View a markdown version of this page

VPC-Einrichtungsempfehlungen für Pools WorkSpaces - Amazon WorkSpaces

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

VPC-Einrichtungsempfehlungen für Pools WorkSpaces

Wenn Sie einen WorkSpaces Pool erstellen, geben Sie die VPC und ein oder mehrere Subnetze an, die verwendet werden sollen. Sie können eine zusätzliche Zugriffssteuerung für Ihre VPC bereitstellen, indem Sie Sicherheitsgruppen angeben.

Die folgenden Empfehlungen können Ihnen dabei helfen, Ihre VPC effektiver und sicherer zu konfigurieren. Darüber hinaus können sie Ihnen bei der Konfiguration einer Umgebung helfen, die eine effektive WorkSpaces Poolskalierung unterstützt. Mit einer effektiven WorkSpaces Pools-Skalierung können Sie den aktuellen und erwarteten WorkSpaces Benutzerbedarf decken und gleichzeitig eine unnötige Ressourcennutzung und die damit verbundenen Kosten vermeiden.

VPC-Gesamtkonfiguration

  • Stellen Sie sicher, dass Ihre VPC-Konfiguration Ihre Anforderungen an die WorkSpaces Pools-Skalierung unterstützt.

    Denken Sie bei der Entwicklung Ihres Plans für die WorkSpaces Pools-Skalierung daran, dass ein Benutzer einen WorkSpaces benötigt. Daher bestimmt die Größe Ihrer WorkSpaces Pools die Anzahl der Benutzer, die gleichzeitig streamen können. Stellen Sie daher für jeden Instanztyp, den Sie verwenden möchten, sicher, dass die Anzahl der Instanztypen WorkSpaces , die Ihre VPC unterstützen kann, größer ist als die Anzahl der erwarteten gleichzeitigen Benutzer für denselben Instanztyp.

  • Stellen Sie sicher, dass die Kontingente Ihrer WorkSpaces Pools-Konten (auch als Limits bezeichnet) ausreichen, um Ihren voraussichtlichen Bedarf zu decken. Um eine Kontingenterhöhung anzufordern, können Sie die Service Quota-Konsole unter verwenden https://console.aws.amazon.com/servicequotas/. Informationen zu WorkSpaces Standard-Pool-Kontingenten finden Sie unterWorkSpaces Amazon-Kontingente.

  • Wenn Sie planen, Ihren WorkSpaces WorkSpaces In-Pools Zugriff auf das Internet zu gewähren, empfehlen wir Ihnen, eine VPC mit zwei privaten Subnetzen für Ihre Streaming-Instances und einem NAT-Gateway in einem öffentlichen Subnetz zu konfigurieren.

    Das NAT-Gateway ermöglicht es den WorkSpaces in Ihren privaten Subnetzen, sich mit dem Internet oder anderen Diensten zu verbinden. AWS Es verhindert jedoch, dass das Internet eine Verbindung zu diesen herstellt. WorkSpaces Darüber hinaus unterstützt die NAT-Konfiguration im Gegensatz zu Konfigurationen, die die Option Standard-Internetzugriff zur Aktivierung des Internetzugriffs verwenden, mehr als 100 WorkSpaces. Weitere Informationen finden Sie unter Konfigurieren einer VPC mit privaten Subnetzen und einem NAT-Gateway.

Elastic-Network-Schnittstellen

  • WorkSpaces Pools erstellt so viele elastische Netzwerkschnittstellen (Netzwerkschnittstellen), wie die maximale gewünschte Kapazität Ihrer WorkSpaces Pools entspricht. Standardmäßig liegt die Grenze für Netzwerkschnittstellen pro Region bei 5000.

    Berücksichtigen Sie bei der Planung der Kapazität für sehr große Bereitstellungen, beispielsweise Tausende von WorkSpaces, die Anzahl der Amazon EC2-Instances, die ebenfalls in derselben Region verwendet werden.

Subnets

  • Wenn Sie mehr als ein privates Subnetz für Ihre VPC konfigurieren, konfigurieren Sie jedes Subnetz in einer anderen Availability Zone. Dadurch erhöht sich die Fehlertoleranz und es kann dazu beitragen, Fehler durch unzureichende Kapazität zu vermeiden. Wenn Sie zwei Subnetze in derselben AZ verwenden, gehen Ihnen möglicherweise die IP-Adressen aus, da WorkSpaces Pools das zweite Subnetz nicht verwenden.

  • Zudem muss sichergestellt sein, dass auf die für Ihre Anwendungen erforderlichen Netzwerkressourcen über beide private Subnetze zugegriffen werden kann.

  • Konfigurieren Sie jedes Ihrer privaten Subnetze mit einer Subnetzmaske, die genügend Client-IP-Adressen für die maximale Anzahl der erwarteten gleichzeitigen Benutzer ermöglicht. Kalkulieren Sie darüber hinaus im Hinblick auf das erwartete Wachstum zusätzliche IP-Adressen mit ein. Weitere Informationen finden Sie unter Dimensionierung der VPC und der Subnetze für IPv4.

  • Wenn Sie eine VPC mit NAT verwenden, konfigurieren Sie mindestens ein öffentliches Subnetz mit einem NAT-Gateway für den Internetzugriff, vorzugsweise zwei. Konfigurieren Sie die öffentlichen Subnetze in denselben Availability Zones, in denen sich Ihre privaten Subnetze befinden.

    Erwägen Sie, Ihre VPC-Konfiguration auf eine dritte Availability Zone auszudehnen, um die Fehlertoleranz zu erhöhen und die Wahrscheinlichkeit von Fehlern aufgrund unzureichender Kapazität bei Bereitstellungen mit großen WorkSpaces Pools zu verringern. Fügen Sie ein privates Subnetz, ein öffentliches Subnetz und ein NAT-Gateway in diese zusätzliche Availability Zone ein.

Sicherheitsgruppen

  • Verwenden Sie Sicherheitsgruppen, um zusätzliche Zugriffssteuerung für Ihre VPC bereitzustellen.

    Mit Sicherheitsgruppen, die zu Ihrer VPC gehören, können Sie den Netzwerkverkehr zwischen WorkSpaces Pool-Streaming-Instances und Netzwerkressourcen steuern, die von Anwendungen benötigt werden. Zu diesen Ressourcen können andere AWS Dienste wie Amazon RDS oder Amazon FSx, Lizenzserver, Datenbankserver, Dateiserver und Anwendungsserver gehören.

  • Stellen Sie sicher, dass die Sicherheitsgruppen Zugriff auf die Netzwerkressourcen bieten, die von Ihren Anwendungen benötigt werden.

    Allgemeine Informationen zu Sicherheitsgruppen finden Sie im Amazon VPC-Benutzerhandbuch unter Steuern des Datenverkehrs zu Ihren AWS Ressourcen mithilfe von Sicherheitsgruppen.