更新时间:2024-02-20 GMT+08:00
开通服务
操作场景
在云应用服务管理控制台上完成租户信息配置,即可开通云应用服务。
前提条件
- 管理员已具有云应用服务的操作权限。
- 自主注册的华为云帐号默认拥有华为云所有服务的操作权限,如果您使用的是此类帐号,无需再进行确认。
- 华为云帐号下新建的IAM帐号,需要加入“admin”内置用户组,或者拥有云应用服务操作权限的用户组,才可使用云应用。可进入“统一身份认证服务”中查看是否属于“admin”内置用户组。若非“admin”内置用户组,请参见云应用服务授权赋予IAM帐号使用云应用服务的权限。
- 已参考如何部署AD服务器?、如何部署RD Licensing服务器?准备AD服务器以及RD Licensing服务器,且已配置License完成服务器激活。
- 仅对接了AD场景需要配置。
- 为保证RD Licensing服务器能持续可用,需要参考如何配置RDS服务授权及安全策略?完成RD Licensing服务器的RDS服务授权及安全策略配置。
- 已参考如何配置云应用和Windows AD网络互通配置云应用网络与Windows AD网络互通,并准备以下数据:
- 域名
- 域管理员帐号
- 域管理员密码
- 主域控制器名称
- 主域控制器IP地址
- 主DNS服务器IP地址
- 备域控制器名称(可选)
- 备域控制器IP地址(可选)
- 备DNS服务器IP地址(可选)
仅对接了AD场景需要配置。
操作步骤
服务开通自检
- 使用管理员帐号登录云应用的管理控制台。
- 在“总览”页面,单击“开通服务”。
- 服务开通引导企业是否需要对接AD服务器。
- 完成前提条件中AD服务器、RDS许可证服务器配置后,依次单击“已完成”。
- 单击“完成自检”。
项目设置
- 在左侧导航栏中单击“租户配置”,进入租户信息配置页面。
- 选择项目,或者单击“创建新项目”,参考创建子项目。
(可选)企业ID设置
- 设置企业ID。
- “企业ID”是您所在租户环境的唯一标识,终端用户登录时需要填写企业ID。
推荐您使用企业名称拼音等有辨识度的字段作为企业ID。首次设置完成后,企业ID可以再次修改。
- “企业ID”命名规则:由半角数字、字母、中划线(-)、下划线(_)组成,长度范围小于等于32个字符。
- “企业ID”是您所在租户环境的唯一标识,终端用户登录时需要填写企业ID。
AD域配置
- 配置对接Windows AD。
- 域名:Windows AD域名。
- 域管理员帐号:访问Windows AD服务器的管理员名称。
- 域管理员密码:管理员登录密码。
- 主域控制器名称:可由AD服务的主机名表示,或者由AD服务的主机名加上域名表示。
- 由AD服务的主机名表示:登录对应IP的AD服务器,在“控制面板 > 系统和安全 > 系统 ”菜单下获取计算机名作为主机名称,并将该主机名字母替换成对应的大写字母,填入主域控制器名称中。例如,计算机主机名称为“Fa-2016Ad-01”,则填写为“FA-2016AD-01”。
- 由AD服务的主机名加上域名表示:登录对应IP的AD服务器,在“控制面板 > 系统和安全 > 系统 ”菜单下获取计算机名作为主机名称,加上域名,填入主域控制器名称中。例如,计算机主机名称为“Fa-2016Ad-01”,域名为“vdesk.cloud.com”,则填写为“Fa-2016Ad-01.vdesk.cloud.com”或者“FA-2016AD-01.vdesk.cloud.com”。
- 主域控制器IP:Windows AD服务器的业务平面IP地址。
- 主DNS IP:DNS服务器的业务平面IP地址。
- 选择是否删除AD域上的计算机对象。
- 选择“是”。在删除云应用服务器时,将会删除AD域上的计算机对象。
- 选择“否”。在删除云应用服务器时,将不会删除AD域上的计算机对象。
- 高级选项(可选)。
- 备域控制器名称。
- 备域控制器IP地址。
- 备DNS服务器IP地址。
网络配置
- 配置“虚拟私有云”和“业务子网”,如图1所示。
- 配置已有VPC,选择已有的“虚拟私有云”和“业务子网”,配置网络。
- 配置新VPC,单击“前往控制台创建”,创建新的“虚拟私有云”和“业务子网”,请参考《虚拟私有云用户指南》。
- 云应用服务所需资源会被创建在所选择的虚拟私有云(VPC)子网内,首次购买成功后VPC无法再修改。
- 虚拟私有云(VPC)为云应用构建隔离的、用户自主配置和管理的虚拟网络环境,方便管理、配置内部网络。您的云应用将被创建在所选择的虚拟私有云子网内,以便访问企业内网的资源和应用。
- 所选子网的DNS服务器地址会被自动修改,请勿手动修改。建议此处选择的子网为Workspace专属子网,不与其他服务混用,并确保子网的DHCP功能启用。
- 选择网络接入方式,如图2所示。默认已选择“Internet接入”,允许多选。
- 如果您对网络质量和安全性有很高的要求,可提前购买云专线并进行网络施工。请参考了解云专线接入。
- 开通专线接入需要创建endpoint服务客户端,且需要收费,关闭云专线接入地址会删除endpoint服务客户端。
- 云专线接入方式已经提供负载均衡能力,企业无需在接入地址前增加第三方负载均衡设备。
- 如需要通过云专线对客户端在线升级,需要配置访问OBS服务内网地址的终端节点(免费)。配置请参考配置访问OBS服务内网地址的终端节点,其中对应站点的终端节点服务可通过工单咨询。
- 单击“保存配置”,将为您开始部署云应用服务资源服务。
部署云应用服务资源成功,即云应用服务已开通,可开始前往创建用户。
如果开通服务失败,可根据界面提示操作。
父主题: 管理员操作指南