Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tutorial: Membuat dan Streaming dari Titik Akhir Antarmuka VPC
Anda dapat menggunakan antarmuka titik akhir VPC di akun Amazon Web Services Anda untuk membatasi semua lalu lintas jaringan antara Amazon VPC dan WorkSpaces Aplikasi ke jaringan Amazon. Setelah Anda membuat titik akhir ini, Anda mengonfigurasi tumpukan WorkSpaces Aplikasi atau pembuat gambar untuk menggunakannya.
Catatan
Streaming dari Titik Akhir Antarmuka VPC saat ini tidak didukung untuk armada yang didukung oleh sistem operasi Windows Desktop (seperti Windows 11).
Prasyarat
Sebelum Anda mengatur titik akhir VPC antarmuka untuk WorkSpaces Aplikasi, perhatikan prasyarat berikut:
Konektivitas internet diperlukan untuk mengotentikasi pengguna dan mengirimkan aset web yang dibutuhkan WorkSpaces Aplikasi untuk berfungsi. Titik akhir antarmuka streaming mempertahankan lalu lintas streaming dalam VPC Anda. Lalu lintas streaming termasuk piksel, USB, input pengguna, audio, clipboard, unggahan dan unduhan file, dan lalu lintas printer. Untuk mengizinkan lalu lintas ini, Anda harus mengizinkan domain yang terdaftar diDomain yang Diizinkan. Setelah membuat titik akhir VPC, Anda harus mengizinkan domain otentikasi pengguna WorkSpaces Aplikasi. Namun, untuk gateway streaming, Anda dapat membatasi akses hanya ke <vpc-endpoint-id>.streaming.appstream. <aws-region>.vpce.amazonaws.com. Izinkan daftar ke *.amazonappstream.com tidak diperlukan. Titik akhir VPC nama domain yang memenuhi syarat sepenuhnya menggantikan ketergantungan itu.
Jaringan tempat perangkat pengguna Anda terhubung harus dapat merutekan lalu lintas ke titik akhir antarmuka.
Grup keamanan yang terkait dengan titik akhir antarmuka harus mengizinkan akses masuk ke port 443 (TCP) dan port 1400-1499 (TCP) dari rentang alamat IP tempat pengguna terhubung.
Daftar kontrol akses jaringan untuk subnet harus mengizinkan lalu lintas keluar dari port jaringan sementara 1024-65535 (TCP) ke rentang alamat IP tempat pengguna terhubung.
Anda harus memiliki kebijakan izin IAM Akun AWS yang menyediakan izin untuk melakukan tindakan
ec2:DescribeVpcEndpointsAPI. Secara default, izin ini ditentukan dalam kebijakan IAM yang dilampirkan ke AmazonAppStreamServiceAccess peran. Jika Anda memiliki izin yang diperlukan, peran layanan ini secara otomatis dibuat oleh WorkSpaces Aplikasi, dengan kebijakan IAM yang diperlukan terlampir, saat Anda memulai dengan layanan WorkSpaces Aplikasi di Wil AWS ayah. Untuk informasi selengkapnya, lihat Identity and Access Management untuk WorkSpaces Aplikasi Amazon.
Untuk membuat titik akhir antarmuka
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. Di panel navigasi, pilih Titik Akhir , Buat Titik Akhir.
Pilih Buat Titik Akhir.
Untuk kategori Layanan, pastikan bahwa AWS layanan dipilih.
Untuk Nama Layanan, pilih
com.amazonaws.<Wilayah AWS>.appstream.streaming.Tentukan informasi berikut. Setelah selesai, pilih Buat titik akhir.
Untuk VPC, pilih VPC untuk membuat titik akhir antarmuka. Anda dapat memilih VPC yang berbeda dari VPC dengan sumber daya WorkSpaces Aplikasi.
Untuk Subnet, pilih subnet (Availability Zones) untuk membuat antarmuka jaringan titik akhir. Sebaiknya pilih subnet di setidaknya dua Zona Ketersediaan.
Untuk jenis alamat IP, pilih IPV6 atau IPV4.
Pastikan kotak cent ang Aktifkan Nama DNS Pribadi dipilih.
catatan
Jika pengguna Anda menggunakan proxy jaringan untuk mengakses instans streaming, nonaktifkan cache proxy pada domain dan nama DNS yang terkait dengan titik akhir pribadi. Nama DNS titik akhir VPC harus diizinkan melalui proxy.
Untuk grup keamanan, pilih grup keamanan yang akan diasosiasikan dengan antarmuka jaringan titik akhir.
catatan
Grup keamanan harus menyediakan akses masuk ke port dari rentang alamat IP tempat pengguna terhubung.
Saat titik akhir antarmuka Anda sedang dibuat, status titik akhir di konsol muncul sebagai Pen ding. Setelah titik akhir Anda dibuat, status berubah menjadi Ter sedia.
Untuk memperbarui tumpukan untuk menggunakan titik akhir antarmuka yang Anda buat untuk sesi streaming, lakukan langkah-langkah berikut.
Untuk memperbarui tumpukan untuk menggunakan titik akhir antarmuka baru
Buka konsol WorkSpaces Aplikasi di https://console.aws.amazon.com/appstream2/home
. Pastikan Anda membuka konsol di Wilayah yang sama AWS dengan titik akhir antarmuka yang ingin Anda gunakan.
Di panel navigasi, pilih Tum pukan, lalu pilih tumpukan yang Anda inginkan.
Pilih tab T itik Akhir VPC, lalu pilih Edit.
Di kotak dialog Edit Titik Akhir VPC, untuk T itik Akhir Streaming, pilih titik akhir untuk mengalirkan lalu lintas.
Pilih Perbarui.
Lalu lintas untuk sesi streaming baru akan dialihkan melalui titik akhir ini. Namun, lalu lintas untuk sesi streaming saat ini terus dialihkan melalui titik akhir yang ditentukan sebelumnya.
catatan
Pengguna tidak dapat melakukan streaming menggunakan titik akhir internet ketika titik akhir antarmuka ditentukan.