Amazon WorkSpaces 快速设置功能

开始之前

  • Amazon WorkSpaces 允许您选择基于 Microsoft Windows、Amazon Linux 2 或 Ubuntu Desktop 操作系统的虚拟桌面,它提供多种底层 CPU、图形处理器、内存和存储配置,以满足您的应用场景需求。您甚至可以自带 Microsoft 365 应用企业版许可证,在 Amazon WorkSpaces 中使用。 

    WorkSpace 是 Amazon WorkSpaces 中基于云的虚拟桌面,它通过安全、完全托管的解决方案,从组织收集或向组织提供内容、资源和工具。

    Amazon WorkSpaces 可以帮助企业:

    • 为远程办公员工和混合办公员工提供支持 
    • 加快新用户胜任生产工作的速度
    • 通过即用即付的按小时计费模式,避免基础设施过度配置
    • 助力开发人员在多个环境中快速构建、测试和部署代码
    • 创建虚拟学习环境
  • Amazon WorkSpaces 快速设置功能是一款让您自己动手(DIY)部署虚拟桌面的工具,可让您在几分钟内启动 WorkSpaces。

    它将自动执行以下设置任务,帮助您轻松部署 WorkSpaces:

    • 创建一个实体,名为 AWS Identity and Access Management(IAM)角色,用于为用户分配特定权限。这允许受信任身份在 AWS 内执行操作。WorkSpaces 会为您创建一个新的 IAM 角色(名为 workspaces_DefaultRole)。如果需要,您可以稍后自定义此 IAM 角色。 
    • 创建安全、隔离的虚拟私有云(VPC),使您能够在由 AWS 远程托管的逻辑隔离虚拟网络中启动 WorkSpaces。如果您已经拥有自己的 AWS VPC,希望改为使用它,请确保它符合为 WorkSpaces 配置 VPC 中提及的要求。 
    • 在 VPC 中设置一个名为 Simple Active Directory(AD)的目录,用于存储用户和 WorkSpaces 信息。Simple AD 与 Microsoft Active Directory 兼容,托管在 AWS 上。
    • 创建指定的 AWS 账户并将其添加到目录中。通过快速设置功能创建的第一个 AWS 账户是管理员 AWS 账户。您无法从 WorkSpaces 控制台更新此 AWS 账户。请勿与其他任何人共享此账户的信息。 
    • 创建 WorkSpaces。每个 WorkSpace 都会收到一个公有 IP 地址,以允许其访问互联网。默认模式为 AlwaysOn,它允许用户在登录时立即访问 WorkSpace。WorkSpace 的运行模式决定了它的即时可用性以及您的支付方式(按月或按小时)。您可以在 AlwaysOn 和 AutoStop 之间进行选择(有关详细信息,请参阅管理 WorkSpace 运行模式)。
    • 向指定用户发送邀请电子邮件。然后,用户按照邀请电子邮件中提供的说明登录其账户。
  1. 您应该有一个 AWS 账户。如果您没有 AWS 账户,可以创建一个。最终用户(员工、承包商等)不需要 AWS 账户即可连接和使用 WorkSpaces。
  2.  从下面选择要部署 WorkSpaces 的 AWS 区域:
    • 美国东部(弗吉尼亚北部)
    • 美国西部(俄勒冈)
    • 欧洲 (爱尔兰)
    • 亚太地区(新加坡)
    • 亚太地区(悉尼)
    • 亚太地区(东京)

阅读有关按 AWS 区域划分的 WorkSpaces 定价的更多信息。 

说明

1.打开 WorkSpaces 控制台,网址为 https://console.aws.amazon.com/workspaces/。 

2.选择快速设置功能

*注意:如果您没有看到快速设置功能按钮,可能有两个原因

  • 您已经在该区域启动了 WorkSpace,或者

  • 您使用的区域不支持快速设置功能。
    在这种情况下,可以使用控制台屏幕右上角的下拉列表更改 AWS 区域,或者,如果您需要在不支持快速设置功能的区域启动虚拟桌面,请参阅使用 WorkSpaces 启动虚拟桌面

