View a markdown version of this page

AMS SSP를 사용하여 AMS 계정에서 Amazon WorkSpaces 애플리케이션 프로비저닝 - AMS 고급 사용 설명서

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AMS SSP를 사용하여 AMS 계정에서 Amazon WorkSpaces 애플리케이션 프로비저닝

AMS 셀프 서비스 프로비저닝(SSP) 모드를 사용하여 AMS 관리형 계정에서 직접 Amazon WorkSpaces 애플리케이션(WorkSpaces 애플리케이션) 기능에 액세스할 수 있습니다. WorkSpaces 애플리케이션을 사용하면 데스크톱 애플리케이션을 다시 작성 AWS하지 않고도 로 이동할 수 있습니다. WorkSpaces 애플리케이션에 애플리케이션을 설치하고, 시작 구성을 설정하고, 사용자가 애플리케이션을 사용할 수 있도록 할 수 있습니다. WorkSpaces 애플리케이션은 다양한 가상 머신 옵션을 제공하므로 애플리케이션 요구 사항에 가장 적합한 인스턴스 유형을 선택하고 자동 크기 조정 파라미터를 설정하여 최종 사용자의 요구 사항을 쉽게 충족할 수 있습니다. WorkSpaces 애플리케이션을 사용하면 자체 네트워크에서 애플리케이션을 시작할 수 있습니다. 즉, 애플리케이션이 기존 AWS 리소스와 상호 작용할 수 있습니다.

Amazon WorkSpaces 애플리케이션을 사용하면 이미지 빌더를 사용하여 애플리케이션을 빠르고 쉽게 설치, 테스트 및 업데이트할 수 있습니다. Microsoft Windows Server 2012 R2, Windows Server 2016 또는 Windows Server 2019에서 실행되는 모든 애플리케이션이 지원되므로 수정할 필요가 없습니다. 테스트가 완료되면 애플리케이션 시작 구성, 기본 사용자 설정을 설정하고 사용자가 액세스할 수 있도록 이미지를 게시할 수 있습니다.

자세한 내용은 WorkSpaces 애플리케이션을 참조하세요.

AWS Managed Services WorkSpaces 애플리케이션 FAQ

Q: AMS 계정에서 WorkSpaces 애플리케이션에 대한 액세스를 요청하려면 어떻게 해야 합니까?

Management | AWS service | Self-provisioned service | Add (ct-3qe6io8t6jtny) 변경 유형을 사용하여 RFC를 제출하여 WorkSpaces 애플리케이션에 대한 액세스를 요청합니다. 이 RFC는 계정에 다음 IAM 역할을 프로비저닝합니다customer_appstream_console_role.

또한 customer_appstream_stream_role는 Active Directory 로그인 자격 증명을 사용하여 사용자를 인증해야 하는 애플리케이션을 스트리밍하도록 배포됩니다.

계정에 프로비저닝된 후에는 페더레이션 솔루션의 역할을 온보딩해야 합니다.

Q: AMS 계정에서 WorkSpaces 애플리케이션 사용에 대한 제한 사항은 무엇인가요?

  • 다음 기능은 AMS Support 팀에서 구성해야 하며 특정 RFCs 필요합니다. 추가 기능 요청에 대한 지침은 섹션 4에서 확인할 수 있습니다.

    • 인터페이스 VPC 엔드포인트에서 생성 및 스트리밍.

    • 프라이빗 네트워크에서 홈 폴더 및 애플리케이션 설정 지속성을 위한 Amazon S3 엔드포인트를 지원합니다.

    • 모든 플릿 스트리밍 인스턴스에서 사용할 수 있는 IAM 역할을 생성하고 선택합니다.

    • WorkSpaces 애플리케이션 플릿 및 이미지 빌더 Microsoft Active Directory 도메인 조인.

    • WorkSpaces 애플리케이션 사용자 지정 사용 보고서 생성.

    • 사용자 지정 브랜딩은 현재 지원되지 않습니다.

Q: AMS 계정에서 WorkSpaces 애플리케이션을 사용하기 위한 사전 조건 또는 종속성은 무엇인가요?

