Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Multi-Region Résilience pour le WorkSpaces personnel
Amazon WorkSpaces Multi-Region Resilience (MRR) vous permet de rediriger les utilisateurs vers une région secondaire lorsque votre WorkSpaces région principale est inaccessible en raison d'événements perturbateurs, sans que vos utilisateurs aient à changer de code d'enregistrement lorsqu'ils se connectent à leur serveur de secours. WorkSpaces WorkSpaces Le mode veille est une fonctionnalité d'Amazon WorkSpaces Multi-Region Resilience qui rationalise la création et la gestion des déploiements en mode veille. Après avoir configuré un annuaire des utilisateurs dans votre région secondaire, sélectionnez celui WorkSpace de votre région principale WorkSpace pour lequel vous souhaitez créer un annuaire de secours. Le système reflète automatiquement les images du WorkSpace faisceau principal vers la région secondaire. Il met ensuite automatiquement en service une nouvelle réserve WorkSpace dans votre région secondaire.
Amazon WorkSpaces Multi-Region Resilience repose sur la redirection interrégionale qui exploite les fonctionnalités de vérification de l'état du DNS et de basculement. Il vous permet d'utiliser un nom de domaine complet (FQDN) comme code WorkSpaces d'enregistrement. Lorsque vos utilisateurs se connectent WorkSpaces, vous pouvez les rediriger vers les WorkSpaces régions prises en charge en fonction de vos politiques de système de noms de domaine (DNS) pour le FQDN. Si vous utilisez Amazon Route 53, nous vous recommandons d'utiliser des bilans de santé qui surveillent les CloudWatch alarmes Amazon lors de l'élaboration d'une stratégie de redirection entre régions pour. WorkSpaces Pour plus d'informations, consultez la section Création de bilans d'état d'Amazon Route 53 et configuration du basculement DNS dans le guide du développeur Amazon Route 53.
La réplication des données est une fonctionnalité complémentaire du mode veille WorkSpaces qui permet de répliquer les données dans un sens de la région principale vers la région secondaire. Une fois la réplication des données activée, des instantanés EBS du système et des volumes d'utilisateurs sont pris toutes les 12 heures. Multi-Region Resilience vérifie régulièrement la présence de nouveaux clichés. Lorsque les instantanés sont trouvés, il lance une copie dans la région secondaire. Lorsque les copies arrivent dans la région secondaire, elles sont utilisées pour mettre à jour la région secondaire WorkSpace.
Table des matières
Conditions préalables
-
Vous devez créer WorkSpaces pour vos utilisateurs de la région principale avant de créer un mode veille WorkSpaces. Pour plus d'informations sur la création WorkSpaces, consultezCréation d'un répertoire pour WorkSpaces Personal.
-
Pour activer la réplication des données en mode veille WorkSpaces, vous devez disposer d'un Active Directory autogéré ou d'un Microsoft AD AWS géré configuré pour effectuer la réplication vers vos régions de secours. Pour plus d'informations, voir Créer votre répertoire Microsoft AD AWS géré et Ajouter une région répliquée.
-
Assurez-vous de mettre à jour les pilotes de dépendance réseau tels que les pilotes ENA, NVMe et PV sur votre ordinateur principal WorkSpaces. Vous devez le faire au moins une fois tous les 6 mois. Pour plus d'informations, consultez Installer ou mettre à niveau le pilote Elastic Network Adapter (ENA), Pilotes NVMe AWS pour les instances Windows, et Mettre à niveau les pilotes PV sur les instances Windows.
-
Assurez-vous de mettre régulièrement à jour les agents EC2Config, EC2Launch et EC2Launch V2 vers les dernières versions. Vous devez le faire au moins une fois tous les 6 mois. Pour plus d'informations, consultez Mettre à jour EC2Config et EC2Launch.
-
Pour garantir une réplication correcte des données, assurez-vous que les Active Directories des régions principale et secondaire sont synchronisés pour le nom de domaine complet, l'unité d'organisation et le SID utilisateur.
-
Le quota (limite) par défaut pour le mode veille WorkSpaces est 0. Vous devez demander une augmentation du quota de service avant de créer une réserve WorkSpace. Pour de plus amples informations, veuillez consulter WorkSpaces Quotas Amazon.
