Cette page décrit le cas d'utilisation des espaces de travail Amazon WorkSpaces Core en tant que sources d'un pool de postes de travail automatisé Horizon 8.
La possibilité d'utiliser Amazon WorkSpaces Core en tant que source pour un pool de postes de travail automatisé a été introduite dans Horizon 2406.
Pour obtenir un article détaillé qui aborde globalement le déploiement d'Horizon avec Amazon EC2 et Amazon WorkSpaces, y compris Amazon WorkSpaces, en tant que sources de pools, reportez-vous à la section Déploiement d'Omnissa Horizon avec Amazon EC2 et Amazon WorkSpaces de Tech Zone.
Prise en charge du système d'exploitation des postes de travail virtuels à session unique
Au moment de la rédaction de ce document, les fonctionnalités de provisionnement de pool de postes de travail automatisé d'Horizon 8 pour les postes de travail virtuels à session unique peuvent être utilisées avec :
- Des instances de Windows 10 et de Windows 11 d'Amazon WorkSpaces Core
- Des bundles WorkSpaces Core publics (BYOP) fournis par AWS pour Windows Server 2019 et Windows Server 2022. Vous pouvez également créer votre propre bundle de système d'exploitation de serveur personnalisé et une image adaptée à vos besoins. Cette prise en charge de Windows Server est disponible dans les régions AWS dans lesquelles Amazon WorkSpaces Core est disponible.
Important : lorsque vous prévoyez d'utiliser un système d'exploitation Windows Server comme base d'un poste de travail à session unique, avant d'installer Horizon Agent dans le système d'exploitation, vous devez d'abord préparer le système d'exploitation, comme le décrit la procédure de la section Préparer les systèmes d'exploitation Windows Server à une utilisation comme poste de travail.
Terminologie
Même si certains des termes utilisés dans Amazon WorkSpaces Core sont différents de ceux utilisés dans vSphere, la plupart des principes généraux sont les mêmes.
Le tableau suivant est un exemple d'instance basée sur Windows 11 comparant les termes utilisés.
| Artefact | Processus Amazon WorkSpaces Core | Processus vSphere | Exemple d'espaces de travail |
|---|---|---|---|
| Une machine, point de départ de ce qui deviendra à terme l'image standard | Créer une image à l'aide de l'UI de WorkSpaces | Créer une machine virtuelle dans l'UI d'administration de vSphere | Image nommée win11-byod |
| Une image, une image de base à personnaliser pour devenir l'image standard | Résultat de l'action Créer une image dans l'UI de WorkSpaces | Résultat de l'action Créer une machine virtuelle dans l'UI d'administration de vSphere | Image nommée win11-byod |
| Un bundle | Créer un bundle à partir de cette image à l'aide de l'UI de WorkSpaces | S/O : un bundle est une construction Amazon WorkSpaces | Bundle nommé hzn-byop, créé à partir de win11-byod |
| Une image personnalisée avec Horizon Agent couplé au Serveur de connexion | Utilisez le bundle pour créer une instance d'Amazon WorkSpaces dans laquelle Horizon Agent est installé. Associez cet agent installé au Serveur de connexion et, lorsque vous avez terminé, utilisez l'option Créer une image de l'UI de WorkSpaces pour cloner à nouveau une image. | Personnalisez la VM de démarrage, installez Horizon Agent et créez un snapshot dans l'UI d'administration de vSphere. | Image standard nommée w11gp créée à partir du bundle hzn-byop et sur laquelle Horizon Agent est installé |
| Un bundle personnalisé basé sur w11gp, Horizon Agent étant installé sur l'image standard | Créez un bundle à partir de w11gp à l'aide de l'UI de WorkSpaces, en sélectionnant le type de matériel que vous souhaitez utiliser pour le pool de postes de travail | S/O : un bundle est une construction WorkSpaces. vSphere utilise le snapshot pour les clones dans le pool de postes de travail. | w11avbundle |
En fin de compte, lors de l'utilisation d'Amazon WorkSpaces Core, c'est le bundle qui constitue la source que l'assistant de pool de postes de travail automatisé doit consommer pour provisionner le pool de postes de travail automatisé.
