Auf dieser Seite wird die Verwendung von Amazon WorkSpaces Core-Arbeitsbereichen als Kapazität für eine automatisierte Horizon 8-Farm beschrieben. Eine automatisierte Horizon 8-Farm besteht aus RDS-Hosts (Windows Remote Desktop Services), die dann für die Bereitstellung von veröffentlichten Desktops, veröffentlichten Anwendungen und Mehrfachsitzungshosts verwendet werden.
Die Möglichkeit, Amazon WorkSpaces Core als Quelle für eine automatisierte Farm zu verwenden, wurde in Horizon 2506 eingeführt.
Einen ausführlichen Artikel, in dem die Bereitstellung von Horizon mit Amazon EC2 und Amazon WorkSpaces allgemein behandelt wird, finden Sie unter Bereitstellen von Omnissa Horizon mit Amazon EC2 und Amazon WorkSpaces in der Tech Zone.
Betriebssystemunterstützung
Zum Zeitpunkt der Erstellung dieses Artikels können die Funktionen zur Bereitstellung automatisierter Horizon 8-Farmen mit folgenden Produkten verwendet werden:
- AWS hat öffentliche BYOP-Pakete (Bring Your Own Protocol) für Windows Server 2019 und Windows Server 2022 bereitgestellt. Verwenden Sie diese Pakete, um Ihr eigenes benutzerdefiniertes Serverbetriebssystem-Paket und -Image zu erstellen, das auf Ihre Anforderungen zugeschnitten ist. Diese Unterstützung für Windows Server 2019 und Windows Server 2022 ist in AWS-Regionen verfügbar, in denen Amazon WorkSpaces Core verfügbar ist.
Terminologie
Auch wenn einige der in Amazon WorkSpaces Core verwendeten Begriffe sich von denen in vSphere unterscheiden, sind viele der allgemeinen Prinzipien identisch.
- Amazon WorkSpaces-Paket – Beim Amazon WorkSpaces Core-Paket handelt es sich um eine vorkonfigurierte Kombination aus Computing-, Speicher- und Softwareressourcen sowie einem Betriebssystem (Image), die Sie zum Starten eines virtuellen Desktops in Amazon WorkSpaces Core verwenden können.
- Image – Ein benutzerdefiniertes Image enthält nur das Betriebssystem, die installierte Software und benutzerdefinierte Einstellungen für den WorkSpace. Ein benutzerdefiniertes Paket kombiniert das benutzerdefinierte Image mit den ausgewählten Hardwarespezifikationen wie Computing und Speicher, die die Konfiguration des WorkSpace definieren.
Nach dem Erstellen eines benutzerdefinierten Images können Sie ein benutzerdefiniertes Paket erstellen, indem Sie die entsprechenden Computing- und Speicherressourcen auswählen, die mit dem Image gekoppelt werden sollen. Dieses benutzerdefinierte Paket kann dann verwendet werden, um neue WorkSpaces mit einer einheitlichen Konfiguration zu starten und so die Standardisierung Ihrer Bereitstellungen sicherzustellen.
Zum Anwenden von Software-Updates und installieren zusätzlicher Anwendungen können Sie Ihr benutzerdefiniertes Paket ändern und zum Neuerstellen Ihrer WorkSpaces verwenden.
Bei Verwendung von Amazon WorkSpaces Core handelt es sich um ein Paket, das als RDS-Host für die automatisierte Farm fungiert.
Voraussetzungen
Bevor Sie mit den verbleibenden Schritten in diesem Vorgang fortfahren, müssen Sie die folgenden Voraussetzungen erfüllen.
- Ein bestehendes oder neues AWS-Konto mit Zugriff auf Amazon WorkSpaces Core. Wenn Sie noch kein Konto haben, können Sie eines über die Startseite von Amazon Web Services erstellen.
- Für das Amazon-Konto muss Bring Your Own License (BYOL) aktiviert sein. Weitere Informationen zu Amazon finden Sie unter Bring Your Own Windows Desktop-Lizenzen. In Amazon WorkSpaces unterliegen die Lizenz und das Protokoll Ihrer Kontrolle. Bei Verwendung von Amazon WorkSpaces Core mit Horizon 8 wird das Blast Extreme-Protokoll unterstützt, das durch die Installation von Horizon Agent bereitgestellt wird.
- Eine für diesen Anwendungsfall unterstützte Horizon 8-Bereitstellung, die eingerichtet und konfiguriert ist. Dieser Anwendungsfall erfordert die Ausführung einer Horizon 8-Bereitstellung auf Amazon EC2-Maschinen. Der Verbindungsserver wird in Amazon EC2 ausgeführt.
- Stellen Sie sicher, dass Sie Amazon WorkSpaces konfiguriert haben.
- Active Directory – Amazon empfiehlt die Erstellung eines Active Directory Connector (ADC) für alle Verzeichnisse. Horizon 8 unterstützt Amazon Simple AD nicht. Amazon hat dieses AWS-Whitepaper über die Rolle des AWS AD-Connectors mit Amazon WorkSpaces veröffentlicht.
