

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Tutorial: Creación y streaming desde puntos de conexión de VPC de interfaz
<a name="creating-streaming-from-interface-vpc-endpoints"></a>

Puede usar un punto de enlace de interfaz de VPC en su cuenta de Amazon Web Services para restringir todo el tráfico de red entre su Amazon VPC y WorkSpaces las aplicaciones a la red de Amazon. Después de crear este punto de enlace, configura la pila de WorkSpaces aplicaciones o el generador de imágenes para usarlo. 

**Nota**  
Actualmente, las flotas que utilizan el sistema operativo Windows Desktop (como Windows 11) no admiten la transmisión desde los puntos de enlace de Interface VPC.

**Requisitos previos**

Antes de configurar los puntos de conexión de la VPC de la interfaz para WorkSpaces las aplicaciones, tenga en cuenta los siguientes requisitos previos:
+ La conectividad a Internet es necesaria para autenticar a los usuarios y entregar los activos web que las WorkSpaces aplicaciones necesitan para funcionar. El punto de enlace de interfaz de transmisión mantiene el tráfico de transmisión en la VPC. El tráfico de transmisión incluye el tráfico de píxeles, USB, entradas de usuario, audio, portapapeles, carga y descarga de archivos e impresoras. Para que este tráfico sea posible, debe permitir los dominios enumerados en [Dominios permitidos](allowed-domains.md). Tras crear el punto de conexión de la VPC, debe permitir los dominios de autenticación de usuarios de las WorkSpaces aplicaciones. Sin embargo, en el caso de las puertas de enlace de streaming, puede restringir el acceso únicamente a <vpc-endpoint-id>.streaming.appstream.<aws-region>.vpce.amazonaws.com. No es obligatorio permitir la inclusión en la lista en \*.amazonappstream.com. El nombre de dominio totalmente cualificado del punto de conexión de VPC reemplaza esa dependencia.
+ La red a la que se conectan los dispositivos de los usuarios deben poder dirigir el tráfico al punto de conexión de interfaz.
+ Los grupos de seguridad asociados con el punto de conexión de interfaz deben permitir el acceso de entrada al puerto 443 (TCP) y a los puertos 1400-1499 (TCP) desde el rango de direcciones IP desde el que se conecten los usuarios.
+ La lista de control de acceso a la red para las subredes debe permitir el tráfico de salida desde los puertos de red efímeros 1024-65535 (TCP) hasta el rango de direcciones IP desde el que se conecten los usuarios.
+ Debes tener una política de permisos de IAM Cuenta de AWS que otorgue permisos para realizar la acción de la `ec2:DescribeVpcEndpoints` API. De forma predeterminada, este permiso se define en la política de IAM asociada al AmazonAppStreamServiceAccess rol. Si tiene los permisos necesarios, las WorkSpaces aplicaciones crean automáticamente este rol de servicio, con las políticas de IAM necesarias, al empezar a utilizar el servicio de WorkSpaces aplicaciones en una AWS región. Para obtener más información, consulte [Identity and Access Management para WorkSpaces aplicaciones de Amazon](controlling-access.md).

**Para crear un punto de conexión de interfaz**

1. Abra la consola de Amazon VPC en [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. En el panel de navegación, elija **Puntos de conexión**, **Crear punto de conexión**.

1. Elija **Crear punto de conexión**.

1. Para la categoría ** de servicio**, asegúrese de que ** AWS los servicios ** estén seleccionados. 

1. En **Nombre de servicio**, elija **com.amazonaws.**{{<Región de AWS>}}**.appstream.streaming**.

1. Especifique la siguiente información. Cuando haya terminado, elija **Crear punto de conexión**. 
   + En **VPC**, elija la VPC en la que desee crear el punto de conexión de interfaz. Puede elegir una VPC diferente a la VPC con recursos de WorkSpaces aplicaciones.
   + En **Subredes**, seleccione las subredes (zonas de disponibilidad) en las que va a crear las interfaces de red de punto de conexión. Le recomendamos que elija subredes que se encuentren al menos en dos zonas de disponibilidad.
   + Para el tipo de dirección ** IP**, elija IPV6 o IPV4.
   + Asegúrese de que la casilla de verificación **Habilitar nombre de DNS privado** esté seleccionada. 
**nota**  
Si los usuarios utilizan un proxy de red para acceder a instancias de streaming, deshabilite cualquier almacenamiento en caché de proxy en los nombres de dominio y DNS asociados al punto de conexión privado. El nombre de DNS del punto de conexión de VPC debe estar permitido a través del proxy.
   + En **Grupo de seguridad**, elija los grupos de seguridad que deban asociarse a las interfaces de red de punto de conexión. 
**nota**  
Los grupos de seguridad deben proporcionar acceso de entrada a los puertos desde el rango de direcciones IP desde el que se conecten los usuarios.

Mientras se está creando el punto de conexión de interfaz, el estado del punto de conexión en la consola aparece como **Pendiente**. Una vez creado el punto de conexión, el estado cambia a **Disponible**. 

 Para actualizar una pila para utilizar el punto de conexión de interfaz que haya creado para las sesiones de streaming, siga los siguientes pasos.

**Para actualizar una pila para utilizar un nuevo punto de conexión de interfaz**

1. Abra la consola de WorkSpaces aplicaciones en. [ https://console.aws.amazon.com/appstream2/home ](https://console.aws.amazon.com/appstream2/home)

   Asegúrese de abrir la consola en la misma AWS región que el punto final de la interfaz que desea usar.

1. En el panel de navegación, elija **Pilas** y, a continuación, elija la pila que desee.

1. Elija la pestaña **Puntos de conexión de VPC** y, a continuación, elija **Editar**.

1. En el cuadro de diálogo **Editar punto de conexión de VPC**, en **Punto de conexión de streaming**, elija el punto de conexión a través del cual desee transmitir el tráfico.

1. Elija **Actualizar**.

El tráfico de las nuevas sesiones de streaming se dirigirá a través de este punto de conexión. Sin embargo, el tráfico de las sesiones de streaming actuales sigue dirigiéndose a través del punto de conexión especificado anteriormente.

**nota**  
Los usuarios no pueden transmitir en streaming mediante el punto de conexión de Internet cuando se especifica un punto de conexión de interfaz.