翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Amazon をデプロイするためのベストプラクティス WorkSpaces
発行日: 2022 年 6 月 1 日 (ドキュメントの改訂)
要約
このホワイトペーパーでは、 のデプロイに関する一連のベストプラクティスの概要を説明します WorkSpaces。このホワイトペーパーでは、ネットワークに関する考慮事項、ディレクトリサービスとユーザー認証、セキュリティ、モニタリングとログ記録について説明します。
このホワイトペーパーでは、関連情報にすばやくアクセスでき、ネットワークエンジニア、ディレクトリエンジニア、またはセキュリティエンジニアを対象としています。
序章
Amazon WorkSpaces
-
AWS Directory Service : Active Directory Connector (AD Connector) を使用して、既存のオンプレミス Microsoft Active Directory (AD) を活用します。
-
ディレクトリを AWS クラウドに拡張します。
-
AWS Directory Service
Microsoft AD または Simple AD を使用してマネージドディレクトリを構築し、ユーザーと を管理します WorkSpaces。 -
AD Connector でオンプレミスまたはクラウドホスト型 RADIUS サーバーを活用して、 に多要素認証 (MFA) を提供します WorkSpaces。
CLI または API WorkSpaces を使用して Amazon のプロビジョニングを自動化できます。これにより、Amazon を既存のプロビジョニングワークフロー WorkSpaces に統合できます。
セキュリティ上の理由から、Amazon WorkSpaces のサービスが提供する統合ネットワーク暗号化に加えて、 の保管時の暗号化を有効にすることもできます WorkSpaces。このドキュメントの「暗号化 WorkSpaces」セクションを参照してください。
Microsoft System Center Configuration Manager (SCCM)、Puppet Enterprise、Ansible などの WorkSpaces 既存のオンプレミスツールを使用して、アプリケーションを にデプロイできます。
以下のセクションでは WorkSpaces、Amazon の詳細、サービスの仕組み、サービスの起動に必要な内容、使用できるオプションと機能について説明します。