Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Multi-Region Resiliencia para el WorkSpaces personal
Amazon WorkSpaces Multi-Region Resilience (MRR) le permite redirigir a los usuarios a una región secundaria cuando no se puede acceder a su WorkSpaces región principal debido a eventos disruptivos, sin necesidad de que los usuarios cambien los códigos de registro al iniciar sesión en la versión de espera. WorkSpaces WorkSpaces El modo de espera es una función de Amazon WorkSpaces Multi-Region Resilience que agiliza la creación y la gestión de las implementaciones en modo de espera. Tras configurar un directorio de usuarios en su región secundaria, seleccione la WorkSpace región principal WorkSpace para la que desea crear un directorio en espera. El sistema duplica automáticamente las imágenes del WorkSpace paquete principal en la región secundaria. A continuación, aprovisiona automáticamente un nuevo modo de espera WorkSpace en su región secundaria
Amazon WorkSpaces Multi-Region Resilience se basa en la redirección entre regiones, que aprovecha las capacidades de verificación del estado y conmutación por error del DNS. Le permite usar un nombre de dominio completo (FQDN) como código de registro. WorkSpaces Cuando los usuarios inicien sesión WorkSpaces, puede redirigirlos a WorkSpaces las regiones compatibles en función de las políticas de su sistema de nombres de dominio (DNS) para el FQDN. Si utiliza Amazon Route 53, te recomendamos que realices controles de estado para monitorizar CloudWatch las alarmas de Amazon a la hora de diseñar una estrategia de redireccionamiento entre regiones. WorkSpaces Para obtener más información, consulte Creación de comprobaciones de estado de Amazon Route 53 y configuración de la recuperación ante errores de DNS en la Guía para desarrolladores de Amazon Route 53.
La replicación de datos es una función complementaria del modo de espera WorkSpaces que replica los datos en un solo sentido desde la región principal a la región secundaria. Una vez habilitada la replicación de los datos, se toman instantáneas de EBS del sistema y de los volúmenes de usuarios cada 12 horas. Multi-Region Resilience comprueba periódicamente si hay instantáneas nuevas. Si se detectan instantáneas nuevas, se inicia una copia en la región secundaria. Cuando las copias llegan a la región secundaria, se utilizan para actualizar la región secundaria WorkSpace.
Requisitos previos
-
Debe crearlas WorkSpaces para los usuarios de la región principal antes de crear la versión en espera WorkSpaces. Para obtener más información sobre la creación WorkSpaces, consulteCrear un directorio para WorkSpaces Personal.
-
Para habilitar la replicación de datos en espera WorkSpaces, debe tener un Active Directory autoadministrado o un Microsoft AD AWS administrado configurado para replicarse en sus regiones en espera. Para obtener más información, consulte Crear un directorio AWS administrado de Microsoft AD y Agregar una región replicada.
-
Asegúrese de actualizar los controladores de dependencia de red, como los controladores ENA, NVMe y PV, en su servidor principal. WorkSpaces Debe hacerlo al menos una vez cada seis meses. Para obtener más información, consulte Install or upgrade Elastic Network Adapter (ENA) driver , Controladores NVMe de AWS for Windows instances y Upgrade PV drivers on Windows instances.
-
Asegúrese de actualizar periódicamente los agentes EC2Config, EC2Launch y EC2Launch V2 a las versiones más recientes. Debe hacerlo al menos una vez cada seis meses. Para obtener más información, consulte Actualizar EC2Config y EC2Launch.
-
Para garantizar una replicación de datos adecuada, asegúrese de que los directorios de Active Directory de las regiones principal y secundaria estén sincronizados con el FQDN, la OU y el SID del usuario.
-
La cuota (límite) predeterminada para el modo de espera WorkSpaces es 0. Debes solicitar un aumento de la cuota de servicio antes de crear una en espera WorkSpace. Para obtener más información, consulte WorkSpaces Cuotas de Amazon.
