Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Multi-Region Ketahanan untuk Pri WorkSpaces badi
Amazon WorkSpaces Multi-Region Resilience (MRR) memungkinkan Anda mengarahkan pengguna ke Wilayah sekunder ketika Wil WorkSpaces ayah utama Anda tidak dapat dijangkau karena peristiwa yang mengganggu, tanpa mengharuskan pengguna untuk mengganti kode pendaftaran saat masuk ke siaga mereka. WorkSpaces Standby WorkSpaces adalah fitur Amazon WorkSpaces Multi-Region Resilience yang menyederhanakan pembuatan dan pengelolaan penyebaran siaga. Setelah menyiapkan direktori pengguna di Wilayah sekunder Anda, pilih WorkSpace di Wilayah utama Anda yang ingin Anda WorkSpace buat siaga. Sistem secara otomatis mencerminkan gambar WorkSpace bundel utama ke Wilayah sekunder. Kemudian secara otomatis menyediakan siaga baru WorkSpace di Wilayah sekunder Anda
Amazon WorkSpaces Multi-Region Resilience dibangun di atas pengalihan lintas wilayah yang memanfaatkan pemeriksaan kesehatan DNS dan kemampuan failover. Ini memungkinkan Anda untuk menggunakan nama domain yang sepenuhnya memenuhi syarat (FQDN) sebagai kode WorkSpaces pendaftaran Anda. Saat pengguna masuk WorkSpaces, Anda dapat mengarahkan mereka ke seluruh Wil WorkSpaces ayah yang didukung berdasarkan kebijakan Sistem Nama Domain (DNS) untuk FQDN. Jika Anda menggunakan Amazon Route 53, sebaiknya gunakan pemeriksaan kesehatan yang memantau CloudWatch alarm Amazon saat merancang strategi pengalihan lintas wilayah untuk. WorkSpaces Untuk informasi selengkapnya, lihat Membuat pemeriksaan kesehatan Amazon Route 53 dan mengonfigurasi failover DNS di Panduan Pengembang Amazon Route 53.
Replikasi data adalah fitur tambahan siaga WorkSpaces yang mereplikasi data satu arah dari Wilayah primer ke Wilayah sekunder. Setelah mengaktifkan replikasi data, snapshot EBS dari sistem dan volume pengguna diambil setiap 12 jam. Multi-Region Ketahanan secara teratur memeriksa snapshot baru. Ketika snapshot ditemukan, ia memulai salinan ke Wilayah sekunder. Saat salinan tiba di Wilayah sekunder, mereka digunakan untuk memperbarui yang sekunder WorkSpace.
Daftar Isi
Prasyarat
-
Anda harus membuat WorkSpaces untuk pengguna Anda di Wilayah utama sebelum membuat standby WorkSpaces. Untuk informasi selengkapnya tentang membuat WorkSpaces, lihatBuat direktori untuk Pri WorkSpaces badi.
-
Untuk mengaktifkan replikasi data dalam keadaan siaga WorkSpaces, Anda harus memiliki Direktori Aktif yang dikelola sendiri atau AD Microsoft Terkel AWS ola yang dikonfigurasi untuk mereplikasi ke Wilayah siaga Anda. Untuk informasi selengkapnya, lihat Membuat direktori Microsoft AWS AD Terkelola dan Men ambahkan Wilayah yang direplikasi.
-
Pastikan Anda memperbarui driver ketergantungan jaringan seperti driver ENA, NVMe, dan PV pada driver utama WorkSpaces Anda. Anda harus melakukan ini setidaknya setiap 6 bulan sekali. Untuk informasi selengkapnya, lihat Menginstal atau meningkatkan driver Elastic Network Adapter (ENA), Driver AWS NVMe untuk instans Windows, dan Upgrade driver PV pada instans Windows.
-
Pastikan Anda memperbarui agen EC2config, EC2launch, dan EC2launch V2 ke versi terbaru secara berkala. Anda harus melakukan ini setidaknya setiap 6 bulan sekali. Untuk informasi selengkapnya, lihat Memper barui EC2Config dan EC2launch.
-
Untuk memastikan replikasi data yang tepat, pastikan Direktori Aktif di wilayah primer dan sekunder sinkron untuk FQDN, OU, dan SID pengguna.
-
Kuota default (batas) untuk standby WorkSpaces adalah 0. Anda perlu meminta kenaikan kuota layanan sebelum membuat standby WorkSpace. Untuk informasi selengkapnya, lihat Ku WorkSpaces ota Amazon.