-
Assurez-vous d'utiliser des clés gérées par le client pour chiffrer à la fois votre clé principale et votre clé de secours WorkSpaces. Vous pouvez utiliser des clés de région uniques ou des clés multirégions pour chiffrer votre clé principale et votre clé de secours. WorkSpaces
Limitations
-
Le mode veille copie WorkSpaces uniquement l'image du bundle de votre disque principal, WorkSpaces mais ne copie pas le volume système (lecteur C) ni le volume utilisateur (lecteur D) de votre disque principal WorkSpaces. Pour copier le volume système (lecteur C) ou le volume utilisateur (lecteur D) de votre disque principal WorkSpaces vers le disque de secours WorkSpaces, vous devez activer la réplication des données.
-
Vous ne pouvez pas modifier, reconstruire, restaurer ou migrer directement un serveur de secours WorkSpace.
-
Le basculement pour la redirection entre régions est contrôlé par les paramètres DNS. Pour implémenter un scénario de basculement automatique, vous devez utiliser un autre mécanisme conjointement avec la redirection entre régions. Par exemple, vous pouvez utiliser une politique de routage DNS de basculement Amazon Route 53 associée à un bilan de santé de la Route 53 qui surveille une CloudWatch alarme dans la région principale. Si l' CloudWatch alarme de la région principale est déclenchée, votre politique de routage de basculement DNS redirige ensuite vos WorkSpaces utilisateurs vers WorkSpaces celle que vous avez configurée pour eux dans la région de basculement.
-
La réplication des données ne fonctionne que dans un sens, en copiant les données de la région principale vers la région secondaire. Pendant le WorkSpaces basculement en mode veille, vous pouvez accéder aux données et à l'application entre 12 et 24 heures. Après une panne, sauvegardez manuellement toutes les données que vous avez créées sur le périphérique secondaire WorkSpace et déconnectez-vous. Nous vous recommandons d'enregistrer votre travail sur des disques externes, tels que votre lecteur réseau, afin de pouvoir accéder à vos données depuis le disque principal WorkSpace.
La réplication des données ne prend pas en charge AWS Simple AD.
-
Lorsque vous activez la réplication des données en mode veille WorkSpaces, des instantanés EBS du volume principal WorkSpaces (volumes racine et système) sont pris toutes les 12 heures. L'instantané initial d'un volume de données donné est complet et les instantanés suivants sont incrémentiels. Par conséquent, la première réplication pour une donnée WorkSpace prendra plus de temps que les suivantes. Les instantanés sont initiés selon un calendrier interne WorkSpaces et vous ne pouvez pas contrôler le calendrier.
-
Si le serveur principal WorkSpace et le serveur de secours WorkSpace se rejoignent en utilisant le même domaine, nous vous recommandons de vous connecter uniquement au serveur principal WorkSpace ou WorkSpace au serveur de secours à un moment donné afin d'éviter de perdre la connexion avec le contrôleur de domaine.
-
Si vous configurez votre répertoire AWS Managed Microsoft AD pour la Multi-Region réplication, seul le répertoire de la région principale peut être enregistré pour être utilisé avec WorkSpaces. Si vous essayez d'enregistrer le répertoire dans une région répliquée pour l'utiliser WorkSpaces, cela échouera. Multi-Region la réplication avec AWS Managed Microsoft AD n'est pas prise en charge pour une utilisation au WorkSpaces sein des régions répliquées.
-
Si vous avez déjà configuré votre redirection entre régions et créé à la fois WorkSpaces dans vos régions principale et secondaire sans utiliser le mode veille WorkSpaces, vous ne pouvez pas convertir directement la redirection existante WorkSpace dans la région secondaire en zone de secours WorkSpace . Au lieu de cela, vous devez arrêter le WorkSpace périphérique de votre région secondaire, sélectionner celui WorkSpace de votre région principale pour lequel vous souhaitez créer un mode veille et utiliser le mode veille WorkSpace WorkSpaces pour créer le mode veille WorkSpace.
-
Après une panne, sauvegardez manuellement toutes les données que vous avez créées sur le périphérique secondaire WorkSpace et déconnectez-vous. Nous vous recommandons d'enregistrer votre travail sur des disques externes, tels que votre lecteur réseau, afin de pouvoir accéder à vos données depuis le disque principal WorkSpace.
-
WorkSpaces Multi-Region Resilience est actuellement disponible dans les régions suivantes :
US East (N. Virginia) Region
US East (Ohio) Region
US West (Oregon) Region
Région Europe (Francfort)
Europe (Ireland) Region
-
WorkSpaces Multi-Region La résilience n'est prise en charge que sur la version 3.0.9 ou ultérieure des applications WorkSpaces clientes Linux, macOS et Windows. Vous pouvez également utiliser Multi-Region Resilience avec Web Access.
-
WorkSpaces Multi-Region Resilience est compatible avec Windows et Bring Your Own License (BYOL). WorkSpaces Il ne prend pas en charge Amazon Linux 2, Ubuntu, Red Hat Enterprise Linux GeneralPurpose.4xlarge, GeneralPurpose.8xlarge, ou GPU-enabled WorkSpaces (par exemple, Graphics G6 Graphics.g4dn, ou GraphicsPro.g4dn).
-
Une fois le basculement ou le retour automatique terminé, attendez 15 à 30 minutes avant de vous connecter à votre. WorkSpace
-
La virtualisation imbriquée n'est pas prise en charge en mode veille. WorkSpaces Pour plus d'informations, consultez la section Virtualisation imbriquée pour WorkSpaces Personal.
Configurez votre veille Multi-Region Resilience WorkSpace
Pour configurer votre mode de veille Multi-Region Resilience WorkSpace
-
Configurez des annuaires d'utilisateurs dans vos régions principales et secondaires. Assurez-vous d'utiliser les mêmes noms d'utilisateur dans chaque WorkSpaces annuaire de chaque région.
Pour synchroniser vos données utilisateur Active Directory, nous vous recommandons d'utiliser le connecteur AD pour pointer vers le même Active Directory dans chaque région que vous avez configuré WorkSpaces pour vos utilisateurs. Pour plus d'informations sur la création d'un répertoire, voir Enregistrer un répertoire auprès de WorkSpaces.
Important
Si vous configurez votre AWS Managed Microsoft AD répertoire pour la réplication multirégion, seul le répertoire de la région principale peut être enregistré pour être utilisé avec WorkSpaces. Les tentatives d'enregistrement du répertoire dans une région répliquée pour l'utiliser WorkSpaces échoueront. Multi-Region la réplication avec AWS Managed Microsoft AD n'est pas prise en charge pour une utilisation au WorkSpaces sein des régions répliquées.
-
Créez WorkSpaces pour vos utilisateurs de la région principale. Pour plus d'informations sur la création WorkSpaces, voir Launch WorkSpaces.
-
Créez une zone de réserve WorkSpace dans la région secondaire. Pour plus d'informations sur la création d'une réserve WorkSpace, voir Créer une réserve WorkSpace.
-
Créez et associez des chaînes de connexion (FQDN) à des annuaires d'utilisateurs dans les régions principales et secondaires.
Vous devez activer la redirection entre régions dans votre compte car le mode veille WorkSpaces repose sur la redirection entre régions. Suivez les étapes 1 à 3 des instructions de Cross-Region redirection pour Amazon WorkSpaces.
-
Configurez le service DNS et définissez des politiques de routage DNS.
Vous devez configurer votre service DNS et configurer les politiques de routage DNS nécessaires. Cross-Region la redirection fonctionne conjointement avec vos politiques de routage DNS pour rediriger vos WorkSpaces utilisateurs selon les besoins.
-
Une fois que vous avez terminé de configurer la redirection entre régions, vous devez envoyer aux utilisateurs un e-mail contenant une chaîne de connexion FQDN. Pour plus d'informations, voir Étape 5 : Envoyer la chaîne de connexion à vos WorkSpaces utilisateurs. Assurez-vous que vos WorkSpaces utilisateurs utilisent le code FQDN-based d'enregistrement au lieu du code Region-based d'enregistrement (par exemple, WSPDx+ABC12d) pour leur région principale.
Important
Si vous créez vos utilisateurs dans la WorkSpaces console au lieu de les créer dans Active Directory, un e-mail d'invitation est WorkSpaces automatiquement envoyé à vos utilisateurs avec un code Region-based d'enregistrement chaque fois que vous en lancez un nouveau WorkSpace. Cela signifie que lorsque vous configurez WorkSpaces pour vos utilisateurs de la région secondaire, vos utilisateurs recevront également automatiquement des e-mails pour ces régions secondaires WorkSpaces. Vous devrez demander à vos utilisateurs d'ignorer les e-mails contenant des codes d' Region-based enregistrement.
Les codes Region-specific d'enregistrement restent valides ; toutefois, pour que la redirection interrégionale fonctionne, vos utilisateurs doivent utiliser le FQDN comme code d'enregistrement.
Créez une réserve WorkSpace
Avant de créer un serveur de secours WorkSpace, assurez-vous d'avoir rempli les conditions requises, notamment la création d'un annuaire des utilisateurs dans les régions principales et secondaires, le provisionnement WorkSpaces de vos utilisateurs dans votre région principale, la configuration de la redirection entre régions dans votre compte et la demande d'augmentation de la WorkSpaces limite de disponibilité par le biais du quota de service.
Pour créer un mode veille WorkSpace
Ouvrez la WorkSpaces console à l'adresse https://console.aws.amazon.com/workspaces/v2/home
. -
Dans l'angle supérieur droit de la console, sélectionnez la AWS région principale de votre. WorkSpaces
-
Dans le panneau de navigation, sélectionnez WorkSpaces.
-
Sélectionnez celui pour lequel WorkSpace vous souhaitez créer une réserve WorkSpace .
-
Choisissez Actions, puis sélectionnez Créer une mise en veille WorkSpace.
-
Sélectionnez la région secondaire dans laquelle vous allez créer votre réserve WorkSpace, puis choisissez Suivant.
-
Sélectionnez l'annuaire d'utilisateurs dans la région secondaire, puis choisissez Suivant.
-
(Facultatif) Ajoutez une clé de chiffrement, activez le cryptage des données et gérez les balises.
Pour ajouter une clé de chiffrement, saisissez-la sous Clé de chiffrement d'entrée.
Pour activer la réplication des données, choisissez Activer la réplication des données. Cochez ensuite la case pour confirmer que vous autorisez des frais mensuels supplémentaires.
Pour ajouter une nouvelle étiquette, choisissez Ajouter une nouvelle étiquette.
Ensuite, choisissez Suivant.
Note
Si l'original WorkSpace est chiffré, ce champ est prérempli. Vous avez toutefois la possibilité de remplacer son contenu par votre propre clé de chiffrement.
La mise à jour de l'état de réplication des données prend quelques minutes.
Une fois que le standby WorkSpace a été correctement mis à jour avec les instantanés du serveur principal WorkSpace, vous pouvez trouver l'horodatage des instantanés sous Recovery Snapshot.
-
Vérifiez les paramètres de votre mode veille, WorkSpaces puis choisissez Créer.
Note
Pour consulter les informations relatives à votre mode de veille WorkSpaces, rendez-vous sur la page WorkSpace détaillée principale.
Le support de secours copie WorkSpace uniquement l'image du bundle de votre disque principal, WorkSpace mais ne copie pas le volume système (lecteur C) ni le volume utilisateur (lecteur D) de votre disque principal WorkSpaces. Par défaut, la réplication des données est désactivée. Pour copier le volume système (lecteur C) ou le volume utilisateur (lecteur D) de votre disque principal WorkSpaces vers le disque de secours WorkSpaces, vous devez activer la réplication des données.
Gérer une réserve WorkSpace
Vous ne pouvez pas modifier, reconstruire, restaurer ou migrer directement un serveur de secours WorkSpace.
Pour activer la réplication des données pour votre serveur de secours WorkSpace
Ouvrez la WorkSpaces console à l'adresse https://console.aws.amazon.com/workspaces/v2/home
. Accédez à votre région principale, sélectionnez l' WorkSpace identifiant principal.
Faites défiler la page jusqu'à la WorkSpace section Veille et choisissez Modifier le mode veille WorkSpace.
Choisissez Activer la réplication des données. Cochez ensuite la case pour confirmer que vous autorisez des frais mensuels supplémentaires. Ensuite, choisissez Enregistrer.
Note
Le mode veille WorkSpaces ne peut pas hiberner. Si vous arrêtez la mise en veille WorkSpace, votre travail non enregistré n'est pas conservé. Nous recommandons aux utilisateurs de toujours enregistrer leur travail avant de quitter leur mode veille WorkSpaces.
