什么是 Amazon WorkSpaces? - Amazon WorkSpaces
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

什么是 Amazon WorkSpaces?

Amazon WorkSpaces 可让您为用户预配置基于云的虚拟 Microsoft Windows 或 Amazon Linux 桌面(称为 WorkSpaces)。Amazon WorkSpaces 无需购买和部署硬件或安装复杂的软件。您可以根据需求的变更,快速添加或删除用户。用户可以从多个设备或 Web 浏览器访问自己的虚拟桌面。

有关更多信息,请参阅Amazon WorkSpaces

Features

  • 选择您的操作系统(Windows 或 Amazon Linux),然后在一系列硬件配置、软件配置和 AWS 区域中选择。有关更多信息,请参阅 Amazon WorkSpaces 服务包

  • 选择您的协议:PCoIP 或者 WorkSpaces Streaming Protocol (WSP)。有关更多信息,请参阅的协议Amazon WorkSpaces

  • 连接到您的 WorkSpace,并从您上次中断的位置继续操作。Amazon WorkSpaces 提供持久桌面体验。

  • Amazon WorkSpaces 为 WorkSpaces 提供了灵活的月度或每小时计费方式。 有关更多信息,请参阅 Amazon WorkSpaces 定价

  • 使用 WorkSpaces (Amazon WorkSpaces Application Manager) 为 Windows Amazon WAM 部署和管理应用程序。

  • 对于 Windows 桌面,您可以自带许可证和应用程序,或从适用于桌面应用程序的 AWS Marketplace 中购买应用程序。

  • 为您的用户创建独立的托管目录,或将您的 WorkSpaces 连接到您的本地目录,以便用户使用其现有凭证来无缝访问企业资源。

  • 使用用于管理本地桌面的相同工具来管理 WorkSpaces。

  • 使用多重身份验证 (MFA),以增强安全性。

  • 使用 AWS Key Management Service (AWS KMS) 来加密静态数据、磁盘 I/O 和卷快照。

  • 控制允许用户从中访问其 WorkSpaces 的 IP 地址。

Architecture

对于 Windows 和 Amazon Linux WorkSpaces,每个 WorkSpace 都与 Virtual Private Cloud (VPC) 关联,且有一个用于存储和管理 WorkSpaces 和 用户信息的目录。目录通过 AWS Directory Service 进行管理,其中提供了以下选项:Simple AD、AD Connector 或 AWS Directory Service for Microsoft Active Directory,也称为 AWS 托管的 Microsoft AD。有关更多信息,请参阅AWS Directory Service Administration Guide

Amazon WorkSpaces 使用您的 Simple AD、AD Connector 或 AWS 托管的 Microsoft AD 目录对用户进行身份验证。用户通过使用客户端应用程序从受支持的设备访问 WorkSpaces,对于 Windows WorkSpaces,则使用 Web 浏览器,并使用目录凭证进行登录。登录信息发送到身份验证网关,该网关将流量转发到 WorkSpace 的目录。 对用户进行身份验证后,流式传输流量将通过流网关启动。

客户端应用程序使用 HTTPS 通过端口 443 处理所有身份验证及与会话相关的信息,客户端应用程序使用端口 4172 (PCoIP) 和端口 495 (WSP) 将像素流式传输到 WorkSpace,并使用端口 4172 和 495 进行网络运行状况检查。有关更多信息,请参阅用于客户端应用程序的端口

每个WorkSpace都有两个与之关联的弹性网络接口:一个网络接口用于管理和流式处理 (eth0),另一个是主网络接口 (eth1)。主网络接口的 IP 地址由 VPC(其子网与目录所用的子网相同)提供。这可确保来自 WorkSpace 的流量能够轻松到达该目录。对 VPC 中资源的访问权限由分配给主网络接口的安全组控制。有关更多信息,请参阅网络接口

下图演示了 Amazon WorkSpaces 的架构。

有关其他架构图,请参阅部署 Amazon WorkSpaces 的最佳实践白皮书

访问您的WorkSpace

您可以使用受支持设备的客户端应用程序连接到 WorkSpaces,或者对于 Windows WorkSpaces,在受支持的操作系统上使用受支持的 Web 浏览器连接到。

注意

您无法使用 Web 浏览器连接到 Amazon Linux WorkSpaces。

客户端应用程序可用于以下设备:

  • Windows 计算机

  • macOS 计算机

  • Ubuntu Linux 18.04 计算机

  • iPads

  • Android 设备

  • Fire 平板电脑

  • 零客户端设备(仅 PCoIP.) 支持 Teradici 零客户端设备

有关更多信息,请参阅 Amazon WorkSpaces 中的 Amazon WorkSpaces 用户指南 客户端

Pricing

注册 AWS 后,您便可通过 Amazon WorkSpaces 免费套餐优惠开始免费使用 Amazon WorkSpaces;。有关更多信息,请参阅 Amazon WorkSpaces 定价

使用 Amazon WorkSpaces,您只需按实际用量付费。将根据服务包和您启动的 WorkSpaces 的数量向您收费。Amazon WorkSpaces 的定价包含 Simple AD 和 AD Connector 的使用,但不包含 AWS 托管的 Microsoft AD 的使用。

Amazon WorkSpaces 为 WorkSpaces 提供按月或按小时计费的方式。 通过按月计费,您只需支付固定费用即可无限次使用,这种方式非常适合完全使用其 WorkSpaces 的用户。通过按小时计费,您需为每个 WorkSpace 支付一小笔固定月费,并为 WorkSpace 运行的每小时支付较低的小时费率。有关更多信息,请参阅 Amazon WorkSpaces 定价

如何开始

要创建WorkSpace,请尝试以下某个教程中介绍的方法: