View a markdown version of this page

Connexions à votre VPC pour les pools WorkSpaces - Amazon WorkSpaces

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Connexions à votre VPC pour les pools WorkSpaces

Pour activer la connectivité WorkSpaces des pools aux ressources réseau et à Internet, configurez votre WorkSpaces compte comme suit.

Interfaces réseau

Chacun WorkSpaces des WorkSpaces pools possède les interfaces réseau suivantes :

  • L'interface réseau du client fournit une connectivité aux ressources de votre VPC, ainsi qu'à Internet, et est utilisée pour les joindre WorkSpaces à votre annuaire.

  • L'interface du réseau de gestion est connectée à un réseau de gestion des WorkSpaces pools sécurisé. Il est utilisé pour la diffusion interactive du contenu WorkSpace sur l'appareil d'un utilisateur et pour permettre aux WorkSpaces pools de gérer le WorkSpace.

WorkSpaces Pools sélectionne l'adresse IP de l'interface réseau de gestion dans la plage d'adresses IP privées suivante : 198.19.0. 0/16. N'utilisez pas cette plage pour le CIDR de votre VPC et n'associez pas votre VPC à un autre VPC doté de cette plage, car cela pourrait créer un conflit et rendre votre VPC inaccessible. WorkSpaces En outre, ne modifiez ni ne supprimez aucune des interfaces réseau connectées à un WorkSpace, car cela pourrait également WorkSpace rendre celle-ci inaccessible.

Ports et plage d'adresses IP d'interface de réseau de gestion

La plage d'adresses IP de l'interface réseau de gestion est 198.19.0. 0/16. Les ports suivants doivent être ouverts sur l'interface réseau de gestion de tous WorkSpaces :

  • TCP entrant sur le port 8300. Ce port est utilisé pour la création de la connexion de streaming.

  • TCP sortant sur le port 3128. Il est utilisé pour la gestion de WorkSpaces.

  • TCP entrant sur les ports 8000 et 8443. Ils sont utilisés pour la gestion de WorkSpaces.

  • UDP entrant sur le port 8300. Ce port est utilisé pour l’établissement de la connexion de streaming via UDP.

Limitez la plage entrante sur l'interface réseau de gestion à 198,19.0. 0/16.

Note

Pour les WorkSpaces pools Windows Amazon DCV BYOL, la version 10.0.0. 0/8 Les plages d'adresses IP sont utilisées dans toutes les AWS régions. Ces plages d'adresses IP s'ajoutent au bloc d'adresse CIDR /16 que vous choisissez pour le trafic de gestion dans vos pools WorkSpaces BYOL.

Dans des circonstances normales, WorkSpaces Pools configure correctement ces ports pour vous WorkSpaces. Si un logiciel de sécurité ou de pare-feu est installé sur un port WorkSpace qui bloque l'un de ces ports, il WorkSpaces se peut qu'il ne fonctionne pas correctement ou qu'il soit inaccessible.

Ne désactivez pas IPv6. Si vous désactivez IPv6, WorkSpaces les pools ne fonctionneront pas correctement. Pour plus d'informations sur la configuration d'IPv6 pour Windows, consultez le Guide de configuration d'IPv6 dans Windows pour les utilisateurs avancés.

Note

WorkSpaces Les pools s'appuient sur les serveurs DNS de votre VPC pour renvoyer une réponse de domaine inexistant (NXDOMAIN) pour les noms de domaine locaux qui n'existent pas. Cela permet à l'interface WorkSpaces Pools-managed réseau de communiquer avec les serveurs de gestion.

Lorsque vous créez un répertoire avec Simple AD, AWS Directory Service crée deux contrôleurs de domaine qui font également office de serveurs DNS pour votre compte. Comme les contrôleurs de domaine ne fournissent pas la réponse NXDOMAIN, ils ne peuvent pas être utilisés avec WorkSpaces les pools.

Ports d'interface réseau client

  • Pour la connectivité Internet, les ports suivants doivent être ouverts à tous les destinations. Si vous utilisez un groupe de sécurité personnalisé ou modifié, vous devez ajouter les règles requises manuellement. Pour plus d’informations, consultez Règles des groupes de sécurité dans le Guide de l’utilisateur Amazon VPC.

    • TCP 80 (HTTP)

    • TCP 443 (HTTPS)

    • CODE POSTAL 4195

  • Si vous vous connectez WorkSpaces à un annuaire, les ports suivants doivent être ouverts entre votre VPC WorkSpaces Pools et vos contrôleurs d'annuaire.

    • TCP/UDP 53 - DNS

    • TCP/UDP 88 - Authentification Kerberos

    • UDP 123 - NTP

    • TCP 135 - RPC

    • UDP 137-138 - Netlogon

    • TCP 139 - Netlogon

    • TCP/UDP 389 - LDAP

    • TCP/UDP 445 - PME

    • TCP 1024-65535 - Ports dynamiques pour RPC

    Pour obtenir la liste complète des ports, consultez les exigences de port pour Active Directory et les services de domaine Active Directory dans la documentation Microsoft.

  • Tous WorkSpaces nécessitent que le port 80 (HTTP) soit ouvert à l'adresse IP 169.254.169.254 pour permettre l'accès au service de métadonnées EC2. La plage d'adresses IP 169.254.0.0/16 est réservée à l'utilisation du service WorkSpaces Pools pour le trafic de gestion. Le fait de ne pas exclure cette plage peut entraîner des problèmes de streaming.