Skip to main content

2026 年 5 月 8 日

Amazon WorkSpaces Core - 建立與準備 Horizon 8 自動化伺服器陣列的來源

此頁面說明如何使用 Amazon WorkSpaces Core 工作區,作為 Horizon 8 自動化伺服器陣列的容量。Horizon 8 自動化伺服器陣列由 Windows 遠端桌面平台服務 (RDS) 主機組成,並用於提供已發佈的桌面平台、已發佈的應用程式,以及多重工作階段主機。

將 Amazon WorkSpaces Core 作為自動化伺服器陣列來源的功能,於 Horizon 2506 首次推出。

如需深入瞭解 Horizon 與 Amazon EC2 和 Amazon WorkSpaces 的整體部署方式,請參閱 Tech Zone 的在 Amazon EC2 與 Amazon WorkSpaces 上部署 Omnissa Horizon 一文。

作業系統支援

截至本文撰寫時,Horizon 8 的自動化伺服器陣列佈建功能可搭配下列項目使用:

  • AWS 提供的公用自攜通訊協定 (BYOP) 服務包 (適用於 Windows Server 2019 與 Windows Server 2022)。您可以使用這些服務包,建立符合您需求的自訂伺服器作業系統服務包與映像。此 Windows Server 2019 和 Windows Server 2022 支援適用於 Amazon WorkSpaces Core 可用的 AWS 區域。

術語

即使 Amazon WorkSpaces Core 中使用的一些術語與 vSphere 中的術語不同,許多高階原則仍然相同。

  • Amazon WorkSpaces 服務包 - Amazon WorkSpaces Core 服務包是預先設定的組合,包含運算、儲存與軟體資源,以及可用來在 Amazon WorkSpaces Core 中啟動虛擬桌面平台的作業系統 (映像)。
  • 映像 - 自訂映像僅包含 WorkSpace 的作業系統、已安裝的軟體,以及使用者定義的設定。自訂服務包則會將自訂映像與所選取的硬體規格結合在一起,例如運算與儲存資源,以定義 WorkSpace 的組態。

建立自訂映像後,您可以選取要與映像配對的適當運算與儲存資源,以建立自訂服務包。接著,您可以使用此自訂服務包啟動新的 WorkSpaces,並維持一致的組態,確保部署間的標準化。

若要套用軟體更新或安裝其他應用程式,您可以修改自訂服務包,並使用該服務包重新建置 WorkSpaces。

使用 Amazon WorkSpaces Core 時,系統會佈建服務包,讓其作為自動化伺服器陣列的 RDS 主機。

先決條件

在繼續執行此程序的其餘步驟之前,您必須先完成下列先決條件。

  • 既有或新建立的 AWS 帳號,且具備存取 Amazon WorkSpaces Core 的權限。如果您沒有帳戶,可以透過 Amazon Web Services 首頁建立一個。
  • 該 Amazon 帳戶必須啟用自備授權 (BYOL)。請參閱 Amazon 關於自備 Windows 桌面平台授權的相關資訊。在 Amazon WorkSpaces 中,授權和通訊協定由您控制。當 Amazon WorkSpaces Core 搭配 Horizon 8 使用時,支援的通訊協定為 Blast Extreme,此通訊協定是透過安裝 Horizon Agent 提供的。
  • 已設定並配置完成,且支援此使用案例的 Horizon 8 部署。此使用案例需要在 Amazon EC2 機器上執行的 Horizon 8 部署。連線伺服器必須在 Amazon EC2 中執行。
  • 確保已完成 Amazon WorkSpaces 的設定。
    • Active Directory - Amazon 建議為所有目錄建立 Active Directory Connector (ADC)。Horizon 8 不支援 Amazon Simple AD。Amazon 針對 AWS AD Connector 與 Amazon WorkSpaces 的角色有提供一份 AWS 白皮書
    • 已將 BYOL 映像匯入您的 WorkSpaces。
  • 確保您已設定具備適當權限的 IAM 角色,讓 Horizon 8 Connection Server 能存取 WorkSpaces 資源。請參閱 Amazon 關於 WorkSpaces 的身分識別與管理的相關資訊。在 AWS 中,原則是一組權限,用來定義 IAM 角色可對特定 AWS 資源執行哪些動作。

