Crear VDA de Linux en Google Cloud Platform (GCP) mediante Machine Creation Services™ (MCS)

Para crear VDA de Linux en GCP mediante MCS, siga estos pasos:

Paso 1: Crear una máquina virtual (VM) Linux en GCP

Paso 2: Crear una cuenta de servicio de GCP

Paso 3: Crear una conexión de host a GCP en Citrix Studio

Paso 4: Preparar una imagen maestra de VDA de Linux

Paso 5: Crear un catálogo de máquinas

Paso 6: Crear un grupo de entrega

Paso 1: Crear una VM Linux en GCP

Paso 1a: En la consola de Google Cloud, vaya a Compute Engine > Instancias de VM.

Paso 1b: En la página de instancias de VM, haga clic en CREAR INSTANCIA para crear una instancia de VM.

Pestaña CREAR INSTANCIA

Paso 1c: Realice las siguientes configuraciones y mantenga las demás configuraciones predeterminadas:

  • Introduzca un nombre para la instancia de VM.
  • Seleccione una región y una zona para alojar la VM.
  • (Opcional) Añada una GPU a su VM. Para obtener más información, consulte el Paso 4c más adelante en este artículo.
  • En la sección Disco de arranque, seleccione el sistema operativo y el tamaño de disco para su VM. Por ejemplo:

    Disco de arranque

  • Vaya a Opciones avanzadas > Redes y establezca el campo Nombre de host en un FQDN.

    Establecer el campo de nombre de host

Paso 1d: Haga clic en Crear para crear la instancia de VM.

Paso 1e: Una vez creada la VM, vuelva al panel de control de Compute Engine, busque la instancia de VM en la lista y haga clic en el botón SSH para conectarse a la VM.

Haga clic en el botón SSH para conectarse a su VM en GCP

Paso 1f: Cargue el paquete de Linux VDA en su VM a través del cliente SSH basado en web.

Cargue el paquete de Linux VDA en su VM en GCP

Paso 1g: Evite fallos al acceder a la VM mediante SSH.

Es posible que la VM no sea accesible después de un reinicio. Para solucionar el problema, establezca una contraseña de root al iniciar sesión en la VM por primera vez y asegúrese de que puede iniciar sesión en la VM como root. Luego, ejecute los siguientes comandos en la consola después de reiniciar la VM:

nmcli dev connect eth0
systemctl restart NetworkManager
<!--NeedCopy-->

Conectarse a la consola serie

Paso 2: Crear una cuenta de servicio de GCP

Esta sección le guía a través de la creación de una cuenta de servicio de GCP, incluyendo la creación de una clave de cuenta de servicio y la concesión de los roles necesarios a la cuenta de servicio.

Nota:

Para crear una cuenta de servicio de GCP, asegúrese de que se le haya concedido el rol de IAM Administrador de cuentas de servicio (roles/iam.serviceAccountAdmin).

Paso 2a: En la consola de Google Cloud, vaya a IAM y administración > Cuentas de servicio y, a continuación, haga clic en la pestaña Crear cuenta de servicio.

Pestaña Crear cuenta de servicio

Paso 2b: En el paso Detalles de la cuenta de servicio, introduzca los valores en los campos y, a continuación, haga clic en Crear y continuar.

Detalles de la cuenta de servicio

Paso 2c: Omita los pasos opcionales y haga clic en Listo en la parte inferior.

Listo para crear una cuenta de servicio de GCP

Paso 2d: Vuelva a ir a IAM y administración > Cuentas de servicio y, a continuación, haga clic en la pestaña Cuentas de servicio. Busque la cuenta de servicio recién creada, vaya a la pestaña Claves y, a continuación, haga clic en Añadir clave > Crear nueva clave > JSON > Crear.

Añadir una clave de cuenta de servicio de GCP

Descargar el archivo de clave

Nota:

Una vez que descargue el archivo de clave, no podrá volver a descargarlo.

Paso 2e: En la consola de Google Cloud, vaya a IAM y administración > IAM y, a continuación, haga clic en Añadir. Busque y seleccione la cuenta de servicio recién creada en el campo Nuevos miembros y, a continuación, seleccione un rol para la cuenta de servicio para concederle acceso a sus recursos. Siga concediendo roles haciendo clic en Añadir otro rol para asegurarse de que concede todos los roles siguientes a la cuenta de servicio recién creada.

