什么是 Amazon WorkSpaces? - Amazon WorkSpaces

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

什么是 Amazon WorkSpaces?

借助 Amazon WorkSpaces,您可以为用户预配置基于云的虚拟 Microsoft Windows 或 Amazon Linux 桌面(称为WorkSpaces。WorkSpaces 无需购买和部署硬件或安装复杂的软件。您可以根据需求的变更,快速添加或删除用户。用户可以从多个设备或 Web 浏览器访问自己的虚拟桌面。

有关更多信息,请参阅 。Amazon WorkSpaces

Features

  • 选择您的操作系统(Windows 或 Amazon Linux),然后在一系列硬件配置、软件配置和定价AWS区域。有关更多信息,请参阅 。Amazon WorkSpaces 服务包创建自定义 WorkSpaces 映像和服务包

  • 选择您的协议:PCoIP 或 WorkSpaces 流协议 (WSP)。有关更多信息,请参阅 Amazon WorkSpaces 的协议

  • 连接到您的 WorkSpace,并从您上次中断的地方继续开始工作。WorkSpace 可提供持久桌面体验。

  • WorkSpace 提供了灵活的 WorkSpace 计费方式,即按月或按小时计费。有关更多信息,请参阅 。WorkSpaces 定价

  • 使用 Amazon WorkSpaces 应用程序管理器 (Amazon WAM) 为 Windows WorkSpace 部署和管理应用程序。

  • 对于 Windows 桌面,您可以自带许可证和应用程序,或从AWS桌面应用程序的 Marketplace。

  • 为您的用户创建独立的托管目录,或将 WorkSpace 连接到您的本地目录,以便用户使用其现有凭证来无缝访问企业资源。有关更多信息,请参阅 管理 WorkSpaces 的目录

  • 用于管理 WorkSpace 的工具与您用来管理本地桌面的工具相同。

  • 使用多重身份验证 (MFA),以增强安全性。

  • 使用 AWS Key Management Service (AWS KMS) 来加密静态数据、磁盘 I/O 和卷快照。

  • 控制用户可以从中访问其 WorkSpace 的 IP 地址。

Architecture

对于 Windows 和 Amazon Linux WorkSWorkSpaces,每个 WorkSpace 都与 Virtual Private Cloud (VPC) 关联,且有一个用于存储和管理 WorkSpace 与用户信息的目录。有关更多信息,请参阅 为 WorkSpace 配置 VPC。通过管理目录AWS Directory Service,它提供以下选项:Simple AD、AD Connector 或AWSMicrosoft Directory Service Directory,也称为AWS托管的 Microsoft AD。有关更多信息,请参阅 。AWS Directory Service管理指南

WorkSpaces 使用 Simple AD、AD Connector 或AWS托管 Microsoft AD 目录,用于验证用户身份。用户使用客户端应用程序从受支持的设备或者 Web 浏览器(对于 Windows WorkSpace)访问自己的 WorkSpace,并使用目录凭证进行登录。登录信息会发送到身份验证网关,然后此网关将流量转发给 WorkSpace 的目录。用户通过身份验证后,系统会通过流式传输网关来启动流式传输流量。

客户端应用程序使用 HTTPS 通过端口 443 处理所有身份验证及与会话相关的信息,客户端应用程序使用端口 4172 (PCoIP) 和端口 4195 (WSP) 将像素流式传输到 WorkSpace,且使用端口 4172 和 4195 进行网络运行状况检查。有关更多信息,请参阅 客户端应用程序的端口

每个 WorkSpace 都有两个与之关联的弹性网络接口:一个网络接口用于管理和流式传输 (eth0),另一个是主网络接口 (eth1)。主网络接口的 IP 地址由 VPC(其子网与目录所用的子网相同)提供。这样可确保 WorkSpace 的流量能够轻松到达目录。对 VPC 中资源的访问权限由分配给主网络接口的安全组控制。有关更多信息,请参阅 网络接口

下图演示了 WorkSpaces 的架构。

有关其他架构图,请参阅 部署 Amazon WorkSpaces 的最佳实践白皮书。

访问 WorkSpace

您可以使用受支持设备上的客户端应用程序连接到 WorkSpace,或者对于 Windows WorkSpace,在受支持的操作系统上使用支持的 Web 浏览器连接。

注意

您不能使用 Web 浏览器连接到 Amazon Linux WorkSpaces。

客户端应用程序可用于以下设备:

  • Windows 计算机

  • macOS 计算机

  • Ubuntu Linux 18.04 计算机

  • Chromebook

  • iPad

  • Android 设备

  • Fire 平板电脑

  • 零客户端设备(只有 PCoIP 支持 Tiradici 零客户端设备。)

在 Windows、macOS 和 Linux PC 上,您可以使用以下 Web 浏览器连接到 Windows WorkSpace:

  • Chrome 53 及更高版本(仅限 Windows 和 macOS)

  • Firefox 49 及更高版本

有关更多信息,请参阅 。WorkSpaces 客户端中的Amazon WorkSpaces 用户指南

Pricing

注册后AWS,您可以通过 WorkSpace 免费套餐服务开始免费使用。有关更多信息,请参阅 。WorkSpaces 定价

借助 WorkSpace,您可以按实际用量付费。系统会根据服务包和您启动的 WorkSpace 数量向您收费。WorkSpaces 的定价包括 Simple AD 和 AD Connector 的使用,但不包括AWS托管的 Microsoft AD。

WorkSpace 为 WorkSpace 提供按月或按小时计费的方式。通过按月计费,您只需支付固定费用即可无限使用产品,这种方式非常适合全职使用 WorkSpace 的用户。通过按小时计费,您需要为每个 WorkSpace 支付一小笔每月固定费用,加上为运行 WorkSpace 的每小时支付的较低小时费。有关更多信息,请参阅 。WorkSpaces 定价

有关支持的区域的信息,请参阅。WorkSpaces 定价

如何开始

要创建 WorkSpace,请试用下列一个教程:

您可能还希望浏览这些资源,了解有关 Amazon WorkSpaces 的更多信息: