme con el parámetro ForgetVM para quitar un catálogo de máquinas de la base de datos de Citrix y etiquetas de un catálogo de máquinas completo.

Esta función solo se aplica a las máquinas virtuales persistentes.

Para ello:

  1. Abra una ventana de PowerShell.
  2. Ejecute asnp citrix* para cargar los módulos de PowerShell específicos de Citrix.
  3. Ejecute Remove-ProvVM para eliminar máquinas virtuales de la base de datos de Citrix y etiquetas de las máquinas virtuales. Por ejemplo:

    Remove-ProvVM -ProvisioningSchemeName “ProvisioningSchemeName” -VMName “vmname” -ForgetVM
    <!--NeedCopy-->
    
  4. Ejecute Remove-ProvScheme para eliminar el catálogo de máquinas de la base de datos de Citrix y las etiquetas de los catálogos de máquinas. Por ejemplo:

    Remove-ProvScheme -ProvisioningSchemeName “ProvisioningSchemeName” -ForgetVM
    <!--NeedCopy-->
    

    Nota:

    Después de usar el parámetro ForgetVM en Remove-ProvScheme, MCS elimina todas las instantáneas, incluida la instantánea del disco base, si el esquema de aprovisionamiento está presente en un grupo de recursos propio (BYORG) o en un grupo de recursos administrado por Citrix.

Más información