-
Asegúrese de utilizar las claves administradas por el cliente para cifrar tanto la principal como la de reserva WorkSpaces. Puedes usar claves de una sola región o claves multirregionales para cifrar la principal y la de reserva. WorkSpaces
Limitaciones
-
La función de espera WorkSpaces solo copia la imagen del paquete de la unidad principal, WorkSpaces pero no copia el volumen del sistema (unidad C) ni el volumen de usuario (unidad D) de la unidad principal. WorkSpaces Para copiar el volumen del sistema (unidad C) o el volumen de usuario (unidad D) del volumen principal WorkSpaces al volumen de reserva WorkSpaces, debe habilitar la replicación de datos.
-
No puede modificar, reconstruir, restaurar o migrar directamente un dispositivo en espera WorkSpace.
-
La conmutación por error para el redireccionamiento entre regiones se controla mediante la configuración de DNS. Para implementar un escenario de conmutación por error automática, debe utilizar un mecanismo diferente junto con el redireccionamiento entre regiones. Por ejemplo, puede usar una política de enrutamiento DNS de conmutación por error de Amazon Route 53 combinada con una verificación de estado de Route 53 que supervise una CloudWatch alarma en la región principal. Si se invoca la CloudWatch alarma de la región principal, su política de enrutamiento de conmutación por error del DNS redirige a WorkSpaces los usuarios a la WorkSpaces que ha configurado para ellos en la región de conmutación por error.
-
La replicación de datos solo se realiza de forma unidireccional, copiando los datos de la región principal a la región secundaria. Durante la WorkSpaces conmutación por error en espera, puedes acceder a los datos y a la aplicación entre 12 y 24 horas. Tras una interrupción, haga una copia de seguridad manual de los datos que haya creado en la secundaria WorkSpace y cierre la sesión. Te recomendamos guardar tu trabajo en unidades externas, como una unidad de red, para poder acceder a tus datos desde la unidad principal WorkSpace.
La replicación de datos no es compatible con AWS Simple AD.
-
Cuando se habilita la replicación de datos en modo de espera WorkSpaces, se toman instantáneas de EBS del volumen principal WorkSpaces (tanto del volumen raíz como del sistema) cada 12 horas. La instantánea inicial de un determinado volumen de datos está llena y las instantáneas posteriores son graduales. Como resultado, la primera replicación de una determinada instancia WorkSpace tardará más que las posteriores. Las instantáneas se inician según un cronograma interno WorkSpaces y no se puede controlar el tiempo.
-
Si el servidor principal WorkSpace y el WorkSpace servidor en espera se unen utilizando el mismo dominio, le recomendamos que solo se conecte al dominio principal WorkSpace o WorkSpace al servidor en espera en un momento determinado para evitar perder la conexión con el controlador de dominio.
-
Si lo configura AWS Managed Microsoft AD para la Multi-Region replicación, solo puede registrarse para su uso el directorio de la región principal WorkSpaces. Si intenta registrar el directorio en una región replicada para usarlo en ella WorkSpaces, fallará. Multi-Region AWS Managed Microsoft AD no se admite el uso de la replicación con WorkSpaces dentro de las regiones replicadas.
-
Si ya configuró el redireccionamiento entre regiones y lo creó tanto WorkSpaces en la región principal como en la secundaria sin utilizar el modo de espera WorkSpaces, no puede convertir directamente el redireccionamiento existente WorkSpace en la región secundaria en uno en modo de espera. WorkSpace WorkSpace En su lugar, tienes que cerrar la sección de tu región secundaria, seleccionar la WorkSpace de tu región principal para la que quieres crear una lista de espera y usar la función de espera WorkSpace WorkSpaces para crear la función de espera. WorkSpace
-
Tras una interrupción, haz una copia de seguridad manual de los datos que hayas creado en la secundaria WorkSpace y cierra sesión. Te recomendamos guardar tu trabajo en unidades externas, como una unidad de red, para poder acceder a tus datos desde la unidad principal WorkSpace.
