FAQ sur Amazon AppStream 2.0

Questions d'ordre général

AppStream 2.0 est optimisé pour le streaming d'applications et la conversion SaaS.

En tant que streaming d'applications ou service de conversion SaaS, AppStream 2.0 vous permet de transférer vos applications de bureau vers AWS sans les réécrire. Il est facile d'installer vos applications sur AppStream 2.0, de définir les configurations de lancement et de mettre vos applications à la disposition des utilisateurs. AppStream 2.0 offre un large choix d'options de configuration afin que vous puissiez sélectionner le type d'instance et les paramètres d'auto-évaluation qui correspondent le mieux à votre application et aux besoins de l'utilisateur final. AppStream 2.0 vous permet de lancer des applications dans votre propre réseau, ce qui signifie que vos applications peuvent interagir avec vos ressources AWS existantes.

AppStream 2.0 fonctionne avec le client léger Amazon WorkSpaces, pour un accès sécurisé aux applications, rentable et facile à gérer, qui améliore la productivité des utilisateurs finaux et du personnel informatique. AppStream 2.0 propose une fonctionnalité multisession, permettant à plusieurs utilisateurs de partager le calcul, la mémoire, le stockage et le logiciel système associés à une instance AppStream 2.0 donnée. Cela permet de réduire le coût de la solution, d’optimiser l’utilisation des ressources et de permettre aux administrateurs informatiques de prendre en charge un large éventail de types d’utilisateur à l’aide d’une solution unique et flexible. La fonctionnalité multisession est prise en charge uniquement pour les configurations Windows des flottes à la demande et permanentes. Les instances multisessions sont facturées sur une base horaire, quel que soit le nombre de sessions utilisateur exécutées par instance. Consultez la page Tarification pour en savoir plus.

Amazon AppStream 2.0 est la nouvelle génération du service de diffusion en streaming d'applications de bureau d'AWS. Amazon AppStream était un service basé sur un kit SDK que les clients pouvaient utiliser pour configurer leur propre service de diffusion en streaming en faisant appel à leurs propres talents d'ingénierie. Amazon AppStream 2.0 fournit un service de diffusion entièrement géré ne nécessitant pas ce type d'effort de leur part. AppStream 2.0 offre une plus grande gamme de types d'instances, diffuse des applications de bureau vers des navigateurs web compatibles HTML5 sans aucun plugin requis et permet de prendre en charge deux moniteurs sur les navigateurs web, 4 moniteurs, un moniteur 4K et les périphériques USB via le client AppStream 2.0 pour Windows. De plus, AppStream 2.0 simplifie la gestion du cycle de vie des applications et permet à vos applications d'accéder aux services de votre VPC.

Non. Vous ne pouvez pas utiliser le service Amazon AppStream d'origine. Amazon AppStream 2.0 propose une plus large gamme de types d'instances, diffuse des applications de bureau en streaming sans réécriture, simplifie la gestion du cycle de vie des applications et permet à ces dernières d'accéder à des services dans votre VPC.

En diffusant en continu et de manière interactive votre application depuis le cloud, vous profitez de plusieurs avantages :

Accès instantané : grâce au streaming de vos applications depuis Amazon AppStream 2.0, vos clients peuvent commencer à utiliser votre application immédiatement, lorsqu'ils utilisent un générateur d'images ou une flotte de type Permanente, sans subir les délais associés au téléchargement de fichiers volumineux ou aux longues installations.

Élimination des contraintes liées aux périphériques : vous pouvez exploiter la puissance de calcul d'AWS pour proposer des expériences qui ne seraient normalement pas possibles en raison des contraintes de GPU, de CPU, de mémoire ou de stockage physique des appareils locaux.

Prise en charge multiplateforme : vous pouvez commencer le streaming de vos applications existantes vers un ordinateur sans effectuer de modification.

Mises à jour simples : votre application est gérée de manière centralisée par Amazon AppStream 2.0 ; pour la mettre à jour, il vous suffit donc d'en fournir une nouvelle version à Amazon AppStream 2.0. Tous vos utilisateurs bénéficient ainsi automatiquement de la mise à niveau, sans qu'aucune action de leur part ne soit nécessaire.

Sécurité renforcée : Amazon AppStream 2.0 exécute vos applications sur des instances au sein d'AWS et ne transmet que les pixels chiffrés à l'appareil de l'utilisateur final. Vous pouvez appliquer divers contrôles de sécurité fournis par AWS pour protéger vos instances de streaming. Pour en savoir plus, consultez la section Sécurité dans Amazon AppStream 2.0.

De nombreux types d'applications fonctionnent bien sous la forme d'applications en diffusion en streaming : applications de CAO, FAO et IAO, modélisation 3D, simulation, jeux, logiciels de retouche photo et vidéo, imagerie médicale et sciences de la vie. La diffusion en streaming offre de nombreux avantages pour ces applications : elles exploitent les importantes ressources de calcul d'AWS et vos clients peuvent interagir avec l'application en utilisant des périphériques de faible puissance, sans remarquer de changement significatif en matière de performances.

Oui. Amazon AppStream 2.0 prend en charge la plupart des micros analogiques et USB, y compris les micros intégrés.

Oui. Amazon AppStream 2.0 prend en charge la plupart des périphériques USB tels que les souris 3D via le client Windows. Tous les périphériques USB sont désactivés par défaut. Les administrateurs peuvent activer les périphériques USB pour leurs utilisateurs. 

Les utilisateurs peuvent activer l'entrée audio à partir de la barre d'outils Amazon AppStream 2.0 en sélectionnant l'icône Paramètres, puis Activez le micro.

La rubrique Audioconférence et vidéoconférence de la documentation AppStream 2.0 fournit des conseils pour aider les utilisateurs à utiliser leur webcam durant une session de streaming AppStream 2.0.
 

Pour les sessions de streaming, AppStream 2.0 prend en charge une résolution vidéo de webcam maximale de 1080p, ce qui correspond à 1920 x 1080 pixels.

Oui. Pour en savoir plus, consultez la section Audio-vidéo en temps réel dans la documentation AppStream 2.0. 
 

Les utilisateurs qui sont connectés à une session de streaming via le client AppStream 2.0 ou un navigateur web peuvent activer, désactiver et sélectionner la webcam et le microphone pour les utiliser durant leur session depuis la barre d'outils AppStream 2.0. 

Le meilleur type d'instance AppStream 2.0 dépend de vos applications de visioconférence, de vos exigences en matière de performances et de votre environnement. Nous vous recommandons de tester différents types d'instances et d'évaluer leurs performances dans votre environnement avec les applications de visioconférence que vous souhaitez utiliser. Vous pourrez ainsi choisir le type d'instance le plus adapté à vos besoins. Pour plus informations sur les types d'instances disponibles, consultez la page Tarification d'Amazon AppStream 2.0.

Google Chrome, Microsoft Edge, Firefox et d'autres navigateurs web prennent en charge l'entrée audio durant les sessions de streaming Amazon AppStream 2.0. Microsoft Internet Explorer 11 (IE11) ne prend pas en charge l'entrée audio. C'est pourquoi l'option micro n'apparaîtra pas dans la barre d'outils Amazon AppStream 2.0 lors de sessions de streaming avec IE11. Pour utiliser une webcam locale durant une session de streaming AppStream 2.0, connectez-vous depuis un navigateur web basé sur Chromium, par exemple Google Chrome ou Microsoft Edge. 

Un utilisateur doit disposer d'applications configurées par un administrateur, d'un navigateur Web actuel compatible HTML5, d'une connexion Internet haut débit d'une capacité d'au moins 2 Mbit/s, et d'un accès sortant à Internet via HTTPS (443). Pour les sessions de streaming Web AppStream 2.0, jusqu'à deux moniteurs sont pris en charge. Pour utiliser jusqu'à quatre moniteurs, des moniteurs 4K et des périphériques USB tels que des souris 3D, les utilisateurs peuvent télécharger et utiliser le client AppStream 2.0 pour Windows.

Le client AppStream 2.0 pour Windows est une application native conçue pour les utilisateurs qui nécessitent des fonctionnalités supplémentaires non disponibles à partir des navigateurs Web pendant leurs sessions de streaming AppStream 2.0. Le client AppStream 2.0 permet aux utilisateurs d’utiliser plusieurs écrans et périphériques USB tels que des souris 3D avec leurs applications.. Le client prend également en charge les raccourcis clavier tels que Alt + Tab, les raccourcis du presse-papiers et les touches de fonction. Le client AppStream 2.0 est pris en charge sur Windows 7, Windows 8, Windows 8.1 et Windows 10. Les versions 32 et 64 bits de Windows sont prises en charge.

La configuration système minimale requise est de 2 Go de RAM et 150 Mo d'espace disque.

Pour les sessions de streaming basées sur un navigateur, AppStream 2.0 prend en charge l'utilisation de deux moniteurs au maximum avec une résolution d'affichage maximale de 2 560 x 1 440 pixels par moniteur. Le client AppStream 2.0 pour Windows prend en charge jusqu'à 4 moniteurs avec une résolution d'affichage maximale de 2 560 x 1 440 pixels par moniteur. Pour les sessions de streaming prises en charge par les familles d'instances Graphics Design et Graphics Pro, le client AppStream 2.0 prend également en charge l'utilisation de jusqu'à 2 moniteurs avec une résolution d'affichage maximale de 4 096 x 2 160 pixels par moniteur.