3.控制台将提示您创建用户。输入用户名、名字、姓氏和电子邮件地址。然后,选择下一步

*注意:用户指定密码后,其配置文件即填写完毕

如果这是您第一次使用 WorkSpaces,建议您为自己创建一个用于测试目的的最终用户配置文件。

4.当您启动 WorkSpace 时,请选择最适合您应用场景的服务包。您还可以为最终用户选择您偏好的流协议。WorkSpaces 支持两种流式传输协议:Amazon DCV 和 PCoIP。要确定哪种协议最适合您的应用场景,请参阅 Amazon WorkSpaces 协议。 

5.检查您的信息。然后选择创建 WorkSpace

注意:您新创建的 WorkSpace 大约需要 20 分钟才能变为可用状态。要监控进度,请按照以下步骤操作。 

  • 在左侧导航窗格中选择目录。您将看到一个正在创建的目录,其初始状态为已请求。  其状态会变更为正在创建。 目录创建完毕后,将显示为活动状态。

  • 在左侧导航窗格中选择 WorkSpaces,以监控 WorkSpace 启动过程的进度。WorkSpace 的初始状态将显示为待处理。启动完毕后,状态将变更为可用,并将自动向您为每个用户指定的电子邮件地址发送邀请电子邮件。如果您的用户没有收到邀请电子邮件,请参阅发送邀请电子邮件

  1. 如果您尚未为用户设置凭证,请打开邀请电子邮件(通过步骤 1 中输入的电子邮件地址接收),并按照说明进行操作。 

    *注意:密码区分大小写,长度必须介于 8 到 64 个字符之间。 

    密码必须包含以下各个类别中的至少一个字符:小写字母(a-z)、大写字母(A-Z)、数字(0-9),以及以下特殊字符之一 ~!@#$%^&*_-+=`|\(){}[]:;"'<>,.?/。
  2. 终端用户可以使用其浏览器或适用于其端点设备的 WorkSpaces 客户端应用程序访问其 WorkSpace。每个客户端在连接 WorkSpace 时都有不同的要求。 请检查每个客户端的要求。 

  3. 出现提示时,下载其中一个客户端应用程序或启动 Web 访问。  您不能使用 Web 浏览器(Web 访问)连接 Amazon Linux WorkSpaces(查看详细信息)。

  4. 使用客户端或 Web 访问,输入邀请电子邮件中的注册码,然后选择注册

  5. 当系统提示登录时,输入登录凭证,然后单击登录。登录后,客户端将显示 WorkSpace 桌面。

您可以继续自定义刚刚创建的 WorkSpace。例如,您可以为 WorkSpaces 和 WorkSpaces 目录安装软件,或执行各种管理任务。有关更多信息,请参阅以下文档。 

Amazon WorkSpaces 用户指南中阅读有关 WorkSpaces 客户端外围设备支持的更多信息。

须知事项

从 2023 年 8 月 1 日起,您可以通过“自带许可证”(BYOL)模式,在 Amazon WorkSpaces 中使用自己的 Microsoft 365 应用企业版许可证。您可以选择各种实例类型和操作系统,包括 Microsoft Windows、Amazon Linux 2 和 Ubuntu Desktop。 

相关资源:

Simple AD 可免费与 WorkSpaces 一起使用。如果连续 30 天没有通过 Simple AD 使用 WorkSpaces,该目录将自动注销,不可再与 Amazon WorkSpaces 一起使用,并将根据 AWS Directory Service 定价条款向您收取此目录的费用。 为避免产生 AWS Directory Service 费用,请确保删除空目录(参阅删除 WorkSpaces 的目录)。如果您删除了 Simple AD,当您想重新开始使用 WorkSpaces 时,可以随时创建一个新的 Simple AD。

要创建额外的 WorkSpaces,请执行以下操作之一:

1.如果您想继续使用通过快速设置功能创建的 VPC 和 Simple AD,可以按照使用 Simple AD 启动 WorkSpace 教程中步骤 2:创建 WorkSpace 部分的步骤,为其他用户添加 WorkSpaces。

2.如果您需要使用其他目录类型或现有的 Active Directory,请参阅使用 WorkSpaces 启动虚拟桌面中的相应教程。

如果您不再需要为本教程创建的 WorkSpace,可以将其删除。有关更多信息,请参阅删除 WorkSpace。 为避免产生 AWS Directory Service 费用,请确保删除空目录(参阅删除 WorkSpaces 的目录)。