Pour activer la réplication des données en mode veille WorkSpaces, vous devez disposer d'un Active Directory autogéré ou d'un Microsoft AD AWS géré configuré pour effectuer la réplication vers vos régions de secours. Pour configurer vos annuaires, suivez les étapes 1 à 3 de la section Procédure pas à pas de la section Création d'une continuité d'activité avec Amazon WorkSpaces et AWS Directory Services
ou consultez la section Utilisation d'Active Directory AWS géré dans plusieurs régions avec Amazon. WorkSpaces Multi-Region la réplication n'est prise en charge que pour l'édition Enterprise de AWS Managed Microsoft AD. La mise à jour de l'état de réplication des données prend quelques minutes.
Une fois que le standby WorkSpace a été correctement mis à jour avec les instantanés du serveur principal WorkSpace, vous pouvez trouver l'horodatage des instantanés sous Recovery Snapshot.
Supprimer un mode veille WorkSpace
Vous pouvez mettre fin à un mode veille WorkSpace de la même manière que vous mettez fin à un mode normal WorkSpace.
Pour supprimer un mode veille WorkSpace
Ouvrez la WorkSpaces console à l'adresse https://console.aws.amazon.com/workspaces/v2/home
. -
Dans l'angle supérieur droit de la console, sélectionnez la AWS région principale de votre. WorkSpaces
-
Dans le panneau de navigation, sélectionnez WorkSpaces.
-
Sélectionnez le mode veille WorkSpace et choisissez Supprimer. La suppression d'un mode veille prend environ 5 minutes WorkSpace. Lors de la suppression, l'état du mode veille WorkSpace sera réglé sur Terminer. Une fois la suppression terminée, le mode veille WorkSpace disparaît de la console.
Note
La suppression d'un mode de veille WorkSpace est une action permanente qui ne peut être annulée. Les données de WorkSpace l'utilisateur en attente ne persistent pas et sont détruites. Pour obtenir de l'aide concernant la sauvegarde des données utilisateur, contactez AWS le support.
One-way réplication des données pour le mode veille WorkSpaces
L'activation de la réplication des données dans Multi-Region Resilience vous permet de répliquer les données d'une région principale vers une région secondaire. En régime permanent, Multi-Region Resilience capture des instantanés du système (lecteur C) et des données (lecteur D) du système principal WorkSpaces toutes les 12 heures. Ces instantanés sont transférés vers la région secondaire et utilisés pour mettre à jour la zone de veille WorkSpaces. Par défaut, la réplication des données est désactivée en mode veille WorkSpaces.
Une fois la réplication des données activée pour le mode veille WorkSpaces, l'instantané initial d'un volume de données particulier est terminé, tandis que les instantanés suivants sont incrémentiels. Par conséquent, la première réplication pour une donnée WorkSpace prendra plus de temps que les suivantes. Les instantanés sont déclenchés à des intervalles prédéterminés WorkSpaces et le timing ne peut pas être contrôlé par les utilisateurs.
Lors du basculement, lorsque les utilisateurs sont redirigés vers la région secondaire, ils peuvent accéder à leur zone de secours WorkSpaces avec des données et des applications datant de 12 à 24 heures. Lorsque les utilisateurs utilisent le mode veille WorkSpaces, Multi-Region Resilience ne les obligera pas à se déconnecter de leur mode de veille WorkSpaces ni à mettre à jour le mode veille WorkSpaces avec les instantanés de la région principale.
Après une panne, les utilisateurs doivent sauvegarder manuellement toutes les données qu'ils ont créées sur leur ordinateur secondaire WorkSpaces avant de se déconnecter de leur mode de veille WorkSpaces. Lorsqu'ils se reconnecteront, ils seront redirigés vers la région principale et leur région principale WorkSpaces.
Prévoyez de réserver la capacité Amazon EC2 à des fins de restauration
Amazon Multi-Region Resilience (MRR) s'appuie sur les On-Demand pools Amazon EC2 par défaut. Si un type d'instance Amazon EC2 spécifique n'est pas disponible pour prendre en charge votre restauration, MRR tentera automatiquement de faire évoluer l'instance à plusieurs reprises jusqu'à ce qu'un type d'instance disponible soit trouvé, mais dans des circonstances extrêmes, les instances peuvent ne pas toujours être disponibles. Pour améliorer la disponibilité des types d'instances dont vous avez besoin pour vos instances les plus critiques WorkSpaces, contactez le AWS support et nous vous aiderons à planifier les capacités.