Les utilisateurs peuvent télécharger et installer le client Windows. Pour utiliser les périphériques USB, les utilisateurs ont besoin des droits de l’administrateur local afin d’installer le pilote USB d’AppStream 2.0. Vous pouvez installer le client Windows à distance à l’aide d’outils de déploiement distants tels que Microsoft System Center Configuration Manager (SCCM). Pour en savoir plus, reportez-vous à notre documentation.

Oui. Les utilisateurs peuvent configurer le fuseau horaire, la langue et le mode de saisie à utiliser dans leurs sessions de streaming pour que ces paramètres correspondent à leurs préférences de localisation et de langue.

Oui. Les utilisateurs se servant du client Windows et de Google Chrome pour accéder à leurs applications de streaming peuvent copier et coller du texte entre leur appareil local et leurs applications de streaming de la même manière qu'ils copient-collent du texte entre des applications et leurs appareils locaux, à l'aide de raccourcis clavier, par exemple. Avec d'autres navigateurs, les utilisateurs peuvent se servir de l'outil de presse-papier Web d'Amazon AppStream 2.0.

Non, Amazon AppStream 2.0 exige que vous disposiez d'une connexion Internet continue ou d'un routage réseau vers un point de terminaison VPC de diffusion en streaming AppStream 2.0 pour accéder à vos applications.

Ressources en streaming : AppStream 2.0 lance et gère les ressources AWS nécessaires pour héberger votre application, déploie votre application sur celles-ci, puis dimensionne votre application pour répondre aux demandes de l'utilisateur final.

Gestion simplifiée des applications : Amazon AppStream 2.0 propose instantanément la dernière version d'une application aux utilisateurs et vous évite de devoir mettre à jour les applications et d’appliquer des correctifs sur l'appareil de chaque utilisateur final. Votre application est gérée de manière centralisée par AppStream 2.0 ; pour la mettre à jour, il vous suffit donc d'en fournir une nouvelle version à AppStream 2.0. Les applications peuvent être affectées à des utilisateurs de manière dynamique et supprimées instantanément à tout moment, ce qui vous permet d'améliorer la flexibilité de vos activités et de réduire vos coûts.

Oui. Vous pouvez affecter des balises en vue de gérer et de suivre les ressources Amazon AppStream 2.0 suivantes : applications, AppBlocks, instances Image Builder, images, flottes et piles. AWS vous permet d'attribuer des métadonnées à vos ressources AWS sous la forme de balises. Les balises vous permettent de classer vos ressources AppStream 2.0 afin d'identifier facilement leur usage et les coûts associés. Vous pouvez, par exemple, utiliser les balises pour identifier les différentes ressources exploitées par une de vos divisions, un projet, une application, un fournisseur ou un cas d'utilisation particulier. Vous pouvez, ensuite, faire appel à AWS Cost Explorer pour identifier des tendances, déterminer quels sont les facteurs de coût et détecter d'éventuelles anomalies dans votre compte.

Vous pouvez affecter des balises ou en supprimer en utilisant l'API, l'interface de ligne de commande ou la console de gestion AppStream 2.0. Les balises sont constituées d'une clé et de la valeur correspondante. Vous pouvez affecter jusqu'à 50 balises à chaque ressource AppStream 2.0.

Avec CloudFormation, vous pouvez automatiser la création de flottes, le déploiement de piles, l'ajout et la gestion de groupe d'utilisateurs, le lancement d'instances Image Builder et la création de configurations de répertoire avec vos autres ressources AWS.

Commencez par créer un point de terminaison Virtual Private Cloud (VPC) Amazon dans le même VPC Amazon que votre AWS Direct Connect, AWS VPN ou tout autre tunnel VPN. Puis, spécifiez le point de terminaison d'un VPC quand vous créez une nouvelle pile, en modifiez une existante ou créez un nouveau générateur d'images. Vos utilisateurs utiliseront ensuite le point de terminaison du VPC lorsqu'ils diffuseront leurs applications. Pour en savoir plus sur les points de terminaison d'un VPC de streaming AppStream 2.0, consultez Création et diffusion en streaming depuis des points de terminaison d'interfaces VPC du Guide d'administration AppStream 2.0

Essayez des applications échantillons

Oui. Consultez la section Essayez des exemples d’applications pour profiter d'un essai gratuit sans configuration et à faible effet de friction pour le service Amazon AppStream 2.0.

Vous avez besoin d'un compte AWS et d'une connexion Internet haut débit dotée d'une bande passante d'au moins 1 Mbit/s pour utiliser l'offre « Essayer maintenant ». Vous avez également besoin d'un navigateur compatible HTML5.

Aucun frais AWS ne sera facturé pour l'utilisation de l'offre « Essayer maintenant ». Toutefois, vous devrez peut-être vous acquitter d'autres frais, comme ceux liés à Internet et à la bande passante nécessaire pour vous connecter à l'expérience « Essayer maintenant ».

L'offre « Essayer maintenant » comprend des applications populaires de bureautique, de design, d'ingénierie et de développement d'applications, qui sont exécutées sur Amazon AppStream 2.0 et que vous pouvez essayer. Pour consulter la liste complète des applications disponibles, connectez-vous à votre compte AWS, puis rendez-vous sur la page du catalogue « Essayer maintenant ».

Vous pouvez diffuser en streaming les applications incluses dans l'offre « Essayer maintenant » pendant 30 minutes maximum. Passé ce délai, votre session de diffusion en streaming sera automatiquement interrompue et toutes les données non sauvegardées seront supprimées.

Vous pouvez enregistrer des fichiers dans l'espace de stockage de votre session Amazon AppStream 2.0, puis les télécharger sur votre appareil client avant la fin de votre session de diffusion en streaming. Vos fichiers ne sont pas sauvegardés lorsque vous vous déconnectez de votre session « Essayer maintenant » ou si celle-ci se termine. Toute donnée non enregistrée sera supprimée.

Oui. Vous pouvez envoyer une demande pour inclure votre application dans l'offre « Essayer maintenant ». Une fois votre demande reçue, AWS l'examine et y répond généralement sous dix jours ouvrables.

Mise en route

Vous pouvez commencer à utiliser Amazon AppStream 2.0 en accédant à la console de gestion AWS ou en utilisant le SDK AWS. Consultez Diffusion d'applications de bureau où vous trouverez un tutoriel en 10 étapes.

Pour commencer à diffuser vos applications en streaming à vos utilisateurs, vous devez créer une pile Amazon AppStream 2.0 dans votre compte AWS. Une pile comprend une flotte d'instances Amazon AppStream 2.0 qui exécutent vos applications et les diffusent en streaming aux utilisateurs finaux. Lorsque vous utilisez des flottes Elastic, chaque instance est lancée à l'aide d'une image gérée par AppStream 2.0, tandis que les flottes permanentes et à la demande utilisent une image contenant vos applications que vous créez vous-même. Vous pouvez sélectionner le type d'instance et la taille de votre flotte en fonction des besoins de l'utilisateur en processeur, mémoire et carte graphique. Pour en savoir plus sur les ressources Amazon AppStream 2.0, consultez cette page.

Si vos applications nécessitent Active Directory ou un pilote personnalisé, ou ont besoin d'un redémarrage pour s'installer, vous devrez créer une image AppStream 2.0 en utilisant Image Builder via la Console de gestion AWS, puis utiliser une flotte permanente ou à la demande pour diffuser les applications à vos utilisateurs. Image Builder vous permet d'installer et de tester vos applications comme vous le feriez sur n'importe quel ordinateur de bureau avec OS Microsoft Windows ou Linux, puis de créer une image. Vous pouvez effectuer toutes les étapes d'installation, de test et de création de l'image sans quitter la console.

Si vos applications n'ont pas besoin d'Active Directory et peuvent fonctionner à partir de disques durs virtuels sans être configurées, vous pouvez les empaqueter dans des disques durs virtuels et les charger sur un compartiment S3 dans votre compte. Une fois que vous avez chargé vos applications, vous pouvez créer des ressources d'App Block et d'application AppStream 2.0, et les attribuer à une flotte AppStream 2.0 Elastic pour la diffuser en streaming à vos utilisateurs.

Vous pouvez créer une image Amazon AppStream 2.0 avec Image Builder via la console de gestion AWS. Image Builder vous permet d'installer et de tester vos applications comme vous le feriez sur n'importe quel ordinateur de bureau avec OS Windows ou Linux, puis de créer une image. Vous pouvez effectuer toutes les étapes d'installation, de test et de création de l'image sans quitter la console.

Amazon AppStream 2.0 fournit une gamme de types d'instance pour configurer une flotte ou un générateur d'image. Vous pouvez sélectionner le type d'instance qui correspond le mieux aux exigences de vos applications et des utilisateurs finaux. Vous pouvez faire votre choix parmi les familles d'instances suivantes : usage général, calcul optimisé, mémoire optimisée, conception graphique, graphique professionnelle et graphique G4. 

