Перейти к основному содержимому

Быстрый старт: ваш первый пул рабочих столов

Здесь описан первый сквозной путь в Planeon: подключение кластера Proxmox VE, создание пула рабочих столов из шаблона, предоставление доступа к нему группе и подключение из браузера от имени пользователя. Все шаги ниже выполняются в веб-консоли, когда вы вошли как администратор.

Перед тем как начать

  • Управляющий контур Planeon установлен, и вы можете войти как администратор. Если платформа ещё не развёрнута, см. руководства по установке.
  • В Proxmox VE подготовлен шаблон ВМ. В шаблоне нужно установить QEMU guest agent и выполнить ещё несколько одноразовых шагов внутри гостевой системы, прежде чем Planeon сможет надёжно клонировать и кастомизировать его. См. Подготовку VM-шаблонов и возвращайтесь сюда, когда шаблон будет готов.

Подключите кластер Proxmox VE

Откройте Настройки → Подключение Proxmox и выберите Новый кластер. Planeon подключается к Proxmox VE так же, как и любой другой клиент API Proxmox — по названию кластера, адресу API и API-токену:

  • Название кластера — метка этого кластера внутри Planeon, например Production PVE.
  • PVE-хост — адрес API вашего кластера, например https://pve.example.local:8006.
  • ID API-токена — токен, созданный в Proxmox VE, в формате пользователь@realm!id-токена, например root@pam!vdi-admin.
  • API-токен — секрет, который Proxmox VE сгенерировал для этого токена.

Сначала создайте токен на стороне Proxmox VE, на экране Datacenter → Permissions → API Tokens. При проверке подключения Planeon сверяет эффективные привилегии токена на корневом пути /, поэтому либо создайте токен с отключённым Privilege Separation для пользователя, который уже обладает этими привилегиями, либо создайте роль с перечисленными ниже привилегиями и выдайте её токену на пути /:

ОбластьПривилегии
СистемаSys.Audit, Sys.Console, Sys.Modify, Sys.PowerMgmt, Sys.Syslog
ХранилищаDatastore.Audit, Datastore.Allocate, Datastore.AllocateSpace, Datastore.AllocateTemplate
Виртуальные машиныVM.Audit, VM.Allocate, VM.Backup, VM.Clone, VM.Config.CDROM, VM.Config.CPU, VM.Config.Cloudinit, VM.Config.Disk, VM.Config.HWType, VM.Config.Memory, VM.Config.Network, VM.Config.Options, VM.Console, VM.Migrate, VM.PowerMgmt, VM.Snapshot, VM.Snapshot.Rollback
Сеть (SDN)SDN.Allocate, SDN.Audit, SDN.Use
Пулы ресурсовPool.Audit, Pool.Allocate
Управление доступомGroup.Allocate, Permissions.Modify, Realm.Allocate, Realm.AllocateUser, User.Modify

Вставьте ID токена и секрет в форму кластера. Если у вас самоподписанный сертификат, также включите Не проверять TLS-сертификат. Нажмите Проверить подключение: проверка убеждается, что Planeon может достучаться до кластера, и сверяет каждую привилегию из таблицы выше, называя недостающие, — так вы сможете поправить роль или токен, прежде чем продолжать. Когда проверка пройдёт, нажмите Создать кластер.

Дождитесь синхронизации инвентаря

После подключения кластера Planeon начинает читать его узлы, хранилища и ВМ через API Proxmox. Этот инвентарь обновляется автоматически с небольшим интервалом — подождите несколько секунд и откройте страницу Виртуальные машины: там должны появиться виртуальные машины вашего кластера, включая ту, что вы подготовили как шаблон.

