View a markdown version of this page

Activer et administrer le stockage persistant pour les WorkSpaces pools - Amazon WorkSpaces

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activer et administrer le stockage persistant pour les WorkSpaces pools

Note

Après mûre réflexion, nous avons décidé de mettre fin au support d'Amazon WorkSpaces Pools à compter du 31 décembre 2027. Amazon WorkSpaces Pools n'acceptera plus de nouveaux clients à compter du 31 juillet 2026. En tant que client existant, vous pouvez continuer à utiliser le service normalement jusqu'au 31 décembre 2027. Après le 31 décembre 2027, vous ne pourrez plus accéder à la console Amazon WorkSpaces Pools ni aux ressources Amazon WorkSpaces Pools. Pour plus d’informations, consultez Fin du support d'Amazon WorkSpaces Pools.

WorkSpaces Les pools prennent en charge les dossiers personnels pour le stockage permanent. En tant qu'administrateur de WorkSpaces pools, vous devez savoir comment effectuer les tâches suivantes pour activer et administrer le stockage permanent pour vos utilisateurs.

Activez et gérez les dossiers personnels pour les utilisateurs de vos WorkSpaces pools

Lorsque vous activez les dossiers personnels pour les WorkSpaces pools, les utilisateurs peuvent accéder à un dossier de stockage permanent pendant leurs sessions de streaming. Aucune configuration supplémentaire n'est requise de la part des utilisateurs pour que ceux-ci puissent accéder à leur dossier de base. Les données stockées par les utilisateurs dans leur dossier de base sont automatiquement sauvegardées dans un compartiment Amazon Simple Storage Service de votre compte Amazon Web Services, et les utilisateurs peuvent y accéder dans les sessions ultérieures.

Les fichiers et les dossiers sont chiffrés en transit à l’aide des points de terminaison SSL Amazon S3. Les fichiers et les dossiers sont chiffrés au repos à l'aide des clés S3-managed de chiffrement Amazon.

Les dossiers personnels sont stockés WorkSpaces dans les WorkSpaces pools aux emplacements par défaut suivants :

  • Pour Windows à session unique et non rattaché à un domaine : WorkSpaces C:\Users\PhotonUser\My Files\Home Folder

  • Domain-joined Windows WorkSpaces : C:\Users\%username%\My Files\Home Folder

En tant qu'administrateur, utilisez le chemin d'accès applicable si vous configurez vos applications pour enregistrer dans le dossier de base. Dans certains cas, il est possible que les utilisateurs ne trouvent pas leur dossier de base, car certaines applications ne reconnaissent pas la redirection qui affiche le dossier de base en tant que dossier de niveau supérieur dans l'Explorateur de fichiers. Si tel est le cas, vos utilisateurs peuvent accéder à leur dossier de base en accédant au même répertoire dans l'Explorateur de fichiers.

Fichiers et répertoires associés aux Compute-Intensive applications

Pendant les sessions de streaming des WorkSpaces pools, l'enregistrement de fichiers et de répertoires volumineux associés à des applications gourmandes en calcul sur un stockage persistant peut prendre plus de temps que l'enregistrement des fichiers et des répertoires requis pour les applications de productivité de base. Par exemple, les applications peuvent mettre plus de temps à enregistrer une grande quantité de données ou à modifier fréquemment les mêmes fichiers que celles créées par des applications exécutant une seule action d’écriture. L’enregistrement de nombreux petits fichiers peut également prendre plus de temps.

Si vos utilisateurs enregistrent des fichiers et des répertoires associés à des applications gourmandes en ressources de calcul et que les options de stockage persistant des WorkSpaces pools ne fonctionnent pas comme prévu, nous vous recommandons d'utiliser une solution SMB (Server Message Block) telle qu'Amazon FSx pour Windows File Server ou une passerelle de fichiers. AWS Storage Gateway Vous trouverez ci-dessous des exemples de fichiers et de répertoires associés à des applications gourmandes en ressources informatiques qui conviennent mieux à ces solutions SMB :

  • Dossiers d’espace de travail pour les environnements de développement intégrés (IDE)

  • Fichiers de base de données locaux

  • Dossiers Scratch Space créés par des applications de simulation graphique

Pour plus d'informations, consultez la section Passerelles de fichiers dans le Guide de AWS Storage Gateway l'utilisateur.

