이 페이지에서는 Amazon WorkSpaces Core 업무 공간을 Horizon 8 자동화된 데스크톱 풀의 소스로 사용하는 방법을 설명합니다.
Amazon WorkSpaces Core를 자동화된 데스크톱 풀의 소스로 사용하는 기능이 Horizon 2406에서 도입되었습니다.
Amazon WorkSpaces를 풀의 소스로 사용하는 방법을 포함하여 Amazon EC2 및 Amazon WorkSpaces를 사용하여 Horizon 배포하는 방법을 전반적으로 다루는 심층적인 문서는 Tech Zone의 Amazon EC2 및 Amazon WorkSpaces를 사용하여 Omnissa Horizon 배포 항목을 참조하십시오.
단일 세션 가상 데스크톱 OS 지원
이 문서 작성 시점을 기준으로, 단일 세션 가상 데스크톱에 대한 Horizon 8 자동화된 데스크톱 풀 프로비저닝 기능을 다음과 함께 사용할 수 있습니다.
- Amazon WorkSpaces Core의 Windows 10 및 Windows 11 인스턴스
- Windows Server 2019 및 Windows Server 2022용으로 AWS에서 제공하는 공용 WorkSpaces Core 번들(BYOP) 또는 요구 사항에 맞게 자체적으로 생성한 사용자 지정 서버 OS 번들 및 이미지. 이 Windows Server 지원은 Amazon WorkSpaces Core를 사용할 수 있는 AWS 지역에서 이용할 수 있습니다.
중요사항: Windows Server OS를 단일 세션 데스크톱의 기반으로 사용하려는 경우, OS에 Horizon Agent를 설치하기 전에 먼저 데스크톱 사용을 위해 Windows Server 운영 체제 준비의 단계에 설명된 대로 OS를 준비해야 합니다.
용어
Amazon WorkSpaces Core에서 사용되는 용어 중 일부는 vSphere에서 사용되는 용어와 다르지만 개괄적인 원칙 대부분은 동일합니다.
- Amazon WorkSpaces 번들 - Amazon WorkSpaces Core 번들은 Amazon WorkSpaces Core에서 가상 데스크톱을 시작하는 데 사용할 수 있는 계산, 스토리지 및 소프트웨어 리소스와 운영 체제(이미지)의 사전 구성된 조합입니다.
- 이미지 - 사용자 지정 이미지에는 WorkSpace에 대한 운영 체제, 설치된 소프트웨어 및 사용자 정의 설정만 포함됩니다. 사용자 지정 번들은 WorkSpace의 구성을 정의하는 선택한 하드웨어 규격(예: 계산 및 스토리지)과 사용자 지정 이미지를 결합합니다.
사용자 지정 이미지를 생성한 후 이미지와 연결할 적절한 계산 및 스토리지 리소스를 선택하여 사용자 지정 번들을 구축할 수 있습니다. 그런 다음 이 사용자 지정 번들을 사용하여 일관된 구성으로 새로운 WorkSpaces를 시작하여 배포 전반에 걸쳐 표준화를 보장할 수 있습니다.
소프트웨어 업데이트를 적용하거나 추가 애플리케이션을 설치하려면 사용자 지정 번들을 수정하고 이를 사용하여 WorkSpaces를 재구축할 수 있습니다.
사전 요구 사항
이 프로세스의 나머지 단계를 진행하기 전에 다음 사전 요구 사항을 완료해야 합니다.
- Amazon WorkSpaces Core에 액세스할 수 있는 기존 또는 신규 AWS 계정. 계정이 없는 경우 Amazon Web Services 홈페이지를 사용하여 계정을 생성할 수 있습니다.
- Amazon 계정에서 BYOL(Bring Your Own License)을 사용하도록 설정해야 합니다. BYO(Bring Your Own) Windows 데스크톱 라이센스에서 Amazon 정보를 참조하십시오. Amazon WorkSpaces에서 라이센스와 프로토콜은 사용자가 제어할 수 있습니다. Horizon 8에서 Amazon WorkSpaces Core를 사용하는 경우 지원되는 프로토콜은 Horizon Agent 설치에서 가져온 Blast Extreme 프로토콜입니다.
- 이 사용 사례에 대해 지원되는 Horizon 8 배포 설정 및 구성. 이 사용 사례를 사용하려면 Amazon EC2 시스템에서 Horizon 8 배포를 실행해야 합니다. 연결 서버가 Amazon EC2에서 실행되고 있습니다.
- Amazon WorkSpaces가 설정되어 있는지 확인합니다.
- Active Directory - Amazon은 모든 디렉토리에 대해 ADC(Active Directory Connector)를 생성할 것을 권장합니다. Horizon 8은 Amazon Simple AD를 지원하지 않습니다. Amazon에는 Amazon WorkSpaces에서 AWS AD 커넥터의 역할에 대한 AWS 백서가 있습니다.
