

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menyediakan akses internet untuk Pri WorkSpaces badi
<a name="amazon-workspaces-internet-access"></a>

Anda WorkSpaces harus memiliki akses ke internet sehingga Anda dapat menginstal pembaruan ke sistem operasi dan menyebarkan aplikasi. Anda dapat menggunakan salah satu opsi berikut untuk memungkinkan Anda WorkSpaces di cloud pribadi virtual (VPC) mengakses internet.

**Opsi**
+ Luncur WorkSpaces kan subnet pribadi Anda dan konfigurasikan gateway NAT di subnet publik di VPC Anda.
+ Luncur WorkSpaces kan subnet publik Anda dan secara otomatis atau manual menetapkan alamat IP publik ke Anda WorkSpaces.

Untuk informasi selengkapnya tentang opsi ini, lihat bagian terkait di [Mengkonfigurasi VPC untuk Pribadi WorkSpaces](amazon-workspaces-vpc.md).

Dengan salah satu opsi ini, Anda harus memastikan bahwa grup keamanan untuk Anda WorkSpaces mengizinkan lalu lintas keluar pada port 80 (HTTP) dan 443 (HTTPS) ke semua tujuan (`0.0.0.0/0`).

**Perpustakaan ekstra Amazon Linux**  
Jika Anda menggunakan repositori Amazon Linux, Amazon Linux Anda WorkSpaces harus memiliki akses internet atau Anda harus mengonfigurasi titik akhir VPC ke repositori ini dan ke repositori Amazon Linux utama. Untuk informasi selengkapnya, lihat bagian *Contoh: Mengaktifkan Akses ke Repositori AMI Amazon Linux* di [Titik akhir untuk Amazon S3](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-endpoints-s3.html). Repositori AMI Amazon Linux adalah bucket Amazon S3 di setiap Wilayah. Jika Anda ingin instans di VPC Anda untuk mengakses repositori melalui titik akhir, buat kebijakan titik akhir yang memungkinkan akses ke bucket ini. Kebijakan berikut mengizinkan akses ke repositori Amazon Linux.

```
{
  "Statement": [
    {
        "Sid": "AmazonLinux2AMIRepositoryAccess",
        "Principal": "*",
        "Action": [
            "s3:GetObject"
        ],
        "Effect": "Allow",
        "Resource": [
            "arn:aws:s3:::amazonlinux.*.amazonaws.com/*"
        ]
    }
  ]
}
```