-
WorkSpaces Multi-Region La resiliencia está disponible actualmente en las siguientes regiones:
Región Este de EE. UU. (Norte de Virginia)
US East (Ohio) Region
Región oeste de EE. UU (Oregón)
Europe (Frankfurt) Region
Región de Europa (Irlanda)
-
WorkSpaces Multi-Region La resiliencia solo es compatible con la versión 3.0.9 o posterior de las aplicaciones WorkSpaces cliente de Linux, macOS y Windows. También puede usar Multi-Region Resilience con Web Access.
-
WorkSpaces Multi-Region Resilience es compatible con Windows y Bring Your Own License (BYOL). WorkSpaces No es compatible con Amazon Linux 2, Ubuntu, Red Hat Enterprise Linux ni GPU-enabled WorkSpaces (por ejemplo GeneralPurpose.4xlarge GeneralPurpose.8xlarge, Graphics G7, Graphics G6 o). Graphics.g4dn GraphicsPro.g4dn
-
Una vez finalizada la conmutación por error o la conmutación por error, espere de 15 a 30 minutos antes de conectarse a su. WorkSpace
-
La virtualización anidada no se admite en modo de espera. WorkSpaces Para obtener más información, consulte Virtualización anidada para WorkSpaces personal.
Configure su Multi-Region Resilience Standby WorkSpace
Para configurar su Multi-Region Resilience Standby WorkSpace
-
Configure los directorios de usuarios tanto en las regiones principal como en la secundaria. Asegúrese de usar los mismos nombres de usuario en cada WorkSpaces directorio de cada región.
Para mantener sincronizados los datos de usuario de Active Directory, te recomendamos usar AD Connector para que apunte al mismo Active Directory en cada región en la que hayas configurado WorkSpaces para tus usuarios. Para obtener más información sobre la creación de un directorio, consulte Registrar un directorio con WorkSpaces.
importante
Si configura el AWS Managed Microsoft AD directorio para la replicación multirregional, solo se puede registrar para su uso el directorio de la región principal. WorkSpaces Los intentos de registrar el directorio en una región replicada para usarlo con ella WorkSpaces fallarán. Multi-Region AWS Managed Microsoft AD no se admite el uso de la replicación con WorkSpaces dentro de las regiones replicadas.
-
Cree WorkSpaces para sus usuarios en la región principal. Para obtener más información sobre la creación WorkSpaces, consulte Launch WorkSpaces.
-
Cree un modo de espera WorkSpace en la región secundaria. Para obtener más información sobre la creación de un dispositivo en espera WorkSpace, consulte Crear un dispositivo en espera WorkSpace.
-
Cree y asocie cadenas de conexión (FQDN) a los directorios de usuarios de las regiones principales y secundarias.
Debes habilitar el redireccionamiento entre regiones en tu cuenta, ya que el modo de espera WorkSpaces se basa en el redireccionamiento entre regiones. Sigue los pasos 1 a 3 de las instrucciones de redireccionamiento para Cross-Region Amazon. WorkSpaces
-
Configure el servicio de DNS y las políticas de enrutamiento de DNS.
Debes configurar tu servicio de DNS y configurar las políticas de enrutamiento de DNS necesarias. Cross-Region la redirección funciona junto con las políticas de enrutamiento de DNS para redirigir a WorkSpaces los usuarios según sea necesario.
-
Cuando haya terminado de configurar el redireccionamiento entre regiones, debe enviar a sus usuarios un correo electrónico con una cadena de conexión de FQDN. Para obtener más información, consulte el paso 5: Enviar la cadena de conexión a WorkSpaces los usuarios. Asegúrese de que WorkSpaces los usuarios utilizan el código de FQDN-based registro en lugar del código de Region-based registro (por ejemplo, wspdx+ABC12d) para su región principal.
importante
Si crea sus usuarios en la WorkSpaces consola en lugar de crearlos en Active Directory, envía WorkSpaces automáticamente un correo electrónico de invitación a los usuarios con un código de Region-based registro cada vez que inicie uno nuevo. WorkSpace Esto significa que, al configurar la ubicación WorkSpaces de los usuarios de la región secundaria, los usuarios también recibirán automáticamente los correos electrónicos de esta región secundaria WorkSpaces. Deberás indicar a tus usuarios que ignoren los correos electrónicos con códigos Region-based de registro.
Los códigos Region-specific de registro siguen siendo válidos; sin embargo, para que funcione el redireccionamiento entre regiones, los usuarios deben utilizar el FQDN en su lugar como código de registro.
Cree un modo de espera WorkSpace
Antes de crear un dispositivo en espera WorkSpace, asegúrese de cumplir los requisitos previos, como crear un directorio de usuarios tanto en la región principal como en la secundaria, aprovisionar WorkSpaces a los usuarios de su región principal, configurar el redireccionamiento entre regiones en su cuenta y solicitar un aumento del WorkSpaces límite de espera dentro de la cuota de servicio.
Para crear un dispositivo en espera WorkSpace
Abra la WorkSpaces consola en https://console.aws.amazon.com/workspaces/v2/home
. -
En la esquina superior derecha de la consola, selecciona la AWS región principal para tu. WorkSpaces
-
En el panel de navegación, elija WorkSpaces.
-
Selecciona una para la WorkSpace que quieras crear una lista de espera WorkSpace .
-
Selecciona Acciones y, a continuación, elige Crear modo de espera WorkSpace.
-
Selecciona la región secundaria en la que crearás el modo de espera y WorkSpace, a continuación, selecciona Siguiente.
-
Seleccione el directorio de usuarios de la región secundaria y, a continuación, elija Siguiente.
-
(Opcional) Añada la clave de cifrado, habilite el cifrado de datos y administre las etiquetas.
Para añadir una clave de cifrado, escríbala en Introducir clave de cifrado.
Para habilitar la replicación de datos, seleccione Habilitar la replicación de datos. A continuación, marque la casilla de verificación para confirmar que autoriza el cargo mensual adicional.
Para añadir una etiqueta, elija Agregar nueva etiqueta.
A continuación, elija Siguiente.
nota
Si el original WorkSpace está cifrado, este campo se rellena automáticamente. Sin embargo, puede optar por usar su propia clave de cifrado.
La actualización del estado de la replicación de datos puede tardar unos minutos.
Una vez que la versión en espera WorkSpace se haya actualizado correctamente con las instantáneas de la versión principal WorkSpace, encontrará las marcas de tiempo de las instantáneas en Instantánea de recuperación.
-
Revise la configuración de su dispositivo de espera WorkSpaces y, a continuación, seleccione Crear.
nota
Para ver la información sobre tu modo de espera WorkSpaces, ve a la página de WorkSpace detalles principal.
La versión en espera WorkSpace solo copia la imagen del paquete de la unidad principal, WorkSpace pero no copia el volumen del sistema (unidad C) ni el volumen de usuario (unidad D) de la unidad principal WorkSpaces. La replicación de datos está desactivada de forma predeterminada. Para copiar el volumen del sistema (unidad C) o el volumen de usuario (unidad D) del volumen principal WorkSpaces al volumen de reserva WorkSpaces, debe habilitar la replicación de datos.
Administre un dispositivo en espera WorkSpace
No puede modificar, reconstruir, restaurar o migrar directamente un dispositivo en espera WorkSpace.
Para habilitar la replicación de datos para su dispositivo en espera WorkSpace
Abra la WorkSpaces consola en https://console.aws.amazon.com/workspaces/v2/home
. Ve a tu región principal y selecciona la WorkSpace ID principal.
Desplázate hacia abajo hasta la WorkSpace sección En espera y selecciona Editar modo de espera WorkSpace.
Seleccione Habilitar la replicación de datos. A continuación, marque la casilla de verificación para confirmar que autoriza el cargo mensual adicional. A continuación, elija Guardar.
nota
El modo de espera WorkSpaces no puede hibernar. Si detiene el modo de espera WorkSpace, no se conservará el trabajo que no haya guardado. Recomendamos a los usuarios que guarden siempre su trabajo antes de salir del modo de espera. WorkSpaces
Para habilitar la replicación de datos en modo de espera WorkSpaces, debe tener un Active Directory autoadministrado o un Microsoft AD AWS administrado configurado para replicarse en las regiones en espera. Para configurar sus directorios, siga los pasos 1 a 3 de la sección Tutorial de Cómo crear una continuidad empresarial con Amazon WorkSpaces y AWS Directory Services
o consulte Uso de Active Directory AWS gestionado en varias regiones con Amazon. WorkSpaces Multi-Region la replicación solo es compatible con la edición empresarial de AWS Managed Microsoft AD. La actualización del estado de la replicación de datos puede tardar unos minutos.
