此頁面說明如何使用 Amazon WorkSpaces Core 工作區作為 Horizon 8 自動化桌面平台集區的來源。
在 Horizon 2406 中首次提供將 Amazon WorkSpaces Core 作為自動化桌面平台集區來源的功能。
如需涵蓋在 Amazon EC2 與 Amazon WorkSpaces 部署 Horizon 的完整文章 (包含使用 Amazon WorkSpaces 作為集區來源),請參閱 Tech Zone 的在 Amazon EC2 與 Amazon WorkSpaces 上部署 Omnissa Horizon。
單一工作階段虛擬桌面平台作業系統支援
截至本文撰寫時,Horizon 8 的自動化桌面平台集區佈建功能可用於以下單一工作階段虛擬桌面平台:
- Amazon WorkSpaces Core 的 Windows 10 與 Windows 11 執行個體
- AWS 提供的公用 WorkSpaces Core 服務包 (BYOP),適用於 Windows Server 2019 和 Windows Server 2022,或依需求建立您自己的自訂伺服器作業系統服務包與映像。此 Windows Server 支援僅適用於提供 Amazon WorkSpaces Core 的 AWS 區域。
**重要:**如果您要使用 Windows Server 作業系統作為單一工作階段桌面平台的基礎,則在將 Horizon Agent 安裝至該作業系統之前,必須先依照準備 Windows Server 作業系統以供桌面平台使用中的步驟來準備該作業系統。
術語
即使 Amazon WorkSpaces Core 中使用的一些術語與 vSphere 中的術語不同,許多高階原則仍然相同。
- Amazon WorkSpaces 服務包 - Amazon WorkSpaces Core 服務包是預先設定的組合,包含運算、儲存與軟體資源,以及可用來在 Amazon WorkSpaces Core 中啟動虛擬桌面平台的作業系統 (映像)。
- 映像 - 自訂映像僅包含 WorkSpace 的作業系統、已安裝的軟體,以及使用者定義的設定。自訂服務包則會將自訂映像與所選取的硬體規格結合在一起,例如運算與儲存資源,以定義 WorkSpace 的組態。
建立自訂映像後,您可以選取要與映像配對的適當運算與儲存資源,以建立自訂服務包。接著,您可以使用此自訂服務包啟動新的 WorkSpaces,並維持一致的組態,確保部署間的標準化。
若要套用軟體更新或安裝其他應用程式,您可以修改自訂服務包,並使用該服務包重新建置 WorkSpaces。
先決條件
在繼續執行此程序的其餘步驟之前,您必須先完成下列先決條件。
- 既有或新建立的 AWS 帳號,且具備存取 Amazon WorkSpaces Core 的權限。如果您沒有帳戶,可以透過 Amazon Web Services 首頁建立一個。
- 該 Amazon 帳戶必須啟用自備授權 (BYOL)。請參閱 Amazon 關於自備 Windows 桌面平台授權的相關資訊。在 Amazon WorkSpaces 中,授權和通訊協定由您控制。當 Amazon WorkSpaces Core 搭配 Horizon 8 使用時,支援的通訊協定為 Blast Extreme,此通訊協定是透過安裝 Horizon Agent 提供的。
- 已設定並配置完成,且支援此使用案例的 Horizon 8 部署。此使用案例需要在 Amazon EC2 機器上執行的 Horizon 8 部署。連線伺服器必須在 Amazon EC2 中執行。
- 確保已完成 Amazon WorkSpaces 的設定。
- Active Directory - Amazon 建議為所有目錄建立 Active Directory Connector (ADC)。Horizon 8 不支援 Amazon Simple AD。Amazon 針對 AWS AD Connector 與 Amazon WorkSpaces 的角色有提供一份 AWS 白皮書。
- 已將 BYOL 映像匯入您的 WorkSpaces。
- 確保您已設定具備適當權限的 IAM 角色,讓 Horizon 8 Connection Server 能存取 WorkSpaces 資源。請參閱 Amazon 關於 WorkSpaces 的身分識別與管理的相關資訊。在 AWS 中,原則是一組權限,用來定義 IAM 角色可對特定 AWS 資源執行哪些動作。
**重要:**請勿在 Amazon WorkSpaces 目錄組態中啟用維護模式。此功能不適用於 Amazon WorkSpaces Core,且可能會干擾 Horizon 管理下執行個體的生命週期管理。
IAM 權限
下列必要的 IAM 權限必須在 AWS IAM 主控台中提供:
-
