Configurar una VPC nueva o existente con una subred pública - Amazon WorkSpaces

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configurar una VPC nueva o existente con una subred pública

Si creó su cuenta de Amazon Web Services después del 4 de diciembre de 2013, tiene una VPC predeterminada en cada AWS región que incluye subredes públicas predeterminadas. Sin embargo, es posible que desee crear su propia VPC no predeterminada o configurar una VPC existente para usarla con el directorio de su grupo. WorkSpaces En este tema se describe cómo configurar una VPC y una subred pública no predeterminadas para usarlas con grupos. WorkSpaces

Después de configurar la VPC y la subred pública, puede proporcionar acceso a Internet a sus WorkSpaces WorkSpaces grupos internos habilitando la opción Acceso a Internet predeterminado. Al habilitar esta opción, WorkSpaces Pools habilita la conectividad a Internet al asociar una dirección IP elástica a la interfaz de red que se conecta desde la instancia de streaming a la subred pública. Una dirección IP elástica es una IPv4 dirección pública a la que se puede acceder desde Internet. Por este motivo, le recomendamos que, en su lugar, utilice una puerta de enlace NAT para proporcionar acceso a Internet a sus WorkSpaces grupos WorkSpaces internos. Además, cuando el acceso a Internet predeterminado está activado, WorkSpaces se admiten un máximo de 100. Si la implementación debe admitir más de 100 usuarios simultáneos, utilice la configuración de puerta de enlace NAT en su lugar.

Para obtener más información, consulte los pasos en Configurar una VPC con subredes privadas y una puerta de enlace NAT. Para obtener más recomendaciones de configuración de la VPC, consulte Recomendaciones de configuración de VPC para grupos WorkSpaces .

Paso 1: configuración de una VPC con una subred pública

Puede configurar su propia VPC no predeterminada con una subred pública mediante uno de los métodos siguientes:

Crear una nueva VPC con una única subred pública

Cuando utiliza el asistente para VPC para crear una VPC nueva, el asistente crea una puerta de enlace de Internet y una tabla de enrutamiento personalizada que está asociada a la subred pública. La tabla de enrutamiento dirige todo el tráfico destinado a una dirección fuera de la VPC a la puerta de enlace de Internet. Para obtener más información acerca de esta configuración, consulte VPC con una única subred pública en la Guía del usuario de Amazon VPC.

  1. Complete los pasos del Paso 1: creación de la VPC en la Guía del usuario de Amazon VPC para crear la VPC.

  2. Para permitir el acceso WorkSpaces a Internet, complete los pasos que se indican a continuaciónPaso 2: habilite el acceso a Internet predeterminado para sus WorkSpaces piscinas.

Configurar una VPC existente

Si desea utilizar una VPC existente que no tiene una subred pública, puede agregarle una nueva subred pública. Además de una subred pública, también debe tener una puerta de enlace de Internet asociada a la VPC y una tabla de enrutamiento que dirija todo el tráfico destinado a una dirección fuera de la VPC a la puerta de enlace de Internet. Para configurar estos componentes, siga los pasos siguientes.

  1. Para agregar una subred pública, siga los pasos descritos en Creación de una subred en la VPC. Use la VPC existente que planea usar con WorkSpaces Pools.

    Si la VPC está configurada para admitir el IPv6 direccionamiento, aparece la lista de bloqueos de IPv6 CIDR. Seleccione No asignar Ipv6.

  2. Para crear y asociar una puerta de enlace de Internet a la VPC, complete los pasos descritos en Creación y asociación de una puerta de enlace de Internet.

  3. Para configurar la subred de modo que dirija el tráfico de Internet a través de la puerta de enlace de Internet, siga los pasos que se describen en Crear una tabla de enrutamiento personalizada. En el paso 5, para Destination, utilice IPv4 format ()0.0.0.0/0.

  4. Para permitir que tus creadores de imágenes WorkSpaces y tú accedan a Internet, sigue los pasos que se indican a continuaciónPaso 2: habilite el acceso a Internet predeterminado para sus WorkSpaces piscinas.

Paso 2: habilite el acceso a Internet predeterminado para sus WorkSpaces piscinas

Puede habilitar el acceso a Internet al crear el directorio WorkSpaces de grupos. Elija la VPC con una subred pública al crear el directorio. A continuación, seleccione una subred pública para Subred 1 y, si lo desea, otra subred pública para Subred 2.

Para probar su conectividad a Internet, inicie su WorkSpaces grupo y, a continuación, conéctese WorkSpace a uno del grupo y navegue por Internet.