Vous pouvez considérer le bundle personnalisé comme l'image standard associée à un profil matériel. Dans WorkSpaces, un bundle est une collection du système d'exploitation avec des ressources de stockage, de calcul et logicielles.
Conditions préalables
Les étapes de chaque section ci-dessous nécessitent la mise en place des éléments suivants avant de commencer la procédure.
-
Un compte AWS existant ou nouveau ayant accès à Amazon WorkSpaces Core. Si vous n'avez pas de compte, vous pouvez en créer un à l'aide de la page d'accueil d'Amazon Web Services.
-
Le paramètre Bring Your Own License (BYOL) doit être activé sur le compte Amazon. Reportez-vous aux informations Amazon sur la page Apportez vos propres licences de bureau Windows. Dans Amazon WorkSpaces, vous contrôlez la licence et le protocole. Lors de l'utilisation d'Amazon WorkSpaces Core avec Horizon 8, le protocole pris en charge est le protocole Blast Extreme, qui provient de l'installation d'Horizon Agent.
-
Un déploiement d'Horizon 8 installé et configuré pris en charge pour ce cas d'utilisation. Ce cas d'utilisation nécessite un déploiement d'Horizon 8 exécuté sur des machines Amazon EC2. Le Serveur de connexion s'exécute dans Amazon EC2.
-
Assurez-vous que vous avez configuré votre produit Amazon WorkSpaces.
- Active Directory - Amazon recommande de créer une instance d'Active Directory Connector (ADC) pour tous les annuaires. Horizon 8 ne prend pas en charge Amazon Simple AD. Amazon a publié ce Livre blanc AWS sur le rôle du connecteur AWS AD dans Amazon WorkSpaces.
- Des images BYOL importées dans votre instance de WorkSpaces.
-
Assurez-vous que vous avez configuré un rôle IAM qui dispose des autorisations appropriées pour qu'Horizon 8 Connection Server puisse accéder aux ressources WorkSpaces. Reportez-vous aux informations d'Amazon sur la page Identité et gestion pour WorkSpaces. Dans AWS, les stratégies sont des ensembles d'autorisations qui définissent les actions que le rôle IAM peut effectuer sur des ressources AWS spécifiques.
-
Lors de l'utilisation d'un Serveur de connexion déployé dans Amazon EC2, le rôle IAM doit être ajouté à l'instance EC2 du Serveur de connexion dans Amazon EC2. La valeur par défaut consiste à utiliser un profil d'instance pour transmettre ce rôle IAM à l'instance d'EC2 du Serveur de connexion (également appelé rôle de service AWS pour une instance d'EC2 dans la documentation d'AWS). Sur le rôle IAM du Serveur de connexion, les stratégies suivantes fournissent les autorisations requises :
- AmazonWorkSpacesAdmin (stratégie gérée par AWS)
- AmazonSSMDirectoryServiceAccess (stratégie gérée par AWS)
- AmazonSSMManagedInstanceCore (stratégie gérée par AWS)
- Workspaces:DescribeWorkspaceImages (stratégie en ligne d'AWS)
-
Lorsque vous utilisez un Serveur de connexion déployé sur site ou dans un cloud public en dehors d'Amazon EC2, vous devez fournir l'ID de clé d'accès AWS et la clé d'accès secrète d'un utilisateur IAM lors de l'ajout d'Amazon WorkSpaces Core en tant que fournisseur de capacité. Configurez un utilisateur IAM à cette fin, appliquez le rôle IAM avec les autorisations requises à cet utilisateur IAM, puis définissez l'ID de clé d'accès et la clé d'accès secrète. Sur le rôle IAM du Serveur de connexion, les stratégies suivantes fournissent les autorisations requises :
- AmazonWorkSpacesAdmin (stratégie gérée par AWS)
- AmazonSSMDirectoryServiceAccess (stratégie gérée par AWS)
- AmazonSSMManagedInstanceCore (stratégie gérée par AWS)
- Workspaces:DescribeWorkspaceImages (stratégie en ligne d'AWS)
-
Pour plus d'informations sur le déploiement d'une infrastructure Horizon 8 sur des machines Amazon EC2, reportez-vous à la section Déploiement de l'infrastructure Horizon sur des machines Amazon EC2 dans Tech Zone.
Ajouter Amazon WorkSpaces Core en tant que fournisseur de capacité
Dans l'UI de serveurs de la console d'administration d'Horizon 8, utilisez l'onglet Fournisseurs de capacité pour ajouter Amazon WorkSpaces Core en tant que fournisseur de capacité.

Cliquez sur Ajouter et complétez l'UI affichée en sélectionnant Amazon WorkSpaces Core, en entrant un nom complet que la console d'administration utilisera lors du référencement de ce fournisseur et en sélectionnant la région Amazon AWS dans laquelle réside ce fournisseur de capacité.
Remarque : lorsque le Serveur de connexion réside en dehors d'Amazon EC2, cochez la case Utiliser les clés d'accès IAM et entrez l'ID de clé d'accès AWS et la clé d'accès de sécurité AWS que vous avez configurés, comme la section conditions Préalables précédente.
La capture d'écran suivante illustre l'ajout de deux fournisseurs, l'un utilisant la région AWS Est des États-Unis (Virginie du Nord) et l'autre avec la région Ouest des États-Unis (Oregon).

Créer le bundle principal Amazon WorkSpaces Core standard
En fin cas d'utilisation de pools de postes de travail automatisés Amazon WorkSpaces Core pour Horizon 8, le bundle constitue la source qu'Horizon 8 consomme pour provisionner le pool de postes de travail automatisé.
Créez le bundle à l'aide de l'UI d'Amazon WorkSpaces (dans la console AWS). La capture d'écran suivante illustre le panneau de navigation de cette UI.

Dans la séquence ci-dessous, vous commencez dans l'UI d'Amazon WorkSpaces, puis au milieu, vous passez à la console d'administration d'Horizon 8 pour l'action Définir l'image standard afin de coupler l'agent. Vous revenez ensuite à l'UI d'Amazon WorkSpaces pour les étapes finales de conversion de la machine en image et la création du bundle à partir de cette image pour créer le bundle nécessaire à l'assistant de pool de postes de travail.
La première série d'étapes ci-dessous concerne les systèmes d'exploitation de poste de travail Windows et l'ensemble d'étapes suivant concerne les systèmes d'exploitation du serveur Windows.
Étapes de la création du modèle standard de système d'exploitation de poste de travail
-
Dans l'UI d'AWS WorkSpaces, créez une image BYOL Windows de poste de travail. (Cette étape est équivalente à la création de la VM dans vSphere.) Remarque : Amazon recommande de créer une image (au lieu d'importer une image existante). Reportez-vous à la section Création d'une image BYOL à l'aide de la console WorkSpaces sur Amazon.
-
Convertissez cette image en bundle.
Remarque : vous pouvez utiliser l'UI pour lancer une instance Always On ou utiliser CloudShell pour lancer une instance manuelle (facturation horaire) ou dissociée (aucun utilisateur) à personnaliser.
Exemple de commande cloudshell :aws workspaces create-workspaces --workspaces DirectoryId=d-XXXXXXXX,UserName="'[UNDEFINED]'",BundleId=wsb-XXXXXXX,WorkspaceProperties={RunningMode=MANUAL},WorkspaceName=XXXXXXXXoùDirectoryIDest le répertoire dans lequel vous souhaitez placer l'instance de WorkSpaceBundleIDest le bundle dont vous souhaitez faire une copie (le système d'exploitation Windows Server)WorkSpaceNameest personnalisable
-
Utilisez ce bundle pour créer une instance de WorkSpaces Core.
-
Connectez-vous à cette instance via RDP, effectuez vos personnalisations et exécutez l'installation d'Horizon Agent.
Assurez-vous d'installer la dernière version d'Horizon Agent.
Le message final de l'UI du programme d'installation de l'agent indique que vous devez redémarrer le système pour que les modifications de configuration prennent effet. Vous pouvez le redémarrer maintenant ou après l'étape 5.
- Basculez vers votre instance d'Horizon Console, puis, dans l'UI Machines inscrites - Autres, sélectionnez la machine et définissez l'image standard sur cette machine.
Cette action Définir l'image standard enregistre l'instance de l'étape 4 dans le Serveur de connexion. Cette action permet le couplage d'Horizon Agent avec le Serveur de connexion.

Remarque : avant de cliquer sur Définir l'image standard, vérifiez que le nom DNS affiché correspond au nom DNS de la machine dans la console AWS.
- Si vous n'avez pas redémarré l'instance de WorkSpaces à l'étape 4, redémarrez cette instance.
- Dans l'UI de WorkSpaces, accédez aux détails de cette instance redémarrée, puis convertissez l'instance en image AWS WorkSpaces à l'aide de l'action Créer une image de l'UI de Workspaces. (Vous clonez l'instance désormais couplée qui contient Horizon Agent dans une image WorkSpaces. L'UI d'Amazon WorkSpaces utilise l'action Créer une image pour ce processus de clonage.)
La capture d'écran suivante illustre les détails de l'UI d'une instance nommée ws-1h046qbpz et l'emplacement du bouton Créer une image. Certaines valeurs affichées ont été modifiées à des fins de confidentialité.

- Lorsque l'UI de WorkSpaces indique que l'état de l'image à l'étape 7 est disponible, créez, à partir de cette image, un bundle qui combine cette image avec le type de matériel souhaité pour les machines du pool.

Le type de matériel que vous sélectionnez ici est indépendant du type de matériel d'origine que vous avez sélectionné pour le bundle créé à l'étape 2. Le type de matériel choisi ici est celui dont disposeront les machines du pool.
La capture d'écran suivante est un exemple d'exécution de l'option de menu Créer un bundle sur une image nommée TPCS02GP. Dans l'UI du nouveau bundle, sélectionnez les options matérielles du bundle.
Astuce : pour aider à distinguer les bundles sur lesquels Horizon Agent est installé des autres bundles dans la liste Bundles de l'UI de WorkSpaces, utilisez la description du bundle pour conserver des notes, telles que Horizon Agent installed.

Une fois le bundle créé, assurez-vous qu'il est à l'état Disponible. La capture d'écran suivante indique que le bundle avec l'ID wsb-xttnbll2j est disponible.