Una vez que la versión en espera WorkSpace se haya actualizado correctamente con las instantáneas de la versión principal WorkSpace, encontrará las marcas de tiempo de las instantáneas en Instantánea de recuperación.
Eliminar una copia en espera WorkSpace
Puedes terminar un modo de espera WorkSpace del mismo modo que lo haces con uno normal WorkSpace.
Para eliminar un estado en espera WorkSpace
Abra la WorkSpaces consola en https://console.aws.amazon.com/workspaces/v2/home
. -
En la esquina superior derecha de la consola, selecciona la AWS región principal para tu. WorkSpaces
-
En el panel de navegación, elija WorkSpaces.
-
Selecciona el modo de espera WorkSpace y elige Eliminar. Se tarda aproximadamente 5 minutos en eliminar un modo de espera WorkSpace. Durante la eliminación, el estado del modo de espera se WorkSpace establecerá en Finalizado. Cuando se complete la eliminación, el modo de espera WorkSpace desaparecerá de la consola.
nota
La eliminación de un dispositivo en espera WorkSpace es una acción permanente y no se puede deshacer. Los datos del WorkSpace usuario en espera no persisten y se destruyen. Si necesitas ayuda para hacer copias de seguridad de los datos del usuario, ponte en contacto con el equipo de AWS soporte.
One-way replicación de datos en modo de espera WorkSpaces
Al habilitar la replicación de datos en Multi-Region Resilience, puede replicar los datos de una región principal a una región secundaria. Durante el estado estacionario, Multi-Region Resilience captura instantáneas del sistema (unidad C) y de los datos (unidad D) de la unidad principal WorkSpaces cada 12 horas. Estas instantáneas se transfieren a la región secundaria y se utilizan para actualizar el modo de espera. WorkSpaces De forma predeterminada, la replicación de datos está deshabilitada para el modo de espera WorkSpaces.
Una vez habilitada la replicación de datos para el modo de espera WorkSpaces, se completa la instantánea inicial de un volumen de datos determinado, mientras que las instantáneas siguientes son incrementales. Como consecuencia, la primera replicación de una determinada WorkSpace demora más que las posteriores. Las instantáneas se activan a intervalos predeterminados WorkSpaces y los usuarios no pueden controlar el tiempo.
Durante la conmutación por error, cuando los usuarios son redirigidos a la región secundaria, pueden acceder a la región en espera WorkSpaces con datos y aplicaciones que tengan entre 12 y 24 horas de antigüedad. Mientras los usuarios estén en modo de espera WorkSpaces, Multi-Region Resilience no los obligará a cerrar sesión en el modo de espera WorkSpaces ni a actualizar el modo de espera WorkSpaces con las instantáneas de la región principal.
Tras una interrupción, los usuarios deben hacer una copia de seguridad manual de los datos que hayan creado en la secundaria WorkSpaces antes de cerrar la sesión en modo de espera. WorkSpaces Cuando vuelvan a iniciar sesión, se les redirigirá a la región principal y a su región principal WorkSpaces.
Planificación para reservar la capacidad de recuperación de Amazon EC2
Amazon Multi-Region Resilience (MRR) depende de los On-Demand grupos de Amazon EC2 de forma predeterminada. Si un determinado tipo de instancia de Amazon EC2 no está disponible para admitir la recuperación, MRR intentará automáticamente escalar verticalmente la instancia varias veces hasta encontrar un tipo de instancia disponible, pero en circunstancias extremas, es posible que las instancias no estén siempre disponibles. Para mejorar la disponibilidad de los tipos de instancias que necesita para las más críticas WorkSpaces, póngase en contacto con el equipo de AWS soporte y le ayudaremos a planificar la capacidad.