Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Praktik terbaik VPC untuk Browser A WorkSpaces man
Rekomendasi berikut dapat membantu Anda mengonfigurasi VPC Anda dengan lebih efektif dan aman.
Konfigurasi VPC Keseluruhan
-
Pastikan konfigurasi VPC Anda dapat mendukung kebutuhan penskalaan Anda.
-
Pastikan kuota layanan WorkSpaces Browser Aman Anda (juga disebut sebagai batas) cukup untuk mendukung permintaan yang Anda antisipasi. Untuk meminta kenaikan kuota, Anda dapat menggunakan konsol Kuota Layanan di https://console.aws.amazon.com/servicequotas/
. Untuk informasi tentang kuota WorkSpaces Browser Aman default, lihatMengelola kuota layanan untuk portal Anda di Amazon WorkSpaces Secure Browser. -
Jika Anda berencana untuk menyediakan sesi streaming Anda dengan akses ke internet, sebaiknya Anda mengonfigurasi VPC dengan gateway NAT di subnet publik.
Antarmuka Jaringan Elastis
-
Setiap WorkSpaces sesi Browser Aman memerlukan antarmuka jaringan elastis sendiri selama durasi streaming. WorkSpaces Secure Browser menciptakan antarmuka jaringan elastis (ENI) sebanyak kapasitas maksimum yang diinginkan dari armada Anda. Secara default, batas untuk ENI per Wilayah adalah 5000. Untuk informasi selengkapnya, lihat Antarmuka jaringan.
Saat merencanakan kapasitas untuk penerapan yang sangat besar, misalnya, ribuan sesi streaming bersamaan, pertimbangkan jumlah ENI yang mungkin diperlukan untuk penggunaan puncak Anda. Kami menyarankan agar Anda menjaga batas ENI Anda pada atau di atas batas penggunaan bersamaan maksimum yang Anda konfigurasikan untuk portal web Anda.
Subnet
-
Saat Anda mengembangkan rencana untuk meningkatkan skala pengguna, perlu diingat bahwa setiap sesi Browser WorkSpaces Aman memerlukan alamat IP klien unik dari subnet yang Anda konfigurasi. Oleh karena itu, ukuran ruang alamat IP klien yang dikonfigurasi pada subnet Anda menentukan jumlah pengguna yang dapat melakukan streaming secara bersamaan.
-
Sebaiknya setiap subnet dikonfigurasi dengan subnet mask yang memungkinkan alamat IP klien yang cukup untuk memperhitungkan jumlah maksimum pengguna bersamaan yang diharapkan. Selain itu, pertimbangkan untuk menambahkan alamat IP tambahan untuk memperhitungkan pertumbuhan yang diantisipasi. Untuk informasi selengkapnya, lihat Ukuran VPC dan Subnet untuk IPv4.
-
Sebaiknya Anda mengonfigurasi subnet di setiap Zona Ketersediaan unik yang didukung oleh Browser Aman di wilayah yang WorkSpaces Anda inginkan untuk pertimbangan ketersediaan dan penskalaan. Untuk informasi selengkapnya, lihat Membuat VPC baru untuk Amazon WorkSpaces Secure Browser.
-
Pastikan bahwa sumber daya jaringan yang diperlukan untuk aplikasi web Anda dapat diakses melalui subnet Anda.
Grup Keamanan
-
Gunakan grup keamanan untuk memberikan kontrol akses tambahan ke VPC Anda.
Grup keamanan milik VPC memungkinkan Anda mengontrol lalu lintas jaringan antara instans streaming Browser WorkSpaces Aman dan sumber daya jaringan yang diperlukan oleh aplikasi web. Pastikan grup keamanan menyediakan akses ke sumber daya jaringan yang dibutuhkan aplikasi web Anda.