Activez les dossiers personnels pour les utilisateurs de vos WorkSpaces pools

Avant d’activer les dossiers de base, vous devez effectuer les opérations suivantes :

Vous pouvez activer ou désactiver les dossiers personnels lors de la création d'un répertoire (voirConfigurer SAML 2.0 et créer un répertoire WorkSpaces Pools), ou une fois le répertoire créé à l'aide de Console de gestion AWS for WorkSpaces Pools. Pour chaque région AWS , les dossiers de base sont sauvegardés par un compartiment S3.

La première fois que vous activez les dossiers personnels pour un répertoire de WorkSpaces pools dans une AWS région, le service crée un compartiment Amazon S3 dans votre compte dans cette même région. Le même compartiment est utilisé pour stocker le contenu des dossiers personnels de tous les utilisateurs et de tous les répertoires de cette région. Pour plus d’informations, consultez Stockage dans un compartiment Amazon S3.

Pour activer les dossiers personnels lors de la création d'un répertoire
Pour activer les dossiers personnels pour un répertoire existant
  1. Ouvrez la WorkSpaces console à l'adresse https://console.aws.amazon.com/workspaces/v2/home.

  2. Dans le volet de navigation de gauche, choisissez Répertoires, puis sélectionnez le répertoire pour lequel vous souhaitez activer les dossiers personnels.

  3. Sous la liste des répertoires, choisissez Stockage, puis sélectionnez Activer les dossiers personnels.

  4. Dans la boîte de dialogue Activer les dossiers de base, choisissez Activer.

Administration de vos dossiers de base

Désactivation des dossiers de base

Vous pouvez désactiver les dossiers personnels pour un répertoire sans perdre le contenu utilisateur déjà stocké dans les dossiers personnels. La désactivation des dossiers personnels pour un répertoire a les effets suivants :

  • Les utilisateurs connectés à des sessions de streaming actives pour l'annuaire reçoivent un message d'erreur. Ils sont notifiés qu'ils ne peuvent plus stocker de contenu dans leur dossier de base.

  • Les dossiers personnels n'apparaissent pas pour les nouvelles sessions qui utilisent le répertoire lorsque les dossiers personnels sont désactivés.

  • La désactivation des dossiers personnels pour un répertoire ne le désactive pas pour les autres répertoires.

  • Même si les dossiers personnels sont désactivés pour tous les répertoires, WorkSpaces Pools ne supprime pas le contenu utilisateur.

Pour rétablir l'accès aux dossiers personnels du répertoire, réactivez les dossiers personnels en suivant les étapes décrites plus haut dans cette rubrique.

Pour désactiver les dossiers personnels lors de la création d'un répertoire
Pour désactiver les dossiers personnels d'un répertoire existant
  1. Ouvrez la WorkSpaces console à l'adresse https://console.aws.amazon.com/workspaces/v2/home.

  2. Dans le volet de navigation de gauche, choisissez Répertoires, puis sélectionnez le répertoire pour lequel vous souhaitez activer les dossiers personnels.

  3. Sous la liste des répertoires, choisissez Stockage et désactivez Activer les dossiers personnels.

  4. Dans la boîte de dialogue Désactiver les dossiers de base, tapez CONFIRM (sensible à la casse) pour confirmer votre choix, puis choisissez Désactiver.

