設定的 VPC - Amazon WorkSpaces

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定的 VPC

WorkSpaces 將您的 WorkSpaces 在虛擬私有雲端 (VPC) 中執行個體。您的 WorkSpaces 必須具有互聯網訪問權限,以便您可以使用 Amazon 安裝操作系統更新並部署應用程序 WorkSpaces 應用程序管理器 (Amazon WAM)。

您可以建立具有兩個私有子網路的 VPC WorkSpaces 和公有子網路中的 NAT 閘道。或者,您可以建立具有兩個公有子網路的 VPC WorkSpaces 並將彈性 IP 地址與每個 WorkSpace 關聯。

提示

有關各種部署方案的目錄和虛擬私有雲 (VPC) 設計注意事項的詳細探索,請參閲部署 Amazon WorkSpaces 的最佳實務白皮書。

要求

您 VPC 的子網路必須位於您啟動 WorkSpaces 的區域中的不同可用區域。可用區域是代表不同的位置,旨在隔離其他可用區域的故障。藉由在個別的可用區域中啟動執行個體,您就可以保護應用程式免於發生單點故障。各個子網路必須完全位於某一可用區域內,不得跨越多個區域。

注意

亞馬遜 WorkSpaces 在每個受支持區域的可用區域的子集中提供。若要確定哪些可用區可用於您正在用於 WorkSpaces 的 VPC 的子網,請參閲Amazon WorkSpaces 的可用區域

設定具有私有子網路和 NAT 閘道的 VPC

如果您使用AWS Directory Service建立AWS託管 Microsoft 或 Simple AD,我們建議您使用一個公有子網路和兩個私有子網路來配置 VPC。配置您的目錄以啟動 WorkSpaces 在私有子網路中。為了提供互聯網接入 WorkSpaces ,請在公有子網路中配置 NAT 網路。


            設定 WorkSpaces VPC

先決條件

如果您不熟悉 VPC 和子網的使用,我們建議您閲讀IPv4 的 VPC 和子網路規模中的Amazon VPC User Guide,然後執行下列任務。

注意

如果您需要使用私有子網路和 NAT 網路來配置 VPC,您可以按照 「入門項目」教程,詳細介紹瞭如何設定您的 VPC 和 WorkSpaces 目錄。該教程還介紹瞭如何啟動 WorkSpaces、創建自定義映像和捆綁包以及執行與管理 WorkSpaces 相關的其他任務。

步驟 1:配置彈性 IP 地址

設定彈性 IP 地址為您的 NAT 網關提供的信息,如下所示。請注意,如果您使用的是另一種提供互聯網路訪問的方法,可略過此步驟。

配置彈性 IP 地址

  1. https://console.aws.amazon.com/vpc/ 開啟 Amazon VPC 主控台。

  2. 在導覽窗格中,選擇 Elastic IPs (彈性 IP)

  3. 選擇 Allocate Elastic IP address (配置彈性 IP 地址)

  4. 配置彈性 IP 地址頁面,用於公共 IPv4 地址池,選擇卓越亞馬遜 IPv4 地址集區您帶來的公有 IPv4 地址AWS帳戶, 或客户擁有的 IPv4 地址池選擇,然後選擇配置

  5. 記下彈性 IP 地址,然後選擇Close (關閉)

步驟 2:建立 VPC

如下所示,建立具有一個公有子網路和兩個私有子網路的 VPC。

若要建立 VPC

  1. https://console.aws.amazon.com/vpc/ 開啟 Amazon VPC 主控台。

  2. 在導覽窗格中,選擇VPC 儀表板位於左上角。

  3. 選擇 Launch VPC Wizard (啟動 VPC 精靈)

  4. 選擇含公有和私有子網路的 VPC選擇,然後選擇選擇

  5. 按如下方式配置 VPC:

    1. 適用於IPv4 CIDR 區塊中,輸入 VPC 的 CIDR 區塊。我們建議您使用來自私有 (非可公開路由) IP 地址範圍的 CIDR 區塊RFC 1918。例如:10.0.0.0/16。如需詳細資訊,請參閱「」IPv4 的 VPC 和子網路規模中的Amazon VPC User Guide

    2. 適用於IPv6 CIDR 區塊, 保留無 IPv6 CIDR 區塊。

    3. 適用於VPC name (VPC 名稱)中,輸入 VPC 的名稱。

  6. 根據以下內容設定公有子網路:

    1. 適用於IPv4 CIDR 區塊中,輸入子網路的 CIDR 區塊。例如:10.0.0.0/24。如需詳細資訊,請參閱「」IPv4 的 VPC 和子網路規模中的Amazon VPC User Guide