Когда инвентарь синхронизирован, зарегистрируйте этот шаблон как запись платформы: откройте Шаблоны, выберите Зарегистрировать и выберите вашу подготовленную ВМ в поле Шаблонная ВМ PVE — в этом списке показываются только те ВМ, которые сам Proxmox VE уже пометил как шаблоны. Узел и VMID подставляются автоматически; задайте записи Название шаблона (при желании — тип ОС, описание и теги) и сохраните. Так создаётся запись платформы, указывающая на уже существующий шаблон PVE — сам Proxmox VE при этом не изменяется.

Создайте свой первый пул рабочих столов

Откройте Пулы рабочих столов и выберите Создать пул. Пул описывает желаемое состояние группы рабочих столов — Planeon поддерживает его заполненным до нужного размера, клонируя и кастомизируя ВМ из вашего шаблона. Поля, важные для первого пула:

  • Название пула — например, Windows 11 Standard.
  • Шаблон — шаблон, который вы только что зарегистрировали.
  • Мин. размер / Макс. размер — диапазон вместимости, который Planeon поддерживает для этого пула.
  • Подготовленный пул — сколько рабочих столов должно быть заранее подготовлено и ожидать, прежде чем кто-то их запросит.
  • Префикс имен ВМ — префикс, используемый в имени каждой клонированной ВМ и её имени хоста в гостевой системе: например, win11-std превращается в win11-std-1, win11-std-2 и так далее.

Настройки размещения, подключения и политики сессий на этом шаге можно оставить по умолчанию — вернуться к ним можно позже. Сохраните пул.

Наблюдайте за подготовкой рабочих столов

Откройте новый пул и выберите Показать ВМ. Цикл reconciliation в Planeon замечает, что пул ниже целевого размера, и начинает клонировать и кастомизировать ВМ, чтобы заполнить его. Колонка Жизненный цикл каждой управляемой ВМ проходит следующую последовательность по мере сборки:

plannedcloningclonedcustomizingready

За стадией customizing скрывается ожидание ответа guest agent внутри только что клонированной ВМ, ожидание завершения установки Windows на гостях с этой ОС, установка имени хоста гостя в соответствии с именем prefix-N и проверка готовности (health check) — и всё это до того, как ВМ будет считаться пригодной к использованию. ВМ, дошедшая до ready, готова к выдаче пользователю; ВМ, у которой что-то пошло не так по пути, покажет failed с причиной — например, недоступный guest agent, — чтобы вы знали, что поправить в шаблоне. Первая загрузка и кастомизация свежего клона Windows занимает от нескольких до десятков минут — тайм-аут ожидания готовности по умолчанию составляет 30 минут, — так что долгое ожидание здесь нормально и ожидаемо, это не повод прерывать процесс. Если ВМ вместо этого застряла или показывает failed, см. Устранение неполадок.

Дайте группе доступ к пулу

Владеть вместимостью — не то же самое, что иметь право ею пользоваться: пользователю или группе нужен явный доступ (entitlement), прежде чем они смогут запросить рабочий стол из пула. В меню строки пула выберите Доступ к пулу, затем Добавить доступ и выберите существующую группу (или пользователя) из вашего каталога. После добавления каждый участник этой группы получает право запросить рабочий стол из данного пула.

Подключитесь из портала пользователя

Попросите пользователя, которому предоставлен доступ, открыть портал пользователя в браузере и войти через вашего провайдера идентификации. Как только его рабочий стол покажет статус Готов к подключению, он может выбрать Открыть в браузере для клиентского сеанса прямо во вкладке браузера, либо Скачать .rdp, чтобы открыть его нативным RDP-клиентом. На этом полный путь пройден — от пустого подключения к кластеру до пользователя за своим рабочим столом.

Куда двигаться дальше

Отсюда вы можете:

  • Управлять работающими пулами — вместимостью, размещением, политикой подключения и сессий — в разделе Пулы рабочих столов.
  • Следить за живыми сессиями рабочих столов по мере того, как пользователи подключаются, отключаются и переподключаются, в разделе Сессии.
  • Донастраивать, кто и к каким пулам имеет доступ, в разделе Управление доступом — вместе с остальными пользователями, группами и ролями.