此頁面說明如何使用 Amazon WorkSpaces Core 工作區,作為 Horizon 8 自動化伺服器陣列的容量。Horizon 8 自動化伺服器陣列由 Windows 遠端桌面平台服務 (RDS) 主機組成,並用於提供已發佈的桌面平台、已發佈的應用程式,以及多重工作階段主機。
將 Amazon WorkSpaces Core 作為自動化伺服器陣列來源的功能,於 Horizon 2506 首次推出。
如需深入瞭解 Horizon 與 Amazon EC2 和 Amazon WorkSpaces 的整體部署方式,請參閱 Tech Zone 的在 Amazon EC2 與 Amazon WorkSpaces 上部署 Omnissa Horizon 一文。
作業系統支援
截至本文撰寫時,Horizon 8 的自動化伺服器陣列佈建功能可搭配下列項目使用:
- AWS 提供的公用自攜通訊協定 (BYOP) 服務包 (適用於 Windows Server 2019 與 Windows Server 2022)。您可以使用這些服務包,建立符合您需求的自訂伺服器作業系統服務包與映像。此 Windows Server 2019 和 Windows Server 2022 支援適用於 Amazon WorkSpaces Core 可用的 AWS 區域。
術語
即使 Amazon WorkSpaces Core 中使用的一些術語與 vSphere 中的術語不同,許多高階原則仍然相同。
- Amazon WorkSpaces 服務包 - Amazon WorkSpaces Core 服務包是預先設定的組合,包含運算、儲存與軟體資源,以及可用來在 Amazon WorkSpaces Core 中啟動虛擬桌面平台的作業系統 (映像)。
- 映像 - 自訂映像僅包含 WorkSpace 的作業系統、已安裝的軟體,以及使用者定義的設定。自訂服務包則會將自訂映像與所選取的硬體規格結合在一起,例如運算與儲存資源,以定義 WorkSpace 的組態。
建立自訂映像後,您可以選取要與映像配對的適當運算與儲存資源,以建立自訂服務包。接著,您可以使用此自訂服務包啟動新的 WorkSpaces,並維持一致的組態,確保部署間的標準化。
若要套用軟體更新或安裝其他應用程式,您可以修改自訂服務包,並使用該服務包重新建置 WorkSpaces。
使用 Amazon WorkSpaces Core 時,系統會佈建服務包,讓其作為自動化伺服器陣列的 RDS 主機。
先決條件
在繼續執行此程序的其餘步驟之前,您必須先完成下列先決條件。
- 既有或新建立的 AWS 帳號,且具備存取 Amazon WorkSpaces Core 的權限。如果您沒有帳戶,可以透過 Amazon Web Services 首頁建立一個。
- 該 Amazon 帳戶必須啟用自備授權 (BYOL)。請參閱 Amazon 關於自備 Windows 桌面平台授權的相關資訊。在 Amazon WorkSpaces 中,授權和通訊協定由您控制。當 Amazon WorkSpaces Core 搭配 Horizon 8 使用時,支援的通訊協定為 Blast Extreme,此通訊協定是透過安裝 Horizon Agent 提供的。
- 已設定並配置完成,且支援此使用案例的 Horizon 8 部署。此使用案例需要在 Amazon EC2 機器上執行的 Horizon 8 部署。連線伺服器必須在 Amazon EC2 中執行。
- 確保已完成 Amazon WorkSpaces 的設定。
- Active Directory - Amazon 建議為所有目錄建立 Active Directory Connector (ADC)。Horizon 8 不支援 Amazon Simple AD。Amazon 針對 AWS AD Connector 與 Amazon WorkSpaces 的角色有提供一份 AWS 白皮書。
- 已將 BYOL 映像匯入您的 WorkSpaces。
- 確保您已設定具備適當權限的 IAM 角色,讓 Horizon 8 Connection Server 能存取 WorkSpaces 資源。請參閱 Amazon 關於 WorkSpaces 的身分識別與管理的相關資訊。在 AWS 中,原則是一組權限,用來定義 IAM 角色可對特定 AWS 資源執行哪些動作。
IAM 權限
下列必要的 IAM 權限必須在 AWS IAM 主控台中提供:
-
當使用部署在 Amazon EC2 的連線伺服器時,必須將 IAM 角色新增至該連線伺服器在 Amazon EC2 中的 EC2 執行個體。預設會使用執行個體設定檔,將該 IAM 角色傳遞至連線伺服器的 EC2 執行個體 (在 AWS 說明文件中也稱為 EC2 執行個體的 AWS 服務角色)。
-
當您使用部署於內部部署環境,或部署於 Amazon EC2 以外之公有雲的連線伺服器時,新增提供者時需要提供 IAM 使用者的 AWS 存取金鑰識別碼與密碼存取金鑰。將具備必要權限的 IAM 角色套用至該 IAM 使用者,並建立存取金鑰識別碼與密碼存取金鑰。
-
在連線伺服器的 IAM 角色上,下列原則提供所需的權限:
- AmazonSSMDirectoryServiceAccess (AWS 受管理原則)
- AmazonSSMManagedInstanceCore (AWS 受管理原則)
- Omnissa-CS-admin (內嵌原則)
{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "AmazonWorkSpacesAdmin", "Effect" : "Allow", "Action" : [ "kms:DescribeKey", "kms:ListAliases", "kms:ListKeys", "workspaces:CreateTags", "workspaces:CreateWorkspaceImage", "workspaces:CreateWorkspaces", "workspaces:CreateStandbyWorkspaces", "workspaces:DeleteTags", "workspaces:DeregisterWorkspaceDirectory", "workspaces:DescribeTags", "workspaces:DescribeWorkspaceBundles", "workspaces:DescribeWorkspaceDirectories", "workspaces:DescribeWorkspaces", "workspaces:DescribeWorkspacesConnectionStatus", "workspaces:ModifyCertificateBasedAuthProperties", "workspaces:ModifySamlProperties", "workspaces:ModifyWorkspaceCreationProperties", "workspaces:ModifyWorkspaceProperties", "workspaces:RebootWorkspaces", "workspaces:RebuildWorkspaces", "workspaces:RegisterWorkspaceDirectory", "workspaces:RestoreWorkspace", "workspaces:StartWorkspaces", "workspaces:StopWorkspaces", "workspaces:TerminateWorkspaces", "workspaces:UpdateWorkspaceBundle", "workspaces:DescribeWorkspaceImages" ], "Resource" : "*" } ] }
如需安裝 Horizon 8 環境的一般資訊,請參閱《Horizon 8 安裝和升級指南》。當您要在 Amazon EC2 中部署 Horizon 8 基礎結構時,可以在 Tech Zone 的在 Amazon EC2 機器上部署 Horizon 基礎結構中找到詳細資訊。
接下來需要閱讀的內容
| 資訊 | 說明 |
|---|---|
| Amazon WorkSpaces Core - 在 Horizon Console 中新增為容量提供者 | 提供設定 Horizon 8 與 Amazon WorkSpaces Core 之間通訊的程序。 |
| Amazon WorkSpaces Core - 建立 Windows Server 公用服務包最佳配置模式 | 提供建立 Windows Server 作業系統最佳配置映像模式的程序。 |
| Amazon WorkSpaces Core - 在 Horizon 中建立自動化伺服器陣列的工作表 | 提供檢查清單,供您在 Horizon Console 中使用伺服器陣列精靈建立自動化伺服器陣列。 |
| 在 Horizon 中建立自動化伺服器陣列 | 提供在 Horizon Console 中建立自動化伺服器陣列的程序。 |
此頁面對您有幫助嗎?