  • Administrador de Compute
  • Administrador de almacenamiento
  • Editor de Cloud Build
  • Usuario de cuenta de servicio
  • Usuario de Cloud Datastore
  • Administrador de instancias de Compute (beta)
  • Propietario

Por ejemplo:

Conceder roles a la cuenta de servicio de GCP

Paso 3: Crear una conexión de host a GCP en Citrix Studio

Configure su entorno de GCP según Entornos de virtualización de Google Cloud Platform y, a continuación, complete los siguientes pasos para crear una conexión de host a GCP.

  1. Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web en Citrix Cloud™ para crear una conexión de host.

  2. En el asistente Agregar conexión y recursos, seleccione Google Cloud Platform como tipo de conexión.

    Por ejemplo, en la consola de Studio basada en web en Citrix Cloud:

    Imagen de agregar conexión

  3. Importe la clave de cuenta de servicio de su cuenta de GCP y escriba el nombre de su conexión.

  4. El asistente le guía a través de las páginas. El contenido específico de la página depende del tipo de conexión seleccionado. Después de completar cada página, seleccione Siguiente hasta llegar a la página Resumen. Para obtener más información, consulte Paso 2: Crear una conexión de host en el artículo Crear VDA de Linux no unidos a un dominio mediante MCS.

Paso 4: Preparar una imagen maestra de VDA de Linux

Paso 4a: (Para RHEL 8.x/9.x y Rocky Linux 8.x/9.x) Configurar la conexión Ethernet.

Después de instalar el VDA de Linux en RHEL 8.x/9.x y Rocky Linux 8.x/9.x alojados en GCP, la conexión Ethernet podría perderse y el VDA de Linux podría quedar inaccesible después de reiniciar la VM. Para solucionar el problema, establezca una contraseña de root al iniciar sesión en la VM por primera vez y asegúrese de que puede iniciar sesión en la VM como root. Luego, ejecute los siguientes comandos en la consola después de reiniciar la VM:

nmcli dev connect eth0
systemctl restart NetworkManager
<!--NeedCopy-->

Conectarse a la consola serie

Paso 4b: Instale el paquete VDA de Linux en la VM de plantilla.

En la VM de plantilla, haga lo siguiente para instalar el paquete VDA de Linux:

  1. Instale .NET.

    Además de .NET Runtime, debe instalar .ASP.NET Core Runtime versión 8 en todas las distribuciones de Linux compatibles antes de instalar o actualizar el VDA de Linux.

    Si su distribución de Linux contiene la versión de .NET que necesita, instálela desde la fuente integrada. De lo contrario, instale .NET desde la fuente de paquetes de Microsoft. Para obtener más información, consulte https://docs.microsoft.com/es-es/dotnet/core/install/linux-package-managers.

  2. Instale el paquete VDA de Linux:

    sudo yum –y localinstall <PATH>/<Linux VDA RPM>
    <!--NeedCopy-->
    
  3. Habilite el repositorio EPEL:

    sudo rpm -ivh  https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm
    <!--NeedCopy-->
    

Paso 4c: Agregue una unidad de procesamiento gráfico (GPU) a la VM de plantilla en GCP (opcional).

  1. En la consola de Google Cloud, agregue una o más GPU a la VM de plantilla. Para obtener información sobre cómo agregar y quitar GPU en GCP, consulte https://cloud.google.com/compute/docs/gpus/add-remove-gpus.

    Agregar una o más GPU a una VM en GCP

  2. Instale el controlador de GPU adecuado en la VM de plantilla. Para obtener más información, consulte https://cloud.google.com/compute/docs/gpus/install-drivers-gpu.

    Versiones de controlador NVIDIA requeridas:

    Las GPU NVIDIA que se ejecutan en Compute Engine deben usar las siguientes versiones de controlador NVIDIA:

    • Para GPU L4:
      • Linux: 525.60.13 o posterior
    • Para GPU A100:
      • Linux: 450.80.02 o posterior
    • Para GPU T4, P4, P100 y V100:
      • Linux: 410.79 o posterior
    • Para GPU K80 (Fin de vida útil):
      • Linux: 410.79 - última versión R470

    Para las GPU K80, NVIDIA ha anunciado que la rama del controlador R470 es la versión final del controlador que recibirá soporte de depuración. Para revisar esta actualización, consulte NVIDIA Software Support Matrix.

