什么是 Amazon WorkSpaces? - Amazon WorkSpaces

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

什么是 Amazon WorkSpaces?

借助 Amazon WorkSpaces,您可以为用户预配置基于云的虚拟 Microsoft Windows 或 Amazon Linux 桌面(称为WorkSpaces. 借助 WorkSpaces,无需购买和部署硬件或安装复杂的软件。您可以根据需求的变更,快速添加或删除用户。用户可以从多个设备或 Web 浏览器访问自己的虚拟桌面。

有关更多信息,请参阅 。Amazon WorkSpaces.

功能

  • 选择您的操作系统(Windows 或 Amazon Linux),然后在一系列硬件配置、软件配置和中选择。AWS地区。有关更多信息,请参阅 。Amazon WorkSpaces 服务包创建自定义 WorkSpaces 映像和服务包.

  • 选择你的协议:pCoIP 或 WorkSpaces 流协议 (WSP)。有关更多信息,请参阅Amazon WorkSpaces 的协议

  • 连接到您的 WorkSpace,并从您上次中断的地方继续开始工作。WorkSpaces 可提供持久桌面体验。

  • 为 WorkSpaces 提供了灵活的 WorWorkSpaces 计费方式,即按月或按小时计 有关更多信息,请参阅 。WorkSpaces 定价.

  • 使用 Amazon WorkSpaces 应用程序管理器 (Amazon WAM) 为 Windows WorkSpaces 部署和管理应用程序。

  • 对于 Windows 桌面,您可以自带许可证和应用程序,或从AWS桌面应用程序的 Marketplace。

  • 为您的用户创建独立的托管目录,或将 WorkSpace 连接到您的本地目录,以便用户使用其现有凭证来无缝访问企业资源。有关更多信息,请参阅管理 WorkSpaces 的目录

  • 用于管理 WorkSpace 的工具与您用来管理本地桌面的工具相同。

  • 使用多重身份验证 (MFA),以增强安全性。

  • 使用 AWS Key Management Service (AWS KMS) 来加密静态数据、磁盘 I/O 和卷快照。

  • 控制用户可以从中访问其 WorkSpace 的 IP 地址。

架构

对于 Windows 和 Amazon Linux WorkWorkSpaces,每个 WorkSpace 都与 Virtual Private Cloud (VPC) 关联,且有一个用于存储和管理 WorkSpaces 与用户信息的目录。有关更多信息,请参阅为 WorkSpaces 配置 VPC。通过管理目录AWS Directory Service,其中提供以下选项:Simple AD、AD Connector 或AWS用于 Microsoft Active Directory 的 Directory Service,也称为AWS托管的 Microsoft AD。有关更多信息,请参阅 AWS Directory Service 管理指南

WorkSpaces 使用 Simple AD、AD Connector,或AWS托管 Microsoft AD 目录,用于验证用户身份。用户使用客户端应用程序从受支持的设备或者 Web 浏览器(对于 Windows WorkSpace)访问自己的 WorkSpace,并使用目录凭证进行登录。登录信息会发送到身份验证网关,然后此网关将流量转发给 WorkSpace 的目录。用户通过身份验证后,系统会通过流式传输网关来启动流式传输流量。

客户端应用程序使用 HTTPS 通过端口 443 处理所有身份验证及与会话相关的信息,客户端应用程序使用端口 4172 (PCoIP) 和端口 4195 (WSP) 将像素流式传输到 WorkSpace,且使用端口 4172 和 4195 进行网络运行状况检查。有关更多信息,请参阅用于客户端应用程序

每个 WorkSpace 都有两个与之关联的弹性网络接口:一个网络接口用于管理和流式传输 (eth0),另一个是主网络接口 (eth1)。主网络接口的 IP 地址由 VPC(其子网与目录所用的子网相同)提供。这样可确保 WorkSpace 的流量能够轻松到达目录。对 VPC 中资源的访问权限由分配给主网络接口的安全组控制。有关更多信息,请参阅网络接口

下图演示了 WorkSpaces 的架构。

有关其他架构图,请参阅部署 Amazon WorkSpaces 的最佳实践白皮书。

访问 WorkSpace

您可以使用受支持设备上的客户端应用程序连接到 WorkSpace,或者对于 Windows WorkSpace,在受支持的操作系统上使用支持的 Web 浏览器连接。

注意

您不能使用 Web 浏览器连接到 Amazon Linux WorkSpaces。

客户端应用程序可用于以下设备:

  • Windows 计算机

  • macOS 计算机

  • Ubuntu Linux 18.04 计算机

  • Chromebook

  • iPad

  • Android 设备

  • Fire 平板电脑

  • 零客户端设备(只有 pCoIP 支持 Teradici 零客户端设备。)

在 Windows、macOS 和 Linux PC 上,您可以使用以下 Web 浏览器连接到 Windows WorkSpace:

  • Chrome 53 及更高版本(仅限 Windows 和 macOS)

  • Firefox 49 及更高版本

有关更多信息,请参阅 。WorkSpaces 客户中的Amazon WorkSpaces 用户指南.

定价

注册后AWS,您可以通过 WorkSpaces 免费套餐优惠开始免费使用 WorkSpaces。有关更多信息,请参阅 。WorkSpaces 定价.

借助 WorkSpaces,您可以按实际用量付费。系统会根据服务包和您启动的 WorkSpace 数量向您收费。的定价 WorkSpaces 包括 Simple AD 和 AD Connector 的使用,但不包括AWS托管的 Microsoft AD。

为 WorkSpaces 提供按月或按小时 WorkSpaces 费的方式。通过按月计费,您只需支付固定费用即可无限使用产品,这种方式非常适合全职使用 WorkSpace 的用户。通过按小时计费,您需要为每个 WorkSpace 支付一小笔每月固定费用,加上为运行 WorkSpace 的每小时支付的较低小时费。有关更多信息,请参阅 。WorkSpaces 定价.

有关支持的区域的信息,请参阅WorkSpaces 定价.

如何开始

要创建 WorkSpace,请试用下列一个教程:

您可能还想探索这些资源,了解有关 Amazon WorkSpaces 的更多信息: