Skip to main content

2026 年 9 月 2 日

開始使用 Amazon WorkSpaces Core Edge 的 Horizon Cloud 部署

當您規劃使用 Amazon WorkSpaces Core 作為容量提供者來部署 Horizon Cloud 環境時,請先部署 Horizon Edge。Horizon Edge 代表 Horizon Cloud 基礎結構的 Edge,在此處由雲端管理的控制平面會連線至您的 Amazon 資源 (例如在 AWS 中託管的運算、網路、閘道,以及桌面容量)。

此簡介主題說明在您繼續進行檢查清單與其他工作之前,需要先瞭解的整體目的、高階概念與準備步驟。

Horizon Cloud on Amazon WorkSpaces Core Edge 部署可提供的內容

彈性與可擴充性 - 您可以從小規模開始並逐步擴充。每個 Horizon Edge 都可取用 AWS 帳戶中的容量,並可選擇性地結合其他容量提供者。此外,當需求增加時,您也可以在未來新增更多 Horizon Edge 或提供者。

統一雲端管理 - 即使容量位於 Amazon Web Services 中,管理與協調流程仍會透過 Horizon Cloud Control Plane 集中處理,讓您不受位置限制,都能一致地存取並控管資源。

主要概念

  • 容量提供者 - 對於 Amazon WorkSpaces Core 部署,您的 AWS 帳戶會作為容量提供者,為 Horizon Edge 提供運算、網路與 WorkSpaces Core 資源。

  • Amazon Virtual Private Cloud (VPC) - 每個 Horizon Edge 都需要專用的 VPC。此 VPC 必須包含已正確設定的子網路,用於管理元件、(如適用) 外部存取,以及桌面容量。

  • 閘道與網路 - Horizon Edge 包含用於使用者存取與管理的閘道應用裝置。您必須正確設定網路 (子網路、路由表、NAT 閘道、負載平衡、安全性群組與其他 AWS 網路架構),以確保流量安全且有效率地傳輸。

  • 身分識別與權限 - 您必須在 AWS 中設定 IAM 權限 (包括 IAM 角色與原則),讓 Horizon Cloud Control Plane 能代表您在 AWS 帳戶中部署並管理所需資源。

您可以期望:

請先準備好下列項目:

  • AWS 帳戶 - 建議使用專供 Horizon Edge 部署使用的帳戶,以降低與不相關工作負載之間的衝突。

  • 已設定 AWS 身分識別與權限 - 建立具備正確權限的必要 IAM 角色與原則,讓 Horizon Cloud 部署精靈可在 AWS 中佈建 WorkSpaces Core 容量與相關支援資源。

  • 規劃您的網路拓撲

    • 決定使用既有 VPC 或建立新的 VPC。
    • 規劃管理與桌面工作負載所需的子網路。
    • 視需要規劃 NAT 或網際網路存取、負載平衡、路由表與安全性群組規則。
    • 若要與既有基礎結構整合 (例如內部部署 AD 或 DNS),請評估是否需要 VPC 對等互連或 AWS Direct Connect。
  • 準備 DNS、網域與身分識別整合 - 若您計劃提供已加入網域的桌面或單一登入,請確保您的 Active Directory 與 DNS 基礎結構已就緒。依您的部署模型而定,該基礎結構可能位於 AWS、內部部署或混合式身分識別環境中。

本開始使用章節的架構

在本簡介之後的主題,將依序引導您完成部署前所需的所有準備工作,包括:

  • 需求檢查清單
  • 準備 AWS 帳戶、IAM 角色與權限
  • 網路:VPC、子網路、NAT、負載平衡、路由表與安全性群組
  • DNS、網域與身分識別先決條件,包括 Active Directory 與 SSO 考量事項
  • Horizon Cloud 中 AWS 專屬的組態與登錄步驟
  • (選用) 擴充、額外容量提供者與多 Edge 部署的指引

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…