-
Pastikan Anda menggunakan kunci yang dikelola pelanggan untuk mengenkripsi primer dan siaga Anda WorkSpaces. Anda dapat menggunakan kunci Wilayah tunggal atau kunci Multi-wilayah untuk mengenkripsi primer dan siaga WorkSpaces Anda.
Batasan
-
Siaga WorkSpaces hanya menyalin gambar bundel primer Anda WorkSpaces tetapi tidak menyalin volume sistem (drive C) atau volume pengguna (drive D) dari primer Anda WorkSpaces. Untuk menyalin volume sistem (drive C) atau volume pengguna (drive D) dari primer WorkSpaces ke siaga WorkSpaces, Anda harus mengaktifkan replikasi data.
-
Anda tidak dapat secara langsung memodifikasi, membangun kembali, memulihkan, atau memigrasikan standby WorkSpace.
-
Failover untuk pengalihan lintas wilayah dikendalikan oleh setelan DNS Anda. Untuk menerapkan skenario failover otomatis, Anda harus menggunakan mekanisme yang berbeda dalam hubungannya dengan pengalihan lintas wilayah. Misalnya, Anda dapat menggunakan kebijakan perutean DNS failover Amazon Route 53 yang dipasangkan dengan pemeriksaan kesehatan Route 53 yang memantau CloudWatch alarm di Wilayah utama. Jika CloudWatch alarm di Wilayah utama dipanggil, kebijakan perutean failover DNS Anda kemudian mengalihkan WorkSpaces pengguna Anda ke WorkSpaces yang telah Anda atur untuk mereka di Wilayah failover.
-
Replikasi data hanya berjalan satu arah, menyalin data dari Wilayah primer ke Wilayah sekunder. Selama WorkSpaces failover siaga, Anda dapat mengakses data dan aplikasi antara 12 dan 24 jam. Setelah pemadaman, buat cadangan data apa pun yang Anda buat di sekunder secara manual WorkSpace dan keluar. Sebaiknya simpan pekerjaan Anda ke drive eksternal, seperti drive jaringan Anda, sehingga Anda dapat mengakses data Anda dari drive utama WorkSpace.
Replikasi data tidak mendukung AD AWS Sederhana.
-
Saat Anda mengaktifkan replikasi data dalam keadaan siaga WorkSpaces, snapshot EBS dari primer WorkSpaces (baik volume root maupun sistem) diambil setiap 12 jam. Snapshot awal untuk volume data tertentu penuh dan snapshot berikutnya bersifat inkremental. Akibatnya, replikasi pertama untuk yang diberikan WorkSpace akan memakan waktu lebih lama daripada yang berikutnya. Snapshot dimulai pada jadwal internal WorkSpaces dan Anda tidak dapat mengontrol waktu.
-
Jika WorkSpace bergabung primer WorkSpace dan siaga menggunakan domain yang sama, sebaiknya Anda hanya menyambung ke domain utama WorkSpace atau siaga WorkSpace pada titik waktu tertentu untuk menghindari kehilangan koneksi dengan pengontrol domain.
-
Jika Anda mengonfigurasi AWS Managed Microsoft AD untuk Multi-Region replikasi, hanya direktori di Wilayah utama yang dapat didaftarkan untuk digunakan WorkSpaces. Jika Anda mencoba mendaftarkan direktori di Wilayah yang direplikasi untuk digunakan WorkSpaces, itu akan gagal. Multi-Region replikasi dengan AWS Managed Microsoft AD tidak didukung untuk digunakan WorkSpaces dalam Wilayah yang direplikasi.
-
Jika Anda telah mengatur pengalihan lintas wilayah dan membuat WorkSpaces di Wilayah primer dan sekunder tanpa menggunakan standby WorkSpaces, Anda tidak dapat mengonversi yang ada WorkSpace di Wilayah sekunder menjadi standby WorkSpace secara langsung. Sebagai gantinya, Anda perlu mematikan WorkSpace di Wilayah sekunder Anda, pilih WorkSpace di Wilayah utama Anda yang ingin Anda buat si WorkSpace aga, dan gunakan standby WorkSpaces untuk membuat standby WorkSpace.
-
Setelah pemadaman, buat cadangan data apa pun yang Anda buat di sekunder secara manual WorkSpace dan keluar. Sebaiknya simpan pekerjaan Anda ke drive eksternal, seperti drive jaringan Anda, sehingga Anda dapat mengakses data Anda dari drive utama WorkSpace.
-
WorkSpaces Multi-Region Ketahanan saat ini tersedia di Wilayah berikut:
Wilayah AS Timur (N. Virginia)
Wilayah AS Timur (Ohio)
Wilayah AS Barat (Oregon)
Wilayah Eropa (Frankfurt)
Wilayah Eropa (Irlandia)
-
WorkSpaces Multi-Region Ketahanan hanya didukung pada versi 3.0.9 atau yang lebih baru dari aplikasi WorkSpaces klien Linux, macOS, dan Windows. Anda juga dapat menggunakan Multi-Region Resilience dengan Web Access.
-
WorkSpaces Multi-Region Resilience mendukung Windows dan Bring Your Own License (BYOL) WorkSpaces. Ini tidak mendukung Amazon Linux 2, Ubuntu, Red Hat Enterprise Linux,, GeneralPurpose.4xlarge, atau GPU-enabled WorkSpaces (misalnya GeneralPurpose.8xlarge, Graphics G7, Graphics G6, Graphics.g4dn, atau GraphicsPro.g4dn).
-
Setelah failover atau failback selesai, tunggu 15 hingga 30 menit sebelum menyambungkan ke Anda. WorkSpace
-
Virtualisasi bersarang tidak didukung pada Standby WorkSpaces. Untuk informasi selengkapnya, lihat Virtualisasi bersarang untuk Pri WorkSpaces badi.
Konfigurasikan siaga Multi-Region Ketahanan Anda WorkSpace
Untuk mengonfigurasi siaga Multi-Region Ketahanan Anda WorkSpace
-
Siapkan direktori pengguna di Wilayah primer dan sekunder Anda. Pastikan Anda menggunakan nama pengguna yang sama di setiap WorkSpaces direktori di setiap Wilayah.
Agar data pengguna Active Directory tetap sinkron, sebaiknya gunakan Konektor AD untuk mengarahkan ke Direktori Aktif yang sama di setiap Wilayah tempat Anda mengatur pengguna. WorkSpaces Untuk informasi selengkapnya tentang membuat direktori, lihat Mend aftarkan direktori dengan WorkSpaces.
penting
Jika Anda mengonfigurasi AWS Managed Microsoft AD direktori untuk replikasi Multi-wilayah, hanya direktori di Wilayah utama yang dapat didaftarkan untuk digunakan dengan WorkSpaces. Upaya untuk mendaftarkan direktori di Wilayah yang direplikasi untuk digunakan WorkSpaces akan gagal. Multi-Region replikasi dengan AWS Managed Microsoft AD tidak didukung untuk digunakan WorkSpaces dalam Wilayah yang direplikasi.
-
Buat WorkSpaces untuk pengguna Anda di Wilayah utama. Untuk informasi selengkapnya tentang membuat WorkSpaces, lihat Luncurkan WorkSpaces.
-
Buat standby WorkSpace di Wilayah sekunder. Untuk informasi selengkapnya tentang membuat standby WorkSpace, lihat Membuat standby WorkSpace.
-
Buat dan kaitkan string koneksi (FQDN) dengan direktori pengguna di Wilayah primer dan sekunder.
Anda harus mengaktifkan pengalihan lintas wilayah di akun Anda karena standby dibangun berdasarkan WorkSpaces pengalihan lintas wilayah. Ikuti langkah 1 - 3 dari instruksi untuk Cross-Region pengalihan untuk Amazon WorkSpaces.
-
Konfigurasikan layanan DNS dan atur kebijakan perutean DNS.
Anda harus mengatur layanan DNS Anda dan mengonfigurasi kebijakan perutean DNS yang diperlukan. Cross-Region pengalihan bekerja bersama dengan kebijakan perutean DNS Anda untuk mengarahkan WorkSpaces pengguna sesuai kebutuhan.
-
Setelah selesai mengatur pengalihan lintas wilayah, Anda harus mengirim email kepada pengguna dengan string koneksi FQDN. Untuk informasi selengkapnya lihat Langkah 5: Mengirim string koneksi ke WorkSpaces pengguna Anda. Pastikan WorkSpaces pengguna Anda menggunakan kode FQDN-based pendaftaran alih-alih kode Region-based pendaftaran (misalnya, WSPDX+ABC12d) untuk Wilayah utama mereka.
penting
Jika Anda membuat pengguna di WorkSpaces konsol alih-alih membuatnya di Active Directory, WorkSpaces secara otomatis mengirim email undangan ke pengguna Anda dengan kode Region-based pendaftaran setiap kali Anda meluncurkan yang baru WorkSpace. Ini berarti bahwa ketika Anda mengatur WorkSpaces untuk pengguna Anda di Wilayah sekunder, pengguna Anda juga akan secara otomatis menerima email untuk sekunder ini WorkSpaces. Anda perlu menginstruksikan pengguna Anda untuk mengabaikan email dengan kode Region-based pendaftaran.
