什么是 Amazon WorkSpaces? - Amazon WorkSpaces
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

什么是 Amazon WorkSpaces?

借助 Amazon WorkSpaces,您可以为用户预置基于云的虚拟 Microsoft Windows 或 Amazon Linux 桌面(称为 WorkSpace)。Amazon WorkSpaces 使您无需购买和部署硬件或安装复杂的软件。您可以根据需求的变更,快速添加或删除用户。用户可以从多个设备或 Web 浏览器访问自己的虚拟桌面。

有关更多信息,请参阅 Amazon WorkSpaces

功能

  • 选择您的操作系统(Windows 或 Amazon Linux),然后在一系列硬件配置、软件配置和 AWS 区域中选择。有关更多信息,请参阅 Amazon WorkSpaces 服务包

  • 连接到您的 WorkSpace,并从您上次中断的地方继续开始工作。Amazon WorkSpaces 可提供持久桌面体验。

  • Amazon WorkSpaces 提供了灵活的 WorkSpace 计费方式,即按月或按小时计费。有关更多信息,请参阅 Amazon WorkSpaces 定价

  • 使用 Amazon WorkSpaces Application Manager (Amazon WAM) 为 Windows WorkSpaces 部署和管理应用程序。

  • 对于 Windows 桌面,您可以自带许可证和应用程序,或从适用于桌面应用程序的 AWS Marketplace 中购买应用程序。

  • 为您的用户创建独立的托管目录,或将 WorkSpace 连接到您的本地目录,以便用户使用其现有凭证来无缝访问企业资源。

  • 用于管理 WorkSpace 的工具与您用来管理本地桌面的工具相同。

  • 使用多重身份验证 (MFA),以增强安全性。

  • 使用 AWS Key Management Service (AWS KMS) 来加密静态数据、磁盘 I/O 和卷快照。

  • 控制用户可以从中访问其 WorkSpace 的 IP 地址。

架构

对于 Windows 和 Amazon Linux WorkSpace,每个 WorkSpace 都与 Virtual Private Cloud (VPC) 关联,且有一个用于存储和管理 WorkSpace 与用户信息的目录。目录通过 AWS Directory Service 来管理,其中提供了以下选项:Simple AD、AD Connector 或 AWS Directory Service for Microsoft Active Directory(也称为 AWS 托管的 Microsoft AD)。有关更多信息,请参见 AWS Directory Service Administration Guide

Amazon WorkSpaces 使用目录(AWS Directory Service 或 AWS 托管的 Microsoft AD)来验证用户身份。用户使用客户端应用程序从受支持的设备或者 Web 浏览器(对于 Windows WorkSpace)访问自己的 WorkSpace,并使用目录凭证进行登录。登录信息会发送到身份验证网关,然后此网关将流量转发给 WorkSpace 的目录。用户通过身份验证后,系统会通过流式传输网关来启动流式传输流量。

客户端应用程序使用 HTTPS 通过端口 443 处理所有身份验证及与会话相关的信息,客户端应用程序使用端口 4172 将像素流式传输到 WorkSpace 和进行网络运行状况检查。有关更多信息,请参阅 用于客户端应用程序的端口

每个 WorkSpace 都有两个与之关联的弹性网络接口:一个网络接口用于管理和流式传输 (eth0),另一个是主网络接口 (eth1)。主网络接口的 IP 地址由 VPC(其子网与目录所用的子网相同)提供。这样可确保 WorkSpace 的流量能够轻松到达目录。对 VPC 中资源的访问权限由分配给主网络接口的安全组控制。有关更多信息,请参阅 网络接口

下图演示了 Amazon WorkSpaces 的架构。

有关其他架构图,请参阅部署 Amazon WorkSpaces 的最佳实践白皮书

访问您的 WorkSpace

您可以使用受支持设备上的客户端应用程序连接到 WorkSpace,或者对于 Windows WorkSpace,在受支持的操作系统上使用支持的 Web 浏览器连接。

注意

您不能使用 Web 浏览器连接到 Amazon Linux WorkSpaces。

客户端应用程序可用于以下设备:

  • Windows 计算机

  • macOS 计算机

  • Ubuntu Linux 18.04 计算机

  • iPad

  • Android 设备

  • Fire 平板电脑

  • 零客户端设备

有关更多信息,请参阅 Amazon WorkSpaces 用户指南 中的 Amazon WorkSpaces 客户端

定价

注册 AWS 后,您便可通过 Amazon WorkSpaces 免费套餐优惠开始免费使用 Amazon WorkSpaces;。有关更多信息,请参阅 Amazon WorkSpaces 定价

使用 Amazon WorkSpaces,您可以按实际用量付费。系统会根据服务包和您启动的 WorkSpace 数量向您收费。Amazon WorkSpaces 的定价包含 Simple AD 和 AD Connector 的使用,但不包含 AWS 托管的 Microsoft AD 的使用。

Amazon WorkSpaces 为 WorkSpace 提供按月或按小时计费的方式。通过按月计费,您只需支付固定费用即可无限使用产品,这种方式非常适合全职使用 WorkSpace 的用户。通过按小时计费,您需要为每个 WorkSpace 支付一小笔每月固定费用,加上为运行 WorkSpace 的每小时支付的较低小时费。有关更多信息,请参阅 Amazon WorkSpaces 定价

如何开始使用

要创建 WorkSpace,请试用下列一个教程: