Amazon WorkSpaces Core をキャパシティ プロバイダとして使用して Horizon Cloud 環境をデプロイする場合、まず Horizon Edge のデプロイから始めます。Horizon Edge は、クラウド管理の制御プレーンと、AWS でホストされているコンピューティング、ネットワーク、ゲートウェイ、デスクトップ キャパシティなどの Amazon リソースを結び付ける、Horizon Cloud インフラストラクチャのエッジを表します。
この概要トピックでは、全体的な目的、大まかな概念、および要件チェックリストや他のタスクに進む前に理解しておくべき準備手順について説明します。
Horizon Cloud on Amazon WorkSpaces Core Edge デプロイが提供する機能
柔軟性とスケーラビリティ:小規模から開始して拡張できます。各 Horizon Edge は、AWS アカウントと、必要に応じて追加のキャパシティ プロバイダを利用できます。将来的な需要の増加に応じて、Horizon Edge またはプロバイダを追加することもできます。
統合クラウド管理:キャパシティが Amazon Web Services にあっても、管理とオーケストレーションは引き続き Horizon Cloud Control Plane で一元化され、それぞれの場所に一貫したアクセスと制御を提供します。
用語の説明
-
キャパシティ プロバイダ:Amazon WorkSpaces Core デプロイの場合、AWS アカウントは、Horizon Edge のコンピューティング リソース、ネットワーク リソース、および WorkSpaces Core リソースを提供するキャパシティ プロバイダとして機能します。
-
Amazon Virtual Private Cloud (VPC):各 Horizon Edge には専用の VPC が必要です。VPC には、管理コンポーネント、外部アクセス、必要に応じてデスクトップ キャパシティ用に正しく構成されたサブネットが含まれている必要があります。
-
ゲートウェイとネットワーク:Horizon Edge には、ユーザー アクセスと管理のためのゲートウェイ アプライアンスが含まれています。安全かつ効率的なトラフィック フローを確保するには、適切なネットワーク(サブネット、ルート テーブル、NAT ゲートウェイ、ロード バランシング、セキュリティ グループ、およびその他の AWS ネットワーク構造)が必要です。
-
ID と権限:ユーザーに代わって AWS アカウントで必要なリソースを Horizon Cloud Control Plane がデプロイおよび管理できるようにする IAM ロールとポリシーなど、AWS で IAM 権限を構成する必要があります。
トライアルの概要
次のものを配置する準備をします。
-
AWS アカウント:関連のないワークロードとの競合を減らすために、Horizon Edge デプロイ専用のアカウントを推奨します。
-
設定済みの AWS ID と権限:Horizon Cloud デプロイ ウィザードが AWS で WorkSpaces Core キャパシティとサポート リソースをプロビジョニングできるように、必要な IAM ロールとポリシーを正しい権限で作成します。
-
ネットワーク トポロジの計画
- 既存の VPC を使用するのか、新しい VPC を作成するのかを決定します。
- 管理ワークロードおよびデスクトップ ワークロードに必要なサブネットを計画します。
- 必要に応じて NAT またはインターネット アクセス、ロード バランシング、ルート テーブル、およびセキュリティ グループ ルールを計画します。
- オンプレミスの Active Directory や DNS などの既存のインフラストラクチャと統合する場合は、VPC ピアリングまたは AWS Direct Connect を検討します。
-
DNS、ドメイン、ID 統合の準備:ドメインに参加したデスクトップまたはシングル サインオンを提供する予定がある場合は、Active Directory と DNS インフラストラクチャの準備ができていることを確認します。デプロイ モデルによっては、AWS、オンプレミス、またはハイブリッド ID 環境に配置される場合があります。
この「開始」セクションの構造
この概要に続くトピックでは、次のような、デプロイの前に必要な準備をすべて実行する手順を詳しく説明します。
- 要件チェックリスト
- AWS アカウント、IAM ロール、および権限の準備
- ネットワーク:VPC、サブネット、NAT、ロード バランシング、ルート テーブル、セキュリティ グループ
- Active Directory および SSO に関する考慮事項を含む DNS、ドメイン、および ID の前提条件
- Horizon Cloud での AWS 固有の構成と登録手順
- (オプション)スケーリング、追加のキャパシティ プロバイダ、およびマルチ Edge デプロイに関するガイダンス
このページは役に立ちましたか?