- BYOL-Images, die in Ihre WorkSpaces importiert wurden.
- Stellen Sie sicher, dass Sie eine IAM-Rolle eingerichtet haben, die über die entsprechenden Berechtigungen verfügt, damit Horizon 8 Connection Server auf die WorkSpaces-Ressourcen zugreifen kann. Weitere Informationen finden Sie in den Amazon-Informationen unter Identität und Verwaltung für WorkSpaces. In AWS sind Richtlinien eine Reihe von Berechtigungen, die festlegen, welche Aktionen die IAM-Rolle für bestimmte AWS-Ressourcen ausführen darf.
IAM-Berechtigungen
Die folgenden erforderlichen IAM-Berechtigungen müssen in der AWS IAM-Konsole bereitgestellt werden:
-
Wenn Sie einen in Amazon EC2 bereitgestellten Verbindungsserver verwenden, muss die IAM-Rolle der EC2-Instanz des Verbindungsservers in Amazon EC2 hinzugefügt werden. Standardmäßig wird ein Instanzprofil verwendet, um diese IAM-Rolle an die EC2-Instanz des Verbindungsservers zu übergeben (in der AWS-Dokumentation auch als AWS-Dienstrolle für eine EC2-Instanz bezeichnet).
-
Bei Verwendung eines Verbindungsservers, der lokal oder in einer Public Cloud außerhalb von Amazon EC2 bereitgestellt wird, müssen Sie die AWS-Zugriffsschlüssel-ID und den geheimen Zugriffsschlüssel eines IAM-Benutzers angeben, wenn Sie einen Anbieter hinzufügen. Wenden Sie die IAM-Rolle mit den erforderlichen Berechtigungen auf diesen IAM-Benutzer an und legen Sie die Zugriffsschlüssel-ID und den geheimen Zugriffsschlüssel fest.
-
In der IAM-Rolle für den Verbindungsserver stellen die folgenden Richtlinien die erforderlichen Berechtigungen bereit:
- AmazonSSMDirectoryServiceAccess (von AWS verwaltete Richtlinie)
- AmazonSSMManagedInstanceCore (von AWS verwaltete Richtlinie)
- Omnissa-CS-admin (Inline-Richtlinie)
{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "AmazonWorkSpacesAdmin", "Effect" : "Allow", "Action" : [ "kms:DescribeKey", "kms:ListAliases", "kms:ListKeys", "workspaces:CreateTags", "workspaces:CreateWorkspaceImage", "workspaces:CreateWorkspaces", "workspaces:CreateStandbyWorkspaces", "workspaces:DeleteTags", "workspaces:DeregisterWorkspaceDirectory", "workspaces:DescribeTags", "workspaces:DescribeWorkspaceBundles", "workspaces:DescribeWorkspaceDirectories", "workspaces:DescribeWorkspaces", "workspaces:DescribeWorkspacesConnectionStatus", "workspaces:ModifyCertificateBasedAuthProperties", "workspaces:ModifySamlProperties", "workspaces:ModifyWorkspaceCreationProperties", "workspaces:ModifyWorkspaceProperties", "workspaces:RebootWorkspaces", "workspaces:RebuildWorkspaces", "workspaces:RegisterWorkspaceDirectory", "workspaces:RestoreWorkspace", "workspaces:StartWorkspaces", "workspaces:StopWorkspaces", "workspaces:TerminateWorkspaces", "workspaces:UpdateWorkspaceBundle", "workspaces:DescribeWorkspaceImages" ], "Resource" : "*" } ] }
Detaillierte Informationen zum Installieren von Horizon 8-Umgebungen finden Sie im Handbuch Horizon 8-Installation und -Upgrade. Wenn Sie eine Horizon 8-Infrastruktur in Amazon EC2 bereitstellen möchten, finden Sie detaillierte Informationen in der Tech Zone unter Bereitstellen einer Horizon-Infrastruktur auf Amazon EC2-Maschinen.
Weiterführende Dokumentation
| Information | Beschreibung |
|---|---|
| Amazon WorkSpaces Core – Hinzufügen als Kapazitätsanbieter in Horizon Console | Stellt den Prozess zum Konfigurieren der Kommunikation zwischen Horizon 8 und Amazon WorkSpaces Core bereit. |
| Amazon WorkSpaces Core – Erstellen des Golden Pattern für das öffentliche Windows Server-Paket | Stellt den Prozess zum Erstellen des Golden Image-Musters des Windows Server-Betriebssystems bereit. |
| Amazon WorkSpaces Core – Arbeitsblatt zum Erstellen einer automatisierten Farm in Horizon | Stellt die Checkliste zum Erstellen einer automatisierten Farm mithilfe des Farm-Assistenten in Horizon Console bereit. |
| Erstellen einer automatisierten Farm in Horizon | Stellt den Prozess zum Erstellen einer automatisierten Farm in Horizon Console bereit. |
War diese Seite hilfreich?