Stockage dans un compartiment Amazon S3

WorkSpaces Pools gère le contenu utilisateur stocké dans les dossiers personnels à l'aide des compartiments Amazon S3 créés dans votre compte. Pour chaque AWS région, WorkSpaces Pools crée un compartiment dans votre compte. Tout le contenu utilisateur généré à partir des sessions de streaming des annuaires de cette région est stocké dans ce compartiment. Les compartiments sont entièrement gérés par le service sans intervention ou configuration d'un administrateur. Les compartiments sont nommés dans un format spécifique comme suit :

wspool-home-folder-<region-code>-<account-id-without-hyphens>-<random-identifier>

Où se <region-code> trouve le code AWS régional dans lequel le répertoire est créé. <account-id-without-hyphens> Il s'agit de l'identifiant de votre compte Amazon Web Services et >random-identifier< d'un numéro d'identification aléatoire généré par le WorkSpaces service. La première partie du nom du compartiment, wspool-home-folder-, ne change pas quel que soit le compte ou la région.

Par exemple, si vous activez les dossiers personnels pour les répertoires de la région USA Ouest (Oregon) (us-west-2) sur le numéro de compte 123456789012, le service crée un compartiment Amazon S3 dans cette région avec le nom indiqué. Seul un administrateur disposant d’autorisations suffisantes peut supprimer ce compartiment.

wspool-home-folder-us-west-2-123456789012

Comme indiqué précédemment, la désactivation des dossiers personnels pour les répertoires ne supprime aucun contenu utilisateur stocké dans le compartiment Amazon S3. Pour supprimer définitivement le contenu utilisateur, un administrateur disposant d’un accès suffisant doit le faire depuis la console Amazon S3. WorkSpaces Pools ajoute une politique de compartiment qui empêche la suppression accidentelle du compartiment.

Synchronisation du contenu du dossier de base

Lorsque les dossiers personnels sont activés, WorkSpaces Pools crée un dossier unique pour chaque utilisateur dans lequel stocker son contenu. Le dossier est créé sous la forme d’un préfixe Amazon S3 unique qui utilise un hachage du nom d’utilisateur dans un compartiment S3 pour votre compte et votre région Amazon Web Services. Une fois que WorkSpaces Pools a créé le dossier d'accueil dans Amazon S3, il copie le contenu consulté dans ce dossier depuis le compartiment S3 vers le WorkSpace. Cela permet à l'utilisateur d'accéder rapidement au contenu de son dossier d'accueil, depuis le WorkSpace WorkSpace Pool, pendant sa session de streaming. Les modifications que vous apportez au contenu du dossier d'accueil d'un utilisateur dans un compartiment S3 et que l'utilisateur apporte au contenu de son dossier d'accueil WorkSpace dans un compartiment du WorkSpace pool sont synchronisées entre Amazon S3 et les WorkSpaces pools comme suit.

  1. Au début de la session de streaming WorkSpaces Pools d'un utilisateur, WorkSpaces Pools catalogue les fichiers du dossier d'accueil qui sont stockés pour cet utilisateur dans le compartiment Amazon S3 de votre compte Amazon Web Services et de votre région.

  2. Le contenu du dossier d'accueil d'un utilisateur est également stocké WorkSpace dans les WorkSpaces pools d'accès à partir desquels il diffuse. Lorsqu'un utilisateur accède à son dossier personnel sur le WorkSpace, la liste des fichiers catalogués s'affiche.

  3. WorkSpaces Pools télécharge un fichier depuis le compartiment S3 vers le serveur WorkSpace uniquement après que l'utilisateur a utilisé une application de streaming pour ouvrir le fichier pendant sa session de streaming.

  4. Une fois que WorkSpaces Pools a téléchargé le fichier vers le WorkSpace, la synchronisation a lieu après l'accès au fichier

  5. Si l'utilisateur modifie le fichier pendant sa session de streaming, WorkSpaces Pools télécharge régulièrement la nouvelle version du fichier depuis le WorkSpace compartiment S3 ou à la fin de la session de streaming. Cependant, le fichier n’est pas téléchargé à nouveau depuis le compartiment S3 pendant la session de streaming.

Les sections suivantes décrivent le comportement de synchronisation lorsque vous ajoutez, remplacez ou supprimez le fichier du dossier de base d’un utilisateur dans Amazon S3.