IAM 權限

下列必要的 IAM 權限必須在 AWS IAM 主控台中提供:

  • 當使用部署在 Amazon EC2 的連線伺服器時,必須將 IAM 角色新增至該連線伺服器在 Amazon EC2 中的 EC2 執行個體。預設會使用執行個體設定檔,將該 IAM 角色傳遞至連線伺服器的 EC2 執行個體 (在 AWS 說明文件中也稱為 EC2 執行個體的 AWS 服務角色)。

  • 當您使用部署於內部部署環境,或部署於 Amazon EC2 以外之公有雲的連線伺服器時,新增提供者時需要提供 IAM 使用者的 AWS 存取金鑰識別碼與密碼存取金鑰。將具備必要權限的 IAM 角色套用至該 IAM 使用者,並建立存取金鑰識別碼與密碼存取金鑰。

  • 在連線伺服器的 IAM 角色上,下列原則提供所需的權限:

    • AmazonSSMDirectoryServiceAccess (AWS 受管理原則)
    • AmazonSSMManagedInstanceCore (AWS 受管理原則)
    • Omnissa-CS-admin (內嵌原則)
    {
    "Version" : "2012-10-17",
    "Statement" : [
    {
    "Sid" : "AmazonWorkSpacesAdmin",
    "Effect" : "Allow",
    "Action" : [
    "kms:DescribeKey",
    "kms:ListAliases",
    "kms:ListKeys",
    "workspaces:CreateTags",
    "workspaces:CreateWorkspaceImage",
    "workspaces:CreateWorkspaces",
    "workspaces:CreateStandbyWorkspaces",
    "workspaces:DeleteTags",
    "workspaces:DeregisterWorkspaceDirectory",
    "workspaces:DescribeTags",
    "workspaces:DescribeWorkspaceBundles",
    "workspaces:DescribeWorkspaceDirectories",
    "workspaces:DescribeWorkspaces",
    "workspaces:DescribeWorkspacesConnectionStatus",
    "workspaces:ModifyCertificateBasedAuthProperties",
    "workspaces:ModifySamlProperties",
    "workspaces:ModifyWorkspaceCreationProperties",
    "workspaces:ModifyWorkspaceProperties",
    "workspaces:RebootWorkspaces",
    "workspaces:RebuildWorkspaces",
    "workspaces:RegisterWorkspaceDirectory",
    "workspaces:RestoreWorkspace",
    "workspaces:StartWorkspaces",  
    "workspaces:StopWorkspaces",
    "workspaces:TerminateWorkspaces",
    "workspaces:UpdateWorkspaceBundle",
    "workspaces:DescribeWorkspaceImages"
    ],
    "Resource" : "*"
    }
    ]
    }
    

如需安裝 Horizon 8 環境的一般資訊,請參閱《Horizon 8 安裝和升級指南》。當您要在 Amazon EC2 中部署 Horizon 8 基礎結構時,可以在 Tech Zone 的在 Amazon EC2 機器上部署 Horizon 基礎結構中找到詳細資訊。

接下來需要閱讀的內容

資訊說明
Amazon WorkSpaces Core - 在 Horizon Console 中新增為容量提供者 提供設定 Horizon 8 與 Amazon WorkSpaces Core 之間通訊的程序。
Amazon WorkSpaces Core - 建立 Windows Server 公用服務包最佳配置模式提供建立 Windows Server 作業系統最佳配置映像模式的程序。
Amazon WorkSpaces Core - 在 Horizon 中建立自動化伺服器陣列的工作表提供檢查清單,供您在 Horizon Console 中使用伺服器陣列精靈建立自動化伺服器陣列。
在 Horizon 中建立自動化伺服器陣列提供在 Horizon Console 中建立自動化伺服器陣列的程序。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…