Kode Region-specific pendaftaran tetap valid; namun, agar pengalihan lintas wilayah berfungsi, pengguna Anda harus menggunakan FQDN sebagai gantinya sebagai kode pendaftaran mereka.
Buat standby WorkSpace
Sebelum membuat standby WorkSpace, pastikan Anda telah menyelesaikan prasyarat, termasuk membuat direktori pengguna di Wilayah primer dan sekunder, menyediakan WorkSpaces untuk pengguna di Wilayah utama Anda, mengonfigurasi pengalihan lintas wilayah di akun Anda, dan meminta kenaikan WorkSpaces batas siaga melalui kuota layanan.
Untuk membuat standby WorkSpace
Buka WorkSpaces konsol di https://console.aws.amazon.com/workspaces/v2/home
. -
Di sudut kanan atas konsol, pilih Wil AWS ayah utama untuk Anda. WorkSpaces
-
Di panel navigasi, pilih WorkSpaces.
-
Pilih yang ingin WorkSpace Anda buat WorkSpace siaga.
-
Pilih Tind akan dan kemudian pilih Buat standby WorkSpace.
-
Pilih Wilayah sekunder, tempat Anda akan membuat standby Anda WorkSpace, lalu pilih Ber ikutnya.
-
Pilih direktori pengguna di Wilayah sekunder Anda dan kemudian pilih Ber ikutnya.
-
(Opsional) Tambahkan kunci enkripsi, aktifkan enkripsi data, dan kelola tag.
Untuk menambahkan kunci enkripsi, masukkan di bawah kunci enkripsi masukan.
Untuk mengaktifkan replikasi data, pilih Aktifkan replikasi data. Kemudian, centang kotak centang untuk mengonfirmasi bahwa Anda mengotorisasi biaya bulanan tambahan.
Untuk menambahkan tag baru, pilih Tambahkan tag baru.
Lalu, pilih Selanjutnya.
catatan
Jika aslinya WorkSpace dienkripsi, bidang ini sudah diisi sebelumnya. Namun, Anda dapat memilih untuk menggantinya dengan kunci enkripsi Anda sendiri.
Diperlukan beberapa menit untuk memperbarui status replikasi data.
Setelah standby berhasil WorkSpace diperbarui dengan snapshot dari primer WorkSpace, Anda dapat menemukan stempel waktu dari snapshot di bawah Snapshot Pem ulihan.
-
Tinjau pengaturan standby Anda, WorkSpaces lalu pilih Buat.
catatan
Untuk melihat informasi tentang standby Anda WorkSpaces, buka halaman WorkSpace detail utama.
Standby WorkSpace hanya menyalin gambar bundel primer Anda WorkSpace tetapi tidak menyalin volume sistem (drive C) atau volume pengguna (drive D) dari primer Anda WorkSpaces. Secara default, replikasi data tidak aktif. Untuk menyalin volume sistem (drive C) atau volume pengguna (drive D) dari primer WorkSpaces ke siaga WorkSpaces, Anda harus mengaktifkan replikasi data.
Kelola siaga WorkSpace
Anda tidak dapat secara langsung memodifikasi, membangun kembali, memulihkan, atau memigrasikan standby WorkSpace.
Untuk mengaktifkan replikasi data untuk standby WorkSpace
Buka WorkSpaces konsol di https://console.aws.amazon.com/workspaces/v2/home
. Pergi ke Wilayah utama Anda, pilih WorkSpace ID utama.
Gulir ke bawah ke WorkSpace bagian Standby dan pilih Edit Standby WorkSpace.
Pilih Aktifkan replikasi data. Kemudian, centang kotak centang untuk mengonfirmasi bahwa Anda mengotorisasi biaya bulanan tambahan. Lalu, pilih Simpan.
catatan
Siaga WorkSpaces tidak dapat berhibernasi. Jika Anda menghentikan siaga WorkSpace, itu tidak mempertahankan pekerjaan Anda yang belum disimpan. Kami menyarankan pengguna untuk selalu menyimpan pekerjaan mereka sebelum keluar dari siaga WorkSpaces mereka.
