リモートデスクトップエクスペリエンスの最適化 - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

リモートデスクトップエクスペリエンスの最適化

デザイナーは通常、ターミナルベースの SSH セッションまたはグラフィカルリモートデスクトップを使用してワークフローを送信および視覚化します。リモートデスクトップは、ツールエンジニアやチップデザイナーがジョブを送信するための GUI 駆動型のインタラクティブツール (レイアウト、場所、ルートなど) を提供します。 AWS は、エンジニアリングチームと物理設計チームに堅牢なユーザーインターフェイスを提供する高性能のリモートディスプレイプロトコルである Amazon DCV を提供します。Amazon DCV は、さまざまなネットワーク条件に対して優れたパフォーマンスを発揮します。

Amazon DCV は、データプライバシーを保護するために、ジオメトリではなくピクセルをストリーミングします。さらに、Amazon DCV は TLS を使用してピクセルとエンドユーザー入力を保護します。

接続ファイルを使用すると、ユーザーは Amazon DCV セッションに即座に接続できます。ただし、接続ファイルのパラメータでは、暗号化せずに password および proxypasswordフィールドを使用することに注意してください。詳細については、「接続ファイルの使用」を参照してください。Amazon DCV は、サーバーとクライアント間の TLS 接続を確立します。接続ファイルの検証ポリシーは、証明書を信頼できるものとして検証できない場合にクライアントがどのように応答するかを決定します。詳細については、「証明書検証ポリシーの設定」を参照してください。

リモートデスクトップ機能を提供するその他のオンプレミス商用ソリューションには、NoMachineOpenText Exceed TurboX などがあります。

リモートデスクトップソリューションでは、基盤となるインフラストラクチャは Amazon Elastic Compute Cloud (Amazon EC2) を利用しています。責任共有モデルでは、リモートデスクトップインスタンスの保護に役立つ以下の領域がお客様の責任に含まれます。

  • VPC やセキュリティグループを設定するなど、インスタンスへのネットワークアクセスの制御。詳細については、「ネットワークトラフィックの制御」を参照してください。

  • インスタンスへの接続に使用する認証情報の管理。

  • ゲスト OS と、ゲスト OS にデプロイされたソフトウェア (更新およびセキュリティパッチを含む) の管理。詳細については、「Amazon EC2 での更新管理」を参照してください。

  • インスタンスにアタッチされた IAM ロールと、それらのロールに関連付けられたアクセス許可の設定。詳細については、Amazon EC2 の IAM ロールを参照してください。