Oui. Vous pouvez changer de type d'instance après avoir créé une flotte. Pour changer le type d'instance, vous devrez arrêter la flotte, modifier le type d'instance, puis redémarrer la flotte. Pour en savoir plus, consultez la section Configurer les piles et les flottes d'AppStream 2.0.

Oui. Vous pouvez choisir les VPC auxquels connecter vos instances Amazon AppStream 2.0 (flotte et générateurs d'image). Lorsque vous créez votre flotte, ou lancez votre générateur d'image, vous pouvez spécifier un ou plusieurs sous-réseaux dans votre VPC. Si vous disposez d'un VPC doté d'une connexion VPN à votre réseau sur site, les instances Amazon AppStream 2.0 de votre flotte peuvent elles aussi communiquer avec votre réseau sur site. Vous conservez le contrôle habituel que vous exercez sur l'accès au réseau au sein de votre VPC, en utilisant toutes les options de configuration normales, comme les groupes de sécurité, les listes de contrôle d'accès au réseau et les tables de routage. Pour en savoir plus sur la création de VPC et l'utilisation de sous-réseaux, consultez la section Utilisation de VPC et de sous-réseaux.

Oui. Vous pouvez personnaliser l'expérience Amazon AppStream 2.0 de vos utilisateurs avec votre logo, vos couleurs, votre texte et vos liens d'aide dans la page du catalogue d'applications. Pour remplacer la marque et les liens d'aide par défaut d'AppStream 2.0, connectez-vous à la console AppStream 2.0, accédez à Stacks (Piles) et sélectionnez votre pile d'application. Cliquez ensuite sur Branding (Marque), choisissez Custom (Personnaliser), sélectionnez vos options et cliquez sur Save (Enregistrer). Votre marque personnalisée s'appliquera à tous les nouveaux catalogues d'applications lancés en utilisant une authentification unique SAML 2.0 ou l'API CreateStreamingURL. Vous pouvez revenir à tout moment à la marque et aux liens d'aide par défaut d'AppStream 2.0. Pour en savoir plus, consultez la page Ajouter votre marque à Amazon AppStream 2.0.

Oui. Vous pouvez configurer des paramètres d'application par défaut pour vos utilisateurs. Ces paramètres incluent les profils de connexion à l'application, les paramètres de navigateur et l'installation de plug-ins.

Oui. Vous pouvez activer les paramètres permanents pour Windows et les applications pour vos utilisateurs sur AppStream 2.0. Les plug-ins, paramètres de barres d'outils, favoris de navigateur, profils de connexion aux applications et autres paramètres de vos utilisateurs seront enregistrés et appliqués chaque fois qu'ils lanceront une session de streaming. Les paramètres de vos utilisateurs sont stockés dans un compartiment S3 que vous contrôlez dans votre compte AWS.

Pour en savoir plus sur les paramètres permanents d'applications, reportez-vous à la section Activer la persistance des paramètres de l'application pour vos utilisateurs d'AppStream 2.0.

Aucun frais supplémentaire n'est associé à AppStream 2.0 pour l'utilisation de cette fonctionnalité. Cependant, les paramètres d'application permanents des utilisateurs sont stockés dans un compartiment Amazon S3 sur votre compte, et vous serez facturé pour le volume de stockage S3 utilisé pour les données des paramètres de vos utilisateurs. Consultez la page Tarification d'Amazon S3 ou la section Activer la persistance des paramètres de l'application pour vos utilisateurs d'AppStream 2.0 pour en savoir plus.

Par défaut, la taille maximum pour les fichiers des profils d'utilisateurs correspond à 1 Go. Reportez-vous à la section Activer la persistance des paramètres de l'application pour vos utilisateurs d'AppStream 2.0 pour augmenter cette limite.

Oui. Les paramètres d'application de vos utilisateurs restent inchangés sur toutes les piles.

Les paramètres d'application de vos utilisateurs sont chiffrés en transit dans le compartiment S3 de votre compte à l'aide des points de terminaison SSL d'Amazon S3. Les paramètres d'application de vos utilisateurs sont chiffrés au repos à l'aide de clés de chiffrement gérées par S3.

Images

Vous pouvez utiliser le générateur d'image Amazon AppStream 2.0 pour créer des images avec vos propres applications. Pour en savoir plus, consultez le tutoriel disponible sur cette page.

Amazon AppStream 2.0 diffuse les applications qui peuvent exécuter les versions de systèmes d’exploitation Windows de 64 bits suivants : Windows Server 2016, Windows Server 2019 et Windows Server 2022. Les applications Windows de 32 bits peuvent également être prises en charge à l’aide des extensions WoW64. Si votre application implique d'autres dépendances, comme .NET Framework, incluez-les dans son programme d'installation. Amazon AppStream 2.0 diffuse également des applications qui peuvent fonctionner sur les systèmes d’exploitation Red Hat Enterprise Linux 8 et Amazon Linux 2.

Vous pouvez installer n'importe quel outil, notamment des programmes antivirus, sur votre image AppStream 2.0. Cependant, vous devez vous assurer que ces applications ne bloquent pas l'accès au service AppStream 2.0. Nous vous recommandons de tester vos applications avant de les publier pour vos utilisateurs. Vous pouvez en savoir plus en lisant Windows Update et antivirus sur AppStream 2.0 et Protection des données dans AppStream 2.0 dans le Guide d'administration Amazon AppStream 2.0.

Toutes les modifications apportées à l'image en utilisant Image Builder par le biais de stratégies de groupe locales se répercutent sur vos images AppStream 2.0. Toute personnalisation effectuée avec des stratégies de groupe basées sur le domaine peuvent uniquement être appliquées à des flottes avec liaison de domaine.

AppStream 2.0 publie régulièrement des images de base qui incluent des mises à jour du système d'exploitation et des mises à jour de l'agent AppStream 2.0. Le logiciel agent AppStream 2.0 s'exécute sur vos instances de diffusion en continu et permet à vos utilisateurs de diffuser des applications. Lorsque vous créez une nouvelle image, l'option *Always use latest agent version (Toujours utiliser la version la plus récente de l'agent) est sélectionnée par défaut. Lorsque cette option est activée, toute nouvelle instance Image Builder ou de flotte lancée à partir de votre image utilise systématiquement la version la plus récente de l'agent AppStream 2.0. Si cette option est désactivée, votre image utilise la version de l'agent sélectionnée au moment du lancement d'Image Builder. Vous pouvez utiliser des mises à jour d'images AppStream 2.0 gérées avec vos images pour installer les dernières mises à jour du système d'exploitation, des pilotes et du logiciel agent AppStream 2.0 et créer de nouvelles images. Vous êtes responsable de l'installation et du maintien à jour du système d'exploitation, de vos applications et de leurs dépendances. Pour en savoir plus, consultez Maintenir votre image AppStream 2.0 à jour.

Pour mettre à jour les applications sur l'image ou pour ajouter de nouvelles applications, lancez le générateur d'image en utilisant une image existante, mettez à jour vos applications et créez une nouvelle image. Les instances de diffusion existantes seront remplacées par des instances lancées à partir de la nouvelle image dans les 16 heures (instances permanentes) et 7 jours (instances interrompues pour les flottes à la demande), ou immédiatement après que l’utilisateur se soit déconnecté de celle-ci, en fonction de l’événement qui arrive le plus tôt. Vous pouvez immédiatement remplacer toutes les instances de la flotte par des instances lancées à partir de la dernière image en arrêtant la flotte, en modifiant l'image utilisée, puis en redémarrant la flotte.

Oui. Amazon AppStream 2.0 vous permet de lancer des instances de diffusion en streaming (flottes et générateurs d'image) dans votre VPC, ce qui signifie que vous pouvez contrôler l'accès à vos ressources existantes depuis vos applications AppStream 2.0. Pour en savoir plus, consultez le manuel Paramètres réseau pour les instances de flotte et Image Builder.

Oui. Vous pouvez copier vos images d'application Amazon AppStream 2.0 d'une région AWS à une autre. Pour copier une image, lancez la console AppStream 2.0 et sélectionnez la région contenant votre image. Dans le panneau de navigation, sélectionnez Images, sélectionnez l'image existante, cliquez sur Actions, sélectionnez Copy (Copier) et désignez la région AWS cible. L'API CopyImage peut également être utilisée pour copier des images via une programmation. Consultez la section Baliser et copier une image pour en savoir plus.

Oui. Vous pouvez partager vos images d’application AppStream 2.0 avec d’autres comptes AWS de la même région AWS. Vous contrôlez l’image partagée et vous pouvez la retirer d’un autre compte AWS à tout moment. Pour en savoir plus, rendez-vous sur Administrer votre image Amazon AppStream 2.0

Vous conservez l’intégralité des privilèges relatifs à l’image d’application. Vous pouvez partager l’image avec d’autres comptes AWS, en leur accordant l’autorisation soit de créer des générateurs d’image, soit de l’utiliser pour des flottes, ou les deux. Ces autorisations peuvent être révoquées par la suite. Cependant, si vous avez donné au compte AWS de destination l’autorisation de créer des générateurs d’image, vous ne pourrez pas révoquer l’accès aux générateurs d’image ou aux images qu’ils créent à partir de votre image.