Untuk mengaktifkan replikasi data dalam keadaan siaga WorkSpaces, Anda harus memiliki Direktori Aktif yang dikelola sendiri atau AD Microsoft Terkel AWS ola yang dikonfigurasi untuk mereplikasi ke Wilayah siaga Anda. Untuk mengatur direktori Anda, ikuti langkah 1 hingga 3 di bagian Panduan Mem bangun untuk kelangsungan bisnis dengan Amazon WorkSpaces dan Layanan AWS Direktori
atau lihat Menggunakan Direktori Aktif Terkel AWS ola Multi-wilayah dengan Amazon WorkSpaces. Multi-Region replikasi hanya didukung untuk Edisi Perusahaan dari Man AWS aged Microsoft AD. Diperlukan beberapa menit untuk memperbarui status replikasi data.
Setelah standby berhasil WorkSpace diperbarui dengan snapshot dari primer WorkSpace, Anda dapat menemukan stempel waktu dari snapshot di bawah Snapshot Pem ulihan.
Menghapus siaga WorkSpace
Anda dapat menghentikan siaga dengan cara WorkSpace yang sama seperti Anda menghentikan yang biasa WorkSpace.
Untuk menghapus standby WorkSpace
Buka WorkSpaces konsol di https://console.aws.amazon.com/workspaces/v2/home
. -
Di sudut kanan atas konsol, pilih Wil AWS ayah utama untuk Anda. WorkSpaces
-
Di panel navigasi, pilih WorkSpaces.
-
Pilih standby WorkSpace dan pilih H apus. Diperlukan waktu sekitar 5 menit untuk menghapus standby WorkSpace. Selama penghapusan, status standby WorkSpace akan diatur ke Terminating. Ketika penghapusan selesai, standby WorkSpace menghilang dari konsol.
catatan
Menghapus standby WorkSpace adalah tindakan permanen dan tidak dapat dibatalkan. Data WorkSpace pengguna siaga tidak bertahan dan dihancurkan. Untuk bantuan dengan membuat cadangan data pengguna, hubungi AWS Dukungan.
One-way replikasi data untuk siaga WorkSpaces
Mengaktifkan replikasi data di Multi-Region Resilience memungkinkan Anda mereplikasi data dari Wilayah primer ke Wilayah sekunder. Selama kondisi mapan Multi-Region , Resilience menangkap snapshot dari sistem (drive C) dan data (drive D) primer WorkSpaces setiap 12 jam. Snapshot ini ditransfer ke Wilayah sekunder dan digunakan untuk memperbarui standby WorkSpaces. Secara default, replikasi data dinonaktifkan untuk siaga WorkSpaces.
Setelah replikasi data diaktifkan untuk standby WorkSpaces, snapshot awal untuk volume data tertentu selesai, sementara snapshot berikutnya bersifat inkremental. Akibatnya, replikasi pertama untuk yang diberikan WorkSpace akan memakan waktu lebih lama daripada yang berikutnya. Snapshot dipicu pada interval yang telah ditentukan di dalam WorkSpaces dan waktu tidak dapat dikontrol oleh pengguna.
Selama failover, ketika pengguna diarahkan ke Wilayah sekunder, mereka dapat mengakses siaga mereka WorkSpaces dengan data dan aplikasi yang berusia antara 12 dan 24 jam. Saat pengguna menggunakan siaga WorkSpaces, Multi-Region Resilience tidak akan memaksa mereka untuk keluar dari siaga mereka WorkSpaces atau memperbarui siaga WorkSpaces dengan snapshot dari Wilayah utama.
Setelah pemadaman, pengguna harus secara manual membuat cadangan data apa pun yang telah mereka buat di sekunder WorkSpaces sebelum keluar dari siaga mereka WorkSpaces. Ketika mereka masuk lagi, mereka akan diarahkan ke Wilayah utama dan wilayah utama mereka WorkSpaces.
Rencanakan untuk memesan kapasitas Amazon EC2 untuk pemulihan
Amazon Multi-Region Resilience (MRR) bergantung pada kumpulan Amazon EC2 On-Demand secara default. Jika jenis instans Amazon EC2 tertentu tidak tersedia untuk mendukung pemulihan Anda, MRR akan secara otomatis mencoba meningkatkan skala instans berulang kali hingga jenis instans yang tersedia ditemukan, tetapi dalam keadaan ekstrem, instans mungkin tidak selalu tersedia. Untuk meningkatkan ketersediaan jenis instans yang diperlukan yang Anda butuhkan untuk yang paling penting WorkSpaces, hubungi AWS Dukungan dan kami akan membantu Anda dalam perencanaan kapasitas.