Creación de un pool de escritorios
Cree un pool de escritorios configurados de forma idéntica alojados en Oracle Cloud Infrastructure (OCI) mediante el servicio Secure Desktops.
Requisitos
Antes de crear un pool de escritorios, compruebe que el administrador del arrendamiento haya configurado los recursos necesarios.
Para obtener más información, consulte Configuración del arrendamiento.
- Compartimento con acceso a los grupos adecuados
- VCN y subredImportante
Si necesita nombres de host únicos para escritorios, asegúrese de que el DNS esté activado tanto para la VCN como para la subred. - Políticas de IAM
- Users y groups (consulte Understanding Desktop User Access to a Desktop Pool)
- Imagen personalizada (opcional)
Revise las funciones opcionales que se pueden activar al crear el pool de escritorios.
- Configuración del prefijo de nombre de host para una agrupación de escritorio
- Uso de unidades flexibles y repartición
- Activación de la hibernación del escritorio
- Activación del acceso a escritorio privado
Los siguientes valores son inmutables y no se pueden editar después de crear el pool de escritorios:
- Privilegios de administrador (acceso de administrador en Windows y acceso de sudo en Oracle Linux)
- Ubicación (dominio de disponibilidad)
- Unidad
- Almacenamiento de escritorio
- Redes (incluido el acceso privado)
- Configuración de inactividad y desconexión de gestión de escritorio
- Nota
Para crear un pool de escritorios, debe ser administrador de escritorios.- Abra el menú de navegación y seleccione Recursos informáticos. En Escritorios seguros, seleccione Pools de escritorios.
- Seleccione el compartimento en los que desea crear el pool. Consulte Understanding Desktop User Access to a Desktop Pool.
- Seleccione Create desktop pool.
Información básica
Introduzca los siguientes valores:
- Nombre: nombre del pool de escritorios que se utilizará para mostrar escritorios en la interfaz de escritorios seguros (máximo de 1024 caracteres). Evite introducir información confidencial..
Hacer que el valor sea significativo para los usuarios de escritorio. Puede editar este valor más adelante.
- Descripción: descripción de la agrupación de escritorio (máximo de 1024 caracteres). Evite introducir información confidencial.
Los usuarios de escritorio no ven esta descripción. Puede editar este valor más adelante.
- Detalles de contacto del administrador: información que se muestra a los usuarios de escritorio si necesitan ponerse en contacto con el administrador (máximo de 1024 caracteres). Evite introducir información confidencial.
Por ejemplo, puede que desee incluir el correo electrónico del administrador de escritorio. Puede editar este valor más adelante.
- Activar privilegios de administrador para los usuarios en su escritorio: permite que los usuarios de escritorio tengan privilegios de administración en sus escritorios virtuales. No puede editar este valor más tarde.
Horas de inicio y parada del pool
Seleccione las siguientes opciones y valores:
- Activar hora de inicio de agrupación: la selección de esta opción es útil para configurar una agrupación con antelación. Si no activa este valor y especifica una hora de inicio, el pool se inicia inmediatamente después de su creación. Puede editar este valor más adelante. Todas las horas están en formato de hora universal coordinada (UTC).Nota
Las opciones de programación y la hibernación de escritorio se excluyen mutuamente. Para evitar un error de solicitud, no especifique las horas de inicio o parada de la agrupación si tiene previsto activar la hibernación de escritorio en la configuración de la política de gestión de escritorio (Acción al desconectar definida en stop). - Fecha de inicio de agrupación: fecha en la que se puede acceder a la agrupación.
- Hora de inicio de agrupación: hora a la que se puede acceder a la agrupación.
