什么是 Amazon WorkSpaces? - Amazon WorkSpaces
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

什么是 Amazon WorkSpaces?

Amazon WorkSpaces 使您可以为用户预置基于云的虚拟 Microsoft Windows 或 Amazon Linux 桌面(称为 WorkSpaces )。 WorkSpaces 使您无需购买和部署硬件或安装复杂的软件。您可以根据需求的变更,快速添加或删除用户。用户可以从多个设备或 Web 浏览器访问自己的虚拟桌面。

有关更多信息,Amazon WorkSpaces请参阅

Features

  • 选择您的操作系统(Windows 或 Amazon Linux),然后在一系列硬件配置、软件配置和 AWS 区域中选择。有关更多信息,请参阅 Amazon WorkSpaces Bundles创建自定义 WorkSpace 映像和服务包

  • 选择您的协议: PCoIP 或 WorkSpaces Streaming Protocol (WSP)。有关更多信息,请参阅协议Amazon WorkSpaces.

  • 连接到您的 WorkSpace 并从您上次停止的地方开始。 WorkSpaces 提供持久桌面体验。

  • WorkSpaces 提供了按月或按小时对 计费的灵活性WorkSpaces。 有关更多信息,请参阅 WorkSpaces 定价

  • WorkSpaces 使用 Amazon WorkSpaces Application Manager (Amazon WAM) 为 Windows 部署和管理应用程序。

  • 对于 Windows 桌面,您可以自带许可证和应用程序,或从适用于桌面应用程序的 AWS Marketplace 中购买应用程序。

  • 为您的用户创建独立的托管目录,或将您的 WorkSpaces 连接到您的本地目录,以便您的用户可以使用其现有凭证无缝访问企业资源。有关更多信息,请参阅管理 WorkSpaces 目录.

  • 使用与 WorkSpaces 管理本地桌面相同的工具来管理 。

  • 使用多重身份验证 (MFA),以增强安全性。

  • 使用 AWS Key Management Service (AWS KMS) 来加密静态数据、磁盘 I/O 和卷快照。

  • 控制允许用户从中访问其 的 IP 地址WorkSpaces。

Architecture

对于 Windows 和 Amazon Linux WorkSpaces,每个 WorkSpace 都与 Virtual Private Cloud (VPC) 以及用于存储和管理 WorkSpaces 和 用户信息的目录关联。有关更多信息,请参阅为 配置 VPCWorkSpaces. 目录通过 AWS Directory Service 来管理,其中提供了以下选项:Simple AD、AD Connector 或 AWS Directory Service for Microsoft Active Directory(也称为 AWS 托管的 Microsoft AD)。有关更多信息,请参阅 AWS Directory Service Administration Guide.

WorkSpaces 使用您的 Simple AD、AD Connector 或 AWS Managed Microsoft AD 目录对用户进行身份验证。用户使用受支持的设备上的WorkSpaces客户端应用程序或 Web 浏览器访问其 WorkSpaces,并使用目录凭证登录。登录信息将发送到身份验证网关,该网关将流量转发到 的 目录WorkSpace。 对用户进行身份验证后,流式传输流量将通过流式传输网关启动。

客户端应用程序使用 HTTPS 通过端口 443 处理所有身份验证及与会话相关的信息,客户端应用程序使用端口 4172 (PCoIP) 和端口 495 (WSP) 实现到 的像素流式传输WorkSpace,并使用端口 4172 和 495 进行网络运行状况检查。有关更多信息,请参阅用于客户端应用程序的端口.

每个 WorkSpace 具有两个与之关联的弹性网络接口:一个网络接口用于管理和流式处理 (eth0另一个是主网络接口 (eth1 主网络接口的 IP 地址由 VPC(其子网与目录所用的子网相同)提供。这可确保来自 的流量WorkSpace可以轻松到达 目录。对 VPC 中资源的访问权限由分配给主网络接口的安全组控制。有关更多信息,请参阅网络接口.

下图演示了 的架构。WorkSpaces.

有关其他架构图,请参阅部署 的最佳实践Amazon WorkSpaces白皮书。

访问您的 WorkSpace

您可以使用受支持设备的 WorkSpaces 客户端应用程序连接到 ,或者对于 Windows WorkSpaces,在受支持的操作系统上使用受支持的 Web 浏览器连接到 。

注意

您不能使用 Web 浏览器连接到 Amazon Linux WorkSpaces。

客户端应用程序可用于以下设备:

  • Windows 计算机

  • macOS 计算机

  • Ubuntu Linux 18.04 计算机

  • iPads

  • Android 设备

  • Fire 平板电脑

  • 零客户端设备(仅支持 Teradici 零客户端设备) PCoIP.)

有关更多信息,请参阅 WorkSpaces 中的 Amazon WorkSpaces 用户指南 客户端.

Pricing

注册 AWS 后,您便可通过 WorkSpaces 免费套餐优惠开始免费使用 WorkSpaces 有关更多信息,请参阅 WorkSpaces 定价.

使用 WorkSpaces,您可以按实际用量付费。将根据服务包和WorkSpaces您启动的 的数量向您收费。WorkSpaces 的定价包含 Simple AD 和 AD Connector 的使用,但不包含 AWS 托管的 Microsoft AD 的使用。

WorkSpaces 提供 的每月或每小时账单WorkSpaces。 通过按月计费,您可以为无限制使用支付固定费用,这最适合使用其WorkSpaces全部时间的用户。通过按小时计费,您可以按 支付小型固定月费WorkSpace,加上按小时收取的低小时费率,该小时WorkSpace运行 。有关更多信息,请参阅 WorkSpaces 定价.

有关支持的区域的信息,请参阅 WorkSpaces 定价

如何开始

要创建WorkSpace,请尝试以下某个教程中介绍的方法: