AMS SSP를 사용하여 AMS 계정에서 Amazon AppStream 2.0 프로비저닝 - AMS 고급 사용 설명서

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AMS SSP를 사용하여 AMS 계정에서 Amazon AppStream 2.0 프로비저닝

AMS 셀프 서비스 프로비저닝(SSP) 모드를 사용하여 AMS 관리형 계정에서 Amazon AppStream 2.0(AppStream 2.0) 기능에 직접 액세스할 수 있습니다. AppStream 2.0을 사용하면 데스크톱 애플리케이션을 다시 작성 AWS하지 않고도 로 이동할 수 있습니다. AppStream 2.0에 애플리케이션을 설치하고, 시작 구성을 설정하고, 사용자가 애플리케이션을 사용할 수 있도록 할 수 있습니다. AppStream 2.0은 다양한 가상 머신 옵션을 제공하므로 애플리케이션 요구 사항에 가장 적합한 인스턴스 유형을 선택하고 자동 크기 조정 파라미터를 설정하여 최종 사용자의 요구 사항을 쉽게 충족할 수 있습니다. AppStream 2.0을 사용하면 자체 네트워크에서 애플리케이션을 시작할 수 있습니다. 즉, 애플리케이션이 기존 AWS 리소스와 상호 작용할 수 있습니다.

Amazon AppStream 2.0을 사용하면 이미지 빌더를 사용하여 애플리케이션을 빠르고 쉽게 설치, 테스트 및 업데이트할 수 있습니다. Microsoft Windows Server 2012 R2, Windows Server 2016 또는 Windows Server 2019에서 실행되는 모든 애플리케이션이 지원되므로 수정할 필요가 없습니다. 테스트가 완료되면 애플리케이션 시작 구성, 기본 사용자 설정을 설정하고 사용자가 액세스할 수 있도록 이미지를 게시할 수 있습니다.

자세한 내용은 AppStream 2.0을 참조하세요.

AWS Managed Services FAQ의 AppStream 2.0

Q: AMS 계정에서 AppStream 2.0에 대한 액세스를 요청하려면 어떻게 해야 하나요?

관리 | AWS 서비스 | 자체 프로비저닝 서비스 | 추가(ct-3qe6io8t6jtny) 변경 유형을 사용하여 RFC를 제출하여 AppStream 2.0에 대한 액세스를 요청합니다. 이 RFC는 계정에 다음 IAM 역할을 프로비저닝합니다customer_appstream_console_role.

또한 customer_appstream_stream_role는 Active Directory 로그인 자격 증명을 사용하여 사용자를 인증해야 하는 애플리케이션을 스트리밍하도록 배포됩니다.

계정에 프로비저닝된 후에는 페더레이션 솔루션의 역할을 온보딩해야 합니다.

Q: AMS 계정에서 AppStream 2.0을 사용할 때 제한 사항은 무엇인가요?

  • 다음 기능은 AMS Support 팀에서 구성해야 하며 특정 RFCs 필요합니다. 추가 기능 요청에 대한 지침은 섹션 4에서 확인할 수 있습니다.

    • 인터페이스 VPC 엔드포인트에서 생성 및 스트리밍.

    • 프라이빗 네트워크에서 홈 폴더 및 애플리케이션 설정 지속성을 위한 Amazon S3 엔드포인트를 지원합니다.

    • 모든 플릿 스트리밍 인스턴스에서 사용할 수 있는 IAM 역할을 생성하고 선택합니다.

    • AppStream 2.0 플릿 및 이미지 빌더 Microsoft Active Directory 도메인 조인.

    • AppStream 2.0 사용자 지정 사용 보고서 생성.

    • 사용자 지정 브랜딩은 현재 지원되지 않습니다.

Q: AMS 계정에서 AppStream 2.0을 사용하기 위한 사전 조건 또는 종속성은 무엇인가요?

AppStream 2.0을 온보딩하기 위해 RFC를 제출하는 동안 AppStream 2.0 사용 보고서에 사용할 Amazon S3 버킷 이름을 포함합니다. AppStream 2.0이 온보딩customer-appstream-usagereports-policy될 때 생성되는에 버킷 이름이 추가됩니다.

Q: 별도의 RFCs 필요한 AppStream 2.0 기능은 무엇입니까?

  • AppStream 2.0용 인터페이스 VPC 엔드포인트를 선택하려면 관리 | 기타 | 기타 | 업데이트 변경 유형 RFC를 제출하여 계정에 VPC 엔드포인트를 생성합니다. AppStream 2.0용 사용자 지정 엔드포인트를 생성하는 단계는 AppStream 2.0 사용 설명서의 인터페이스 VPC 엔드포인트에서 생성 및 스트리밍을 참조하세요.

  • 관리 | 기타 | 기타 | 변경 유형 생성 RFC를 사용하여 Amazon S3 VPC 엔드포인트를 요청하여 프라이빗 네트워크에서 홈 폴더 및 애플리케이션 설정 지속성에 대한 Amazon S3 엔드포인트 지원을 구성할 수 있습니다. RFC에는 홈 폴더 콘텐츠를 호스팅하는 대상 Amazon S3 버킷 또는 애플리케이션 설정 Amazon S3 버킷이 각각 포함되어야 합니다. 이 RFC는 Amazon S3 VPC 엔드포인트에 액세스하는 데 필요한 권한을 AppStream 2.0에 제공합니다. 스트림에 대한 사용자 지정 엔드포인트를 생성하는 단계는 AppStream 2.0 사용 설명서의 홈 폴더에 Amazon S3 VPC 엔드포인트 사용 및 애플리케이션 설정 지속성을 참조하세요.

  • 모든 플릿 스트리밍 인스턴스에서 사용할 수 있는 IAM 역할을 생성하고 선택하려면 필요한 정책을 사용하여 IAM 역할을 요청하는 배포 | 고급 스택 구성 요소 | Identity and Access Management(IAM) | 개체 또는 정책 생성(검토 필요) 변경 유형(ct-3dpd8mdd9jn1r) RFC를 제출합니다. IAM 역할 이름은 항상 접두사 "customer_appstream"으로 시작해야 합니다.

  • Amazon AppStream 2.0 플릿 및 이미지 빌더는 Active Directory(AD)에서 서비스 계정 생성을 위한 관리 | 기타 | 기타 | 업데이트 변경 유형 RFC를 제출하여 Microsoft Active Directory의 도메인에 조인할 수 있습니다. Microsoft Active Directory에 조인하는 데 필요한 최소 권한은 AppStream 2.0 설명서의 Active Directory 컴퓨터 객체를 생성하고 관리할 수 있는 권한 부여에 정의되어 있습니다.

  • 사용자 지정 AppStream 2.0 사용 보고서를 생성하려면 다음을 요청하는 관리 | 기타 | 기타 | 변경 유형 생성 RFC를 제출합니다.

    • “AppStreamUsageReports” CFN 스택 생성

    • 계정에서 "customer_appstream_usagereports_role" 프로비저닝

    • 또한 다음 세부 정보를 제공합니다.

      • CRON 표현식을 제공하여 크롤러 실행을 예약합니다. 기본적으로 매일 23:00 UTC입니다.

      • Athena 쿼리 결과에 사용할 Amazon S3 버킷 ARN입니다. 이 버킷에는 접두사가 있어야 합니다. aws-athena-query-results

      • AppStream 2.0 사용 보고서 로그용 Amazon S3 버킷 ARN.

    역할이 프로비저닝된 후 역할을 페더레이션 솔루션에 온보딩하고 로그인한 다음 사용 보고서 역할을 사용하여 사용자 지정 보고서를 생성하기 위해 AWS GlueAWS Glue 및 Athena에 액세스합니다. AppStream 2.0 사용 보고서 사용에 대한 자세한 내용은 AppStream 2.0 설명서의 사용자 지정 보고서 생성 및 AppStream 2.0 사용 데이터 분석을 참조하세요. AppStream