准备

租户或网络管理员必须执行以下步骤来准备部署桌面池:

  1. 为桌面池设置租户。
  2. 配置网络访问、设置区间、为用户和组创建策略。
  3. 为桌面管理员导入和配置可用映像、存储和网络。

设置区域和租户

决定是否要在租户中的多个区域之间分配桌面。

在部署之前创建和配置您的区域或租户。使用明确而具体的命名惯例,以便您的团队可以轻松标识区域或租户。例如,将基于区域的桌面池命名为 EMEA-secure-desktops

Oracle 建议使用 OCI 安全桌面 ORM 堆栈来简化设置租户的过程。ORM 堆栈可帮助执行多个流程任务,以帮助确保根据优秀实践设置租户。OCI Secure Desktops ORM 部署堆栈:

  • 创建策略、动态组并设置用户访问权限。
  • 创建现有网络资源或使其上架。
  • 导入定制映像以在 OCI 安全桌面池中使用。

组织资源

创建以下资源:

  1. 创建或标识要在堆栈中组织资源的区间:
    桌面区间:托管计算资源并包含桌面池和计算实例。
    网络区间:主机网络资源、桌面池将使用的 VCN 和子网。
    映像区间:存储用于桌面的定制映像和计算映像。
  2. 创建要用于桌面的定制映像并将其导出到以下任一位置:
    • 预先验证的 URL
    • 或者,一个对象存储桶

配置网络访问

必须为将具有桌面池的每个区域设置对 OCI 安全桌面服务的网络访问。您可以选择创建新的 VCN 或使用现有 VCN。创建新的子网,以便您可以将入站和出站规则设置为适用于桌面池。在每个区域中定义具有桌面池的 VCN 和子网。

(可选)设置要用于桌面池的计算映像。为每个区域中的每个桌面池导入新映像。您还可以单独导入更新的图像。要仅导入映像,请在所需区域中运行 ORM 堆栈,然后取消选择创建桌面策略配置对桌面的网络访问