- WorkSpaces로 가져온 BYOL 이미지.
- Horizon 8 Connection Server에서 WorkSpaces 리소스에 액세스할 수 있는 적절한 사용 권한이 있는 IAM 역할을 설정했는지 확인합니다. WorkSpaces에 대한 ID 및 관리에서 Amazon 정보를 참조하십시오. AWS에서 정책은 IAM 역할이 특정 AWS 리소스에서 수행할 수 있는 작업을 정의하는 권한의 집합입니다.
IAM 사용 권한
AWS IAM 콘솔에서 다음과 같은 필수 IAM 사용 권한을 제공해야 합니다.
-
Amazon EC2에 배포된 연결 서버를 사용할 경우 Amazon EC2에 있는 연결 서버의 EC2 인스턴스에 IAM 역할을 추가해야 합니다. 기본값은 인스턴스 프로파일을 사용하여 IAM 역할을 연결 서버의 EC2 인스턴스에 전달하는 것입니다(AWS 설명서에서는 이를 EC2 인스턴스에 대한 AWS 서비스 역할이라고도 함).
-
온프레미스 또는 Amazon EC2 외부의 공용 클라우드에 배포된 연결 서버를 사용하는 경우 제공자를 추가할 때 IAM 사용자의 AWS 액세스 키 ID 및 비밀 액세스 키를 제공해야 합니다. 필요한 사용 권한이 있는 IAM 역할을 해당 IAM 사용자에게 적용하고, 액세스 키 ID 및 비밀 액세스 키를 설정합니다.
-
다음 정책은 연결 서버의 IAM 역할에 필요한 사용 권한을 제공합니다.
- AmazonSSMDirectoryServiceAccess(AWS 관리형 정책)
- AmazonSSMManagedInstanceCore(AWS 관리형 정책)
- Omnissa-CS-admin(인라인 정책)
{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "AmazonWorkSpacesAdmin", "Effect" : "Allow", "Action" : [ "kms:DescribeKey", "kms:ListAliases", "kms:ListKeys", "workspaces:CreateTags", "workspaces:CreateWorkspaceImage", "workspaces:CreateWorkspaces", "workspaces:CreateStandbyWorkspaces", "workspaces:DeleteTags", "workspaces:DeregisterWorkspaceDirectory", "workspaces:DescribeTags", "workspaces:DescribeWorkspaceBundles", "workspaces:DescribeWorkspaceDirectories", "workspaces:DescribeWorkspaces", "workspaces:DescribeWorkspacesConnectionStatus", "workspaces:ModifyCertificateBasedAuthProperties", "workspaces:ModifySamlProperties", "workspaces:ModifyWorkspaceCreationProperties", "workspaces:ModifyWorkspaceProperties", "workspaces:RebootWorkspaces", "workspaces:RebuildWorkspaces", "workspaces:RegisterWorkspaceDirectory", "workspaces:RestoreWorkspace", "workspaces:StartWorkspaces", "workspaces:StopWorkspaces", "workspaces:TerminateWorkspaces", "workspaces:UpdateWorkspaceBundle", "workspaces:DescribeWorkspaceImages" ], "Resource" : "*" } ] }
참고: 용량 제공자를 추가하기 전에 IAM 사용 권한을 설정해야 합니다.
Amazon EC2 시스템에 Horizon 8 인프라를 배포하는 방법에 대한 자세한 내용은 Tech Zone 내의 Amazon EC2 시스템에 Horizon 인프라 배포 섹션을 참조하십시오.
다음에 읽을 내용
| 정보 | 설명 |
|---|---|
| Amazon WorkSpaces Core - Horizon Console에서 용량 제공자 추가 | Horizon 8과 Amazon WorkSpaces Core 간의 통신을 구성하는 프로세스를 제공합니다. |
| Amazon WorkSpaces Core - 데스크톱 OS 골든 패턴 생성 | 데스크톱 OS 골든 이미지 패턴을 생성하는 프로세스를 제공합니다. |
| Amazon WorkSpaces Core - Windows Server 공용 번들 골든 패턴 생성 | Windows Server OS 골든 이미지 패턴을 생성하는 프로세스를 제공합니다. |
| Amazon WorkSpaces Core - 자동화된 전체 복제 데스크톱 풀 생성을 위한 워크시트 | Horizon Console의 풀 마법사를 사용하여 자동화된 전체 클론 데스크톱 풀을 생성하기 위한 체크리스트를 제공합니다. |
| Amazon WorkSpaces Core - 자동화된 전체 복제 데스크톱 풀 생성 | Horizon Console의 풀 마법사를 사용하여 자동화된 전체 클론 데스크톱 풀을 생성하는 프로세스를 제공합니다. |
이 페이지가 도움이 되었나요?