如何使用同一账户在当前正在另一区域运行的目录启动 Amazon WorkSpaces?

上次更新日期:2020 年 10 月 29 日

我想使用 Amazon WorkSpaces,但我正在某一 AWS 区域使用其他 AWS 服务,而该区域不可使用 Amazon WorkSpaces。我在通常使用的区域中,有一个适用于 Microsoft Active Directory 的 AWS Directory Service,它与我的内部 Active Directory 具有信任关系。如何在一个区域中通过 Microsoft AD 设置在其他区域可用的 Amazon WorkSpaces?

解决方法

要使用相同 AWS 账户下其他区域中的目录启动 Amazon WorkSpaces,请执行以下步骤:

注意:如果您在运行 AWS 命令行界面 (AWS CLI) 命令时收到错误,请确保您运行的是最新版本的 AWS CLI

在账户中创建与其他 VPC 的 Virtual Private Cloud (VPC) 对等连接

  1. 在其他区域中创建与 VPC 的 VPC 对等连接
  2. 接受 VPC 对等连接
  3. VPC 对等连接已激活。您可以使用 Amazon VPC 控制台、AWS CLI 或 API 查看您的 VPC 对等连接

更新两个区域中 VPC 对等的路由表

更新路由表,以通过 IPv4 或 IPv6 与对等 VPC 进行通信。

您的账户中现在有两个位于不同区域的 VPC,但它们可以彼此通信。

创建 AD Connector 并注册 Amazon WorkSpaces

  1. 查看 AD Connector 先决条件
  2. 使用 AD Connector 连接您的现有目录
  3. 当 AD Connector 状态更改为活动时,打开 AWS Directory Service 控制台,然后为您的目录 ID 选择超链接。
  4. 对于 AWS 应用程序和服务,请选择 Amazon WorkSpaces,以便在此目录中访问 Amazon WorkSpaces。
  5. 通过 Amazon WorkSpaces 注册目录

注册值更改为时,您可以启动工作空间


这篇文章对您有帮助吗?


您是否需要账单或技术支持?