WorkSpaces 애플리케이션을 온보딩하기 위해 RFC를 제출하는 동안 WorkSpaces 애플리케이션 사용 보고서에 사용할 Amazon S3 버킷 이름을 포함합니다. 버킷 이름은 WorkSpaces 애플리케이션이 온보딩customer-appstream-usagereports-policy될 때 생성되는에 추가됩니다.

Q: 별도의 RFCs 필요한 WorkSpaces 애플리케이션 기능은 무엇입니까?

  • WorkSpaces 애플리케이션에 대한 인터페이스 VPC 엔드포인트를 선택하려면 관리 | 기타 | 기타 | 변경 유형 업데이트 RFC를 제출하여 계정에 VPC 엔드포인트를 생성합니다. WorkSpaces 애플리케이션에 대한 사용자 지정 엔드포인트를 생성하는 단계는 WorkSpaces 애플리케이션 사용 설명서의 인터페이스 VPC 엔드포인트에서 생성 및 스트리밍을 참조하세요.

  • 관리 | 기타 | 기타 | 변경 유형 생성 RFC를 사용하여 Amazon S3 VPC 엔드포인트를 요청하여 프라이빗 네트워크에서 홈 폴더 및 애플리케이션 설정 지속성에 대한 Amazon S3 엔드포인트 지원을 구성할 수 있습니다. RFC에는 홈 폴더 콘텐츠를 호스팅하는 대상 Amazon S3 버킷 또는 애플리케이션 설정 Amazon S3 버킷이 각각 포함되어야 합니다. 이 RFC는 WorkSpaces 애플리케이션에 Amazon S3 VPC 엔드포인트에 액세스하는 데 필요한 권한을 제공합니다. 스트림에 대한 사용자 지정 엔드포인트를 생성하는 단계는 WorkSpaces 애플리케이션 사용 설명서의 홈 폴더에 Amazon S3 VPC 엔드포인트 사용 및 애플리케이션 설정 지속성을 참조하세요. WorkSpaces

  • 모든 플릿 스트리밍 인스턴스에서 사용할 수 있는 IAM 역할을 생성하고 선택하려면 필요한 정책을 사용하여 IAM 역할을 요청하는 배포 | 고급 스택 구성 요소 | Identity and Access Management(IAM) | 엔터티 또는 정책 생성(관리형 자동화) 변경 유형(ct-3dpd8mdd9jn1r) RFC를 제출합니다. IAM 역할 이름은 항상 접두사 "customer_appstream"으로 시작해야 합니다.

  • Amazon WorkSpaces 애플리케이션 플릿 및 이미지 빌더는 Active Directory(AD)에서 서비스 계정 생성을 위한 관리 | 기타 | 기타 | 업데이트 변경 유형 RFC를 제출하여 Microsoft Active Directory의 도메인에 조인할 수 있습니다. Microsoft Active Directory에 조인하는 데 필요한 최소 권한은 WorkSpaces 애플리케이션 설명서의 Active Directory 컴퓨터 객체를 생성하고 관리할 수 있는 권한 부여에 정의되어 있습니다.

  • 사용자 지정 WorkSpaces 애플리케이션 사용 보고서를 생성하려면 다음을 요청하는 관리 | 기타 | 기타 | 변경 유형 생성 RFC를 제출합니다.

    • "AppStreamUsageReports" CFN 스택 생성

    • 계정에서 "customer_appstream_usagereports_role" 프로비저닝

    • 또한 다음 세부 정보를 제공합니다.

      • CRON 표현식을 제공하여 크롤러 실행을 예약합니다. 기본적으로 매일 23:00 UTC입니다.

      • Athena 쿼리 결과에 사용할 Amazon S3 버킷 ARN입니다. 이 버킷에는 접두사가 있어야 합니다. aws-athena-query-results

      • WorkSpaces 애플리케이션용 Amazon S3 버킷 ARN 사용 보고서 로그.

    역할이 프로비저닝된 후 역할을 페더레이션 솔루션에 온보딩하고 로그인한 다음 사용 보고서 역할을 사용하여 사용자 지정 보고서를 생성하기 위해 AWS GlueAWS Glue 및 Athena에 액세스합니다. WorkSpaces 애플리케이션 사용 보고서 사용에 대한 자세한 내용은 WorkSpaces 애플리케이션 설명서의 사용자 지정 보고서 생성 및 WorkSpaces 애플리케이션 사용 데이터 분석을 WorkSpaces.