Vous pouvez utiliser des balises de ressources Amazon pour gérer les ressources utilisées avec le fournisseur Amazon WorkSpaces Core. Lorsque vous configurez des balises sur des ressources dans Horizon Cloud, ces balises sont appliquées aux groupes de ressources Amazon appropriés dans Amazon WorkSpaces Core. Vous pouvez ensuite utiliser les balises pour suivre les ressources Horizon Cloud.
Un administrateur peut appliquer des balises au niveau du fournisseur et au niveau de l'image.
Dans Horizon Cloud, vous pouvez ajouter, modifier et supprimer des balises de ressources AWS pour un pool en développant l'option de menu Avancé sur la page Fournisseur ou Pools.
Vous pouvez ajouter, modifier et supprimer des balises personnalisées AWS pour l'Horizon Edge Gateway et les dispositifs Unified Access Gateway afin d'identifier, de suivre et de gérer les ressources AWS. Vous pouvez également hériter des balises appliquées au fournisseur sur lequel UAG et la passerelle Edge Gateway seront déployées.
Remarque : Horizon Cloud n'exécute pas la validation de balise obligatoire de toutes les balises rendues obligatoires par l'utilisation de la stratégie de contrôle de service (SCP) AWS ou d'autre stratégie de balises. Si votre organisation applique la stratégie SCP AWS ou des stratégies de balises, vérifiez que toutes les balises requises sont appliquées au fournisseur avant le déploiement Edge. Les déploiements passerelle Edge et UAG peuvent échouer si les balises obligatoires sont manquantes pendant le déploiement.
Les balises de ressources AWS configurées pour un fournisseur sont appliquées aux ressources AWS suivantes :
- Annuaire WorkSpace
- Image du bundle WorkSpace
- Groupe de sécurité réseau (NSG)
Elles peuvent également être appliquées à l'Horizon Edge Gateway et aux dispositifs Unified Access Gateway.
Les balises de ressources AWS pour les images sont appliquées en fonction de la manière dont les ressources sont créées.
- Si une image est importée à partir d'une instance d'Amazon EC2 personnalisée ou d'une instance de Workspace Core, les balises de ressources sont appliquées aux images d'Amazon WorkSpaces Core, car le service de gestion d'images (IMS) crée ces ressources.
- Si vous clonez une image en tant que version incrémentée à partir d'une version d'image existante, les balises sont appliquées à Amazon Machine Images (AMI) et aux images d'Amazon WorkSpaces Core, car Horizon Image Management Service (IMS) crée ces ressources.
Les balises de ressources AWS configurées pour un pool sont appliquées aux ressources AWS suivantes :
- Groupe de ressources
- Images Amazon WorkSpaces Core
Considérations supplémentaires pour le déploiement d'Horizon Edge
Lors du déploiement d'un dispositif Horizon Edge sur Amazon WorkSpaces Core, vous pouvez spécifier des balises de ressources AWS pour les ressources créées dans le fournisseur AWS. Le dispositif inclut les composants suivants :
- Groupe de ressources d'Horizon Edge Gateway
- Groupe de ressources Unified Access Gateway
- Tout autre groupe de ressources créé lors du déploiement d'Horizon Edge
Pour l'Horizon Edge Gateway et la ressource Unified Access Gateway, les balises AWS peuvent éventuellement être héritées du fournisseur. Indépendamment de l'héritage des balises AWS du dispositif Horizon Edge, vous pouvez définir jusqu'au nombre maximal de balises appropriées pour les instances d'UAG et la passerelle Edge.
Vous pouvez créer des balises personnalisées pour les pools à session unique et à sessions multiples, qui sont ensuite appliquées au groupe de ressources et aux machines virtuelles dans AWS.
Toutes les balises obligatoires qui sont appliquées par la stratégie sont extraites. Le dispositif Edge et UAG ne peuvent être créés que si ces balises obligatoires sont présentes. Si elles sont absentes lors du déploiement, le déploiement échoue et une erreur est renvoyée.
Remarque : Horizon Cloud n'exécute pas la validation de balise obligatoire de toutes les balises rendues obligatoires par l'utilisation de la stratégie de contrôle de service (SCP) AWS ou d'autre stratégie de balises. Si votre organisation applique les politiques de contrôle des services (SCP) AWS ou des stratégies de balises, vérifiez que toutes les balises requises sont appliquées au fournisseur avant le déploiement du dispositif Edge. Les déploiements Horizon Edge, passerelle Gateway et UAG peuvent échouer si les balises obligatoires sont manquantes.
Jusqu'à 50 balises sont prises en charge, y compris toutes les balises internes utilisées par le service (voir ci-dessous).
Les balises de ressources Amazon sont sensibles à la casse.
Les pools Amazon WorkSpaces Core peuvent hériter des balises configurées sur le fournisseur AWS.
Différentes balises de niveau de service masquées sont appliquées à des objets individuels et elles sont destinées à une utilisation interne uniquement. Ces balises internes commencent par hcs-. Ne supprimez aucune de ces balises internes. La suppression de ces balises internes affecte négativement la capacité d'Horizon Cloud à effectuer des opérations sur les ressources Amazon WorkSpaces Core.
Pour certaines opérations, telles que la suppression d'un pool, Horizon Cloud s'appuie sur des balises de ressources AWS pour récupérer les espaces de travail, car il n'existe actuellement aucun autre moyen de récupérer un groupe d'espaces de travail pour un pool. Il est essentiel que ces balises de ressources AWS ne soient ni supprimées ni modifiées dans le portail AWS par quiconque. La suppression ou la modification de ces balises peut perturber la fonctionnalité de ces opérations et peut entraîner des problèmes.
Informations complémentaires
Pour obtenir des informations sur les autorisations, les stratégies et les rôles associées, en ce qui concerne les balises Horizon Cloud et AWS, reportez-vous à la section Créer une stratégie et des rôles IAM.
Pour plus d'informations sur les stratégies de balisage Amazon WorkSpaces Core, reportez-vous aux sections Stratégies de balise et Ressources de balises dans WorkSpaces Personal.
Cette page vous a-t-elle été utile ?