    Script de instalación:

    Puede usar el siguiente script para automatizar el proceso de instalación:

    https://raw.githubusercontent.com/GoogleCloudPlatform/compute-gpu-installation/main/linux/install_gpu_driver.py --output install_gpu_driver.py
    <!--NeedCopy-->
    

    Sistemas operativos compatibles:

    El script de instalación se probó en las siguientes distribuciones de Linux:

    • Debian 11
    • Red Hat Enterprise Linux (RHEL) 8
    • Rocky Linux 8
    • Ubuntu 20/22

    Si utiliza este script en otras distribuciones de Linux, la instalación fallará. Para las máquinas virtuales Linux, este script solo instala el controlador NVIDIA.

    1. Descargue el script de instalación.

      curl https://raw.githubusercontent.com/GoogleCloudPlatform/compute-gpu-installation/main/linux/install_gpu_driver.py --output install_gpu_driver.py
      <!--NeedCopy-->
      
    2. Conceda acceso completo al script.

      chmod 777 install_gpu_driver.py
      <!--NeedCopy-->
      
    3. Ejecute el script de instalación.

      python3 install_gpu_driver.py
      <!--NeedCopy-->
      
    4. Deshabilite Wayland en gdm3.

      • Busque el archivo de configuración de Wayland de su distribución en una de las siguientes ubicaciones:
        • /etc/gdm3/custom.conf (Ubuntu)
        • /etc/gdm/custom.conf (CentOS, RHEL, Rocky Linux)
      • Abra el archivo con privilegios de sudo/root.
      • Quite el comentario de WaylandEnable=false eliminando el # al principio de la línea.
      • Reinicie la VM.
    5. Si instaló un controlador NVIDIA 510 o posterior, desactive el firmware GSP.

      Si el firmware GSP está activado, desactívelo estableciendo el parámetro del módulo NVIDIA NVreg_EnableGpuFirmware en 0.

      Establezca este parámetro añadiendo la siguiente entrada al archivo /etc/modprobe.d/nvidia.conf:

      • opciones nvidia NVreg_EnableGpuFirmware=0

      • Si el archivo /etc/modprobe.d/nvidia.conf no existe, créelo.

      Al completar este paso, tenga en cuenta lo siguiente:

      • Use sudo para ejecutar los comandos para crear y actualizar el archivo de configuración.

      • Para reiniciar la VM, puede usar sudo reboot en el terminal de Linux o detener e iniciar la VM.

Paso 4d: Configure las variables de MCS.

Configure las variables de MCS editando el archivo /etc/xdl/mcs/mcs.conf. Las siguientes son variables de MCS que puede configurar para escenarios sin unión a dominio y con unión a dominio:

  • Para escenarios sin unión a dominio

    Puede usar los valores predeterminados de las variables o personalizarlas según sea necesario (opcional):

    DOTNET_RUNTIME_PATH=ruta-de-instalación-de-dotnet-runtime \ DESKTOP_ENVIRONMENT= **gnome | mate \** REGISTER_SERVICE=**S | N** ADD_FIREWALL_RULES=**S | N** VDI_MODE=**S | N** START_SERVICE=**S | N**

    Variables de MCS para escenarios sin unión a dominio

  • Para escenarios unidos a un dominio

    • Use_AD_Configuration_Files_Of_Current_VDA: Determina si se deben usar los archivos de configuración relacionados con AD existentes (/etc/krb5.conf, /etc/sssd.conf y /etc/samba/smb.conf) del VDA que se está ejecutando actualmente. Si se establece en Y, los archivos de configuración de las máquinas creadas por MCS son los mismos que los equivalentes del VDA que se está ejecutando actualmente. Sin embargo, aún debe configurar las variables dns y AD_INTEGRATION. El valor predeterminado es N, lo que significa que las plantillas de configuración de la imagen maestra determinan los archivos de configuración de las máquinas creadas por MCS. Para usar un VDA que se está ejecutando actualmente como VM de plantilla, establezca el valor en Y. De lo contrario, establézcalo en N.

    • dns: Establece la dirección IP de cada servidor DNS. Puede configurar hasta cuatro servidores DNS.

    • NTP_SERVER: Establece la dirección IP de su servidor NTP. A menos que se especifique lo contrario, es la dirección IP de su controlador de dominio.

    • WORKGROUP: Establece el nombre del grupo de trabajo en el nombre NetBIOS (distingue mayúsculas y minúsculas) que configuró en AD. De lo contrario, MCS usa la parte del nombre de dominio que sigue inmediatamente al nombre de host de la máquina como nombre del grupo de trabajo. Por ejemplo, si la cuenta de máquina es user1.lvda.citrix.com, MCS usa lvda como nombre del grupo de trabajo, mientras que citrix es la opción correcta. Asegúrese de configurar el nombre del grupo de trabajo correctamente.

    • AD_INTEGRATION: Establece Winbind, SSSD, PBIS o Centrify. Para ver una matriz de las distribuciones de Linux y los métodos de unión a dominios que admite MSC, consulte Distribuciones admitidas.

    • CENTRIFY_DOWNLOAD_PATH: Establece la ruta para descargar el paquete Server Suite Free (anteriormente Centrify Express). El valor surte efecto solo cuando se establece la variable AD_INTEGRATION en Centrify.

    • CENTRIFY_SAMBA_DOWNLOAD_PATH: Establece la ruta para descargar el paquete Centrify Samba. El valor surte efecto solo cuando se establece la variable AD_INTEGRATION en Centrify.

    • PBIS_DOWNLOAD_PATH: Establece la ruta para descargar el paquete PBIS. El valor surte efecto solo cuando se establece la variable AD_INTEGRATION en PBIS.

    • UPDATE_MACHINE_PW: Habilita o deshabilita la automatización de las actualizaciones de contraseñas de las cuentas de máquina. Para obtener más información, consulte Automatizar las actualizaciones de contraseñas de las cuentas de máquina.

    • Variables de configuración de Linux VDA:

      DOTNET_RUNTIME_PATH=ruta-de-instalación-de-dotnet-runtime \ DESKTOP_ENVIRONMENT= **gnome | mate \** SUPPORT_DDC_AS_CNAME=**S | N** VDA_PORT=número-de-puerto REGISTER_SERVICE=**S | N** ADD_FIREWALL_RULES=**S | N** HDX_3D_PRO=**S | N** VDI_MODE=**S | N** SITE_NAME=**nombre-de-sitio-dns | ‘<ninguno>’** LDAP_LIST=**‘lista-de-servidores-ldap’ | ‘<ninguno>’** SEARCH_BASE=**conjunto-de-base-de-búsqueda | ‘<ninguno>’** FAS_LIST=**‘lista-de-servidores-fas’ | ‘<ninguno>’** START_SERVICE=**S | N** TELEMETRY_SOCKET_PORT=número-de-puerto TELEMETRY_PORT=número-de-puerto

Paso 4e: Crear una imagen maestra

  1. (Solo para SSSD + RHEL 8.x/9.x o Rocky Linux 8.x/9.x) Ejecute el comando update-crypto-policies --set DEFAULT:AD-SUPPORT y, a continuación, reinicie la VM de plantilla.

  2. Ejecute /opt/Citrix/VDA/sbin/deploymcs.sh.

    Para escenarios no unidos a un dominio, el siguiente error es normal y no impide continuar.

    Implementación de MCS para escenarios no unidos a un dominio

  3. Instale las aplicaciones en la VM de plantilla y apague la VM de plantilla. Cree y asigne un nombre a una instantánea de su imagen maestra.

Paso 5: Crear un catálogo de máquinas

  1. Inicie sesión en Citrix Cloud. En el menú superior izquierdo, seleccione Mis servicios > DaaS.
  2. En Administrar > Configuración completa, seleccione Catálogos de máquinas en el panel izquierdo.
  3. Seleccione Crear catálogo de máquinas en la barra de acciones.
  4. En la página Tipo de máquina, seleccione SO multisesión o SO de sesión única y, a continuación, seleccione Siguiente.