Après cette étape finale, il existe un bundle qui est la combinaison de l'image standard avec Horizon Agent et du type de matériel souhaité pour le pool de postes de travail. Vous sélectionnerez ce bundle dans l'assistant Pool de postes de travail automatisé en tant que source des postes de travail du pool.
Importation d'une AMI à utiliser pour une image dans Amazon WorkSpaces Core
Certaines fonctions de WorkSpaces Core ne fonctionnent pas via la console AWS. Pour importer manuellement une AMI EC2 dans WorkSpaces Core afin de l'utiliser comme image BYOL/BYOP, reportez-vous à la section ImportWorkspaceImage.
Vérifiez que votre compte dispose d'un quota pour les types d'images dont vous avez besoin. Pour plus d'informations, reportez-vous à la section Quotas Amazon WorkSpaces.
Exemple de commande pour l'importation de graphiques :
aws workspaces import-workspace-image --ec2-image-id ami-0824ddd4572dbc8fa --ingestion-process BYOL_GRAPHICS_G4DN_BYOP --image-name win10-ent-GPU-new-ami --image-description "AddADescription"
--ec2-image-id "ami-xxxxxxxxxxx" - is the ami that you want to import
--ingestion-process BYOL_GRAPHICS_G4DN_BYOP - is dependent on the type of image you want to have in WorkSpaces Core
--image-name "descriptive_name"
--image-description "AddADescription"
Valid Values for WorkSpaces Core ingestion-process: BYOL_REGULAR_BYOP | BYOL_GRAPHICS_G4DN_BYOP
Procédure de création d'un modèle standard de bundle public Windows Server fourni par AWS
Remarque : lorsque vous prévoyez d'utiliser un bundle Amazon WorkSpaces Core Windows Server public, consultez les conditions préalables d'AWS pour l'utilisation d'un bundle public.
- Dans l'UI d'AWS WorkSpaces, provisionnez un bundle public d'instance de Windows Server WorkSpaces Core en tant qu'instance Always On ou utilisez la CLI pour créer une instance manuelle.
Le répertoire utilisé pour le système d'exploitation du serveur doit être un répertoire partagé (non dédié à VDI).
Remarque : vous pouvez utiliser l'UI pour lancer une instance Always On ou utiliser CloudShell pour lancer une instance manuelle (facturation horaire) ou dissociée (aucun utilisateur) à personnaliser.
Exemple de commande cloudshell : aws workspaces create-workspaces --workspaces DirectoryId=d-XXXXXXXX,UserName="'[UNDEFINED]'",BundleId=wsb-XXXXXXX,WorkspaceProperties={RunningMode=MANUAL},WorkspaceName=XXXXXXXX où
DirectoryIDest le répertoire dans lequel vous souhaitez placer l'instance de WorkSpaceBundleIDest le bundle dont vous souhaitez faire une copie (le système d'exploitation Windows Server)WorkSpaceNameest personnalisable
-
Accédez à cette instance de WorkSpace via RDP et effectuez vos personnalisations.
-
Pendant l'utilisation de RDP dans cette instance, installez Horizon Agent comme décrit dans la section Préparer les systèmes d'exploitation Windows Server à une utilisation comme poste de travail.
Remarque : vous devez suivre l'étape 5, « Configurer Horizon Console afin qu'il considère Windows Server comme système d'exploitation de poste de travail pris en charge », de cette page pour que le Serveur de connexion affiche l'image basée sur serveur comme un poste de travail à session unique.
- Basculez vers votre instance d'Horizon Console, puis, dans l'UI Machines inscrites - Autres, sélectionnez la machine et définissez l'image standard sur cette machine.
Cette action Définir l'image standard enregistre l'instance de l'étape 4 dans le Serveur de connexion. Cette action permet le couplage d'Horizon Agent avec le Serveur de connexion.
Remarque : avant de cliquer sur Définir l'image standard, vérifiez que le nom DNS affiché correspond au nom DNS de la machine dans la console AWS.
-
Si vous n'avez pas redémarré l'image après l'installation d'Horizon Agent, revenez à l'instance de WorkSpaces de l'étape 4 et redémarrez cette instance.
-
Dans l'UI de WorkSpaces, accédez aux détails de cette instance redémarrée, puis convertissez l'instance en image AWS WorkSpaces à l'aide de l'action Créer une image de l'UI de Workspaces. (Vous clonez l'instance désormais couplée qui contient Horizon Agent dans une image WorkSpaces. L'UI d'Amazon WorkSpaces utilise l'action Créer une image pour ce processus de clonage.)
-
Lorsque l'UI de WorkSpaces indique que l'état de l'image à l'étape 7 est disponible, créez, à partir de cette image, un bundle qui combine cette image avec le type de matériel souhaité pour les machines du pool.

Le type de matériel que vous sélectionnez ici est indépendant du type de matériel d'origine que vous avez sélectionné pour le bundle créé à l'étape 2. Le type de matériel choisi ici est celui dont disposeront les machines du pool.
La capture d'écran suivante est un exemple d'exécution de l'option de menu Créer un bundle sur une image nommée TPCS02GP. Dans l'UI du nouveau bundle, sélectionnez les options matérielles du bundle.
Astuce : pour aider à distinguer les bundles sur lesquels Horizon Agent est installé des autres bundles dans la liste Bundles de l'UI de WorkSpaces, utilisez la description du bundle pour conserver des notes, telles que Horizon Agent installed.

Une fois le bundle créé, assurez-vous qu'il est à l'état Disponible. La capture d'écran suivante indique que le bundle avec l'ID wsb-xttnbll2j est disponible.

Après cette étape finale, il existe un bundle qui est la combinaison de l'image standard avec Horizon Agent et du type de matériel souhaité pour le pool de postes de travail. Vous sélectionnerez ce bundle dans l'assistant Pool de postes de travail automatisé en tant que source des postes de travail du pool.
Autres documents à lire
Cette page vous a-t-elle été utile ?