View a markdown version of this page

Koneksi ke VPC Anda untuk Pools WorkSpaces - Amazon WorkSpaces

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Koneksi ke VPC Anda untuk Pools WorkSpaces

Untuk mengaktifkan konektivitas WorkSpaces Pools ke sumber daya jaringan dan internet, konfigurasikan WorkSpaces sebagai berikut.

Antarmuka jaringan

Masing-masing WorkSpaces di WorkSpaces Pools memiliki antarmuka jaringan berikut:

  • Antarmuka jaringan pelanggan menyediakan konektivitas ke sumber daya dalam VPC Anda, serta internet, dan digunakan untuk bergabung WorkSpaces ke direktori Anda.

  • Antarmuka jaringan manajemen terhubung ke jaringan manajemen WorkSpaces Pools yang aman. Ini digunakan untuk streaming interaktif WorkSpace ke perangkat pengguna, dan untuk memungkinkan WorkSpaces Pools mengelola WorkSpace.

WorkSpaces Pools memilih alamat IP untuk antarmuka jaringan manajemen dari rentang alamat IP pribadi berikut: 198.19.0. 0/16. Jangan gunakan rentang ini untuk VPC CIDR Anda atau mengaitkan VPC Anda dengan VPC lain dengan rentang ini, karena ini dapat menciptakan konflik dan menyebabkan WorkSpaces tidak dapat dijangkau. Juga, jangan memodifikasi atau menghapus antarmuka jaringan apa pun yang terpasang pada a WorkSpace, karena ini juga dapat menyebabkan tidak dapat WorkSpace dijangkau.

Antarmuka Jaringan Manajemen Rentang Alamat IP dan Port

Rentang alamat IP antarmuka jaringan manajemen adalah 198.19.0. 0/16. Port berikut harus terbuka pada antarmuka jaringan manajemen semua WorkSpaces:

  • TCP masuk pada port 8300. Ini digunakan untuk membangun koneksi streaming.

  • TCP keluar pada port 3128. Ini digunakan untuk manajemen WorkSpaces.

  • TCP masuk pada port 8000 dan 8443. Ini digunakan untuk manajemen WorkSpaces.

  • UDP masuk pada port 8300. Ini digunakan untuk membangun koneksi streaming melalui UDP.

Batasi rentang masuk pada antarmuka jaringan manajemen hingga 198.19.0. 0/16.

catatan

Untuk Amazon DCV BYOL Windows WorkSpaces Pools, 10.0.0. 0/8 Rentang alamat IP digunakan di semua Wil AWS ayah. Rentang IP ini adalah tambahan untuk blok /16 CIDR yang Anda pilih untuk lalu lintas manajemen di Pools BY WorkSpaces OL Anda.

Dalam keadaan normal, WorkSpaces Pools mengonfigurasi port ini dengan benar untuk Anda WorkSpaces. Jika ada perangkat lunak keamanan atau firewall yang diinstal pada WorkSpace yang memblokir salah satu port ini, WorkSpaces mungkin tidak berfungsi dengan benar atau mungkin tidak dapat dijangkau.

Jangan menonaktifkan IPv6. Jika Anda menonaktifkan IPv6, WorkSpaces Pools tidak akan berfungsi dengan benar. Untuk informasi tentang mengkonfigurasi IPv6 untuk Windows, lihat Panduan untuk mengonfigurasi IPv6 di Windows untuk pengguna tingkat lanjut.

catatan

WorkSpaces Pools bergantung pada server DNS dalam VPC Anda untuk mengembalikan respons domain yang tidak ada (NXDOMAIN) untuk nama domain lokal yang tidak ada. Hal ini memungkinkan antarmuka WorkSpaces Pools-managed jaringan untuk berkomunikasi dengan server manajemen.

Saat Anda membuat direktori dengan Simple AD, membuat AWS Directory Service dua pengontrol domain yang juga berfungsi sebagai server DNS atas nama Anda. Karena pengontrol domain tidak memberikan respons NXDOMAIN, mereka tidak dapat digunakan dengan WorkSpaces Pools.

Port Antarmuka Jaringan Pelanggan

  • Untuk konektivitas internet, port berikut harus terbuka untuk semua tujuan. Jika Anda menggunakan grup keamanan yang dimodifikasi atau kustom, Anda perlu menambahkan aturan yang diperlukan secara manual. Untuk informasi selengkapnya, lihat Aturan Grup Keamanan di Panduan Pengguna Amazon VPC.

    • TCP 80 (HTTP)

    • TCP 443 (HTTPS)

    • UDP 4195

  • Jika Anda WorkSpaces bergabung dengan direktori, port berikut harus terbuka antara VPC WorkSpaces Pools Anda dan pengontrol direktori Anda.

    • TCP/UDP 53 - DNS

    • TCP/UDP 88 - Otentikasi Kerberos

    • UDP 123 - NTP

    • TCP 135 - RPC

    • UDP 137-138 - Netlogon

    • TCP 139 - Netlogon

    • TCP/UDP 389 - LDAP

    • TCP/UDP 445 - UKM

    • TCP 1024-65535 - Port dinamis untuk RPC

    Untuk daftar lengkap port, lihat Persyaratan Port Layanan Active Directory dan Active Directory Domain Services dalam dokumentasi Microsoft.

  • Semua WorkSpaces mengharuskan port 80 (HTTP) terbuka ke alamat IP 169.254.169.254 untuk memungkinkan akses ke layanan metadata EC2. Rentang alamat IP 169.254.0.0/16 disediakan untuk penggunaan layanan WorkSpaces Pools untuk lalu lintas manajemen. Kegagalan untuk mengecualikan rentang ini dapat mengakibatkan masalah streaming.