Oui. C’est vous qui contrôlez l’image. Pour supprimer l’image, vous devrez tout d’abord cesser de partager l’image dans l’ensemble des comptes AWS avec lesquels vous l’avez partagée. Les comptes AWS avec lesquels vous avez partagé l’image ne verront plus l’image dans leur registre d’images, et ne pourront plus la sélectionner pour des flottes nouvelles ou existantes. Les instances de streaming existantes dans les flottes continueront de diffuser les applications, mais la flotte terminera les instances non utilisées existantes. Si vous avez initialement accordé des autorisations pour créer des générateurs d’images, ils ne pourront pas créer de nouveaux générateurs d’images à partir de cette image, mais ceux qui existent continueront à fonctionner. Les images du compte de destination créées via des générateurs d’image à partir de l’image partagée continueront à fonctionner.

instances graphiques

Oui. Amazon AppStream 2.0 propose les familles d'instances suivantes : conception graphique, graphique professionnelle, graphique G4 et graphique G5.

Les instances de conception graphique sont idéales pour déployer des applications comme Adobe Premiere Pro, Autodesk Revit ou encore Siemens NX qui reposent sur l'accélération matérielle de DirectX, OpenGL ou OpenCL. Optimisées par des GPU AMD FirePro S7150x2 Server et équipées de la technologie AMD Multiuser GPU, les instances commencent à partir de 2 CPU virtuels, 7,5 Go de mémoire système et 1 Go de mémoire graphique, et vont jusqu'à 16 CPU virtuels, 61 Go de mémoire système et 8 Go de mémoire graphique.

Les instances graphiques G5 sont basées sur la famille EC2 G5. Les instances Amazon EC2 G5 sont dotées de GPU NVIDIA A10G Tensor Core et de processeurs AMD EPYC de 2e génération, offrant des performances jusqu'à 3 fois supérieures pour les applications à forte utilisation graphique et l'inférence de machine learning, et jusqu'à 3,3 fois supérieures pour l'entraînement de modèles de machine learning simples à modérément complexes par rapport aux instances Amazon EC2 G4dn. AppStream 2.0 propose sept tailles d'instance différentes pour graphique G5, allant de xlarge avec 4 processeurs virtuels et 16 Go de mémoire système à 24xlarge avec 96 vCPU et 384 Go de mémoire système.

Les instances graphiques g4dn sont basées sur la famille EC2 G4. Les instances g4dn d'Amazon EC2 offrent l'instance GPU la plus rentable et la plus polyvalente du secteur pour l'exécution d'applications à forte intensité graphique sur AWS. Les instances G4dn offrent les GPU NVIDIA T4 de dernière génération, des unités de contrôle Intel Cascade Lake personnalisés AWS, jusqu'à 100 Gbit/s de débit réseau et jusqu'à 1,8 To de stockage NVMe local. Ces instances sont idéales pour le streaming d'applications exigeantes en graphiques qui reposent sur des bibliothèques GPU NVIDIA comme CUDA et utilisent AppStream 2.0. AppStream 2.0 permet de profiter de six tailles d'instance g4dn différentes qui s'échelonnent entre 4 vCPU/16 Gio de mémoire et 64 vCPU/256 Gio de mémoire.

La famille d'instances graphiques professionnelles propose trois types d'instances différents pour prendre en charge les applications graphiques les plus exigeantes. Il existe trois types d'instances graphiques professionnelles, reposant sur les unités GPU NVIDIA Tesla M60 dotées de 2 048 cœurs de traitement parallèle. Le type le moins puissant offre 16 processeurs virtuels, 122 Gio de mémoire système et 8 Gio de mémoire graphique, tandis que le type le plus puissant propose 64 processeurs virtuels, 488 Gio de mémoire système et 32 Gio de mémoire graphique. Ces types d'instances conviennent parfaitement aux charges de travail graphiques qui nécessitent une importante puissance de traitement parallèle pour le rendu 3D, la visualisation et l'encodage vidéo, notamment des applications telles que Petrel de Schlumberger Software, DecisionSpace de Landmark ou Ikena de MotionDSP. Pour plus informations sur les types d'instances disponibles et sur leur tarification, consultez la page Tarification d'Amazon AppStream 2.0.

Flottes

Les flottes sont une ressource AppStream 2.0 qui représente les détails de configuration pour les instances de streaming que vos utilisateurs utiliseront pour lancer leurs applications et leurs bureaux. La flotte se compose des détails de configuration tels que le type et la taille de l'instance, les réseaux et les délais d'expiration des sessions utilisateur.

Amazon AppStream 2.0 propose trois types de flottes : permanentes, à la demande et Elastic. Ces types de flotte vous permettent de choisir comment les applications et les bureaux sont fournis, la vitesse de démarrage de la session, ainsi que le coût du streaming.

Les instances de streaming permanentes et à la demande sont lancées en utilisant l'image AppStream 2.0 personnalisée que vous créez et qui contient vos applications et vos configurations. Vous pouvez spécifier le nombres d'instances à lancer manuellement, ou dynamiquement à l'aide des politiques de Fleet Auto Scaling. Les instances de streaming doivent être allouées avant qu'un utilisateur puisse lancer un streaming.

Les instances de streaming de flotte Elastic sont lancées en utilisant une image gérée AppStream 2.0. Les applications et les configurations seront fournies au moment de l'exécution. AppStream 2.0 gère pour vous la capacité de vos flottes Elastic. Les flottes Elastic ne prennent en charge que les App Blocks et elles ne peuvent pas être attachées à un domaine Microsoft Active Directory.

Vous ne pouvez spécifier le type de flotte que lorsque vous créez une nouvelle flotte. Il est impossible de changer le type de flotte une fois la flotte créée.

Les flottes permanentes ou à la demande sont les plus adaptées quand vos applications nécessitent la prise en charge des domaines Microsoft Active Directory, ou quand elles ne peuvent être fournies qu'en utilisant une image AppStream 2.0. Les instances de streaming de flotte permanentes fournissent un accès instantané aux applications. Vous payez le prix de l'instance en fonctionnement même si aucun streaming d'utilisateur n'est actif. Les instances de streaming de flotte à la demande lancent l'application après une attente de 2 minutes. Vous payez le prix de l'instance en fonctionnement uniquement quand des streamings d'utilisateur sont en cours. Les instances de streaming de flotte à la demande qui sont allouées mais pas encore utilisées sont facturées à un tarif inférieur d'instance arrêtée. Vous pouvez gérer la capacité des instances de streaming permanentes et à la demande à l'aide de règles de scalabilité automatique.

Les instances de streaming de flotte Elastic lancent l'application demandée quand celle-ci a été téléchargée et montée sur l'instance de streaming. Vous payez uniquement le tarif d'une instance en fonctionnement pour la durée de la session de streaming de l'utilisateur. Aucune règle de scalabilité automatique n'est nécessaire, car la disponibilité de l'instance de streaming est gérée par AWS.

 

  A la demande Permanente Élasticité
Applications
Image personnalisée Image personnalisée App blocks
 Instances
Arrêtée En cours d'exécution En cours d'exécution
Gestion de la capacité
Géré par le client avec scalabilité automatique Géré par le client avec scalabilité automatique Géré par AWS
Démarrage de session utilisateur
Jusqu'à 2 minutes Accès instantané Jusqu'à 1 minute
Cas d'utilisation
Cas d'utilisation où la réduction des coûts est primordiale (enseignement...) Entreprises nécessitant une disponibilité instantanée des applications Versions d'essai, formations et démonstrations, et conversion de logiciel à logiciel en tant que service 

 

Plateformes prises en charge

Amazon AppStream 2.0 peut diffuser vos applications vers des navigateurs compatibles HTML5, notamment les dernières versions de Google Chrome, Mozilla Firefox, Microsoft Internet Explorer et Microsoft Edge, sur des appareils de bureau, y compris des PC Windows, Mac, Chromebooks et Linux. Le client Windows AppStream 2.0 vous permet d'utiliser 4 écrans, des écrans 4K et des périphériques USB, tels qu'une souris 3D, sur vos applications avec AppStream 2.0. Le client AppStream 2.0 pour Windows est pris en charge avec Windows 7, Windows 8, Windows 8.1 et Windows 10. Les versions 32 et 64 bits de Windows sont prises en charge.

Amazon AppStream 2.0 diffuse en continu des applications qui peuvent fonctionner sur les versions 64 bits des systèmes d'exploitation suivants : Windows Server 2012 R2, Windows Server 2016, Windows Server 2019 et Windows Server 2022. Les applications 32 bits peuvent être aussi prises en charge en utilisant les extensions WoW64. Si votre application implique d'autres dépendances, comme .NET Framework, incluez-les dans son programme d'installation.

Amazon AppStream 2.0 prend en charge les systèmes d’exploitation Red Hat Enterprise Linux 8 et Amazon Linux 2.