- Activar hora de parada de pool: la selección de este valor resulta útil para restringir el acceso de pool a un período definido, por ejemplo, una feria comercial o la duración del proyecto. Cuando una agrupación se detiene, se cierra pero no se suprime. Puede editar este valor más adelante. Todas las horas están en formato de hora universal coordinada (UTC).Nota
Las opciones de programación y la hibernación de escritorio se excluyen mutuamente. Para evitar un error de solicitud, no especifique las horas de inicio o parada de la agrupación si tiene previsto activar la hibernación de escritorio en la configuración de la política de gestión de escritorio (Acción al desconectar definida en stop). - Fecha de finalización de agrupación: fecha en la que la agrupación se detiene y se vuelve inaccesible. Puede editar este valor más adelante.
- Tiempo de parada de agrupación: hora a la que la agrupación se detiene y se vuelve inaccesible. Puede editar este valor más adelante.
Tamaño del pool
Introduzca los siguientes valores:
- Tamaño máximo: número máximo de escritorios en la agrupación. Puede editar este valor más adelante.
- Tamaño en espera: número de escritorios disponibles sin asignar. Los escritorios en espera consumen recursos porque se están ejecutando y están disponibles para su asignación inmediata a los usuarios de escritorio. Puede editar este valor más adelante.
Ubicación
Seleccione el dominio de disponibilidad en el que buscar los recursos de escritorio. No puede editar esto más tarde.
Imagen y unidad
Seleccione o introduzca los siguientes valores:
- Compartimento de imagen de escritorio: compartimento en el que se almacena la imagen personalizada. Puede editar este valor más adelante.
- Imagen de escritorio: imagen utilizada para los escritorios. Puede ser una imagen estándar o una imagen personalizada. Puede editar este valor más adelante, pero solo en otra imagen con el mismo tipo de sistema operativo, unidad y configuración de host de máquina virtual dedicado. Consulte Imágenes de escritorio.Importante
Asegúrese de que la imagen incluya la etiqueta necesaria para su uso con Secure Desktops:oci:desktops:is_desktop_image true
Para obtener más información, consulte Etiquetas de escritorios seguros.
Si selecciona una imagen de Windows, aparece el panel Tipo de licencia de Windows. Se muestran los detalles siguientes:
- Nombre de imagen de Bring Your Own License (BYOL)
- Sistema operativo de imagen
- Versión de sistema operativo de imagen
La versión del sistema operativo y del sistema operativo se leen a partir de las propiedades de imagen definidas en la imagen de escritorio durante la creación de la imagen personalizada. Windows 10 o 11 requiere que traigas tu propia licencia. Durante la creación de imágenes personalizadas, debe especificar el sistema operativo
Windowsal importar la imagen.Si el sistema operativo que se muestra es incorrecto o no se admite, seleccione una imagen diferente o cancele la creación del pool y edite la imagen personalizada mediante el siguiente comando de la CLI de OCI:
oci compute image update --image-id <image OCID> --operating-system Windows --operating-system-version "<Windows10 or Windows11>"Para continuar, active la casilla de verificación para aceptar las condiciones de uso de la licencia.
- Usar Host de Máquina Virtual Dedicado: Seleccione esta opción para permitir que los escritorios del pool se aprovisionen en hosts de máquina virtual dedicados (DVH). No puede editar este valor más tarde.
Utilice hosts de máquina virtual dedicados para cumplir con los requisitos normativos y de conformidad de aislamiento que le impiden utilizar la infraestructura compartida. También puede utilizar hosts de máquina virtual dedicados para cumplir con los requisitos de licencia basados en nodo o en host que necesitan licencia de todo el servidor.
- Tipo de unidad de máquina virtual de escritorio: seleccione Flexible o Fijo.
Las unidades flexibles se pueden personalizar para controlar el número de OCPU y la cantidad de memoria de la instancia de escritorio. Esta flexibilidad le permite optimizar el rendimiento del escritorio y minimizar los costos. Para obtener más información, consulte Unidades flexibles.
Las unidades fijas utilizan una configuración predefinida y no se pueden personalizar.
- Unidad de escritorio: unidad de computación que se utilizará para los escritorios del pool. No puede editar este valor más tarde.