Synchronisation des fichiers ajoutés au dossier de base d’un utilisateur dans Amazon S3

Si vous ajoutez un nouveau fichier au dossier personnel d'un utilisateur dans un compartiment S3, WorkSpaces Pools catalogue le fichier et l'affiche dans la liste des fichiers du dossier personnel de l'utilisateur en quelques minutes. Cependant, le fichier n'est pas téléchargé du compartiment S3 vers le WorkSpace tant que l'utilisateur n'a pas ouvert le fichier avec une application pendant sa session de streaming.

Synchronisation des fichiers remplacés du dossier de base d’un utilisateur dans Amazon S3

Si un utilisateur ouvre un fichier dans son dossier personnel sur WorkSpace In the WorkSpace Pool pendant sa session de streaming et que vous remplacez le même fichier dans son dossier personnel d'un compartiment S3 par une nouvelle version pendant la session de streaming active de cet utilisateur, la nouvelle version du fichier n'est pas immédiatement téléchargée sur le WorkSpace. La nouvelle version n'est téléchargée depuis le compartiment S3 WorkSpace que lorsque l'utilisateur démarre une nouvelle session de streaming et ouvre à nouveau le fichier.

Synchronisation des fichiers remplacés du dossier de base d’un utilisateur dans Amazon S3

Si un utilisateur ouvre un fichier dans son dossier personnel sur WorkSpace In the WorkSpace Pool pendant sa session de streaming et que vous supprimez le fichier de son dossier personnel dans un compartiment S3 pendant la session de streaming active de cet utilisateur, le fichier est supprimé une WorkSpace fois que l'utilisateur a effectué l'une des opérations suivantes :

  • Ouvre à nouveau le dossier de base

  • Actualise le dossier de base

Formats du dossier de base

La hiérarchie d'un dossier utilisateur dépend de la manière dont un utilisateur lance une session de streaming, comme décrit dans la section suivante.

SAML 2.0

Pour les sessions créées à l'aide d'une fédération SAML, la structure du dossier utilisateur se présente comme suit :

bucket-name/user/federated/user-id-SHA-256-hash/

Dans ce cas, le nom du dossier user-id-SHA-256-hash est-il créé à l'aide d'une chaîne hexadécimale de SHA-256 hachage en minuscules générée à partir de la valeur de l'attribut NameID SAML transmise dans la demande de fédération SAML. Pour différencier les utilisateurs ayant le même nom mais appartenant à deux domaines différents, envoyez la demande SAML avec NameID au format domainname\username. Pour plus d’informations, consultez Configurer SAML 2.0 et créer un répertoire WorkSpaces Pools.

L'exemple de structure de dossier suivant concerne l'accès à la session à l'aide de la fédération SAML avec NameID SAMPLEDOMAIN\testuser, ID de compte 123456789012 dans la Région USA Ouest (Oregon) :

wspool-home-folder-us-west-2-123456789012/user/federated/8dd9a642f511609454d344d53cb861a71190e44fed2B8aF9fde0C507012a9901

Lorsqu'une partie ou la totalité de la chaîne NameID est en majuscule (comme le nom SAMPLEDOMAIN de domaine dans l'exemple), WorkSpaces Pools génère la valeur de hachage en fonction de la majuscule utilisée dans la chaîne. Pour cet exemple, la valeur de hachage pour SAMPLEDOMAIN\testuser est 8DD9A642F511609454D344D53CB861A71190E44FED2B8AF9FDE0C507012A9901. Dans le dossier de cet utilisateur, cette valeur est affichée en minuscules, comme suit : 8dd9a642f511609454d344d53cb861a71190e44fed2B8aF9fde0C507012a9901.

Vous pouvez identifier le dossier pour un utilisateur en générant la valeur de SHA-256 hachage des sites Web NameID utilisateurs ou des bibliothèques de codage open source disponibles en ligne.

Ressources supplémentaires

Pour plus d’informations sur la gestion des compartiments Amazon S3 et les meilleures pratiques, veuillez consulter les points suivants dans le Guide de l’utilisateur Amazon Simple Storage Service :