Pour en savoir plus sur la disponibilité du service Amazon AppStream 2.0 par région, reportez-vous à la page des produits et services régionaux AWS

Amazon AppStream 2.0 fournit une gamme de types d'instances pour configurer une flotte. Vous pouvez sélectionner le type d'instance qui correspond le mieux aux exigences de vos applications et des utilisateurs finaux. Vous pouvez faire votre choix parmi les familles d'instances suivantes : usage général, calcul optimisé, mémoire optimisée, conception graphique, graphiques de bureau ou graphiques professionnelles.

Auto Scaling

Les flottes permanentes et à la demande Amazon AppStream 2.0 utilisent Fleet Auto Scaling pour lancer les instances Amazon AppStream 2.0 exécutant votre application et pour ajuster le nombre d'instances de streaming nécessaires pour répondre à la demande des sessions des utilisateurs finaux. La session de chaque utilisateur final est exécutée sur une instance séparée et toutes les applications diffusées en streaming au sein d'une session sont exécutées sur la même instance. Une instance est utilisée pour diffuser des applications en streaming pour un seul utilisateur. Elle est remplacée par une autre instance à la fin de la session. Pour en savoir plus, lisez la section Autoscaling des flottes pour Amazon AppStream 2.0 dans le Guide d'administration d'Amazon AppStream 2.0.

Vous n'avez besoin d'aucune politique de scalabilité automatique car la capacité des flottes Elastic est entièrement gérée pour vous.

Vous pouvez définir une taille de flotte fixe pour garder un nombre constant d'instances de streaming AppStream 2.0, ou utiliser les politiques de mise à l'échelle dynamique qui ajustent la capacité sur la base d'un programme, d'un usage, ou les deux. L'utilisation de politiques de mise à l'échelle dynamique vous permet de gérer vos coûts tout en assurant que la capacité est suffisante pour le streaming de vos utilisateurs. Pour en savoir plus, lisez la section Autoscaling des flottes pour Amazon AppStream 2.0 dans le Guide d'administration d'Amazon AppStream 2.0.

Une stratégie Fleet Auto Scaling est une stratégie de dimensionnement dynamique qui vous permet de dimensionner votre flotte de façon à adapter l'offre d'instances disponibles à la demande des utilisateurs. Vous pouvez définir des stratégies de dimensionnement permettant d'ajuster automatiquement la taille de votre flotte en fonction de diverses métriques relatives à l'utilisation et d'optimiser le nombre d'instances en cours d'exécution de façon à répondre à la demande des utilisateurs. Pour en savoir plus, lisez la section Autoscaling des flottes pour Amazon AppStream 2.0 dans le Guide d'administration d'Amazon AppStream 2.0.

Vous pouvez créer des stratégies d’autoscaling à partir de l'onglet Flottes de la console AppStream 2.0 ou en vous servant du SDK AWS.

Vous pouvez vous servir des métriques ci-après pour créer vos stratégies Fleet Auto Scaling :

  • Utilisation des capacités : vous pouvez dimensionner votre flotte en fonction du pourcentage d'instances utilisées dans votre flotte
  • Capacité disponible : vous pouvez dimensionner votre flotte en fonction du nombre d'instances disponibles dans votre flotte
  • Erreur indiquant des capacités insuffisantes : vous pouvez mettre en service de nouvelles instances si les utilisateurs ne sont pas en mesure de lancer des sessions de streaming en raison de capacités insuffisantes

Pour en savoir plus, consultez la page autoscaling des flottes pour Amazon AppStream 2.0.

Oui. Vous pouvez avoir jusqu'à 50 stratégies Fleet Auto Scaling associées à une seule flotte. Chaque stratégie vous permet de définir une action et un critère précis pour le redimensionnement de votre flotte.

Vous pouvez configurer vos stratégies Fleet Auto Scaling pour qu'elles soient dimensionnées vers zéro instance. Les stratégies de dimensionnement associées à votre flotte réduisent les capacités de cette dernière jusqu'à ce qu'elles atteignent la valeur minimale que vous avez définie, ou le réglage par défaut d'une stratégie si vous n'avez pas configuré de valeur minimale. Pour en savoir plus, consultez la page autoscaling des flottes pour Amazon AppStream 2.0.

Les stratégies Fleet Auto Scaling augmentent les capacités de votre flotte jusqu'à ce qu'elles atteignent la taille maximale que vous avez définie, ou jusqu'à ce que les limites du service s'appliquent. Pour en savoir plus, consultez la page autoscaling des flottes pour Amazon AppStream 2.0. Pour en savoir plus sur les limites du service, consultez la page limites du service Amazon AppStream 2.0.

L'utilisation des stratégies Fleet Auto Scaling est gratuite. Cependant, chaque alarme CloudWatch créée et utilisée pour déclencher des stratégies de dimensionnement pour votre flotte AppStream 2.0 peut s'accompagner de frais supplémentaires associés à CloudWatch. Pour plus d'informations, consultez la page Tarification Amazon CloudWatch.

Oui, Auto Scaling est disponible pour les flottes multisessions. Les administrateurs peuvent configurer les politiques autoscaling automatique en fonction du nombre de sessions utilisateur requises et le service calculera le nombre approprié d'instances AppStream 2.0 à allouer en fonction du nombre maximum de sessions utilisateur par instance configurées pour le parc.

Stockage permanent

Oui. Amazon AppStream 2.0 offre plusieurs options de stockage permanent de fichiers pour permettre aux utilisateurs de stocker leurs fichiers et d'y accéder entre les sessions de streaming de leur application. Vous pouvez utiliser un dossier principal appuyé par Amazon S3, Google Drive pour G Suite ou Microsoft OneDrive for Business. L'accès à cet dernier s'effectue à partir de l'onglet « mes fichiers » au sein d'une session AppStream 2.0 active, et tout contenu peut être enregistré ou ouvert directement à partir du menu Fichier dans la plupart des applications.

Les dossiers principaux sont les options de stockage permanent natives d'AppStream 2.0. Les utilisateurs peuvent accéder à un dossier principal sur leur instance de streaming et enregistrer du contenu dans ce dossier. Les fichiers sont stockés dans un compartiment S3 qui est automatiquement créé dans votre compte AWS. Pour en savoir plus, consultez la section Activer et gérer les dossiers principaux pour vos utilisateurs AppStream 2.0.

Pour les piles AppStream 2.0 basées sur le système d'exploitation Windows, vous pouvez activer Google Drive pour votre compte G Suite, et les utilisateurs peuvent associer leur compte G Suite pour accéder aux fichiers sur Google Drive. Les modifications sont automatiquement synchronisées avec Google Drive. Pour en savoir plus, consultez la section Activer et gérer Google Drive pour vos utilisateurs AppStream 2.0.

Pour les piles AppStream 2.0 basées sur le système d'exploitation Windows, vous pouvez activer Microsoft OneDrive for Business et les utilisateurs peuvent associer leur compte OneDrive for Business pour accéder à leurs fichiers sur OneDrive. Les modifications sont automatiquement synchronisées avec OneDrive for Business. Pour en savoir plus, consultez la section Activer et gérer OneDrive pour vos utilisateurs AppStream 2.0.

Les utilisateurs peuvent accéder à un dossier principal pendant la session de streaming de leur application. Tout fichier enregistré dans leur dossier principal sera disponible plus tard. Ils peuvent également connecter leur compte G Suite pour accéder à Google Drive et connecter leur compte Microsoft OneDrive for Business pour accéder à OneDrive au sein d'AppStream 2.0. Les nouveaux fichiers ajoutés ou les modifications apportées aux fichiers existants lors d'une session de streaming sont automatiquement synchronisés entre AppStream 2.0 et leurs options de stockage permanent.

Oui. Vous pouvez activer des dossiers principaux, Google Drive pour G Suite et Microsoft OneDrive for Business. Pour optimiser votre bande passante Internet, créez un point de terminaison VPC pour Amazon S3 et autorisez AppStream 2.0 à accéder à votre point de terminaison VPC. Cette configuration permettra d'acheminer les données des dossiers principaux via votre VPC et vos données Google Drive ou OneDrive via l'Internet public.

Lors de la création d'une pile Amazon AppStream 2.0, sélectionnez l'option permettant d'activer Google Drive pour la pile, indiquez vos noms de domaine G Suite, puis créez la pile. Pour en savoir plus, consultez la section Activer et gérer Google Drive pour vos utilisateurs AppStream 2.0.

Oui. Les utilisateurs peuvent supprimer les autorisations dont dispose AppStream 2.0 sur leur compte Google depuis la page d'autorisations de leur compte Google.

Oui. Seuls les comptes utilisateurs contenant le nom de domaine G Suite de votre organisation peuvent utiliser leur compte Google Drive. Les utilisateurs ne peuvent pas associer d'autres comptes. Pour en savoir plus, consultez la section Activer et gérer Google Drive pour vos utilisateurs.

Lors d'une session de streaming, il est possible de stocker tous les types de fichiers pris en charge par Google Drive. Pour en savoir plus sur les types de fichiers pris en charge par Google Drive, reportez-vous à la FAQ sur Google Drive.