La lista de unidades disponibles se genera automáticamente en función de la imagen de escritorio seleccionada y la configuración para el host de máquina virtual dedicado y el tipo de unidad de máquina virtual de escritorio.
- Para unidades flexibles, seleccione una unidad de máquina virtual flexible estándar.
- Para unidades fijas, seleccione una unidad de máquina virtual estándar.
Para los pools de escritorio de Windows que requieren hosts de máquina virtual dedicados, utilice una de las siguientes unidades preferidas. Estas unidades se asignan a unidades de DVH para la asignación de OCPU y memoria.- Flexible bajo (2 OCPU, 4 GB de RAM)
- Medio flexible (4 OCPU, 8 GB de RAM)
- Flex High (8 OCPU, 16 GB de RAM)
Nota
Si utiliza la opción de host de máquina virtual dedicado, solo se muestran las unidades de máquina virtual que se pueden utilizar para aprovisionar escritorios en DVH. - Configuración de recursos del sistema de escritorio:
Estas opciones solo se muestran cuando se selecciona una unidad Flexible.
- Seleccione Alta, Media o Baja. Para cada selección, se muestran los valores correspondientes para Número de OCPU y Cantidad de memoria (GB):
- Alto (8 OCPU, 16 GB de RAM)
- Medio (4 OCPU, 8 GB de RAM)
- Bajo (2 OCPU, 4 GB de RAM)
Si el valor Personalizado está disponible para la configuración de unidad seleccionada, puede introducir valores personalizados en estos campos. Esto no se aplica al utilizar hosts de máquina virtual dedicados.
Importante
Para una imagen de Windows, si selecciona HIGH o introduce un valor personalizado superior a 8 OCPU, asegúrese de que la imagen está configurada para utilizar solo el protocolo de paravirtualización V1:- Abra el menú de navegación y seleccione Recursos informáticos. Luego, seleccione Imágenes personalizadas.
- Seleccione la imagen personalizada que le interese.
- Seleccione Acciones y, a continuación, Editar capacidades de imagen.
- Para la versión de paravirtualización, seleccione solo versión 1.
- Para la versión de paravirtualización preferida para asociaciones de volumen, especifique un valor de 1.
- Seleccione Guardar cambios.
- Utilización base por OCPU
Esta opción solo se muestra cuando se selecciona una unidad flexible. Para unidades de máquina virtual estándar de OCI flexibles, puede ajustar el valor de uso para configurar la unidad para la repartición en la nube. Esto no se aplica al utilizar hosts de máquina virtual dedicados.
Considere cuidadosamente si la repartición es adecuada para este pool de escritorios. Por lo general, los escritorios requieren una CPU constante y la elección de activar la repartición puede causar problemas de rendimiento. Consulte Uso de unidades flexibles y repartición para obtener más información.
Seleccione un nivel base de uso de CPU con la capacidad para ampliarse a un nivel superior para soportar picos de uso ocasionales. El uso base del 100 % indica que no hay repartición.
Seleccione un nivel base de uso de CPU con la capacidad de ampliarse a un nivel superior para soportar picos de uso ocasionales. Las opciones incluyen 100%, 50% o 12,5%.
- El número de OCPU multiplicado por la utilización de base por OCPU debe ser igual o mayor que 1. Por ejemplo, para utilizar un 50 % de utilización base, debe especificar al menos dos OCPU.
La repartición en la nube no funcionará con instancias blindadas. Si va a crear un pool de escritorios de Windows 11 con instancias blindadas, asegúrese de que el uso de la línea base está definido en el 100% (sin repartición) para evitar errores durante la creación del pool.
- La repartición en la nube no se puede activar para las instancias de inicio seguro.