    2. 適用於可用區域, 保留無偏好設定

    3. 適用於Public subnet name (公有子網路名稱)中,輸入子網路的名稱 (例如,WorkSpaces Public Subnet

  7. 根據以下內容設定第一個私有子網路:

    1. 適用於Private subnet's IPv4 CIDR (私有子網路的 IPv4 CIDR)中,輸入子網路的 CIDR 區塊。例如:10.0.1.0/24

    2. 若要為可用區域,請參Amazon WorkSpaces 的可用區域

    3. 適用於Private subnet name (私有子網路名稱)中,輸入子網路的名稱 (例如,WorkSpaces Private Subnet 1

  8. 適用於彈性 IP 分配 ID下,選取您建立的彈性 IP 地址。請注意,如果您使用的是另一種提供互聯網路訪問的方法,可略過此步驟。

  9. 適用於服務端點,什麼都不做。

  10. 適用於Enable DNS hostnames (啟用 DNS 主機名稱), 保留

  11. 適用於Hardware tenancy (硬體租用), 保留預設值

  12. 選擇 Create VPC (建立 VPC)。請注意,設定 VPC 需要幾分鐘的時間。建立 VPC 之後,選擇 OK (確定)

注意

您可以建立 IPv6 CIDR 區塊與 VPC 和子網路的關聯。但是,如果您將子網配置為自動為子網中啟動的實例分配 IPv6 地址,則無法使用圖形捆綁包。(您可以使用圖形 .G4DN、圖形專業 .G4DN 和 GraphicsPro 但是捆綁。) 此限制源於不支持 IPv6 的上一代實例類型的硬件限制。

若要解決此問題,您可以暫時禁用自動指定 IPv6 位址設置 WorkSpaces 子網,然後在啟動圖形捆綁包後重新啟用此設置(如果需要),以便任何其他捆綁包接收所需的 IP 地址。

在預設情況下,自動指定 IPv6 位址設置處於禁用狀態。若要從 Amazon VPC 控台檢查此設置,請在導覽窗格中,選擇子網路。選取子網路,然後選擇動作修改自動指派 IP 設定

如需有關使用 IPv6 地址的詳細資訊,請參您 VPC 中的 IP 定址中的Amazon VPC User Guide

步驟 3:添加第二個私有子網

在上一個步驟中,您建立了具有一個公有子網路和一個私有子網路的 VPC。請使用下列程序來新增第二個私有子網路。

添加私有子網

  1. 在導覽窗格中,選擇 Subnets (子網路)

  2. 選擇 Create Subnet (建立子網路)

  3. 適用於Name tag (名稱標籤)中,輸入私有子網路的名稱 (例如,WorkSpaces Private Subnet 2

  4. 對於 VPC (VPC),選取您建立的 VPC。

  5. 若要為可用區域,請參Amazon WorkSpaces 的可用區域。確保您選擇的可用區域與您選擇的可用區域不同步驟 7舊版。

  6. 適用於IPv4 CIDR 區塊中,輸入子網路的 CIDR 區塊。例如:10.0.2.0/24

  7. 選擇建立Close (關閉)

步驟 4:驗證並命名路由表

您可以驗證和命名每個子網的路由表。

驗證和命名路由表

  1. 在導覽窗格中,選擇子網路,並選取您建立的公有子網路。

    1. 路由表標籤上,請選擇路由表的 ID(例如,rtb-12345678)。

    2. 選取路由表。在 Name (名稱) 下,請選擇編輯圖示 (鉛筆) 並輸入名稱 (例如 workspaces-public-routetable),接著選擇核取記號來儲存名稱。

    3. 路由標籤上,確認本機流量有一個路由,且有另一個路由會為 VPC 將所有其他流量傳送到網際網際網路閘道。例如,您應該看到類似於下表中的條目。

      目的地 目標
      10.0.0.0/16 區域
      0.0.0.0/0 igw-12345678
  2. 在導覽窗格中,選擇 Subnets (子網路),並選取您建立的第一個私有子網路,例如 WorkSpaces Private Subnet 1

    1. Route Table (路由表) 標籤上,請選擇路由表的 ID。

    2. 選取路由表。在 Name (名稱) 下,請選擇編輯圖示 (鉛筆) 並輸入名稱 (例如 workspaces-private-routetable),接著選擇核取記號來儲存名稱。

    3. 路由標籤確認本機流量有一個路由,且有另一個路由會向 NAT 網路閘道傳送所有其他流量。例如,您應該看到類似於下表中的條目。

      目的地 目標
      10.0.0.0/16 區域
      0.0.0.0/0 NAT 12345678
      注意

      若要為您的 WorkSpaces ,請確保您的 NAT 網關配置在公有子網中。

  3. 在導覽窗格中,選擇 Subnets (子網路),並選取您建立的第二個私有子網路,例如 WorkSpaces Private Subnet 2。在 Route Table (路由表) 標籤上,請確認路由表為私有路由表 (例如 workspaces-private-routetable)。如果路由表不同,請選擇 Edit (編輯) 並選取此路由表。

步驟 5:將您的路由 WorkSpaces 到子網

要將您的 WorkSpaces 添加到您的 VPC 的子網,請確保在設置 WorkSpaces 目錄。

設定 WorkSpaces 目錄,請參閲使用 WorkSpaces 啟動虛擬桌面,然後選擇要使用的目錄類型的教程(AWS託管 Microsoft AD、Simple AD、AD Connector 或AWS託管的微軟 AD 目錄和您的本地域)。

設定具有公有子網路的 VPC

如果您願意,您可以建立具有兩個公有子網路的 VPC。為了提供互聯網接入 WorkSpaces ,請將目錄配置為自動分配彈性 IP 地址,或手動為每個 WorkSpace 分配彈性 IP 地址。

先決條件

如果您不熟悉 VPC 和子網的使用,我們建議您閲讀IPv4 的 VPC 和子網路規模中的Amazon VPC User Guide,然後執行下列任務。

步驟 1:建立 VPC

建立具有下列公有子網路的 VPC。

若要建立 VPC

  1. https://console.aws.amazon.com/vpc/ 開啟 Amazon VPC 主控台。

  2. 在導覽窗格中,選擇VPC 儀表板位於左上角。

  3. 選擇 Launch VPC Wizard (啟動 VPC 精靈)

  4. 選擇具有單一公有子網路的 VPC選擇,然後選擇選擇

  5. 適用於IPv4 CIDR 區塊中,輸入 VPC 的 CIDR 區塊。我們建議您使用來自私有 (非可公開路由) IP 地址範圍的 CIDR 區塊RFC 1918。例如:10.0.0.0/16。如需詳細資訊,請參閱「」IPv4 的 VPC 和子網路規模中的Amazon VPC User Guide

  6. 適用於IPv6 CIDR 區塊, 保留No IPv6 CIDR Block (無 IPv6 CIDR 區塊)

  7. 適用於VPC name (VPC 名稱)中,輸入 VPC 的名稱。

  8. 適用於Public subnet's IPv4 CIDR (公有子網路的 IPv4 CIDR)中,輸入子網路的 CIDR 區塊。例如:10.0.0.0/24。如需詳細資訊,請參閱「」IPv4 的 VPC 和子網路規模中的Amazon VPC User Guide

  9. 若要為可用區域,請參Amazon WorkSpaces 的可用區域

  10. (可選)對於Subnet name (子網路名稱)中,輸入子網路的名稱。

  11. 適用於服務端點,什麼都不做。

  12. 適用於Enable DNS hostnames (啟用 DNS 主機名稱), 保留

  13. 適用於Hardware tenancy (硬體租用), 保留預設值

  14. 選擇 Create VPC (建立 VPC)。建立 VPC 之後,選擇 OK (確定)

注意

您可以建立 IPv6 CIDR 區塊與 VPC 和子網路的關聯。但是,如果您將子網配置為自動為子網中啟動的實例分配 IPv6 地址,則無法使用圖形捆綁包。(您可以使用 GraphicsPro 但是捆綁。) 此限制源於不支持 IPv6 的上一代實例類型的硬件限制。

若要解決此問題,您可以暫時禁用自動指定 IPv6 位址設置 WorkSpaces 子網,然後在啟動圖形捆綁包後重新啟用此設置(如果需要),以便任何其他捆綁包接收所需的 IP 地址。

在預設情況下,自動指定 IPv6 位址設置處於禁用狀態。若要從 Amazon VPC 控台檢查此設置,請在導覽窗格中,選擇子網路。選取子網路,然後選擇動作修改自動指派 IP 設定

如需有關使用 IPv6 地址的詳細資訊,請參您 VPC 中的 IP 定址中的Amazon VPC User Guide

步驟 2:添加第二個公有子網

在上一個步驟中,您建立了具有一個公有子網路的 VPC。使用以下過程添加第二個公有子網,並將其與第一個公有子網的路由表相關聯,該子網具有通往 VPC Internet 網關的路由。

添加公有子網路

  1. 在導覽窗格中,選擇 Subnets (子網路)

  2. 選擇 Create Subnet (建立子網路)

  3. 對於 Name tag (名稱標籤),輸入子網路的名稱。

  4. 對於 VPC (VPC),選取您建立的 VPC。

  5. 若要為可用區域,請參Amazon WorkSpaces 的可用區域。確保您選擇的可用區域與您選擇的可用區域不同步驟 9舊版。

  6. 適用於IPv4 CIDR 區塊中,輸入子網路的 CIDR 區塊。例如:10.0.1.0/24

  7. 選擇 Create (建立)。建立子網路之後,請選擇Close (關閉)

  8. 將新的公有子網與為第一個子網創建的路由表相關聯,如下所示:

    1. 在導覽窗格中,選擇 Subnets (子網路)

    2. 選擇第一個子網路。

    3. Route Table (路由表) 標籤上,請選擇路由表的 ID。

    4. Subnet Associations (子網路關聯) 標籤上,選擇 Edit subnet associations (編輯子網路關聯)

    5. 選中第二個子網(您剛創建的公有子網)的複選框,然後選擇Save

步驟 3:指派彈性 IP 地址

您可以分配彈性 IP 地址(靜態公有 IP 地址)添加到 WorkSpaces 自動或手動。要使用自動分配,請參閲配置自動 IP 地址。要手動分配彈性 IP 地址,請執行以下步驟。

警告

我們建議您不要修改 WorkSpace 啟動後。如果您在目錄級別啟用了彈性 IP 地址的自動分配,則彈性 IP 地址(來自亞馬遜提供的池)會分配給您的 WorkSpace 當它被啟動時。但是,如果您將您擁有的彈性 IP 地址關聯到 WorkSpace,然後您稍後將該彈性 IP 地址與 WorkSpace 取消關聯,則 WorkSpace 會丟失其公有 IP 地址,並且它不會自動從亞馬遜提供的池獲取新 IP 地址。

要將亞馬遜提供的池中的新公有 IP 地址與 WorkSpace 關聯,您必須重建 WorWorkSpace。如果不想重建 WorkSpace,則必須將您擁有的另一個彈性 IP 地址關聯到 WorkSpace。

若要將彈性 IP 地址指派給 WorkSpace 手動

有關如何為 WorkSpace 指派彈性 IP 地址的視頻教程,請參閲AWS知識中心視頻如何將彈性 IP 地址與 WorkSpace 關聯?

  1. 開啟 WorkSpaces 主控台https://console.aws.amazon.com/workspaces/

  2. 在導覽窗格中,選擇WorkSpaces

  3. 展開行(選擇箭頭圖標) WorkSpace 並注意WorkSpace IP。這是 WorkSpace 的主要私有 IP 地址。

  4. https://console.aws.amazon.com/ec2/ 開啟 Amazon EC2 主控台。

  5. 在導覽窗格中,選擇 Elastic IPs (彈性 IP)。如果您沒有可用的彈性 IP 地址,請選擇配置彈性 IP 地址並選擇卓越亞馬遜 IPv4 地址集區或者客户擁有的 IPv4 地址池選擇,然後選擇配置。記下新 IP 地址。

  6. 在導覽窗格中,選擇 Network Interfaces (網路介面)。

  7. 選取 WorkSpace 的網路界面。要查找工 WorkSpace 的網絡接口,請輸入WorkSpace IP值(您之前在步驟 3),然後按Enter。所以此WorkSpace IP值與網絡接口的主要私有 IPv4 IP(完成) 列。請注意,網路界面的VPC ID值與您的 WorkSpaces VPC。

  8. 選擇 Actions (動作)、Manage IP Addresses (管理 IP 地址)。選擇指派新 IP選擇,然後選擇是,更新。記下新 IP 地址。

  9. 選擇動作 > 建立與地址的關聯

  10. 關聯彈性 IP 地址頁面上,選擇彈性 IP 地址Address。適用於建立關聯至私有 IP 地址,指定新的私有 IP 地址,然後選擇關聯地址

步驟 4:將您的路由 WorkSpaces 到子網

要將您的 WorkSpaces 添加到您的 VPC 的子網,請確保在設置 WorkSpaces 目錄。

設定 WorkSpaces 目錄,請參閲使用 WorkSpaces 啟動虛擬桌面,然後選擇要使用的目錄類型的教程(AWS託管 Microsoft AD、Simple AD、AD Connector 或AWS託管的微軟 AD 目錄和您的本地域)。