本页介绍如何使用 Amazon WorkSpaces Core 工作区作为 Horizon 8 自动桌面池的源。
Horizon 2406 中首次推出了使用 Amazon WorkSpaces Core 作为自动桌面池的源的功能。
有关介绍使用 Amazon EC2 和 Amazon WorkSpaces 整体部署 Horizon 的深入文章,包括使用 Amazon WorkSpaces 作为池的源,请参阅 Tech Zone 的使用 Amazon EC2 和 Amazon WorkSpaces 部署 Omnissa Horizon。
单会话虚拟桌面操作系统支持
截至本文撰写之时,用于单会话虚拟桌面的 Horizon 8 自动桌面池置备功能可以与以下内容一起使用:
- Amazon WorkSpaces Core 的 Windows 10 和 Windows 11 实例
- AWS 为 Windows Server 2019 和 Windows Server 2022 提供的公用 WorkSpaces Core 包 (BYOP),或者根据您的要求创建您自己的自定义服务器操作系统包和映像。此 Windows Server 支持已在提供 Amazon WorkSpaces Core 的 AWS 区域推出。
**重要信息:**如果要使用 Windows Server 操作系统作为单会话桌面的基础,则在操作系统中安装 Horizon Agent 之前,必须先按照准备 Windows Server 操作系统供桌面使用中所述的步骤准备操作系统。
术语
尽管 Amazon WorkSpaces Core 中使用的某些术语与 vSphere 中使用的术语不同,但许多高级原则是相同的。
- Amazon WorkSpaces 包 - Amazon WorkSpaces Core 包是计算、存储、软件资源和操作系统(映像)的预配置组合,可用于在 Amazon WorkSpaces Core 中启动虚拟桌面。
- 映像 - 自定义映像仅包含 WorkSpace 的操作系统、已安装软件和用户定义设置。自定义包将自定义映像与选定的硬件规格(例如计算和存储)相结合,从而定义了该 WorkSpace 的配置。
创建自定义映像后,您可以通过选择合适的计算和存储资源来构建自定义包,以与该映像配对。此自定义包随后可用于启动具有统一配置的新 WorkSpace,从而确保部署环境的标准化。
要应用软件更新或安装其他应用程序,您可以修改自定义包,并使用该包重建您的 WorkSpace。
必备条件
在继续执行此过程的其余步骤之前,您必须完成以下必备条件。
- 有权访问 Amazon WorkSpaces Core 的现有或新的 AWS 帐户。如果您没有帐户,可以使用 Amazon Web Services 主页创建一个帐户。
- Amazon 帐户必须启用自带许可证 (BYOL)。有关 Amazon 信息,请参阅自带 Windows 桌面许可证。在 Amazon WorkSpaces 中,许可证和协议属于您的控制范围。将 Amazon WorkSpaces Core 与 Horizon 8 结合使用时,支持的协议是 Blast Extreme 协议,该协议在安装 Horizon Agent 时提供。
- 已设置并配置支持此用例的 Horizon 8 部署。此用例要求在 Amazon EC2 计算机上运行 Horizon 8 部署。连接服务器正在 Amazon EC2 中运行。
- 确保您已设置 Amazon WorkSpaces。
- Active Directory - Amazon 建议为所有目录创建 Active Directory 连接器 (Active Directory Connector, ADC)。Horizon 8 不支持 Amazon Simple AD。Amazon 提供了此 AWS 白皮书,其中介绍了 AWS AD 连接器在 Amazon WorkSpaces 中的作用。
- 导入到 WorkSpaces 的 BYOL 映像。
- 确保您已设置一个 IAM 角色,且该角色具有允许 Horizon 8 Connection Server 访问 WorkSpaces 资源的相应权限。有关 Amazon 信息,请参阅 WorkSpaces 的身份和管理。在 AWS 中,策略是用于定义 IAM 角色可对特定 AWS 资源执行哪些操作的数组权限。
**重要信息:**请勿在 Amazon WorkSpaces 目录配置中启用维护模式。该功能在 Amazon WorkSpaces Core 中不可用,且可能会干扰 Horizon 所管理实例的生命周期管理。
IAM 权限
必须在 AWS IAM 控制台中提供以下所需的 IAM 权限:
-