- Seleccione Alta, Media o Baja. Para cada selección, se muestran los valores correspondientes para Número de OCPU y Cantidad de memoria (GB):
- Definir tamaño de volumen de inicio para escritorios: en lugar de utilizar el tamaño de volumen de inicio especificado por la imagen, defina un tamaño de volumen de inicio específico. Esto puede ser importante para los equipos de escritorio configurados para hibernar, ya que se necesita almacenamiento adicional para mantener los datos de escritorio al hibernar. Consulte Enabling Desktop Hibernation para obtener más información.
- Tamaño de volumen de inicio: tamaño, en gigabytes, del volumen de inicio para cada escritorio de la agrupación. El tamaño debe ser mayor que el volumen de inicio especificado en la imagen.
Almacenamiento
Seleccione Activar almacenamiento de escritorio para proporcionar almacenamiento persistente a los usuarios de escritorio mediante la creación de un volumen en bloque asociado a un usuario. A continuación, especifique los siguientes valores:
- Tamaño de volumen de almacenamiento de escritorio (en GB): tamaño en gigabytes del volumen en bloque proporcionado a cada usuario de la agrupación. El rango es de 50 a 10.000. El valor por defecto es 50. Introduzca el tamaño de almacenamiento, no un incremento. No puede editar este valor más tarde.
- Compartimento de política de copia de seguridad: compartimento en el que se almacena la política de copia de seguridad.
- Política de copia de seguridad: política de copia de seguridad de volumen que se aplicará a los volúmenes en bloque. El valor predeterminado es No Policy (Sin política). No puede cambiar la política de copia de seguridad después de crear el pool de escritorios.Nota
Los escritorios seguros también soportan políticas de copia de seguridad definidas por el usuario.
Redes
Seleccione los siguientes valores:
- Compartimento de red virtual en la nube: compartimento en el que se almacena la red virtual en la nube (VCN). No puede editar este valor más tarde.
- Red virtual en la nube: seleccione la VCN para los escritorios de este pool. La VCN se utiliza para las conexiones al escritorio desde escritorios seguros y para las conexiones desde el escritorio. No puede editar este valor más tarde.
Consulte VCN y subredes para obtener más información.
- Compartimento de subred: subred de la VCN que se va a utilizar para los escritorios. No puede editar este valor más tarde.
- Subred: seleccione una subred de la VCN que se va a utilizar para los escritorios. No puede editar este valor más tarde.
Consulte VCN y subredes para obtener más información.
- Usar grupos de seguridad de red para controlar el tráfico: especifique uno o más grupos de seguridad de red (NSG) que incluirán la tarjeta de interfaz de red virtual (VNIC) principal para el escritorio. Para Secure Desktops, puede especificar un máximo de cuatro grupos de seguridad de red.
Consulte Grupos de seguridad de red para obtener más información.
NotaPara cada grupo de seguridad de red, especifique lo siguiente:
Al planificar los requisitos de red, asegúrese de incluir las reglas de entrada y salida necesarias (por ejemplo, para Internet abierto). Después de crear una agrupación, no se puede cambiar su configuración de NSG.- Compartimento de grupo de seguridad de red: compartimento donde se almacena el NSG.
- Grupo de seguridad de red: nombre del grupo de seguridad de red.
Red de acceso privado
Seleccione Red de acceso privado para activar el acceso privado para los escritorios de este pool restringiendo el acceso a un punto final privado dentro de una VCN de OCI. A continuación, especifique los siguientes valores para la red privada:
- Compartimento de red virtual en la nube: compartimento en el que está configurada la VCN.
- Red virtual en la nube: VCN en la que se configura la subred de acceso privado.
Consulte VCN y subredes para obtener más información.
- Compartimento de subred: compartimento en el que se configura la subred de acceso privado.
- Subred: subred de acceso privada desde la que se accederá a los escritorios.
Consulte VCN y subredes para obtener más información.
- Dirección IP de punto final privado: dirección IP privada que se asignará al punto final privado en la subred de acceso privado. La dirección IP privada debe estar dentro del rango de CIDR de la subred seleccionada.
Si no proporciona una dirección IP privada, se asigna automáticamente una dirección IPv4 disponible de la subred.