Oui. Les utilisateurs peuvent transférer des fichiers vers et depuis leur appareil et Google Drive à l'aide de la fonctionnalité MyFiles dans la barre d'outils de la session de streaming. Consultez la section Activer le stockage permanent pour vos utilisateurs AppStream 2.0 pour en savoir plus.

Lors de la création d'une pile Amazon AppStream 2.0, sélectionnez l'option permettant d'activer OneDrive for Business pour la pile, indiquez vos noms de domaine OneDrive for Business, puis créez la pile. Pour en savoir plus, consultez la section Activer et gérer OneDrive pour vos utilisateurs AppStream 2.0.

Oui. Seuls les comptes d'utilisateurs comportant vos noms de domaine OneDrive for Business peuvent utiliser leurs comptes. Les utilisateurs ne peuvent pas associer d'autres comptes. Pour en savoir plus, consultez la section Activer et gérer OneDrive pour vos utilisateurs AppStream 2.0.

Oui. Les utilisateurs peuvent supprimer des autorisations dont dispose AppStream 2.0 pour leur compte en ligne OneDrive for Business.

Lors d'une session de streaming, il est possible de stocker tous les types de fichiers pris en charge par OneDrive for Business. Pour en savoir plus sur les types de fichiers pris en charge par OneDrive for Business, reportez-vous à la documentation OneDrive for Business.

Oui. Les utilisateurs peuvent transférer des fichiers vers et depuis leur appareil et OneDrive for Business à l'aide de la fonctionnalité MyFiles dans la barre d'outils de la session de streaming. Pour en savoir plus, consultez la section Activer et gérer OneDrive pour vos utilisateurs AppStream 2.0.
 

Paramètres permanent

Vous pouvez activer les paramètres permanents pour Windows et les applications pour vos utilisateurs sur AppStream 2.0. Les plug-ins, paramètres de barres d'outils, favoris de navigateur, profils de connexion aux applications et autres paramètres de vos utilisateurs seront enregistrés et appliqués chaque fois qu'ils lanceront une session de streaming. Les paramètres de vos utilisateurs sont stockés dans un compartiment S3 que vous contrôlez dans votre compte AWS.

Surveillance

Vous pouvez surveiller votre flotte Amazon AppStream 2.0 de deux façons différentes. Tout d'abord, la console AppStream 2.0 offre une vue légère et en temps réel de l'état de votre flotte AppStream 2.0 et un historique d'utilisation sur deux semaines. Les métriques sont affichées automatiquement, sans configuration nécessaire.

Ensuite, vous pouvez accéder aux métriques AppStream 2.0 avec CloudWatch. La console CloudWatch permet de spécifier des intervalles de rapports, de créer des tableaux de bord et des graphiques personnalisés et de configurer des alarmes.

Pour en savoir plus, veuillez consulter Surveiller les ressources Amazon AppStream 2.0.

Il est possible de voir la taille de votre flotte Amazon AppStream 2.0, le nombre d'instances en cours d'exécution, le nombre d'instances pouvant accepter de nouvelles connexions et l'utilisation de votre flotte.

Pour les flottes multisessions, vous pouvez spécifier la capacité de la flotte en termes de nombre de sessions utilisateur et consulter les métriques d'utilisation de la flotte pour connaître le nombre de sessions utilisateur en cours d'exécution, ainsi que le nombre de sessions disponibles pour accepter de nouvelles connexions.

Ces métriques peuvent être suivies dans le temps, afin d'optimiser les paramètres de la flotte en fonction de vos besoins.

Avec Amazon CloudWatch, vous pouvez également définir des alarmes qui vous notifieront en cas de changements dans votre flotte ou de capacité insuffisante pour vos utilisateurs.

Pour connaître la liste complète des métriques disponibles, veuillez consulter Surveiller les ressources Amazon AppStream 2.0.

Oui. Vous pouvez créer des métriques Amazon CloudWatch personnalisées pour Amazon AppStream 2.0. Pour plus d'informations, veuillez consulter Publier des métriques personnalisées.

Amazon AppStream 2.0 envoie des métriques à Amazon CloudWatch 1 fois par minute. Les métriques sont stockées dans CloudWatch avec la politique de rétention standard. Pour plus d'informations, veuillez consulter FAQ Amazon CloudWatch.

Vous pouvez créer des alarmes Amazon CloudWatch pour Amazon AppStream 2.0 à l'aide de la console CloudWatch ou des API CloudWatch.

Il n'existe pas de frais supplémentaires pour la visualisation des métriques CloudWatch pour AppStream 2.0. Des frais supplémentaires peuvent cependant vous être facturés si vous configurez des alarmes CloudWatch et que vous récupérez ces métriques par l'intermédiaire des API CloudWatch. Pour plus d'informations, consultez la page Tarification d’Amazon CloudWatch.

Oui. Amazon AppStream 2.0 comprend des API que vous pouvez utiliser pour intégrer et étendre facilement le service. Les API vous permettent de créer, mettre à jour et supprimer des ressources Amazon AppStream 2.0, mais aussi de donner des informations détaillées sur l'état des ressources. Vous pouvez créer des URL pour connecter les administrateurs à leurs générateurs d'image en vue d'installer des applications, mais aussi créer des URL pour que les utilisateurs accèdent à leurs applications AppStream 2.0. Pour en savoir plus, veuillez consulter notre Référence d'API.

Vous pouvez suivre les performances de vos sessions d'utilisateur final et de votre instance AppStream 2.0 en surveillant les métriques de performance telles que l'utilisation du processeur et l'utilisation de la mémoire à l'aide d'AppStream 2.0 et de la console Amazon CloudWatch. Pour connaître la liste des métriques de performance disponibles, veuillez consulter Surveiller les ressources Amazon AppStream 2.0.

Streaming

Amazon AppStream 2.0 utilise le protocole NICE DCV pour diffuser vos applications en streaming à vos utilisateurs. NICE DCV est un protocole propriétaire utilisé pour diffuser en streaming des vidéos d'application de haute qualité, quelle que soit la qualité de la connexion. Il diffuse en streaming des vidéos et du son encodés à l'aide de la norme H.264 via HTTPS. Le protocole capture également les données d'entrée des utilisateurs et les envoie via HTTPS vers les applications diffusées en streaming depuis le cloud. Tout au long de ce processus, l'état du réseau fait l'objet d'un suivi continu, et ces informations sont envoyées à l'encodeur se trouvant sur le serveur. Celui-ci réagit de manière dynamique en modifiant l'encodage vidéo et audio en temps réel afin de produire un flux de haute qualité pour un large éventail d'applications et de conditions de réseau.

Le protocole d'accès à distance permet une latence aller-retour de 250 ms au maximum, mais pour une expérience d'utilisation optimale, il est conseillé de ne pas dépasser 100 ms. Si vous vous trouvez à plus de 3 000 km des régions AWS dans lesquelles Amazon AppStream 2.0 est actuellement proposé, vous pouvez toujours utiliser le service, mais il se peut que les temps de réponse soient plus longs.

Sécurité

Les groupes de sécurité permettent de désigner le trafic réseau autorisé entre vos instances en streaming et les ressources dans votre VPC. Il est possible de limiter l'accès réseau en attribuant un générateur d'image ou une flotte aux groupes de sécurité dans votre VPC. Pour plus d'informations, consultez Groupe de sécurité pour votre VPC.

Oui. Vous pouvez associer un générateur d'image ou une flotte à des groupes de sécurité existants dans votre VPC.

Il est possible d'associer un générateur d'image ou une flotte à un maximum de cinq groupes de sécurité.

Oui. Vous pouvez modifier les groupes de sécurité auxquels vos flottes sont associées à condition qu'ils soient à l'arrêt.

Il est également possible de modifier à tout moment les règles d'un groupe de sécurité dans votre VPC depuis la console Amazon EC2. Veuillez noter que les nouvelles règles seront appliquées à toutes les ressources associées à ce groupe de sécurité. Pour plus d'informations, consultez Groupes de sécurité pour votre VPC.

Non. Vous ne pouvez pas modifier les groupes de sécurité auxquels vos générateurs d'image sont associés après leur création. Si vous souhaitez associer un générateur d'image à un autre groupe de sécurité, vous devrez créer un nouveau générateur.

Il est également possible de modifier à tout moment les règles d'un groupe de sécurité dans votre VPC depuis la console Amazon EC2. Veuillez noter que les nouvelles règles seront appliquées à toutes les ressources associées à ce groupe de sécurité. Pour plus d'informations, consultez Groupes de sécurité pour votre VPC.

Les fichiers et dossiers de vos dossiers principaux sont chiffrés en transit grâce aux points de terminaison SSL d'Amazon S3. Les fichiers et dossiers sont chiffrés au repos avec les clés de chiffrement gérées par Amazon S3.

La vidéo diffusée en streaming et les données d'entrée des clients sont envoyées via HTTPS et chiffrées à l'aide du protocole SSL entre l'instance Amazon AppStream 2.0 exécutant vos applications et vos utilisateurs finaux.

Oui. Vous pouvez choisir d'autoriser les utilisateurs à transférer des données entre leurs applications de streaming et leur appareil local par copier-coller, téléversement ou téléchargement de fichiers, ou actions d'impression. Pour en savoir plus, consultez la page Création de flottes et de piles.

Identité

Il existe trois façons pour authentifier les utilisateurs auprès des applications Amazon AppStream 2.0 : l'utilisation de la gestion d'utilisateurs intégrée, la création d'une identité personnalisée ou le paramétrage d'un accès fédéré grâce à SAML 2.0.

Lors de l'utilisation de la gestion d'utilisateurs intégrée, vous pouvez paramétrer et gérer vos utilisateurs depuis l'onglet Groupe d'utilisateurs de la console de gestion d'AppStream 2.0. Pour ajouter un nouvel utilisateur, vous avez seulement besoin du prénom, du nom et de l'adresse e-mail. Pour en savoir plus sur la gestion des utilisateurs dans AppStream 2.0, consultez la section Utilisation du groupe d'utilisateurs d'AppStream 2.0.

Lorsque vous utilisez la connexion fédérée pour authentifier les utilisateurs, vous configurez la fédération d'identité à l'aide de SAML 2.0, ce qui vous permet d'utiliser votre répertoire utilisateur existant pour contrôler l'accès aux applications disponibles via AppStream 2.0. Pour en savoir plus sur la configuration de l'intégration SAML, consultez la procédure décrite ici.

Lors de la conception d'un service d'autorisation, vous devez authentifier les utilisateurs, soit par une identité personnalisée, soit par l'intermédiaire d'un service tel que Login with Amazon. Une fois que l'identité personnalisée a authentifié un utilisateur, elle doit contacter Amazon AppStream 2.0 afin de créer une nouvelle URL de streaming. AppStream 2.0 renvoie une URL pour la session, qui peut être ouverte dans un navigateur pour démarrer la session de streaming.

Oui. Amazon AppStream 2.0 prend en charge la fédération d'identité à l'aide de SAML 2.0, ce qui vous permet d'utiliser votre répertoire utilisateur existant pour gérer l'accès des utilisateurs finaux à vos applications AppStream 2.0. Pour plus d'informations sur la configuration de l'intégration SAML, lisez Single Sign-on Access (SAML 2.0) dans le Guide d'administration Amazon AppStream 2.0.

Amazon AppStream 2.0 prend en charge la fédération à l'aide de SAML 2.0 (initiée par le fournisseur d'identité). Ce type d'accès fédéré permet à un utilisateur de se connecter en s'authentifiant tout d'abord auprès d'un fournisseur de fédération d'identité, après quoi il peut accéder à ses applications AppStream 2.0.

Pour configurer la fédération d'identité avec Amazon AppStream 2.0, vous avez besoin d'un fournisseur d'identité SAML 2.0 lié à un répertoire compatible LDAP existant, tel qu'un répertoire Microsoft Active Directory. Microsoft Active Directory Federation Services (ADFS), Ping Identity, Okta et Shibboleth sont tous des exemples de fournisseurs d'identité SAML 2.0 compatibles avec AppStream 2.0.

Oui. Lors de l'utilisation d'une gestion d'utilisateurs intégrée, vous pouvez contrôler quels utilisateurs ont accès à vos piles Amazon AppStream 2.0 depuis l'onglet Groupe d'utilisateurs de la console de gestion AppStream 2.0. Pour en savoir plus sur la gestion des utilisateurs dans AppStream 2.0, consultez la section Utilisation du groupe d'utilisateurs d'AppStream 2.0.

Lors de l'utilisation de SAML 2.0, vous pouvez contrôler quels utilisateurs ont accès à vos piles Amazon AppStream 2.0 en mappant les utilisateurs de votre service de fédération au rôle IAM qui dispose des autorisations d'accès à la pile. Pour obtenir des informations détaillées et des instructions étape par étape concernant les services de fédération couramment utilisés, consultez la documentation AppStream 2.0.

Oui. Vous pouvez activer la fonction Multi-Factor Authentication lors de l'utilisation d'une fédération avec SAML 2.0 ou lors de l'utilisation de votre propre service d'autorisation.

Oui. Si vos utilisateurs se fédèrent à AppStream 2.0 depuis un fournisseur d'identité SAML 2.0, vous pouvez contrôler l'accès à des applications spécifiques dans vos piles AppStream 2.0 sur les assertions d'attributs SAML 2.0. Par ailleurs, vous pouvez utiliser les API de cadres d'applications dynamiques pour créer un fournisseur d'applications dynamique qui spécifie quelles applications les utilisateurs peuvent lancer lors de l'exécution. Les applications proposées peuvent être des applications virtualisées qui sont fournies à partir d'un partage de fichiers Windows ou d'une autre technologie de stockage. Pour en savoir plus sur ces options, consultez Gérer les services d'autorisation des applications.

Oui. Vous pouvez configurer chaque pile AppStream 2.0 en tant qu'entité ou package dans votre service de fédération. Cela permet à vos utilisateurs de sélectionner la pile à laquelle ils souhaitent accéder lors de la connexion au portail de votre application. Par ailleurs, vos identités d'utilisateurs fédérés SAML 2.0 peuvent accéder aux piles AppStream 2.0 auxquelles elles sont autorisées à partir d'une application de fournisseur de services SAML 2.0 unique basée sur les assertions d'attributs SAML 2.0.

Vous pouvez utiliser AWS Identity and Access Management (IAM) pour ajouter des utilisateurs à votre compte AWS et leur permettre d'afficher et de gérer votre application Amazon AppStream 2.0. Pour plus d'informations, consultez la page « Qu’est-ce qu’un IAM ? » du manuel Guide de l'utilisateur IAM.

Prise en charge de Microsoft AD

Oui. Il est possible d'associer les instances de streaming basées sur le système d'exploitation Windows d'Amazon AppStream 2.0 à vos domaines Microsoft Active Directory. Cela vous permet d'appliquer vos stratégies Active Directory existantes à vos instances de streaming et fournit à vos utilisateurs un accès par authentification unique à des sites intranet, des partages de fichiers et des imprimantes réseau depuis leurs applications. Vos utilisateurs sont authentifiés à l'aide du fournisseur SAML 2.0 de votre choix et peuvent accéder à des applications qui nécessitent une connexion à votre domaine Active Directory. Vous pouvez associer à Active Directory des instances Image Builder, des instances de streaming de flotte permanentes et des instances de streaming de flotte à la demande qui utilisent les domaines système d'exploitation Windows OS. Les instances Image Builder AppStream 2.0 basées sur Linux, les instances de streaming de flotte permanentes et les instances de streaming de flotte à la demande ne peuvent pas être associées aux domaines Active Directory.

Le niveau fonctionnel de domaine Windows Server 2008 R2 de Microsoft Active Directory et les versions plus récentes sont pris en charge par Amazon AppStream 2.0.

Amazon AppStream 2.0 prend en charge AWS Directory Services Microsoft AD. Les autres options telles que AD Connector et Simple AD ne sont pas prises en charge. Pour en savoir plus sur AWS Microsoft AD, consultez la section En quoi consiste AWS Directory Service.

Pour commencer, vous avez besoin d'un domaine Microsoft Active Directory accessible depuis un Amazon VPC, des informations d'identification d'un utilisateur autorisé à associer le domaine et de l'unité organisationnelle de domaine (UO) que vous souhaitez associer à votre flotte. Pour en savoir plus, consultez la section Utilisation des domaines Active Directory avec AppStream 2.0.

Oui. Vous pouvez utiliser votre structure d'unités organisationnelles (UO) existante avec Amazon AppStream 2.0. Pour en savoir plus, consultez la section Utilisation des domaines Active Directory avec AppStream 2.0.

Amazon AppStream 2.0 crée automatiquement un objet ordinateur unique pour chaque Image Builder et instance de flotte permanente ou à la demande que vous configurez afin qu'ils soient associés à votre domaine Microsoft Active Directory.

Les objets ordinateur Amazon AppStream 2.0 ne sont créés que dans l'unité organisationnelle (UO) Microsoft Active Directory que vous indiquez. Le champ de description indique que l'objet se trouve dans une instance AppStream 2.0 et précise à quelle flotte il appartient. Pour en savoir plus, consultez la section Utilisation des domaines Active Directory avec AppStream 2.0.

Les objets ordinateur créés par Amazon AppStream 2.0 qui ne sont plus utilisés restent dans votre domaine Active Directory (AD) si la flotte ou le générateur d'image AppStream 2.0 est supprimé, si vous mettez à jour une flotte ou un générateur d'image vers une nouvelle UO, ou si vous sélectionnez un autre domaine AD. Pour supprimer les objets non utilisés, vous devez le faire manuellement depuis votre domaine AD. Pour en savoir plus, consultez la section Utilisation des domaines Active Directory avec AppStream 2.0.