    Tipo de máquina

  5. En la página Administración de máquinas, seleccione las opciones Máquinas administradas por energía y Citrix Machine Creation Services y, a continuación, seleccione Siguiente. Si hay varios recursos, seleccione uno del menú.

    Administración de máquinas

  6. En la página Imagen maestra, seleccione la imagen maestra creada anteriormente.

    Seleccionar una imagen maestra

    Imagen maestra seleccionada

  7. En la página Identidades de máquina, seleccione No unido a un dominio si la imagen maestra no estaba unida a ningún dominio o seleccione una cuenta de Active Directory si unió la imagen maestra a un dominio.

    Para escenarios no unidos a un dominio:

    Tipos de identidad de máquina

    Para escenarios unidos a un dominio:

    Seleccionar una opción de cuenta de Active Directory

    • Si selecciona Crear nuevas cuentas de Active Directory, seleccione un dominio y, a continuación, introduzca la secuencia de caracteres que representa el esquema de nombres para las cuentas de equipo de VM aprovisionadas creadas en Active Directory. El esquema de nombres de cuenta puede contener entre 1 y 64 caracteres, y no puede contener espacios en blanco, caracteres no ASCII o caracteres especiales.
    • Si selecciona Usar cuentas de Active Directory existentes, seleccione Examinar para navegar a las cuentas de equipo de Active Directory existentes para las máquinas seleccionadas.
    • En la página Credenciales de dominio, seleccione Introducir credenciales, escriba el nombre de usuario y la contraseña, seleccione Guardar y, a continuación, seleccione Siguiente. Las credenciales que escriba deben tener permiso para realizar operaciones de cuenta de Active Directory.
  8. Configure ajustes adicionales en las otras páginas. Para obtener más información, consulte (/es-es/citrix-daas/install-configure/machine-catalogs-create/create-machine-catalog-gcp).
  9. En la página Resumen, confirme la información, especifique un nombre para el catálogo y, a continuación, seleccione Finalizar.

    Resumen de configuración del catálogo de máquinas

La creación del catálogo de máquinas puede tardar mucho tiempo en completarse. Cuando se complete, el catálogo aparecerá en la lista. Puede verificar que las máquinas se crean en los grupos de nodos de destino en la consola de Google Cloud.

Paso 6: Crear un grupo de entrega

Un grupo de entrega es una colección de máquinas seleccionadas de uno o varios catálogos de máquinas. Especifica qué usuarios pueden usar esas máquinas y las aplicaciones y escritorios disponibles para esos usuarios.

Para obtener más información, consulte la creación de grupos de entrega en la documentación de (/es-es/citrix-daas/install-configure/delivery-groups-create.html).

  1. Inicie sesión en Citrix Cloud. En el menú superior izquierdo, seleccione Mis servicios > DaaS.
  2. En Administrar > Configuración completa, seleccione Grupos de entrega en el panel izquierdo.
  3. Seleccione Crear grupo de entrega en la barra de acciones. Se abrirá el asistente de creación de grupos de entrega.

    Las páginas del asistente que vea pueden variar, según las selecciones que haga.

  4. En la página Máquinas, seleccione un catálogo de máquinas y el número de máquinas que desea utilizar de ese catálogo.

    Crear un grupo de entrega

  5. Configure ajustes adicionales en las otras páginas. Para obtener más información, consulte Crear grupos de entrega.

  6. En la página Resumen, introduzca un nombre para el grupo de entrega. También puede (opcionalmente) introducir una descripción, que aparece en la aplicación Citrix Workspace™ y en la interfaz de administración de Configuración completa. Por ejemplo:

    Introduzca un nombre para el grupo de entrega:

    Nombrar un grupo de entrega

    Lista de grupos de entrega en la interfaz de administración de Configuración completa:

    Lista de grupos de entrega en la interfaz de administración de Configuración completa

    Máquina entregada en la aplicación Citrix Workspace

    Máquina entregada en la aplicación Citrix Workspace

Crear VDA de Linux en Google Cloud Platform (GCP) mediante Machine Creation Services™ (MCS)