您可以使用 Amazon 资源标记来管理用于 Amazon WorkSpaces Core 提供程序的资源。在 Horizon Cloud 中的资源上配置标记时,这些标记将应用于 Amazon WorkSpaces Core 中的相应 Amazon 资源组。然后,您可以使用这些标记来跟踪 Horizon Cloud 资源。
管理员可以在提供程序级别和映像级别应用标记。
在 Horizon Cloud 中,您可以通过展开“提供程序”或“池”页面上的高级菜单选项来为池添加、编辑和删除 AWS 资源标记。
您可以为 Horizon Edge Gateway 和 Unified Access Gateway 设备添加、编辑和删除 AWS 自定义标记,以识别、跟踪和管理 AWS 资源。您还可以继承应用于 UAG 和 Edge 网关要部署到的提供程序的标记。
**注意:**Horizon Cloud 不会使用 AWS 服务控制策略 (SCP) 或其他标记策略对任何强制标记执行强制标记验证。如果您的组织强制实施 AWS SCP 或标记策略,则必须确保在 Edge 部署之前将所有必需的标记应用于提供程序。如果在部署期间缺少策略规定的标记,则 Edge 网关和 UAG 部署可能会失败。
为提供程序配置的 AWS 资源标记将应用于以下 AWS 资源:
- 工作区目录
- 工作区包映像
- 网络安全组 (NSG)
这些标记还可以应用于 Horizon Edge Gateway 和 Unified Access Gateway 设备。
将根据资源创建方式来应用映像的 AWS 资源标记。
- 如果映像是从自定义 Amazon EC2 实例或 WorkSpace Core 实例导入的,则资源标记将应用于 Amazon WorkSpaces Core 映像,因为映像管理服务 (Image Management Service, IMS) 会创建这些资源。
- 如果映像是以递增版本的形式从现有映像版本克隆的,则标记将应用于 Amazon 计算机映像 (Amazon Machine Images,AMI) 和 Amazon WorkSpaces Core 映像,因为 Horizon Image Management Service (IMS) 会创建这些资源。
为池配置的 AWS 资源标记将应用于以下 AWS 资源:
- 资源组
- Amazon WorkSpaces Core 映像
Horizon Edge 部署的其他注意事项
在 Amazon Workspaces Core 上部署 Horizon Edge 时,您可以为在 AWS 提供程序中创建的资源指定 AWS 资源标记。其中包含以下组件:
- Horizon Edge Gateway 资源组
- Unified Access Gateway 资源组
- 在 Horizon Edge 部署期间创建的任何其他资源组
对于 Horizon Edge Gateway 和 Unified Access Gateway 资源,可以选择从提供程序继承 AWS 标记。无论是否从 Horizon Edge 继承 AWS 标记,都可以为 UAG 和 Edge 网关定义相应的最大标记数。
您可以为单会话池和多会话池创建自定义标记,然后将这些标记应用于 AWS 中的资源组和虚拟机。
将提取策略强制实施的所有必需标记。仅当存在这些必需标记时,才能创建 Edge 和 UAG。如果这些标记在部署时不存在,部署将失败并返回错误。
**注意:**Horizon Cloud 不会使用 AWS 服务控制策略 (SCP) 或其他标记策略对任何强制标记执行强制标记验证。如果您的组织强制实施 AWS 服务控制策略 (SCP) 或标记策略,请确保在部署 Edge 之前将所有必需标记应用于提供程序。如果缺少策略规定的标记,Horizon Edge、Edge 网关和 UAG 部署可能会失败。
最多支持 50 个标记,包括服务使用的所有内部标记(请参阅下文)。
Amazon 资源标记区分大小写。
Amazon WorkSpaces Core 池可以继承在 AWS 提供程序上配置的标记。
各种隐藏服务级别标记应用于单个对象,但仅供内部使用。这些内部标记以 hcs- 开头。请勿删除其中的任何内部标记。删除这些内部标记会对 Horizon Cloud 在 Amazon WorkSpaces Core 资源上执行操作的能力产生负面影响。
对于某些操作(如删除池),Horizon Cloud 依赖 AWS 资源标记来检索工作区,因为当前没有其他方法来检索池的工作区组。任何人都不要在 AWS 门户中删除或修改这些 AWS 资源标记,这一点至关重要。移除或更改这些标记可能会中断这些操作的功能,并且可能会导致出现问题。
相关信息
有关与 Horizon Cloud 和 AWS 标记相关的权限、策略和角色信息,请参阅创建 IAM 策略和角色。
如需了解 Amazon WorkSpaces Core 标记策略的相关信息,请参阅标记策略和 WorkSpaces 个人版中的标记资源。
此页面对您有帮助吗?