Pour offrir un accès aux utilisateurs, vous devez configurer un accès fédéré à l'aide du fournisseur SAML 2.0 de votre choix. Cela vous permet d'utiliser votre répertoire d'utilisateurs existants pour contrôler l'accès aux applications de streaming disponibles par l'intermédiaire d'Amazon AppStream 2.0. Pour en savoir plus sur la configuration de l'intégration SAML 2.0, consultez la procédure décrite à la section Configuration de SAML.

Non. Nous ne prenons actuellement pas en charge la connexion de groupes d'utilisateurs à des ressources avec liaison de domaine. Pour en savoir plus sur les groupes d'utilisateurs, consultez la section Utilisation du groupe d'utilisateurs d'AppStream 2.0.

Lorsque vos utilisateurs accèdent à une instance de streaming via un navigateur web, ils se connectent à leur domaine Microsoft Active Directory en entrant le mot de passe de leur domaine. Lorsque vos utilisateurs accèdent à une instance de streaming via le client AppStream 2.0 pour Windows, ils peuvent entrer le mot de passe de leur domaine Active Directory ou utiliser une carte à puce connue et approuvée par le domaine Active Directory. 

Tarification et facturation

Les frais facturés correspondent aux ressources de streaming utilisées dans votre environnement Amazon AppStream 2.0, auxquels s'ajoutent des frais utilisateur mensuels par utilisateur autorisé unique accédant à vos applications via une instance de streaming Amazon AppStream 2.0 basée sur le système d'exploitation Windows. Ces frais sont facturés à la demande et ne nécessitent pas d'engagement à long terme.

Les ressources de diffusion en streaming se composent des instances Amazon AppStream 2.0 de votre flotte Amazon AppStream 2.0, ainsi que des instances du générateur d'image. Vous pouvez choisir des flottes à la demande ou permanentes. Concernant les flottes permanentes, vous payez pour les instances de votre flotte en cours d'exécution, même si les utilisateurs ne sont pas connectés. Ces instances font l'objet d'une facturation à l'heure ou à la seconde, en fonction du système d'exploitation et du type de flotte sélectionnés, le prix à l'heure étant basé sur le type d'instance que vous sélectionnez. Concernant les flottes à la demande, vous payez pour les instances de votre flotte en cours d'exécution uniquement lorsqu'un utilisateur est connecté. Ces instances font l'objet d'une facturation à l'heure ou à la seconde, en fonction du système d'exploitation sélectionné. Le prix à l'heure est basé sur le type d'instance que vous sélectionnez. Si une instance est en cours d'exécution au sein d'une flotte à la demande alors qu'aucun utilisateur n'est connecté, vous payez des frais nominaux horaires d'instance à la demande arrêtée, qui sont les mêmes pour tous les types d'instances dans une région. Les instances d'Image Builder ne sont disponibles que permanentes. Vous payez pour les instances en cours d'exécution, même si les utilisateurs ne sont pas connectés. Les frais d'instances de flotte à la demande et permanente ainsi que d'instances de générateurs d'images incluent les coûts des volumes de stockage utilisés par l'image d'Amazon AppStream 2.0 et de la bande passante sortante utlisée par le protocole de streaming. Vous pouvez contrôler le nombre d'instances de streaming dans une flotte toujours active ou à la demande en utilisant des politiques de mise à l'échelle fixe ou dynamique.

Les instances de streaming de flotte Elastic sont facturées à la seconde avec un minimum de 15 minutes pour la durée de la session de streaming, à un tarif horaire basé sur le type d'instance que vous sélectionnez lors de la création de la flotte.

Les frais utilisateur mensuels sont utilisés pour payer la licence d'accès client aux services Bureau à distance de Microsoft (RDS SAL). Ces frais sont facturés par utilisateur autorisé unique et doivent être réglés en entier (et non au pro rata), peu importe le moment où l'utilisateur accède pour la première fois à Amazon AppStream 2.0 ce mois-là lors d'une session de streaming depuis une instance de streaming Microsoft Windows Server. Les écoles, universités et institutions publiques peuvent être éligibles à des frais réduits pour les utilisateurs. Pour connaître les critères d'éligibilité, consultez la page Microsoft Licensing Terms and Documents. Si vous pensez être éligible, contactez-nous. Nous vérifierons vos informations et collaborerons avec vous pour réduire vos frais de licence SAL RDS Microsoft. Il n'y a pas de frais pour l'utilisateur lors de l'utilisation des instances de créateur d’image ou du streaming depuis des instances de streaming basées sur Linux.

Vous êtes facturé séparément pour votre utilisation d'Amazon Simple Storage Service (S3) pour toutes les données stockées dans les compartiments S3 de votre compte.

Oui. Si vous disposez de la Mobilité de la licence Microsoft, vous pouvez peut-être amener vos propres licences RDS CAL Microsoft et les utiliser avec Amazon AppStream 2.0 basé sur Windows. Vous ne paierez pas les frais utilisateur mensuels pour les utilisateurs couverts par vos propres licences. Pour en savoir plus sur l'utilisation de vos licences SAL RDS Microsoft existantes avec Amazon AppStream 2.0, accédez à cette page ou consultez votre représentant Microsoft.

Les écoles, universités et institutions publiques peuvent être éligibles à des frais réduits pour les utilisateurs. Pour connaître les critères d'éligibilité, consultez la page Microsoft Licensing Terms and Documents. Si vous pensez être éligible, contactez-nous. Nous vérifierons vos informations et collaborerons avec vous pour réduire vos frais de licence SAL RDS Microsoft. Aucun frais par utilisateur n'est facturé lors de l'utilisation des instances du générateur d'image.

Vous devrez indiquer à AWS le nom juridique complet de votre institution, l'adresse principale du siège et l'URL du site web public. AWS utilisera ces informations pour vous inscrire au programme de réduction des frais par utilisateur d'AppStream 2.0 pour les institutions éligibles. Remarque : l'utilisation de logiciels Microsoft est soumise aux conditions générales de Microsoft. Vous êtes tenu de vous conformer aux licences Microsoft. Pour toute question relative aux licences ou droits des logiciels Microsoft, veuillez vous adresser à votre service juridique, à Microsoft ou à votre revendeur Microsoft. Vous acceptez que nous fournissions ces informations à Microsoft pour appliquer la tarification réduite à votre utilisation d'Amazon AppStream 2.0.

Non. Vos frais par utilisateur sont propres à Amazon AppStream 2.0 et n'affectent pas vos autres services cloud AWS ni vos licences.

Oui. Si vous configurez les balises pour qu'ils apparaissent sur votre rapport mensuel de répartition des coûts, votre facture mensuelle AWS les inclura également. Vous pourrez alors suivre facilement vos coûts en fonction de vos besoins. Pour ce faire, commencez par assigner les balises à vos ressources Amazon AppStream 2.0 en suivant les étapes dans Baliser vos ressources AppStream 2.0. Puis, sélectionnez les balises clés à inclure dans votre rapport de répartition des coûts en suivant les étapes de la section Configuration du rapport de répartition des coûts mensuels.

L'utilisation de tags avec votre Amazon AppStream 2.0 n'entraînera aucun coût supplémentaire.

Conformité

Oui. Si vous disposez d'un Business Associate Addendum (BAA) HIPAA avec AWS, vous pouvez utiliser Amazon AppStream 2.0 avec les comptes AWS associés à votre BAA pour distribuer des applications de bureau avec des données contenant des informations de santé protégées (PHI). Si vous n'avez pas de BAA actif avec AWS, contactez-nous et nous vous mettrons en relation avec un représentant du service commercial AWS. Pour plus d'informations, consultez la Conformité à la norme HIPAA

Oui. Amazon AppStream 2.0 est conforme à la norme PCI ainsi qu'à la norme PCI DSS (Payment Card Industry Data Security Standard, ou Norme de sécurité des données du secteur des cartes de paiement). La norme PCI DSS est une norme de sécurité protégeant les informations confidentielles et administrée par le Conseil des normes de sécurité PCI, fondé par American Express, Discover Financial Services, JCB International, MasterCard Worldwide et Visa Inc. La norme PCI DSS s'applique à toutes les entités qui stockent, traitent ou transmettent des données de titulaires de cartes et/ou des données d'authentification sensibles, notamment les commerçants, les sous-traitants, les acheteurs, les distributeurs et les fournisseurs de services. La norme est exigée par les marques de cartes de paiement et administrée par le Conseil des normes de sécurité PCI. Pour plus d'informations, consultez la Conformité PCI DSS.

Oui. Amazon AppStream 2.0 est inclus dans les rapports AWS System and Organizational Controls (SOC). Les rapports AWS System and Organization Control sont des rapports d'examen tiers indépendants qui montrent comment AWS atteint les principaux contrôles et objectifs de conformité. Ces rapports sont destinés à aider les clients et leurs auditeurs à comprendre les mesures de contrôle mises en place par AWS en termes d'opérations et de conformité. Vous pouvez en savoir plus sur les programmes de conformité Amazon en consultantProgrammes de conformité d'AWS ou Services concernés par le programme de conformité.

En savoir plus sur la tarification d’Amazon AppStream 2.0

Consultez la page de tarification
Prêt à commencer ?
Démarrez avec Amazon AppStream 2.0
D'autres questions ?
Nous contacter