當使用部署在 Amazon EC2 的連線伺服器時,必須將 IAM 角色新增至該連線伺服器在 Amazon EC2 中的 EC2 執行個體。預設會使用執行個體設定檔,將該 IAM 角色傳遞至連線伺服器的 EC2 執行個體 (在 AWS 說明文件中也稱為 EC2 執行個體的 AWS 服務角色)。
-
當您使用部署於內部部署環境,或部署於 Amazon EC2 以外之公有雲的連線伺服器時,新增提供者時需要提供 IAM 使用者的 AWS 存取金鑰識別碼與密碼存取金鑰。將具備必要權限的 IAM 角色套用至該 IAM 使用者,並建立存取金鑰識別碼與密碼存取金鑰。
-
在連線伺服器的 IAM 角色上,下列原則提供所需的權限:
- AmazonSSMDirectoryServiceAccess (AWS 受管理原則)
- AmazonSSMManagedInstanceCore (AWS 受管理原則)
- Omnissa-CS-admin (內嵌原則)
{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "AmazonWorkSpacesAdmin", "Effect" : "Allow", "Action" : [ "kms:DescribeKey", "kms:ListAliases", "kms:ListKeys", "workspaces:CreateTags", "workspaces:CreateWorkspaceImage", "workspaces:CreateWorkspaces", "workspaces:CreateStandbyWorkspaces", "workspaces:DeleteTags", "workspaces:DeregisterWorkspaceDirectory", "workspaces:DescribeTags", "workspaces:DescribeWorkspaceBundles", "workspaces:DescribeWorkspaceDirectories", "workspaces:DescribeWorkspaces", "workspaces:DescribeWorkspacesConnectionStatus", "workspaces:ModifyCertificateBasedAuthProperties", "workspaces:ModifySamlProperties", "workspaces:ModifyWorkspaceCreationProperties", "workspaces:ModifyWorkspaceProperties", "workspaces:RebootWorkspaces", "workspaces:RebuildWorkspaces", "workspaces:RegisterWorkspaceDirectory", "workspaces:RestoreWorkspace", "workspaces:StartWorkspaces", "workspaces:StopWorkspaces", "workspaces:TerminateWorkspaces", "workspaces:UpdateWorkspaceBundle", "workspaces:DescribeWorkspaceImages" ], "Resource" : "*" } ] }
**附註:**您必須先設定 IAM 權限,才能新增容量提供者。
如需在 Amazon EC2 機器上部署 Horizon 8 基礎結構的詳細資料,請參閱 Tech Zone 中的在 Amazon EC2 機器上部署 Horizon 基礎結構一節。
接下來需要閱讀的內容
| 資訊 | 說明 |
|---|---|
| Amazon WorkSpaces Core - 在 Horizon Console 中新增容量提供者 | 提供設定 Horizon 8 與 Amazon WorkSpaces Core 之間通訊的程序。 |
| Amazon WorkSpaces Core - 建立桌面平台作業系統最佳配置模式 | 提供建立桌面平台作業系統最佳配置映像模式的程序。 |
| Amazon WorkSpaces Core - 建立 Windows Server 公用服務包最佳配置模式 | 提供建立 Windows Server 作業系統最佳配置映像模式的程序。 |
| Amazon WorkSpaces Core - 建立自動化完整複製桌面平台集區的工作表 | 提供檢查清單,供您在 Horizon Console 中使用集區精靈建立自動化完整複製桌面平台集區。 |
| Amazon WorkSpaces Core - 建立自動化完整複製桌面平台集區 | 提供在 Horizon Console 中使用集區精靈建立自動化完整複製桌面平台集區的程序。 |
此頁面對您有幫助嗎?