View a markdown version of this page

WorkSpaces 个人安全组 - 亚马逊 WorkSpaces

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

WorkSpaces 个人安全组

当您向注册目录时 WorkSpaces,它会创建两个安全组,一个用于目录控制器,另一个用于目录 WorkSpaces 中。目录控制器的安全组的名称为目录标识符后跟 _controllers(例如,d-12345678e1_controllers)。的安全组的名称由目录标识符后跟_WorkspacesMembers(例如 d-123456 FC11_WorkspacesMembers)组成。 WorkSpaces

警告

避免修改、删除或分离 _controllers_workspacesMembers 安全组。修改或删除这些安全组时要小心,因为修改或删除这些安全组后,您将无法重新创建和重新添加它们。相关详情,请参阅适用于 Linux 实例的 Amazon EC2 安全组适用于 Windows 实例的 Amazon EC2 安全组

您可以向目录添加默认 WorkSpaces 安全组。将新的安全组与 WorkSpaces 目录关联后 WorkSpaces ,您启动的新安全组或重建 WorkSpaces 的现有安全组将拥有新的安全组。您也可以将这个新的默认安全组添加到现有安全组中, WorkSpaces 而无需重建它们,如本主题后面所述。

当您将多个安全组与一个 WorkSpaces 目录关联时,来自每个安全组的规则会有效地聚合以创建一组规则。建议尽可能精简您的安全组规则。

有关安全组的更多信息,请参阅《Amazon VPC 用户指南》中的您的 VPC 的安全组

向 WorkSpaces 目录添加安全组
  1. 在处打开 WorkSpaces 控制台https://console.aws.amazon.com/workspaces/v2/home

  2. 在导航窗格中,选择目录

  3. 选择目录,然后选择 ActionsUpdate Details

  4. 展开 Security Group 并选择一个安全组。

  5. 选择更新并退出

要在 WorkSpace 不重建现有安全组的情况下向现有安全组添加安全组,请将新安全组分配给的弹性网络接口 (ENI) WorkSpace。

向现有安全组添加安全组 WorkSpace
  1. 找到每个需要 WorkSpace 更新的IP地址。

    1. 在处打开 WorkSpaces 控制台https://console.aws.amazon.com/workspaces/v2/home

    2. 展开每个 WorkSpace 并记录其 WorkSpace IP 地址。

  2. 找到每个 ENI WorkSpace 并更新其安全组分配。

    1. 打开位于 https://console.aws.amazon.com/ec2/ 的 Amazon EC2 控制台。

    2. 网络与安全下,选择网络接口

    3. 搜索您在步骤 1 中记录的第一个 IP 地址。

    4. 选择与该 IP 地址关联的 ENI,选择操作,然后选择更改安全组

    5. 选择新安全组,然后选择保存

    6. 根据需要对其他任何步骤重复此过程 WorkSpaces。