- Usar grupos de seguridad de red para controlar el tráfico: seleccione esta opción para especificar uno o más grupos de seguridad de red (NSG) para el acceso de escritorio privado. A continuación, seleccione uno o más grupos de seguridad de red que aplicar, especificando el compartimento en cada caso. Puede especificar un máximo de cinco grupos de seguridad de red.
Consulte Grupos de seguridad de red para obtener más información.
Política de acceso a dispositivos
Importante
Al crear o editar una agrupación de escritorio, se configura la política de acceso para el portapapeles, los dispositivos de audio, las unidades cliente y las cámaras. Por motivos de seguridad y privacidad, la política por defecto es desactivar el acceso. Si los escritorios de la agrupación requieren acceso a los recursos del dispositivo cliente, puede activar cada configuración de manera individual.
Seleccione los siguientes valores:
- Acceso al panel de control: especifique si el escritorio puede acceder al panel de control en el dispositivo cliente y cómo. Puede editar este valor más adelante.
- Acceso de audio: especifique si el escritorio puede acceder a los altavoces y el micrófono en el dispositivo cliente y cómo. Esta opción solo está disponible cuando se utiliza el cliente instalado, y el valor Audio in (micrófono) solo está disponible en escritorios de Windows. Puede editar este valor más adelante.
- Drive mapping access (Acceso a asignación de unidades): especifique si el escritorio puede acceder a las unidades en el dispositivo cliente y cómo. Si selecciona Lectura o escritura, los usuarios pueden mover contenido entre su sistema local y el escritorio virtual. Puede editar este valor más adelante.
- Acceso a cámara: especifique si el escritorio puede acceder a una cámara web u otro tipo de cámara en el dispositivo cliente. Puede editar este valor más adelante.
Política de gestión de escritorios
Seleccione los siguientes valores:
- Acción en inactividad: acción que se debe realizar después de que un escritorio no haya tenido entrada de teclado o mouse para un período de gracia especificado.
- Seleccione Ninguno para indicar que no hay ninguna acción. Éste es el estado por defecto.
- Seleccione Desconectar para desconectar automáticamente los escritorios después de un período de inactividad. A continuación, especifique el período de carencia para la inactividad (en minutos). Introduzca un valor de 5 a 1440. El valor por defecto es 60 minutos.
- Acción al desconectar: seleccione la acción para escritorios cuando se desconecten.
- Seleccione None (Ninguno) para dejar el escritorio en ejecución. Éste es el estado por defecto.
- Seleccione Stop (Detener) para activar la hibernación de escritorio. A continuación, especifique un período de carencia para la desconexión (en minutos). Introduzca un valor de 15 a 1440. El valor por defecto es 60 minutos. Para obtener más información, consulte Enabling Desktop Hibernation.
Después de que haya transcurrido el período de gracia especificado, el escritorio se detiene y entra en hibernación. Durante la hibernación, se retiene el estado completo del escritorio y se escribe toda la memoria en el disco.
La próxima vez que el usuario de escritorio acceda a su escritorio, el escritorio sale de la hibernación y se restaura automáticamente en su estado de ejecución anterior. Todas las aplicaciones están abiertas y en ejecución tal como estaban cuando el escritorio estaba hibernado. Todos los datos se conservan en el disco o en la memoria.
- Seleccione Suprimir para activar escritorios no persistentes. A continuación, especifique el período de carencia para la desconexión (en minutos). Introduzca un valor de 5 a 1440. El valor por defecto es 60 minutos.
Con esta configuración, los escritorios se suprimen automáticamente después del período de gracia especificado. Esto puede ser adecuado si los usuarios no necesitan almacenar datos en sus escritorios, o si el tamaño de un pool de escritorios es para usuarios simultáneos en lugar del total de usuarios.