使用在 Amazon EC2 中部署的连接服务器时,必须将 IAM 角色添加到 Amazon EC2 中连接服务器的 EC2 实例。默认设置为使用实例配置文件将该 IAM 角色传递给连接服务器的 EC2 实例(在 AWS 文档中也称为 EC2 实例的 AWS 服务角色)。
-
使用在内部或 Amazon EC2 外部的公有云中部署的连接服务器时,如果要添加提供程序,您需要提供 IAM 用户的 AWS 访问密钥 ID 和私有访问密钥。将具有所需权限的 IAM 角色应用于该 IAM 用户,并建立访问密钥 ID 和私有访问密钥。
-
在连接服务器的 IAM 角色上,以下策略提供了所需的权限:
- AmazonSSMDirectoryServiceAccess(AWS 托管策略)
- AmazonSSMManagedInstanceCore(AWS 托管策略)
- Omnissa-CS-admin(内嵌策略)
{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "AmazonWorkSpacesAdmin", "Effect" : "Allow", "Action" : [ "kms:DescribeKey", "kms:ListAliases", "kms:ListKeys", "workspaces:CreateTags", "workspaces:CreateWorkspaceImage", "workspaces:CreateWorkspaces", "workspaces:CreateStandbyWorkspaces", "workspaces:DeleteTags", "workspaces:DeregisterWorkspaceDirectory", "workspaces:DescribeTags", "workspaces:DescribeWorkspaceBundles", "workspaces:DescribeWorkspaceDirectories", "workspaces:DescribeWorkspaces", "workspaces:DescribeWorkspacesConnectionStatus", "workspaces:ModifyCertificateBasedAuthProperties", "workspaces:ModifySamlProperties", "workspaces:ModifyWorkspaceCreationProperties", "workspaces:ModifyWorkspaceProperties", "workspaces:RebootWorkspaces", "workspaces:RebuildWorkspaces", "workspaces:RegisterWorkspaceDirectory", "workspaces:RestoreWorkspace", "workspaces:StartWorkspaces", "workspaces:StopWorkspaces", "workspaces:TerminateWorkspaces", "workspaces:UpdateWorkspaceBundle", "workspaces:DescribeWorkspaceImages" ], "Resource" : "*" } ] }
**注意:**在添加容量提供程序之前,必须先设置 IAM 权限。
有关如何在 Amazon EC2 计算机上部署 Horizon 8 基础架构的详细信息,请参阅 Tech Zone 中的在 Amazon EC2 计算机上部署 Horizon 基础架构一节。
接下来要了解的内容
| 信息 | 描述 |
|---|---|
| Amazon WorkSpaces Core – 在 Horizon Console 中添加容量提供程序 | 提供配置 Horizon 8 与 Amazon WorkSpaces Core 之间通信的过程。 |
| Amazon WorkSpaces Core – 创建桌面操作系统最佳配置模式 | 提供创建桌面操作系统最佳配置映像模式的过程。 |
| Amazon WorkSpaces Core – 创建 Windows Server 公用包最佳配置模式 | 提供创建 Windows Server 操作系统最佳配置映像模式的过程。 |
| Amazon WorkSpaces Core - 用于创建自动完整克隆桌面池的工作表 | 提供用于使用 Horizon Console 中的池向导创建自动完整克隆桌面池的检查表。 |
| Amazon WorkSpaces Core - 创建自动完整克隆桌面池 | 提供使用 Horizon Console 中的池向导创建自动完整克隆桌面池的过程。 |
此页面对您有帮助吗?