Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Eingeschränktes Surfen im Internet für den Amazon WorkSpaces Secure Browser aktivieren
Die empfohlene Netzwerkeinrichtung eines WorkSpaces Secure Browser-Portals besteht darin, private Subnetze mit NAT-Gateway zu verwenden, sodass das Portal sowohl öffentliche Internetinhalte als auch private Inhalte durchsuchen kann. Weitere Informationen finden Sie unter Uneingeschränktes Surfen im Internet für den Amazon WorkSpaces Secure Browser aktivieren (empfohlen). Möglicherweise müssen Sie jedoch die ausgehende Kommunikation von einem WorkSpaces Secure Browser-Portal zum Internet mithilfe eines Webproxys steuern. Wenn Sie beispielsweise einen Webproxy als Gateway zum Internet verwenden, können Sie präventive Sicherheitskontrollen implementieren, z. B. die Liste zugelassener Domänen und die Inhaltsfilterung. Dies kann auch die Bandbreitennutzung reduzieren und die Netzwerkleistung verbessern, indem häufig genutzte Ressourcen, wie Webseiten oder Softwareupdates, lokal zwischengespeichert werden. In einigen Anwendungsfällen verfügen Sie möglicherweise über private Inhalte, auf die nur über einen Webproxy zugegriffen werden kann.
Möglicherweise sind Sie bereits mit der Konfiguration von Proxyeinstellungen auf verwalteten Geräten oder auf dem Image Ihrer virtuellen Umgebungen vertraut. Dies stellt jedoch eine Herausforderung dar, wenn Sie keine Kontrolle über das Gerät haben (z. B. wenn Benutzer Geräte verwenden, die nicht dem Unternehmen gehören oder nicht von diesem verwaltet werden) oder wenn Sie das Image für Ihre virtuelle Umgebung verwalten müssen. Mit WorkSpaces Secure Browser können Sie Proxyeinstellungen mithilfe der im Webbrowser integrierten Chrome-Richtlinien festlegen. Sie können dies tun, indem Sie einen HTTP-Proxy für ausgehenden Datenverkehr für WorkSpaces Secure Browser einrichten.
Diese Lösung basiert auf einem empfohlenen VPC-Proxy-Setup für ausgehenden Datenverkehr. Die Proxy-Lösung basiert auf dem Open-Source-HTTP-Proxy Squid.
Diese Lösung bietet Ihnen die folgenden Vorteile:
-
Ein ausgehender Proxy, der eine Gruppe von automatisch skalierenden Amazon EC2-Instances umfasst, die von einem Network Load Balancer gehostet werden. Proxy-Instances befinden sich in einem öffentlichen Subnetz, und jede von ihnen ist mit einer Elastic IP verbunden, sodass sie auf das Internet zugreifen können.
-
Ein WorkSpaces Secure Browser-Portal, das in privaten Subnetzen bereitgestellt wird. Sie müssen das NAT-Gateway nicht konfigurieren, um den Internetzugang zu ermöglichen. Stattdessen konfigurieren Sie Ihre Browserrichtlinie so, dass der gesamte Internetverkehr über den ausgehenden Proxy geleitet wird. Wenn Sie Ihren eigenen Proxy verwenden möchten, sieht die Einrichtung des WorkSpaces Secure Browser-Portals ähnlich aus.