En esta página se describe el uso de las áreas de trabajo de Amazon WorkSpaces Core como capacidad para granjas automatizadas de Horizon 8. Una granja automatizada de Horizon 8 consta de hosts de Servicios de Escritorio remoto (RDS) de Windows que se utilizan para distribuir escritorios publicados, aplicaciones publicadas y hosts multisesión.
La capacidad para utilizar Amazon WorkSpaces Core como origen para una granja automatizada se incluyó por primera vez en Horizon 2506.
Consulte el artículo Implementar Omnissa Horizon con Amazon EC2 y Amazon WorkSpaces de Tech Zone sobre la implementación de Horizon con Amazon EC2 y Amazon WorkSpaces.
Compatibilidad con sistemas operativos
En el momento de la publicación de este documento, las funciones de aprovisionamiento de granjas automatizadas de Horizon 8 se pueden usar con:
- AWS proporcionó paquetes públicos BYOP (Bring Your Own Protocol) para Windows Server 2019 y Windows Server 2022. Utilícelos para crear su propio paquete e imagen de sistema operativo de servidor personalizados y adaptados a sus necesidades. Esta compatibilidad con Windows Server 2019 y Windows Server 2022 está disponible en las regiones de AWS en las que Amazon WorkSpaces Core está disponible.
Terminología
Aunque algunos de los términos utilizados en Amazon WorkSpaces Core son diferentes de los términos utilizados en vSphere, la mayoría de los principios de alto nivel son los mismos.
- Paquete de Amazon WorkSpaces: un paquete de Amazon WorkSpaces Core es una combinación preconfigurada de recursos informáticos, almacenamiento y software, y un sistema operativo (imagen) que puede utilizar para iniciar un escritorio virtual en Amazon WorkSpaces Core.
- Imagen: una imagen personalizada solo contiene el sistema operativo, el software instalado y la configuración definida por el usuario para la instancia de WorkSpaces. Un paquete personalizado combina la imagen personalizada con las especificaciones de hardware seleccionadas, como la computación y el almacenamiento, que definen la configuración de la instancia de WorkSpaces.
Después de crear una imagen personalizada, puede crear un paquete personalizado seleccionando los recursos de computación y almacenamiento adecuados para emparejarlos con la imagen. Este paquete personalizado se puede utilizar para iniciar nuevas instancias de WorkSpaces con una configuración coherente, lo que garantiza la estandarización en todas sus implementaciones.
Para aplicar actualizaciones de software o instalar aplicaciones adicionales, puede modificar su paquete personalizado y utilizarlo para reconstruir sus instancias de WorkSpaces.
Cuando se utiliza Amazon WorkSpaces Core, se trata de un paquete que se aprovisiona para ser un host RDS para la granja automatizada.
Requisitos
Antes de continuar con los demás pasos de este proceso, debe completar los siguientes requisitos.
- Una cuenta de AWS con acceso a Amazon WorkSpaces Core. Si no tiene una cuenta, puede crear una en la página de inicio de Amazon Web Services.
- La cuenta de Amazon debe tener habilitada la opción BYOL (Bring Your Own License). Consulte este artículo de Amazon sobre las licencias de escritorios Windows. En Amazon WorkSpaces, usted tiene el control sobre la licencia y el protocolo. Al utilizar Amazon WorkSpaces Core con Horizon 8, el protocolo admitido es Blast Extreme, que se obtiene al instalar Horizon Agent.
- Una implementación de Horizon 8 instalada y configurada que sea compatible con este caso práctico. Este caso práctico requiere tener una implementación de Horizon 8 en máquinas Amazon EC2. Connection Server se está ejecutando en Amazon EC2.
- Asegúrese de tener configurado Amazon WorkSpaces.
- Active Directory: Amazon recomienda crear un Conector Active Directory (ADC) para todos los directorios. Horizon 8 no es compatible con Amazon Simple AD. Consulte este documento técnico de AWS sobre el rol del Conector AD de AWS con Amazon WorkSpaces.
- Imágenes BYOL importadas en WorkSpaces.
- Asegúrese de haber configurado un rol de IAM que tenga los permisos adecuados para que Horizon 8 Connection Server pueda acceder a los recursos de WorkSpaces. Consulte el artículo de Amazon sobre identidad y administración de WorkSpaces. En AWS, las directivas son conjuntos de permisos que definen las acciones que el rol de IAM puede realizar en recursos específicos de AWS.
Importante: No habilite el modo de mantenimiento en la configuración del directorio de Amazon WorkSpaces. Esta función no está disponible en Amazon WorkSpaces Core y puede interferir en la gestión del ciclo de vida de las instancias gestionadas por Horizon.
Permisos de IAM
Debe proporcionar los siguientes permisos de IAM obligatorios en la consola de IAM de AWS:
-
Cuando se utiliza una instancia de Connection Server implementada en Amazon EC2, el rol de IAM debe agregarse a la instancia de EC2 de Connection Server en Amazon EC2. De forma predeterminada, se utiliza un perfil de instancia para transferir ese rol de IAM a la instancia de EC2 de Connection Server (también llamado en la documentación de AWS rol de servicio de AWS para una instancia de EC2).
-
Cuando utilice una instancia de Connection Server implementada de forma local o en una nube pública fuera de Amazon EC2, deberá proporcionar el ID de clave de acceso y la clave de acceso secreta de AWS de un usuario de IAM al agregar un proveedor. Aplique el rol de IAM con los permisos necesarios a ese usuario de IAM, y establezca el ID de clave de acceso y la clave de acceso secreta.
-
En el rol de IAM para Connection Server, las siguientes directivas proporcionan los permisos necesarios:
- AmazonSSMDirectoryServiceAccess (directiva administrada de AWS)
- AmazonSSMManagedInstanceCore (directiva administrada por AWS)
- Omnissa-CS-admin (directiva en línea)
{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "AmazonWorkSpacesAdmin", "Effect" : "Allow", "Action" : [ "kms:DescribeKey", "kms:ListAliases", "kms:ListKeys", "workspaces:CreateTags", "workspaces:CreateWorkspaceImage", "workspaces:CreateWorkspaces", "workspaces:CreateStandbyWorkspaces", "workspaces:DeleteTags", "workspaces:DeregisterWorkspaceDirectory", "workspaces:DescribeTags", "workspaces:DescribeWorkspaceBundles", "workspaces:DescribeWorkspaceDirectories", "workspaces:DescribeWorkspaces", "workspaces:DescribeWorkspacesConnectionStatus", "workspaces:ModifyCertificateBasedAuthProperties", "workspaces:ModifySamlProperties", "workspaces:ModifyWorkspaceCreationProperties", "workspaces:ModifyWorkspaceProperties", "workspaces:RebootWorkspaces", "workspaces:RebuildWorkspaces", "workspaces:RegisterWorkspaceDirectory", "workspaces:RestoreWorkspace", "workspaces:StartWorkspaces", "workspaces:StopWorkspaces", "workspaces:TerminateWorkspaces", "workspaces:UpdateWorkspaceBundle", "workspaces:DescribeWorkspaceImages" ], "Resource" : "*" } ] }
Para obtener información general sobre la instalación de entornos de Horizon 8, consulte la Guía de instalación y actualización de Horizon 8. Si desea implementar una infraestructura de Horizon 8 en Amazon EC2, puede consultar información detallada en el artículo de Tech Zone sobre cómo implementar la infraestructura de Horizon en máquinas Amazon EC2.
Información complementaria
| Información | Descripción |
|---|---|
| Amazon WorkSpaces Core - Agregar un proveedor de capacidad en Horizon Console | Proporciona el proceso para configurar la comunicación entre Horizon 8 y Amazon WorkSpaces Core. |
| Amazon WorkSpaces Core - Crear el patrón maestro del paquete público de Windows Server | Proporciona el proceso para crear el patrón de imagen maestra del sistema operativo Windows Server. |
| Amazon WorkSpaces Core - Hoja de trabajo para crear una granja automatizada en Horizon | Proporciona la lista de comprobación para crear una granja automatizada mediante el asistente para granjas de Horizon Console. |
| Crear una granja automatizada en Horizon | Proporciona el proceso para crear una granja automatizada en Horizon Console. |
¿Le resultó útil esta página?