- Utilizar un programa para iniciar o parar escritorios en el pool: defina el tiempo y los días recurrentes en los que todos los escritorios del pool se inician y pasan a ser accesibles, por ejemplo, de 07:00 de lunes a viernes. Todas las horas están en formato UTC.Nota
Las opciones de programación se desactivan cuando Acción al desconectar se define en Parar. Aparece el siguiente mensaje:Desktop scheduling not available with the selected action.Introduzca los siguientes valores para las programaciones de inicio y finalización:
- En Minuto, introduzca un valor del 0 al 59.
- En Hora, introduzca un valor de 0 a 23.
- En Día de la semana, introduzca uno o más valores del 1 al 7, 1 es domingo y 7 es sábado. Puede especificar varios días. Por ejemplo, 1-3 indica domingo a martes y 1,3 indica domingo y martes.
Nota
Cuando una agrupación se detiene, se cierra pero no se suprime. El resumen de inicio y el resumen de detención muestran el programa en función de los valores introducidos. El valor predeterminado es -, lo que significa que no se ha definido ningún programa.
Etiquetas
Seleccione Agregar etiqueta para agregar etiquetas al pool de escritorios.
Si tiene permisos para crear un recurso, también los tiene para aplicar etiquetas de formato libre a ese recurso. Para aplicar una etiqueta definida, debe tener permisos para utilizar el espacio de nombres de la etiqueta.
Opcionalmente, agregue una etiqueta para definir un prefijo de nombre de host personalizado para escritorios en la agrupación de escritorios.
Para obtener más información, consulte Etiquetas de escritorios seguros. Para obtener información general sobre el etiquetado de recursos, consulte Etiquetas de recursos.
Si no está seguro de si desea aplicar etiquetas, pregunte a un administrador u omita esta opción. Puede aplicar etiquetas más tarde.
- Utilice el comando desktop-pool create y los parámetros necesarios para crear un pool de escritorios en el compartimento especificado:
oci desktops desktop-pool create --compartment-id <ocid> --display-name <desktop_name> --are-privileged-users <is_admin> --availability-domain <availability_domain> --availability-policy <availability_policy_file> --contact-details <pool_admin_contact> --device-policy <device_policy_file> --is-storage-enabled <has_storage> --storage-size-in-gbs <storage_size> --storage-backup-policy-id <ocid> --maximum-size <max_pool_size> --standby-size <standby_size> --image <image_file> --shape-name <shape> --network-configuration <network_config_file> [OPTIONS]Para obtener una lista completa de indicadores y opciones de variables para los comandos de la CLI, consulte la Referencia de la línea de comandos.
Nota
Al utilizar este comando para crear un pool de escritorios de Windows con una imagen BYOL de Windows, debe agregar la etiqueta de formato libre
"oci:desktops:enable_byol":"true"para activar el tipo de licencia Traiga su propia licencia (BYOL).Agregue esta etiqueta mediante el parámetro
--freeform-tags. Por ejemplo, para un escritorio de Windows 11 con instancias blindadas:--freeform-tags '{"oci:desktops:enable_measured_boot":"true", "oci:desktops:enable_secure_boot":"true", "oci:desktops:enable_byol":"true"},Para obtener más información sobre estas etiquetas, consulte Etiquetas de escritorios seguros.
Ejecute la operación CreateDesktopPool para crear una agrupación de escritorio.
Nota
Al utilizar esta operación para crear un pool de escritorios de Windows con una imagen BYOL de Windows, debe agregar la etiqueta de formato libre
"oci:desktops:enable_byol" : "true"para activar el tipo de licencia Traiga su propia licencia (BYOL).Agregue esta etiqueta mediante el parámetro
freeformTags. Por ejemplo, para un escritorio de Windows 11 con instancias blindadas:"freeformTags" : { "oci:desktops:enable_measured_boot" : "true", "oci:desktops:enable_secure_boot" : "true", "oci:desktops:enable_byol" : "true" },Para obtener más información sobre estas etiquetas, consulte Etiquetas de escritorios seguros.