Amazon WorkSpaces
管理指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

什么是 Amazon WorkSpaces?

借助 Amazon WorkSpaces,您可以为用户预置基于云的虚拟 Microsoft Windows 或 Amazon Linux 桌面(称为 WorkSpace)。Amazon WorkSpaces 使您无需购买和部署硬件或安装复杂的软件。您可以根据需求的变更,快速添加或删除用户。用户可以从多个设备或 Web 浏览器访问自己的虚拟桌面。

有关更多信息,请参阅 Amazon WorkSpaces

功能

  • 选择您的操作系统(Windows 或 Amazon Linux),然后在一系列硬件配置、软件配置和 AWS 区域中选择。有关更多信息,请参阅 Amazon WorkSpaces 服务包

  • 连接到您的 WorkSpace,并从您上次中断的地方继续开始工作。Amazon WorkSpaces 可提供持久桌面体验。

  • Amazon WorkSpaces 提供了灵活的 WorkSpace 计费方式,即按月或按小时计费。有关更多信息,请参阅 Amazon WorkSpaces 定价

  • 使用 Amazon WorkSpaces Application Manager (Amazon WAM) 为 WorkSpace 部署和管理应用程序。

  • 对于 Windows 桌面,您可以自带许可证和应用程序,或从适用于桌面应用程序的 AWS Marketplace 中购买应用程序。

  • 为您的用户创建独立的托管目录,或将 WorkSpace 连接到您的本地目录,以便用户使用其现有凭证来无缝访问企业资源。

  • 用于管理 WorkSpace 的工具与您用来管理本地桌面的工具相同。

  • 使用多重身份验证 (MFA),以增强安全性。

  • 使用 AWS Key Management Service (AWS KMS) 来加密静态数据、磁盘 I/O 和卷快照。

  • 控制用户可以从中访问其 WorkSpace 的 IP 地址。

架构

对于 Windows 和 Amazon Linux WorkSpace,每个 WorkSpace 都与 Virtual Private Cloud (VPC) 关联,且有一个用于存储和管理 WorkSpace 与用户信息的目录。目录通过 AWS Directory Service 来管理,其中提供了以下选项:Simple AD、AD Connector 或 AWS Directory Service for Microsoft Active Directory(也称为 AWS 托管的 Microsoft AD)。有关更多信息,请参见 AWS Directory Service Administration Guide

Amazon WorkSpaces 使用目录(AWS Directory Service 或 AWS 托管的 Microsoft AD)来验证用户身份。用户使用客户端应用程序从受支持的设备或者 Web 浏览器(对于 Windows WorkSpace)访问自己的 WorkSpace,并使用目录凭证进行登录。登录信息会发送到身份验证网关,然后此网关将流量转发给 WorkSpace 的目录。用户通过身份验证后,系统会通过流式传输网关来启动流式传输流量。

客户端应用程序使用 HTTPS 通过端口 443 处理所有身份验证及与会话相关的信息,并使用端口 4172 将像素流式传输到 WorkSpace 和进行网络运行状况检查。有关更多信息,请参阅 用于客户端应用程序的端口

每个 WorkSpace 都有 2 个与之关联的弹性网络接口 (ENI):一个 ENI 用于管理和流式处理 (eth0),另一个是主 ENI (eth1)。主 ENI 的 IP 地址由 VPC (其子网与目录所用的子网相同) 提供。这样可确保 WorkSpace 的流量能够轻松到达目录。对 VPC 中资源的访问权限由分配给主 ENI 的安全组控制。有关更多信息,请参阅网络接口

下图演示了 Amazon WorkSpaces 的架构。

访问您的 WorkSpace

您可以使用受支持设备上的客户端应用程序连接到 WorkSpace,或者对于 Windows WorkSpace,在受支持的操作系统上使用支持的 Web 浏览器连接。

注意

您不能使用 Web 浏览器连接到 Amazon Linux WorkSpaces。

客户端应用程序可用于以下设备:

  • Windows 计算机

  • Mac 计算机

  • iPad

  • Android 平板电脑

  • Fire 平板电脑

  • 零客户端设备

在 Windows、macOS 和 Linux PC 上,您可以使用以下 Web 浏览器连接到 Windows WorkSpace:

  • Chrome 53 及更高版本

  • Firefox 49 及更高版本

有关更多信息,请参阅 Amazon WorkSpaces 用户指南 中的 Amazon WorkSpaces 客户端

定价

注册 AWS 后,您便可通过 Amazon WorkSpaces 免费套餐优惠开始免费使用 Amazon WorkSpaces;。有关更多信息,请参阅 Amazon WorkSpaces 定价

使用 Amazon WorkSpaces,您可以按实际用量付费。系统会根据服务包和您启动的 WorkSpace 数量向您收费。Amazon WorkSpaces 的定价包含 Simple AD 和 AD Connector 的使用,但不包含 AWS 托管的 Microsoft AD 的使用。

Amazon WorkSpaces 为 WorkSpace 提供按月或按小时计费的方式。通过按月计费,您只需支付固定费用即可无限使用产品,这种方式非常适合全职使用 WorkSpace 的用户。通过按小时计费,您需要为每个 WorkSpace 支付一小笔每月固定费用,加上为运行 WorkSpace 的每小时支付的较低小时费。有关更多信息,请参阅 Amazon WorkSpaces 定价

如何开始使用

要创建 WorkSpace,请试用下列一个教程: