Skip to main content

24 août 2026

Amazon WorkSpaces Core - Création et préparation de sources pour le provisionnement automatisé de pools de postes de travail Horizon 8

Cette page décrit l'utilisation des espaces de travail Amazon WorkSpaces Core en tant que sources d'un pool de postes de travail automatisé Horizon 8.

La possibilité d'utiliser Amazon WorkSpaces Core en tant que source pour un pool de postes de travail automatisé a été introduite dans Horizon 2406.

Pour obtenir un article détaillé qui aborde globalement le déploiement d'Horizon avec Amazon EC2 et Amazon WorkSpaces, y compris Amazon WorkSpaces, en tant que sources de pools, reportez-vous à la section Déploiement d'Omnissa Horizon avec Amazon EC2 et Amazon WorkSpaces de Tech Zone.

Prise en charge du système d'exploitation des postes de travail virtuels à session unique

Au moment de la rédaction de ce document, les fonctionnalités de provisionnement de pool de postes de travail automatisé d'Horizon 8 pour les postes de travail virtuels à session unique peuvent être utilisées avec :

  • Des instances de Windows 10 et de Windows 11 d'Amazon WorkSpaces Core
  • Des bundles WorkSpaces Core publics (BYOP) fournis par AWS pour Windows Server 2019 et Windows Server 2022. Vous pouvez également créer votre propre bundle de système d'exploitation de serveur personnalisé et une image adaptée à vos besoins. Cette prise en charge de Windows Server est disponible dans les régions AWS dans lesquelles Amazon WorkSpaces Core est disponible.

Important : lorsque vous prévoyez d'utiliser un système d'exploitation Windows Server comme base d'un poste de travail à session unique, avant d'installer Horizon Agent dans le système d'exploitation, vous devez d'abord préparer le système d'exploitation, comme le décrit la procédure de la section Préparer les systèmes d'exploitation Windows Server à une utilisation comme poste de travail.

Terminologie

Même si certains des termes utilisés dans Amazon WorkSpaces Core sont différents de ceux utilisés dans vSphere, la plupart des principes généraux sont les mêmes.

  • Bundle Amazon WorkSpaces : le bundle Amazon WorkSpaces Core est un ensemble préconfiguré de ressources de calcul, de stockage et de logiciels combiné à un système d'exploitation (image) que vous pouvez utiliser pour lancer un poste de travail virtuel dans Amazon WorkSpaces Core.
  • Image : image personnalisée contenant uniquement le système d'exploitation, le logiciel installé et les paramètres définis par l'utilisateur pour l'espace de travail. Un bundle personnalisé associe l'image personnalisée aux spécifications matérielles sélectionnées (comme le calcul et le stockage) qui définissent la configuration de l'espace de travail.

Après avoir créé une image personnalisée, vous pouvez créer un bundle personnalisé en sélectionnant les ressources de calcul et de stockage appropriées à associer à l'image. Ce bundle personnalisé peut ensuite servir à lancer de nouveaux espaces de travail avec une configuration homogène garantissant la normalisation de l'ensemble de vos déploiements.

Pour appliquer des mises à jour logicielles ou installer des applications supplémentaires, vous pouvez modifier votre bundle personnalisé et vous en servir pour recréer vos espaces de travail.

Conditions préalables

Avant de passer aux étapes suivantes de cette procédure, vous devez respecter les conditions requises suivantes.

  • Un compte AWS existant ou nouveau ayant accès à Amazon WorkSpaces Core. Si vous n'avez pas de compte, vous pouvez en créer un à l'aide de la page d'accueil d'Amazon Web Services.
  • Le paramètre Bring Your Own License (BYOL) doit être activé sur le compte Amazon. Reportez-vous aux informations Amazon sur la page Apportez vos propres licences de bureau Windows. Dans Amazon WorkSpaces, vous contrôlez la licence et le protocole. Lors de l'utilisation d'Amazon WorkSpaces Core avec Horizon 8, le protocole pris en charge est le protocole Blast Extreme, qui provient de l'installation d'Horizon Agent.
  • Un déploiement d'Horizon 8 installé et configuré pris en charge pour ce cas d'utilisation. Ce cas d'utilisation nécessite un déploiement d'Horizon 8 exécuté sur des machines Amazon EC2. Le Serveur de connexion s'exécute dans Amazon EC2.
  • Assurez-vous que vous avez configuré votre produit Amazon WorkSpaces.
    • Active Directory - Amazon recommande de créer une instance d'Active Directory Connector (ADC) pour tous les annuaires. Horizon 8 ne prend pas en charge Amazon Simple AD. Amazon a publié ce Livre blanc AWS sur le rôle du connecteur AWS AD dans Amazon WorkSpaces.
    • Des images BYOL importées dans votre instance de WorkSpaces.
  • Assurez-vous que vous avez configuré un rôle IAM qui dispose des autorisations appropriées pour qu'Horizon 8 Connection Server puisse accéder aux ressources WorkSpaces. Reportez-vous aux informations d'Amazon sur la page Identité et gestion pour WorkSpaces. Dans AWS, les stratégies sont des ensembles d'autorisations qui définissent les actions que le rôle IAM peut effectuer sur des ressources AWS spécifiques.

Important : n'activez pas le mode de maintenance dans la configuration de l'annuaire Amazon WorkSpaces. Cette fonctionnalité n'est pas disponible avec Amazon WorkSpaces Core et peut interférer avec la gestion du cycle de vie des instances gérées par Horizon.

Autorisations IAM

Les autorisations IAM requises suivantes doivent être fournies dans la console AWS IAM :

  • Lors de l'utilisation d'un Serveur de connexion déployé dans Amazon EC2, le rôle IAM doit être ajouté à l'instance EC2 du Serveur de connexion dans Amazon EC2. La valeur par défaut consiste à utiliser un profil d'instance pour transmettre ce rôle IAM à l'instance d'EC2 du Serveur de connexion (également appelé rôle de service AWS pour une instance d'EC2 dans la documentation d'AWS).

  • Lorsque vous utilisez un Serveur de connexion déployé sur site ou dans un cloud public en dehors d'Amazon EC2, vous devez fournir l'ID de clé d'accès AWS et la clé d'accès secrète d'un utilisateur IAM lors de l'ajout d'un fournisseur. Appliquez le rôle IAM avec les autorisations requises à cet utilisateur IAM, puis définissez l'ID de clé d'accès et la clé d'accès secrète.

  • Sur le rôle IAM du Serveur de connexion, les stratégies suivantes fournissent les autorisations requises :

    • AmazonSSMDirectoryServiceAccess (stratégie gérée par AWS)
    • AmazonSSMManagedInstanceCore (stratégie gérée par AWS)
    • Omnissa-CS-admin (Stratégie en ligne)
    {
    "Version" : "2012-10-17",
    "Statement" : [
    {
    "Sid" : "AmazonWorkSpacesAdmin",
    "Effect" : "Allow",
    "Action" : [
    "kms:DescribeKey",
    "kms:ListAliases",
    "kms:ListKeys",
    "workspaces:CreateTags",
    "workspaces:CreateWorkspaceImage",
    "workspaces:CreateWorkspaces",
    "workspaces:CreateStandbyWorkspaces",
    "workspaces:DeleteTags",
    "workspaces:DeregisterWorkspaceDirectory",
    "workspaces:DescribeTags",
    "workspaces:DescribeWorkspaceBundles",
    "workspaces:DescribeWorkspaceDirectories",
    "workspaces:DescribeWorkspaces",
    "workspaces:DescribeWorkspacesConnectionStatus",
    "workspaces:ModifyCertificateBasedAuthProperties",
    "workspaces:ModifySamlProperties",
    "workspaces:ModifyWorkspaceCreationProperties",
    "workspaces:ModifyWorkspaceProperties",
    "workspaces:RebootWorkspaces",
    "workspaces:RebuildWorkspaces",
    "workspaces:RegisterWorkspaceDirectory",
    "workspaces:RestoreWorkspace",
    "workspaces:StartWorkspaces",  
    "workspaces:StopWorkspaces",
    "workspaces:TerminateWorkspaces",
    "workspaces:UpdateWorkspaceBundle",
    "workspaces:DescribeWorkspaceImages"
    ],
    "Resource" : "*"
    }
    ]
    }
    

Remarque : vous devez configurer les autorisations IAM avant d'ajouter un fournisseur de capacité.

Pour plus d'informations sur le déploiement d'une infrastructure Horizon 8 sur des machines Amazon EC2, reportez-vous à la section Déploiement de l'infrastructure Horizon sur des machines Amazon EC2 dans Tech Zone.

Autres documents à lire

InformationsDescription
Amazon WorkSpaces Core – Ajouter un fournisseur de capacité dans Horizon Console Présente le processus de configuration des communications entre Horizon 8 et Amazon WorkSpaces Core.
Amazon WorkSpaces Core – Créer un modèle standard de système d'exploitation de poste de travail Présente le processus de création d'un modèle d'image standard de système d'exploitation de poste de travail.
Amazon WorkSpaces Core – Créer le modèle standard de bundle public de Windows ServerPrésente le processus de création d'un modèle d'image standard de système d'exploitation de Windows Server.
Amazon WorkSpaces Core - Feuille de calcul pour créer un pool de postes de travail automatisé de clones completsPrésente la liste de contrôle pour la création d'un pool de postes de travail de clone complet automatisé à l'aide de l'assistant de pool dans Horizon Console.
Amazon WorkSpaces Core - Créer un pool de postes de travail de clone complet automatiséPrésente le processus de création d'un pool de postes de travail de clone complet automatisé à l'aide de l'assistant de pool dans Horizon Console.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…