View a markdown version of this page

Mengaktifkan penjelajahan internet terbatas untuk Amazon WorkSpaces Secure Browser - Peram WorkSpaces ban Aman Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan penjelajahan internet terbatas untuk Amazon WorkSpaces Secure Browser

Pengaturan jaringan yang disarankan dari WorkSpaces portal Browser Aman adalah menggunakan subnet pribadi dengan gateway NAT, sehingga portal dapat menelusuri internet publik dan konten pribadi. Untuk informasi selengkapnya, lihat Mengaktifkan penjelajahan internet tanpa batas untuk Amazon WorkSpaces Secure Browser (disarankan). Namun, Anda mungkin diminta untuk mengontrol komunikasi keluar dari portal WorkSpaces Browser Aman ke internet dengan menggunakan proxy web. Misalnya, jika Anda menggunakan proxy web sebagai gateway ke internet, Anda dapat menerapkan kontrol keamanan preventif, seperti daftar izin domain dan pemfilteran konten. Ini juga dapat mengurangi penggunaan bandwidth dan meningkatkan kinerja jaringan dengan menyimpan sumber daya yang sering diakses, seperti halaman web atau pembaruan perangkat lunak secara lokal. Untuk beberapa kasus penggunaan, Anda mungkin memiliki konten pribadi yang hanya dapat diakses dengan menggunakan proxy web.

Anda mungkin sudah terbiasa mengonfigurasi pengaturan proxy pada perangkat yang dikelola, atau pada gambar lingkungan virtual Anda. Tetapi ini menimbulkan tantangan jika Anda tidak mengendalikan perangkat (misalnya, ketika pengguna menggunakan perangkat yang tidak dimiliki atau dikelola oleh perusahaan), atau jika Anda perlu mengelola gambar untuk lingkungan virtual Anda. Dengan WorkSpaces Browser Aman, Anda dapat mengatur pengaturan proxy menggunakan kebijakan Chrome yang terpasang di browser web. Anda dapat melakukan ini dengan menyiapkan proxy keluar HTTP untuk Browser A WorkSpaces man.

Solusi ini didasarkan pada pengaturan proxy VPC keluar yang direkomendasikan. Solusi proxy didasarkan pada proxy open source HTTP Squid. Kemudian, ia menggunakan pengaturan browser WorkSpaces Secure Browser untuk mengkonfigurasi WorkSpaces portal Browser Aman untuk terhubung ke titik akhir proxy. Untuk informasi selengkapnya, lihat Cara mengatur proxy VPC keluar dengan daftar putih domain dan pemfilteran konten.

Solusi ini memberi Anda manfaat berikut:

  • Proksi keluar yang mencakup sekelompok instans Amazon EC2 penskalaan otomatis, yang dihosting oleh penyeimbang beban jaringan. Instans proxy hidup di subnet publik, dan masing-masing dilampirkan dengan IP Elastic, sehingga mereka dapat memiliki akses ke internet.

  • Portal WorkSpaces Browser Aman yang digunakan untuk subnet pribadi. Anda tidak perlu mengkonfigurasi NAT gateway untuk mengaktifkan akses internet. Sebagai gantinya, Anda mengonfigurasi kebijakan browser Anda, sehingga semua lalu lintas internet melewati proxy keluar. Jika Anda ingin menggunakan proxy Anda sendiri, pengaturan WorkSpaces portal Browser Aman akan serupa.